把一份含个人信息的 PDF 用邮件发给境外同事,可能就构成了数据出境。本文讲清哪些情形要申报安全评估、评估看什么,以及 PDF 出境前该怎么处理。
| 项目 | 内容 |
|---|---|
| 施行日期 | 2022 年 9 月 1 日 |
| 法域 | 中国 |
| 核心制度 | 出境安全评估申报情形、风险评估内容、评估结果有效期 |
| 配套路径 | 安全评估 / 个人信息出境标准合同 / 个人信息保护认证 |
| 要求 | 对 PDF 的具体含义 | 应对动作 |
|---|---|---|
| 申报安全评估的情形 | 达到规定情形的数据出境活动应申报安全评估 | 判断 PDF 是否含重要数据、是否属关键基础设施运营者提供个人信息、个人信息数量是否达到阈值 |
| 风险评估内容 | 评估出境目的、范围、方式的合法性正当性必要性;境外接收方数据保护能力;出境后被泄露篡改的风险等 | 出境前形成评估材料,保留接收方信息与安全保障说明 |
| 个人信息出境的三条路径 | 安全评估 / 标准合同 / 认证 | 根据主体与数据量选择适用路径,并履行相应程序 |
| 重新评估 | 评估结果有效期届满或出境目的、方式、范围等发生重大变化的应重新评估 | PDF 出境方案变更时同步复核 |
| 条文 / 规则 | 要点 |
|---|---|
| 第 4 条 | 数据处理者向境外提供数据,有下列情形之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估:(一)向境外提供重要数据;(二)关键信息基础设施运营者和处理 100 万人以上个人信息的数据处理者向境外提供个人信息;(三)自上年 1 月 1 日起累计向境外提供 10 万人个人信息或者 1 万人敏感个人信息的数据处理者向境外提供个人信息。 |
| 第 5 条 | 数据处理者在申报数据出境安全评估前应当开展数据出境风险自评估并重点评估相关事项。 |
| 第 8 条 | 数据出境安全评估重点评估数据出境活动可能对国家安全、公共利益、个人或者组织合法权益带来的风险。 |
建议链路:识别数据类型 → 统计数量 → 裁剪脱敏 → 清 metadata → 选路径申报/备案 → 留痕。
本页条文要点对应 PDFnoted 合规审查引擎中该部法规的条款级索引;引擎法规知识库覆盖 192 部法规源文件、19,789 个条款级索引、11 个垂直行业与中国/美国/欧盟三大法域。内容由团队定期复核更新,用于一般性参考。
免责声明:本页基于公开法律法规与 PDFnoted 平台能力整理,仅供文档合规事务作一般性参考,不构成法律意见、合规咨询或专业服务。条文引用以官方发布的最新有效文本为准,具体适用请咨询具备资质的专业人士。
关键词:数据出境安全评估,数据出境PDF,个人信息出境,数据出境申报,标准合同备案,数据出境合规,PDF跨境传输
数据与权威背书
PDFnoted 合规审查引擎的法规知识库覆盖度
本页法规要点对应 PDFnoted 合规审查引擎中该部法规的条款级索引,风险结论可回溯至具体条文。 方法论参考 Princeton GEO 论文(arXiv:2311.09735),结构化数据遵循 Schema.org 规范。法规原文以官方发布为准。
上传 PDF,AI 将文档内容与该法规的条文进行匹配,标出可能相关的条款与风险点,并给出处理建议。
开始法规匹配 → 或先看看全部 PDF 工具 →