移動(dòng)支付網(wǎng)消息:最近,網(wǎng)信辦先后發(fā)布了兩個(gè)數(shù)據(jù)出境相關(guān)的文件,分別是《個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定(征求意見稿)》和《數(shù)據(jù)出境安全評估辦法》,對于支付行業(yè)來說,涉及諸多的數(shù)據(jù)出境場景,兩大文件都是需要關(guān)注的。
數(shù)據(jù)出境的界定
數(shù)據(jù)出境的定義,在《數(shù)據(jù)出境安全評估辦法》中是數(shù)據(jù)處理者向境外提供在我國境內(nèi)運(yùn)營中收集和產(chǎn)生的重要數(shù)據(jù)和個(gè)人信息。
是境內(nèi)機(jī)構(gòu)收集后再向境外接收者提供的數(shù)據(jù),也就是境內(nèi)企業(yè)級對境外個(gè)人或企業(yè)的跨境數(shù)據(jù)傳送。如果個(gè)人用戶通過互聯(lián)網(wǎng),向境外機(jī)構(gòu)提供個(gè)人數(shù)據(jù),這類境內(nèi)個(gè)人對境外的個(gè)人或企業(yè)的跨境數(shù)據(jù)傳送形式恐怕不計(jì)入在內(nèi)。
兩大文件都界定了怎么樣的情況才需要申報(bào)數(shù)據(jù)出境。最重要的是兩個(gè)要求:
《數(shù)據(jù)出境安全評估辦法》要求,數(shù)據(jù)處理者向境外提供數(shù)據(jù),有下列情形之一的,應(yīng)當(dāng)通過所在地省級網(wǎng)信部門向國家網(wǎng)信部門申報(bào)數(shù)據(jù)出境安全評估:
(一)數(shù)據(jù)處理者向境外提供重要數(shù)據(jù);
(二)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者和處理100萬人以上個(gè)人信息的數(shù)據(jù)處理者向境外提供個(gè)人信息;
(三)自上年1月1日起累計(jì)向境外提供10萬人個(gè)人信息或者1萬人敏感個(gè)人信息的數(shù)據(jù)處理者向境外提供個(gè)人信息;
(四)國家網(wǎng)信部門規(guī)定的其他需要申報(bào)數(shù)據(jù)出境安全評估的情形。
《個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定(征求意見稿)》要求,個(gè)人信息處理者同時(shí)符合下列情形的,可以通過簽訂標(biāo)準(zhǔn)合同的方式向境外提供個(gè)人信息:
(一)非關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者;
(二)處理個(gè)人信息不滿100萬人的;
(三)自上年1月1日起累計(jì)向境外提供未達(dá)到10萬人個(gè)人信息的;
(四)自上年1月1日起累計(jì)向境外提供未達(dá)到1萬人敏感個(gè)人信息的。
兩個(gè)文件可以看出,對數(shù)據(jù)出境性質(zhì)的重要分界點(diǎn)就是,累計(jì)100萬人個(gè)人信息數(shù)據(jù),每年10萬人個(gè)人信息或1萬人敏感個(gè)人信息。
按照《個(gè)人信息保護(hù)法》的規(guī)定,所謂敏感個(gè)人信息是指一旦泄露或者非法使用,容易導(dǎo)致自然人的人格尊嚴(yán)受到侵害或者人身、財(cái)產(chǎn)安全受到危害的個(gè)人信息,包括生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個(gè)人信息。
對于支付行業(yè)來說,基本很多數(shù)據(jù)是敏感個(gè)人信息,所以1萬人會是很多跨境支付商參考的數(shù)據(jù)出境底線。
跨境支付三大場景
業(yè)界普遍將跨境支付分成三大場景,分別是跨境電商支付、留學(xué)生繳費(fèi)、跨境旅游,不同業(yè)態(tài)有著不同的數(shù)據(jù)出境場景。
跨境電商收付款目前是支付相關(guān)公司入局最多的領(lǐng)域,其中涉及的跨境數(shù)據(jù)流動(dòng)也非常多,資金流、物流、信息流都與境外機(jī)構(gòu)有著密切的聯(lián)系。
從資金流來看,一筆款項(xiàng)從境外打入境內(nèi),需要與境外收單、賬戶銀行、清算等角色打交道,為了滿足三反要求,跨境數(shù)據(jù)流動(dòng)必不可少。
此外,許多跨境電商收款機(jī)構(gòu),雖然在國內(nèi)大多擁有分公司,本質(zhì)上是境外機(jī)構(gòu),在金融方面不持牌,商戶將信息交給這些機(jī)構(gòu)的合規(guī)性近兩年是金融監(jiān)管所關(guān)注的。
此前,央行金融穩(wěn)定局局長孫天琦例舉過一些“無照駕駛”案例。如跨境開立銀行賬戶等銀行服務(wù)。在一些境外銀行網(wǎng)站上,境內(nèi)個(gè)人通過互聯(lián)網(wǎng)提交開戶信息就直接開戶(中間無見證環(huán)節(jié))。隨后,境內(nèi)個(gè)人編造“旅游”等虛假名目,將境內(nèi)資金匯至境外個(gè)人同名賬戶(大多受到境外銀行境內(nèi)合作者的“匯款”指導(dǎo))。
這背后就存在大量的數(shù)據(jù)出境場景,機(jī)構(gòu)在境外,卻瘋狂的收集境內(nèi)信息。
而在此前發(fā)布的《跨境支付服務(wù)管理辦法(征求意見稿)》中,也出現(xiàn)了境外主體在境內(nèi)提供跨境支付服務(wù),是否需要設(shè)立法人機(jī)構(gòu)或分支機(jī)構(gòu)的要求,結(jié)合當(dāng)下業(yè)態(tài),業(yè)界對此爭議很大。未來,數(shù)據(jù)出境的監(jiān)管變嚴(yán)格,可能提高境外主體在境內(nèi)進(jìn)行跨境支付展業(yè)的要求。
由于疫情影響,跨境旅游、留學(xué)生繳費(fèi)市場較為沉寂,但依舊是值得關(guān)注的數(shù)據(jù)出境場景。
跨境旅游的支付,是指中國游客出境,在境外進(jìn)行支付。收單機(jī)構(gòu)多偏向于本土,比如微信支付寶在各國或地區(qū)的合作機(jī)構(gòu)。理論上說,用戶支付數(shù)據(jù)都需要給本地收單機(jī)構(gòu)進(jìn)行合規(guī)審查,這就需要支付巨頭對數(shù)據(jù)出境進(jìn)行安全評估了。
留學(xué)生繳費(fèi)市場,玩家不多,但市場已經(jīng)較為穩(wěn)定,新入局者較少。圍繞留學(xué)生生活場景,涉及的場景非常多,如房屋租賃、資金匯款等。有國內(nèi)機(jī)構(gòu)對接多個(gè)大學(xué),并需要提供相關(guān)數(shù)據(jù),也有本就是境外機(jī)構(gòu),但其有本土優(yōu)勢,這數(shù)據(jù)的流動(dòng)會變得非常復(fù)雜。數(shù)據(jù)出境的評估難度,或者可操作空間較大。
值得一提的是,一旦數(shù)據(jù)出境的監(jiān)管力度加大,是否會出現(xiàn)改變公司性質(zhì),或者化整為零出境的規(guī)避手段呢?
長臂管轄是一把雙刃劍
目前的數(shù)據(jù)出境規(guī)范有一定的長臂管轄作用,如《數(shù)據(jù)出境安全評估辦法》要求2年進(jìn)行一次數(shù)據(jù)出境評估,期間如果出現(xiàn)特殊情況還要重新評估,比如下面的情況:
境外接收方所在國家或者地區(qū)數(shù)據(jù)安全保護(hù)政策法規(guī)和網(wǎng)絡(luò)安全環(huán)境發(fā)生變化以及發(fā)生其他不可抗力情形、數(shù)據(jù)處理者或者境外接收方實(shí)際控制權(quán)發(fā)生變化、數(shù)據(jù)處理者與境外接收方法律文件變更等影響出境數(shù)據(jù)安全的。
境外國家或地區(qū)出現(xiàn)特殊情況,我國有權(quán)停止數(shù)據(jù)出境,這是對我國國民的保護(hù),同時(shí)如果說境外機(jī)構(gòu)大量的服務(wù)我國居民,一旦停止服務(wù),也是對其商業(yè)的致命打擊。但另一方面,如果對方出現(xiàn)了問題,但其商業(yè)存在是我國國民對外服務(wù)的重要途徑,一旦停止數(shù)據(jù)出境,反而傷害的我國國民。比如跨境電商收付款中,一旦停止服務(wù),資金無法回國,這也是一大問題。