 |
|
xulsvvvvvvvvvvvv
V2EX member #472447, joined on 2020-02-26 13:19:41 +08:00
|
xulsvvvvvvvvvvvv's recent replies
我司是做数据合规的 个人信息出海 数据和服务器必须在内地 数据需要做合规手续 数据需要匿名化 脱敏程度是不够的 需要机构出报告
要满足三项其一 个人信息出境认证申报,个人信息出境标准合同+网信备案,数据出境安全评估
这是大概的正式流程 实际上没人查 只有一般 大企业个人信息大规模出境 怕违规被罚才重视个人信息出境合规这块 个人项目非商业化的不用考虑这些 怕有风险 尽量做到 告知义务就行 “收集时已取得用户单独同意(跨境)”这一条规定 再保留一些传输日志 就差不多没啥风险了
而且如果个人信息在 10 万以下 就算是正式走申报 也有一个小规模豁免
小规模豁免:满足豁免条件(例如当年累计出境< 10 万、非敏感、非关基等),可免安全评估 / 标准合同 / 认证,但依然要履行告知、单独同意、风险管控、留存记录义务。
请问 你们有解决方案了么 我们最近也有这种需求 时隔两年 不知道还能不能看到。。。。