原来你每天都在碰这件事
很多人觉得,个人信息跨境传输是大公司才碰的事,和普通小老百姓没关系。错。你订外航的机票,填了护照号给航司;你用国外开发的健身APP,授权它读取你的位置信息;你找海外代购买东西,把身份证照片发给对方办通关——这些全是个人信息跨境传输。 说白话,就是咱们中国境内收集到的你的个人信息,不管是姓名身份证,还是位置轨迹购物记录,只要被境外的机构或者个人能获取到,就算。不管数据存在国内还是国外,只要境外能调能拿,就算。 不过话说回来,法律不是管所有的跨境传输。如果你自己为了个人或者家庭的事传信息,比如给国外读书的孩子发你的户口本办手续,这个不用走任何额外流程,没人管你。法律管的,是那些收集你信息的公司、平台、机构,他们要把你的信息传去境外,必须按规矩来,不能偷偷摸摸乱传。
很多人都搞错的两个误区
第一个误区:只有把信息存在境外服务器才算跨境传输。 不少平台会宣传自己「数据存国内,安全有保障」,很多人就放下心了。可实际上,要是这家平台的实际控制人是境外主体,人家哪怕不把数据挪走,只要能随时调取查看你的信息,那就还是属于个人信息跨境传输,照样要遵守咱们国家的规定,不能例外。 第二个误区:我勾了同意隐私政策,就算同意它传信息去境外了。 这是几乎所有APP都会玩的套路。好几千字的隐私政策,翻到最后一页才藏着一行小字说「本公司可能将用户信息传输至境外」,你不同意就不让用APP,只能硬着头皮勾同意。 其实这不合规。法律明确要求,个人信息跨境传输必须要你单独同意。什么叫单独同意?就是不能绑在一整篇隐私政策里让你打包同意,得专门弹一个提示框,明明白白告诉你:要传你哪几个信息,传给哪个国家的哪个机构,用来做什么,让你单独点同意才算数。你不点同意,它不能不让你用APP,除非这个服务本身就必须传信息才能提供。 这不就是明着违规钻空子吗?对吧。
碰到不对劲,你可以这么做
