Разъяснение о передаче данных за пределы КНР
Дата последнего обновления: 05.06.2026
Настоящий документ подготовлен в соответствии с положениями главы 3, раздела 3 (статьи 38–43) Закона КНР «О защите персональной информации», «Мер по оценке безопасности передачи данных за пределы КНР» (вступили в силу 1 сентября 2022 г.) и «Мер по типовым договорам о передаче персональной информации за пределы КНР» (вступили в силу 1 июня 2023 г.) и разъясняет политику и меры компании «Сюйчжоу Мансюй Софтвэр Текнолоджи Ко., Лтд.» (Xuzhou Mangxu Software Technology Co., Ltd.) в отношении трансграничной передачи данных.
I. Текущее состояние передачи данных за пределы КНР
Важное заявление: В настоящее время все операции по обработке данных компании «Сюйчжоу Мансюй Софтвэр Текнолоджи Ко., Лтд.» осуществляются исключительно на территории Китайской Народной Республики. Мы не передаем вашу персональную информацию за пределы страны.
- Все серверы размещены в центрах обработки данных на территории материкового Китая
- Сервисы ИИ-инференса используют модели, развернутые на территории КНР
- Все сторонние сервисы выбираются исключительно среди отечественных поставщиков
- Удаленный доступ сотрудников ограничен сетями на территории КНР
II. Нормативно-правовая база передачи данных за пределы КНР
Если в будущем в связи с развитием бизнеса возникнет необходимость передачи персональной информации за пределы КНР, мы будем строго соблюдать следующие требования законодательства:
2.1 Оценка безопасности (статья 40 PIPL)
При соответствии одному из следующих условий требуется пройти оценку безопасности, организуемую государственным сетевым информационным ведомством:
- Операторы объектов критической информационной инфраструктуры передают персональную информацию за пределы КНР
- Операторы, обрабатывающие персональную информацию более 1 миллиона человек
- Накопительная передача персональной информации 100 тысяч человек за пределы КНР с 1 января предыдущего года
- Накопительная передача чувствительной персональной информации 10 тысяч человек за пределы КНР с 1 января предыдущего года
2.2 Типовой договор (пункт 3 статьи 38 PIPL)
Для передачи данных за пределы КНР, не требующей оценки безопасности, мы будем заключать соглашение с зарубежным получателем на основе типового договора, утвержденного государственным сетевым информационным ведомством. Содержание договора включает:
- Объем, цели и способы передачи данных за пределы КНР
- Обязанности зарубежного получателя по обеспечению безопасности данных
- Механизм обеспечения прав субъектов данных
- Порядок разрешения споров и взаимодействие с регулирующими органами
2.3 Сертификация защиты персональной информации
Прохождение сертификации защиты персональной информации в аккредитованной профессиональной организации, признанной государственным сетевым информационным ведомством, также является одним из способов легальной передачи данных за пределы КНР.
III. Ваше право на информацию
В соответствии со статьей 39 PIPL, в случае возникновения в будущем передачи данных за пределы КНР, мы уведомим вас до осуществления такой передачи о следующем:
- Наименовании или имени зарубежного получателя
- Контактных данных
- Целях и способах обработки
- Категориях персональной информации
- Способах и процедурах осуществления ваших прав в отношении зарубежного получателя
а также получим ваше отдельное согласие.
IV. Обязательство по локализации данных
Мы обязуемся:
- Приоритетно выбирать отечественных поставщиков услуг и центры обработки данных
- Проводить регулярный аудит цепочки поставок для обеспечения отсутствия косвенной передачи данных за пределы КНР
- В случае необходимости изменения места хранения данных уведомлять не менее чем за 30 дней и повторно запрашивать согласие
- Обеспечивать строгое хранение важных данных и ключевых данных на территории КНР без их передачи за пределы страны