首页
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
更多
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
《网络数据安全管理条例》解读三
学术
2025-01-03 17:02
浙江
解读三:核心规则设计的变化与延续(下)
作为效力仅次于“法律”的行政法规,《网络数据安全管理条例》不是对上位法进行简单的重复,而是充分发挥“行政法规”在法律体系中的重要作用。一方面细化《网络安全法》《数据安全法》《个人信息保护法》,并落实三法中明确“行政法规”可以补充规定或另行规定的事项,进行补充性或创新性规定。另一方面,结合近年数据治理经验,聚焦信息技术创新及数字经济发展中的突出问题,衔接、协调上位法律及下位部门规章相关规定。总的来说,《网络数据安全管理条例》确立的规则呈现以下变化与延续:
六、补充数据跨境安全规则
数据跨境安全规则是重要的对外经贸规则。党的二十届三中全会《决定》再次强调,“要提升数据安全治理监管能力,建立高效便利安全的数据跨境流动机制”。近年来,我国数据出境规则在监管与产业的互动、磨合中迅速调试。《网络数据安全管理条例》在总结《数据出境安全评估办法》《促进和规范数据跨境流动规定》等部门规章制定、实施经验基础上,进一步优化了数据跨境流动机制,尤其是吸纳了《促进和规范数据跨境流动规定》诸多规则。
一是
,
明确国家网信部门统筹协调有关部门建立国家数据出境安全管理专项工作机制。
二是
,
扩展个人信息可自由出境的情形。《网络数据安全管理条例》吸纳《促进和规范数据跨境流动规定》豁免规定,在《个人信息保护法》的基础上新增“明确为订立、履行个人作为一方当事人的合同”、“按照依法制定的劳动规章制度和依法签订的集体合同实施跨境人力资源管理”、“紧急情况下为保护自然人的生命健康和财产安全”情形下确需向境外提供个人信息的,个人信息可以出境。值得注意的是,《网络数据安全管理条例》在《促进和规范数据跨境流动规定》基础上又增加了“为履行法定职责或者法定义务,确需向境外提供个人信息”,作为可以向境外提供个人信息的情形。《促进和规范数据跨境流动规定》规定的“关键信息基础设施运营者以外的数据处理者自当年1月1日起累计向境外提供不满10万人个人信息(不含敏感个人信息)的”则并未纳入《网络数据安全管理条例》。但基于《个人信息保护法》第38条明确法律、行政法规或者国家网信部门规定可以对个人信息出境条件做出规定。《促进和规范数据跨境流动规定》作为“国家网信部门规定”,该条款依然有效。
三是
,
吸纳《促进和规范数据跨境流动规定》规定,明确未被相关地区、部门告知或者公开发布为重要数据的,不需要将其作为重要数据申报数据出境安全评估。
值得注意的是,相较2021年征求意见稿,《网络数据安全管理条例》还规定国家采取措施,防范、处置网络数据跨境安全风险和威胁。大型网络平台服务提供者应当健全相关技术和管理措施,防范网络数据跨境安全风险
。
七、扩展网络平台服务提供者安全保护规则
《网络数据安全管理条例》借鉴了欧盟《数字服务法》《数字市场法》的“守门人”制度,专章规定了网络平台服务提供者的安全义务。与2021年征求意见稿相比,《网络数据安全管理条例》整体体现了对数字经济更为柔性、灵活的监管态度,如删除了征求意见稿中“大型互联网平台运营者在境外设立总部或者运营中心、研发中心,向国家网信部门和主管部门报告”的要求,平台规则、隐私政策制定或者对用户权益有重大影响的修订需要公开征求意见以及网络平台服务提供者先行赔付要求,调整法律责任的设置等。何为“网络平台服务提供者”,《网络数据安全管理条例》并未做出明确界定,仅在附则的含义中明确“大型网络平台是指注册用户5000万以上或者月活跃用户1000万以上,业务类型复杂,网络数据处理活动对国家安全、经济运行、国计民生等具有重要影响的网络平台”。
《网络数据安全管理条例》第40条规定,网络平台服务提供者应当通过平台规则或者合同等明确接入其平台的第三方产品和服务提供者的网络数据安全保护义务,督促第三方产品和服务提供者加强网络数据安全管理。从文义来看,《网络数据安全管理条例》中的“网络平台”应当是有第三方产品和服务提供者接入的。纯自营没有接入第三方产品和服务提供者是否属于“网络平台”还有待进一步明确。
《网络数据安全管理条例》
一是
,
规定了网络平台服务提供者对第三方产品、服务提供者的监督义务,建立了造成用户损害的责任分配机制,并将规则适用范围扩展至预装应用程序的智能终端等设备生产者。同时细化了通过自动化决策进行信息推送的用户拒绝机制。
二是
,
用专条对提供应用程序分发服务的网络平台服务提供者设置了特殊的安全要求,包括核验要求及应用程序的处置要求。
三是
,特别关注大型网络平台服务提供者安全义务,要求健全相关技术和管理措施防范网络数据跨境安全风险,并明确不得非法利用网络数据、算法、平台规则从事损害用户权益及其他违法违规活动。
八、补充个人信息保护规则
在个人信息保护方面,《网络数据安全管理条例》在现行法律法规框架下补充了以下规则:
一是
,在行政法规层面确立“清单”告知要求。《网络数据安全管理条例》吸收2024年行业、领域在个人信息保护领域的治理经验,在用户告知方面引入“双清单”,即已收集个人信息清单和与第三方共享个人信息清单告知要求。
二是
,
明确自动化采集特殊要求,明确通过自动化采集技术等无法避免采集到非必要个人信息,或者未依法取得个人同意的个人信息的情形,应当及时删除个人信息或者进行匿名化处理,如技术上难以实现,应停止除存储和采取必要的安全保护措施之外的处理。
三是
,细化个人信息可携权规定,明确该权利行使的前提包括限于基于个人同意或合同收集的个人信息场景,基于法定职责、法定义务等其他事由收集的个人信息不适用。此外,还应当在技术上具备可行性。
四是
,明确处理1000万人以上个人信息处理者应履行重要数据处理者在人员和机构设置及处置方案报告方面(而非2021年征求意见稿中重要数据处理者的全部义务)的增强要求。
九、调整网络数据安全监管机制
《网络数据安全管理条例》在延续《数据安全法》确立的监管机制基础上一是回应国家数据局的成立,将国家数据局纳入监管机制,明确“国家数据管理部门在具体承担数据管理工作中履行相应的网络数据安全职责”。此前施行的《促进和规范数据跨境流动规定》就已明确自贸区负面清单需要报国家网信部门、国家数据管理部门备案。二是增加公安机关、国家安全机关依法防范和打击危害网络数据安全违法犯罪活动职责。三是细化行业、领域监管职责的具体内容,包括明确网络数据安全保护工作机构、统筹制定并组织应急预案,定期开展相关风险评估,对网络数据处理者进行监督检查、指导督促整改等等。
此外,《网络数据安全管理条例》建立了监管机构协调规则,特别是明确个人信息保护合规审计、重要数据安全风险评估、重要数据出境安全评估等应当加强衔接,避免重复评估、审计。重要数据风险评估和网络安全等级测评的内容重合的,相关结果可以互相采信。
十、明确对利用数据从事非法活动的全链条打击
《网络数据安全管理条例》首次在网络数据使用环节明确要求“不得利用网络数据从事非法活动”。在三法基础上,吸收《刑法》及相关司法解释中对于侵犯公民个人信息罪、帮助信息网络犯罪活动罪的相关规定和表述,涵盖了包括窃取、以其他非法方式获取、非法出售、非法提供网络数据等禁止性行为规定,并进一步禁止提供非法活动的程序、工具,禁止提供技术支持和推广、结算帮助,明确对利用数据从事非法活动的全链条打击要求。
作者 | 黄道丽 胡文华
素材 | 国家网络安全通报中心
来源 | 公安三所网络安全法律研究中心
网络法实务圈
公司法务人员、法律实务人士、网络法探索者关注的网络法实务平台; 电商法、网络安全法、个人信息保护、数据合规、电子存证、网络诉讼、网络广告合规……关于网络法实务的大本营 在互联网时代,我们一起进化为网络法律人
最新文章
热播剧涉妆造抄袭争议,律师浅谈影视剧知识产权攻防布局
全文翻译 | 刚上台!特朗普废除了67项拜登行政命令,AIGC相关被废除,看看还保留了哪些?
不当使用音乐,你侵权了吗?
游戏厂商的维权之道——从《盛趣游戏IP维权报告2024》展开
《原神》因抽卡机制不透明被罚2000万美元
搜索网站提供缩略图是否构成侵权?
重磅原创!在不确定性中给自己一个确定性——数据合规 (AI合规) 2025年展望
日本推进人工智能立法兼顾双重性,强化风险对策和监管的同时注重避免对技术进步形成阻碍
关于利用人工智能技术绕过图形类验证机制新型犯罪手法预警通报
网盘信网权争诉的2.0时代:直接侵权之辩
“境外处理个人信息”属于“个人信息出境”吗?
越南个人数据跨境传输规则
“AI大模型语料训练版权挑战”成年度关键词 人工智能带来版权之争→
域外国家网络信息治理制度
《关于完善数据流通安全治理 更好促进数据要素市场化价值化的实施方案》答记者问
“直播送车”法律合规知多少?
微软起诉一组织非法入侵其AI服务,绕过安全防护生成有害内容)
“拍A发B”虚构销量处罚70万+决定书
TikTok数字难民现象!打破常规!——国内外应用跨服聊天,真的可行吗?
工业和信息化部办公厅关于加强互联网数据中心客户数据安全保护的通知
音频分享平台未经授权以API方式向第三方提供筛选后的用户上传音频 法院:构成直接侵权!
聊聊美国历史上第一个人工智能出口管制规则
典型案例 | “陪伴式”直播不正当竞争纠纷案
垦丁代理的小红书平台内容虚假“种草”案入选湖北高院反不正当竞争典型案例
MCN新规讨论
苹果面临15亿英镑司法索赔
靠有偿删帖非法获利200多万元!起底犯罪团伙作案手段
市场监管新举措:整改电商平台“仅退款”规则,服务企业摆脱“内卷式”竞争
国家互联网信息办公室关于《网络信息内容多渠道分发服务机构相关业务活动管理规定(草案稿)》公开征求意见的通知
欧盟委员会因违规数据出境被判向1公民赔偿400欧元
专家评议 |杭州市滨江区人民检察院诉杨某某等网络侵权责任纠纷民事公益诉讼案
奥特曼起诉触手AI,法院认定侵犯信息网络传播权
2025法院版:“微信聊天记录”作为证据的21个法律要点(附:聊天记录删除后如何恢复)
华东政法大学在职研究生 高级法商实务人才(MLPA) 班招生
利用知名游戏的“魔石锻造”设赌局,13名游戏主播获刑!
你的微博回应侵权了吗?
专家评议 | 北京某科技公司等诉淮安市某网络科技公司等不正当竞争纠纷案
专家评议 | 方某、苏某某诉某科技公司音乐作品著作权侵权案
“偷偷搬运”微短剧,难逃著作权侵权责任
TikTok案周五开庭,各方答辩状都说了啥?
购物小票“另类作用”背后深藏黑灰产业,查!
爱奇艺起诉海螺AI版权侵权,指控擅用其素材进行AI模型训练
美国商务部发布2024年度出口管制执法报告
YY语音账号出租期间被封禁,出租人要求承租人赔偿损失,法院如何判?
《网络数据安全管理条例》解读四:新形势下公安机关网络数据安全保护工作定位及着力点
专家解读|推动个人信息出境个人信息保护认证制度落地 促进个人信息高效便利安全跨境流动
网信部门严厉打击整治网络水军问题
《个人信息出境个人信息保护认证办法》征求意见:自愿性和市场化是关键!
《网络数据安全管理条例》解读三
欢迎李烁律师加入垦丁
分类
时事
民生
政务
教育
文化
科技
财富
体娱
健康
情感
旅行
百科
职场
楼市
企业
乐活
学术
汽车
时尚
创业
美食
幽默
美体
文摘
原创标签
时事
社会
财经
军事
教育
体育
科技
汽车
科学
房产
搞笑
综艺
明星
音乐
动漫
游戏
时尚
健康
旅游
美食
生活
摄影
宠物
职场
育儿
情感
小说
曲艺
文化
历史
三农
文学
娱乐
电影
视频
图片
新闻
宗教
电视剧
纪录片
广告创意
壁纸头像
心灵鸡汤
星座命理
教育培训
艺术文化
金融财经
健康医疗
美妆时尚
餐饮美食
母婴育儿
社会新闻
工业农业
时事政治
星座占卜
幽默笑话
独立短篇
连载作品
文化历史
科技互联网
发布位置
广东
北京
山东
江苏
河南
浙江
山西
福建
河北
上海
四川
陕西
湖南
安徽
湖北
内蒙古
江西
云南
广西
甘肃
辽宁
黑龙江
贵州
新疆
重庆
吉林
天津
海南
青海
宁夏
西藏
香港
澳门
台湾
美国
加拿大
澳大利亚
日本
新加坡
英国
西班牙
新西兰
韩国
泰国
法国
德国
意大利
缅甸
菲律宾
马来西亚
越南
荷兰
柬埔寨
俄罗斯
巴西
智利
卢森堡
芬兰
瑞典
比利时
瑞士
土耳其
斐济
挪威
朝鲜
尼日利亚
阿根廷
匈牙利
爱尔兰
印度
老挝
葡萄牙
乌克兰
印度尼西亚
哈萨克斯坦
塔吉克斯坦
希腊
南非
蒙古
奥地利
肯尼亚
加纳
丹麦
津巴布韦
埃及
坦桑尼亚
捷克
阿联酋
安哥拉