|合规联盟原创出品?|
自我国提出《全球数据安全倡议》后,其中涉及数据跨境的原则引起了社会的广泛关注,而随着“一带一路”倡议发展以来,跨境贸易中数据跨境更是不再陌生,当然也反映了我国在数据主权、跨境数据流动方面的一些监管原则与基本要求。这期间区块链技术的广泛应用,企业跨境贸易中经常将数据上链的行为是否也属于上述规制的数据出境,因此有必要分析企业在应用跨境贸易区块链平台时可能涉及的数据出境问题。本文首先从现有的法律中明确需要监管的跨境数据类型,什么情况下构成数据出境,构成数据出境后发生相关争议的责任主体是谁等进行研究,最后得出跨境贸易区块链数据上链不属于数据出境的结论。
需要监管的出境数据类型?
《网络安全法》第三十七条及《个人信息出境安全评估办法》规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的
中国宝武联合多方发布《产业金融区块链联盟白皮书》:近日,中国宝武等26家产业龙头、金融机构、科技平台、科研院所、专业机构,共同联名发布了一份《产业金融区块链联盟白皮书》。该白皮书的宗旨是汇集各联名发布方在产业、金融、科技、学术、服务等各方面的资源优势,共同建设“共建、共治、共享”的产业金融生态圈,共同打造产业金融区块链联盟平台,并以联盟平台为载体,通过向中小、民营企业传递和分享核心企业的优质信用资源,从而驱动数据、资金等生产要素在生态圈内安全可控的流动,降低产业链资金成本,提高产业链运作效率。(证券时报网)[2020/10/28]
个人信息和
重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行
安全评估。经安全评估认定个人信息出境可能影响国家安全、损害公共利益,难以有效保障个人信息安全的,经国家网信部门、部门、安全部门等有关部门认定不能出境的,不得出境。
动态 | 蚂蚁金服:正在探索的是联盟链上的各种凭证流转,并非“发行数字资产”:今日有媒体报道称:“蚂蚁金服正在探索如何以‘某种形式的代币’(some form of a token)在区块链上发行数字资产”。对此,蚂蚁金服回应称:“some form of token”说的不是代币,说的是联盟链上的类似积分的激励机制,以促进企业间更高效的协同和价值流转。蚂蚁金服正在探索的是联盟链上的各种凭证流转,以促进跨企业间更高效的协同,例如银行的账户余额,供应链金融中的应收账款和电子发票/票据等等。[2019/5/5]
什么是前述的个人信息与重要数据呢?根据《信息安全技术数据出境安全评估指南》,个人信息是指以电子方式或其他方式记录的能够单独或与其他信息结合识别自然人身份的各种信息,如姓名、出生日期、身份证号、个人账号信息、住址、电话号码、指纹、虹膜;重要数据是指相关组织、机构和个人在境内收集、产生的不涉及国家秘密,但与国家安全、经济发展以及公共利益密切相关的数据,包括原始数据和衍生数据,经政府信息公开渠道合法公开的数据,不再属于重要数据。另外《网络安全法》第三十一条规定,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。
动态 | 金山云发布区块链云 欲基于联盟链进行游戏开发:据华尔街见闻消息,9月25日,在GIEC 2018 全球互联网经济大会上,金山云正式发布区块链企业级产品“金山区块链云”,包含一站式区块链技术服务平台KBaaS和区块链生态合作计划Project-X。KBaaS用联盟链作为游戏等互联网应用的底层平台。[2018/9/26]
界定数据出境的要求?
《个人信息出境安全评估办法》第二条及《信息安全技术数据出境安全评估指南》规定数据出境是指网络运营者通过网络等方式,将其在中华人民共和国境内运营中收集和产生的个人信息和重要数据,通过直接提供或开展业务、提供服务、产品等方式提供给境外机构、组织或个人的一次性活动或连续性活动。
另外,根据《网络安全法》第三十七条规定“关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估以及第六十六条的规定,数据出境主要包括“在境外存储网络数据”和“向境外提供网络数据”。因此可以将数据出境界定总结为三个关键词:“境内运营”、“出境”、“提供”。
中国区块链生态联盟将成立,并推出三个面向全国重点产业实施计划:赛迪区块链研究院首席科学家蔡维德表示,首先要建立中国区块链沙盒计划,“第一期首先推出产业沙盒后,将与监管机构密切合作推进保护伞沙盒和监管沙盒建设。”第二个计划是成立青岛区块链沙盒研究中心,建立物联网、电子支付、保险、物流、医疗、海关区块链沙盒。最后一个计划是要搭建开放、共享的区块链沙盒测试与监控平台,支持金融监管、食药溯源、物流追踪、支付清结算等区块链应用。(经济日报)选股宝注:赛迪区块链研究院由工信部直属中国电子信息产业发展研究院会同北京天德科技有限公司发起设立。[2017/9/5]
关于“境内运营”的界定,根据《网络安全法》第三十七条及《数据安全法》第二条规定,关键信息基础设施的运营者在中华人民共和国境内运营数据活动是指“数据的收集、存储、加工、使用、提供、交易、公开等行为”。可以看出,界定“境内运营”主要看数据活动场景,而非严格遵循地域的概念。
关于“出境”的界定。一般以个人信息离开我国地理边境作为主要判定标准。我国《个人信息出境安全评估办法》明确去往“境外”为判定个人信息出境的核心指标。
关于“提供”的界定。根据《信息安全技术数据出境安全评估指南》,网络运营者主动向境外机构、组织或个人提供数据,或通过其他途径发布数据的行为,包括其用户使用网络运营者提供的产品或服务的功能,向境外机构、组织或个人提供数据的行为。
数据出境的责任主体?
《网络安全法》第三十七条将适用范围限定于“关键信息基础设施的运营者”。但《信息安全技术数据出境安全评估指南》在范围的说明中保持了与《个人信息和重要数据出境安全评估办法》的一致将适用范围明确扩展为“网络运营者”。另外,尽管适用《个人信息和重要数据出境安全评估办法》的主体是网络运营者,但涉及非网络运营者其他个人和组织数据出境的安全评估工作比如物理出境等,也应参照《个人信息和重要数据出境安全评估办法》的有关内容。
跨境贸易区块链数据上链是否属于数据出境?
企业跨境贸易中上链数据通常不属于个人信息和重要数据。如前所述,受监管的出境数据包括个人信息和重要数据。在跨境贸易区块链平台上,如果企业并非重要关键信息设施,其上链数据是与开展业务、提供商品服务而共享给交易参与方的相关合约、支付、物流等数据,不属于公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域的数据,而仅向境外机构、组织或个人开展业务、提供商品服务,通常不属于《网络安全法》《个人信息和重要数据出境评估办法》等法规要求的数据出境。
企业跨境贸易中数据上链通常不属于向数据跨境监管中境外提供数据行为。如企业向外提供的只是其为提供产品或服务而对方所需要必要信息,如不涉及境内公民个人信息和重要数据的,不视为数据跨境监管中的“境内运营”。企业在应用跨境区块链平台时,从技术上来说与邮件系统类似,属于信息基础设施,并非属于“主动向境外机构、组织或个人提供数据,或通过其他途径发布数据的行为,包括其用户使用网络运营者提供的产品或服务的功能,向境外机构、组织或个人提供数据的行为。”
因此,企业应用区块链平台进行跨境贸易时,通常并非属于数据跨境监管的监管对象,除非其把个人信息和重要数据作为交易对象,其行为也不属于数据出境监管关系中的数据出境行为,所上链数据通常也不属于所监管的个人信息或重要数据。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。