掃碼咨詢

為了切實保障公民個人信息安全,促進數據安全合規有序地跨境流通,自國家網信辦《個人信息出境標準合同辦法》發布并正式施行以來,上海網信辦認真落實有關政策法規,要求有個人數據出境訴求的企業嚴格比照相關規定申報。
據可靠消息,截至目前,累計向上海網信辦申報個人信息出境的企業已達千家,其中,首批申報數量達到數百家。
XOVē艾素菲能脫穎而出離不開品牌方的明確訴求和高效配合。
XOVē艾素菲非常重視品牌的會員體驗。早在立項之初,XOVē艾素菲就考慮到了自身的港資背景,為保證會員在跨地區消費過程中能獲得一致的服務體驗和統一的品牌印象,提出了個人信息數據出境的明確需求,并在申報過程中,給到了數云充分的信任和高度的配合。
Q:中國大陸企業向港澳臺傳輸數據或港澳臺通過互聯網訪問存儲于大陸境內的數據,是否屬于出境行為?
A:屬于。根據規定,出境是指中國內地前往其他國家或者地區,由中國內地前往香港特別行政區、澳門特別行政區,由中國大陸前往臺灣地區。(《中華人民共和國出境入境管理法》第八十九條)
在確認XOVē艾素菲需求后,數云綜合評估了其可能涉及的數據類型和數量,推薦了“訂立個人信息標準合同”的方式,并在立項之初,就從“合法合規性考量”和“系統架構設計”兩位維度,和XOVē艾素菲做了充分溝通和詳實規劃。
“以小程序設計為例,除常見的隱私政策外,還需要加上法律確認函,這是一個很容易被忽視的細節?!鄙鲜鲐撠熑藦娬{說,所有申報材料都需嚴格比照《網絡安全法》、《個人信息保護法》和《數據安全法》相關條例逐條核驗,尤其要關注隱私保護計算技術在其中的應用。
“比如圍繞客戶全生命周期的精細化運營。申請方需圍繞個人信息處理的各流程,包括采集、傳輸、存儲、使用、共享、披露、刪除和銷毀等環節進行了風險評估,對發現的風險項目置入各種隱私計算解決方案,讓個人信息始終處于安全可控以及合規的范疇內。再比如,從技術層面,采用數據標簽的方式嚴格區分有關數據是否已獲取個人信息主體的可跨境授權?!?/p>
為此,數云不斷完善技術和管理的相關流程、體系,先后通過了ISO/IEC 27001:2022最新版信息安全管理體系以及ISO/IEC 27701:2019個人信息保護管理體系兩項國際化認證,尤其是后者,完美匹配數據跨境的需求,而數云則是目前市面上為數不多獲得該項認證的消費者數字化運營科技公司。
“品牌也可以自建,但從打基礎、建體系、體系運行落地、流程磨合再到認證,動輒耗時一兩年,時間成本架不住合規壓力?!鄙鲜鲰椖控撠熑苏f,通過借助數云既有技術和經驗,客戶就可以把申報個人信息出境的耗時縮短至3個月,以XOVē艾素菲為例,8月開始做前期籌備,11月即通過備案查驗,完美合拍網信辦關于12月1日前提交備案號的相關規定。
再次,恭喜XOVē艾素菲!
Q:12月1日是明文規定的截止日期,如企業未能完成申報,可能面臨哪些合規風險?
A:網信辦擁有最終執法權,先期可能對以下三類企業進行抽檢排查、開展專項處罰活動。
1、位列網信辦專項檢查名單的企業,尤指國企、央企;2、因違規處理個人信息而遭到舉報的企業;3、跨境過程中涉嫌個人信息泄露等安全事件的企業。
屆時,處罰將依據多部法律法規的規定進行,企業及負責人可能面臨多重處罰,其中較為嚴重的有:
《中華人民共和國刑法》第253條之一:“違反國家有關規定,向他人出售或者提供公民個人信息,情節嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,并處罰金?!?/p>
《中華人民共和國個人信息保護法》第66條規定:“違反本法規定處理個人信息,或者處理個人信息未履行本法規定的個人信息保護義務的,情節嚴重的,由省級以上履行個人信息保護職責的部門責令改正,沒收違法所得,并處五千萬元以下或者上一年度營業額百分之五以下罰款?!?/p>
Q:可以選擇個人信息保護認證申報么?
A:從上海網信辦了解到的確切消息是,目前暫未開通獲取個人信息保護認證證書合規申報的通道。
掃碼關注
掃碼咨詢