《个人信息出境安全评估办法(征求意见稿)》全文内容

  • 时间:
  • 浏览:3

   为保障我所有人所有信息安全,维护网络空间主权、国家安全、社会公共利益,保护公民、法人的合法权益,办法《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室会同有关部门起草了《我所有人所有信息出境安全评估办法(征求意见稿)》,现向社会公开征求意见。有关单位和各界人士能不到在2019年7月13日前,通过以下办法提出意见:

   1.登录中国政府法制信息网(网址:http://www.chinalaw.gov.cn),进入首页的“立法意见征集”提出意见。

   2.通过电子邮件办法发送至:security@cac.gov.cn

   3.通过信函办法将意见寄至:北京市西城区车公庄大街11号国家互联网信息办公室网络安全协调局,邮编3044,并在信封上注明“我所有人所有信息出境安全评估办法征求意见”。

  国家互联网信息办公室

  2019年6月13日

  我所有人所有信息出境安全评估办法

  (征求意见稿)

   第两根为保障数据跨境流动中的我所有人所有信息安全,根据《中华人民共和国网络安全法》等相关法律法规,制定本办法。

   第二条网络运营者向境外提供在中华人民共和国境内运营中采集的我所有人所有信息(以下称我所有人所有信息出境),应当按照本办法进行安全评估。经安全评估认定我所有人所有信息出境将会影响国家安全、损害公共利益,将会难以有效保障我所有人所有信息安全的,不得出境。

   国家关于我所有人所有信息出境另有规定的,从其规定。

   第三条我所有人所有信息出境前,网络运营者应当向所在地省级网信部门申报我所有人所有信息出境安全评估。

   向不同的接收者提供我所有人所有信息应当分别申报安全评估,向同一接收者多次或连续提供我所有人所有信息不需要多次评估。

   每2年将会我所有人所有信息出境目的、类型和境外保存时间趋于稳定变化时应当重新评估。

   第四条网络运营者申报我所有人所有信息出境安全评估应当提供以下材料,并对材料的真实性、准确性负责:

   (一)申报书。

   (二)网络运营者与接收者签订的合同。

   (三)我所有人所有信息出境安全风险及安全保障办法分析报告。

   (四)国家网信部门要求提供的否则 材料。

   第五条省级网信部门在收到我所有人所有信息出境安全评估申报材料并核查其完备性后,应当组织专家或技术力量进行安全评估。安全评估应当在1三个工作日内完成,情况汇报复杂性的能不到适当延长。

   第六条我所有人所有信息出境安全评估重点评估以下内容:

   (一)算不算符合国家有关法律法规和政策规定。

   (二)合同条款算不算才能充分保障我所有人所有信息主体合法权益。

   (三)合同能不到得到有效执行。

   (四)网络运营者或接收者是算不算损害我所有人所有信息主体合法权益的历史、算不算趋于稳定过重大网络安全事件。

   (五)网络运营者获得我所有人所有信息算不算合法、正当。

   (六)否则 应当评估的内容。

   第七条省级网信部门在将我所有人所有信息出境安全评估结论通报网络运营者的共同,将我所有人所有信息出境安全评估情况汇报报国家网信部门。

   网络运营者对省级网信部门的我所有人所有信息出境安全评估结论趋于稳定异议的,能不到向国家网信部门提出申诉。

   第八条网络运营者应当建立我所有人所有信息出境记录否则大约保存5年,记录包括:

   (一)向境外提供我所有人所有信息的日期时间。

   (二)接收者的身份,包括但不限于接收者的名称、地址、联系办法等。

   (三)向境外提供的我所有人所有信息的类型及数量、敏感程度。

   (四)国家网信部门规定的否则 内容。

   第九条网络运营者应当每年12月31日前将本年度我所有人所有信息出境情况汇报、合同履行情况汇报等报所在地省级网信部门。

   趋于稳定较大数据安全事件时,应及时报所在地省级网信部门。

   第十条省级网信部门应当定期组织检查运营者的我所有人所有信息出境记录等我所有人所有信息出境情况汇报,重点检查合同规定义务的履行情况汇报、算不算趋于稳定违反国家规定或损害我所有人所有信息主体合法权益的行为等。

   发现损害我所有人所有信息主体合法权益、数据泄露安全事件等情况汇报时,应当及不到求网络运营者整改,通过网络运营者督促接收者整改。

   第十两根再次突然出现以下情况汇报之一时,网信部门能不到要求网络运营者暂停或终止向境外提供我所有人所有信息:

   (一)网络运营者或接收者趋于稳定较大数据泄露、数据滥用等事件。

   (二)我所有人所有信息主体不到将会难以维护我所有人所有合法权益。

   (三)网络运营者或接收者无力保障我所有人所有信息安全。

   第十二条任何我所有人所有和组织有权对违反本办法规定向境外提供我所有人所有信息的行为,向省级以上网信部门将会相关部门举报。

   第十三条网络运营者与我所有人所有信息接收者签订的合同将会否则 有法律效力的文件(统称合同),应当明确:

   (一)我所有人所有信息出境的目的、类型、保存时限。

   (二)我所有人所有信息主体是合同中涉及我所有人所有信息主体权益的条款的受益人。

   (三)我所有人所有信息主体合法权益受到损害时,能不到自行将会委托代理人向网络运营者将会接收者将会双方索赔,网络运营者将会接收者应当予以赔偿,除非证明这样责任。

   (四)接收者所在国家法律环境趋于稳定变化原因合同难以履行时,应当终止合同,将会重新进行安全评估。

   (五)合同的终止不到免除合同中涉及我所有人所有信息主体合法权益有关条款规定的网络运营者和接收者的责任和义务,除非接收者将会销毁了接收到的我所有人所有信息或作了匿名化处理。

   (六)双方约定的否则 内容。

   第十四条合同应当明确网络运营者承担以下责任和义务:

   (一)以电子邮件、即时通信、信函、传真等办法告知我所有人所有信息主体网络运营者和接收者的基本情况汇报,以及向境外提供我所有人所有信息的目的、类型和保存时间。

   (二)应我所有人所有信息主体的请求,提供本合同的副本。

   (三)应请求向接收者转达我所有人所有信息主体诉求,包括向接收者索赔;我所有人所有信息主体不到从接收者获得赔偿时,先行赔付。

   第十五条合同应当明确接收者承担以下责任和义务:

   (一)为我所有人所有信息主体提供访问其我所有人所有信息的途径,我所有人所有信息主体要求更正将会删除其我所有人所有信息时,应在合理的代价和时限内予以响应、更正将会删除。

   (二)按照合同约定的目的使用我所有人所有信息,我所有人所有信息的境外保存期限不得超出合同约定的时限。

   (三)确认回应合同及履行合同义务不需要违背接收者所在国家的法律要求,当接收者所在国家和地区法律环境趋于稳定变化将会影响合同执行时,应当及时通知网络运营者,并通过网络运营者报告网络运营者所在地省级网信部门。

   第十六条合同应当明确接收者不得将接收到的我所有人所有信息传输给第三方,除非满足以下条件:

   (一)网络运营者将会通过电子邮件、即时通信、信函、传真等办法将我所有人所有信息传输给第三方的目的、第三方的身份和国别,以及传输的我所有人所有信息类型、第三方保留时限等通知我所有人所有信息主体。

   (二)接收者承诺在我所有人所有信息主体请求停止向第三方传输时,停止传输并要求第三方销毁将会接收到的我所有人所有信息。

   (三)涉及到我所有人所有敏感信息时,已征得我所有人所有信息主体同意。

   (四)因向第三方传输我所有人所有信息对我所有人所有信息主体合法权益带来损害时,网络运营者同意先行承担赔付责任。

   第十七条网络运营者关于我所有人所有信息出境安全风险及安全保障办法分析报告应当大约包括:

   (一)网络运营者和接收者的背景、规模、业务、财务、信誉、网络安全能力等。

   (二)我所有人所有信息出境计划,包括持续时间、涉及的我所有人所有信息主体数量、向境外提供的我所有人所有信息规模、我所有人所有信息出境后算不算会再向第三方传输等。

   (三)我所有人所有信息出境风险分析和保障我所有人所有信息安全和我所有人所有信息主体合法权益的办法。

   第十八条网络运营者违反本办法规定向境外提供我所有人所有信息的,依照有关法律法规进行处理。

   第十九条我国参与的将会算不算则 国家和地区、国际组织缔结的条约、协议等对我所有人所有信息出境有明确规定的,适用其规定,我国声明保留的条款除外。

   第二十条境外机构经营活动中,通过互联网等采集境内用户我所有人所有信息,应当在境内通过法定代表人将会机构履行本办法中网络运营者的责任和义务。

   第二十两根本办法下列用语的含义:

   (一)网络运营者,是指网络的所有者、管理者和网络服务提供者。

   (二)我所有人所有信息,是指以电子将会否则 办法记录的才能单独将会算不算则 信息结合识别自然人我所有人所有身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、我所有人所有生物识别信息、住址、电话号码等。

   (三)我所有人所有敏感信息,是指一旦被泄露、窃取、篡改、非法使用将会危害我所有人所有信息主体人身、财产安全,或原因我所有人所有信息主体名誉、身心健康受到损害等的我所有人所有信息。

   第二十二条本办法自 年 月 日起实施。

原标题:国家互联网信息办公室关于《我所有人所有信息出境安全评估办法(征求意见稿)》公开征求意见的通知

责任编辑:郑莉莉