第一章 总则
为了规范数据处理活动,保障数据安全,保护个人、组织的合法权益,维护护联主权、安全和发展利益,促进数据依法合理有效利用,制定本条例。本条例所称“数据处理者”,是指自主决定处理目的、处理方式的组织、个人;“重要数据”,是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害护联安全、公共利益的数据。
第二章 数据处理者的义务
数据处理者应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施保障数据安全。处理重要数据的,还应当明确数据安全负责人和管理机构。
第三章 重要数据与跨境流动
护联对重要数据实行目录管理,由护联数据主管部门会同有关部门制定重要数据目录并动态调整。数据处理者向境外提供重要数据的,应当事先向护联数据主管部门申报安全评估;未经评估通过的,不得向境外提供。
第四章 监督管理与法律责任
护联数据主管部门和有关主管部门依法履行数据安全监督管理职责。违反本条例规定处理重要数据,或者未按照规定申报安全评估的,由有关主管部门责令改正,给予警告,可以并处二百万元以上一千万元以下罚款;情节严重的,责令暂停相关业务、停业整顿。