《电子技术应用》
您所在的位置:首页 > 其他 > 设计应用 > 《个人信息保护认证实施规则》背景下的认证制度实施
《个人信息保护认证实施规则》背景下的认证制度实施
网络安全与数据治理 1期
刘懿阳
(中山大学法学院 人权法研究中心,广东 广州510006)
摘要: 认证是数据跨境的主要合规路径,也是个人信息保护制度的有机组成。《实施规则》将一般情况下的个人信息保护认证和特殊情景下的个人信息出境认证“合二为一”,对个人信息保护认证体系进行了整体性构建,明确了认证范围、认证依据、认证程序、认证标识等内容,在扩展认证范围、促进数据出境、明确侵权责任、推动国际互认等方面具有重大价值。个人信息保护认证制度实施需要政府、企业等多方主体共同参与,体现出数字时代公私合作的数据治理特征。
中图分类号: D92;G203
文献标识码: A
DOI: 10.19358/j.issn.2097-1788.2023.01.008
引用格式: 刘懿阳. 《个人信息保护认证实施规则》背景下的认证制度实施[J].网络安全与数据治理,2023,42(1):61-66.
Implementation of the personal information protection certification system based on the Implementation Rules for Personal Information Protection Certification
Liu Yiyang
(Center for Human Rights Law Studies,Sun Yat-sen University,Guangzhou 510006,China)
Abstract: Authentication is the main compliance path of cross-border data and an organic component of personal information protection system. The Rules for Implementation "integrate" the personal information protection certification in general and the personal information exit certification in special situations, comprehensively construct the personal information protection certification system, and define the certification scope, certification basis, certification procedures, certification marks and other contents. It has great value in expanding the scope of authentication, promoting data exit, clarifying tort liability and promoting international mutual recognition. The implementation of the personal information protection and authentication system requires the participation of the government, enterprises and other parties, which reflects the data governance characteristics of public-private cooperation in the digital era.
Key words : personal information protection;cross-border data flows;certification;cooperative regulation

0 引言

随着《个人信息保护认证实施规则》(以下简称《实施规则》)出台,我国数据跨境认证制度实现了规则落地。“认证”是《个人信息保护法》第38条规定数据跨境流动的三种合规路径之一,除认证外,数据出境的合规路径还包括“安全评估”和“标准合同”。数据出境安全评估是一种具体行政行为[1],标准合同签订是一种私主体商事行为[2],专业机构认证则是一种第三方规制行为[3]。数据跨境认证是合作规制理论在数字时代的生动实践,体现出数字社会背景下数据治理的公私合作特征,《实施规则》为数据跨境认证的实施提供了现实方案。

除数据跨境处理外,《实施规则》同样适用于其他类型的个人信息处理活动。《实施规则》从认证范围、认证依据、认证程序、认证标识和认证责任等方面对个人信息保护认证规则进行了整体构建,在扩展认证范围、促进数据出境、明确侵权责任、推动国际互认等方面具有重要的实践意义。下面,本文将从规则要点、制度设计、实践意义三方面,对《实施规则》所规定的中国个人信息保护认证规则展开解读、评介与反思。



本文详细内容请下载:https://www.chinaaet.com/resource/share/2000005099.




作者信息:

刘懿阳

(中山大学法学院 人权法研究中心,广东 广州510006)


欢迎关注电子技术应用2023年2月22日==>>商业航天研讨会<<

此内容为AET网站原创,未经授权禁止转载。