广告

个人信息出境标准合同办法

国家互联网信息办公室令

第13号

《个人信息出境标准合同办法》已经2023年2月3日国家互联网信息办公室2023年第2次室务会议审议通过,现予公布,自2023年6月1日起施行。

国家互联网信息办公室主任 庄荣文

2023年2月22日


个人信息出境标准合同办法

第一条 为了保护个人信息权益,规范个人信息出境活动,根据《中华人民共和国个人信息保护法》等法律法规,制定本办法。

第二条 个人信息处理者通过与境外接收方订立个人信息出境标准合同(以下简称标准合同)的方式向中华人民共和国境外提供个人信息,适用本办法。

第三条 通过订立标准合同的方式开展个人信息出境活动,应当坚持自主缔约与备案管理相结合、保护权益与防范风险相结合,保障个人信息跨境安全、自由流动。

第四条 个人信息处理者通过订立标准合同的方式向境外提供个人信息的,应当同时符合下列情形:

(一)非关键信息基础设施运营者;

(二)处理个人信息不满100万人的;

(三)自上年1月1日起累计向境外提供个人信息不满10万人的;

(四)自上年1月1日起累计向境外提供敏感个人信息不满1万人的。

法律、行政法规或者国家网信部门另有规定的,从其规定。

个人信息处理者不得采取数量拆分等手段,将依法应当通过出境安全评估的个人信息通过订立标准合同的方式向境外提供。

第五条 个人信息处理者向境外提供个人信息前,应当开展个人信息保护影响评估,重点评估以下内容:

(一)个人信息处理者和境外接收方处理个人信息的目的、范围、方式等的合法性、正当性、必要性;

(二)出境个人信息的规模、范围、种类、敏感程度,个人信息出境可能对个人信息权益带来的风险;

(三)境外接收方承诺承担的义务,以及履行义务的管理和技术措施、能力等能否保障出境个人信息的安全;

(四)个人信息出境后遭到篡改、破坏、泄露、丢失、非法利用等的风险,个人信息权益维护的渠道是否通畅等;

(五)境外接收方所在国家或者地区的个人信息保护政策和法规对标准合同履行的影响;

(六)其他可能影响个人信息出境安全的事项。

第六条 标准合同应当严格按照本办法附件订立。国家网信部门可以根据实际情况对附件进行调整。

个人信息处理者可以与境外接收方约定其他条款,但不得与标准合同相冲突。

标准合同生效后方可开展个人信息出境活动。

第七条 个人信息处理者应当在标准合同生效之日起10个工作日内向所在地省级网信部门备案。备案应当提交以下材料:

(一)标准合同;

(二)个人信息保护影响评估报告。

个人信息处理者应当对所备案材料的真实性负责。

第八条 在标准合同有效期内出现下列情形之一的,个人信息处理者应当重新开展个人信息保护影响评估,补充或者重新订立标准合同,并履行相应备案手续:

(一)向境外提供个人信息的目的、范围、种类、敏感程度、方式、保存地点或者境外接收方处理个人信息的用途、方式发生变化,或者延长个人信息境外保存期限的;

(二)境外接收方所在国家或者地区的个人信息保护政策和法规发生变化等可能影响个人信息权益的;

(三)可能影响个人信息权益的其他情形。

第九条 网信部门及其工作人员对在履行职责中知悉的个人隐私、个人信息、商业秘密、保密商务信息等应当依法予以保密,不得泄露或者非法向他人提供、非法使用。

第十条 任何组织和个人发现个人信息处理者违反本办法向境外提供个人信息的,可以向省级以上网信部门举报。

第十一条 省级以上网信部门发现个人信息出境活动存在较大风险或者发生个人信息安全事件的,可以依法对个人信息处理者进行约谈。个人信息处理者应当按照要求整改,消除隐患。

第十二条 违反本办法规定的,依据《中华人民共和国个人信息保护法》等法律法规处理;构成犯罪的,依法追究刑事责任。

第十三条 本办法自2023年6月1日起施行。本办法施行前已经开展的个人信息出境活动,不符合本办法规定的,应当自本办法施行之日起6个月内完成整改。

文章标题
国家政策法规
互联网上网服务营业场所管理条例
互联网等信息网络传播视听节目管理办法
办理非法利用信息网络刑事案件适用法律若干问题的解释
利用信息网络侵害人身权益民事纠纷案件适用法律若干问题的规定
关于办理利用信息网络实施诽谤等刑事案件的解释
关于审理侵害信息网络传播权民事纠纷案件
关于办理利用互联网刑事案件具体应用法律若干问题的解释
计算机软件保护条例
外商投资电信企业管理规定
互联网信息服务管理办法
中华人民共和国电信条例
计算机信息网络国际联网安全保护管理办法
中华人民共和国计算机信息系统安全保护条例
信息网络传播权保护条例
国务院关于授权国家互联网信息办公室负责互联网信息内容管理工作的通知
关键信息基础设施安全保护条例
中华人民共和国计算机信息网络国际联网管理暂行规定
全国人民代表大会常务委员会关于维护互联网安全的决定
全国人民代表大会常务委员会关于加强网络信息保护的决定
文章标题
中华人民共和国电子签名法
中华人民共和国电子商务法
中华人民共和国网络安全法
中华人民共和国密码法
中华人民共和国数据安全法
中华人民共和国个人信息保护法
网信部门行政执法程序规定
个人信息出境标准合同办法
互联网信息服务深度合成管理规定
数据出境安全评估办法
互联网用户账号信息管理规定
互联网信息服务算法推荐管理规定
网络安全审查办法
汽车数据安全管理若干规定(试行)
网络信息内容生态治理规定
儿童个人信息网络保护规定
区块链信息服务管理规定
互联网域名管理办法
互联网新闻信息服务管理规定
互联网信息内容管理行政执法程序规定
文章标题
网络出版服务管理规定
外国机构在中国境内提供金融信息服务管理规定
电信和互联网用户个人信息保护规定
规范互联网信息服务市场秩序若干规定
互联网文化管理暂行规定
互联网视听节目服务管理规定

24小时热点

买卖宝是“慈善互助类传销盘”已崩了!

买卖宝 一个可以和国三媲美的盘子,运行了差不多半年左右 ...

57435

SmartDec

迈付通 虚假宣传

自称“全球最大区块链数字支付生态”的迈付通是何来历 ...

8760

比推Bitpush
广告

热点专题

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2757330

希壤

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2430330

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2101197

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

1891758

聚币网

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

1849128

Lazy Lions

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

1483309

Gemini 交易所

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1272297

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1177941

a16z

非常硬核的LP流动性挖矿的核算

MDX不同挖矿方法的真实收益率 如何挖取高APY?2021年 ...

1158071

RMRK

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

1147322

bitFlyer交易所