2022-09-30-普华永道-China_issues_detailed_guidelines_on_application_for_government_approval_for_outbound_transfer_of_data_-_TMT_newsflash_3页_584kb
报告摘要
中国数据出境安全评估指引分析与总结
依据《网络安全法》《数据安全法》《个人信息保护法》,中国在2022年9月1日生效的《关于网络安全和数据跨境安全管理的规定》(简称《规定》)及配套指引,对跨境数据传输提出了严格的安全评估要求。主要内容如下:
一、适用范围
要求进行安全评估的情形包括:
- 关键信息基础设施运营者(CII)向境外传输个人信息或重要数据;
- 处理超过100万人个人信息或超过10,000条敏感个人信息的实体向境外传输数据;
- 向境外传输重要数据的其他数据控制者;
- 法律法规规定的其他情形。
二、评估流程与时间线
- 企业自评估:需完成评估,材料齐全后申请方可被受理;
- 省级网信部门初步审核:5个工作日内决定是否转交中央网信部门;
- 中央网信部门评估:最长45个工作日完成评估(如需,可延长)。
全程不含自评估约需至少57个工作日。
三、整改与处罚
- 数据跨境活动不符合《规定》需在2023年3月1日前完成整改;
- 不服从安全评估的行为将面临《个人信息保护法》赋予的高额罚款、刑事责任等法律责任。
四、关键建议
建议企业就数据出境活动进行合规评估,主动准备安全评估材料,确保全体业务活动符合中国数据出境规定。各地级网信部门已开始接收申请。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载