คำชี้แจงการโอนข้อมูลข้ามพรมแดน
อัปเดตล่าสุด:2026-06-05
เอกสารฉบับนี้จัดทำขึ้นตามมาตรา 38 ถึงมาตรา 43 ในหมวด 3 ส่วนที่ 3 แห่งกฎหมายสาธารณรัฐประชาชนจีนว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล (PIPL) ระเบียบว่าด้วยการประเมินความปลอดภัยของการโอนข้อมูลข้ามพรมแดน (มีผลบังคับใช้ 1 กันยายน 2022) และระเบียบว่าด้วยสัญญามาตรฐานสำหรับการโอนข้อมูลส่วนบุคคลข้ามพรมแดน (มีผลบังคับใช้ 1 มิถุนายน 2023) เพื่ออธิบายนโยบายและมาตรการของ บริษัท ซูโจว เหมิงซู่ ซอฟต์แวร์ เทคโนโลยี จำกัด เกี่ยวกับการถ่ายโอนข้อมูลข้ามพรมแดน
หนึ่ง、สถานะปัจจุบันของการโอนข้อมูลข้ามพรมแดน
คำประกาศสำคัญ:ในปัจจุบัน กิจกรรมการประมวลผลข้อมูลทั้งหมดของ บริษัท ซูโจว เหมิงซู่ ซอฟต์แวร์ เทคโนโลยี จำกัด ดำเนินการภายในดินแดนสาธารณรัฐประชาชนจีนทั้งหมด เราจะไม่ส่งข้อมูลส่วนบุคคลของคุณไปต่างประเทศ
- เซิร์ฟเวอร์ทั้งหมดติดตั้งอยู่ในศูนย์ข้อมูลภายในดินแดนจีนแผ่นดินใหญ่
- บริการประมวลผล AI ใช้โมเดลที่ติดตั้งภายในประเทศ
- บริการบุคคลที่สามทั้งหมดเลือกผู้ให้บริการภายในประเทศ
- การเข้าถึงระยะไกลของพนักงานจำกัดเฉพาะเครือข่ายภายในประเทศ
สอง、กรอบการปฏิบัติตามข้อกำหนดการโอนข้อมูลข้ามพรมแดน
หากในอนาคตการพัฒนาธุรกิจจำเป็นต้องให้ข้อมูลส่วนบุคคลแก่ต่างประเทศ เราจะปฏิบัติตามข้อกำหนดทางกฎหมายต่อไปนี้อย่างเคร่งครัด:
2.1 การประเมินความปลอดภัย(PIPL มาตรา 40)
เมื่อเข้าเงื่อนไขข้อใดข้อหนึ่งต่อไปนี้ ต้องผ่านการประเมินความปลอดภัยที่จัดโดยหน่วยงานด้านไซเบอร์สเปซแห่งชาติ:
- ผู้ให้บริการโครงสร้างพื้นฐานด้านข้อมูลสำคัญที่ให้ข้อมูลส่วนบุคคลแก่ต่างประเทศ
- ผู้ประมวลผลที่ประมวลผลข้อมูลส่วนบุคคลของบุคคลมากกว่า 1 ล้านคน
- ตั้งแต่วันที่ 1 มกราคมของปีก่อน สะสมให้ข้อมูลส่วนบุคคลของบุคคล 1 แสนคนแก่ต่างประเทศ
- ตั้งแต่วันที่ 1 มกราคมของปีก่อน สะสมให้ข้อมูลส่วนบุคคลที่ละเอียดอ่อนของบุคคล 1 หมื่นคนแก่ต่างประเทศ
2.2 สัญญามาตรฐาน(PIPL มาตรา 38 วรรค 3)
สำหรับการโอนข้อมูลข้ามพรมแดนที่ไม่จำเป็นต้องประเมินความปลอดภัย เราจะลงนามในข้อตกลงกับผู้รับในต่างประเทศตามสัญญามาตรฐานที่กำหนดโดยหน่วยงานด้านไซเบอร์สเปซแห่งชาติ โดยเนื้อหาประกอบด้วย:
- ขอบเขต วัตถุประสงค์ และวิธีการของข้อมูลที่ส่งออก
- ภาระผูกพันด้านการคุ้มครองความปลอดภัยของข้อมูลของผู้รับในต่างประเทศ
- กลไกการคุ้มครองสิทธิของเจ้าของข้อมูล
- การระงับข้อพิพาทและการให้ความร่วมมือด้านการกำกับดูแล
2.3 การรับรองการคุ้มครองข้อมูลส่วนบุคคล
การได้รับการรับรองการคุ้มครองข้อมูลส่วนบุคคลจากหน่วยงานวิชาชีพที่ได้รับการรับรองโดยหน่วยงานด้านไซเบอร์สเปซแห่งชาติ ก็เป็นช่องทางหนึ่งในการโอนข้อมูลข้ามพรมแดนอย่างถูกต้องตามกฎหมาย
สาม、สิทธิในการรับทราบข้อมูลของคุณ
ตามมาตรา 39 ของ PIPL หากมีการโอนข้อมูลข้ามพรมแดนในอนาคต เราจะแจ้งให้คุณทราบก่อนการโอนข้อมูล:
- ชื่อของหน่วยงานผู้รับในต่างประเทศหรือชื่อบุคคล
- ข้อมูลติดต่อ
- วัตถุประสงค์และวิธีการประมวลผล
- ประเภทของข้อมูลส่วนบุคคล
- วิธีการและขั้นตอนในการใช้สิทธิต่อผู้รับในต่างประเทศ
และจะได้รับความยินยอมแยกต่างหากจากคุณ
สี่、คำมั่นสัญญาเรื่องการจัดเก็บข้อมูลภายในประเทศ
เราขอให้คำมั่นว่า:
- เลือกใช้ผู้ให้บริการและศูนย์ข้อมูลภายในประเทศเป็นอันดับแรก
- ตรวจสอบห่วงโซ่อุปทานอย่างสม่ำเสมอเพื่อให้แน่ใจว่าข้อมูลไม่ถูกโอนข้ามพรมแดนโดยอ้อม
- หากจำเป็นต้องเปลี่ยนแปลงสถานที่จัดเก็บข้อมูล จะแจ้งให้ทราบล่วงหน้า 30 วันและขอความยินยอมใหม่
- ข้อมูลสำคัญและข้อมูลแกนกลางจะถูกจัดเก็บภายในประเทศอย่างเคร่งครัด และจะไม่ถูกโอนข้ามพรมแดน