
全球數(shù)字經(jīng)濟(jì)高速發(fā)展的背景下,數(shù)據(jù)跨境流動(dòng)已成為世界各國(guó)的重要議題。黨中央高度重視數(shù)據(jù)出境安全管理工作,黨的二十屆三中全會(huì)通過(guò)的《中共中央關(guān)于進(jìn)一步全面深化改革、推進(jìn)中國(guó)式現(xiàn)代化的決定》(以下簡(jiǎn)稱《決定》)指出“建立高效便利安全的數(shù)據(jù)跨境流動(dòng)機(jī)制”。近日,國(guó)家網(wǎng)信辦發(fā)布《個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證辦法(征求意見稿)》(以下簡(jiǎn)稱《認(rèn)證辦法(意見稿)》),推動(dòng)建立個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證制度,為個(gè)人信息出境活動(dòng)的便利化、個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證工作的規(guī)范化提供了明確具體的辦法指引,對(duì)進(jìn)一步擴(kuò)大高水平對(duì)外開放、保障個(gè)人信息出境安全、充分釋放數(shù)據(jù)要素活力具有重要意義。
一、建立個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證制度是銜接國(guó)際通行規(guī)則的迫切需要
黨的二十屆三中全會(huì)《決定》指出“擴(kuò)大面向全球的高標(biāo)準(zhǔn)自由貿(mào)易區(qū)網(wǎng)絡(luò),建立同國(guó)際通行規(guī)則銜接的合規(guī)機(jī)制,優(yōu)化開放合作環(huán)境?!闭J(rèn)證是國(guó)際通行的個(gè)人信息跨境傳輸保護(hù)規(guī)則。歐盟的《通用數(shù)據(jù)保護(hù)條例》(GDPR)第42條、第43條規(guī)定了對(duì)數(shù)據(jù)控制者和處理者的數(shù)據(jù)處理操作進(jìn)行數(shù)據(jù)保護(hù)認(rèn)證的機(jī)制,第42(2)款、第46(2)款明確認(rèn)證機(jī)制可以作為數(shù)據(jù)跨境傳輸(轉(zhuǎn)移至第三國(guó)或國(guó)際組織)的合規(guī)方式。亞太經(jīng)合組織(APEC)建立了《數(shù)據(jù)跨境隱私規(guī)則》(CBPR)認(rèn)證體系和《數(shù)據(jù)處理者隱私識(shí)別》(PRP)認(rèn)證體系。一些國(guó)家或地區(qū)也建立了相關(guān)認(rèn)證體系,例如,新加坡的《個(gè)人數(shù)據(jù)保護(hù)條例》(PDPR)規(guī)定,境外個(gè)人數(shù)據(jù)接收方通過(guò)CBPR認(rèn)證或PRP認(rèn)證的,屬于滿足新加坡相關(guān)法律對(duì)于數(shù)據(jù)跨境傳輸接收方的合規(guī)要求,可作為個(gè)人數(shù)據(jù)跨境傳輸?shù)暮弦?guī)方式。
我國(guó)在數(shù)據(jù)安全和個(gè)人信息保護(hù)方面建立了相關(guān)認(rèn)證體系。2022年,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家互聯(lián)網(wǎng)信息辦公室聯(lián)合印發(fā)了《關(guān)于開展數(shù)據(jù)安全管理認(rèn)證工作的公告》《關(guān)于實(shí)施個(gè)人信息保護(hù)認(rèn)證的公告》,決定實(shí)施數(shù)據(jù)安全管理認(rèn)證、個(gè)人信息保護(hù)認(rèn)證。但對(duì)于數(shù)據(jù)跨境傳輸方面的認(rèn)證工作具體要求,此前尚未進(jìn)行明確。在2024年世界互聯(lián)網(wǎng)大會(huì)烏鎮(zhèn)峰會(huì)期間,《全球數(shù)據(jù)跨境流動(dòng)合作倡議》對(duì)外發(fā)布,發(fā)出“提升個(gè)人信息保護(hù)機(jī)制、規(guī)則之間的兼容性,推動(dòng)相關(guān)標(biāo)準(zhǔn)、技術(shù)法規(guī)及合格評(píng)定程序的互認(rèn)”等倡議。此次公布的《認(rèn)證辦法(意見稿)》,對(duì)個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證工作進(jìn)行了明確,提出國(guó)家促進(jìn)個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證活動(dòng)的國(guó)際交流合作,推動(dòng)個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證與其他國(guó)家、地區(qū)、國(guó)際組織之間的互認(rèn)等,彰顯了我國(guó)包容開放的數(shù)據(jù)跨境國(guó)際合作態(tài)度,為與其他國(guó)家、地區(qū)、國(guó)際組織之間建立數(shù)據(jù)跨境流動(dòng)機(jī)制打下基礎(chǔ)。
二、建立個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證制度是落實(shí)有關(guān)法律規(guī)定的具體安排
我國(guó)始終堅(jiān)持依法管理數(shù)據(jù)跨境流動(dòng)安全?!毒W(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》在法律層面對(duì)向境外提供重要數(shù)據(jù)和個(gè)人信息作出明確規(guī)定。其中,《個(gè)人信息保護(hù)法》第三十八條、《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》第三十五條規(guī)定了向境外提供個(gè)人信息應(yīng)當(dāng)滿足的條件,包括申報(bào)數(shù)據(jù)出境安全評(píng)估、訂立個(gè)人信息出境標(biāo)準(zhǔn)合同、通過(guò)個(gè)人信息保護(hù)認(rèn)證3條合規(guī)路徑,以及可以向境外提供個(gè)人信息的其他條件。近年來(lái),國(guó)家網(wǎng)信辦堅(jiān)持高質(zhì)量發(fā)展與高水平安全良性互動(dòng),出臺(tái)了《數(shù)據(jù)出境安全評(píng)估辦法》《個(gè)人信息出境標(biāo)準(zhǔn)合同辦法》《促進(jìn)和規(guī)范數(shù)據(jù)跨境流動(dòng)規(guī)定》等一系列文件,建立了數(shù)據(jù)出境安全評(píng)估制度、個(gè)人信息出境標(biāo)準(zhǔn)合同備案制度等。
此次發(fā)布的《認(rèn)證辦法(意見稿)》,與《數(shù)據(jù)出境安全評(píng)估辦法》《個(gè)人信息出境標(biāo)準(zhǔn)合同辦法》等文件一脈相承?!墩J(rèn)證辦法(意見稿)》是落實(shí)法律對(duì)于個(gè)人信息處理者因業(yè)務(wù)等需要向境外提供個(gè)人信息的“按照國(guó)家網(wǎng)信部門的規(guī)定經(jīng)專業(yè)機(jī)構(gòu)進(jìn)行個(gè)人信息保護(hù)認(rèn)證”的具體制度安排。特別是在已有的個(gè)人信息保護(hù)認(rèn)證工作基礎(chǔ)上,對(duì)個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證工作進(jìn)行規(guī)范,明確個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證的適用情形、認(rèn)證申請(qǐng)、認(rèn)證內(nèi)容、備案要求、機(jī)構(gòu)監(jiān)管等要求。
值得注意的是,個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證的工作視角與數(shù)據(jù)出境安全評(píng)估、個(gè)人信息標(biāo)準(zhǔn)合同等制度存在明顯區(qū)別。數(shù)據(jù)出境安全評(píng)估由國(guó)家網(wǎng)信辦組織實(shí)施,側(cè)重于國(guó)家安全視角;個(gè)人信息出境標(biāo)準(zhǔn)合同是境內(nèi)處理者與境外接收方訂立,屬于甲乙雙方責(zé)任義務(wù)約定視角;而個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證則可以發(fā)揮專業(yè)認(rèn)證機(jī)構(gòu)的能力作用,主要為第三方監(jiān)督視角,包括事前階段對(duì)于個(gè)人信息出境安全的技術(shù)評(píng)價(jià),以及事中事后階段專業(yè)機(jī)構(gòu)對(duì)于個(gè)人信息出境活動(dòng)安全風(fēng)險(xiǎn)的重大情況報(bào)告和監(jiān)督舉報(bào)。因此,建立個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證制度是我國(guó)法律的必然要求,是對(duì)個(gè)人信息保護(hù)認(rèn)證工作的進(jìn)一步健全,有利于發(fā)揮專業(yè)機(jī)構(gòu)的重要支撐作用,加強(qiáng)數(shù)據(jù)出境安全管理工作力量,提高相關(guān)工作的質(zhì)量和效率。
三、建立個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證制度是回應(yīng)社會(huì)需求的重要舉措
我國(guó)數(shù)據(jù)跨境流動(dòng)的需求旺盛、場(chǎng)景豐富,數(shù)據(jù)出境合規(guī)是企業(yè)開展跨國(guó)業(yè)務(wù)的基礎(chǔ)前提。同時(shí),數(shù)據(jù)出境合規(guī)是涉及技術(shù)、法律、業(yè)務(wù)等多學(xué)科交叉、專業(yè)性較強(qiáng)的工作,市場(chǎng)營(yíng)銷、生產(chǎn)制造等傳統(tǒng)行業(yè)的部分企業(yè)缺少技術(shù)和法務(wù)相關(guān)從業(yè)人員,自身合規(guī)能力相對(duì)薄弱,開展數(shù)據(jù)出境合規(guī)工作存在難度。因此,很多企業(yè)選擇向市場(chǎng)化、社會(huì)化的第三方服務(wù)機(jī)構(gòu)尋求幫助,以履行數(shù)據(jù)出境合規(guī)義務(wù),保障數(shù)據(jù)跨境流動(dòng)安全。但是,當(dāng)前市場(chǎng)上的第三方服務(wù)機(jī)構(gòu)缺少監(jiān)督和指導(dǎo),部分第三方服務(wù)機(jī)構(gòu)服務(wù)差、要價(jià)高,給企業(yè)帶來(lái)了一定的合規(guī)負(fù)擔(dān)。
此次發(fā)布的《認(rèn)證辦法(意見稿)》,明確個(gè)人信息保護(hù)認(rèn)證遵循自愿性、市場(chǎng)化、社會(huì)化的服務(wù)原則,并規(guī)范對(duì)認(rèn)證活動(dòng)以及專業(yè)認(rèn)證機(jī)構(gòu)的管理監(jiān)督,正是對(duì)企業(yè)提高自身合規(guī)能力迫切需求的重要回應(yīng)。個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證向有個(gè)人信息跨境需求的企業(yè)提供了市場(chǎng)化、規(guī)范化認(rèn)證合規(guī)方式,企業(yè)可借助專業(yè)認(rèn)證機(jī)構(gòu)的能力,提高自身數(shù)據(jù)跨境合規(guī)能力和效率。同時(shí),《認(rèn)證辦法(意見稿)》明確有關(guān)部門任務(wù)分工,要求有關(guān)部門要制定個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證相關(guān)標(biāo)準(zhǔn)、技術(shù)法規(guī)、合格評(píng)定程序、實(shí)施規(guī)則等。相關(guān)標(biāo)準(zhǔn)化文件不但可用于指導(dǎo)專業(yè)認(rèn)證機(jī)構(gòu)開展認(rèn)證工作,也可以幫助企業(yè)篩選服務(wù)機(jī)構(gòu),進(jìn)一步降低企業(yè)的第三方選擇成本。此外,認(rèn)證標(biāo)準(zhǔn)、規(guī)則等文件的公開化,還有利于形成透明穩(wěn)定可預(yù)期的數(shù)據(jù)出境安全管理政策條件,為企業(yè)營(yíng)造良好的經(jīng)商營(yíng)商環(huán)境。
未來(lái),經(jīng)過(guò)對(duì)各方意見的研究吸納,個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證制度正式確立后,將進(jìn)一步豐富完善我國(guó)數(shù)據(jù)出境安全管理制度體系,更好的統(tǒng)籌各方力量,在保障個(gè)人信息出境安全的基礎(chǔ)上,促進(jìn)數(shù)據(jù)跨境高效便利安全流動(dòng),推動(dòng)我國(guó)數(shù)據(jù)出境安全管理進(jìn)入新階段,為網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)提供堅(jiān)實(shí)的數(shù)據(jù)安全基礎(chǔ)。(作者:國(guó)震寰,中央網(wǎng)信辦數(shù)據(jù)與技術(shù)保障中心處長(zhǎng);姜松浩,中央網(wǎng)信辦數(shù)據(jù)與技術(shù)保障中心工程師)