中国 個人情報の域外移転に関する新規制を施行、「標準契約」に必要な手続を規定

2023年11月6日

その他

中国の「個人情報越境標準契約弁法」が2023年6月1日に施行されました。同法は、中国国内にある個人情報を国外に移転する場合に、個人情報の取扱者と提供先が締結する「標準契約」*において必要な手続きを規定したものであり、2021年11月に施行された中国の個人情報保護法の下位規定に位置づけられます。個人情報の域外移転には、中国にある日本企業の子会社が中国国内で取得・保有する個人情報を日本の本社に提供する場合や、日本から中国国内のサーバーにアクセスして個人情報を閲覧する場合も該当します。なお、中国にある子会社においては2023年11月末までの猶予期間内に同法への対応が必要となります。

中国の新規制・個人情報の域外移転と標準契約手続きの必要性

標準契約による手続きで個人情報を国外に移転する場合は、以下の要件をすべて満たすことが求められます。

(同法第4条)
(1) 重要情報インフラ**を運営していない
(2) 取り扱う個人情報が100万人分未満である
(3) 前年1月1日からの個人情報の国外への移転件数が10万人分未満である
(4) 前年1月1日からのセンシティブ情報***の国外への移転件数が1万人分未満である

上記を確認の上で、域外移転手続きを行う際は以下の対応が求められます。

本規定に違反した場合、制裁金の支払い(5,000万元以下または前年度売上高の5%)やサービス停止等の罰則が科されるおそれがあります。中国で事業を行う事業者は新たな規制に適切に対応することが必要であり、具体的には以下のような対策が挙げられます。

近年、中国のデータ統制は急激に強まっており、今後も更なる法改正や規制の強化が行われる見込みです。従って、日本企業は制度の動向をよく認識した上で、中国子会社において適切な対策・措置を講じていくことが求められます。

* 標準契約
中国個人情報保護法第38条には、中国国外に個人情報を提供する場合に以下の要件のいずれかを満たすことが義務付けられています。標準契約の締結による個人情報の域外移転は次の(3)にあたります。
(1)国家インターネット情報部門による安全評価に合格する
(2)国家インターネット情報部門の規定に基づく専門機構による個人情報保護の認証を得ている
(3)国家インターネット情報部門が制定した契約基準に基づき境外の受領者と契約を締結し、双方の権利および義務を定めている
(4)法律若しくは行政法規または国家インターネット情報部門の規定するその他の条件に当てはまる

** 重要情報インフラ
公共通信、情報サービス、エネルギー、交通、水利、金融、公共サービス、電子政務、国防科学技術工業等の重要な業界と領域、およびその他の破壊、機能喪失またはデータ漏洩が発生した場合、国家安全、国家経済、公共利益に重大な危害を及ぼす可能性のある重要ネットワーク施設、情報システム等を指します。(中華人民共和国国務院令第745号「重要情報インフラストラクチャのセキュリティに関する規制」第2条)

*** センシティブ情報
漏洩または不当利用された場合に、人格的尊厳の侵害、または人身・財産の安全に危害を受けやすい個人情報(金融口座、医療情報、生体識別、未成年者の個人情報などが挙げられます)

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年9月(第6号)を基に作成したものです。

関連記事

コスト削減の方法とは?実現に導くポイントと注意点

2024年5月13日

その他

DX化とは?企業が直面する2025年の崖問題や推進の手順・ポイントも解説!

2024年4月22日

その他

2025年の壁は間違い?DXレポートと2025年の崖への対応策を解説

2024年4月15日

その他

役員退職金とは?支払時期や適正金額の計算方法を紹介

2024年4月8日

その他

食品安全・食品リスクマネジメント高度化のためのDX導入の勘所 第3回 事例に学ぶ食品DXの導入ポイント(その2)

2024年3月27日

その他

おすすめ記事

弁護士が解説!企業が問われる法律上の損害賠償責任とは ~自然災害(一般不法行為責任)における訴訟事例~

2024年5月8日

自然災害・事業継続

弁護士が解説!企業が問われる法律上の損害賠償責任とは ~自然災害(土地工作物責任)における訴訟事例~

2024年4月24日

自然災害・事業継続

AIは「ほぼ間違いなく」サイバー攻撃を激化させる 英国NCSCが調査結果を公開

2024年4月3日

サイバーリスク

貨物自動車(トラック)の荷役作業における労働災害防止措置の強化について

2024年3月25日

人事労務・働き方改革

事故防止

さらに活発化するランサムウェア攻撃 2023年の動向を振り返る

2024年3月18日

自然災害・事業継続

サイバーリスク

週間ランキング

帝国データバンク公表「公租公課滞納倒産動向」

2023年12月27日

その他

首都直下地震等による東京の被害想定を図表で分かりやすく解説

2023年6月1日

自然災害・事業継続

補助金申請から入金まで!全体スケジュールを徹底解説

2023年11月15日

助成金・補助金

偽装請負とは?(業務委託契約の活用と注意点)

2023年6月1日

経営に関する全般

今考える「勤務間インターバル制度」の導入と活用

2023年10月18日

人事労務・働き方改革