<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數安條例百問3、4:關于“網絡數據”和“數據處理者”

    VSole2021-11-16 18:25:27

    小貝案語

    11月14日,國家互聯網信息辦公布了《網絡數據安全管理條例(征求意見稿)》。為此,小貝說安全設立《網絡數據安全管理條例(征求意見稿)》(后文簡稱《條例》)解讀專欄,以百問百答的形式對《條例》進行系列解讀。

    需要指出,這些解讀只是專家個人觀點,不代表官方意見;且這些解讀針對的是征求意見稿,未來條文本身可能會發生變化,不排除會有新增和刪除。

    對應條款

    第一條 為了規范網絡數據處理活動,保障數據安全,保護個人、組織在網絡空間的合法權益,維護國家安全、公共利益,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》等法律,制定本條例。

    解讀

    根據《數據安全法》第六條第四款,國家網信部門依照本法和有關法律、行政法規的規定,負責統籌協調網絡數據安全和相關監管工作。

    《條例》規范的是網絡數據處理活動。這里的“網絡數據”,是指任何以電子方式對信息的記錄,英文翻譯為“cyber data”,不限于利用“網絡”(internet或network)產生或在其中處理的數據。

    即,《數據安全法》規范的還包括非電子形式數據的處理活動,《條例》不涉及此類數據。

    《條例》在名稱和第一條中使用的是“網絡數據”。為了行文方便,后續條款中將其簡稱為“數據”。但與《數據安全法》相比,此“數據”非彼“數據”。

    可以理解的是,后續網信部門的有關政策文件中,無論是否作了說明,“數據”一般都是指“網絡數據”。

    對應條款

    第二條 在中華人民共和國境內利用網絡開展數據處理活動,以及網絡數據安全的監督管理,適用本條例。

    在中華人民共和國境外處理中華人民共和國境內個人和組織數據的活動,有下列情形之一的,適用本條例:

    (一)以向境內提供產品或者服務為目的;

    (二)分析、評估境內個人、組織的行為;

    (三)涉及境內重要數據處理;

    (四)法律、行政法規規定的其他情形。

    自然人因個人或者家庭事務開展數據處理活動,不適用本條例。

    解讀

    歐盟的《通用數據保護條例》(GDPR)為全球個人信息保護立法確立了標桿,同時也明確了若干基本定義,包括“個人信息主體”“個人信息控制者”和“個人信息處理者”。我國《個人信息保護法》充分借鑒了GDPR,但對以上三個概念作了修改,使用的是“個人”“個人信息處理者”和“接受委托處理個人信息的受托人”。

    GDPR中,“個人信息控制者”指決定個人數據處理的目的和方式的自然人或法人、公共機構、政府機構或其他團體。即,個人信息控制者對個人信息采取收集、使用等處理活動。而“個人信息處理者”指代表控制者處理個人數據的自然人或法人、公共機構、政府機構或其他團體。即,個人信息處理者并不收集、使用信息,其只是受個人信息控制者委托,對個人信息進行處理。

    顯然,GDPR中的個人信息處理者雖然能夠接觸個人信息,但只是根據個人信息控制者的委托進行處理,兩者承擔的保護義務是不一樣的。

    但在中文語境中,“控制者”比較令人費解,而“處理者”也容易引起歧義(實際上只是“受委托”處理)。故《個人信息保護法》沒有使用“個人信息控制者”的概念,而是以“個人信息處理者”代替“個人信息控制者”,GDPR中的“個人信息處理者”則在《個人信息保護法》中被稱為“接受委托處理個人信息的受托人”。

    以上處理更符合中文表達習慣,有利于對法律條文的理解和實施。

    《條例》繼承了《個人信息保護法》的概念,且為了進一步突出個人信息處理者的內涵,在第二條附則中給出了“個人信息數據處理者”和“委托處理”的定義,并指出,

    數據處理者是指在數據處理活動中自主決定處理目的和處理方式的個人和組織,

    委托處理是指數據處理者委托第三方按照約定的目的和方式開展的數據處理活動。

    相關文章:

    數安條例百問 1:關于《條例》的定位

    數安條例百問 2:關于《條例》的結構

    數安條例百問3、4:關于“網絡數據”和“數據處理者”

    數安條例百問5、6:關于《條例》的適用范圍

    數安條例百問7、8:關于數據分類分級保護制度和管理

    數安條例百問9、10、11、12:關于重要數據

    數安條例百問13、14:關于數據開發利用和交易管理

    數安條例百問15、16、17、18、19:關于數據處理者安全保護義務

    數安條例百問20、21、22:關于向第三方提供個人信息

    數安條例百問23、24、25、26:關于網絡安全審查

    數安條例百問27、28、29、30:關于“一般要求”中的幾個特定考慮

    數安條例百問31、32:關于“合法、正當、必要”原則

    數安條例百問33、34、35、36:關于個人信息處理規則

    數安條例百問37、38、39、40:關于“同意”

    數安條例百問41、42、關于“刪除”

    數安條例百問43、44、45:關于個人行權

    數安條例百問46、47、48:關于生物特征應用和一百萬人以上個人信息處理者的適用

    大數據數據處理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著整個社會信息化進程的持續發展,越來越多的智能終端被人們使用,與之而來產生的數據量愈發龐大,促進了數據時代的到來。數據對整個國家、社會的各個行業具有巨大的推動作用,但是也帶來了嚴峻的問題——用戶個人隱私泄露問題,而個人的隱私安全涉及到國家的社會安全、政治安全和軍事安全等。因此,針對數據隱私保護問題,分析數據環境下的安全風險,結合可搜索加密、全同態加密、安全多方計算等技術,對數據環境下的
    隨著數據時代的到來,流動的數據已成為連接全世界的載體,也成為促進經濟社會發展、便利人們生產生活的源動力。伴隨著數據流動,尤其是為了解決流動過程中產生的一系列問題,“數據治理”一詞逐漸興起。而要了解數據治理,還得從數據、治理這些基本概念說起。
    編者按:國家發展改革委發布了構建數據基礎制度的總體思路、數據產權、流通交易、收益分配、安全治理等制度規則方面的若干觀點,實值研究者和實務界重視,為此,我們特編發《數據基礎制度若干觀點》,并刊發《數據交易流通的三元治理》一文,供各位參考。 數據基礎制度若干觀點 一、關于總體思路 (一)建議以充分實現數據要素價值、推動數字經濟發展、促進全體人民共享數據發展紅利為根本目的,以優化數據要素布局結
    進一步明確了個人信息處理的合法基礎;為個人賦予了撤回同意的權利;強化對未滿十四周歲未成年人的保護;明確界定自動化決策,并對其提出詳細的要求以及完善個人信息跨境提供的規則。
    11月14日,國家互聯網信息辦公布了《網絡數據安全管理條例(征求意見稿)》。為此,小貝說安全設立《網絡數據安全管理條例(征求意見稿)》(后文簡稱《條例》)解讀專欄,以百問百答的形式對《條例》進行系列解讀。
    11月14日,國家互聯網信息辦公布了《網絡數據安全管理條例(征求意見稿)》。為此,小貝說安全設立《網絡數據安全管理條例(征求意見稿)》(后文簡稱《條例》)解讀專欄,以百問百答的形式對《條例》進行系列解讀。
    根據國家相關標準、金融行業相關標準、結合金融業務特性制定金融業數據安全分類分級標準或規范,金融數據安全分類分級工作可以按照《JRT 0197-2020 金融數據安全 數據安全分級指南》的相關標準執行。根據分類分級結果制定數據管控策略,實施管控措施,全景展示數據安全態勢,持續運營改進。NIS研究院整理編輯如需轉載,請后臺留言。
    《中華人民共和國個人信息保護法》的實行,將對企業日常運營中的各類個人信息處理活動帶來新的影響與挑戰。通過選取三個較常見的業務場景,探討企業在新合規背景下的應對策略。首先,基于產品的隱私設計管理機制建設提出建議,并聚焦移動 App 隱私合 規設計,舉例說明合規設計要點;其次,數據場景下如何做到既賦能業務又保護用戶權利,提出五大關注重點;最后,天有不測風云,針對企業在個人信息安全事件響應所面臨的挑戰
    對數據安全審計制度做了解讀。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类