“数据出境豁免”规则下数据出境安全评估的演变与完善
网络安全与数据治理
白佳宁
辽宁大学法学院
摘要: “数据出境豁免”规则通过提高数据安全评估制度的适用门槛、设置数据出境安全评估的豁免情形对数据出境安全评估制度产生了重要影响。然而“数据出境豁免”规则的设置在概念范畴、豁免事由的证成以及规范目的符合性等问题上并未完全理顺适用逻辑,这在一定程度上影响数据安全评估制度更好地发挥其效用。为此,通过反思“数据出境豁免”规则可能对数据安全评估制度造成的适用性困惑,将“数据出境豁免”规则与欧盟GDPR“克减规则”进行比较并探寻借鉴意义,从价值层面审视制度定位并通过体系化解释适恰上位法规范目的,从定性和定量双重维度考量豁免事由,加强“数据出境豁免”规则与国家数据分级分类制度之间的制度衔接。
中图分类号:D922.1;D93/97文献标识码:ADOI:10.19358/j.issn.2097-1788.2025.03.009
引用格式:白佳宁. “数据出境豁免”规则下数据出境安全评估的演变与完善[J].网络安全与数据治理,2025,44(3):54-58,76.
引用格式:白佳宁. “数据出境豁免”规则下数据出境安全评估的演变与完善[J].网络安全与数据治理,2025,44(3):54-58,76.
Evolution and normative solution of the application of data exit security assessment system under the rule of "data exemption"
Bai Jianing
Liaoning University
Abstract: “The "data exemption" rule has an important impact on the data exit security assessment system by raising the application threshold of the data exit security assessment system and setting the exemption situation of the data exit security assessment system. However, the setting of the "data exemption" rule has not completely straightened out the applicable logic in the concept category of exemption, the justification of exemption reasons and the conformity of normative purposes, which will inevitably affect the data security assessment system to play its role better.This article reflects on the confusion about the applicability of the "data exemption" rule to the data security assessment system by comparing the "data exemption" rule with the "derogation rule" of the GDPR of the European Union. This article examines the normative purpose of the superior law.Optimization suggestions are given from the aspects of qualitative and quantitative considerations to add preconditions for data transit exemption.The connection should be strengthened between the data exemption rule and the national data classification system.
Key words : data exemption rules; national security; data exit security assessment system; derogation rules; data classification system
引言
2024年3 月 22 日,中华人民共和国国家互联网信息办公室(以下简称“国家网信办”)正式公布了《促进和规范数据跨境流动规定》(以下简称“《规定》”)。《规定》的出台意味着,我国在立法层面对过去强数据监管模式下的数据出境安全评估制度进行一定程度上的“松绑”,顺应了数据便利化流动、数据治理“减负增效”的总体趋势。[1]《规定》是现行数据出境法律法规中适用范围条款的补充规定,在把握保护国家安全和公共利益的基本原则之上,平衡监管力度与数字创新、跨境贸易发展。其中新增的 “数据出境豁免规则”备受瞩目,即一定数量的数据在特定数据出境场景下可以免予适用数据出境安全评估等数据出境安全监管措施,从而使有跨境业务需求的企业更高效便捷地进行数字贸易活动。“数据出境豁免”规则在豁免事由、豁免内容及豁免边界等问题上并未完全理顺适用的逻辑。本文从“数据出境豁免”规则对数据安全评估制度的影响为起点,通过与欧盟《通用数据保护条例》(以下简称“GDPR”)“克减规则”的比较和对数据安全评估制度的价值分析,反思新规中“数据出境豁免”规则可能对数据安全评估制度造成的适用性困惑,针对“数据出境豁免”规则给出完善建议。
本文详细内容请下载:
https://www.chinaaet.com/resource/share/2000006378
作者信息:
白佳宁
(辽宁大学法学院,辽宁沈阳110036)
此内容为AET网站原创,未经授权禁止转载。