創新科技及工業局(創科局)和國家互聯網信息辦公室(國家網信辦)12月13日共同發布《粵港澳大灣區(內地、香港)個人信息跨境流動標準合同實施指引》(《大灣區標準合同實施指引》),簡化粵港澳大灣區(大灣區)內地城市的個人信息跨境流動到香港的安排,對促進粵港澳大灣區個人信息跨境安全有序流動、推動粵港澳大灣區高質量發展具有里程碑式的意義。
早於去年,筆者就已提出“為數字經濟和電子政務立法”的議員議案,並獲得立法會通過;同時,筆者亦多次在立法會會議及各委員會會議上呼籲特區政府積極推動今年6月與國家網信辦簽署的《促進粵港澳大灣區數據跨境流動的合作備忘錄》,以金融及醫療等關係經濟、民生及大灣區聯通發展的重大範疇先行先試,促進大灣區內個人信息跨境安全有序流動,也欣悉建議獲新一份《施政報告》採納。
是次的《大灣區標準合同實施指引》實現了多項歷史性突破:
1. 第一項由兩地官方共同推動大灣區個人信息跨境安全有序流動的便利措施;
2. 第一次由國家級和香港特區官方機構共同制定實施指引;
3. 第一份強調“自主締約與備案管理相結合”及“保護個人信息權益與防範風險相結合”的大灣區實施指引,保障了個人信息跨境安全、自由流動;
4. 第一次簡化香港與大灣區九個內地城市信息跨境流動的合規安排,包括免除了內地數據跨境安全管理框架下就有關個人信息處理者跨境轉移個人信息的數量限制,以及簡化相關個人信息保護影響評估的評估內容,便民利企;否則根據《個人信息保護法》及《數據出境安全評估辦法》,內地個人信息出境的合規成本巨大,如涉及關鍵信息基礎設施運營者和處理100萬人以上個人信息的數據處理者向境外提供個人信息等情況,數據處理者須開展數據出境風險自評估及通過所在地省級網信部門向國家網信部門申報數據出境安全評估;
5. 第一份具有法律效力、共同制訂的大灣區指引文件,譬如《大灣區標準合同實施指引》第十條註明任何組織和個人發現不履行實施指引及標準合同要求的情況,可向有關部門投訴、舉報,如個人信息跨境活動存在較大安全風險或者發生個人信息安全事件,可交由相關部門依法處置;
6. 第一次確立“屬地備案”原則(第八條)、“屬地監管”原則(第九條)、“社會監督”原則(第十條)、“信息泄露屬地補救和監管”原則(第十一條)及“個人信息處理者屬地法律適用”原則(標準合同第八條第二項)應用於大灣區內數據跨境流動;
7. 第一份附上標準合同模板的大灣區實施指引,大大降低個人信息跨境流動的法律不確定性;及
8. 第一次突破兩地政策、法制不同的掣肘,是兩地重大合作發展平台(如前海現代服務業合作區、河套深港科技創新合作區)推動規則銜接和機制對接時所需要的新思維,為兩地創新治理體系樹立了良好的榜樣。
值得留意的是,特區政府新聞公報強調香港個人資料的處理及出境仍會按自願原則並按照《個人資料(私隱)條例》受規管。因此,如“有心人”企圖藉此蠱惑人心訛稱《大灣區標準合同實施指引》便利“個人資料送中”,則大可不必。
特區政府資訊科技總監辦公室(資科辦)本月將開展《大灣區標準合同實施指引》先行先試安排,首階段會在對跨境服務需求較為殷切的銀行業、徵信業及醫療業率先推展,並表示有興趣參與先行先試的個人或企業可於今年年底或之前提交意向書。筆者在此呼籲創科局及資科辦對此項重大利好政策多作解說、各大商會及相關業界組織積極向會員推廣,相信此項突破性舉措將有助降低業界的合規成本,促進跨境服務的提供及推動大灣區的數字經濟發展。
感謝國家網信辦的大力支持,也欣賞特區政府“以結果為目標”的實幹作風,積極為民做實事、做成事,為“數字灣區”建設提供法律支撐,為大灣區的高質量發展提供政策突破,為香港更好融入國家發展大局中締造更有利條件。
https://minio.bau.com.hk/zjsp/bTJoLPBsTXvgIDllzdsR4VVqqboq1nXu.jpg
掃描二維碼分享到手機
+關註
創新科技及工業局(創科局)和國家互聯網信息辦公室(國家網信辦)12月13日共同發布《粵港澳大灣區(內地、香港)個人信息跨境流動標準合同實施指引》(《大灣區標準合同實施指引》),簡化粵港澳大灣區(大灣區)內地城市的個人信息跨境流動到香港的安排,對促進粵港澳大灣區個人信息跨境安全有序流動、推動粵港澳大灣區高質量發展具有里程碑式的意義。
早於去年,筆者就已提出“為數字經濟和電子政務立法”的議員議案,並獲得立法會通過;同時,筆者亦多次在立法會會議及各委員會會議上呼籲特區政府積極推動今年6月與國家網信辦簽署的《促進粵港澳大灣區數據跨境流動的合作備忘錄》,以金融及醫療等關係經濟、民生及大灣區聯通發展的重大範疇先行先試,促進大灣區內個人信息跨境安全有序流動,也欣悉建議獲新一份《施政報告》採納。
是次的《大灣區標準合同實施指引》實現了多項歷史性突破:
1. 第一項由兩地官方共同推動大灣區個人信息跨境安全有序流動的便利措施;
2. 第一次由國家級和香港特區官方機構共同制定實施指引;
3. 第一份強調“自主締約與備案管理相結合”及“保護個人信息權益與防範風險相結合”的大灣區實施指引,保障了個人信息跨境安全、自由流動;
4. 第一次簡化香港與大灣區九個內地城市信息跨境流動的合規安排,包括免除了內地數據跨境安全管理框架下就有關個人信息處理者跨境轉移個人信息的數量限制,以及簡化相關個人信息保護影響評估的評估內容,便民利企;否則根據《個人信息保護法》及《數據出境安全評估辦法》,內地個人信息出境的合規成本巨大,如涉及關鍵信息基礎設施運營者和處理100萬人以上個人信息的數據處理者向境外提供個人信息等情況,數據處理者須開展數據出境風險自評估及通過所在地省級網信部門向國家網信部門申報數據出境安全評估;
5. 第一份具有法律效力、共同制訂的大灣區指引文件,譬如《大灣區標準合同實施指引》第十條註明任何組織和個人發現不履行實施指引及標準合同要求的情況,可向有關部門投訴、舉報,如個人信息跨境活動存在較大安全風險或者發生個人信息安全事件,可交由相關部門依法處置;
6. 第一次確立“屬地備案”原則(第八條)、“屬地監管”原則(第九條)、“社會監督”原則(第十條)、“信息泄露屬地補救和監管”原則(第十一條)及“個人信息處理者屬地法律適用”原則(標準合同第八條第二項)應用於大灣區內數據跨境流動;
7. 第一份附上標準合同模板的大灣區實施指引,大大降低個人信息跨境流動的法律不確定性;及
8. 第一次突破兩地政策、法制不同的掣肘,是兩地重大合作發展平台(如前海現代服務業合作區、河套深港科技創新合作區)推動規則銜接和機制對接時所需要的新思維,為兩地創新治理體系樹立了良好的榜樣。
值得留意的是,特區政府新聞公報強調香港個人資料的處理及出境仍會按自願原則並按照《個人資料(私隱)條例》受規管。因此,如“有心人”企圖藉此蠱惑人心訛稱《大灣區標準合同實施指引》便利“個人資料送中”,則大可不必。
特區政府資訊科技總監辦公室(資科辦)本月將開展《大灣區標準合同實施指引》先行先試安排,首階段會在對跨境服務需求較為殷切的銀行業、徵信業及醫療業率先推展,並表示有興趣參與先行先試的個人或企業可於今年年底或之前提交意向書。筆者在此呼籲創科局及資科辦對此項重大利好政策多作解說、各大商會及相關業界組織積極向會員推廣,相信此項突破性舉措將有助降低業界的合規成本,促進跨境服務的提供及推動大灣區的數字經濟發展。
感謝國家網信辦的大力支持,也欣賞特區政府“以結果為目標”的實幹作風,積極為民做實事、做成事,為“數字灣區”建設提供法律支撐,為大灣區的高質量發展提供政策突破,為香港更好融入國家發展大局中締造更有利條件。
https://minio.bau.com.hk/zjsp/bTJoLPBsTXvgIDllzdsR4VVqqboq1nXu.jpg