《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 數(shù)安條例 | 數(shù)據(jù)處理的主體變更:高風險處理之一

數(shù)安條例 | 數(shù)據(jù)處理的主體變更:高風險處理之一

2021-11-19
來源:網(wǎng)安尋路人
關鍵詞: 數(shù)安條例

  數(shù)安條例非常具有特色和原創(chuàng)性的一方面就是將數(shù)據(jù)處理的主體發(fā)生變更,作為一種高風險動作,進而提出了增強的安全要求。這方面值得各位重視。

  何為數(shù)據(jù)處理的主體發(fā)生變更?在條例中有兩種情況:一是數(shù)據(jù)對外提供,具體包括“共享、交易、委托處理”;二是數(shù)據(jù)處理者發(fā)生合并、重組、分立等情況的。實際上還有數(shù)據(jù)向境外提供,上一篇文章做了分析【數(shù)安條例 | 數(shù)據(jù)跨境安全管理】,此處就不再贅述。

  對于情形一:數(shù)安條例主要在第十二條做了一般性規(guī)范。

  第十二條 數(shù)據(jù)處理者向第三方提供個人信息,或者共享、交易、委托處理重要數(shù)據(jù)的,應當遵守以下規(guī)定:

  (一)向個人告知提供個人信息的目的、類型、方式、范圍、存儲期限、存儲地點,并取得個人單獨同意,符合法律、行政法規(guī)規(guī)定的不需要取得個人同意的情形或者經(jīng)過匿名化處理的除外;

 ?。ǘ┡c數(shù)據(jù)接收方約定處理數(shù)據(jù)的目的、范圍、處理方式,數(shù)據(jù)安全保護措施等,通過合同等形式明確雙方的數(shù)據(jù)安全責任義務,并對數(shù)據(jù)接收方的數(shù)據(jù)處理活動進行監(jiān)督;

  (三)留存?zhèn)€人同意記錄及提供個人信息的日志記錄,共享、交易、委托處理重要數(shù)據(jù)的審批記錄、日志記錄至少五年。

  數(shù)據(jù)接收方應當履行約定的義務,不得超出約定的目的、范圍、處理方式處理個人信息和重要數(shù)據(jù)。

  分析起來有這么以下要點:

  1、個人信息的對外提供要詳細告知,該取得同意的需要取得同意。但是存在《個人信息保護法》第十三條規(guī)定的(二)至(七)的情形時,無需取得同意。

  2、無論是個人信息和重要數(shù)據(jù)的對外提供,都要和下游簽訂明確的合同。

  3、上游要留存相關記錄,為未來接受監(jiān)督做好準備。

  4、下游要遵守合同約定,“不得超出約定的目的、范圍、處理方式處理個人信息和重要數(shù)據(jù)”。

  但是對于重要數(shù)據(jù),數(shù)安條例除了一般性規(guī)范之外,還提出了更進一步的安全要求,主要是數(shù)安條例的第三十二條和第三十三條。

  第三十二條 數(shù)據(jù)處理者開展共享、交易、委托處理、向境外提供重要數(shù)據(jù)的安全評估,應當重點評估以下內容:

 ?。ㄒ唬┕蚕?、交易、委托處理、向境外提供數(shù)據(jù),以及數(shù)據(jù)接收方處理數(shù)據(jù)的目的、方式、范圍等是否合法、正當、必要;

 ?。ǘ┕蚕?、交易、委托處理、向境外提供數(shù)據(jù)被泄露、毀損、篡改、濫用的風險,以及對國家安全、經(jīng)濟發(fā)展、公共利益帶來的風險;

  (三)數(shù)據(jù)接收方的誠信狀況、守法情況、境外政府機構合作關系、是否被中國政府制裁等背景情況,承諾承擔的責任以及履行責任的能力等是否能夠有效保障數(shù)據(jù)安全;

  (四)與數(shù)據(jù)接收方訂立的相關合同中關于數(shù)據(jù)安全的要求能否有效約束數(shù)據(jù)接收方履行數(shù)據(jù)安全保護義務;

  (五)在數(shù)據(jù)處理過程中的管理和技術措施等是否能夠防范數(shù)據(jù)泄露、毀損等風險。

  評估認為可能危害國家安全、經(jīng)濟發(fā)展和公共利益,數(shù)據(jù)處理者不得共享、交易、委托處理、向境外提供數(shù)據(jù)。

  分析總結:

  1、提出了重要數(shù)據(jù)發(fā)生共享、交易、委托處理、向境外提供前,應當自行開展安全評估。

  2、安全評估考慮的重點是數(shù)據(jù)接收方的身份、履約和承擔責任的能力、用途、合同中約定的數(shù)據(jù)安全措施的有效性和可執(zhí)行性,以及可能對“國家安全、經(jīng)濟發(fā)展、公共利益帶來的風險”。

  3、如果評估后發(fā)現(xiàn)還是“可能危害國家安全、經(jīng)濟發(fā)展和公共利益”,則“不得共享、交易、委托處理、向境外提供數(shù)據(jù)”。

  第三十三條 數(shù)據(jù)處理者共享、交易、委托處理重要數(shù)據(jù)的,應當征得設區(qū)的市級及以上主管部門同意,主管部門不明確的,應當征得設區(qū)的市級及以上網(wǎng)信部門同意。

  這是一個行政許可式的要求了。相當于主管部門或者網(wǎng)信部門要審核安全評估的情況,并做出允許或者禁止的決定。

  對于情形二:數(shù)安條例主要在第十四條做了規(guī)范。

  第十四條 數(shù)據(jù)處理者發(fā)生合并、重組、分立等情況的,數(shù)據(jù)接收方應當繼續(xù)履行數(shù)據(jù)安全保護義務,涉及重要數(shù)據(jù)和一百萬人以上個人信息的,應當向設區(qū)的市級主管部門報告;數(shù)據(jù)處理者發(fā)生解散、被宣告破產(chǎn)等情況的,應當向設區(qū)的市級主管部門報告,按照相關要求移交或刪除數(shù)據(jù),主管部門不明確的,應當向設區(qū)的市級網(wǎng)信部門報告。

  對這個條文,可以做如下解讀:

  1、數(shù)據(jù)處理者發(fā)生“合并、重組、分立等情況”,實際上就存在一個新的主體來承接數(shù)據(jù)。新的數(shù)據(jù)處理主體出現(xiàn),被認為是高風險處理動作之一。

  2、如果“涉及重要數(shù)據(jù)和一百萬人以上個人信息的,應當向設區(qū)的市級主管部門報告”。但此處并沒有明確“報告”的含義。但公號君認為,立法者的意圖應該是要求數(shù)據(jù)處理者在“合并、重組、分立”之前,按照情形一中的要求,開展安全評估,并將安全評估結果提交給主管部門,取得其批準。

  3、如果數(shù)據(jù)處理者不復存在——發(fā)生解散、被宣告破產(chǎn)等,則應當移交或刪除數(shù)據(jù),并將有關情況報告主管部門。

  最后做一個總結,為什么公號君認為數(shù)安條例把數(shù)據(jù)處理的主體變更作為高風險處理情形之一,原因在于,對于重要數(shù)據(jù)的主體發(fā)生變更,無論是發(fā)生了“共享、交易、委托處理、向境外提供”,還是“發(fā)生合并、重組、分立等情況”,數(shù)安條例事實上設立了行政許可。

  很有意思的是,對于重要數(shù)據(jù)的收集,沒有這樣的行政許可式的要求。僅僅是事后的備案要求:

  第二十九條 重要數(shù)據(jù)的處理者,應當在識別其重要數(shù)據(jù)后的十五個工作日內向設區(qū)的市級網(wǎng)信部門備案,備案內容包括:

  (一)數(shù)據(jù)處理者基本信息,數(shù)據(jù)安全管理機構信息、數(shù)據(jù)安全負責人姓名和聯(lián)系方式等;

  (二)處理數(shù)據(jù)的目的、規(guī)模、方式、范圍、類型、存儲期限、存儲地點等,不包括數(shù)據(jù)內容本身;

 ?。ㄈ﹪揖W(wǎng)信部門和主管、監(jiān)管部門規(guī)定的其他備案內容。

  處理數(shù)據(jù)的目的、范圍、類型及數(shù)據(jù)安全防護措施等有重大變化的,應當重新備案。

  依據(jù)部門職責分工,網(wǎng)信部門與有關部門共享備案信息。

  換句話說,重要數(shù)據(jù)的收集,不那么敏感。但是重要數(shù)據(jù)的對外提供和境外提供,非常敏感。

  另外一點:對比《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》,這是目前唯一生效的明確界定重要數(shù)據(jù)的部門規(guī)章。在這個規(guī)定中,對重要數(shù)據(jù)在境內的“共享、交易、委托處理”,還是“發(fā)生合并、重組、分立等情況”,都僅僅規(guī)定了風險評估(第十條)和備案(第十三條)的要求而已,并沒有行政許可式的要求。這也體現(xiàn)了立法部門思路的演進。

  本篇文章完。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 18女人毛片水真多免费| 久久久久亚洲av成人网人人软件| 精品深夜av无码一区二区 | 成人午夜免费视频免费看| 亚洲另类无码专区丝袜| 男朋友想吻我腿中间的部位| 国产免费拔擦拔擦8x高清在线人| 777奇米影视网| 小小视频最新免费观看在线| 久久精品a亚洲国产v高清不卡| 欧美精品国产综合久久| 农民工嫖妓50岁老熟女| 黄录像欧美片在线观看| 国产露出调教91| √天堂中文在线最新版8下载| 日本不卡在线播放| 亚洲av第一网站久章草| 正在播放国产美人| 天天看片天天操| 久久人人爽人人爽人人av东京热| 欧美日韩福利视频一区二区三区| 再深点灬舒服灬太大了添学长| 香蕉视频在线网址| 国产精品嫩草影院线路| heyzo高清中文字幕在线| 欧美一区二区三区免费不卡| 免费a级毛片永久免费| 蜜桃成熟时1997在线看免费看 | 国产精品亚洲专区无码不卡| baoyu122.永久免费视频| 扒开双腿爽爽爽视频www| 久久综合综合久久| 欧美性大战XXXXX久久久√ | 7777精品久久久大香线蕉| 女同学下面粉嫩又紧多水| 中文字幕免费在线| 日本黄大片在线观看| 亚洲av中文无码乱人伦| 欧美日韩国产亚洲一区二区三区| 任我爽精品视频在线播放| 精品亚洲成a人无码成a在线观看 |