|合规联盟原创出品?|
自我国提出《全球数据安全倡议》后,其中涉及数据跨境的原则引起了社会的广泛关注,而随着“一带一路”倡议发展以来,跨境贸易中数据跨境更是不再陌生,当然也反映了我国在数据主权、跨境数据流动方面的一些监管原则与基本要求。这期间区块链技术的广泛应用,企业跨境贸易中经常将数据上链的行为是否也属于上述规制的数据出境,因此有必要分析企业在应用跨境贸易区块链平台时可能涉及的数据出境问题。本文首先从现有的法律中明确需要监管的跨境数据类型,什么情况下构成数据出境,构成数据出境后发生相关争议的责任主体是谁等进行研究,最后得出跨境贸易区块链数据上链不属于数据出境的结论。
需要监管的出境数据类型?
《网络安全法》第三十七条及《个人信息出境安全评估办法》规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的
支付公司Square成立加密货币开放专利联盟:金色财经报道,Jack Dorsey的支付公司Square周四表示,已启动加密货币开放专利联盟(COPA),这是一个非营利性组织,旨在阻止公司在专利中锁定有用的技术,因为这种做法阻碍了创新。Square在一份声明中称,在专利中锁定基础加密货币技术会扼杀创新和采用;不良行为者对专利的攻击性使用会威胁到加密货币技术的发展。[2020/9/11]
个人信息和
重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行
安全评估。经安全评估认定个人信息出境可能影响国家安全、损害公共利益,难以有效保障个人信息安全的,经国家网信部门、部门、安全部门等有关部门认定不能出境的,不得出境。
金色沙龙丨向亚贞:未来企业级应用需将联盟链与公链嫁接起来:在本期金色沙龙上,Quarkchain联合创始人兼CMO向亚贞发言指出:目前所有的区块链底层架构包括比特币,包括匿名币等所有的公链。其实,都是四个要素的排列组合。第一个是共事机制,第二个是交易模型,第三个是账本模型,第四个是代币经济学。
此外,她还指出:联盟链和公链相辅相成是一种趋势,未来企业级应用一定需要的是一套完整的底层解决方案将联盟链与公链嫁接起来,才能满足全面需求。[2020/3/18]
什么是前述的个人信息与重要数据呢?根据《信息安全技术数据出境安全评估指南》,个人信息是指以电子方式或其他方式记录的能够单独或与其他信息结合识别自然人身份的各种信息,如姓名、出生日期、身份证号、个人账号信息、住址、电话号码、指纹、虹膜;重要数据是指相关组织、机构和个人在境内收集、产生的不涉及国家秘密,但与国家安全、经济发展以及公共利益密切相关的数据,包括原始数据和衍生数据,经政府信息公开渠道合法公开的数据,不再属于重要数据。另外《网络安全法》第三十一条规定,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。
现场 | 微众银行副行长马智涛:Libra显现出公众联盟链的雏形特征 但仍带有中心化的思想:9月17日,在上海举办的2019第五届区块链全球峰会上,微众银行副行长兼首席信息官马智涛进行主题演讲:《区块链的演进与引领可持续发展之路》。他介绍,区块链是微众银行非常重视的领域,联盟链也是微众聚焦的一个领域:2016年基于联盟链,率先在银行业实现机构间对账。2017年建设并开源自主研发的联盟链底层平台。2018年,实现应用形态,即公众联盟链助力分布式商业发展。
他还表示,Libra显现出公众联盟链的雏形特征,但是在其思想上面仍带有中心化的思想。其面临的挑战是结算和流通依附于同一个稳定币,一方面对Facebook等发起企业依赖过大,难以实现松散耦合,另一方面将给现存的金融监管体系带来较大的考验。所以在各地的监管之下,Libra的发展究竟如何仍有待观察。[2019/9/17]
界定数据出境的要求?
金色财经独家分析 高校牵头设立全国高校学生区块链技术联盟或对区块链教育有提升:金色财经独家分析,清华、北大、人大等高校准备牵头设立全国高校学生区块链技术联盟。国内外知名的区块链联盟有R3、Hyperledger、金链盟、China Ledger等,多是以企业为主要成员的联盟,此次清华、北大、人大等高校如果能够建成区块链联盟对于区块链教育而言或许是一福音。目前市场上随着区块链的火热,五花八门的区块链培训火爆起来,各种培训课程接踵而至。培训乱象突出、培训费用高昂,高校正规军加入区块链之后,或许能够将区块链教育领域矫正过来,真正为产业培养人才。[2018/5/7]
《个人信息出境安全评估办法》第二条及《信息安全技术数据出境安全评估指南》规定数据出境是指网络运营者通过网络等方式,将其在中华人民共和国境内运营中收集和产生的个人信息和重要数据,通过直接提供或开展业务、提供服务、产品等方式提供给境外机构、组织或个人的一次性活动或连续性活动。
另外,根据《网络安全法》第三十七条规定“关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估以及第六十六条的规定,数据出境主要包括“在境外存储网络数据”和“向境外提供网络数据”。因此可以将数据出境界定总结为三个关键词:“境内运营”、“出境”、“提供”。
关于“境内运营”的界定,根据《网络安全法》第三十七条及《数据安全法》第二条规定,关键信息基础设施的运营者在中华人民共和国境内运营数据活动是指“数据的收集、存储、加工、使用、提供、交易、公开等行为”。可以看出,界定“境内运营”主要看数据活动场景,而非严格遵循地域的概念。
关于“出境”的界定。一般以个人信息离开我国地理边境作为主要判定标准。我国《个人信息出境安全评估办法》明确去往“境外”为判定个人信息出境的核心指标。
关于“提供”的界定。根据《信息安全技术数据出境安全评估指南》,网络运营者主动向境外机构、组织或个人提供数据,或通过其他途径发布数据的行为,包括其用户使用网络运营者提供的产品或服务的功能,向境外机构、组织或个人提供数据的行为。
数据出境的责任主体?
《网络安全法》第三十七条将适用范围限定于“关键信息基础设施的运营者”。但《信息安全技术数据出境安全评估指南》在范围的说明中保持了与《个人信息和重要数据出境安全评估办法》的一致将适用范围明确扩展为“网络运营者”。另外,尽管适用《个人信息和重要数据出境安全评估办法》的主体是网络运营者,但涉及非网络运营者其他个人和组织数据出境的安全评估工作比如物理出境等,也应参照《个人信息和重要数据出境安全评估办法》的有关内容。
跨境贸易区块链数据上链是否属于数据出境?
企业跨境贸易中上链数据通常不属于个人信息和重要数据。如前所述,受监管的出境数据包括个人信息和重要数据。在跨境贸易区块链平台上,如果企业并非重要关键信息设施,其上链数据是与开展业务、提供商品服务而共享给交易参与方的相关合约、支付、物流等数据,不属于公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域的数据,而仅向境外机构、组织或个人开展业务、提供商品服务,通常不属于《网络安全法》《个人信息和重要数据出境评估办法》等法规要求的数据出境。
企业跨境贸易中数据上链通常不属于向数据跨境监管中境外提供数据行为。如企业向外提供的只是其为提供产品或服务而对方所需要必要信息,如不涉及境内公民个人信息和重要数据的,不视为数据跨境监管中的“境内运营”。企业在应用跨境区块链平台时,从技术上来说与邮件系统类似,属于信息基础设施,并非属于“主动向境外机构、组织或个人提供数据,或通过其他途径发布数据的行为,包括其用户使用网络运营者提供的产品或服务的功能,向境外机构、组织或个人提供数据的行为。”
因此,企业应用区块链平台进行跨境贸易时,通常并非属于数据跨境监管的监管对象,除非其把个人信息和重要数据作为交易对象,其行为也不属于数据出境监管关系中的数据出境行为,所上链数据通常也不属于所监管的个人信息或重要数据。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。