数据出境自评框架表.docxVIP

  • 23
  • 0
  • 约小于1千字
  • 约 2页
  • 2024-02-21 发布于山东
  • 举报

附件-企业数据出境自评框架表

适用说明:涉及数据出境业务的企业自评阶段

发布主体:国家互联网信息办公室

适用范围:适用于数据处理者

期限:自2022.09.01生效

一、企业分类

1.?

企业性质:

关键信息基础设施运营者

二、三性阐述:合法性、正当性、必要性

2.?

处理目的:

合法

正当

必要

3.?

处理范围:

4.?

处理方式:

5.?

其他补充:

三、数据详情评估

6.

数据范围

国家安全

公共利益

个人信息

7.

数据种类

重要数据

个人信息

个人敏感信息

8.

数据规模

处理100万人以上个人信息

两年内处理10万个人信息

两年内处理1万个人敏感信息

9.

敏感程度

四、境外接收方的承诺

10.

境外接收方履行责任义务的相关管理制度

11.

保障数据安全的相关技术措施

12.

保障数据安全的能力阐述

上述核验程序均需完成

四、数据泄露风险评估(遭到篡改、破坏、泄露、丢失、转移或者被非法获取、非法利用等的风险)

13.

数据出境中

14.

数据出境后

五、个人信息维护

15.

维护方式

16.

维护渠道

六、与境外接收方签署文件的必要条款

17.

数据出境的目的、方式和数据范围

18.

境外接收方处理数据的用途、方式

19.

境外保存地点、期限

20.

到期后处理方式

21.

境外接收方再转移数据的约束性要求

22.

境外发生变化的处理方式(接收方变更、政策变更等)

2

文档评论(0)

1亿VIP精品文档

相关文档