点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:专家解读|个人信息出境进入“标准化”法治时代
首页> 法治频道> 理论·实践 > 正文

专家解读|个人信息出境进入“标准化”法治时代

来源:网信中国2023-03-07 22:04

  作者:赵精武(北京航空航天大学法学院副教授)

  在数据要素市场化配置的国家战略导向下,数据安全高效出境顺势成为立法工作的重要内容。《网络安全法》《数据安全法》《个人信息保护法》建构起全方位的数据安全和个人信息保障体系,但是数据安全不等于限制数据流动,而是为了促成数据更高效的流动。在此背景下,我国出台了《数据出境安全评估办法》,解决了涉及大量个人信息、重要数据的出境安全问题。但是,数据出境立法进程并没有就此止步。为了满足企业数据出境的业务需求以及迎合不同规模数据出境的行业特征,国家互联网信息办公室又出台了《个人信息出境标准合同办法》(下简称《办法》)。这不仅意味着我国数据出境立法的体系化工作取得巨大成就,也意味着我国个人信息出境就此步入“标准化”法治时代。

  一、数据安全监管理念升级,合规出境渠道多元化

  数字经济的创新发展离不开数据资源的供给与流动,为了进一步解放数据资源在数字市场中的生产要素功能,填补数据合规出境的单一性,国家互联网信息办公室一针见血地点出行业痛点,以标准化合同的制度模式为企业数据出境提供了另一种可能性。与过去强监管模式相比,《办法》体现了我国监管机构在长期的数据安全监管实践活动中所探索出的新型监管理念和监管模式,即将行政监管与企业自主合规相结合。

  (一)定底线,留磋商。《办法》看似对企业个人信息出境合同作出了种种限制,甚至还列明了《个人信息出境标准合同》,但这种表现的背后却体现了我国的监管智慧:在私法层面,合同的生命在于意思自治和自主磋商,《办法》并没有事无巨细地限定企业应当怎么订立合同,而是以示范性的标准合同的形式指引企业应当如何完成的个人信息保障义务。《办法》第6条规定标准合同应当按照《办法》附件订立,但同时也允许在与附件内容不冲突的情况下约定其他条款。

  (二)填空白,多渠道。《数据出境安全评估办法》的出台解决了大规模个人信息、重要数据的安全出境问题,但是对于出境数据规模不大、不属于关键信息基础设施运营者的其他企业而言,采取同样的数据出境模式又未免存在合规成本过高等问题。《办法》第4条则明确了标准合同机制适用应当同时符合以下情形:一是非关键信息基础设施运营者;二是处理个人信息不满100万人的;三是自上年1月1日起累计向境外提供个人信息不满10万人的;四是自上年1月1日起累计向境外提供敏感个人信息不满1万人的。该条直接说明了《办法》对数据出境安全评估机制适用范围的填补,企业在出境部分个人信息时,可选择的合规模式更加多元。

  (三)重备案,强保密。《办法》第3条明确提及了适用原则包括“自主缔约与备案管理相结合”“保护权益与防范风险相结合”等。一方面,这里的“备案”不同于数据安全评估机制所要求的实质性审查,而是强调监管机构仅对提交材料进行形式审查,至于备案材料的真实性则由企业自行负责。另一方面,这里的“防范风险”除了强调个人信息处理者需要控制个人信息出境的安全风险,还强调了备案机构及其工作人员同样对备案材料负有保密义务,个人信息处理者不必担心主动备案出境合同可能会导致商业秘密等泄露,更不用担心因泄露而导致潜在的商业机会丧失。

  二、数据出境立法呈体系化趋向,条款内容“承上启下”

  时至今日,我国数据安全立法经历了从无到有、从有到优的发展历程,随着《网络安全法》《数据安全法》《个人信息保护法》相继颁布,我国的数据立法工作呈现纵深化、专题化和领域化的发展趋势。在数据安全出境领域,前三部法律明确了数据出境的基本原则和基本制度架构,而此次的《办法》和《数据出境安全评估办法》等则构成了数据安全出境体系的具体内容,并且除了适用范围具有相互填补衔接的特点之外,在立法目标和具体条款上同样实现了监管标准的统一化和体系化。

  (一)数据出境需进行个人信息保护影响评估。《个人信息保护法》第55条和第56条规定了“向境外提供个人信息”时应当事前进行个人信息保护影响评估,并明确了评估事项主要包括处理目的、处理方式、个人权益影响及安全风险、风险匹配度等。而《办法》第5条则将个人信息保护影响评估事项进一步细化,专门针对个人信息出境之后的潜在风险点作出了一体性评估要求,包括但不限于境外接收方能否履行承诺的个人信息保护法义务、出境后是否存在非法利用、泄露等风险、境外接收方所在国家或地区的相关立法能否保障标准合同的履行。

  (二)“安全评估、标准合同、机构认证”出境机制并行。《个人信息保护法》第38条规定了个人信息出境需要满足的法定条件包括“安全评估”“个人信息保护认证”和“标准合同”。《数据出境安全评估办法》公布后不到一年内,国家互联网信息办公室紧锣密鼓地颁布《办法》,意味着我国个人信息出境机制正在逐渐按照上位法《个人信息保护法》的内容逐一补全,企业数据出境业务合规的选择空间更加广阔。

  (三)依照上位法确定标准合同内容,并未实际增加企业合规成本。《办法》附件所列明的标准合同条款内容绝大部分均是以《个人信息保护法》所涉及的个人信息主体权利和个人信息处理者义务为基础,企业依据《个人信息保护法》要求落实个人信息保护义务的同时,实际上也在完成个人信息出境标准合同所要求的义务。附件标准合同的“定义”部分与《个人信息保护法》所规定的个人信息主体、个人信息、敏感个人信息等概念保持一致,至于“个人信息处理者的义务”“境外接收方的义务”“个人信息主体权利”等内容则是针对个人信息出境场景的风险特殊性,细化了《个人信息保护法》规定的义务履行方式和权利行使方式,保持了监管标准的一致性。

  三、数据安全风险治理新探索:打造可信可控的个人信息出境模式

  现阶段,网民往往在繁琐冗杂的隐私政策、用户协议等平台规则中“迷失方向”,在一次次点击“同意”按钮时,又在担心自己的个人信息出境之后是否安全,这种社会公众对个人信息出境乃至数据流动安全性的不信任已经成为数据要素市场化配置的关键阻碍。为了保障自然人个人信息权益,同时最大限度地实现个人信息效用,《办法》选择从个人信息出境最直接的风险来源切入——以出境后的个人信息安全保障为重心,以救济方式、违约责任、争议解决机制等方式消解社会公众对个人信息出境的不信任,同时确保境外接收方能够按照合同约定履行义务。这种数据安全风险治理新探索主要体现在以下两个方面。

  (一)个人信息主体维权有所依,相互推诿不复在。附件标准合同在“第六条救济”中明确了境外接收者需要向个人信息主体提供询问或投诉的具体渠道,以网站公告或单独通知的方式告知境外接收方的固定联系人,避免个人信息主体维权时对于境外接收方“可望不可及”。个人信息主体再也不用担心发生争议时个人信息处理者与境外接收方相互“踢皮球”,将争议问题推诿给对方。

  (二)违约责任保障合同义务履行,仲裁或诉讼解决先行赔偿问题。附件标准合同以个人信息主体的权利保障为优先事项,规定了违约方需要承担民事责任、行政责任乃至刑事责任,同时提及了双方依法承担连带责任的,个人信息主体完全有权选择其中一方或双方承担责任。一方承担的责任超过其应当承担的责任份额时,有权向另一方追偿。

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 江苏无锡:浪漫夜樱醉游人

  • 第十一届全国杂技展演闭幕演出在济南举行

独家策划

推荐阅读
面对复杂不确定的战略环境,决策者和智库都要提高战略思维、战略预见、战略把握、战略运作能力,在驾驭全局的基础上统筹谋划“战略目标—战略能力—战略行动”。
2023-03-30 09:23
“慧眼”卫星和“极目”空间望远镜观测迄今最亮伽马暴示意图 中科院高能所供图  基于极目空间望远镜的精确观测数据,科学家们发现GRB 221009A将伽马暴亮度纪录提升了50倍。
2023-03-30 09:08
作为一名基层一线科技工作者,这辈子,我只想做一件事:为制造中国自己的量子计算机而不懈奋斗。 2003年,我和其他5位科技工作者一起,在中科大一间闲置教室里成立了中国第一个量子计算研究小组。
2023-03-30 09:04
积极引导各方面一起来关心青年科技工作、奖励青年科学家,对于夯实中国科学技术青年人才力量、培养未来科学家,意义重大。
2023-03-30 09:03
拉尼娜现象确实会导致全球气温降低,但具体到某个地区,其冬季是冷冬还是暖冬,还要具体问题具体分析。
2023-03-30 09:19
研究人员还调整了这一系统,用于针对活体小鼠的细胞,表明该系统可用于在活体生物中引入蛋白质。张锋解释称,治疗分子的递送是当前医学的主要瓶颈,团队需要大量的选择性研究,才能将这些强大的新疗法送入体内正确的细胞。
2023-03-30 09:18
就中国人工智能的发展而言,白春礼认为,既需要国家政策的制定和大量投入,也需要科学家创新能力的提升。
2023-03-30 09:15
为这些伪科普买单的受众,常常是诚心求医问药、但科学素养不足的中老年群体。我们不仅期待职能部门重拳出击,也希望全社会共同亮剑,让真知识脱颖而出,让伪科普无处容身,还网络生态“清朗”蓝天。
2023-03-30 09:14
传统立式车铣机床多为三轴,指代表刀架水平移动的X轴、滑枕上下移动的Z轴、工作台上回转的C轴,共三个进给伺服轴。2023年以来,武重集团陆续接到批量机床订单,用户来自风电、机械工程箱体加工及齿轮加工等领域。
2023-03-30 09:13
走近一看,“小房子”好像挺简单——灰顶是覆盖的太阳能板,蓝色外壳下的两条履带,恰好跨在两道茶垄上。
2023-03-29 09:18
安市白甸镇瓦甸小学学生在科技社团活动中体验操控机器人。
2023-03-29 10:59
重点加强教师配备、实验室建设、实验员配备、课时总量和结构、教学方式、实验教学等科学教育条件和活动的监测。
2023-03-29 10:59
利用纳米技术控制日常环境温度的多功能“相变油墨”是一种概念验证,可以层压、喷涂或添加到油漆和建筑材料中。
2023-03-29 09:24
该团队开发了一种只有邮票大小的可穿戴超声贴片设备,可以24小时对心脏进行实时动态监测,即便剧烈运动时也不妨碍其正常工作。
2023-03-29 09:40
总的来说,他们发现了强有力的证据,表明每晚睡眠不足6小时会降低人体对疫苗的免疫反应。
2023-03-29 09:38
当微塑料在海鸟的肠道中大量存在时,干燥棒杆菌这样的有害细菌似乎会茁壮成长。对人类来说,干燥棒杆菌可致人罹患心脏炎症、脑脓肿和感染。
2023-03-29 09:25
《规划》以党的二十大精神指导实践,为数字中国建设锚定了新时期发展方位,为加快提升数字中国建设的整体性、系统性、协同性谋划了战略路径。
2023-03-28 04:30
创新型人才起步在大学,奠基在大学,大学教育为未来的创新型人才培根铸魂、启智储能。
2023-03-28 04:40
建设数字中国,是走和平发展道路的重要一环。适应科技发展趋势、以数字化促进发展水平提升是各国人民共同的追求。
2023-03-28 04:30
此次,科研团队对我国西北地区约1.7亿年前的一种侏罗纪远古植物化石进行了重新研究。
2023-03-28 03:40
加载更多