Cyberspace China의 정보에 따르면 중국 Cyberspace Administration은 "재작성해야 하는 데이터의 국경 간 흐름 규제 및 촉진에 관한 규정: (의견용 초안)"
국제 무역, 학계 협력, 국경 간 제조, 마케팅 활동 중에 생성된 데이터 수출이 개인정보나 중요한 데이터를 포함하지 않는 한, 데이터 수출 보안 평가를 실시하거나 개인정보 수출 표준 계약을 체결할 필요가 없으며, 또는 개인정보 보호 인증을 취득한 경우. 관련 부서나 지역에서 중요하다고 인식하지 않는 데이터의 경우 데이터 처리자는 데이터 내보내기 보안 평가를 선언할 필요가 없습니다. 국외에서 수집한 개인정보를 해외에 제공하는 경우에도 데이터 반출 보안 평가를 실시하거나, 개인정보 반출 표준 계약을 체결하거나, 개인정보 보호 인증을 통과할 필요가 없습니다
또한, 1년 이내에 해외에 제공하는 경우 이를 초과하지 않을 것 다만, 개인의 동의에 따라 개인정보를 국외에 제공하는 경우에는 개인정보주체의 동의를 받아야 합니다. 1년 이내에 1만명 이상 100만명 이하의 개인정보가 해외로 제공될 것으로 예상되는 경우, 해외수신자와 개인정보 이전에 관한 표준계약을 체결하여 지방자치단체 사이버보안관에 신고해야 합니다. 정보화부서 또는 개인정보 보호 인증을 통과하면 데이터 수출 보안 평가를 신고할 필요가 없습니다. 100만 명 이상의 개인정보가 해외에 제공되는 경우 데이터 반출 보안 평가를 신고해야 합니다. 그러나 개인의 동의를 바탕으로 해외에서 개인정보를 제공하려면 여전히 개인정보주체의 동의가 필요합니다
국가정보보안을 보장하고, 개인정보 권익을 보호하며, 나아가 관련법령에 따라 정보의 질서 있고 자유로운 흐름을 규제하고 촉진하기 위해 저희 사무소는 "국경간 데이터 흐름 규제 및 촉진에 관한 규정" 초안을 작성했습니다. 다음 내용은 다시 작성해야 합니다. (의견 초안)"이 이제 의견을 위해 대중에게 공개됩니다. 대중은 다음 채널과 방법을 통해 피드백을 제공할 수 있습니다.
1. 중국 법무부의 중국 정부 법률 정보 네트워크(www.moj.gov.cn, www. chinalaw.gov.cn) 홈페이지에 들어가 메인 메뉴의 '입법의견 모집'란에 의견을 제출해 주세요.
2. 이메일을 통해 shujuju@cac.gov.cn으로 의견을 보내주세요.
3. 귀하의 의견을 우편번호: 100048, 우편번호: 100048, 베이징 하이뎬 구 푸청로 15호 중국 사이버 공간 관리국 네트워크 데이터 관리국으로 보내시고 봉투에 "십자가 규제 및 장려에 관한 규정"을 기재하십시오. -댓글에 대한 테두리 데이터 흐름" ".
피드백 마감일은 2023년 10월 15일입니다.
국가인터넷정보국
2023년 9월 28일
다시 작성해야 할 내용은 다음과 같습니다. (의견 초안)
국가 데이터 보안을 보장하고 개인을 보호하기 위해 정보 권리 및 이익, 법에 따라 데이터의 질서 있고 자유로운 흐름을 더욱 표준화하고 촉진하기 위해 관련 법률에 따라 "데이터 수출 보안 평가 조치"와 같은 데이터 수출 규정의 시행에 대해 다음 조항이 제정됩니다. " 및 "개인정보 반출에 관한 표준계약조치"를 따릅니다.
1. 국제무역, 학술협력, 초국적 제조, 마케팅 등의 활동에서 생성된 데이터가 해외로 수출되고 개인정보나 중요 데이터가 포함되어 있지 않은 경우에는 데이터 수출 보안 평가를 신고할 필요가 없습니다. 개인정보 반출에 관한 표준계약서를 체결하거나, 개인정보보호 인증을 취득한 경우입니다.
관련 부서나 지역에서 특정 데이터를 중요 데이터로 통지하거나 공개하지 않는 경우, 데이터 처리자는 해당 데이터를 외부 보안 평가가 필요한 중요 데이터로 선언할 필요가 없습니다
3. 국내에서 수집되지 않으므로, 데이터 반출 보안 평가 신청, 개인정보 반출 표준 계약 체결, 개인정보 보호 인증 통과 필요가 없습니다
4. 다음 중 하나에 해당하는 경우에는 인증이 불가능합니다. 데이터 수출 보안 평가 신청, 개인정보 수출 표준 계약 체결, 개인정보 보호 인증 통과가 필요합니다. 개인정보 보호 인증:
(1) 계약 체결 및 이행을 위해 개인정보를 해외에 제공해야 하는 상황 국경 간 쇼핑, 국경 간 송금, 항공권 및 호텔 예약, 비자 처리 등 개인이 당사자가 되는 계약
(2) 인사 관리는 노동 규칙에 따라 수행되어야 합니다. 법령으로 정한 규정과 그에 따라 체결한 단체계약 및 내부직원의 개인정보를 해외에 제공해야 합니다
긴급상황시 자연인 등의 생명, 건강, 재산안전을 보호하기 위해 개인정보 해외 제공 필요
5. 1년 이내에 1만명 이하의 개인정보가 해외로 제공될 것으로 예상되는 경우에는 데이터 수출 보안 평가를 실시할 필요가 없으며, 개인정보 수출에 서명할 필요도 없습니다. 표준계약을 체결하거나 개인정보보호 인증을 실시합니다. 다만, 본인의 동의를 바탕으로 개인정보를 해외에 제공하는 경우에는 반드시 개인정보주체의 동의를 받아야 합니다
6. 1년 이내에 해외에서 1만명 이상 100만명 미만의 개인정보를 제공할 예정인 경우, 해외 수신자와 개인정보 수출에 관한 표준계약을 체결하여 지방자치단체 사이버보안부에 신고합니다. 정보화부서에 제출하거나 개인정보 보호 인증을 받은 경우에는 신고할 필요가 없으며, 100만 명 이상의 개인정보가 해외에 제공되는 경우에는 데이터 수출 보안 평가를 제출해야 합니다. 다만, 개인의 동의에 따라 개인정보를 국외에 제공하는 경우에는 개인정보주체의 동의를 받아야 합니다.
7. 자유무역시범지구는 데이터 수출 보안 평가, 개인정보 수출 표준 계약, 개인정보 보호 인증 관리 등에 포함해야 하는 데이터 목록(이하 네거티브 리스트)을 마련할 수 있습니다. 범위를 정하여 지방 네트워크 보안 부서에 제출합니다. 정보 기술 위원회의 승인을 받은 후 국가 사이버 보안 및 정보화 부서에 보고하여 제출하게 됩니다.
네거티브 리스트에 포함되지 않은 데이터를 해외로 반출하는 경우에는 데이터 반출 보안 평가, 개인정보 반출 표준 계약 체결, 개인정보 보호 인증 통과가 필요 없습니다
8. 국가 기관 및 주요 정보 인프라 사업자가 제공하는 서비스 해외 개인정보 및 중요한 데이터는 관련 법률, 행정법규 및 부서 규정에 따라 처리됩니다.
당, 정부, 군대 및 기밀 기관과 관련된 민감한 정보 또는 민감한 개인 정보를 해외 당사자에게 제공하는 것은 관련 법률, 행정 규정 및 부서 규칙에 따라 수행되어야 합니다.
9. 데이터 처리자는 중요한 데이터 및 개인정보를 해외에 제공하는 경우 법률 및 행정 규정을 준수하고 데이터 보안 보호 책임을 수행하며 해외로 수출되는 데이터의 안전을 보장해야 합니다. 데이터 반출 보안 사고가 발생하거나 데이터 반출 보안 위험이 높아진 것으로 확인되면 적시에 시정 조치를 취하고 관련 네트워크 보안 부서에 보고해야 합니다
10. 모든 지역 네트워크 정보 부서는 지도 및 감독을 강화해야 합니다. 데이터 처리자의 데이터 내보내기 활동에 대한 사전 및 사후 감독을 통해 데이터 내보내기 활동에 큰 위험이 있거나 보안 사고가 발생하는 경우 데이터 처리자는 숨겨진 위험을 제거하기 위해 시정 조치를 취해야 합니다. 수정을 거부하거나 심각한 결과를 초래하는 경우 데이터 보안을 보장하기 위해 법률에 따라 데이터 내보내기 활동을 중지하라는 명령을 받게 됩니다.
11. "해외 데이터 전송에 대한 보안 평가 조치", "개인 정보 전송에 대한 표준 계약 조치" 및 기타 규정과 같은 관련 규정이 본 규정과 일치하지 않는 경우에는 해당 규정이 우선적으로 적용됩니다.
광고 문구: 이 글에 포함된 외부 링크(하이퍼링크, QR 코드, 비밀번호 등을 포함하되 이에 국한되지 않음)는 더 많은 정보를 제공하고 상영 시간을 절약하기 위한 것이며 참고용입니다. 이 사이트의 모든 기사에는 다음 내용이 포함되어 있습니다
위 내용은 중국 사이버공간국: 해외 100만 명 이상의 개인정보 제공을 위한 신고 데이터에 대한 아웃바운드 보안 평가 실시의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!