法规库

聚焦电信与金融行业的核心信息合规法规、规章与标准

全部 电信 金融
法律 2021-11-01 生效 全国人大常委会
我国个人信息保护的基础性法律。确立了告知同意、最小必要、目的限制等核心原则,规定个人信息处理者的义务、个人权利、跨境传输规则、法律责任等。适用于所有在中国境内处理个人信息的组织和个人。…
法律 2021-09-01 生效 全国人大常委会
我国数据安全领域的基础性法律。建立数据分类分级保护制度,规定数据处理活动的安全义务、数据安全审查、数据出口管制等制度。要求重要数据处理者定期开展风险评估。…
法律 2017-06-01 生效 全国人大常委会
我国网络安全领域的基础性法律。确立网络安全等级保护制度,规定网络运营者的安全保护义务,要求关键信息基础设施运营者在境内存储个人信息和重要数据。…
部门规章 2013-09-01 生效 工业和信息化部
专门针对电信和互联网行业的用户个人信息保护规章。规定电信业务经营者、互联网信息服务提供者收集使用用户信息应遵循合法、正当、必要原则,需明示收集使用规则并经用户同意。…
行政法规 2000-09-25 生效 国务院
电信业务经营者不得泄漏用户个人信息,不得擅自向他人提供用户个人信息。电信用户个人信息的具体保护办法由国务院信息产业主管部门制定。…
部门规章 2019-11-28 生效 国家互联网信息办公室等四部门
明确了App违法违规收集使用个人信息的六类行为认定标准,包括未公开收集规则、未明示收集目的、未经同意收集、违反必要原则等,是App合规检查的具体操作指南。…
部门规章 2021-05-01 生效 国家互联网信息办公室等四部门
首次以清单形式明确了39类常见App的必要个人信息范围,对「必要个人信息」给出法定定义,App不得因用户拒绝提供非必要信息而拒绝提供服务。…
部门规章 2023-01-01 生效 工业和信息化部
专门针对工业和信息化领域的数据安全管理规章,建立数据分类分级管理、全生命周期安全管理制度,确立一般数据、重要数据、核心数据三级管理体系。…
行业标准 2020-02-13 生效 中国人民银行
金融行业个人金融信息保护的核心技术标准。将个人金融信息按敏感程度分为C3/C2/C1三个类别,对各类信息的收集、传输、存储、使用、删除、销毁分别提出安全技术要求。…
行业标准 2020-09-23 生效 中国人民银行
金融行业数据安全分级的实施指南。将金融数据按安全影响程度分为5个级别,为金融机构实施数据分类分级管理提供标准化方法。…
部门规章 2018-05-21 生效 中国银保监会
要求银行业金融机构建立数据治理架构,将数据治理纳入公司治理范畴。明确数据采集、数据质量、数据安全、数据应用等方面的治理要求。…
行政法规 2013-03-15 生效 国务院
规范征信业务的法律地位和基本规则。规定采集个人信息应经本人同意,禁止采集宗教信仰、血型、病史等绝对敏感信息,明确不良信息保存期限为5年。…
行业标准 2018-09-27 生效 中国证监会
证券期货行业数据分类分级的技术指引。提供数据分类分级的方法论和操作流程,帮助证券期货经营机构建立数据资产目录和安全管控机制。…
行业标准 2020-10-01 生效 全国信息安全标准化技术委员会
个人信息保护的国家推荐性标准。详细规定了个人信息处理各环节的安全要求,包括收集、保存、使用、委托处理、共享、转让、公开披露等。是《个人信息保护法》实施前企业合规的主要参照标准。…
部门规章 2022-09-01 生效 国家互联网信息办公室
要求数据处理者向境外提供重要数据和个人信息时,符合特定情形的应申报数据出境安全评估。规定了安全评估的触发条件、申报材料、评估流程和时限要求。…