22 年 2023 月 XNUMX 日、中国サイバースペース管理局 (CAC) は、 「個人情報の輸出に関する標準契約に関する措置」(以下「本措置」、个人情報出境标標準合同办法)および「個人情報の輸出に関する標準契約書」(以下「標準契約」という)
個人情報処理事業者は、個人情報保護法第38条に基づき、個人情報を国外に送信する場合には、次のXNUMXつのいずれかの方法を講じなければなりません。 a) セキュリティ評価に合格すること。 b) 保護認証を取得する。 または c) 標準契約に署名する。
この措置は、「標準契約を締結する」というアプローチを目的としています。 具体的には:
- 個人情報処理者は、標準契約に抵触しない限り、海外受領者と他の条件に合意することができます。
- 個人情報の輸出は、標準契約が発効するまでは行われないものとします。
- 個人情報処理者は、標準契約の発効日から 10 営業日以内に地方のサイバースペース管理局に提出するものとします。
CAC の標準契約には、主に契約の定義と基本要素、個人情報処理者と海外受領者の契約上の義務、海外受領者の国または地域における個人情報保護に関する政策と規制が業務の遂行に及ぼす影響が含まれています。契約、個人情報主体の権利および関連する救済措置、ならびに契約の解除、契約違反に対する責任、紛争の解決およびその他の事項。 さらに、標準契約には、個人情報のエクスポート手順および両当事者が合意したその他の条件を含む XNUMX つの付録も含まれています。
カバー写真 ヴォルクシア Unsplashで
貢献者: CJOスタッフ貢献者チーム