
在數(shù)字經(jīng)濟(jì)全球化發(fā)展的今天,個(gè)人信息的跨境流動(dòng)已然成為常態(tài)。如何在促進(jìn)個(gè)人信息合理利用的同時(shí),加強(qiáng)個(gè)人信息保護(hù)、保障數(shù)據(jù)流動(dòng)的有序性和安全性成為加強(qiáng)個(gè)人信息跨境流動(dòng)監(jiān)管的重要命題。對(duì)此,我國2021年《個(gè)人信息保護(hù)法》第三十八條明文規(guī)定了個(gè)人信息出境的各種方式,國家市場(chǎng)監(jiān)督管理總局、國家互聯(lián)網(wǎng)信息辦公室于2022年聯(lián)合發(fā)布《關(guān)于實(shí)施個(gè)人信息保護(hù)認(rèn)證的公告》,鼓勵(lì)個(gè)人信息處理者通過認(rèn)證方式提升個(gè)人信息保護(hù)能力,并發(fā)布《個(gè)人信息保護(hù)認(rèn)證實(shí)施規(guī)則》,規(guī)定個(gè)人信息保護(hù)認(rèn)證的認(rèn)證依據(jù)、模式與流程,全國信安標(biāo)委亦于2023年發(fā)布推薦性國家標(biāo)準(zhǔn)《信息安全技術(shù) 個(gè)人信息跨境傳輸認(rèn)證要求》(征求意見稿)。此次《個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證辦法》(以下簡(jiǎn)稱《辦法》)公開征求意見,建構(gòu)了個(gè)人信息出境情景中的個(gè)人信息保護(hù)認(rèn)證的實(shí)施與管理,具有重大的制度意義和實(shí)踐價(jià)值。
《辦法》是我國首部關(guān)于個(gè)人信息出境中個(gè)人信息保護(hù)認(rèn)證的專門制度設(shè)計(jì),規(guī)定了在我國境內(nèi)開展個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證活動(dòng)的方式與具體要求,進(jìn)一步明確了出境場(chǎng)景下個(gè)人信息保護(hù)認(rèn)證的適用情形、基本原則、申請(qǐng)方式、認(rèn)證內(nèi)容、專業(yè)機(jī)構(gòu)的義務(wù)以及監(jiān)管機(jī)制等主要問題??傮w而言,《辦法》旨在規(guī)范個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證工作,保護(hù)個(gè)人信息權(quán)益,便利個(gè)人信息出境活動(dòng),促進(jìn)個(gè)人信息高效便利安全跨境流動(dòng),其科學(xué)的制度構(gòu)建在保障安全的同時(shí)能夠切實(shí)提高個(gè)人信息出境合規(guī)與監(jiān)管工作的效率與效力。
根據(jù)《辦法》的規(guī)定,個(gè)人信息出境個(gè)人保護(hù)認(rèn)證制度適用于非關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者向境外提供個(gè)人信息本年度累計(jì)10萬人以上、100萬人以下,或者提供敏感個(gè)人信息不超過1萬人的情形?!掇k法》規(guī)定了自愿性、市場(chǎng)化、社會(huì)化服務(wù)三項(xiàng)個(gè)人信息保護(hù)認(rèn)證的原則,并要求具備資質(zhì)的專業(yè)認(rèn)證機(jī)構(gòu)按照統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一規(guī)則、統(tǒng)一標(biāo)識(shí)開展個(gè)人信息出境保護(hù)認(rèn)證活動(dòng)。此外,《辦法》規(guī)定了認(rèn)證申請(qǐng)的提出方式,列舉了六項(xiàng)認(rèn)證機(jī)構(gòu)在進(jìn)行個(gè)人信息保護(hù)認(rèn)證評(píng)定中需要重點(diǎn)評(píng)定的事項(xiàng),并明確了認(rèn)證機(jī)構(gòu)在此過程中需承擔(dān)的重大情況報(bào)告、信息報(bào)送以及配合義務(wù)等三項(xiàng)責(zé)任義務(wù)。同時(shí),《辦法》還明確了國家網(wǎng)信部門以及國家市場(chǎng)監(jiān)督管理部門在個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證制度中各自的權(quán)限與監(jiān)管職責(zé),強(qiáng)調(diào)了監(jiān)管部門以及認(rèn)證機(jī)構(gòu)的保密和數(shù)據(jù)保護(hù)要求。在國際合作方面,《辦法》鼓勵(lì)就個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證開展交流合作,推動(dòng)實(shí)現(xiàn)本認(rèn)證的國際互認(rèn)。
就個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證的制度意義而言,一方面,該制度與其他數(shù)據(jù)出境機(jī)制系統(tǒng)配套,共同構(gòu)筑我國數(shù)據(jù)出境的完整機(jī)制體系。《辦法》規(guī)定的“依法設(shè)立并經(jīng)國家市場(chǎng)監(jiān)督管理部門批準(zhǔn)取得個(gè)人信息保護(hù)認(rèn)證資質(zhì)的專業(yè)認(rèn)證機(jī)構(gòu),對(duì)個(gè)人信息處理者個(gè)人信息出境活動(dòng)開展的個(gè)人信息保護(hù)認(rèn)證”,與數(shù)據(jù)出境安全評(píng)估以及個(gè)人信息出境標(biāo)準(zhǔn)合同等在體系架構(gòu)上形成了整體的有機(jī)耦合,三者分別構(gòu)筑了以政府、當(dāng)事方以及第三方機(jī)構(gòu)為中心圓點(diǎn)的個(gè)人信息出境機(jī)制,同時(shí)在適用范圍、監(jiān)管機(jī)制和制度邏輯等方面形成了體系協(xié)同。
另一方面,個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證的施行有助于加速構(gòu)建國際接軌的數(shù)據(jù)出境機(jī)制。認(rèn)證屬于目前國際通行的一項(xiàng)個(gè)人信息出境機(jī)制,其有助于全面、及時(shí)回應(yīng)跨境數(shù)據(jù)治理的全球態(tài)勢(shì),為推動(dòng)個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證的國際互認(rèn)奠定基礎(chǔ),有助于有效滿足各國之間對(duì)個(gè)人信息相關(guān)權(quán)益安全保障的共同關(guān)切,助益有效利用國內(nèi)國際兩個(gè)市場(chǎng)兩種數(shù)據(jù)資源,更高水平參與國內(nèi)國際雙循環(huán)。
就個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證的實(shí)踐價(jià)值而言,作為我國數(shù)據(jù)跨境流動(dòng)的實(shí)現(xiàn)機(jī)制之一,個(gè)人信息出境個(gè)人信息保護(hù)認(rèn)證制度能有效發(fā)揮第三方規(guī)制的功能,對(duì)于實(shí)現(xiàn)個(gè)人信息高效便利安全的跨境流動(dòng)具有加力推動(dòng)的影響:
其一,該認(rèn)證制度能夠有效降低個(gè)人信息出境面臨的風(fēng)險(xiǎn),助力解決數(shù)據(jù)出境后國內(nèi)法律法規(guī)以及監(jiān)管機(jī)構(gòu)管轄實(shí)現(xiàn)的難題,提高個(gè)人信息出境處理活動(dòng)的安全性。首先,個(gè)人信息出境認(rèn)證制度的認(rèn)證對(duì)象包括境內(nèi)數(shù)據(jù)處理者以及境外接收方,這要求雙方接受相對(duì)統(tǒng)一的個(gè)人信息保護(hù)規(guī)則的規(guī)制,確保境外接收方具備不低于我國《個(gè)人信息保護(hù)法》等相關(guān)法律法規(guī)所要求的個(gè)人信息保護(hù)水平與風(fēng)險(xiǎn)處置能力。此外,認(rèn)證機(jī)構(gòu)將作為個(gè)人信息出境活動(dòng)的規(guī)制主體,對(duì)境外接收者的個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督,確保我國國內(nèi)個(gè)人信息保護(hù)規(guī)則的可持續(xù)適用。而且,該認(rèn)證制度要求境外接收方簽署具有法律約束力的協(xié)議,進(jìn)一步細(xì)化了境外接收方在個(gè)人信息保護(hù)方面所承擔(dān)的責(zé)任義務(wù)以及賠償責(zé)任,為我國個(gè)人信息主體的權(quán)利救濟(jì)提供了保障。整體而言,通過借助于專業(yè)機(jī)構(gòu)的力量,發(fā)揮“軟法”在國際生態(tài)治理中的協(xié)同作用,能夠?qū)R不同地區(qū)個(gè)人信息保護(hù)規(guī)則的保護(hù)水平。
其二,該認(rèn)證制度提高了個(gè)人信息出境監(jiān)管的效率與效力,進(jìn)一步提升了我國個(gè)人信息出境監(jiān)管政策法律的合規(guī)性效果。該認(rèn)證制度要求專業(yè)的認(rèn)證機(jī)構(gòu)直接對(duì)境內(nèi)外經(jīng)營者雙方的數(shù)據(jù)保護(hù)水平進(jìn)行審核與監(jiān)督,在一定意義上更側(cè)重于對(duì)個(gè)人信息處理者以及境外接收方進(jìn)行主體層面的整體研判,超越了“個(gè)案分析”、“一事一議”的局限性。一則便利了尚未達(dá)到數(shù)據(jù)出境安全評(píng)估門檻的個(gè)人信息跨境高頻流動(dòng),提高了企業(yè)等主體開展個(gè)人信息出境活動(dòng)的效率。二則前置性地對(duì)個(gè)人信息權(quán)益與安全保護(hù)標(biāo)準(zhǔn)、風(fēng)險(xiǎn)評(píng)估與事故處理等提出了要求,切實(shí)提高了數(shù)據(jù)跨境流動(dòng)與利用的規(guī)則透明度。這使得該認(rèn)證亦可成為企業(yè)向監(jiān)管方、用戶以及合作方彰顯其數(shù)據(jù)保護(hù)水平的有力證明,有助于通過創(chuàng)造良性競(jìng)爭(zhēng)環(huán)境激勵(lì)企業(yè)不斷提升其自身的數(shù)據(jù)保護(hù)能力與數(shù)據(jù)風(fēng)險(xiǎn)管理水平,全面引導(dǎo)各類企業(yè)主動(dòng)投入守法合規(guī)。(作者:吳沈括,北京師范大學(xué)法學(xué)院博士生導(dǎo)師、中國互聯(lián)網(wǎng)協(xié)會(huì)研究中心副主任)