全球数据跨境流动合作倡议
2024-11-22
世界互联网大会|美创数据库保险箱(DBSafe)发布!
2024-11-21
世界互联网大会|美创数据认知与分类分级系统(AICogniSort)重磅发布!
2024-11-21
美创案例|盐城公积金管理中心数据安全创新实践
2024-11-15
5=1!美创科技在中国数据安全软件市场主要厂商份额位列第五
2024-11-01
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务2023年8月11日,印度第一部综合性个人数据保护法《数字个人数据保护法》发布,该法旨在确保数字个人数据被用于合法目的,并以合法方式进行处理。《数字个人数据保护法》进一步对印度个人数据跨境传输活动进行规制,与其他相关法律共同构成印度个人数据跨境传输规则。
法律框架
目前,印度个人数据跨境传输规则的法律规范主要有《信息技术法》《信息技术规则》和《数字个人数据保护法》等。总体而言,印度个人数据跨境传输相关法律和政策相对保守,以推动数字经济发展为主要目标。
此外,为避免与其他法律发生潜在冲突,《数字个人数据保护法》第16条第2款规定,对于个人数据跨境传输活动,如果其他现行法律提供了比《数字个人数据保护法》更严格的保护措施,则优先适用其他法律。
监管机构
印度目前尚没有专门负责个人数据保护的国家监管机构。依据《数字个人数据保护法》第18条,后续需要专门成立印度数据保护委员会,作为独立机构,负责监督《数字个人数据保护法》的实施和执行,包括开展调查、下令采取补救措施、作出处罚等。
例如,印度储备银行于2018年4月6日发布《关于支付系统数据存储的通知》,要求所有支付系统提供商需确保支付数据存储在位于印度的系统中。如果支付交易是在印度境外进行的,与该交易相关的支付数据应从印度境外系统中删除,并在不迟于一个工作日或支付交易后24小时内带回印度进行存储。鉴于印度储备银行要求对支付系统数据进行绝对本地化,对支付系统运营商规定了更高的数据存储标准,支付系统相关个人数据的跨境传输活动仍受印度储备银行监管。
主要特点
从敏感个人数据扩大到个人数据
《数字个人数据保护法》生效前的个人数据跨境传输规则只适用于敏感个人数据和信息,如密码、财务信息、身体、生理和心理健康状况、性取向、医疗记录和病史以及生物识别信息等。依据《信息技术规则》第7条,法人团体或代表法人团体的任何人可以向印度或任何其他国家的法人团体或个人传输敏感个人数据或信息,只要个人数据接收方确保其数据保护水平至少与《信息技术规则》所规定的数据保护水平相同。
个人数据跨境传输规则逐渐宽松
从与个人数据跨境传输规则相关的条款来看,印度个人数据跨境传输规则是在围绕《数字个人数据保护法》进行审议和磋商的过程中逐渐形成的。从一 开始的绝对禁止个人数据跨境传输到个人数据跨境传输“白名单”国家制度,再到个人数据跨境传输“黑名单”国家制度,印度个人数据跨境传输规则逐渐宽松。
缺乏个人数据跨境传输的法定情形
对个人数据跨境传输规则进行立法规制的国家和地区,普遍会在法律规定中明确个人数据跨境传输的法定情形,如欧盟《通用数据保护条例》、泰国《个人数据保护法》、印度尼西亚《个人数据保护法》、沙特阿拉伯《个人数据保护法》等。法定情形一般包括,充分性个人数据保护水平、充分且具有约束力的个人数据保障措施、具有约束力的公司规则和数据主体的同意等。
明确个人数据跨境传输的例外情形
《数字个人数据保护法》第17条规定了个人数据跨境传输规则适用的例外情形,包括以下几个方面:
(来源:人民法院报)