国家网信办发布数据出境安全管理政策法规问答(2026年9月)
国家网信办发布2026年9月数据出境问答,明确个人信息出境认证适用情形:非CIIO累计出境10万至100万普通个人信息或不足1万敏感个人信息且无重要数据,可通过认证合规。禁止拆分规避评估。规模增加触发评估时,认证结果可作参考。同时公布三家认证申请机构及前置合规义务。
核心变化
- 明确个人信息出境认证的量化门槛:非CIIO累计出境10万至100万普通个人信息或不足1万敏感个人信息且无重要数据。
- 严禁通过数量拆分等手段规避数据出境安全评估。
- 确立认证转评估的衔接机制,申报安全评估时可参考已有的认证结果。
- 公布三家具备资质的个人信息出境认证专业机构及联系方式。
影响分析
明确出境认证量化门槛与禁止拆分原则,企业需精准统计数据量。认证转评估的衔接机制降低了重复合规成本,利好临界点企业灵活选择合规路径。
应对建议
企业应盘点当年累计出境规模,严禁拆分。符合认证条件的尽快联系三家备案机构启动认证;临近评估门槛的应提前准备申报,并保留认证材料备查。
来源:数据出境安全管理政策法规问答(2026年9月)_中央网络安全
声明:本文为中蕙咨询基于原文的核心条款摘要解读,不构成法律意见。完整内容请查阅原文。
声明:本文为中蕙咨询基于原文的核心条款摘要解读,不构成法律意见。完整内容请查阅原文。