专栏名称: 网信浙江
浙江省互联网信息办公室主办,围绕浙江网络安全与信息化工作,提供最权威、最前沿、最全面的信息服务,搭建有态度、有深度、有温度的发布平台,创建可思考、可体验、可分享的交流空间。
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  网信浙江

《个人信息出境认证办法》答记者问

网信浙江  · 公众号  · 互联网安全 政策  · 2025-10-17 22:30
    

主要观点总结

《个人信息出境认证办法》的出台背景、主要内容、适用情形、监督管理要求等被详细介绍。该办法旨在保护个人信息权益,促进个人信息合规利用,为数字经济高质量发展提供法治保障。办法对个人信息处理者在申请认证向境外提供个人信息前的义务、专业认证机构的要求、监督管理和我国数据跨境流动的制度设计进行了明确。

关键观点总结

关键观点1: 办法的出台背景

随着全球数字经济的飞速发展,数据跨境流动成为推动数据要素全球配置、开展国际合作竞争的关键,为保护个人信息权益而制定。

关键观点2: 办法的主要内容

包括明确立法目的依据、适用范围;个人信息出境认证的适用情形;申请方式、认证要求及证书有效期;专业认证机构应当履行的义务;监督管理要求等。

关键观点3: 个人信息出境认证的适用情形

适用于非关键信息基础设施运营者,向境外提供个人信息的数量达到一定规模,但不包括重要数据。

关键观点4: 个人信息处理者在申请认证前的义务

需要履行告知、取得个人单独同意、进行个人信息保护影响评估等义务,评估内容包括处理个人信息的目的、范围、方式等的合法性、正当性、必要性等。

关键观点5: 专业认证机构的要求

专业认证机构需要按照认证基本规范、个人信息保护认证规则开展活动,并及时出具认证证书。同时,需要对获证个人信息处理者进行监督管理,包括发现违法行为并及时报告。

关键观点6: 办法的监督管理

国家市场监督管理部门和国家网信部门对个人信息出境认证活动进行监督,开展定期或不定期的检查。对违反办法规定的,依法处理。

关键观点7: 我国数据跨境流动的制度设计

我国数据跨境流动的制度设计包括《网络安全法》《数据安全法》等法律法规,以及数据出境安全评估、个人信息保护认证、个人信息出境标准合同等管理制度的实施路径。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
文章地址: 访问文章快照