首页 / 政策法规 / 个人信息出境认证办法 2026年1月1日施行...

个人信息出境认证办法 2026年1月1日施行

发布机构:国家网信办 文号:— 日期:2025-10-17
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

国家网信办、市场监管总局联合公布个人信息出境认证办法,自2026年1月1日起施行。

原文引用 · 政策原文
发布机构:国家网信办 文号:— 日期:2025-10-17
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该政策对医疗机构意味着,自2026年1月1日起,所有涉及个人信息出境的活动必须符合《个人信息出境认证办法》的要求。这意味着医疗机构在处理患者个人信息时,尤其是当这些信息需要传输至境外时,必须确保其符合国家网信办和市场监管总局的新规。若违反此规定,将面临包括但不限于警告、罚款等处罚措施。此外,医疗机构的信息科和网络安全负责人需密切关注相关认证流程和标准,确保机构在个人信息出境时的合规性,避免因违规操作导致的风险和潜在的法律后果。

落地建议

1. 开展内部培训:组织信息科和网络安全负责人及相关人员进行《个人信息出境认证办法》的培训,确保他们了解最新的法规要求,以及如何在实际工作中遵守这些规定。为什么?因为只有充分理解法规,才能有效执行,避免违规操作。 2. 评估现有数据出境流程:对当前所有涉及个人信息出境的流程进行全面审查,识别可能存在的合规风险点,并制定相应的改进措施。为什么?这有助于及时发现并解决潜在问题,确保流程合规。 3. 建立合规审查机制:设立专门的审查机制,对所有涉及个人信息出境的活动进行定期审查,确保其符合《个人信息出境认证办法》的要求。为什么?定期审查能确保流程持续合规,避免因疏忽导致的违规行为。 4. 寻求专业咨询:如果内部资源有限,可以考虑聘请外部专家或咨询机构,提供合规指导和支持。为什么?专业咨询能提供更深入的见解和解决方案,帮助机构更好地应对复杂的合规要求。
原文链接:https://www.cac.gov.cn/2025-10/17/c_1762449728720008.htm