مشاوره عمومی در مورد پیشنویس قوانین حفاظت از اطلاعات شخصی در چین
به گزارش کارگروه بینالملل سایبربان، اداره فضای مجازی چین (CAC) در تاریخ ۷ آگوست ۲۰۲۶، یک جلسه مشاوره عمومی در مورد پیشنویس قوانین حفاظت از اطلاعات شخصی توسط پردازندههای بزرگ اطلاعات شخصی آغاز کرده است.
این پیشنویس برای سازمانهایی اعمال میشود که بر اساس معیارهایی از جملهپردازش اطلاعات شخصی بیش از ۱۰ میلیون نفر، ارائه خدمات مهم شبکهای شامل اطلاعات شخصی و داشتن فعالیتهای پردازشی که میتواند به طور قابلتوجهی بر امنیت ملی، فعالیت اقتصادی، ثبات اجتماعی یا سلامت و ایمنی عمومی تأثیر بگذارد، ارزیابی میشوند.
قوانین پیشنهادی، تعهدات مربوط به حداقلسازی دادهها، رضایت، شفافیت، حذف، تصمیمگیری خودکار و انتقالهای فرامرزی را تقویت میکند. پردازندههای بزرگ عموماً ملزم به ذخیره اطلاعات شخصی جمعآوریشده و تولیدشده در چین در داخل کشور و استفاده از مراکز داده واقع در چین هستند که الزامات مالکیت و سیاست مشخصشده را برآورده میکنند. انتقال به خارج از کشور همچنان تابع ارزیابی امنیتی موجود چین، قرارداد استاندارد یا سازوکارهای صدور گواهینامه خواهد بود، درحالیکه پردازندهها همچنین باید ارزیابی کنند که آیا گیرندگان خارج از کشور میتوانند تعهدات حفاظت از دادههای خود را برآورده کنند یا خیر.
این پیشنویس همچنین الزامات حاکمیتی و نظارتی داخلی قویتری را معرفی میکند. پردازندههای بزرگ باید یک مسئول ارشد حفاظت از اطلاعات شخصی منصوب کنند، حداقل هر دو سال یکبار ارزیابی ریسک و ممیزیهای انطباق سالانه انجام دهند، گزارشهای سالانه حفاظت از اطلاعات شخصی را منتشر کنند و یک کمیته نظارتی مستقل تشکیل دهند که عمدتاً متشکل از اعضای خارجی باشد. ارزیابیهای تأثیر نیز قبل از راهاندازی خدماتی که شامل تصمیمگیری خودکار، اطلاعات شخصی حساس یا سایر فعالیتهایی است که میتواند به طور قابلتوجهی بر حقوق فردی تأثیر بگذارد، الزامی است.