数据出境安全评估正式启动

来源:RT法星球

文章摘要
在2022年9月1日《数据出境安全评估办法》实施之际,国家互联网信息办公室发布了《数据出境安全评估申报指南(第一版)》。

在2022年9月1日《数据出境安全评估办法》实施之际,国家互联网信息办公室发布了《数据出境安全评估申报指南(第一版)》。
根据《办法》的规定,数据处理者向境外提供在中华人民共和国境内运营中收集和产生的重要数据和个人信息需要经过安全评估。向境外提供包括两种类型,即数据处理者将在境内运营中收集和产生的数据传输、存储至境外和数据处理者收集和产生的数据存储在境内,境外的机构、组织或者个人可以访问或者调用。
《办法》明确了4种应当申报数据出境安全评估的情形:
1.数据处理者向境外提供重要数据。
2.关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息。
3.自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息。
4.国家网信部门规定的其他需要申报数据出境安全评估的情形。
《办法》规定了数据出境安全评估的条件和程序。数据处理者首先应自行或由第三方机构参与进行风险自评估,然后通过所在地省级网信部门向国家网信部门申报数据出境安全评估。评估结果有三类:
1.申报不予受理。对于不属于安全评估范围的,数据处理者接到国家网信部门不予受理的书面通知后,可以通过法律规定的其他合法途径开展数据出境活动。
2.通过安全评估。数据处理者可以在收到通过评估的书面通知后,严格按照申报事项开展数据出境活动。
3.未通过安全评估。未通过数据出境安全评估的,数据处理者不得开展所申报的数据出境活动。
《办法》还规定,通过数据出境安全评估的结果有效期为2年。
违反《办法》规定的,依据《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规处理;构成犯罪的,依法追究刑事责任。
随着《申报指南》的出台,标志着数据出境安全评估正式启动,建议企业尽快准备自评估相关的工作。
技术驱动法律,专业成就未来