每周资讯|粤港澳大湾区个人信息跨境流动:标准合同指南

学术   2024-09-20 20:30   江西  

点击上方「同道摩金」→ 右上角菜单栏

→设为⭐标

每晚8-9点准时推送哟~



根据《个人信息保护法》第三十八条规定,个人信息处理者因业务等需要,确需向中华人民共和国境外提供个人信息的,条件之一是“按照国家网信部门制定的标准合同与境外接收方订立合同,约定双方的权利和义务”


据此,今年9月10日,粤港澳大湾区推出了《粤港澳大湾区(内地、澳门)个人信息跨境流动标准合同实施指引》。本文将帮助企业理解何时使用该标准合同,以及使用时的注意事项和可能面临的法律后果。


个人信息处理者和接收方的范围


个人信息处理者和接收方:在粤港澳大湾区内地部分(指广东省广州市、深圳市、珠海市、佛山市、惠州市、东莞市、中山市、江门市、肇庆市)或澳门特别行政区注册或位于的企业或组织


何时使用标准合同


跨境数据流动:当以上两地企业或组织之间进行个人信息的跨境提供时,比如珠海企业需要将其员工的个人信息同步给澳门特别行政区的集团。在进行跨境数据流动前,个人信息处理者和接收方签订标准合同,并在合同生效后10个工作日内双方分别向广东省网信办或澳门个人资料保护局备案,备案资料包括承诺书(有模板)、标准合同以及监管机构要求的其他材料。


使用标准合同的注意事项


1.合同内容:确保合同内容符合法律法规要求,明确双方的权利和义务,双方约定其他条款不得与标准合同相冲突。

2.个人信息保护:合同中应包含必要的个人信息保护措施,如数据加密、访问控制等。

3.合同变更:如跨境流动的目的、范围等发生变化,应及时更新合同内容,并重新备案。

4.应急响应:制定应急预案,一旦发生个人信息泄露等安全事件,立即启动应急响应机制。


违规法律后果


1.违规处罚:未按规定使用标准合同或未进行备案的企业,可能会面临行政处罚,包括罚款、业务限制等。

2.民事责任:若因未遵守合同条款导致个人信息泄露,企业可能需承担民事赔偿责任。

3.信誉损失:违规行为可能导致企业信誉受损,影响客户信任和业务发展。


法律顾问指引

使用粤港澳大湾区个人信息跨境流动标准合同,是企业合规跨境数据流动的重要步骤,与内地现行的数据跨境安全管理框架相比,粤港澳大湾区个人信息跨境流动标准合同免除了个人信息处理者在个人信息跨境流动数量上的限制,简化了个人信息保护影响评估的内容。


本标准合同仅限于粤港澳大湾区内地部分和澳门之间的个人信息跨境流动,除了该标准合同外,企业仍需遵守相关要求,比如跨境提供个人信息前应取得个人信息主体同意,确保个人信息的合法、安全流动。


标准合同和承诺书模板:https://www.cac.gov.cn/2024-09/10/c_1727567893741986.htm





微信扫一扫
个案咨询与预约洽谈
体验精细化法律服务





点击「阅读原文」预约咨询律师

同道摩金
法律顾问精品所专注为商业精英和企业提供精细化法律服务(常年法律顾问、专项法律顾问、争议解决服务)。服务领域:商业合作、劳动人事、知识产权、公司并购、市场合规、税收、涉外、房地产与建筑工程等。
 最新文章