freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

《网络安全标准实践指南—个人信息跨境处理活动安全认证规范V2.0》发布
FreeBuf_381499 2022-12-19 17:57:32 180805

为支撑个人信息保护认证实施,指导个人信息处理者规范开展个人信息跨境处理活动,全国信息安全标准化技术委员会发布了《网络安全标准实践指南—个人信息跨境处理活动安全认证规范V2.0》(以下简称《实践指南》)。

《实践指南》规定了跨境处理个人信息应遵循的基本原则、个人信息处理者和境外接收方在个人信息跨境处理活动的个人信息保护、个人信息主体权益保障等方面内容。

《实践指南》规定,申请认证的个人信息处理者应取得合法的法人资格,正常经营且具有良好的信誉、商誉。跨国公司或者同一经济、事业实体下属子公司或关联公司之间的个人信息跨境处理活动可由境内一方申请认证,并承担法律责任。《中华人民共和国个人信息保护法》第三条第二款规定的境外个人信息处理者,可由其在境内设置的专门机构或指定代表申请认证,并承担法律责任。

其中,个人信息跨境处理规则如下:

开展个人信息跨境处理活动的个人信息处理者和境外接收方应约定并共同遵守同一个人信息跨境处理规则,规则应至少包括下列事5项:

  • 明确跨境处理个人信息的基本情况,包括个人信息数量、范围、种类、敏感程度等;
  • 明确跨境处理个人信息的目的、方式和范围;
  • 明确个人信息境外存储的起止时间及期满后的处理方式;
  • 明确跨境处理个人信息需要中转的国家或者地区;
  • 明确保障个人信息主体权益所需资源和采取的措施;
  • 明确个人信息安全事件的赔偿、处置规则。

附:《网络安全标准实践指南—个人信息跨境处理活动安全认证规范V2.0》全文

# FreeBuf政策发布
本文为 FreeBuf_381499 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
FreeBuf_381499 LV.5
这家伙太懒了,还未填写个人描述!
  • 254 文章数
  • 263 关注者
《银行保险机构数据安全管理办法》发布
2024-12-31
大利好,国家发展改革委颁布《电力监控系统安全防护规定》
2024-12-13
四部门联合印发《电信网络诈骗及其关联违法犯罪联合惩戒办法》
2024-11-27