Redian新闻
>
正式版 |《个人信息跨境处理活动安全认证规范V2.0》

正式版 |《个人信息跨境处理活动安全认证规范V2.0》

公众号新闻

欢迎预约DPOHUB何谈第4期


12月16日,全国信息安全标准化技术委员会秘书处发布正式版《网络安全标准实践指南—个人信息跨境处理活动安全认证规范V2.0》。


起草目的


《网络安全标准实践指南》(以下简称《实践指南》)是全国信息安全标准化技术委员会(以下简称“信安标委”)秘书处组织制定和发布的标准相关技术文件,旨在围绕网络安全法律法规政策、标准、网络安全热点和事件等主题,宣传网络安全相关标准及知识,提供标准化实践指引。


主要内容


开展跨境处理活动的个人信息处理者申请个人信息保护认证应符合GB/T 35273《信息安全技术 个人信息安全规范》和本文件的要求。本《实践指南》包括基本原则、个人信息处理者和境外接收方在个人信息跨境处理活动的个人信息保护、个人信息主体权益保障等方面内容,为认证机构对个人信息处理者的个人信息跨境处理活动开展认证提供依据,也为个人信息处理者规范个人信息跨境处理活动提供参考。


适用情形


本文件作为认证机构对个人信息跨境处理活动进行个人信息保护认证的认证依据,也为个人信息处理者规范个人信息跨境处理活动提供参考。


认证主体


申请认证的个人信息处理者应取得合法的法人资格,正常经营且具有良好的信誉、商誉。

跨国公司或者同一经济、事业实体下属子公司或关联公司之间的个人信息跨境处理活动可由境内一方申请认证,并承担法律责任。

《个人信息保护法》第三条第二款规定的境外个人信息处理者,可由其在境内设置的专门机构或指定代表申请认证,并承担法律责任。


基本原则


a) 合法、正当、必要和诚信原则。

b) 公开、透明原则。

c) 信息质量保障原则。

d) 同等保护原则。

e) 责任明确原则。

f) 自愿认证原则。


基本要求


1.具有法律约束力的文件

开展个人信息跨境处理活动的个人信息处理者和境外接收方应签订具有法律约束力和可执行的文件,确保个人信息主体权益得到充分的保障。

2.组织管理

个人信息保护负责人

开展个人信息跨境处理活动的个人信息处理者和境外接收方均应指定个人信息保护负责人。个人信息保护负责人应具备个人信息保护专业知识和相关管理工作经历,由本组织的决策层成员担任。

个人信息保护机构

开展个人信息跨境处理活动的个人信息处理者和境外接收方均应设立个人信息保护机构,履行个人信息保护义务,防止未经授权的访问以及个人信息泄露、篡改、丢失等,并在个人信息跨境处理活动中承担相应职责。

3.个人信息跨境处理规则

开展个人信息跨境处理活动的个人信息处理者和境外接收方应约定并共同遵守同一个人信息跨境处理规则。

4.个人信息保护影响评估

个人信息处理者应对拟向境外接收方提供个人信息的活动开展个人信息保护影响评估,并形成个人信息保护影响评估报告,评估报告至少保存 3 年。


个人信息主体权益保障要求


1.个人信息主体权利

个人信息主体对其个人信息的处理拥有知情权、决定权、限制或拒绝他人对其个人信息进行处理的权利、查阅权、复制权、更正与补充的权利、删除权,有权撤回对其个人信息跨境处理的同意

2.个人信息处理者和境外接收方的责任义务

以电子邮件、即时通信、信函、传真等方式告知个人信息主体开展个人信息跨境处理活动的个人信息处理者和境外接收方的基本情况,以及向境外提供个人信息的目的、类型和保存时间,并取得个人信息主体的单独同意


以下是全文:

每天两块钱,实时获取全球数据合规风险预警

如需个人信息跨境处理活动安全认证规范V2.0》PDF版,请加入圈子免费下载

👇


招募讲师:欢迎加入DPOHUB课程平台


  • 平台介绍数据合规权威平台之一,数据法盟和数据保护官的专业粉丝超过10万,学员超过2万。
  • 讲师收益:权威平台的免费宣传,塑造讲师个人职业品牌及影响力;收益共享权。
  • 申请条件:只要在数据隐私、安全及治理等方面具有落地经验或理论积累,都可以申请加入。
  • 授课方式:既可以是体系性课程(每讲20-30分钟),也可以是一次在线讲座(60-90分钟)。
  • 申请方式:请将“简历、课程名称及大纲”发送到微信:heguilvshi 或邮箱:[email protected]


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
收藏版 | 一图读懂《个人信息保护法》一周年相关国家标准俄罗斯电商巨头e.way泄露了客户的个人信息【信息安全三分钟】2023.02.10刚刚,《个人养老金实施办法》发布!怎么交,交多少,怎么领取?速看→推荐 |《数据安全和个人信息保护社会责任指南》发布突发!澳洲Telstra发生大规模信息泄漏!13万澳人个人信息遭曝光加州的老墨 - 3网易获数据管理安全认证,成国内游戏业首家获证游戏公司享受人生,“把玩悲剧”又何妨?2023农历新年,休斯顿最新庆祝活动安排全文 | 信安标委《个人信息跨境处理活动安全认证规范V2.0》征求意见《个保法》出台一年:企业如何实现员工个人信息的科学管理?行程卡下线,据传不存储个人信息?又应当如何删除个人信息?《个人养老金实施办法》发布,你关注的在这里Telstra发生大规模信息泄露事件,超13万用户个人信息被公开去工作的几个月中国驻外使馆认证办理好的认证文件有效期是多久?使馆认证、交部认证、双认证如何区分?SDK个人信息处理规范等9项电信团体标准发布财政部 税务总局关于《个人养老金有关个人所得税政策的公告》《个人养老金实施办法》发布:参加人可享受税收优惠民国大师与当代二师留学丨认证规则调整后,遇到这些情况怎么解决?教育部留服中心给出官方解答我国驻慕尼黑总领馆提醒注意冬季户外运动安全!国务院两部门:高效开展重要数据和个人信息出境安全评估商用车进入回暖周期,哪些供应商在领跑「主动安全」前装赛道渔歌子(2):薄暮霞红如画屏最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11最高法个人信息指导性案例:涉及人脸信息、身份证信息、社交媒体账号、手机验证码等刑法保护的公民个人信息留学认证规则调整,澳媒称将会有更多中国学生返澳《个人养老金实施办法》发布,你关注的在这里→《个人养老金实施办法》发布《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20五部门联合发布《个人养老金实施办法》积分兑换| 年末“童书盲盒”活动安排上啦台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31直播预约 | 何渊:个人信息认证——数据出境的第三条道路 | DPOHUB何谈第3期
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。