国家互联网信息办公室近日就《个人信息出境安全评估办法(征求意见稿)》向社会公开征询意见。根据意见稿,个人信息出境应当进行安全评估。经安全评估认定 个人信息出境可能影响国家安全、损害公共利益,或者无法有效保障个人信息安全的,不得出境。
点击音频收听
意见稿明晰,所谓的个人信息出境,指的是络运营者向境外提供在中华人民共和国境内营运中搜集的个人信息。个人信息是指以电子或则其他形式记录的才能单独或则与其他信息结合辨识自然人个人身分的各类信息,包括但不限于自然人的姓名、出生日期、身份护照号码、个人生物辨识信息、住址、电话号码等。
意见稿强调,个人信息出境前,网络运营者应该向所在地市级网信部门 申报个人信息出境安全评估。个人信息出境安全评估重点评估是否符合国家有关法律法规和新政规定;合同条款是否还能充分保障个人信息主体合法权益;网络运营者或接收者是否有损害个人信息主体合法权益的历史、是否发生过重大网路安全风波等内容。网络运营者应该完善个人信息出境记录但是起码保存5年。
根据意见稿,出现网路运营者或接收者发生较大数据泄漏、数据滥用等风波;个人信息主体不能或则无法维护个人合法权益;网络运营者或接收者无力保障个人信息安全等情况之一时,网信部门可以要求网路运营者暂停或中止向境外提供个人信息。此外,对违背规定向境外提供个人信息的行为,任何个人和组织有权向市级以上网信部门或则相关部门举报。
个人信息出境具体指哪些?
中国互联网协会信用评价中心法律顾问
赵占领
个人信息出境,首先是指国外经营者在搜集用户个人信息后,把信息基于某种诱因出境。
具体的情况有很多种,如有的企业在美国基于业务考虑,把个别业务置于境外了,它的服务器可能也会设置在境外,服务器中有些数据为此也会出境。
第二种,国内的网路金融有可能和境外的个别机构存在合作关系,因此须要把个人信息提供给境外经营者,这种情况也涉及到个人信息出境。
第三种,它的业务模式特征本身有可能会决定在经营过程中,经常须要将个人信息出境,如有些跨境电商企业平台上有好多境外店家进驻,因此国外的用户在这样的平台起来购物时,境外经营者就把握了那些针对用户的个人信息,这种情况也会出现个人信息出境。
评估办法颁布有两个背景
中国互联网协会信用评价中心法律顾问
赵占领
第一、《网络安全法》前两年制订施行,规定个人信息出境涉及到安全评估,需要由相关的行业主管部门拟定具体条例,这次网信办制订《个人信息出境安全评估办法》,实际上是为了细化落实网络安全法的要求。
第二、随着互联网的发展,个人信息的跨境流动早已成为一种日渐普遍的现象,可能会给国外用户的信息安全带来一些隐患,甚至有可能影响到公共利益,严重的有可能涉及到国家安全,如美国的个别非法组织,收集国外用户个人信息然后,可能从事某种犯罪行为,甚至可能从事一些涉及到政治方面违规的行为,因此个人信息出境有可能涉及到国家安全,所以从这个意义上讲,也须要对个人信息出境进行安全评估。
我国公民个人信息出境大致情况如何?
中国互联网协会信用评价中心法律顾问
赵占领
个人信息的买卖无论是在国外还是跨境仍然好多,这是一种违规犯罪行为,且这些行为严打上去有一定的难度,因为它相对比较隐蔽。
但还有一些属于国外的网路经营者,它和境外的企业或则个别机构进行正常的商业合作,涉及到须要共享个人信息,把个人信息提供给她们。如国外网路经营者搜集个人信息然后,可能和美国的某一家机构,如数据剖析机构合作让它帮剖析那些数据,然后提供给国外企业,国内企业用它做更精准的广告营销或改进业务等等,它可能是基于正常商业目的,而将相关的个人信息提供给在境外的一些合作方,这种越来越多了。
意见稿中反复提及网路运营商,具体指哪些机构?
中国互联网协会信用评价中心法律顾问
赵占领
网络经营者主要是指从事互联网金融业务,比如说像新闻客户端、搜索引擎电子商务,其他各种各样的互联网应用软件网站都属于此类性质。
因为用户的个人信息搜集、使用、保管及出售用户个人信息的主体主要是网路运营者,所以对她们的行为重点是须要进行规范的,在个人信息出境方面,网络经营者或则网路运营者应承担主体责任,因此是此次管理办法针对的重点对象。
有人害怕去美国旅游会登录一些国内网站也须要报备,这样的理解正确吗?
中国互联网协会信用评价中心法律顾问
赵占领
这个理解是错误的。
这个办法叫个人信息出境安全评估办法,针对的主要是网路运营者在境内所搜集的个人信息提供给境外的经营者所涉及到的安全评估。用户自己的信息主动提供给美国一些企业或机构不在这个办法规范范围内。
其他国家在个人信息出境方面怎么规范?
中国互联网协会信用评价中心法律顾问
赵占领
大多数国家对个人信息出境都有规定,如美国、澳大利亚、新加坡都存在相关管理制度。
主要是两种管理方法,一种是评估认证,就是对于她们国外的经营者把个人信息出境,进行安全评估,我们国家做法实际上就借鉴她们的。第二种就是采用‘合同干预制’,境内的经营者假如把个人信息提供给境外接收者,他们之间有协议合同,这些国家对这个协议进行干预,就要求必须具备什么条款,不得出现什么条款。
之所以要对个人信息的出境经营管理,因为好多国家都意识到了个人信息除了是涉及到个人的利益,还涉及到公共安全。
— end —
微信编辑 | 杨洪
编辑、采访 | 路瑶、瑞先
新闻建外14号
北京新闻广播《新闻2019》
每天18:00-19:00
FM100.6AM828
微信公众号ID : jianwai14hao