跨境数据隐私传输合同.docxVIP

  • 0
  • 0
  • 约5.21千字
  • 约 8页
  • 2026-02-03 发布于河北
  • 举报

跨境数据隐私传输合同

本合同由以下双方于______年______月______日签署:

甲方(数据控制者):[数据控制者公司全称]

注册地址:[数据控制者公司注册地址]

联系方式:[数据控制者公司联系方式]

乙方(数据处理者):[数据处理者公司全称]

注册地址:[数据处理者公司注册地址]

联系方式:[数据处理者公司联系方式]

鉴于:

1.甲方因[具体业务目的]需要处理其控制的个人数据,并拟将部分个人数据传输至[目的地国名称]处理;

2.乙方同意作为甲方的数据处理者,在甲方的指示下处理所述个人数据;

3.甲乙双方希望依据[适用法律,例如:中华人民共和国法律及欧盟通用数据保护条例(GDPR)等相关规定],明确双方在跨境数据传输和处理过程中的权利与义务。

根据《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》以及GDPR等相关法律法规,本着平等、自愿、公平和诚实信用的原则,甲乙双方经友好协商,达成以下协议,以资共同遵守:

第一条定义

除非本合同上下文另有解释,下列术语具有以下含义:

1.1“个人数据”是指任何与已识别或可识别的自然人有关的数据或任何与已识别或可识别的自然人有关的个人间接识别数据;已识别或可识别的自然人是指能够被识别,或能够被识别到的自然人。

1.2“敏感个人信息”是指个人的种族、民族、宗教或者信仰、医疗健康、金融账户、行踪轨迹等信息,以及生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等类似信息。

1.3“数据处理”是指对个人数据进行收集、存储、使用、加工、传输、提供、公开、删除等操作。

1.4“数据控制者”是指确定处理个人数据的目的是方式,并负责监督数据处理的组织或个人。

1.5“数据处理者”是指为数据控制者处理个人数据的组织或个人。

1.6“来源国”是指本合同项下个人数据被处理的初始所在地国家/地区,即[来源国名称]。

1.7“目的地国”是指本合同项下个人数据被传输至并进行处理的国家/地区,即[目的地国名称]。

1.8“跨境数据传输”是指将个人数据从来源国传输至目的地国的行为。

1.9“合法性基础”是指本合同项下允许进行跨境数据传输的法律依据。

1.10“标准合同条款(SCCs)”是指由[例如:欧盟委员会]批准的,旨在确保在缺乏充分性认定的情况下,跨境传输个人数据时提供充分保护的标准合同条款。

1.11“具有约束力的公司规则(BCRs)”是指由跨国公司制定,并经来源国数据保护机构批准的、旨在确保集团内部跨境数据传输合规性的规则。

1.12“数据安全措施”是指为保障个人数据安全所采取的技术措施和组织措施。

1.13“通知”是指根据本合同约定或适用法律法规要求发送的书面通知。

第二条跨境数据传输的合法性基础

双方确认并同意,本合同项下的跨境数据传输将依据以下合法性基础进行:

2.1[选择并明确具体的合法性基础,例如:目的地国[目的地国名称]的数据保护法律体系被来源国[来源国名称]监管机构认定为与来源国具有充分的数据保护水平;或

2.2[选择并明确具体的合法性基础,例如:甲乙双方依据附件一约定的《标准合同条款(SCCs)》进行数据传输;或

2.3[选择并明确具体的合法性基础,例如:乙方已获得数据控制者依据其内部《具有约束力的公司规则(BCRs)》授予的、处理个人数据的授权;或

2.4[选择并明确具体的合法性基础,例如:本数据传输是为了履行甲乙双方之间签订的编号为[合同编号]的合同所必需,且已获得数据主体的明确同意。]

甲方保证其依据所选合法性基础进行数据传输是合法、合规的。

第三条数据处理的目的和方式

3.1甲方授权乙方处理其提供的个人数据,处理目的是[详细、具体地列出所有允许的处理目的,例如:提供[具体服务名称]服务、履行双方合同约定、进行市场分析、客户服务等]。

3.2乙方仅能按照甲方的明确指示,为实现上述约定目的而进行数据处理,不得超出授权范围。

3.3允许的数据处理方式包括但不限于:[详细列出允许的处理方式,例如:收集、存储、查询、使用、分析、传输、提供、公开、删除、匿名化等]。

第四条数据主体的权利保障

甲方承诺,将根据适用的数据保护法律法规,特别是来源国[来源国名称]的相关规定,以及本合同约定,履行对数据主体的各项权利保障义务。乙方同意协助甲方履行以下数据主体权利:

4.1访问权:乙方应根据甲方的请求,并遵循甲方制定的流程,协助数据控制者响应数据主体访问其个人数据的请求。

4.2更正权:乙方应根据甲方的请求,并遵循甲方制定的流程,协助数据控制者响应数据主体更正其个人数据的请求。

4.3删除权(被遗忘权):乙方应根据甲方的请求,并遵循甲方制定的流程,在符合法律规定的前提下,协助数据控制者删除

文档评论(0)

1亿VIP精品文档

相关文档