引言
● 首当其冲受到《行政命令》影响的是具有中资背景、业务中天然涉及大量敏感个人信息、已经或即将开展海外业务的企业,直接关系到涉美业务是否还能做、是否可能因交易合作受阻而举步维艰。针对在华外资企业而言,反倒可以此为视角理解中国政府目前对数据出境的监管,有助于向境外总部解释建立中国法下数据出境合规机制的必要性、合理性。
章节目录
一、《行政命令》的背景与定位
二、《行政命令》的规制范围:数据、交易、对象
(一) 数据:哪些数据受规制?
1. 美国人的批量敏感个人信息(Americans’ Bulk Sensitive Personal Data)
2. 美国政府相关数据(United States Government-Related Data)
(二) 交易:哪些交易类型受规制?
1. 被禁止的交易(Prohibited Transaction)
2. 受限制的交易(Restricted Transaction)
3. 可豁免的交易(Exempt Transaction)
4. 可能不落入规制范围的业务活动
(三) 对象:哪些国家、实体、人员受规制?
1. 受关注国家(Countries of Concern)
2. 受覆盖人员(Covered Persons)
3. 经由第三国再出口(Re-Export)
三、《行政命令》的规制手段与合规路径
(一) 在内部执行“合规项目(Compliance Program)”
(二) 满足“安全要求(Security Requirement)”
(三) 获得“许可(License)”
(四) 采取其他合规措施
一、《行政命令》的背景与定位
二、《行政命令》的规制范围:数据、交易、对象
基于对国家安全重大风险的考量,《行政命令》所规制的范围可以概括为:美国主体和“受关注国家”相关的“受覆盖人员”之间特定类型的“交易”,其中涉及获取“美国人的批量敏感个人数据”或“美国政府相关数据”。
三、《行政命令》的规制手段与合规路径
《行政命令》及《预通知》并未提出普遍性的、前置性的个案审查要求,而是设定类型化的规制范围,并在相当程度上交由美国主体自行识别受规制的风险、自行采取措施以符合安全要求。此外,司法部一方面通过许可方式放行风险可控的受规制交易,减小经济影响;另一方面,在有风险的特定情形下,辅以尽职调查、记录保存、报告、审计等进一步合规措施。
京ICP备05019364号-1 京公网安备110105011258