数据从中国存储节点经分类、去标识与审查关口流向境外网络的现代水墨画

INFORMATION ASYMMETRY 25 · DATA · 数据出境规则

数据出境安全评估、标准合同、个人信息保护认证与自贸区负面清单

中国数据何时可以跨境

按重要数据、个人信息规模、处理者类型与业务必要性区分安全评估、个人信息出境标准合同、保护认证、自贸区负面清单与豁免。

依据中国中央、部委与地方政府原文,并与产业、研究及媒体资料交叉核验 · 2026年8月3日 · 货币换算基准:截至2026年8月3日,采用中国外汇交易中心最新公布的2026年7月31日 USD/CNY 6.7894 · 金额仅以美元标示
主题类型数据型 × 规制风险型

EDITORIAL THESIS

核心命题

  1. 01

    数据出境不只是服务器位置问题。数据性质、处理者、人数、目的必要性、接收方和传输路径共同决定适用路径。

左右滑动查看细节;点击图像可在新窗口放大。

中国数据何时可以跨境的概念、运行结构、瓶颈与韩国应对信息图
25 · 中国数据何时可以跨境运行结构图以韩文图示归纳核心概念、中国运行体系、瓶颈与韩国的决策问题。下载高清SVG

CHINA SYSTEM · OPERATING LOGIC

从运行结构理解概念

01

先识别出境行为与数据类型

向境外总部、云或合作方传输,或允许境外远程访问,都可能构成数据出境。应先分类个人信息、敏感个人信息、重要数据、核心数据与一般业务数据。

02

安全评估适用于重要数据和大规模出境

安全评估适用于重要数据或达到规模门槛的个人信息出境,审查目的、范围、接收方、合同、安全措施以及国家安全和个人权益风险。

03

标准合同与认证是不同路径

个人信息出境标准合同与保护认证是两种不同路径,均不能替代告知同意、最小必要、影响评估、权利保障和事件响应;达到安全评估门槛时不能自行改走其他路径。

04

2024年新规与自贸区便利化部分场景

2024年规定为国际贸易、跨境运输、学术、全球生产营销、跨境人力和小规模个人信息等部分场景提供便利;自贸区负面清单外可免三类程序,但核心重要数据和其他法律仍适用。

05

韩国企业应先画数据流,再签合同

韩国企业应绘制中国客户、员工、设备数据经服务器、API和远程访问流向韩国与第三国的全流程,并核验再委托、保存、删除、政府请求、事件和技术控制。

FIELD CHECK · BEFORE DECISION

应用概念前的核验问题

  1. 01

    是否识别传输、远程访问与云中的全部出境

  2. 02

    是否分类个人、敏感、重要、核心与一般数据

  3. 03

    安全评估、标准合同、认证或豁免路径是否正确

  4. 04

    是否技术核验接收方、再委托、删除与事件响应

官方原文、产业、研究与媒体

韩文主报告以中国官方原文为基础,并与产业、研究及媒体资料交叉核验。

01官方促进和规范数据跨境流动规定02官方数据出境安全管理政策问答(2025年4月)03官方个人信息出境标准合同办法04官方数据出境安全评估办法
返回信息不对称