Портал законов Китая - CJO

Найдите законы Китая и официальные публичные документы на английском языке

Английскийарабском Китайский (упрощенное письмо)ГолландскийФранцузскийНемецкийХиндиИтальянскийЯпонскийКорейскийПортугальскийРусскийИспанскийШведскийдревнееврейскийИндонезийскийВьетнамскийТайскийТурецкийMalay

Закон Китая о защите личной информации (2021 г.)

Закон о защите личной информации

Типы законов закон

Орган выдачи Постоянная комиссия Национального народного конгресса

Дата обнародования Август 20, 2021

Дата вступления в силу 01 ноября, 2021

Статус действия Действительный

Сфера применения Общенациональный

Тема (ы) Защита персональных данных

Редактор (ы) Янру Чен 陈彦茹

Это может быть одним из самых строгих законов о защите личной информации во всем мире.

Первый в Китае Закон о защите личной информации (PIPL) был обнародован 21 августа 2021 года и вступил в силу 1 ноября 2021 года.

Всего в законе 74 статьи. Следует отметить следующие 15 ключевых положений закона.

1. Применяется ли китайский PIPA к иностранным компаниям?

Пока вы обрабатываете личную информацию физических лиц в Китае, вам необходимо соблюдать PIPA. (Статья 3)

Закон также применяется к деятельности за пределами Китая, связанной с обработкой личной информации физических лиц, находящихся в Китае, при любом из следующих обстоятельств.

(1) деятельность заключается в предоставлении товаров или услуг физическим лицам в Китае.

(2) деятельность заключается в анализе и оценке поведения физических лиц в Китае.

(3) другие обстоятельства, указанные в других китайских законах и административных постановлениях.

2.Можно ли передавать личную информацию в Китае за пределы Китая?

Да, при соблюдении следующих двух предварительных условий.

Во-первых, перевод был одобрен китайскими регулирующими органами. (Статья 38)

Во-вторых, обработчик личной информации получил для этой цели отдельное согласие этого лица. (Статья 39)

3.Может ли личная информация, собранная и созданная в Китае, храниться за пределами Китая?

В принципе нет. (Статья 40)

Во-первых, операторы критически важной информационной инфраструктуры могут хранить личную информацию только в Китае.

Во-вторых, если обработчик личной информации обрабатывает личную информацию в объеме, установленном регулирующими органами, он может хранить личную информацию только в Китае.

4. Будут ли наказаны иностранные организации за нарушение китайского PIPA?

Да.

Китайские регулирующие органы могут включить их в список ограниченной или запрещенной личной информации, а также ограничить или запретить другим субъектам предоставлять им личную информацию. (Статья 42)

5. Могут ли иностранные судебные и правоохранительные органы запрашивать доступ к личной информации, хранящейся в Китае?

Иностранные судебные органы могут получить такую ​​личную информацию только через судебную помощь. (Статья 41)

Обработчик личной информации не должен предоставлять такую ​​личную информацию иностранным судебным или правоохранительным органам без разрешения компетентных китайских властей.

6. Как Китай разрешает конфликты с иностранными правилами защиты личной информации?

Если какая-либо страна или регион принимает дискриминационные запреты, ограничения или другие аналогичные меры против Китая при защите личной информации, Китай может принять ответные меры против такой страны или региона в соответствии с реальной ситуацией. (Статья 43)

7. Какого рода информацию регулирует PIPA Китая?

Персональные данные. Если информация может быть идентифицирована как относящаяся к конкретному физическому лицу, то это личная информация. (Статья 4)

8.Какие виды деятельности регулируются китайским PIPA?

Обработка личной информации включает сбор, восстановление, использование, обработку, передачу, предоставление, раскрытие и удаление личной информации. (Статья 4)

9. При каких обстоятельствах может обрабатываться личная информация?

Обработчик личной информации может обрабатывать личную информацию в двух случаях: если было получено согласие заинтересованного лица; или если для обработки информации не требуется согласие физического лица.

Случаи, когда индивидуальное согласие не требуется, включают:

(1) Обработчик личной информации заключает договор с физическим лицом, и сбор личной информации необходим для выполнения договора;

(2) Компания собирает необходимую информацию о сотрудниках для управления человеческими ресурсами.

(3) Личная информация собирается для оказания неотложной медицинской помощи.

(4) Личная информация собирается для освещения в прессе в общественных интересах.

(5) Личная информация, которая была обнародована (ограничена определенной целью).

10. Как обработчик личной информации получает согласие физического лица?

Перед обработкой личной информации обработчик личной информации должен достоверно, точно и полностью проинформировать лицо о следующей информации, на видном месте и ясным и понятным языком:

(1) Личность обработчика личной информации.

(2) Как будет обрабатываться личная информация.

(3) Каким образом лицо будет осуществлять свои права в отношении личной информации.

11. Какими правами обладает человек в отношении своей личной информации?

Физические лица имеют право знать свою личную информацию и принимать решение об ее использовании. (Статья 44)

Чтобы быть конкретным,

(1) Физические лица имеют право проверять и копировать свою личную информацию от лица, обрабатывающего их личную информацию; (Статья 45)

(2) Физические лица имеют право потребовать от обработчика личной информации исправить или дополнить их личную информацию, если они сочтут информацию неточной или неполной; (Статья 46)

(3) Физические лица имеют право отозвать свое согласие в любое время (статья 15).

(4) Физические лица имеют право запросить у обработчика личной информации разъяснения и разъяснения правил обработки их личной информации. (Статья 48)

12. Как государственные органы обрабатывают личную информацию?

Государственные органы могут обрабатывать личную информацию с целью выполнения своих юридических обязанностей, но они должны делать это в соответствии с установленными законом полномочиями и процедурами. (Статья 34)

Государственные органы информируют физических лиц об обращении с их личной информацией. Однако государственные органы не могут информировать людей, если законом предусмотрено, что такое обращение должно оставаться конфиденциальным. (Статья 35, Статья 18)

13. Могут ли обработчики личной информации собирать личную информацию в общественных местах?

Да, могут, при условии соблюдения следующих требований (статья 26):

(1) сбор необходим для общественной безопасности;

(2) коллекция соответствует действующим положениям законодательства;

(3) коллекция создает заметное напоминание.

14. Может ли обработчик личной информации использовать личную информацию для принятия деловых решений?

Да, но они должны обеспечивать прозрачность решения, а также справедливость и беспристрастность результатов. (Статья 24)

Конкретно:

(1) Обработчики личной информации не должны предлагать физическим лицам индивидуальные торговые условия, например ценовую дискриминацию.

(2) Физические лица могут отказать им в распространении персонализированной информации и коммерческом маркетинге обработчиками личной информации.

(3) Физические лица могут отказать им в автоматизированных решениях, принимаемых обработчиками личной информации.

15.Какой орган регулирует защиту личной информации в Китае?

Управление киберпространства Китая и его коллеги в местных органах власти являются регулирующими органами в этой области.

Этот английский перевод взят с официального сайта Всекитайского собрания народных представителей КНР. В ближайшем будущем более точная переведенная нами английская версия будет доступна на портале China Laws Portal.