在实践中企业可能涉及的数据跨境传输场景有哪些?

最佳答案 匿名用户编辑于2023/04/04 17:07

在实践中企业可能涉及的数据跨境传输场景有以下几个。

1..人力资源数据出境场景

公司招聘(应聘者个人信息出境)

在公司招聘的过程中,可能被认定为涉及数据出境的典型场景如下:

 通过企业网站等方式招聘员工,由应聘人员直接访问境外企业网站填写相关个人信息。

企业将招聘时收集的境内个人信息上传至境内服务器,随后传输至境外母公司或境外母公司直接访问、调 取境内服务器上的数据。

企业聘请第三方机构代为招聘员工的场景中,由第三方机构将收集的数据传输至境外。

此外,值得注意的是,在招聘过程中由于企业通常收集应聘者的姓名、性别、联系方式、教育程度、工作经验 等个人信息用于筛选候选人或准备面试,尚未涉及签署劳动合同,非《个人信息保护法》第十三条规定的(二)为 按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需的情形。因此,在该种情形下,处理 个人信息的合法性基础为告知同意5,企业在实践中需注意在招聘过程中获取个人信息主体授权同意或单独同意。

员工数据出境

在公司人力资源管理的过程中,可能被认定为涉及数据出境的典型场景如下:

HR 等相关人员通过邮件或特定形式定期传输员工数据至境外主体。

HR 等相关人员在境内系统上传员工数据,境外主体于境外远程访问或境外员工出差至境内访问系统。

境外通过全球人力资源管理系统直接收集境内员工数据。

2.业务数据出境场景

对于业务数据的出境场景中,可能被认定为涉及数据出境的典型情形如下:

企业收集数据(包括但不限于 To B 和 To C 用户个人信息、生产、技术、经营业务数据(含商业秘密)、重要 /核心数据等)并存储至境内服务器中,但可被境外主体或应用访问、调取、下载、导出等。

3.供应商数据出境场景

在企业委托供应商处理数据的场景中,可能被认定为涉及数据出境的典型场景如下:

 企业委托境外供应商处理数据,供应商按照企业委托将数据传输至境外或允许境外主体访问供应商服务器 上受托处理的数。

企业委托境外供应商处理数据,并将相关数据传输到境外主体。

企业使用供应商提供的技术或软件将数据传输出境。

值得注意的是,在以上场景中,企业均是跨境传输场景中的数据处理者/数据提供方,供应商仅为受托方或技 术提供方。