我的提问

特色服务

法律大讲堂

用户中心

个人信息出境标准合同规定

2022-12-19 30人已浏览
  • 唐玉娟律师

    唐玉娟律师专职律师

    广东国凡律师事务所

    擅长:刑事辩护、民事诉讼、企业法律顾问

    近期30天 评分:5.0 服务人数:1,264

    在线咨询
专业分析
个人信息出境标准合同规定个人信息处理者向境外提供个人信息前,应当事前开展个人信息保护影响评估,重点评估以下内容: 1、个人信息处理者和境外接收方处理个人信息的目的、范围、方式等的合法性、正当性、必要性; 2、出境个人信息的数量、范围、类型、敏感程度,个人信息出境可能对个人信息权益带来的风险; 3、境外接收方承诺承担的责任义务,以及履行责任义务的管理和技术措施、能力等能否保障出境个人信息的安全。 信息安全管理应遵循的原则: 1、目的明确原则。个人信息安全问题的起点在于个人信息的收集,即个人信息脱离了信息主而由他人掌握的情形。在个人信息收集过程中,必须遵循目的明确的原则; 2、选择同意原则。个人信息主体有权选择是否将自己的个人信息向他人提供,无论基于何种目的,除法律规定外,他人不得强制要求个人哪渣谨信息主体提供其个人信息; 3、最少够用原则。网络运营者或者其他的个人信息收集者,即使以合法正当的途径收集他李基人的个人信息,也必须秉持信息收集最小化,即数量最少、频率最低、保存时间最短; 4、公开透明梁腊原则。信息持有者对于个人信息的获取、保存、使用方式必须公开透明,以接受包括个人信息主体在内的各方监督,以最大程度避免信息持有者内部违规导致的个人信息受到威胁的情形出现; 5、确保安全原则。确保安全原则是对个人信息持有者技术能力层面的要求,其明确个人信息持有者必须有足够强大的技术支持来满足个人信息保存的秘密性及安全性要求,建立完善的规章制度以最大程度保证个人信息的安全; 6、权责一致原则。权责一致原则属于个人信息遭受侵害后的补救措施。要求当个人信息被不当泄露、利用、篡改、删除时,负责个人信息安全的一方需要对由此给塌方主体造成的损失承担相应的赔偿责任。 法律依据:《中华人民共和国网络安全法》第十五条 国家建立和完善网络安全标准体系。国务院标准化行政主管部门和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。国家支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。 《中华人民共和国个人信息保护法》第十条 任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。 第四条 个人信息处理者同时符合下列情形的,可以通过签订标准合同的方式向境外提供个人信息: (一)非关键信息基础设施运营者; (二)处理个人信息不满100万人的; (三)自上年1月1日起累计向境外提供未达到10万人个人信息的; (四)自上年1月1日起累计向境外提供未达到1万人敏感个人信息的。
法律依据
以上律师普法内容,供参考了解。由于每个案件或纠纷的发生背景都不一样,解决方式可能不同,为了更好的帮您解决问题,保障您的合法权益,建议您直接咨询律师详细说明情况,让律师为您提供解决方案。
以上内容为法师兄与律师联合制作,版权所有,未经许可不得以任何形式复制、转载。
如果还不明白,看再多也不如问一下,让律师告诉你答案,99.3%的用户选择
11,079位律师在线累积服务3,700万人/次
他们的问题正在被解答:
  • 朋友欠钱不还怎么办,联系不上有没有好的解决办...
  • 对于犯罪分子决定刑罚的时候,应当根据犯罪的事实来处理
  • 刑罚的轻重高低应当与犯罪分子所犯罪行相适应
相关问题热门关注
法师兄 律师普法 详情

10963位在线律师最快3分钟内有回复

立即咨询