、與境外數(shù)據(jù)接收方溝通困難,以及監(jiān)管部門執(zhí)法的不確定性,都增加了企業(yè)數(shù)據(jù)合規(guī)出境的難度,進(jìn)而影響申報(bào)意愿。 “制度太新,市場和監(jiān)管都沒經(jīng)驗(yàn),大部分企業(yè)在觀望后續(xù)執(zhí)法力度,看執(zhí)法嚴(yán)格程度,然后再找合規(guī)和發(fā)
在控制識(shí)別個(gè)人的信息使用,而不是所有的個(gè)人信息使用。以個(gè)人健康數(shù)據(jù)為例,平衡二者的最佳制度安排是,應(yīng)當(dāng)允許去標(biāo)識(shí)化、相對匿名化的數(shù)據(jù)在受控環(huán)境下流通利用,但是對于數(shù)據(jù)接收者的使用應(yīng)當(dāng)加以控制,凡是識(shí)別
熱評:
)。 該項(xiàng)是一種較新的傳輸機(jī)制。認(rèn)證的對象是第三國的數(shù)據(jù)接收方,認(rèn)證過程應(yīng)當(dāng)自愿,要基于有約束力且可執(zhí)行的審查方式,要具有約束性和可執(zhí)行性的承諾,認(rèn)證最終應(yīng)當(dāng)由經(jīng)國家認(rèn)可機(jī)構(gòu)或主管的監(jiān)管機(jī)構(gòu)認(rèn)證的認(rèn)可機(jī)構(gòu)
數(shù)據(jù)接收方,認(rèn)證過程應(yīng)當(dāng)自愿,要基于有約束力且可執(zhí)行的審查方式,要具有約束性和可執(zhí)行性的承諾,認(rèn)證最終應(yīng)當(dāng)由經(jīng)國家認(rèn)可機(jī)構(gòu)或主管的監(jiān)管機(jī)構(gòu)認(rèn)證的認(rèn)可機(jī)構(gòu)根據(jù)認(rèn)證標(biāo)準(zhǔn)進(jìn)行檢查而完成。 (iii)合規(guī)路徑
否符合GDPR項(xiàng)下的跨境傳輸: (i) 適用GDPR第三條管轄范圍規(guī)定的行為,都應(yīng)當(dāng)滿足第五章關(guān)于數(shù)據(jù)跨境傳輸?shù)囊?guī)定; (ii) 數(shù)據(jù)輸出方通過傳輸或其他方式將其處理的個(gè)人數(shù)據(jù)提供給數(shù)據(jù)接收方,且傳輸
,《辦法》將深遠(yuǎn)影響數(shù)據(jù)處理者與境外合作方的管理和合作框架。他解釋,企業(yè)在數(shù)據(jù)出境的過程當(dāng)中,對于境外數(shù)據(jù)接收方的管理,對于境外的法律法規(guī)生態(tài)和中國法之間的協(xié)調(diào)兼容問題,要有更為充分的預(yù)判,并且在企業(yè)治
風(fēng)險(xiǎn)不會(huì)隨著新數(shù)據(jù)發(fā)布而增加,確保數(shù)據(jù)接收方之間的潛在串通不會(huì)增加重標(biāo)識(shí)的風(fēng)險(xiǎn)。 兩層含義分別對應(yīng)不同的去標(biāo)識(shí)化技術(shù)和去標(biāo)識(shí)化模型。 去標(biāo)識(shí)化技術(shù)是指:降低數(shù)據(jù)集中信息和個(gè)人信息主體關(guān)聯(lián)程度的技術(shù)。具
數(shù)據(jù)處理者如向中國境外提供數(shù)據(jù),需滿足一定條件,或通過國家網(wǎng)信部門的數(shù)據(jù)出境安全評估,或是數(shù)據(jù)處理者和接收方均通過個(gè)人信息保護(hù)認(rèn)證,該認(rèn)證由網(wǎng)信部門認(rèn)定的專業(yè)機(jī)構(gòu)完成,或是與境外數(shù)據(jù)接收方訂立的合同符
圖片
視頻
在控制識(shí)別個(gè)人的信息使用,而不是所有的個(gè)人信息使用。以個(gè)人健康數(shù)據(jù)為例,平衡二者的最佳制度安排是,應(yīng)當(dāng)允許去標(biāo)識(shí)化、相對匿名化的數(shù)據(jù)在受控環(huán)境下流通利用,但是對于數(shù)據(jù)接收者的使用應(yīng)當(dāng)加以控制,凡是識(shí)別
熱評:
在控制識(shí)別個(gè)人的信息使用,而不是所有的個(gè)人信息使用。以個(gè)人健康數(shù)據(jù)為例,平衡二者的最佳制度安排是,應(yīng)當(dāng)允許去標(biāo)識(shí)化、相對匿名化的數(shù)據(jù)在受控環(huán)境下流通利用,但是對于數(shù)據(jù)接收者的使用應(yīng)當(dāng)加以控制,凡是識(shí)別
熱評:
)。 該項(xiàng)是一種較新的傳輸機(jī)制。認(rèn)證的對象是第三國的數(shù)據(jù)接收方,認(rèn)證過程應(yīng)當(dāng)自愿,要基于有約束力且可執(zhí)行的審查方式,要具有約束性和可執(zhí)行性的承諾,認(rèn)證最終應(yīng)當(dāng)由經(jīng)國家認(rèn)可機(jī)構(gòu)或主管的監(jiān)管機(jī)構(gòu)認(rèn)證的認(rèn)可機(jī)構(gòu)
熱評:
數(shù)據(jù)接收方,認(rèn)證過程應(yīng)當(dāng)自愿,要基于有約束力且可執(zhí)行的審查方式,要具有約束性和可執(zhí)行性的承諾,認(rèn)證最終應(yīng)當(dāng)由經(jīng)國家認(rèn)可機(jī)構(gòu)或主管的監(jiān)管機(jī)構(gòu)認(rèn)證的認(rèn)可機(jī)構(gòu)根據(jù)認(rèn)證標(biāo)準(zhǔn)進(jìn)行檢查而完成。 (iii)合規(guī)路徑
熱評:
否符合GDPR項(xiàng)下的跨境傳輸: (i) 適用GDPR第三條管轄范圍規(guī)定的行為,都應(yīng)當(dāng)滿足第五章關(guān)于數(shù)據(jù)跨境傳輸?shù)囊?guī)定; (ii) 數(shù)據(jù)輸出方通過傳輸或其他方式將其處理的個(gè)人數(shù)據(jù)提供給數(shù)據(jù)接收方,且傳輸
熱評:
,《辦法》將深遠(yuǎn)影響數(shù)據(jù)處理者與境外合作方的管理和合作框架。他解釋,企業(yè)在數(shù)據(jù)出境的過程當(dāng)中,對于境外數(shù)據(jù)接收方的管理,對于境外的法律法規(guī)生態(tài)和中國法之間的協(xié)調(diào)兼容問題,要有更為充分的預(yù)判,并且在企業(yè)治
熱評:
風(fēng)險(xiǎn)不會(huì)隨著新數(shù)據(jù)發(fā)布而增加,確保數(shù)據(jù)接收方之間的潛在串通不會(huì)增加重標(biāo)識(shí)的風(fēng)險(xiǎn)。 兩層含義分別對應(yīng)不同的去標(biāo)識(shí)化技術(shù)和去標(biāo)識(shí)化模型。 去標(biāo)識(shí)化技術(shù)是指:降低數(shù)據(jù)集中信息和個(gè)人信息主體關(guān)聯(lián)程度的技術(shù)。具
熱評:
數(shù)據(jù)處理者如向中國境外提供數(shù)據(jù),需滿足一定條件,或通過國家網(wǎng)信部門的數(shù)據(jù)出境安全評估,或是數(shù)據(jù)處理者和接收方均通過個(gè)人信息保護(hù)認(rèn)證,該認(rèn)證由網(wǎng)信部門認(rèn)定的專業(yè)機(jī)構(gòu)完成,或是與境外數(shù)據(jù)接收方訂立的合同符
熱評: