伴随着全球化和信息化浪潮的深入推进、数字经济的蓬勃发展,个人信息跨境活动日益频繁,全球个人信息跨境流动需求也迅猛增长,对个人信息出境带来新的挑战,也引发了人们对个人信息安全的日益关注。
为了保护个人信息权益,规范个人信息出境活动,满足日益增长的个人信息出境需求,国家互联网信息办公室在2023年2月24日制定通过了《个人信息出境标准合同办法》(以下简称《办法》),自2023年6月1日起正式生效施行,为企业预留了生效之后6个月的整改期,即应在2023年12月1日前完成整改。
《办法》针对第三条途径,规定了个人信息出境标准合同的适用范围、订立条件和备案要求,明确了我国通过订立标准合同的方式实现个人信息出境的相关合规要求,规定通过订立标准合同的方式开展个人信息出境活动,应当坚持自主缔约与备案管理相结合、保护权益与防范风险相结合,保障个人信息跨境安全、自由流动。
它的生效,开启了个人信息出境的“第三条路”,对于规范个人信息跨境流动、完善数据跨境管理制度和促进数据领域国际合作具有重大意义。
数字经济时代,数据成为一种新型的生产要素和社会财富被不断分享、利用,已然成为个人和企业饱含巨大价值的无形资产。随着我国《个人信息保护法》、《数据安全法》、《网安法》、《个人信息出境标准合同办法》等法规的提出,对企业处理个人及重要数据的方式提出全新的要求,对于涉及个人信息出境的任何情形,在华企业必须遵守中国的数据保护法规,确保适当的安全措施和法律依据,并尊重个人信息主体的权利和隐私权。
因此,对于在华跨境企业、外资企业,更需要明确数据本地化、个人信息保护、跨境数据传输等法律法规要求,关注五个关键维度的IT考量:
在Acloudear服务中国企业出海和全球企业在中国推广落地SAP项目的实践中,也遇到诸多数据跨境传输的系统场景,本着以客户为中心的服务理念,满足企业多样化的数据需求的同时确保合法合规,Acloudear于今年推出了《司享网络PIPL个人隐私数据保护服务包》。
服务包针对客户在海外扩展新市场需要将消费者个人的信息,如客户姓名、地址、支付信息等、市场调研数据等跨境传输,针对跨国企业海外招聘、员工管理需要个人信息如姓名、学历、手机、户籍、健康状况等录入管理,针对集团多公司数据跨境传输、备份、大数据分析等数据出境活动,基于SAP BTP平台,在系统数据处理的过程中对个人信息数据进行加密、隐匿和替换实现数据脱敏,加之数据审计、监控、身份验证以及数据跨境传输同步管理等,助力企业建立透明、可管理的个人数据处理流程,保护个人数据隐私,保护企业数据资产安全,确保使用合法合规,并满足不断变化的个人数据保护法规。
点击查看方案详情:
感谢阅读"数据出海,保护有道:开启个人信息出境的安全之路" ,相关更多文章请关注下方二维码。Acloudear司享专注于云ERP等商业应用,SAP云践行者!
扫描上方二维码,及时获取更多行业资讯 (专注云,我们是认真的!)