联盟分析-政策法规 | ? 跨境贸易区块链数据上链与数据出境分析

|合规联盟原创出品?|

自我国提出《全球数据安全倡议》后,其中涉及数据跨境的原则引起了社会的广泛关注,而随着“一带一路”倡议发展以来,跨境贸易中数据跨境更是不再陌生,当然也反映了我国在数据主权、跨境数据流动方面的一些监管原则与基本要求。这期间区块链技术的广泛应用,企业跨境贸易中经常将数据上链的行为是否也属于上述规制的数据出境,因此有必要分析企业在应用跨境贸易区块链平台时可能涉及的数据出境问题。本文首先从现有的法律中明确需要监管的跨境数据类型,什么情况下构成数据出境,构成数据出境后发生相关争议的责任主体是谁等进行研究,最后得出跨境贸易区块链数据上链不属于数据出境的结论。

需要监管的出境数据类型?

《网络安全法》第三十七条及《个人信息出境安全评估办法》规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的

Protocol Labs成立去中心化存储联盟,创始成员包括AMD、希捷和安永:金色财经报道,去中心化存储协议Filecoin母公司Protocol Labs宣布成立去中心化存储联盟,计算机硬件巨头Advanced Micro Devices (AMD)、存储设备制造商希捷、四大会计和咨询公司安永将作为创始合作伙伴加入联盟。与非营利性Filecoin基金会共同发起的去中心化存储联盟将致力于建立开发标准,帮助去中心化存储解决方案满足企业客户的需求,包括让数据中心更容易加入去中心化网络。将创建工作组来解决其他可能减缓从 Web2 到 Web3 过渡的特定问题。[2022/10/31 12:01:58]

个人信息和

重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行

现场 | 可信区块链计划目前有345个联盟成员,位居第三:金色财经现场报道,在2019年可信区块链峰会上,可信区块链推进计划秘书长魏凯指出,目前整个区块链生态系统正不断完善和融合,据中国信通院数据研究中心依据ICI产业监测平台数据整理发现,从全球区块链联盟成员数量来看,目前R3联盟成员数量最多,为386个,BITA位居第二,375个成员,而可信区块链计划目前有345个联盟成员,位居第三,当然各个联盟之间的成员单位互有交叉。[2019/11/8]

安全评估。经安全评估认定个人信息出境可能影响国家安全、损害公共利益,难以有效保障个人信息安全的,经国家网信部门、部门、安全部门等有关部门认定不能出境的,不得出境。

什么是前述的个人信息与重要数据呢?根据《信息安全技术数据出境安全评估指南》,个人信息是指以电子方式或其他方式记录的能够单独或与其他信息结合识别自然人身份的各种信息,如姓名、出生日期、身份证号、个人账号信息、住址、电话号码、指纹、虹膜;重要数据是指相关组织、机构和个人在境内收集、产生的不涉及国家秘密,但与国家安全、经济发展以及公共利益密切相关的数据,包括原始数据和衍生数据,经政府信息公开渠道合法公开的数据,不再属于重要数据。另外《网络安全法》第三十一条规定,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。

动态 | 百事可乐与区块链项目联盟“Project Proton”联合推出测试活动:据The Drum消息,由Mindshare驱动的区块链项目联盟“Project Proton”与百事可乐联合推出了一项测试活动,通过使用智能合约将效率提高了28%。该测试于2019年3月在亚太地区进行,根据Mindshare的说法,该智能合约是通过Zilliqa的区块链部署的,可协调来自不同数据源的展示和付款,并通过原生联盟代币(NAT)即时完成。[2019/5/6]

界定数据出境的要求?

《个人信息出境安全评估办法》第二条及《信息安全技术数据出境安全评估指南》规定数据出境是指网络运营者通过网络等方式,将其在中华人民共和国境内运营中收集和产生的个人信息和重要数据,通过直接提供或开展业务、提供服务、产品等方式提供给境外机构、组织或个人的一次性活动或连续性活动。

动态 | 粤港澳大湾区区块链联盟今日在广州正式成立:据大公网消息,今日由广州市区块链产业协会、香港区块链产业协会、澳门大学创新中心共同携手组建的粤港澳大湾区区块链联盟在广州正式成立。联盟定位为面向粤港澳大湾区的区块链技术高端行业性组织,将致力于打破“内地缺技术、港澳缺场景”的区块链产业发展困局,建立区块链合作平台和交流机制,推动三地人才和知识的共享与流动,形成创新合力,推动粤港澳大湾区“区块链+实体经济”创新融合式发展。[2018/11/9]

另外,根据《网络安全法》第三十七条规定“关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估以及第六十六条的规定,数据出境主要包括“在境外存储网络数据”和“向境外提供网络数据”。因此可以将数据出境界定总结为三个关键词:“境内运营”、“出境”、“提供”。

关于“境内运营”的界定,根据《网络安全法》第三十七条及《数据安全法》第二条规定,关键信息基础设施的运营者在中华人民共和国境内运营数据活动是指“数据的收集、存储、加工、使用、提供、交易、公开等行为”。可以看出,界定“境内运营”主要看数据活动场景,而非严格遵循地域的概念。

关于“出境”的界定。一般以个人信息离开我国地理边境作为主要判定标准。我国《个人信息出境安全评估办法》明确去往“境外”为判定个人信息出境的核心指标。

关于“提供”的界定。根据《信息安全技术数据出境安全评估指南》,网络运营者主动向境外机构、组织或个人提供数据,或通过其他途径发布数据的行为,包括其用户使用网络运营者提供的产品或服务的功能,向境外机构、组织或个人提供数据的行为。

数据出境的责任主体?

《网络安全法》第三十七条将适用范围限定于“关键信息基础设施的运营者”。但《信息安全技术数据出境安全评估指南》在范围的说明中保持了与《个人信息和重要数据出境安全评估办法》的一致将适用范围明确扩展为“网络运营者”。另外,尽管适用《个人信息和重要数据出境安全评估办法》的主体是网络运营者,但涉及非网络运营者其他个人和组织数据出境的安全评估工作比如物理出境等,也应参照《个人信息和重要数据出境安全评估办法》的有关内容。

跨境贸易区块链数据上链是否属于数据出境?

企业跨境贸易中上链数据通常不属于个人信息和重要数据。如前所述,受监管的出境数据包括个人信息和重要数据。在跨境贸易区块链平台上,如果企业并非重要关键信息设施,其上链数据是与开展业务、提供商品服务而共享给交易参与方的相关合约、支付、物流等数据,不属于公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域的数据,而仅向境外机构、组织或个人开展业务、提供商品服务,通常不属于《网络安全法》《个人信息和重要数据出境评估办法》等法规要求的数据出境。

企业跨境贸易中数据上链通常不属于向数据跨境监管中境外提供数据行为。如企业向外提供的只是其为提供产品或服务而对方所需要必要信息,如不涉及境内公民个人信息和重要数据的,不视为数据跨境监管中的“境内运营”。企业在应用跨境区块链平台时,从技术上来说与邮件系统类似,属于信息基础设施,并非属于“主动向境外机构、组织或个人提供数据,或通过其他途径发布数据的行为,包括其用户使用网络运营者提供的产品或服务的功能,向境外机构、组织或个人提供数据的行为。”

因此,企业应用区块链平台进行跨境贸易时,通常并非属于数据跨境监管的监管对象,除非其把个人信息和重要数据作为交易对象,其行为也不属于数据出境监管关系中的数据出境行为,所上链数据通常也不属于所监管的个人信息或重要数据。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:62ms0-2:654ms