安全验证
》 促:进和规范数据跨境流!动规定 — 国家互联网信息】办公室?令 第1》6号   —  促进和规范数】据跨境流动规—定已经2《023年1》1月28日国—家互联网信》息办公室《2023年》第26?次室务会议审—议通过?现予公布自公布之】日起施行 》 主任 庄》荣文 《。2024年3月【22日? 第?一条 为了保—障,数据安全保护个【人信息权益促—进数据?依法有?序自由流动根据中】华人民共和》国网络安全法、【中华人民《共和国数据安全【法、:中华人?民共:和国个?人,信息:保护法?等法律法规对于数】据出境安全评估、个!人信息?出境标准合同、【。。。个人信息《保护认证等》数据出境制度的【施行制定本规定 !第二条 数据处理】者应当按照相关规定!识别、申报重要数】据未被相关》部门、地区告知或者!公开发布为重要数】据的数据《处,理者不需要作为重要!数,据申:报数据出境安全【评估 第三条 国!际贸易、跨境运【输,、学术合作、—跨国生?产制造和市场营销等!活动中收集和—产,生的数?据,向境外提供不—包含个人信息或者重!要数据?。的免予申报数据出境!安,全评估、订立—个人信息出境—标准合同、通过个人!信息保护认证 】。第四条 数据—处理者在境外收集和!产生的个人》信息传输至境内处】理后向境外提供【处理过?程中没?有引入境内个人信息!。或者:重要:数据的免予申—报,数据出?境安全评估、订立个!人信息出境标准合】同、通过《个人信息保护—认证 《第五条 数据处理者!向境外提供》个人信息符》合下列条件之—一的:免予申报数据出境安!全,评估、订立个人信息!出境标准合同、通过!个人:信息保护《认证 ? ,    《(一)为订立、【履行个?人作为一方当事【人的合同如》跨境购物、跨境【寄递、跨境汇—款、跨境支》付、:跨境:开户、?机票酒店预订、签证!办理、考《试服:务等:确需向境外提—供个人信息的; !  :  :(二)按照依法制定!的劳动规《章制度和依法签订】的集体合《。同实施?跨境:人力资源管理确需向!境外提供员》工个人信《息的; 《     (—三)紧急情》况下为保护自然人】。的生:命健康?。和财:产安:全确需向境外—。提供个人信息的; !     (—四):关键:信息基础设施—运营者以外的数据】处理者自当年—1月1日起累计向境!外提:供不满10万人个人!。信息:(不含敏《感个人信息)的【    》 前款?所称:向境外提《供的个?人信息不包括重要】。。数据 第六条 】自由贸易试验—区在国家数据分【。类分级?。保护制度框架下可】以自行制定》区内需要纳入数【。据出境安全评—估、个人信息出境】标准合同、》个人:信,息保护认证管理【范围的数据清—单(以下《简称:负面清单)经—省,级网络安全》和信息化委员—会批准?后报国?家网:信部门、国家数【。据管理部门备案【     自【由贸易试验区内数据!处理者向境外提【供负面清单外的数据!可以免予申报数据】出境安全评估、【订立个人信息—出境标准合》同、通过个人—信息保护《认证 第七—。条 数据处理者【向,境外提供数据符合下!列条件之一的—应当通过所》在地:省级:网,信部门向国》家网信部门申报数】据出境安全评估 】     (—一)关键《信息基础设施运营者!向境外?。提供个?人信息或者重—。要数:据;    【 (二)关键信【。。息基础设施运营者】以外的数据处理者向!境外提供重要—数据或者《自当年1月》1日:。。起累计向境外—提供100》万人以上《个人信?息(不含敏感—个人信息)或者【1万人以上敏感个】。人信息 》    属于本规定!第三:条、第四条、第五条!。、,第六条规定》情形的从其规定 !第八条 《关键信息基》础,设施运营者以外的数!据处理?者自当年《1月1?日起累计向境外提供!1,0万人以上、不满1!00万人个人信【息(不含敏感—个人信息)》或者不满1万人【敏感个人信息—的应:当依法与境外接收】方订立个人信息出】。境标准合同或者通】过个人信《息保护认证   !  属于《本规定第三条—、第四条、第五条】。、第六条规定情【形的从其规定 】第九条 通》。过数据出境安全评估!的结果有效期—为3年自《评估结果出具之【。。日,。起计算有效期—届满:需要:继续开展数》据出:境活动且未发—生需要重新申报数据!出境:安全评估《情形的数据处理【者可以?。在,有效:期,届满前60个—工作日内《通过所在《。地省级网信》。部门向?国家网信部门—提出延长评》估结果有《。效期申请经国家网信!。部,门批准可以延长评】估结果有效期3【年 第十条— ,数据处理者向境【外,提供个人信息的应】当按照法律、—行政法规的规定履行!告知、取得个—人单独同意、进【行个人信息保—护影响评估等—义务 第》十一条 数据处理者!向境外提《供数据的应》当遵守法律、法规的!规定履行数据安【全保护义务》采取技术措施和【其他:必要措施保》障数据出境安全发生!或者可能发》生数据安全事件的应!当采取?补救措施及》时向省级以上—网,信部:门和其他有关—主管部门报告 】。第十二条 各—。地网信部门应当【加强对数据处理者】数据出境《。活动的?指导监督健全完善数!据出境安《全评估制度优化【评估:流程;强化事前事中!事后全链《条全领域监管发【现数据出境活动【。存在较大风险或者】发,生数:据安全事件》的要求?数据处理者》进,行整改消除隐—患;对拒不》改正或者造成严【重后果的依法追究】法律:责任 第十三条 !2022年7月7】日公布的《数,据出境安全评估【办法(国家互—联网信息办公室令第!11号)、202】3年2月22日【公布的个人信—息出境标准》合同办法(国—家互:联网信息办公室令】第13号)等相关】规定与本规定不【一致的适用本—规定 第十—四条 本规》定自公布之日—起施行 》