问题 | 外企将员工信息转到国外服务器违法吗 |
释义 | 一、外企将员工信息转到国外服务器违法吗 在实践中,许多跨国公司设置海外平台,对全球员工数据实行统一管理;还有些公司直接将HR系统服务器设立在中国境外。相较内资企业,跨国公司在用工管理中往往存在更多的信息跨境传输需求。在这一跨境传输过程中,《中华人民共和国网络安全法》(以下简称“网安法”)有何要求?企业有何法律风险?下面我们从企业管理员工个人信息的角度,探讨数据跨境传输中需要注意的问题。 1、《网安法》为何会影响员工信息传输 《网安法》的适用情形是“在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理”,适用对象是“网络运营者”,即“网络的所有者、管理者和网络服务提供者。”这一广泛概念将大多数企业都纳入了《网安法》的规范范畴。 在当今时代,网络是企业进行员工信息管理的重要工具与媒介,《网安法》的触角早已从企业的商业经营,延伸到员工信息管理及企业运营的其他各个方面。 2、向境外传输信息,是否应先本地化存储 判断这一问题,首先需要明确企业的性质——是否属于关键信息基础设施运营者。 《网安法》下,关键信息基础设施是信息安全的重点保护对象,其相较一般的网络运营者承担更多义务,受到法律更严格的规范。因此,企业需要界定自身性质,才能充分知悉其应遵守的法定义务。 对于一般的网络运营者而言,《网安法》并未对其设置上述“本地化存储”义务。换言之,如果企业不属于关键信息基础设施运营者,它们不对员工信息先行境内存储与备份,而直接将其传输到境外服务器,可能是现行法律所允许的。 二、租用国外服务器违法吗 违法。未经电信主管部门批准,不得自行建立或租用专线(含虚拟专用网络VPN)等其他信道开展跨境经营活动。基础电信企业向用户出租的国际专线,应集中建立用户档案,向用户明确使用用途仅供其内部办公专用,不得用于连接境内外的数据中心或业务平台开展电信业务经营活动。 三、外资企业在中国产生的系统业务数据存储到国外的服务器的法律问题是否允许这样做 国务院的数据安全等级分类还没出来。通常如果不涉及国家安全又符合数据安全等级分类管理的没限制。但还是建议等等级分类规定出来后确定。 |
随便看 |
|
法律咨询免费平台收录17839362条法律咨询问答词条,基本涵盖了全部常用法律问题的释义及解答,是法律学习及实务的有利工具。