上海自贸区及临港新片区2024版数据出境负面清单管理办法解读

admin

2月8日,上海数据局上海互联网信息办公室上海发展与改革委员会(上海)中国飞行员自由贸易区管理委员会(上海)飞行员自由贸易委员会(上海)飞行员自由贸易区lingang新地区管理委员会联合宣布“中国数据退出的负面清单(上海)飞行员自由贸易区和lingang新地区(试用)(以下简称“管理措施”)管理列表(负面列表)(2024版)(以下简称“负面列表”)。

问题1:请介绍“否定列表”配方的背景和意义?

答案:2024年3月22日,州互联网信息办公室发布了“促进和规范跨境数据移动性的法规”,授权自由贸易区自行制定数据出站数据的负面列表。

为了确保国家数据安全,保护个人信息权利,进一步促进和标准化数据的有序退出数据,与国际高标准的经济和贸易规则完全联系,创建一个国家机构开放式示范区,协调领导在上海市政党委员会和市政委员会和市政政府中,在该机制的支持和指导下协调国家数据安全工作,国家互联网信息办公室,州数据局和其他部门在上海数据安全工作协调机制的框架下,中国市政网络空间管理局,中国市政网络空间管理,市政数据局,市政发展与改革委员会,自由贸易飞行员区管理委员会以及香港新地区和其他部门的管理委员会成立了一个跨境数据团队,并与市政党委员会金融办公室,市政商业委员会,市政交通委员会和其他行业监督部门共同研究并编辑了“管理措施”和“负面列表”,并与国家数据安全工作协调。上海市政党委员会的机制和互联网信息委员会已批准并向州互联网信息办公室和州数据局提交。这标志着上海的创新和促进数据跨境流动的重要一步,并有效地促进了上海的高级开放和高质量的发展。

_上海出口贸易_上海国际出口贸易展会

问题2:“管理措施”和“负面列表”的主要内容是什么?

答案:这次发布的“管理措施”和“负面列表”重点是建造上海的“五个中心”和三个主要的主要行业,并根据解决的实用问题,以解决的实践问题为指导企业。

“管理措施”分为6章和21篇文章,包括一般规则,工作机制和责任,负面列表的实施和管理,促进数据出站,监督和管理的措施以及附录,重点是制定负面的过程列表,职责部门,申请范围和安全监督。在其他方面进行设计是制定负面列表和日常监督的基本规范; “负面列表”全面考虑了行业监管部门的要求,数据分类规则,数据敏感性和其他因素,第一批涵盖了财务(再保险)和运输。 (国际运输)和商业(零售和餐饮业,住宿行业),包括两种类型的数据,包括重要的数据和个人信息,涉及6个特定方案和84个数据项。

问题3:如何了解“负面列表”的解释和评论部分?

上海国际出口贸易展会_上海出口贸易_

答:首先,阐明“负面列表”的应用范围。第二个是定义“负面列表”中涉及的数据处理器和数据类型。第三是解释“负列表”中包含的数据出站方案。

问题4:这次上海发出的负面清单和管理措施中值得关注的特别亮点是什么?

答:首先,就列表格式而言,“场景名称”在单列的前面,并将说明添加到场景中,以便企业可以直接与场景相对应并应用它。其次,我们将进一步完善金融和运输领域的重要数据,以帮助企业准确地识别重要数据。第三,与“促进和规范跨境数据移动性的法规”相比,已经制定了个人信息的规模,从而有效地降低了公司数据出站的成本,即风险可控制的前提。第四,在使用列表中将没有设置访问机制,以减轻企业的负担。

问题5:上海将采取哪些措施来促进负面列表的实施?

_上海出口贸易_上海国际出口贸易展会

答:为了组织和实施负面列表,协调上海数据出站服务管理的促进,并有效地改善了自由贸易区企业中跨境数据流的便利性,将组织和实施三个“服务措施”:首先,协调上海数据跨境服务中心的布局。数据跨境服务中心建立在上海自由贸易飞行员区的五个行政局(债权区管理局,卢吉亚祖行政当局,金齐亚政府,Zhangjiang管理局和世界博览会管理),并与数据跨境服务中心共同lingang新区域。建立基于电网的政府服务,并向企业提供“一站式”服务。第二个是发布服务准则。发布了“中国数据退出(上海)飞行员自由贸易区和Lingang New地区(审判)的实施指南”,以进一步阐明企业的应用,报告过程和方法,预防措施等的范围。第三个是按地区和行业组织政策宣传和企业指导,以提高政策措施的覆盖范围和达到达到率。

问题6:实施“负面列表”后,如何监督数据出站活动的安全性?

答案:“负面列表”协调开发和安全性,遵守国家数据安全的底线,并在确保重要数据的安全性和保护个人信息权利的基础上,促进有序的流动和开发以及数据资源的利用,并促进数字经济和数字贸易的高质量发展。 。上海的所有相关单位将重点关注以下方面:首先,他们要求数据处理器履行其数据安全保护义务并确保数据退出的安全性。如果发生数据退出安全事件或发现数据退出安全风险增加,请向市政网络空间事务办公室,市政数据局,市政公共安全局,市政国家安全局,自由贸易飞行员区管理委员会和Lingang报告新地区管理委员会。其次,自由贸易飞行员区的管理委员会和Lingang New地区的管理委员会将跟踪和监督该地区负面列表和数据退出的实施,并加强对整个连锁店和所有领域的监督,活动期间和之后。

问题7:上海自由贸易飞行员区和lingang新地区的企业进行数据出站活动。哪些数据可以免除报告数据出站安全评估,签署个人信息出站的标准合同以及通过个人信息保护认证?

答:主要有七种类型的数据出站活动:

上海出口贸易__上海国际出口贸易展会

首先,在国际贸易,跨境运输,学术合作,跨境生产和制造以及营销等活动中收集和生成的数据提供给海外,不包含个人信息或重要数据。其次,在国外收集和生成的个人信息将传输到国内服务,并提供给海外服务。在处理过程中,没有引入国内个人信息或重要数据。第三个是签订并履行个人作为当事方的合同,例如跨境购物,跨境交付,跨境汇款,跨境付款,跨境帐户开放,空中票和酒店预订,签证处理,考试服务等,有必要提供海外服务。个人信息。第四,跨境人力资源管理是根据根据法律签署的法律和集体合同制定的劳动规则和法规实施的,并且确实需要在海外提供雇员的个人信息。第五,为了保护自然人在紧急情况下的生活,健康和财产安全,确实需要个人信息来提供海外。第六,自关键信息基础架构运营商以外的数据处理器以来,自当年1月1日以来,总共向海外提供了总计不到100,000人的个人信息(不包括敏感的个人信息)。 7。向海外提供“负面列表”之外的数据。其中,在第三到第六条件下向海外提供的个人信息不包括相关部门或地区告知或作为重要数据发布的个人信息。

问题8:“负面列表”中的数据处理器如何不涵盖行业和领域进行数据出站活动?

答:“负列表”未涵盖的行业和现场数据应符合相关法律,例如“网络数据安全管理法规“,”有关促进和规范跨境数据流动性的法规”和其他相关法律执行法规。

此外,上海将继续根据行业需求进行研究和调查,了解典型的跨境数据情景和实际需求,并促进更多行业领域中第二批负面列表的制定。

Q9:如何了解“负面列表”与操作指南之间的关系?

上海出口贸易_上海国际出口贸易展会_

答:如果在相关行业和领域发布了运营指南,则具有出站需求的数据处理器可以根据操作指南进行数据出站活动。如果操作准则与负面列表不一致,则负面列表应占上风。如果国家法律和法规还有有关数据退出的其他规定,则应根据此类规定执行。

问题10:如何了解其他自由贸易区正式发布的负面列表与这次发布的“负面列表”之间的关系?

答:其他自由贸易区正式发布的数据的负面列表可以根据上海自由贸易飞行员区和Lingang New地区的实施使用。