Обзор соответствия

Обзор соответствия

Mangxu Software строго соблюдает Закон о защите персональных данных, предоставляя вам прозрачную политику сбора, использования и защиты персональных данных, гарантируя ваши права как субъекта данных.

Версия v1Дата вступления в силу2026/05/13Последнее обновление2026/08/09

Обзор правового соответствия

Последнее обновление: 05.06.2026

Компания Xuzhou Mangxu Software Technology Co., Ltd. (далее — «Мансюй Софтвэа») является корпоративной интеллектуальной операционной платформой на основе ИИ и глубоко осознаёт важность соответствия требованиям в области данных и правового регулирования. Мы создали систему комплаенс-менеджмента, охватывающую весь бизнес-процесс, обеспечивающую соответствие деятельности платформы требованиям законодательства КНР и постоянно совершенствующую меры соответствия на основе фактических операций по обработке данных.

I. Система применимых законов и нормативных актов

Наименование актаДата вступления в силуСфера примененияСоответствующие меры на платформе
Закон КНР о защите персональной информации (PIPL)01.11.2021Весь процесс обработки персональных данныхПолитика конфиденциальности, права субъектов данных, управление согласием; в частности, на основании ст. 13 PIPL (правовые основания), ст. 17 (обязанность информирования), ст. 23 (отдельное согласие на передачу третьим лицам) и др.
Закон КНР о безопасности данных01.09.2021Классификация, категорирование и защита данныхУровневое управление данными, оценка безопасности, реагирование на инциденты; для важных данных (например, содержимого базы знаний) применяется каталоговая защита.
Закон КНР о кибербезопасности01.06.2017Безопасность эксплуатации сетей и информационная безопасностьМногоуровневая защита, хранение журналов (не менее 6 месяцев), сообщение об инцидентах; требование обязательной реальной идентификации пользователей.
Положение об управлении алгоритмическими рекомендациями в интернет-информационных услугах01.03.2022Управление услугами алгоритмических рекомендацийРегистрация алгоритмов, прозрачность рекомендаций, право выбора пользователя (возможность отключения персонализированных рекомендаций).
Временные меры по управлению услугами генеративного искусственного интеллекта15.08.2023Управление услугами генеративного ИИМаркировка контента ИИ, уведомления об использовании, оценка безопасности; срок хранения данных диалогов не превышает 180 дней.
Положения о защите личной информации несовершеннолетних в сети01.10.2019Защита информации детей младше 14 летПолитика защиты конфиденциальности детей, механизм проверки возраста.
Меры по оценке безопасности передачи данных за рубеж01.09.2022Управление трансграничной передачей данныхЛокальное хранение данных, оценка безопасности перед передачей за рубеж.
Закон КНР об электронной коммерции01.01.2019Регулирование деятельности в сфере электронной коммерцииЗащита прав потребителей, управление электронными контрактами, хранение данных о заказах в течение 10 лет (требование закона о бухгалтерском учёте).
Закон КНР о противодействии недобросовестной конкуренции23.04.2019Регулирование рыночной конкуренцииЛегальный сбор общедоступной информации для рыночного анализа; не допускается использование коммерческой тайны.
Закон КНР о рекламе29.11.2018Содержание и размещение рекламыОбеспечение достоверности данных об эффективности контента, предотвращение ложной рекламы.
Рамочная основа управления безопасностью ИИСправочный стандартБезопасность и аудируемость систем ИИХранение журналов решений оркестрации ИИ в течение 2 лет для обеспечения объяснимости и аудиторского прослеживания.

II. Структура комплаенс-менеджмента

2.1 Организационная структура

  • Ответственный за защиту данных (DPO): общее руководство работой по комплаенсу в области данных
  • Юридический отдел по комплаенсу: отслеживание изменений законодательства, оценка рисков, комплаенс-аудит
  • Отдел информационной безопасности: реализация технических мер безопасности и реагирование на инциденты
  • Комплаенс-контактные лица в каждом бизнес-модуле: обеспечение комплаенса в соответствующих модулях

2.2 Охват комплаенса