ぬるきゅー(ぬるめのセキュリティ日記)

気になったセキュリティ関連ニュースのぬるめのメモ

中国版SCC「個人情報域外移転標準契約規則」2023/6/1より正式施行

GDPRのSCCに対応する中国版SCC「個人情報域外移転標準契約規則」が2023/2/22に公布され、2023/6/1から施行されることになった。

www.cac.gov.cn

2022/6/30のパブコメ草案はこちら。

www.cac.gov.cn

大きな変更点は「规定」が「办法」になったこと。

また、草案の第十一条では、省級以上の網信部が標準契約に符合しない域外移転を見つけた場合、移転の停止を求めなければならないとあったが、第十一条では、網信部が処理者に聴取の上、処理者はその要求にもとづいて改善しなければなれない、までしか書かれておらず、大きくトーンダウンしている。

実際にどれくらい厳格に運用されるのかはまた別の話ですが。