第一章概览与使用指南
本章节首先介绍了中新两国在数据跨境流动领域的合作背景和需求,强调了数据作为核心生产要素的重要性以及跨境数据流动的趋势。接着,概述了中国数据合规体系的演进和开放趋势,指出中国在保障数据安全的前提下,正以更大力度促进数据的有序自由流动。随后,本章节提出了“主体—标的—流通”的三维框架,帮助读者理解中国数据合规的内在逻辑,其中“主体合规”要求数据处理者建立健全内部管理体系,“标的合规”要求针对不同类型的数据采取差异化管理,“流通合规”要求企业在向境外提供数据前,必须根据数据类型选择一条法定的合规路径。
第二章监管体系与部门职责
本章节详细介绍了中国数据保护的主要监管部门,包括网信部门、工信部门、公安部门和市场监督管理部门,以及行业主管部门和其他相关部门。网信部门负责网络安全、数据安全及个人信息保护工作的总体协调、监督管理与政策制定;工信部门负责工业和信息化领域数据安全监管职责;公安部门负责网络安全语境下的数据保护事项及刑事犯罪领域的执法活动;市场监督管理部门负责从消费者权益保护、规范网络交易等角度开展数据保护监管工作。
第三章数据处理主体合规要求
本章节从组织架构、制度构建与人员管理、数据分类分级管理、外部合作方管理、风险评估机制、安全事件响应与处置等方面,详细阐述了数据处理者需要履行的合规要求。数据处理者需要建立专门的数据保护团队或任命专门的数据保护负责人,制定数据安全管理总纲、数据分类分级制度、应急预案等内部规章制度,并开展合规培训。数据处理者需要对数据进行分类分级,采取加密、备份、访问控制等技术措施保护数据,并对外部合作方进行数据合规与安全能力评估。
第四章数据标的合规管理规范
本章节针对不同类型的数据,包括一般数据、重要数据、个人信息、公共数据、特殊行业数据等,分别阐述了其合规管理规范。一般数据需要遵守《网安法》《数安法》等法规的合规要求,重要数据需要执行境内存储与出境安全评估等特殊管控,个人信息需要落实主体权利保障,公共数据需遵循开放共享规则,特殊行业数据则需额外满足行业专属要求。
第五章数据跨境流通合规路径
本章节详细介绍了中国数据出境流通的三大合规路径,包括数据出境安全评估、个人信息出境标准合同和PIP认证,并阐述了豁免三种合规路径的情形。企业需要根据数据类型、数量、敏感程度等因素,判断并选择一条法定的合规路径。数据出境安全评估适用于CIIO、涉重要数据出境活动,以及涉大量个人信息主体的出境活动;个人信息出境标准合同是一种在多个国家和地区得到认可的数据出境保障措施;PIP认证则需要通过专业认证机构对个人信息处理者个人信息出境活动开展认证。
第六章良好合规实践指引
本章节通过六个案例,分别为外资企业的个人信息保护管理体系、外资企业数据出境合规管理规则、外资企业个人信息保护影响评估体系建设、外资企业业务开展个人信息处理活动合规自查策略、外资企业内部员工的个人信息合规管理方案、外资企业网络数据安全事件应急响应体系,为读者提供具有实践指导意义的操作指南。
数据保护与合规指引常见问题及解答
本章节汇总了数据出境咨询、举报联系方式,以及数据出境、个人信息行权、重要数据识别等高频问题,提供了监管部门官方解释与实务操作建议。
新加坡章节
本章节介绍了新加坡数据监管制度概览,包括个人数据保护监管框架和影响数据保护的其他立法,并详细阐述了《个人数据保护法》框架、主要合规义务、执行和处罚、合规的实际步骤等内容。本章节还指出了中国企业面临的具体挑战,包括跨境数据传输、数据保护标准的差异、数据保护官要求、公众认知与信任、将合法利益作为未经同意处理数据的依据等。