【中英文对照版】深圳市企业数据合规指引.docx
《【中英文对照版】深圳市企业数据合规指引.docx》由会员分享,可在线阅读,更多相关《【中英文对照版】深圳市企业数据合规指引.docx(52页珍藏版)》请在课桌文档上搜索。
1、深圳市企业数据合规指引深圳市人民检察院深圳市互联网信息办公室深圳市发展和改革委员会深圳市司法局深圳市企业数据合规指引GuidelinesofShenzhenMunicipalityforComplianceofEnterpriseData制定机关:深圳市人民检察院深圳市互联网信息办公室深圳市发展和改革委员会深圳市司法局深圳数据交易所公布日期:2023.09.11施行日期:2023.09.11效力位阶:地方司法文件法规类别:企业综合规定Issuingauthority:LocalInstitutionsjGuangdongProvince1OtherInstitutionsofShenzhenC
2、ityDateissued:09-11-2023Effectivedate:09-11-20231.evelofAuthority:LocalJudicialDocumentsAreaofLaw:EnterprisesGuidelinesofShenzhenMunicipalityforComplianceofEnterpriseDataPeople,sProcuratorateofShenzhenMunicipalityCyberspaceAffairsOfficeofShenzhenMunicipalityDevelopmentandReformCommissionofShenzhenMu
3、nicipalityJusticeBureauofShenzhenMunicipalityShenzhenDataExchangeSeptember11,2023ContentsChapter I GeneralProvisionsChapter II ConstructionofOrganizationalSystemforComplianceManagement深圳数据交易所2023年9月11日目录第一章总则the第二章数据合规管理组织体Data系建设第三章 数据合规管理制度体 系建设Chapter IV Compliance of Data Lifecycle第四章数据全生命周期合规Ch
4、apter III ConstructionoftheInstitutionalSystemforDataComplianceManagementSection 1 DatacollectionanduseSection 2 DatastorageSection 3 DatatransmissionandprovisionSection 4 DataexchangeSection 5 DatadeletionanddestructionChapter V DatadeparturecomplianceChapter VI SupplementaryProvisionsAnnex:Relevan
5、tReferableLaws,RegulationsandStandardsforEnterprisesChapterIGeneralProvisionsArticle1PurposeandBasisTheseGuidelinesaredevelopedinaccordancewiththeDataSecurityLawofthePeoplesRepublicofChina,thePersonalInformationProtectionLawofthePeople,sRepublicofChina,theCybersecurityLawofthePeople,sRepublicofChina
6、andotherlawsandregulationsforthepurposesofguidingenterprisestostrengthendatacompliancemanagement,promotethecomplianceandutilizationofenterprisedata,andensurethesecurityofenterprisedata.Article2ApplicationScopeandEffectAllkindsofenterprisesinShenzhenmaycarryoutdatacompliancemanagement,mutatismutandis
7、to,theseGuidelines,whencarryingoutdataprocessingactivities.第一节 数据收集和使用第二节数据存储第三节数据传输和提供第四节数据交易第五节数据删除和销毁第五章数据出境合规第六章附则附录:企业可参考的相关法律法 规与标准第一章总则第一条【目的和依据】为 引导企业加强数据合规管理,促 进企业数据合规利用,保障企业 数据安全,根据中华人民共和 国数据安全法中华人民共和 国个人信息保护法中华人民 共和国网络安全法等法律法 规,制定本指引。第二条【适用范围和效 力】深圳市各类企业进行数据处 理活动可参照本指引开展数据 合规管理。本指引不具有强制性,
8、法律、法 规及有关国家、行业标准另有专 门柳宗的.从苴柳市CTheseGuidelinesarenotmandatory.WherethereareseparatespecialprovisionsintheIaws5regulationsand第三条【涉案企业合规从 宽】企业参照本指引建立并严格 实施数据合规管理制度,履行数 据合规义务,积极配合监管,主 动采取措施有效减轻、消除危害 后果,符合涉案企业合规适用条 件的,检察机关可根据具体情况 开展合规考察。relevantnationalandindustrialstandards,suchprovisionsshallprevail.对于
9、涉案企业合规建设经评估 符合有效性标准的,检察机关可 以参考评估结论依法作出不批 准逮捕、变更强制措施、不起诉 的决定,或提出从宽处罚的量刑 建议;符合行政处罚法规定条件 的,可以向有关主管机关提出从 轻或者减轻行政处罚等建议、意 见。Article3LenientPunishmentsforCompliantEnterprisesInvolvedinCasesAnenterpriseshall,mutatismutandistotheseGuidelines,establishandstrictlyimplementthedatacompliancemanagementsystem,fulf
10、illthedatacomplianceobligations,activelycooperatewithsupervision,andtaketheinitiativetoeffectivelyreduceandeliminateharmfulconsequences.Wheretheapplicableconditionsforcomplianceofenterprisesinvolvedincasesaremet,theprocuratorialauthoritymaycarryoutcomplianceinspectionaccordingtothespecificcircumstan
11、ces.第四条【数据合规指引的 必要性】引导各类企业开展数据 合规管理是提高企业数据合规 意识,提高数据保护水平,降低 企业及其员工涉数据类违法犯 罪风险的重要举措。企业可以通 过建立完善的数据合规管理体Wherethecomplianceconstructionofanenterpriseinvolvedinacasemeetstheeffectivenessstandardsafterevaluation,theprocuratorialauthoritymaymakeadecisionondisapprovingthearrest,changingthecompulsorymeasure
12、s,ornon-prosecutionwithreferencetotheevaluationconclusionsaccordingtothelaw,orputforwardsentencingrecommendationforlenientpunishment;andwheretheconditionsstipulatedintheAdministrativePenaltyLawaremet,suggestionsandopinionsonlighteningormitigatingadministrativepenaltiesmaybeputforwardtothecompetentau
13、thorities.Article4NecessityofGuidelinesforDataComplianceGuidingallkindsofenterprisestocarryoutdatacompliancemanagementisanimportantmeasuretoimprovetheawarenessofdatacomplianceofenterprises,improvethelevelofdataprotection,andreducentornricocandthoiramnlnv/ooc*rickcCf系,有效预防数据安全风险事 件。第五条【职责明确原则】 企业应当通过
14、建立完善的数据 合规管理组织体系和制度体系, 明确企业内部各部门数据安全 管理职责,落实数据合规主体责 任。dataviolationsandcrimes.Anenterprisemayeffectivelypreventdatasecurityriskeventsbyestablishingasounddatacompliancemanagementsystem.第六条【合法、正当和诚 信原则】企业处理数据应当符合 法律、法规和强制性标准的规 定,遵循合法、正当和诚信原则, 不得从事危害国家安全、公共利 益的数据处理活动,不得非法收 集、使用、加工、传输、买卖、 提供、公开他人个人信息,不得
15、 通过误导、欺诈、胁迫等方式处 理个人信息。Article5PrincipleofClearResponsibilitiesAnenterpriseshallspecifythedatasecuritymanagementresponsibilitiesofitsinternaldepartmentsbyestablishingasoundorganizationalsystemandinstitutionalsystemfordatacompliancemanagement,andimplementtheprimaryresponsibilitiesfordatacompliance.Art
16、icle6PrinciplesofLegality,LegitimacyandGoodFaithAnenterpriseshallprocessdatainaccordancewiththeprovisionsoflaws,regulationsandmandatorystandardsandundertheprinciplesoflegality,legitimacyandgoodfaith,andshallnotcarryoutdataprocessingactivitiesthatendangernationalsecurityandpublicinterests,illegallyco
17、llect,use,process,transmit,trade,provideordiscloseothers*personalinformation,orprocesspersonalinformationbymisleading,fraudulent,coercive,andothermeans.第七条【数据质量保障原 则】企业应当采取适当措施保证 数据质量,并定期对数据进行更 新,避免因数据不准确、不完整、 不及时产生的不利影响。第八条【负责原则】企业 应当对其数据处理活动负责,并 采取必要措施保障所处理数据 的安全。Article7PrincipleofDataQualityAssu
18、ranceAnenterpriseshalltakeappropriatemeasurestoensuredataqualityandupdatedataonaregularbasistoavoidadverseeffectscausedbyinaccurate,incompleteanduntimelydata.Article8PrincipleofResponsibilityAnenterpriseshallberesponsibleforitsdataprocessingactivitiesandtakenecessarymeasurestoensurethesecurityofthed
19、ataprocessed.Article9PrincipleofClassifiedandHierarchalProtectionAnenterpriseshallestablishadataclassificationandgradingprotectionsystem,classifyandgradedataaccordingtotheimpactandimportanceofdataonnationalsecurity,publicinterestsorthelegitimaterightsandinterestsofindividualsandorganizations,andtake
20、correspondingmanagementandprotectionmeasuresfordifferentcategoriesandgradesofdata.Article10Risk-OrientedPrincipleAnenterpriseshalltakenecessarymeasurestofocusonprotectingnationalcoredata,importantdata,sensitivepersonalinformationandotherdatawithrelativelyhighcompliancerisks,andstrengthencompliancema
21、nagement.Article11TraceabilityPrincipleWhenmodifying,querying,exporting,deletingandhandlingdatabyothermeans,anenterpriseshallrecordcorrespondingoperationstoensurethattheoperationrecordsmaybetracedandreviewed.ChapterIlConstructionoftheOrganizationalSystemforDataComplianceManagement第九条【分类分级保护原 则】企业应当建
22、立数据分类分级 保护制度,按照数据对国家安 全、公共利益或者个人、组织合 法权益的影响和重要程度进行 分类分级,针对不同类别级别的 数据采取相应的管理和保护措 施。第十条【风险导向原则】 企业应当采取必要措施对国家 核心数据、重要数据、敏感个人 信息等存在较高合规风险的数 据予以重点保护,加强合规管 理。第十一条 【可追溯原则】 企业对数据进行修改、查询、导 出、删除等处理时,应当记录相 应操作,确保操作记录可追溯、 可审查。第二章数据合规管理组织体 系建设第十二条 【一般要求】企 业开展数据处理活动应当依照 法律、法规的规定,建立健全数 据合规管理组织体系和常态化 沟通协作机制,明确数据合规
23、责 任主体,组织开展数据合规教育 培训,加强人力资源考核与保 障,强化数据合规意识。Article12GeneralRequirementsAnenterprisecarryingoutdataprocessingactivitiesshall,inaccordancewiththeprovisionsoflawsandregulations,establishandimprovetheorganizationalsystemfordatacompliancemanagementandtheregularcommunicationandcooperationmechanism,specifyt
24、heentitiesresponsiblefordatacompliance,organizeandcarryoutdatacomplianceeducationandtraining,strengthentheCcoecmontnHmiorontaonfhimn第十三条【数据合规决策 层的职责】数据合规第一负责人 由企业法定代表人或主要负责 人担任,对数据合规负领导责 任。数据合规第一负责人与董事 会应当承担以下职责:resources,andstrengthentheawarenessofdatacompliance.(一)为企业数据合规管理制度 体系的建构和运行提供必要的 资源保障和条件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中英文对照版 中英文 对照 深圳市 企业 数据 合规 指引
链接地址:https://www.desk33.com/p-995687.html