현재, "개인 정보 보호법"은 국경 간 데이터 감독 분야에 세 가지 준수 경로를 가지고 있습니다. 즉, 데이터 종료 보안 평가, 개인 정보 출구 표준 계약서 및 개인 정보 종료 보호 인증 인증 인증이 있습니다. 어떤 규정 준수 경로에 관계없이, 국가를 떠나는 데이터의 우리 카지노을 평가해야합니다. 현재이 팀은 국경 간 전자 상거래의 국내 사용자의 개인 정보, 외국 기업 직원의 개인 정보 및 고객의 고객 개인 정보와 같은 많은 데이터 아웃 바운드 규정 준수 평가 요구를 받았습니다.
다양한 비즈니스 시나리오의 차이와 검토 및 평가 표준의 불확실성을 고려할 때 데이터 아웃 바운드 동작이 데이터 아웃 바운드 준수 평가의 초점과 어려움이되기 위해 우리 카지노한지 여부를 판단해야했습니다.
"종료 우리 카지노quot;의 퍼지 평가 기준은 기업 데이터 아웃 바운드 활동에 불확실성을 가져옵니다. 따라서이 기사는 데이터의 "종료 우리 카지노quot;을 판단하기위한 참조 차원을 정리하고 개별 시나리오에서 "종료 우리 카지노quot;을 분석하여 회사 데이터 아웃 바운드 준수에 대한 참조 및 참조를 제공합니다.
01
이와 비교하여 일부 권장 표준은 "우리 카지노quot;에 대한 추가 설명을 제공합니다. 예를 들어, 주 시장 규제 및 국가 표준화 관리위원회가 발행 한 "정보 보안 기술 개인 정보 보안 사양"은 "우리 카지노quot;이 "직접 협회", "최소 빈도"및 "최소 수량"의 요구 사항을 충족해야한다고 생각합니다. "직접 협회"는 수집 된 개인 정보의 유형이 제품 또는 서비스의 비즈니스 기능과 직접 관련되어야 함을 의미합니다. "가장 낮은 주파수"는 개인 정보의 자동 수집 빈도가 제품 또는 서비스의 비즈니스 기능을 실현하는 데 필요한 최저 주파수 여야하며 "최소 수량"은 개인 정보의 간접 획득 수가 제품 또는 서비스의 비즈니스 기능을 실현하는 데 필요한 최소 수량이어야 함을 의미합니다. 또한, 앱 수집 및 개인 정보의 "우리 카지노quot;의 필요성 "에 대한 응답으로,"불법 및 불법 수집 및 개인 정보의 사용 방법 ", 주 인터넷 정보 사무소 사무국, 산업 및 정보 기술부 총회, 공공 보안부 총재 및 시장 규제의 총회 사무실에는"비즈니스 기능 상관 관계 "및"비즈니스 기능 상관 "이 필요합니다. 시장 규제 및 국가 표준화 관리위원회가 발행 한 "모바일 인터넷 애플리케이션 (APPS)의 개인 정보 수집에 대한 기본 요구 사항은"최소 범위 "및"직접 관련 "이 필요합니다.
개인 정보 처리의 "우리 카지노quot;의 관점에서 요약하려면, 3 차원을 고려해야합니다. 첫째, "직접 상관 관계"는 개인 정보 유형 및 개인 정보 처리 빈도와 관련하여 개인 정보의 수집이 비즈니스 기능과 직접 관련되어야합니다. 즉, 개인 정보의 참여가 없다면 비즈니스 기능은 실현 될 수 없습니다. 둘째, 개인 정보 척도 측면에서 "최소 수"가 필요합니다. 즉, 최소 비즈니스 기능 수는 실현됩니다. 셋째, 개인 정보 처리 빈도, 즉 비즈니스 기능을 실현하는 데 필요한 최소 주파수 측면에서 "최소 빈도"가 필요합니다.
특정 개인 우리 카지노 처리 시나리오에서 수집 된 개인 우리 카지노의 유형, 규모 및 빈도를 결정하는 것은 개인 우리 카지노 피험자의 권리 및 이익에 대한 최소한의 영향의 관점에서 고려해야 할뿐만 아니라 개인 우리 카지노 프로세서의 상업적 이익, 서비스 제공 비용 및 데이터 자산의 가치와 같은 요소를 고려해야합니다.
02
"데이터 종료 보안 평가 조치"및 응용 프로그램 안내서, "개인 정보 출구 표준 계약 조치"및 제출 안내서 및 "개인 정보의 국경 간 처리 활동에 대한 보안 인증 표준"에서 목적, 범위 및 데이터 종료 방법에서 "종료의 우리 카지노quot;을 판단해야합니다. 따라서 주로 "범위"의 필요성으로부터 주로 판단 된 "집단 행동"과 비교하여, "출구의 우리 카지노quot;의 판단 차원은 더 넓다.
현재로서는 "떠나기위한 우리 카지노quot;에 대한 의미가 없으며 "떠나기위한 우리 카지노quot;에 대한 평가 기준이 없습니다. "정보 보안 기술 데이터 종료 보안 평가에 대한 지침"(Draft)은 "범위"의 관점에서 출구 행동의 필요성에 대한 판단에 대한 프롬프트 만 제시합니다. 그러므로 "행동 수집"의 필요성과 비교하여 "떠나기위한 우리 카지노quot;의 판단은 파악하기가 더 어렵다.
우리는 실제 경험을 결합하고 우리 자신의 견해를 바탕으로 참조 용 표 형태로 "종료의 우리 카지노quot;에 대한 예비 분석을 수행하려고 노력합니다.
03
데이터 종료의 우리 카지노에 대한 판단 :
2. 범위:
(1) 직접 협회 : 해외로 전송되는 개인 우리 카지노는 주문 우리 카지노, 배송 주소, 이름 및 휴대 전화 번호이며, 이는 배송 및 배송 의무 실현과 밀접한 관련이 있으며 관련되어 있습니다.
(2) 최소 번호 : 소프트웨어 권한 제어 및 운영 관리로 인해 해외 창고 공급망 직원은 업무 요구에 따라 해당 개인 우리 카지노에만 액세스 할 수 있습니다.
(3) 최소 빈도 : 소프트웨어 권한 제어 및 운영 관리로 인해 해외 창고 공급망 직원은 해외 상품이 출하 및 배송 될 때 해당 개인 우리 카지노에만 액세스 할 수 있습니다.
따라서 데이터 종료의 "범위"는 "필수"요구 사항을 충족합니다.
3. 방법 : 해외 상품의 운송 및 배송 의무를 충족시키기 위해 해외 창고 공급망 직원은 엄격한 권한 통제, 운영 관리 및 보안 관리로 내부 공급망 시스템에 액세스하여 국내 사용자의 개인 정보가 국가를 떠나게함으로써 사용자 영수증 정보를 얻습니다. 이 "방법"은 비즈니스 요구를 실현하기 위해 우리 카지노하며 안전합니다. 내부 공급망 시스템에 액세스하지 않으면 영수증 정보를 얻기가 어렵고 보안을 보장하기가 어렵습니다.
(ii) 해외 관광
데이터 아웃 바운드 시나리오 : 해외 관광 서비스 제공 업체는 국내 사용자에게 해외 여행 서비스를 제공 할 의무를 이행하기 위해 해외 호텔을 예약해야합니다. 따라서 해외 호텔 서비스 제공 업체에 이름, 휴대 전화 번호 및 여권 번호를 제공합니다.
데이터 종료의 우리 카지노에 대한 판단 :
1. 목적 : 데이터 아웃 바운드 행동은 해외 관광 서비스 제공 업체가 해외 관광 서비스 의무를 이행하고 호텔 예약을 완료하는 것입니다. 국내 사용자의 이름, 휴대 전화 번호 및 여권 번호가 해외 호텔에 제공되지 않으면 호텔을 예약 할 수 없습니다. 따라서 데이터 아웃 바운드 동작은 "비즈니스 우리 카지노quot;이며 "필수"요구 사항을 충족합니다.
2. 범위:
(1) 직접 협회 : 해외로 전송되는 개인 우리 카지노는 이름, 휴대 전화 번호 및 여권 번호이며 예약 된 호텔과 밀접한 관련이 있으며 관련이 있습니다.
(2) 최소 번호 : 거주하는 호텔에 대한 사용자의 개인 우리 카지노 만 제공;
(3) 최소 빈도 : 해외 호텔을 예약 할 때만 해외 호텔에 사용자 개인 우리 카지노를 제공합니다.
따라서 데이터 종료의 "범위"는 "필수"요구 사항을 충족합니다.
3. 방법 : 호텔을 예약하고 해외 관광 서비스를 제공 할 의무를 이행하려면 해외 호텔 파티가 운영하는 앱에서 국내 사용자의 예약 정보를 작성하여 국내 사용자의 개인 정보가 국가를 떠나게합니다. 이 "방법"은 비즈니스 요구를 실현하기 위해 우리 카지노합니다. 해외 호텔 파티가 운영하는 앱이 사용되지 않으면 호텔을 예약하기가 어렵습니다.
예를 들어, 다국적 그룹은 글로벌 중앙 집중식 인적 자원 관리의 목적으로 인해 해외 서비스 제공 업체의 인적 자원 관리 시스템을 균일하게 구매하고 국내 지점 회사는 이러한 관리 시스템을 사용하여 직원 개인 정보를 해외로 전송하고 "종료의 필수품"요구 사항을 충족하는지 여부를 충족시킵니다. 현재 분쟁이 있습니다. 규제 당국은 직원 개인 정보의 현지화 된 처리가 인적 자원 관리, 성과 평가, 급여 및 혜택의 요구를 충족시킬 수 있다고 믿을 수 있습니다. 목적을 위해 "종료의 우리 카지노quot;은 없지만 회사는 여전히 비즈니스 요구 사항, 대체 비용, 데이터 유형, 수량 및 빈도 제어에 대한 포괄적 인 토론에 대해 논의 할 수 있습니다.
네트워크 재해 사건이 발생할 때 회사가 적시에 재난 복구 센터를 설립하는 경우, 재해 복구 센터의 안전성과 효과를 보장하기 위해 국가 외부에 재난 복구 센터를 설립하여 데이터가 국가를 떠나게됩니다. 또한 데이터 종료 시나리오가 "필수"요구 사항을 충족하는지 여부에 대한 분쟁도 있습니다. 규제 당국은 중국 본토의 특정 물리적 거리에서 재해 복구 센터를 설립하면 네트워크 운영 보안을 보장하는 요구를 충족시킬 수 있다고 생각할 수 있습니다. 목적을 위해 "종료 할 우리 카지노quot;은 없지만 회사는 여전히 외국 재해 복구 센터를 설립하는 대체 솔루션의 비즈니스 합리성, 기술적 합리성 및 대체 솔루션 비용에 대해 논의 할 수 있습니다.
04
"종료"와 "수집"의 다양한 시나리오를 고려할 때 "우리 카지노quot;에 대한 논의는 단순히 동일 할 수 없습니다. "데이터 종료 보안 보안 보안 평가에 대한 지침"(초안)이 "범위"의 관점에서 발행 행동의 필요성에 대한 판단을 상기시켜주는 경우에도 "데이터 발급 측정 측정"및 "개인 정보 계약 제출"및 기타 기타 계약서 "의 조항에 근거한"목적, 범위 및 방법 "의 필요성을 조정하기에 충분하지 않습니다.
"종료 우리 카지노quot;의 평가에는 포괄적 인 논의가 필요합니다. "법적 요소", "비즈니스 요인"및 "비용 요인"의 관점에서 "목적"의 필요성은 "직접 상관 관계", "최소 수량"및 "최소 수량"및 "가장 낮은 수량"및 "방법"의 필요성에서 "개인 정보의 최소 영향"의 관점에서 "범위"의 필요성을 고려해야합니다. 부적절한 필요성은 국가 밖으로 아웃 바운드를 허용하지 않거나 일부 분야가 국가를 떠날 수 없다는 결과로 이어질 것입니다. "아웃 바운드에 대한 우리 카지노quot;은 출구 평가의 초점과 어려움임을 알 수 있습니다. 회사가 "아웃 바운드의 우리 카지노quot;을 자체 평가할 수없는 경우 전문 팀의 도움을 구하는 것이 좋습니다.