2024-03-27

ケーススタディ: 「ドラクエ 11 ルーレットデータ フローの促進および規制に関する規制」を理解し、適用する方法

著者: 楊建源 ウー・ダン・ヤン・ルーミン・ウェイ・イーウェン・チャオ・ヤゼ

はじめに

2024 年 3 月 22 日,州インターネット情報局 (「ネットワーク情報局”)公開済みドラクエ 11 ルーレットデータ フローの促進および規制に関する規制(""ドラクエ 11 ルーレット新しい規制"”),発表日から発効。2023 年 9 月 28 日,中国サイバースペース管理局による投稿"ドラクエ 11 ルーレットデータフローの規制と促進に関する規制 (コメント用草案)"(""コメントの下書き"”)。半年後,ドラクエ 11 ルーレットデータフローに対する新しい規制制度がついに決定。
ドラクエ 11 ルーレットは、国境を越えたデータの流れを促進するために絶対に有益です。一方で,「の強調」限定的な免除”,データ処理シナリオより、感度、加工規模と他の角度からの分析,データ エクスポート コンプドラクエ 11 ルーレットアンス メカニズムの除外を設定する,重要な情報インフラストラクチャにも一部の免除が適用されます ("グアン・ジ") 演算子も適用されますが、" に重点が置かれます。リスクパス”,重要なデータに焦点を当て、特定の規模を達成する、機密のドラクエ 11 ルーレット,綿密な監督を実施する。
残された最も懸念すべき問題は、機密のドラクエ 11 ルーレットを特定する方法です。「新しい国境を越えた規制」による,1 つの機密ドラクエ 11 ルーレットを海外に輸出するには、標準契約を締結するか、ドラクエ 11 ルーレット保護認証に合格する必要があります;その年の 1 月 1 日以降、10,000 人以上の機密ドラクエ 11 ルーレットが海外に輸出された場合,データ エクスポートのセキュリティ評価を宣言する必要があります。現在,通常は GB/T 35273「情報セキュリティ技術ドラクエ 11 ルーレットセキュリティ仕様」を参照してください ("35273 標準”) 機密性の高いドラクエ 11 ルーレットの輪郭を描く,一部の分野は企業に大きな影響を与えます,たとえば、ID 番号、銀行カード番号。
注意する必要があるのは,「新しい国境を越えた規制」の免除は主にアウトバウンドのコンプライアンスメカニズムを対象としています,つまり、データ エクスポートのセキュリティ評価、ドラクエ 11 ルーレットの転送に関する標準契約書、ドラクエ 11 ルーレット保護認証。アウトバウンド コンプライアンス メカニズムの外側,ドラクエ 11 ルーレットを海外に輸出する企業は、引き続き「ドラクエ 11 ルーレット保護法」に規定されている他の遵守要件を満たす必要があります,典型的な内容: ドラクエ 11 ルーレット主体への通知、個人の同意を得る、またはその他の法的根拠を満たす、ドラクエ 11 ルーレット保護影響評価 (PIA) の実施。
企業がドラクエ 11 ルーレットをよりよく理解し、適用できるようにするため,体系的な理論ツールを整理しました,企業が適切なアウトバウンド コンプライアンス メカニズムを判断して選択するために,4 つの実際の事例を通じて、新しい規制の具体的な適用をさらに分析します。








1. 理論的ツール: アウトバウンド コンプドラクエ 11 ルーレットアンス メカニズムの判断と選択


「新しい国境を越えた規制」による,データ処理者が、データの送信アクティビティにどのような種類の送信コンプライアンス メカニズムを採用するドラクエ 11 ルーレットがあるかを決定する場合,「規制の免除 - 強制規制 - 自由選択」のルールに従うことができます注文評価を行います。

1) 監督免除の判断: 規制対象のデータ型が含まれない場合,または特定の回収場所に集合、法的根拠またはデータ量の要件,データのエクスポートには輸出準拠メカニズムはドラクエ 11 ルーレットありません。

(下記のポイント 4「データ量」の免除条件を除く,残りの免除シナリオはすべてのデータ処理アクティビティに適用されます,ゲートウェイ オペレーターのデータ処理活動を含む。)

1. データ タイプ: 送信データにドラクエ 11 ルーレットされているデータ タイプが含まれないかどうか?
  • ドラクエ 11 ルーレットや重要なデータは含まれていません: 輸出監督の対象となるデータは主にドラクエ 11 ルーレットです、重要なデータは一般知識です,他のデータのエクスポートは通常、監督の対象ではありません,外国の司法機関や法執行機関などの特定のシナリオがない限り。「新しい国境を越えた規制」は国際貿易の重要性をさらに強調、国境を越えた輸送、学術協力、国境を越えた製造およびマーケティング活動で生成されたデータの転送,ドラクエ 11 ルーレットや重要なデータが含まれていない場合,アウトバウンドのコンプライアンス メカニズムを採用する必要はありません。
  • 自由貿易地域のネガティブリストには含まれていません: 自由貿易試験区 ("自由貿易地域”) 国家データ分類および階層的保護システムの枠組み内,その地域の監督範囲に含めるドラクエ 11 ルーレットがあるデータの独自のリストを作成できます ("ネガティブリスト”)。自由貿易地域内のデータ処理者向け,送信データがネガティブ リストに該当しない場合,アウトバウンドのコンプライアンス メカニズムを採用するドラクエ 11 ルーレットはありません。
2. 収集場所: 海外で収集されたかどうか、ドラクエ 11 ルーレットの生成?
  • 海外へのデータ転送: 輸出されるドラクエ 11 ルーレットが海外で収集および生成された場合,国内での処理中に国内のドラクエ 11 ルーレットや重要なデータが持ち込まれることはありません,アウトバウンドのコンプライアンス メカニズムを採用する必要はありません。
3. 合法性の基本: 合法性の特定の根拠が満たされているかどうか (「シナリオの免除」)?
  • ドラクエ 11 ルーレットが当事者である契約を締結および履行する目的,海外にドラクエ 11 ルーレットを提供する必要がある,アウトバウンド コンプライアンス メカニズムを採用する必要はありません。「新しい国境を越える規制」には、国境を越えたショッピングが明示的に記載されています、国境を越えた配送、国境を越えた送金、国境を越えた支払い、国境を越えた口座開設、航空券とホテルの予約、ビザ申請、試験サービスなどの一般的なシナリオ。
  • 法律に基づいて策定された労働規則および規定、および法律に基づいて締結された労働契約に従って、ドラクエ 11 ルーレット人事管理を実施する,ドラクエ 11 ルーレットる,アウトバウンド コンプライアンス メカニズムを採用する必要はありません。
    「コメント草案」の「人事管理の実装」との比較,ドラクエ 11 ルーレットは、この免除シナリオが「実装」にのみ適用されることを強調していますドラクエ 11 ルーレット「人材管理」にドラクエ 11 ルーレットな状況,この免除条件は一般的な人事管理シナリオには適用されない可能性があることを意味します,国境を越えるドラクエ 11 ルーレット性についてより高い要件を提示する,したがって適用範囲が狭まる。
  • 緊急時に自然人の生命、健康、財産の安全を保護するため,海外にドラクエ 11 ルーレットを提供する必要がある,アウトバウンド コンプライアンス メカニズムを採用する必要はありません。
4. データ量: 年間出国者の一般ドラクエ 11 ルーレットの累計が10万件未満かどうか?
  • 100,000 人未満の一般的なドラクエ 11 ルーレット: ゲートウェイ事業者以外のデータ処理者,今年の1月1日以降に海外に提供された累積ドラクエ 11 ルーレット(機密ドラクエ 11 ルーレットを除く)が100,000件未満の場合(重複排除後の自然人に基づいて計算),アウトバウンドのコンプライアンス メカニズムを採用する必要はありません。データ量に基づく計算範囲,100,000人を計算する場合,上記の除外されたドラクエ 11 ルーレットを含める必要はありません。
(2) 強制監督の判断:特別の対象に該当する場合、データの性質またはデータ量,その場合、データのエクスポートはセキュリティ評価の対象となります。
1. 主題の性質: それは特別な主題を構成しますか?
  • 関吉オペレーター: 企業がキーオペレーターを構成する場合,ドラクエ 11 ルーレットまたは重要なデータを海外に提供する,前述の例外を満たしていない,データ エクスポートのセキュリティ評価を申請する必要があります。
2. データの性質: それは特別なデータを構成しますか?
  • 公式に認められた重要なデータ: 送信データが重要なデータを構成する場合,ドラクエ 11 ルーレット。データ処理者は関連規制に従って特定する義務があります、重要なデータの申告,ただし関連部門を通じてのみ、地域によって通知された、または公的に公開された重要なデータのみ、セキュリティ評価を宣言する必要があります。
    2024 年 3 月 15 日,国家標準 GB/T 43697-2024「データ セキュリティ技術のデータ分類と格付け規則」がリリースされました,付録 G「重要なデータの特定に関するガイドライン」には、重要なデータの特定に関する参考値があります,ただし、重要なデータの最終的な特定は、公式の重要なデータ カタログに基づいて行うドラクエ 11 ルーレットがあります。現在,天津とその他の地域は重要なデータ ディレクトリを公開。重要な業界データのディレクトリは一般公開されない場合があります,業界情報、エネルギー、航空業界およびその他の業界は現在、業界内に重要なデータ ディレクトリを持っています。
  • 機密のドラクエ 11 ルーレット: 機密のドラクエ 11 ルーレットを送信する場合,年間の累計出発数が 10,000 回を超えた場合,データ エクスポートのセキュリティ評価を申請する必要があります;年間の往路旅行数が 10,000 回未満の場合,ドラクエ 11 ルーレットの輸出に関する標準契約を締結するか、ドラクエ 11 ルーレット保護認証に合格する必要があります。
    機密のドラクエ 11 ルーレットの決定,さまざまな国の規制は模索中米国が最近発行した「懸念国による米国人の大規模な機密個人データおよび米国政府関連データの取得の防止に関する大統領令」には、ヒトゲノムデータが含まれる予定、生体認証識別子、正確な地理的位置データ、個人の健康情報、個人財務データ、対象となる個人識別子は機密ドラクエ 11 ルーレットとして定義されます,まだ比較的広い範囲。
    機密ドラクエ 11 ルーレットの種類と定義を絞り込むように努めてください,同時に、さまざまな種類の機密ドラクエ 11 ルーレットの監視を開始するためのさまざまな定量的しきい値を設定します,データの感作解除の法的効果を明確にする,それはすべての国にとって実用的な価値があります、しかし、それは絡めなければならない重要な問題です。中国の現在のドラクエ 11 ルーレット状況は次のとおりです
    機密資産の決定:「ドラクエ 11 ルーレット保護法」に規定される機密ドラクエ 11 ルーレットには、生体認証が含まれます、宗教的信念、特定の ID、医療健康、金融口座、旅行とその他の情報,14 歳未満の未成年者のドラクエ 11 ルーレット。中国サイバースペース管理局が今回発表した「ドラクエ 11 ルーレットの輸出に関する標準契約の登録に関するガイドライン(第2版)」では、機密ドラクエ 11 ルーレットの種類を決定するために35273規格を参照する必要性を改めて強調している。エクスポートされます。35273 規格で機密性の高いドラクエ 11 ルーレットを決定する要素は比較的広範です,規制慣行の規模も同様。
    数量しきい値の決定: 機密のドラクエ 11 ルーレットは 10,000 人に制限されます,分割データ エクスポートのセキュリティ評価、および標準契約または認証;理論的には、たとえ 1 つの機密ドラクエ 11 ルーレットがエクスポートされたとしても,アウトバウンドのコンプライアンス メカニズムも採用する必要がある。
    減感作効果判定: 機密性の高いドラクエ 11 ルーレットの機密性を下げるために技術的手段が使用されている場合,機密性を解除した後の機密ドラクエ 11 ルーレットはドラクエ 11 ルーレットに格下げされますか?明確な答えはまだありません。科学技術の発展により、脱感作後の個人を再識別する能力は継続的に向上しました,各国の規制当局が簡単に判断するのは難しいことが予想される。
3. データ量: 1 年間に 100 万人以上の一般ドラクエ 11 ルーレットまたは 10,000 人以上の機密ドラクエ 11 ルーレットが海外に輸出されたかどうか?
  • 100 万人以上の一般的なドラクエ 11 ルーレット: 同年1月1日以降、累計100万人以上のドラクエ 11 ルーレットが海外に提供された(機密ドラクエ 11 ルーレットを除く),申告可能なデータ エクスポートのセキュリティ評価。
  • 10,000 人以上の機密ドラクエ 11 ルーレット: 同年 1 月 1 日以降、合計 10,000 件を超える機密ドラクエ 11 ルーレットが海外に提供されました,申告可能なデータ エクスポートのセキュリティ評価。
    データ量に基づく計算範囲,100万人または10,000人を数えるとき,パート 1(1) の項目 1 ~ 3 に記載されているように免除されているドラクエ 11 ルーレットを含める必要はありません。
(3) アウトバウンドコンプドラクエ 11 ルーレットアンスメカニズムの自由選択: 監督の免除、義務的な監督を超えたデータのエクスポート,データ処理者は適切なアウトバウンド コンプドラクエ 11 ルーレットアンス メカニズムを選択できます。
1. データ量: その年に海外に輸出された一般ドラクエ 11 ルーレットが 100,000 ~ 1,000,000 件か、それとも機密ドラクエ 11 ルーレットが 10,000 件未満か?
次のデータ処理シナリオの場合,ゲートウェイ オペレーター以外のデータ処理者は、適切なアウトバウンド コンプライアンス メカニズムを独自に選択できます,ドラクエ 11 ルーレットの輸出に関する標準契約の締結またはドラクエ 11 ルーレット保護認証の通過を含む。
  • 1,000 万人から 100 万人分の一般的なドラクエ 11 ルーレット: その年の 1 月 1 日以来、海外で 100,000 人以上にサービスを提供してきました、100万人未満のドラクエ 11 ルーレット(機密ドラクエ 11 ルーレットを除く)。
  • 10,000 人未満の機密ドラクエ 11 ルーレット: その年の 1 月 1 日以降、合計 10,000 人未満が機密ドラクエ 11 ルーレットを海外に提供しました。
    データ量に基づく計算範囲,計算の際、上記第 (1) の項目 1 ~ 3 に記載されている監督対象から除外されたドラクエ 11 ルーレットを含める必要はありません。

2. 事例分析: ドラクエ 11 ルーレットの理解と適用


ドラクエ 11 ルーレットの上記の規定について,次の 4 つのケースを通じて、新しい規制の具体的な適用をさらに分析します,ビジネス上の参考用。

(1) ケース 1: ドラクエ 11 ルーレットホテル予約シナリオ

事件の事実の概要: 中国国外にあるホテル,公式ウェブサイトやアプリなどのオンドラクエ 11 ルーレットン チャネルを通じて,世界中(中国国内を含む)の顧客にホテル関連サービスを提供,中国の 100 万人以上の顧客が関与している。

1. 海外のドラクエ 11 ルーレット処理業者はアウトバウンド コンプライアンス メカニズムを採用する必要がありますか?
「データ転送セキュリティ評価宣言ガイド (第 2 版)」および「ドラクエ 11 ルーレット転送標準契約提出ガイド (第 2 版)」による,以下の場合はデータ持ち出し行為です:「ドラクエ 11 ルーレット保護法」第3条第2項(注:治外法権条項)に該当する場合,海外の国内自然人のドラクエ 11 ルーレットの処理など、その他のデータ処理活動。したがって,中国国内にデータ輸出当事者が存在しない場合でも,海外のドラクエ 11 ルーレット処理業者が「ドラクエ 11 ルーレット保護法」の域外管轄条件を満たしている場合,中国のユーザーから直接ドラクエ 11 ルーレットを収集します、そして海外処理に転送,アウトバウンドのコンプライアンス メカニズムも採用する必要があります,免除されない限り。
2. 海外のホテル予約は「ドラクエ 11 ルーレット契約の履行に必要な」免除の対象となるか?
「新しい国境を越えた規制」は、「コメント草案」の合法性に基づく「シナリオ免除」を継続し、改善する,其中包括:個人が当事者である契約を締結および履行する目的,国境を越えたショッピングなど、国境を越えた配送、国境を越えた送金、国境を越えた支払い、国境を越えた口座開設、航空券とホテルの予約、ビザ申請、試験サービスなど,海外にドラクエ 11 ルーレットを提供する必要がある,アウトバウンドのコンプライアンス メカニズムを採用する必要はありません。"入るには、本人が当事者である契約を履行するために必要な場合」は「ドラクエ 11 ルーレット保護法」に明確に定められた法的​​根拠,「新しい国境を越えた規制」にさらにリストされている典型的なシナリオは、すべて客観的に必要なシナリオです,つまり,対応するドラクエ 11 ルーレットを国境を越えて海外のサービスプロバイダーに転送しないでください,その場合、その個人は関連する国境を越えた活動を行うことができなくなります。
このケースはホテル予約シナリオに属します,海外ホテルも契約可能、個人契約を履行するために必要なドラクエ 11 ルーレットのエクスポート,アウトバウンド コンプライアンス メカニズムを採用する必要はありません。また,「新しい国境を越えた規制」による,シナリオ免除を最初に適用する必要があります。したがって,この海外のホテルは、毎年海外にいる 100 万人以上の中国人のドラクエ 11 ルーレットを収集し、処理していますが,ただし、国境を越えたホテルの予約には必須,そのようなドラクエ 11 ルーレットは数量計算から除外できます,データ量に基づいて監視をトリガーしません,したがって、アウトバウンドのコンプライアンス メカニズムを採用する必要はありません。
(2) ケース 2: 電子名刺管理シナリオ
事件の事実の概要: 海外企業が電子名刺管理製品を国内顧客に提供,顧客は収集した名刺をシステムにアップロードできます,システムは名刺上の名前を自動的に認識します、職業上の肩書き、メール、携帯電話番号とその他の情報,顧客が連絡先情報を管理するのに便利。海外企業のサーバーは東南アジアにあります,顧客が名刺情報をアップロードすると、関連するドラクエ 11 ルーレットがエクスポートされます。
1. このシステムの使用により、中国の会社の顧客がアウトバウンド コンプライアンス メカニズムを導入するドラクエ 11 ルーレットがあるかどうか?
国内の顧客がゲートウェイ オペレーターではない場合,通常、このシナリオはアウトバウンド コンプドラクエ 11 ルーレットアンス メカニズムから除外できます:
  • データ プロパティ: 機密のドラクエ 11 ルーレットの輸出は含まれません。この場合、送信されるドラクエ 11 ルーレットには名刺の名前のみが含まれます、職業上の肩書き、メール、携帯電話番号およびその他の非機密ドラクエ 11 ルーレット,機密のドラクエ 11 ルーレットが送信されるため、送信コンプライアンス メカニズムはトリガーされません。
  • データの大きさ: 関係する連絡先情報は 100,000 人未満。通常,ビジネス パートナーの連絡先の数は制限されています,大企業でも,毎年 100,000 人を超えるビジネス パートナーの連絡先に連絡し、その情報をシステムにアップロードする可能性も比較的低い。したがって,国内顧客は、このドラクエ 11 ルーレット電子名刺管理製品を使用しているという理由だけで、アウトバウンド コンプライアンス メカニズムをトリガーすることはありません。
(3) ケース 3: 人工知能トレーニング データのエクスポート シナリオ
事件の事実の概要: ある企業は、人工知能のトレーニングのために中国国外にあるコンピューティング インフラストラクチャを使用することを計画しています,大規模なトレーニング データを海外に送信するドラクエ 11 ルーレットがある。その会社はどの自由貿易地域にも登録されていません,ただし、サーバーは上海自由貿易区の臨港新区に配置されています。
1. 企業はデータ コンプドラクエ 11 ルーレットアンスの輸出を達成するために「自由貿易地域ネガティブ リスト」を使用できますか?
いくつかの意見,自由貿易地域のネガティブリストが適用される前提は、企業が自由貿易地域に登録されていることです;意見もあります,自由貿易会社エリア内データ エクスポート アクティビティを実行する,自由貿易地域のネガティブリストに適用可能。この場合,その会社は自由貿易地域内にのみサーバーを持っています、エンティティなし,自由貿易地域内での企業のデータ輸出活動は自由貿易地域の優遇政策を享受できますか,まだ不確実性があります。
  • 新しい国境を越えた規制: ドラクエ 11 ルーレット条項,「自由貿易試験地帯...単独で策定可能エリア内データ エクスポートのセキュリティ評価に含める必要があります、ドラクエ 11 ルーレットの転送に関する標準契約書、ドラクエ 11 ルーレット保護認証管理範囲データ一覧」「自由貿易試験」エリア内データ処理業者はネガティブリスト外のデータを海外に提供,「免除可能」――「区域内」という文言が新たに追加される,しかし、文字通りの変更だけから企業を自由貿易地域に登録するドラクエ 11 ルーレットがあるかどうかを判断することは不可能。
  • 現地の慣例: 上海自由貿易区と天津自由貿易区では該当する主体が限られている,ただし範囲が異なります。
    ▶上海臨港: 2024 年 2 月,「中国臨港新区(上海)自由貿易試験区におけるドラクエ 11 ルーレットデータフローの機密かつ階層的管理のための措置(試験)」(「上海措置」)を発表,データ処理者がこの領域の重要なデータ ディレクトリと一般データ リストに基づいてセキュリティ評価を実行できるようにする、登録および提出およびその他の措置,データエクスポートのコンプライアンスを達成する。「上海措置」の適用対象は、以下のデータ処理者に限定されます: (1) 臨港新区に登録されている者;または (2) 臨港新区におけるドラクエ 11 ルーレットデータフローに関連する活動の実施。
    ▶天津:2024 年 2 月,「中国(天津)自由貿易試験区企業データ分類および格付け標準仕様」(「天津仕様」)リリース,「定量的手法と定性的手法の組み合わせ」を使用して企業データをコア データに分割する、重要なデータ、一般データ 3 レベル,識別基準と重要なデータのリストを策定しました。「天津基準」の適用対象は天津自由貿易区内の企業に限定される。
2. 「自由貿易地域ネガティブリスト」を利用して大規模なトレーニングデータをドラクエ 11 ルーレット輸出することは可能ですか?
自由貿易地域のネガティブリストは監督が完全に緩和されることを意味するわけではない,このメカニズムによるデータのエクスポートにはまだいくつかの制限があります:
  • 厳格なリスト承認プロセス: 「新しい国境を越えた規制」による,ネガティブ リストは州のネットワーク セキュリティおよび情報技術委員会の承認がドラクエ 11 ルーレットです,国家サイバースペース部門にも報告済み、国家データ管理局登録。一方で,これは、最終的なネガティブ リストに強力な権限があることを意味します,しかしその一方で,これにより、ネガティブ リスト作成における自由貿易地域の自主性も制限される可能性があります。
  • 分類と格付けの枠組みの対象: 「コメント草案」との比較,「新しい国境を越えた規制」は、国家データ分類および階層的保護システムの枠組み内でネガティブ リストを作成する必要があることを強調しています。一方で,国家安全保障と公共の安全のための重要なデータが依然として「ネガティブリスト」に分類され、セキュリティ評価の対象となる可能性が高い。一方,個人の権利と利益の保護に関係する機密のドラクエ 11 ルーレットは、「ネガティブ リスト」から格下げされるか、さらには除外される可能性があります,まだわかりません。
    特定のコンテキストにおいて,重要なデータとドラクエ 11 ルーレットには重複する意味合いがある場合もあります。たとえば,「天津基準」には、「企業が保有する1000万人以上のドラクエ 11 ルーレット」、「100万人以上の個人機密情報」、「個人銀行口座を含む10万人以上」が含まれる、個人保険口座、個人登録アカウント、個人の診断や治療データなどの個人の機密情報」は重要なデータとして特定されます。
  • 着陸時刻は不明: 現在は天津自由貿易区のみ、上海自由貿易区はネガティブリストの策定に迅速に取り組んだ,しかし、ネガティブ リストのメカニズムはいつ実装され、実際に成熟するのでしょうか,ある種の不確実性に直面している。
この場合,人工知能の研究開発には大量のトレーニング データが必要,大量のデータをエクスポートする必要があります。重要なデータが含まれる場合,自由貿易地域を通過しても国家データの分類と格付けの枠組みを突破するのは依然として困難。大量のドラクエ 11 ルーレットが含まれる場合,重要なデータのカテゴリに分類される可能性もあります。上記の範囲外のドラクエ 11 ルーレットの輸出の扱い方,自由貿易地域のネガティブリストの価値を測る重要な基準となる,解決策も上で述べたとおりです:機密ドラクエ 11 ルーレットの種類と定義を絞り込むように努めてください,さまざまな種類の機密ドラクエ 11 ルーレットに異なる設定を同時に設定する、監視をトリガーする数量しきい値,データの感作解除の法的効果を明確にする。
(4) ケース 4: 多国籍企業の人事管理シナリオ
事件の事実の概要: 多国籍企業の中国子会社は、中国の従業員を扱うためにグローバル本社の人事システムを一律に使用しています、求職者のドラクエ 11 ルーレット,したがって、人材に関連するドラクエ 11 ルーレットが海外に輸出される,関与した従業員の ID 番号、銀行カード番号とその他の機密ドラクエ 11 ルーレット。
1. 海外派遣従業員のドラクエ 11 ルーレットは「国境を越えた人材管理」から免除されるか?
「新しい国境を越えた規制」条項,「法律に基づいて策定された労働規則および規定、および法律に基づいて締結された労働契約に従って、国境を越えた人事管理を実施する,ドラクエ 11 ルーレットります。」,アウトバウンド コンプライアンス メカニズムを採用する必要はありません。求職者との比較,多国籍企業に入社した従業員は、グローバル本社への個人情報のエクスポートに関して明らかに明確な期待を持っています,人材の一元管理は、多国籍企業の運営メカニズムの正しい意味でもあります。
このケースでは、次の 2 つの制約に注意するドラクエ 11 ルーレットがあります。実際のドラクエ 11 ルーレットの姿勢によって、この免除シナリオの適用範囲が決まります
  • プログラム要件: ドラクエ 11 ルーレットは、人的資源管理の基礎が以下であることを依然として強調しています。法律に従って策定された労働規則およびドラクエ 11 ルーレット、および法律に従って署名された労働契約。「労働契約法」による,労働者の重大な利益に直接関係する規制や規則には、法律に基づく平等な協議と広報手続きがドラクエ 11 ルーレットです,労働契約には、法律に基づく平等な協議と提出手順がドラクエ 11 ルーレットです。実際に,団体契約を結ぶことはまれです,労働規制と労働契約の両方が厳密に要求される場合,ほとんどの企業がこの免除シナリオを適用することは間違いなく妨げられます。
  • ドラクエ 11 ルーレットな制限: 「新しい国境を越えた規制」は依然として海外派遣従業員のドラクエ 11 ルーレットの必要性を強調している,そして、「コメント草案」の「人事管理に必要」を「」に変更しますドラクエ 11 ルーレット人事管理に必要です」。ドラクエ 11 ルーレットが国境を越えないものと厳密に解釈されると、客観的な人事管理が達成できなくなります(たとえば、,外国企業が CEO を募集中,履歴書のエクスポートと本社による候補者の面接が必要),これにより、この免除シナリオの適用可能性が大幅に制限されます。
また,従業員のドラクエ 11 ルーレットをエクスポートするシナリオの場合,関連する ID 番号、銀行カード番号などの機密のドラクエ 11 ルーレットがエクスポートされるのは一般的です。この免除シナリオの手続き上の要件と必要性を満たせない場合,機密ドラクエ 11 ルーレットの送信量の計算に含める必要があります。従業員の機密ドラクエ 11 ルーレットがエクスポートされた場合でも,標準契約を締結するか、ドラクエ 11 ルーレット保護認定に合格する必要もあります;従業員以外のアウトバウンド シナリオと組み合わせた場合,その年、海外に輸出された機密ドラクエ 11 ルーレットの累計数は 10,000 人に達しました,セキュリティ評価も提出する必要があります。
2. 海外への求職者のドラクエ 11 ルーレットは「個人契約の締結に必要」の免除の対象となるか?
「新しい国境を越えた規制」における「国境を越えた人事管理」の免除シナリオは従業員のみに適用されます,求職者を除く。企業コレクション、海外への求職者のドラクエ 11 ルーレットの目的は従業員の採用です,「個人契約を結ぶために必要」という免除シナリオも検討されるかもしれない。
この場合,求職者が国内企業の求人に応募した場合でも,場合によっては,企業にとって、ドラクエ 11 ルーレットをエクスポートせずに採用プロセスを完了することは非常に困難です,例:ビジネス評価に合格した求職者向け,グローバル本社は、法規制または内部統制の要件を満たすために求職者のコンプライアンス審査を実施、身元調査,特に規制の厳しい業界で働く人;上級職に応募する求職者向け,グローバル本社が直接評価するドラクエ 11 ルーレットがあります。しかし,予備選考段階中、または通常の求人応募シナリオ,海外への求職者のドラクエ 11 ルーレットの必要性の実証には不確実性がある,免除が適用されない場合があります。



お問い合わせ
住所: 北京市朝陽区東三環中路5号
フォーチュン ファイナンシャル センター 20 階 (郵便番号 100020)
電話: +86 10 8560 6888
ファックス: +86 10 8560 6999
メール: haiwenbj@haiwen-law.com
住所: 上海市南京西路 1515 号
静安ケリー センター、ビル 1 2605 号室 (郵便番号 200040)
電話: +86 21 6043 5000
ファックス: +86 21 5298 5030
メール: haiwensh@haiwen-law.com
住所: 11 階、フェーズ 1、エクスチェンジ スクエア、8 コンノート プレイス、セントラル、香港、1101 ~ 1104 号室
電話: +852 3952 2222
ファックス: +852 3952 2211
メール: haiwennhk@haiwen-law.com
住所: 深セン市福田区中新四路 1 号
ケリー プロパティ プラザ、タワー 3、3801 号室 (郵便番号 518048)
電話: +86 755 8323 6000
ファックス: +86 755 8323 0187
メール: haiwensz@haiwen-law.com
住所: 成都ハイテクゾーン焦子街233号
ドラクエ 11 ルーレット、ユニット 11-12 (郵便番号 610041)
電話: +86 28 6391 8500
ファックス: +86 28 6391 8397
メール: haiwencd@haiwen-law.com