Обзор правового соответствия
Последнее обновление: 05.06.2026
Компания Xuzhou Mangxu Software Technology Co., Ltd. (далее — «Мансюй Софтвэа») является корпоративной интеллектуальной операционной платформой на основе ИИ и глубоко осознаёт важность соответствия требованиям в области данных и правового регулирования. Мы создали систему комплаенс-менеджмента, охватывающую весь бизнес-процесс, обеспечивающую соответствие деятельности платформы требованиям законодательства КНР и постоянно совершенствующую меры соответствия на основе фактических операций по обработке данных.
I. Система применимых законов и нормативных актов
| Наименование акта | Дата вступления в силу | Сфера применения | Соответствующие меры на платформе |
|---|---|---|---|
| Закон КНР о защите персональной информации (PIPL) | 01.11.2021 | Весь процесс обработки персональных данных | Политика конфиденциальности, права субъектов данных, управление согласием; в частности, на основании ст. 13 PIPL (правовые основания), ст. 17 (обязанность информирования), ст. 23 (отдельное согласие на передачу третьим лицам) и др. |
| Закон КНР о безопасности данных | 01.09.2021 | Классификация, категорирование и защита данных | Уровневое управление данными, оценка безопасности, реагирование на инциденты; для важных данных (например, содержимого базы знаний) применяется каталоговая защита. |
| Закон КНР о кибербезопасности | 01.06.2017 | Безопасность эксплуатации сетей и информационная безопасность | Многоуровневая защита, хранение журналов (не менее 6 месяцев), сообщение об инцидентах; требование обязательной реальной идентификации пользователей. |
| Положение об управлении алгоритмическими рекомендациями в интернет-информационных услугах | 01.03.2022 | Управление услугами алгоритмических рекомендаций | Регистрация алгоритмов, прозрачность рекомендаций, право выбора пользователя (возможность отключения персонализированных рекомендаций). |
| Временные меры по управлению услугами генеративного искусственного интеллекта | 15.08.2023 | Управление услугами генеративного ИИ | Маркировка контента ИИ, уведомления об использовании, оценка безопасности; срок хранения данных диалогов не превышает 180 дней. |
| Положения о защите личной информации несовершеннолетних в сети | 01.10.2019 | Защита информации детей младше 14 лет | Политика защиты конфиденциальности детей, механизм проверки возраста. |
| Меры по оценке безопасности передачи данных за рубеж | 01.09.2022 | Управление трансграничной передачей данных | Локальное хранение данных, оценка безопасности перед передачей за рубеж. |
| Закон КНР об электронной коммерции | 01.01.2019 | Регулирование деятельности в сфере электронной коммерции | Защита прав потребителей, управление электронными контрактами, хранение данных о заказах в течение 10 лет (требование закона о бухгалтерском учёте). |
| Закон КНР о противодействии недобросовестной конкуренции | 23.04.2019 | Регулирование рыночной конкуренции | Легальный сбор общедоступной информации для рыночного анализа; не допускается использование коммерческой тайны. |
| Закон КНР о рекламе | 29.11.2018 | Содержание и размещение рекламы | Обеспечение достоверности данных об эффективности контента, предотвращение ложной рекламы. |
| Рамочная основа управления безопасностью ИИ | Справочный стандарт | Безопасность и аудируемость систем ИИ | Хранение журналов решений оркестрации ИИ в течение 2 лет для обеспечения объяснимости и аудиторского прослеживания. |
II. Структура комплаенс-менеджмента
2.1 Организационная структура
- Ответственный за защиту данных (DPO): общее руководство работой по комплаенсу в области данных
- Юридический отдел по комплаенсу: отслеживание изменений законодательства, оценка рисков, комплаенс-аудит
- Отдел информационной безопасности: реализация технических мер безопасности и реагирование на инциденты
- Комплаенс-контактные лица в каждом бизнес-модуле: обеспечение комплаенса в соответствующих модулях