個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定-全文及合同模板_第1頁
個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定-全文及合同模板_第2頁
個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定-全文及合同模板_第3頁
個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定-全文及合同模板_第4頁
個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定-全文及合同模板_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定(征求意見稿)第一條為了規(guī)范個(gè)人信息出境活動(dòng),保護(hù)個(gè)人信息權(quán)益,促進(jìn)個(gè)人信息跨境平安、自由流動(dòng),根據(jù)中華人民共 和國個(gè)人信息保護(hù)法,制定本規(guī)定。第二條 個(gè)人信息處理者依據(jù)中華人民共和國個(gè)人信息保護(hù)法第三十八條第一款第(三)項(xiàng),與境外接收方訂 立合同向中華人民共和國境外提供個(gè)人信息的,應(yīng)當(dāng)按照本 規(guī)定簽訂個(gè)人信息出境標(biāo)準(zhǔn)合同(以下簡稱“標(biāo)準(zhǔn)合同個(gè)人信息處理者與境外接收方簽訂與個(gè)人信息出境活動(dòng)相關(guān)的其他合同,不得與標(biāo)準(zhǔn)合同相沖突。第三條 依據(jù)標(biāo)準(zhǔn)合同開展個(gè)人信息出境活動(dòng),應(yīng)堅(jiān)持自主締約與備案管理相結(jié)合,防范個(gè)人信息出境平安風(fēng)險(xiǎn), 保障個(gè)人信息依法有序自由流動(dòng)。第四條 個(gè)人信

2、息處理者同時(shí)符合以下情形的,可以通過簽訂標(biāo)準(zhǔn)合同的方式向境外提供個(gè)人信息:(一)非關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者;(二)處理個(gè)人信息不滿100萬人的;(三)自上年1月1日起累計(jì)向境外提供未到達(dá)10萬人個(gè)人信息的;(四)自上年1月1日起累計(jì)向境外提供未到達(dá)1萬人所述的信息,包括所有審計(jì)結(jié)果。第三條境外接收方的義務(wù)境外接收方在此陳述、保證、承諾如下:(一)按照附錄一“個(gè)人信息出境說明”所列約定處理個(gè)人信息, 除非取得個(gè)人信息主體的事先同意。(二)根據(jù)個(gè)人信息主體要求向個(gè)人信息主體提供本合同的副 本。在為保護(hù)商業(yè)秘密或其他機(jī)密信息(例如受保護(hù)的知識產(chǎn)權(quán)內(nèi)容 等)所必需的范圍內(nèi),可以在提供副本之前對本合同相關(guān)

3、內(nèi)容進(jìn)行適 當(dāng)遮蔽,但承諾向個(gè)人信息主體提供有效摘要以助其理解合同內(nèi)容。(三)出境個(gè)人信息范圍僅限于實(shí)現(xiàn)處理目的所需的最小范圍。(四)存儲個(gè)人信息的期限為實(shí)現(xiàn)處理目的所必要的最短時(shí)間; 超出上述存儲期限后,對個(gè)人信息(包括所有備份)進(jìn)行刪除或匿名 化處理,除非取得個(gè)人信息主體關(guān)于存儲期限的單獨(dú)同意。受個(gè)人信 息處理者委托處理個(gè)人信息時(shí),在刪除或匿名化后,向個(gè)人信息處理 者提供相關(guān)審計(jì)報(bào)告。(五)按以下方式保障個(gè)人信息處理平安:.采取有效的技術(shù)和管理措施,以確保個(gè)人信息的平安,包括防 止個(gè)人信息遭到意外或非法破壞、喪失、篡改、未經(jīng)授權(quán)提供或訪問 (以下簡稱“數(shù)據(jù)泄露”)。為了履行這一義務(wù),采取第

4、二條第(四) 款中規(guī)定的技術(shù)和管理措施。進(jìn)行定期檢查,以確保這些措施持續(xù)維 持適當(dāng)?shù)钠桨菜剑?確保授權(quán)處理個(gè)人信息的人員履行保密義務(wù),并建立最小授權(quán) 的訪問控制策略,使前述人員只能訪問職責(zé)所需的最小必要的個(gè)人信 息,且僅具備完成職責(zé)所需的最少的數(shù)據(jù)操作權(quán)限。(六)如果處理的個(gè)人信息發(fā)生了數(shù)據(jù)泄露,將:.及時(shí)采取適當(dāng)補(bǔ)救措施,以減輕對個(gè)人信息主體造成的不利影響;.立即通知個(gè)人信息處理者,并根據(jù)相關(guān)法律法規(guī)要求報(bào)告中華 人民共和國監(jiān)管機(jī)構(gòu)。通知包含以下內(nèi)容:(1)個(gè)人信息泄露的原因;(2)泄露的個(gè)人信息種類和可能造成的危害;(3)已采取的補(bǔ)救措施;(4)個(gè)人可以采取的減輕危害的措施;(5)負(fù)責(zé)處

5、理數(shù)據(jù)泄露的負(fù)責(zé)人或負(fù)責(zé)團(tuán)隊(duì)的聯(lián)系方式。.相關(guān)法律法規(guī)要求通知個(gè)人信息主體的,通知的內(nèi)容包含前述 第2項(xiàng)的內(nèi)容;.記錄并留存所有與數(shù)據(jù)泄露有關(guān)的事實(shí)及其影響,包括采取的 所有補(bǔ)救措施;.受個(gè)人信息處理者委托處理個(gè)人信息時(shí),由個(gè)人信息處理者承 擔(dān)前述第3項(xiàng)所規(guī)定的向個(gè)人信息主體通知的義務(wù)。(七)不將個(gè)人信息提供給位于中華人民共和國境外的第三方, 除非同時(shí)符合以下要求:.確有業(yè)務(wù)需要提供個(gè)人信息;.已告知個(gè)人信息主體該第三方身份、聯(lián)系方式、處理目的、處 理方式、個(gè)人信息種類以及行使個(gè)人信息主體權(quán)利的方式和程序等事 項(xiàng),并已取得個(gè)人單獨(dú)同意,相關(guān)法律法規(guī)規(guī)定無需取得個(gè)人單獨(dú)同 意的除外;涉及敏感個(gè)人

6、信息的,向個(gè)人信息主體告知傳輸敏感個(gè)人 信息的必要性及對個(gè)人的影響;涉及不滿十四周歲未成年人個(gè)人信息 的,取得未成年人的父母或者其他監(jiān)護(hù)人的同意;法律、行政法規(guī)規(guī) 定應(yīng)當(dāng)取得書面同意的,取得書面同意,相關(guān)法律法規(guī)規(guī)定無需取得 書面同意的除外。在難以告知或者難以取得個(gè)人信息主體單獨(dú)同意 時(shí),及時(shí)告知個(gè)人信息處理者,并請求個(gè)人信息處理者協(xié)助其告知個(gè) 人信息主體或者取得個(gè)人信息主體單獨(dú)同意;.與第三方達(dá)成書面協(xié)議,以保障第三方對個(gè)人信息的保護(hù)水平 不低于中華人民共和國相關(guān)法律法規(guī)規(guī)定的個(gè)人信息保護(hù)標(biāo)準(zhǔn),并承 擔(dān)因再提供而可能導(dǎo)致對個(gè)人信息主體造成損害的連帶責(zé)任;.向個(gè)人信息處理者提供該協(xié)議副本。(八

7、)受個(gè)人信息處理者委托處理個(gè)人信息,轉(zhuǎn)委托第三方處理 時(shí),事先征得個(gè)人信息處理者同意;確保轉(zhuǎn)委托的第三方不超出本合 同附錄一“個(gè)人信息出境說明”中約定的處理目的、處理方式等處理 個(gè)人信息,并對該第三方的個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督。(九)利用個(gè)人信息進(jìn)行自動(dòng)化決策,保證決策的透明度和結(jié)果 公平、公正,不對個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差異待 遇。通過自動(dòng)化決策方式向個(gè)人進(jìn)行信息推送、商業(yè)營銷,同時(shí)提供 不針對其個(gè)人特征的選項(xiàng),或者提供便捷的拒絕方式。(十)承諾向個(gè)人信息處理者提供所有必要的信息,用以證明遵 守本合同中規(guī)定的義務(wù),允許個(gè)人信息處理者對數(shù)據(jù)文件和文檔進(jìn)行 查閱,或?qū)Ρ竞贤w的

8、處理活動(dòng)進(jìn)行審計(jì)。在決定進(jìn)行查閱或?qū)徲?jì) 時(shí),為個(gè)人信息處理者自行開展或者委托第三方開展的審計(jì)提供便 利,并按個(gè)人信息處理者的要求向其提供所持有的個(gè)人信息保護(hù)方面 的資質(zhì)認(rèn)證情況。(十一)對開展的個(gè)人信息處理活動(dòng)進(jìn)行客觀記錄,保存記錄至 少3年;按相關(guān)法律法規(guī)要求直接或通過個(gè)人信息處理者向監(jiān)管機(jī)構(gòu) 提供相關(guān)記錄文件。(十二)同意在監(jiān)督本合同實(shí)施的相關(guān)程序中接受監(jiān)管機(jī)構(gòu)的監(jiān) 督管理,包括但不限于答復(fù)監(jiān)管機(jī)構(gòu)詢問,配合監(jiān)管機(jī)構(gòu)檢查,服從 監(jiān)管機(jī)構(gòu)采取的措施或作出的決定,并提供已采取必要行動(dòng)的書面證明。第四條當(dāng)?shù)貍€(gè)人信息保護(hù)政策法規(guī)對遵守本合同條款的影響(一)雙方在此保證,經(jīng)過合理努力仍不知曉境外接收

9、方所在國 家或者地區(qū)的個(gè)人信息保護(hù)政策法規(guī)(包括任何提供個(gè)人信息的要求 或授權(quán)公共機(jī)關(guān)訪問個(gè)人信息的規(guī)定),會阻止境外接收方履行本合 同規(guī)定的義務(wù)。(二)雙方在此聲明,在提供第四條第(一)款中的保證時(shí),已 經(jīng)考慮了以下要素:.出境的具體情況,包括涉及傳輸?shù)膫€(gè)人信息的類型、數(shù)量、范 圍及敏感程度、傳輸?shù)囊?guī)模和頻率、個(gè)人信息傳輸及境外接收方保存 的期限、個(gè)人信息處理目的、境外接收方此前類似的個(gè)人信息跨境傳 輸和處理相關(guān)經(jīng)驗(yàn)、境外接收方是否曾發(fā)生數(shù)據(jù)平安相關(guān)事件及是否 進(jìn)行了及時(shí)有效地處置、境外接收方是否曾收到其所在國家或者地區(qū) 公共機(jī)關(guān)要求其提供個(gè)人信息請求及境外接收方應(yīng)對的情況;.境外接收方所在

10、國家或者地區(qū)的個(gè)人信息保護(hù)政策法規(guī),包括 以下要素:(1)該國家或地區(qū)現(xiàn)行的個(gè)人信息保護(hù)法律法規(guī)及普遍適用的 標(biāo)準(zhǔn)情況;(2)該國家或地區(qū)加入的區(qū)域或全球性的個(gè)人信息保護(hù)方面的 組織,以及所做出的具有約束力的國際承諾;(3)該國家或地區(qū)落實(shí)個(gè)人信息保護(hù)的機(jī)制,如是否具備個(gè)人 信息保護(hù)的監(jiān)督執(zhí)法機(jī)構(gòu)和相關(guān)司法機(jī)構(gòu)等。.境外接收方平安管理制度和技術(shù)手段保障能力。(三)境外接收方保證,在根據(jù)第四條第(二)款進(jìn)行評估時(shí), 已盡最大努力為個(gè)人信息處理者提供了必要的相關(guān)信息。(四)雙方應(yīng)記錄根據(jù)第四條第(二)款進(jìn)行的評估過程和結(jié)果。(五)因境外接收方所在國家或地區(qū)的個(gè)人信息保護(hù)政策法規(guī)發(fā) 生變化(包括境外

11、接收方所在國家或地區(qū)更改法律,或者采取強(qiáng)制性 措施)導(dǎo)致境外接收方無法履行本合同的,境外接收方應(yīng)在知道前述 變化后立即通知個(gè)人信息處理者。第五條個(gè)人信息主體的權(quán)利雙方成認(rèn),按照相關(guān)法律法規(guī)賦予個(gè)人信息主體作為第三方受益 人執(zhí)行本合同中雙方關(guān)于個(gè)人信息保護(hù)義務(wù)的權(quán)利。(一)個(gè)人信息主體依據(jù)相關(guān)法律法規(guī),擁有知情權(quán)、決定權(quán)、 限制或拒絕他人對其個(gè)人信息進(jìn)行處理的權(quán)利、查閱權(quán)、復(fù)制權(quán)、更 正與補(bǔ)充的權(quán)利、刪除權(quán),以及要求對其個(gè)人信息處理規(guī)那么進(jìn)行解釋 說明的權(quán)利。(二)當(dāng)個(gè)人信息主體要求對已經(jīng)出境的個(gè)人信息行使上述權(quán)利 時(shí),個(gè)人信息主體可以請求個(gè)人信息處理者采取適當(dāng)措施實(shí)現(xiàn),或直 接向境外接收方提出

12、請求。個(gè)人信息處理者無法實(shí)現(xiàn)的,應(yīng)當(dāng)通知并 要求境外接收方協(xié)助實(shí)現(xiàn)。(三)境外接收方應(yīng)當(dāng)按照個(gè)人信息處理者的通知,或根據(jù)個(gè)人 信息主體的請求,在合理時(shí)限內(nèi)實(shí)現(xiàn)個(gè)人信息主體依照相關(guān)法律法規(guī) 行使的權(quán)利。境外接收方應(yīng)當(dāng)以顯著方式、清晰易懂的語言真實(shí)、準(zhǔn)確、完整 地告知個(gè)人信息主體相關(guān)信息。(四)如個(gè)人信息主體提出過多或不合理要求,尤其是具有重復(fù) 性的要求,境外接收方可在考慮到要求獲準(zhǔn)的執(zhí)行和操作本錢后,可 以收取合理的費(fèi)用,或拒絕按其要求行事。(五)如境外接收方擬拒絕個(gè)人信息主體的請求,應(yīng)告知個(gè)人信 息主體其拒絕的原因,以及個(gè)人信息主體向相關(guān)監(jiān)管機(jī)構(gòu)提出投訴、 尋求司法救濟(jì)的途徑。(六)個(gè)人信息主

13、體作為本合同第三方受益人有權(quán)向個(gè)人信息處 理者和境外接收方任何一方主張并要求履行本合同項(xiàng)下與個(gè)人信息 主體權(quán)利相關(guān)的以下條款:.第二條,但第二條第(四)款、第(五)款、第(六)款、第 (十)款除外;.第三條,但第三條第(六)款第2項(xiàng)和第4項(xiàng)、第(A)款、 第(十)款、第(H一)款、第(十二)款除外;.第四條;.第六條;.第七條;.第八條第(三)款、第(四)款、第(六)款;.第九條第(四)款、第(六)款。第六條救濟(jì)(一)境外接收方應(yīng)在組織內(nèi)部確定一個(gè)聯(lián)系人,授權(quán)其答復(fù)有 關(guān)個(gè)人信息處理的詢問或投訴,并應(yīng)及時(shí)處理個(gè)人信息主體的任何詢 問或投訴。境外接收方應(yīng)將聯(lián)系人信息告知個(gè)人信息處理者,并以簡 單

14、易懂的方式,通過單獨(dú)通知或在其網(wǎng)站公告,告知個(gè)人信息主體該 聯(lián)系人信息,具體為:聯(lián)系人及聯(lián)系方式(辦公 或電子郵箱)(二)雙方同意,如個(gè)人信息主體與其中一方在遵守本合同方面 發(fā)生爭議,應(yīng)互相通知對方有關(guān)情況,并合作以及時(shí)解決爭議。(三)如爭議未能友好解決,而個(gè)人信息主體根據(jù)第六條第(二) 款規(guī)定行使第三方受益人的權(quán)利,境外接收方接受個(gè)人信息主體的下10列維權(quán)主張:.向監(jiān)管機(jī)構(gòu)提出投訴;.向第九條第(四)款中規(guī)定的法院提起訴訟。(四)境外接收方同意有關(guān)個(gè)人信息主體就本合同爭議的解決依 據(jù)為中華人民共和國相關(guān)法律法規(guī)。(五)境外接收方同意個(gè)人信息主體所作的維權(quán)選擇不會減損個(gè) 人信息主體根據(jù)其他法律

15、法規(guī)尋求救濟(jì)的實(shí)體性或程序性權(quán)利。第七條合同解除(一)如果境外接收方違反本合同規(guī)定的義務(wù),那么個(gè)人信息處理 者可以暫停向境外接收方傳輸個(gè)人信息,直到違約行為被更正或合同 被解除。(二)出現(xiàn)以下情形之一的,個(gè)人信息處理者有權(quán)解除本合同, 并在必要時(shí)通知監(jiān)管機(jī)構(gòu):.個(gè)人信息處理者根據(jù)第七條第(一)款的規(guī)定暫停向境外接收 方傳輸個(gè)人信息的時(shí)間超過一個(gè)月;.境外接收方遵守本合同將違反其所在國家的法律規(guī)定;.境外接收方嚴(yán)重或持續(xù)違反本合同規(guī)定的義務(wù);.根據(jù)境外接收方的主管法院或監(jiān)管機(jī)構(gòu)作出的不能上訴的終 局性決定,境外接收方或個(gè)人信息處理者違反了本合同的規(guī)定;.境外接收方破產(chǎn)、解散或清算:無論是以個(gè)人還

16、是組織名義提 出的有關(guān)境外接收方依法解散的請求未在法定期限內(nèi)被駁回;境外接 收方作出解散決定;境外接收方被指定破產(chǎn)管理人;境外接收方自行 開展破產(chǎn)、解散或清算程序;境外接收方在其國家或地區(qū)出現(xiàn)類似情 況;前述第1、2或4項(xiàng)的情況下,境外接收方也可以解除本合同。11(三)如果監(jiān)管機(jī)構(gòu)按照相關(guān)法律法規(guī)作出個(gè)人信息出境相關(guān)的 決定,例如個(gè)人信息出境平安評估等導(dǎo)致本合同無法執(zhí)行的,那么任何 一方均可解除本合同。(四)經(jīng)雙方當(dāng)事人同意解除合同,但本合同的解除并不免除其 在個(gè)人信息處理過程中的個(gè)人信息保護(hù)義務(wù)。(五)合同解除時(shí),境外接收方應(yīng)及時(shí)返還、銷毀或匿名化處理 其根據(jù)本合同所接收到的個(gè)人信息,并提供

17、已經(jīng)銷毀或者匿名化處理 的審計(jì)報(bào)告。第八條違約責(zé)任(一)雙方應(yīng)就其因違反本合同而給對方造成的任何損害向另一 方承當(dāng)責(zé)任。(二)雙方之間的責(zé)任限于非違約方所遭受的損失。(三)每一方因違反本合同而侵害個(gè)人信息主體作為第三方受益 人而享有的權(quán)利,應(yīng)當(dāng)對個(gè)人信息主體承當(dāng)責(zé)任;個(gè)人信息主體有權(quán) 獲得賠償。這不影響個(gè)人信息處理者在相關(guān)法律法規(guī)項(xiàng)下應(yīng)承當(dāng)?shù)呢?zé) 任。(四)個(gè)人信息處理者和境外接收方對因違反本合同而共同對個(gè) 人信息主體造成的任何物質(zhì)或非物質(zhì)損害負(fù)責(zé)的,個(gè)人信息處理者和 境外接收方應(yīng)對個(gè)人信息主體承當(dāng)連帶責(zé)任。(五)雙方同意,如果一方(“賠償方”)因另一方(“被追償方”) 對違反本合同的行為對個(gè)人

18、信息主體承當(dāng)連帶責(zé)任且賠償方承當(dāng)?shù)?連帶責(zé)任超過其應(yīng)承當(dāng)?shù)呢?zé)任份額,那么賠償方有權(quán)向被追償方追償。(六)盡管有第八條第(三)款和第八條第(四)款的規(guī)定,個(gè) 人信息處理者應(yīng)就境外接收方因違反本合同而對個(gè)人信息主體造成 的任何物質(zhì)和非物質(zhì)損失向個(gè)人信息主體負(fù)責(zé),個(gè)人信息主體有權(quán)向12 其主張損害賠償責(zé)任。(七)雙方同意,個(gè)人信息處理者根據(jù)第八條第(六)款因境外 接收方造成的損害承當(dāng)責(zé)任的,有權(quán)向境外接收方追償。第九條其他(一)如果本合同在達(dá)成或簽訂時(shí)與合同雙方已存在的任何其他 協(xié)議發(fā)生沖突,本合同的條款優(yōu)先適用。(二)本合同適用于中華人民共和國相關(guān)法律法規(guī)。(三)由一方向其它方發(fā)出的所有通知以電子

19、郵件、電報(bào)、電傳、 (以航空信件寄送確認(rèn)副本)或航空掛號信迅速發(fā)往或寄往烏 體地址)或書面通知取代該地址的其它地址。如用航空掛 號信寄出本合同項(xiàng)下的通知或通訊,那么應(yīng)在郵戳日期后的一天視為 收訖,如用電子郵件、電報(bào)、電傳或 發(fā)出,那么應(yīng)在發(fā)出以后的一個(gè) 工作日視為收訖。(四)個(gè)人信息主體作為第三方受益人向個(gè)人信息處理者或境外 接收方提起訴訟的,應(yīng)當(dāng)根據(jù)中華人民共和國民事訴訟法的規(guī)定 確定管轄。(五)個(gè)人信息處理者和境外接收方對于雙方因合同產(chǎn)生的糾紛 以及任何一方因先行賠償個(gè)人信息主體損害賠償責(zé)任而向另一方的 追償,應(yīng)由雙方協(xié)商解決;協(xié)商解決不成的,任何一方可以采取以下 第一種方式加以解決(如選

20、擇仲裁,請勾選仲裁機(jī)構(gòu)):.仲裁。將該爭議提交中國國際經(jīng)濟(jì)貿(mào)易仲裁委員會中國海事仲裁委員會北京仲裁委員會(北京國際仲裁中心)口其他成認(rèn)及執(zhí)行外國仲裁裁決公約成員的仲裁機(jī)構(gòu)13按其屆時(shí)有效的仲裁規(guī)那么在(仲裁地點(diǎn))進(jìn)行仲裁;.訴訟。依法向中國有管轄權(quán)的人民法院提起訴訟。(六)本合同應(yīng)按照相關(guān)法律法規(guī)的規(guī)定進(jìn)行解釋,不得以與相 關(guān)法律法規(guī)規(guī)定的權(quán)利、義務(wù)相抵觸的方式解釋本合同。(七)本合同正本一式一份,個(gè)人信息處理者和境外接收方各 執(zhí)份,其法律效力相同。(八)本合同經(jīng)雙方正式簽署后成立并立即生效。本合同由個(gè)人信息處理者和境外接收方在 簽訂。個(gè)人信息處理者: (蓋章)法定代表人/委托代理人:(簽字或

21、蓋章)年 月 日境外接收方:(蓋章)法定代表人/委托代理人:(簽字或蓋章)年 月 日14敏感個(gè)人信息的。第五條 個(gè)人信息處理者向境外提供個(gè)人信息前,應(yīng)當(dāng) 事前開展個(gè)人信息保護(hù)影響評估,重點(diǎn)評估以下內(nèi)容:(一)個(gè)人信息處理者和境外接收方處理個(gè)人信息的目 的、范圍、方式等的合法性、正當(dāng)性、必要性;(二)出境個(gè)人信息的數(shù)量、范圍、類型、敏感程度, 個(gè)人信息出境可能對個(gè)人信息權(quán)益帶來的風(fēng)險(xiǎn);(三)境外接收方承諾承當(dāng)?shù)呢?zé)任義務(wù),以及履行責(zé)任 義務(wù)的管理和技術(shù)措施、能力等能否保障出境個(gè)人信息的安 全;(四)個(gè)人信息出境后泄露、損毀、篡改、濫用等的風(fēng) 險(xiǎn),個(gè)人維護(hù)個(gè)人信息權(quán)益的渠道是否通暢等;(五)境外接收

22、方所在國家或者地區(qū)的個(gè)人信息保護(hù)政 策法規(guī)對標(biāo)準(zhǔn)合同履行的影響;(六)其他可能影響個(gè)人信息出境平安的事項(xiàng)。第六條 標(biāo)準(zhǔn)合同包括以下主要內(nèi)容:(一)個(gè)人信息處理者和境外接收方的基本信息,包括 但不限于名稱、地址、聯(lián)系人姓名、聯(lián)系方式等;(二)個(gè)人信息出境的目的、范圍、類型、敏感程度、 數(shù)量、方式、保存期限、存儲地點(diǎn)等;(三)個(gè)人信息處理者和境外接收方保護(hù)個(gè)人信息的責(zé) 任與義務(wù),以及為防范個(gè)人信息出境可能帶來平安風(fēng)險(xiǎn)所采附錄個(gè)人信息出境說明根據(jù)本合同向境外提供個(gè)人信息的詳情約定如下:(一)傳輸?shù)膫€(gè)人信息屬于以下類別的個(gè)人信息主體:(二)傳輸是為了以下目的:(三)傳輸個(gè)人信息的數(shù)量:(四)出境個(gè)人信

23、息類別(參考GB/T35273信息平安技術(shù) 個(gè) 人信息平安規(guī)范和相關(guān)標(biāo)準(zhǔn)):(五)出境敏感個(gè)人信息類別(如適用,參考GB/T 35273信 息平安技術(shù)個(gè)人信息平安規(guī)范和相關(guān)標(biāo)準(zhǔn)):(六)境外接收方傳輸?shù)膫€(gè)人信息只向以下接收方提供:(七)傳輸方式:(八)出境后存儲時(shí)間:(九)出境后存儲地點(diǎn):(十)其他事項(xiàng)(視情況填寫):15附錄二雙方約定的其他條款(如需要)16取的技術(shù)和管理措施等;(四)境外接收方所在國家或者地區(qū)的個(gè)人信息保護(hù)政 策法規(guī)對遵守本合同條款的影響;(五)個(gè)人信息主體的權(quán)利,以及保障個(gè)人信息主體權(quán) 利的途徑和方式;(六)救濟(jì)、合同解除、違約責(zé)任、爭議解決等。第七條 個(gè)人信息處理者應(yīng)當(dāng)

24、在標(biāo)準(zhǔn)合同生效之日起10 個(gè)工作日內(nèi),向所在地省級網(wǎng)信部門備案。備案應(yīng)當(dāng)提交以 下材料:(一)標(biāo)準(zhǔn)合同;(二)個(gè)人信息保護(hù)影響評估報(bào)告。個(gè)人信息處理者對所備案材料的真實(shí)性負(fù)責(zé)。標(biāo)準(zhǔn)合同 生效后個(gè)人信息處理者即可開展個(gè)人信息出境活動(dòng)。第八條 在標(biāo)準(zhǔn)合同有效期內(nèi)出現(xiàn)以下情況之一的,個(gè) 人信息處理者應(yīng)當(dāng)重新簽訂標(biāo)準(zhǔn)合同并備案:(一)向境外提供個(gè)人信息的目的、范圍、類型、敏感 程度、數(shù)量、方式、保存期限、存儲地點(diǎn)和境外接收方處理 個(gè)人信息的用途、方式發(fā)生變化,或者延長個(gè)人信息境外保 存期限的;(二)境外接收方所在國家或者地區(qū)的個(gè)人信息保護(hù)政 策法規(guī)發(fā)生變化等可能影響個(gè)人信息權(quán)益的;(三)可能影響個(gè)人信

25、息權(quán)益的其他情況。第九條 參與標(biāo)準(zhǔn)合同備案的機(jī)構(gòu)和人員對在履行職責(zé) 中知悉的個(gè)人隱私、個(gè)人信息、商業(yè)秘密、保密商務(wù)信息等 應(yīng)當(dāng)依法予以保密,不得泄露或者非法向他人提供、非法使 用。第十條任何組織和個(gè)人發(fā)現(xiàn)個(gè)人信息處理者違反本規(guī) 定的,有權(quán)向省級以上網(wǎng)信部門投訴、舉報(bào)。第十一條 省級以上網(wǎng)信部門發(fā)現(xiàn)通過簽訂標(biāo)準(zhǔn)合同的 個(gè)人信息出境活動(dòng)在實(shí)際處理過程中不再符合個(gè)人信息出 境平安管理要求的,應(yīng)當(dāng)書面通知個(gè)人信息處理者終止個(gè)人 信息出境活動(dòng)。個(gè)人信息處理者應(yīng)當(dāng)在收到通知后立即終止 個(gè)人信息出境活動(dòng)。第十二條個(gè)人信息處理者按照本規(guī)定與境外接收方簽 訂標(biāo)準(zhǔn)合同向境外提供個(gè)人信息,出現(xiàn)以下情形之一的,由 省

26、級以上網(wǎng)信部門依照中華人民共和國個(gè)人信息保護(hù)法 的規(guī)定,責(zé)令限期改正;拒不改正或者損害個(gè)人信息權(quán)益的, 責(zé)令停止個(gè)人信息出境活動(dòng),依法予以處分;構(gòu)成犯罪的, 依法追究刑事責(zé)任。(一)未履行備案程序或者提交虛假材料進(jìn)行備案的;(二)未履行標(biāo)準(zhǔn)合同約定的責(zé)任義務(wù),侵害個(gè)人信息 權(quán)益造成損害的;(三)出現(xiàn)影響個(gè)人信息權(quán)益的其他情形。第十三條 本規(guī)定自一年月一日起施行。附件:個(gè)人信息出境標(biāo)準(zhǔn)合同中華人民共和國國家互聯(lián)網(wǎng)信息辦公室制定為了確保境外接收方處理個(gè)人信息的活動(dòng)到達(dá)中華人民共和國 相關(guān)法律法規(guī)規(guī)定的個(gè)人信息保護(hù)標(biāo)準(zhǔn),明確個(gè)人信息處理者和境外 接收方個(gè)人信息保護(hù)的義務(wù)和責(zé)任,雙方經(jīng)協(xié)商一致,特簽訂

27、本合同, 以便共同遵守。個(gè)人信息處理者:地址: :郵箱:聯(lián)系人:職務(wù):國籍:境外接收方:地址: :郵箱:聯(lián)系人:職務(wù):國籍:個(gè)人信息處理者與境外接收方依據(jù)本合同附錄一“個(gè)人信息出境說明”所列約定開展與個(gè)人信息出境有關(guān)的活動(dòng),與此活動(dòng)相關(guān)的商 業(yè)行為,雙方【已】/【約定】于年 月 日簽署 關(guān)于XX的 商業(yè)合同,如有 。本合同正文系根據(jù)個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定的要求擬定, 雙方如有其他約定可在附錄二中詳述,附錄構(gòu)本錢合同的組成局部。第一條定義在本合同中,除上下文另有規(guī)定外:(一)個(gè)人信息處理者或境外接收方單稱“一方”,合稱“雙方”。(二)“個(gè)人信息”和“敏感個(gè)人信息”與中華人民共和國個(gè) 人信息保護(hù)

28、法所規(guī)定的含義相同。(三)“個(gè)人信息主體”是指個(gè)人信息所標(biāo)識或者關(guān)聯(lián)的自然人。(四)“個(gè)人信息處理者”與中華人民共和國個(gè)人信息保護(hù)法 所規(guī)定的含義相同。(五)“境外接收方”是指位于中華人民共和國境外并自個(gè)人信 息處理者處接收個(gè)人信息的組織或個(gè)人。(六)“監(jiān)管機(jī)構(gòu)”是指中華人民共和國省級以上網(wǎng)信部門。(七)“相關(guān)法律法規(guī)”是指中華人民共和國民法典中華人 民共和國網(wǎng)絡(luò)平安法中華人民共和國數(shù)據(jù)平安法中華人民共和 國個(gè)人信息保護(hù)法個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定等中華人民共和 國法律法規(guī)和部門規(guī)章,以及對前述法律法規(guī)和部門規(guī)章作出修訂、 修改或補(bǔ)充的法律法規(guī)和部門規(guī)章,包括取代原法律法規(guī)和部門規(guī)章 的后續(xù)法律法規(guī)和部門規(guī)章。(八)本合同其他未定義術(shù)語的含義應(yīng)與相關(guān)法律法規(guī)規(guī)定的含 義保持一致。第二條個(gè)人信息處理者的義務(wù)個(gè)人信息處理者在此陳述、保證、承諾如下:(一)個(gè)人信息系按照相關(guān)法律法規(guī)進(jìn)行收集、使用等處理;出 境個(gè)人信息范圍僅限于實(shí)現(xiàn)處理目的所需的最小范圍。(二)已向個(gè)人信息主體告知境外接收方的名稱或姓名、聯(lián)系方 式、附錄一“個(gè)人信息出境說明”中的相關(guān)情況,以及行使個(gè)人信息 主體權(quán)利的方式和程序等事項(xiàng),并已取得個(gè)人單獨(dú)同意,但相關(guān)法律 法規(guī)規(guī)定不需要取得個(gè)人單獨(dú)同意的除外。如涉及敏感個(gè)人信息,已 向個(gè)人信息主體告知傳輸

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論