第一章 概述和使用指南
本章介绍了中国-新加坡数字合作的背景和本指南的价值。随着数字经济的发展,数据跨境流动成为趋势,中国和新加坡在数据出口、数字身份互认等方面取得了显著成果。然而,数据跨境流动也带来了个人信息保护、商业秘密泄露和国家安全等挑战。
本指南旨在为在中国和新加坡从事商业活动的个人和组织提供数据合规的一般性参考信息和指导。指南内容基于公开信息和贡献者的理解,并涵盖了实体合规、数据合规和跨境流通合规三个层面的关键要点,包括数据分类分级、重要数据识别、个人信息保护和相关行业数据管理。
第二章 监管体系和部门职责
本章介绍了中国数据保护的监管机构和部门职责。中国网络空间管理局、工业和信息化部、公安机关、市场监督管理部门等机构负责数据保护的监督管理。此外,国家数据安全协调机制负责统筹协调跨领域、跨部门的数据安全治理工作。
第三章 数据处理实体合规要求
本章详细介绍了数据处理实体的合规要求,包括组织结构、政策制定和人员管理、数据分类分级、外部合作伙伴管理、风险评估机制和安全事件响应和处理等方面。
第四章 数据主体合规管理标准
本章从数据主体角度出发,介绍了中国数据保护的合规要求,包括一般数据、重要数据、个人信息、公共数据和相关行业数据的合规管理标准。
第五章 跨境数据流通合规路径
本章介绍了中国跨境数据流通的合规路径,包括数据出口安全评估、个人信息出口标准合同、个人信息保护认证等三种路径,以及数据本地化存储要求、海外接收方要求、重要数据跨境转移合规要求、重要数据出口安全评估、跨国公司跨境数据流通合规步骤、违规数据出口处罚和跨境数据出口争议解决等方面。
第六章 良好合规实践指南
本章通过典型案例,介绍了外国投资企业在中国进行个人信息保护管理、数据出口合规管理、个人信息保护影响评估系统建设、个人信息处理活动合规自查策略、内部员工个人信息合规管理计划和网络安全事件应急响应系统等方面的良好合规实践。
新加坡章节
本章介绍了新加坡的数据保护法规体系,包括《个人数据保护法案》(PDPA)及相关法规,以及其他对数据保护产生影响的法律法规。本章详细解释了PDPA的适用范围、基本原则、合规义务、数据主体权利、数据泄露管理、跨境数据传输、执法和处罚等方面的内容,并针对中小企业和大企业提出了合规挑战和解决方案。
附录
本指南附录提供了术语表、常见问题解答和合规模板等实用工具,以帮助企业更好地理解和实施数据保护合规要求。