文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
国家互联网信息办公室关于《个人信息和重要数据出境安全评估办法(征求意见稿)》公开征求意见的通知 1/3国家互联网信息办公室关于《个人信息和重要数据出境安全评估办法 (征求意见稿)》公开征求意见的通知 时效性:征求意见稿或草案 发文机关:国家互联网信息办公室 发文日期:2017年04月11日 施行日期:2017年04月11日 为保障个人信息和重要数据安全,维护网络空间主权和国家安全、社会公共利益,促进网络信息依法 有序自由流动,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》等法律法规,我办会 同相关部门起草了《个人信息和重要数据出境安全评估办法(征求意见稿)》,现向社会公开征求意见。 有关单位和各界人士可以在2017年5月11日前,通过以下方式提出意见: 一、通过信函方式将意见寄至:北京市东城区朝阳门内大街225号国家互联网信息办公室网络安全 协调局,邮编:100010,并在信封上注明“征求意见”。 二、通过电子邮件方式发送至:
[email protected]
。 附件:个人信息和重要数据出境安全评估办法(征求意见稿) 国家互联网信息办公室 2017年4月11日 附件 个人信息和重要数据出境安全评估办法 (征求意见稿) 第一条为保障个人信息和重要数据安全,维护网络空间主权和国家安全、社会公共利益,保护公民、 法人和其他组织的合法利益,根据《中华人民共和国国家安全法》《中华人民共和国网络安全法》等法律 法规,制定本办法。 第二条网络运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据,应当在境内存储。 因业务需要,确需向境外提供的,应当按照本办法进行安全评估。 第三条数据出境安全评估应遵循公正、客观、有效的原则,保障个人信息和重要数据安全,促进网络 信息依法有序自由流动。 第四条个人信息出境,应向个人信息主体说明数据出境的目的、范围、内容、接收方及接收方所在的 国家或地区,并经其同意。未成年人个人信息出境须经其监护人同意。国家互联网信息办公室关于《个人信息和重要数据出境安全评估办法(征求意见稿)》公开征求意见的通知 2/3第五条国家网信部门统筹协调数据出境安全评估工作,指导行业主管或监管部门组织开展数据出境安 全评估。 第六条行业主管或监管部门负责本行业数据出境安全评估工作,定期组织开展本行业数据出境安全检 查。 第七条网络运营者应在数据出境前,自行组织对数据出境进行安全评估,并对评估结果负责。 第八条数据出境安全评估应重点评估以下内容: (一)数据出境的必要性; (二)涉及个人信息情况,包括个人信息的数量、范围、类型、敏感程度,以及个人信息主体是否同 意其个人信息出境等; (三)涉及重要数据情况,包括重要数据的数量、范围、类型及其敏感程度等; (四)数据接收方的安全保护措施、能力和水平,以及所在国家和地区的网络安全环境等; (五)数据出境及再转移后被泄露、毁损、篡改、滥用等风险; (六)数据出境及出境数据汇聚可能对国家安全、社会公共利益、个人合法利益带来的风险; (七)其他需要评估的重要事项。 第九条出境数据存在以下情况之一的,网络运营者应报请行业主管或监管部门组织安全评估: (一)含有或累计含有50万人以上的个人信息; (二)数据量超过1000GB; (三)包含核设施、化学生物、国防军工、人口健康等领域数据,大型工程活动、海洋环境以及敏感 地理信息数据等; (四)包含关键信息基础设施的系统漏洞、安全防护等网络安全信息; (五)关键信息基础设施运营者向境外提供个人信息和重要数据; (六)其他可能影响国家安全和社会公共利益,行业主管或监管部门认为应该评估。 行业主管或监管部门不明确的,由国家网信部门组织评估。 第十条行业主管或监管部门组织的安全评估,应当于六十个工作日内完成,及时向网络运营者反馈安 全评估情况,并报国家网信部门。 第十一条存在以下情况之一的,数据不得出境: (一)个人信息出境未经个人信息主体同意,或可能侵害个人利益; (二)数据出境给国家政治、经济、科技、国防等安全带来风险,可能影响国家安全、损害社会公共 利益; (三)其他经国家网信部门、公安部门、安全部门等有关部门认定不能出境的。 第十二条网络运营者应根据业务发展和网络运营情况,每年对数据出境至少进行一次安全评估,及时 将评估情况报行业主管或监管部门。国家互联网信息办公室关于《个人信息和重要数据出境安全评估办法(征求意见稿)》公开征求意见的通知 3/3当数据接收方出现变更,数据出境目的、范围、数量、类型等发生较大变化,数据接收方或出境数据 发生重大安全事件时,应及时重新进行安全评估。 第十三条对违反相关法律法规和本办法向境外提供数据的行为,任何个人和组织有权向国家网信部门、 公安部门等有关部门举报。 第十四条违反本办法规定的,依照有关法律法规进行处罚。 第十五条我国政府与其他国家、地区签署的关于数据出境的协议,按照协议的规定执行。 涉及国家秘密信息的按照相关规定执行。 第十六条其他个人和组织在中华人民共和国境内收集和产生的个人信息和重要数据出境的安全评估工 作参照本办法执行。 第十七条本办法下列用语的含义: 网络运营者,是指网络的所有者、管理者和网络服务提供者。 数据出境,是指网络运营者将在中华人民共和国境内运营中收集和产生的个人信息和重要数据,提供 给位于境外的机构、组织、个人。 个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种 信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。 重要数据,是指与国家安全、经济发展,以及社会公共利益密切相关的数据,具体范围参照国家有关 标准和重要数据识别指南。 第十八条本办法自2017年月日起实施。
个人信息和重要数据出境安全评估办法 征求意见稿
文档预览
中文文档
3 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共3页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 人生无常 于
2024-11-03 12:50:07
上传分享
举报
下载
原文档
(97.3 KB)
分享
友情链接
法律法规 中华人民共和国反恐怖主义法.pdf
GB-T 28451-2023 信息安全技术 网络入侵防御产品技术规范.pdf
中国移动研究院 5G基站节能技术白皮书 2020.pdf
GB-T 4937.42-2023 半导体器件 机械和气候试验方法 第42部分:温湿度贮存.pdf
信息安全技术 网络安全等级保护基本要求 第1部分: 安全通用要求 标准征求意见稿.pdf
DB34-T 4145-2022 政务数据目录 核心元数据 安徽省.pdf
GB-T 26510-2011 防水用塑性体改性沥青.pdf
GB-T 26071-2018 太阳能电池用硅单晶片.pdf
MySql数据库安全配置基线.doc
GB-T 25834-2010 金属和合金的腐蚀 钢铁户外大气加速腐蚀试验.pdf
GB-T 37033.1-2018 信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护.pdf
东方证券 计算机行业深度报告:网络安全系列报告之一,态势感知,构建主动安全防御体系的智能大脑.pdf
tc260 大数据安全标准化白皮书 2017版.pdf
GB-T 20274.2-2008 信息安全技术 信息系统安全保障评估框架 第2部分:技术保障.pdf
T-CES 175—2022 质子交换膜水电解制氢系统性能试验方法.pdf
T-KCH 010—2022 智慧城市物联网支撑平台 功能规范.pdf
GB-T 33018.1-2016 炭素企业节能技术规范 第1部分:浸渍.pdf
关于规范金融业开源技术应用与发展的意见.pdf
GB-T 30331-2021 仓储绩效指标体系.pdf
YD-T 4011-2022 5G网络管理技术要求 总体要求.pdf
1
/
3
3
评价文档
赞助1.5元 点击下载(97.3 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。