首页 / 政策法规 / 促进和规范数据跨境流动规定...

促进和规范数据跨境流动规定

发布机构:国家网信办 文号:— 日期:2024-03-22
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

国家网信办发布促进和规范数据跨境流动规定,明确数据出境安全评估、标准合同、认证等制度的施行细则。

原文引用 · 政策原文
发布机构:国家网信办 文号:— 日期:2024-03-22
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

《促进和规范数据跨境流动规定》对医疗机构(信息科/网络安全负责人)的硬性要求: 1. 数据出境安全评估:向境外提供重要数据,或累计提供100万人以上个人信息、1万人以上敏感个人信息的,必须通过省级网信部门向国家网信部门申报数据出境安全评估,评估结果有效期3年。 2. 标准合同与认证:累计向境外提供10万至100万个人信息或不满1万敏感个人信息的,应当与境外接收方订立个人信息出境标准合同或通过个人信息保护认证。 3. 免予申报情形:跨境医疗合作等活动中不包含个人信息或重要数据的数据出境免予申报;累计向境外提供不满10万人个人信息(不含敏感)可免予申报。 4. 合规义务:向境外提供个人信息必须履行告知、取得个人单独同意、进行个人信息保护影响评估;采取技术措施保障数据出境安全,发生或可能发生数据安全事件须及时向网信部门报告。 5. 医院在开展跨境远程医疗、国际多中心科研、患者病历数据跨境传输时,必须先识别数据是否属于重要数据/敏感个人信息,再确定适用申报评估、标准合同还是免予申报。

落地建议

1. 医疗机构需对涉及数据跨境流动的流程进行详细审查,确保符合国家网信办发布的《促进和规范数据跨境流动规定》中的数据出境安全评估要求。2. 针对跨境数据传输,应采用标准合同和认证机制,以保障数据传输的安全性。3. 信息科和安全负责人需定期对跨境数据流动进行风险评估,并制定应对措施。4. 建立数据跨境流动的内部审计机制,确保合规性。5. 加强员工培训,提高对数据跨境流动相关法规和风险的认识。
原文链接:https://www.gov.cn/zhengce/202501/content_6997438.htm