(2024年8月30日国务院第40次常务会议通过 2024年9月24日中华人民共和国国务院令第790号公布 自2025年1月1日起施行)
(Verabschiedet auf der 40. ordentlichen Sitzung des Staatsrates am 30. August 2024, verkündet durch Dekret Nr. 790 des Staatsrates der Volksrepublik China am 24. September 2024, in Kraft getreten am 1. Januar 2025)
总 则
Allgemeine Bestimmungen
为了规范网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律,制定本条例。
Diese Verordnung wird gemäß dem Cybersicherheitsgesetz der Volksrepublik China, dem Datensicherheitsgesetz der Volksrepublik China, dem Gesetz zum Schutz personenbezogener Daten der Volksrepublik China und anderen Gesetzen erlassen, um die Verarbeitung von Netzwerkdaten zu regeln, die Sicherheit von Netzwerkdaten zu gewährleisten, die rechtmäßige, angemessene und effektive Nutzung von Netzwerkdaten zu fördern, die legitimen Rechte und Interessen von Einzelpersonen und Organisationen zu schützen sowie die nationale Sicherheit und das öffentliche Interesse zu wahren.
在中华人民共和国境内开展网络数据处理活动及其安全监督管理,适用本条例。
Diese Verordnung gilt für die Durchführung von Netzwerkdatenverarbeitungsaktivitäten und deren Sicherheitsaufsicht und -verwaltung innerhalb des Hoheitsgebiets der Volksrepublik China.
在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,符合《中华人民共和国个人信息保护法》第三条第二款规定情形的,也适用本条例。
Für Aktivitäten zur Verarbeitung personenbezogener Daten natürlicher Personen innerhalb des Hoheitsgebiets der Volksrepublik China, die außerhalb des Hoheitsgebiets der Volksrepublik China durchgeführt werden und die in Artikel 3 Absatz 2 des Gesetzes zum Schutz personenbezogener Daten der Volksrepublik China genannten Umstände erfüllen, gilt diese Verordnung ebenfalls.
在中华人民共和国境外开展网络数据处理活动,损害中华人民共和国国家安全、公共利益或者公民、组织合法权益的,依法追究法律责任。
Werden außerhalb des Hoheitsgebiets der Volksrepublik China Netzwerkdatenverarbeitungsaktivitäten durchgeführt, die die nationale Sicherheit, das öffentliche Interesse oder die legitimen Rechte und Interessen von Bürgern oder Organisationen der Volksrepublik China beeinträchtigen, wird die rechtliche Verantwortung gemäß dem Gesetz verfolgt.
网络数据安全管理工作坚持中国共产党的领导,贯彻总体国家安全观,统筹促进网络数据开发利用与保障网络数据安全。
Die Verwaltung der Sicherheit von Netzwerkdaten folgt der Führung der Kommunistischen Partei Chinas, setzt das Konzept der umfassenden nationalen Sicherheit um und koordiniert die Förderung der Entwicklung und Nutzung von Netzwerkdaten mit dem Schutz der Sicherheit von Netzwerkdaten.
国家鼓励网络数据在各行业、各领域的创新应用,加强网络数据安全防护能力建设,支持网络数据相关技术、产品、服务创新,开展网络数据安全宣传教育和人才培养,促进网络数据开发利用和产业发展。
Der Staat fördert die innovative Anwendung von Netzwerkdaten in verschiedenen Branchen und Bereichen, stärkt den Aufbau von Schutzfähigkeiten für die Sicherheit von Netzwerkdaten, unterstützt die Innovation von Technologien, Produkten und Dienstleistungen im Zusammenhang mit Netzwerkdaten, führt Aufklärungs- und Bildungsmaßnahmen zur Sicherheit von Netzwerkdaten sowie die Talententwicklung durch und fördert die Entwicklung und Nutzung von Netzwerkdaten sowie die industrielle Entwicklung.
国家根据网络数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对网络数据实行分类分级保护。
Der Staat klassifiziert und schützt Netzwerkdaten je nach ihrer Bedeutung für die wirtschaftliche und soziale Entwicklung sowie dem Schweregrad der Schäden, die durch Verfälschung, Zerstörung, Offenlegung, unrechtmäßige Erlangung oder unrechtmäßige Nutzung für die nationale Sicherheit, das öffentliche Interesse oder die legitimen Rechte und Interessen von Einzelpersonen und Organisationen entstehen können.
国家积极参与网络数据安全相关国际规则和标准的制定,促进国际交流与合作。
Der Staat beteiligt sich aktiv an der Formulierung internationaler Regeln und Standards im Zusammenhang mit der Sicherheit von Netzwerkdaten und fördert den internationalen Austausch und die Zusammenarbeit.
国家支持相关行业组织按照章程,制定网络数据安全行为规范,加强行业自律,指导会员加强网络数据安全保护,提高网络数据安全保护水平,促进行业健康发展。
Der Staat unterstützt relevante Branchenorganisationen bei der Erstellung von Verhaltensregeln für die Sicherheit von Netzwerkdaten gemäß ihrer Satzung, stärkt die Selbstregulierung der Branche, leitet ihre Mitglieder an, den Schutz der Sicherheit von Netzwerkdaten zu verstärken, das Schutzniveau für die Sicherheit von Netzwerkdaten zu verbessern und die gesunde Entwicklung der Branche zu fördern.
一 般 规 定
Allgemeine Bestimmungen
任何个人、组织不得利用网络数据从事非法活动,不得从事窃取或者以其他非法方式获取网络数据、非法出售或者非法向他人提供网络数据等非法网络数据处理活动。
Keine Einzelperson oder Organisation darf Netzwerkdaten für illegale Aktivitäten nutzen oder an illegalen Netzwerkdatenverarbeitungsaktivitäten wie dem Diebstahl oder der unrechtmäßigen Erlangung von Netzwerkdaten, dem illegalen Verkauf oder der illegalen Weitergabe von Netzwerkdaten an andere beteiligen.
任何个人、组织不得提供专门用于从事前款非法活动的程序、工具;明知他人从事前款非法活动的,不得为其提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助。
Keine Einzelperson oder Organisation darf Programme oder Werkzeuge bereitstellen, die speziell für die Durchführung der in Absatz 1 genannten illegalen Aktivitäten bestimmt sind; wenn sie wissen, dass andere solche illegalen Aktivitäten durchführen, dürfen sie ihnen keine technische Unterstützung wie Internetzugang, Server-Hosting, Netzwerkspeicher, Kommunikationsübertragung oder Hilfe wie Werbung, Zahlungsabwicklung usw. bieten.
网络数据处理者应当依照法律、行政法规的规定和国家标准的强制性要求,在网络安全等级保护的基础上,加强网络数据安全防护,建立健全网络数据安全管理制度,采取加密、备份、访问控制、安全认证等技术措施和其他必要措施,保护网络数据免遭篡改、破坏、泄露或者非法获取、非法利用,处置网络数据安全事件,防范针对和利用网络数据实施的违法犯罪活动,并对所处理网络数据的安全承担主体责任。
Netzwerkdatenverarbeiter müssen gemäß den Gesetzen, Verwaltungsvorschriften und verbindlichen Anforderungen nationaler Standards auf der Grundlage des Schutzes der Cybersicherheitsstufen den Schutz der Sicherheit von Netzwerkdaten verstärken, ein umfassendes Managementsystem für die Sicherheit von Netzwerkdaten einrichten und aufrechterhalten, technische Maßnahmen wie Verschlüsselung, Sicherung, Zugangskontrolle, Sicherheitszertifizierung und andere notwendige Maßnahmen ergreifen, um Netzwerkdaten vor Verfälschung, Zerstörung, Offenlegung, unrechtmäßiger Erlangung oder unrechtmäßiger Nutzung zu schützen, Sicherheitsvorfälle bei Netzwerkdaten zu behandeln, kriminelle Aktivitäten gegen und unter Nutzung von Netzwerkdaten zu verhindern und die Hauptverantwortung für die Sicherheit der von ihnen verarbeiteten Netzwerkdaten zu tragen.
网络数据处理者提供的网络产品、服务应当符合相关国家标准的强制性要求;发现网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告;涉及危害国家安全、公共利益的,网络数据处理者还应当在24小时内向有关主管部门报告。
Von Netzwerkdatenverarbeitern bereitgestellte Netzwerkprodukte und -dienstleistungen müssen den verbindlichen Anforderungen relevanter nationaler Standards entsprechen; wenn Risiken wie Sicherheitsmängel oder Schwachstellen in Netzwerkprodukten oder -dienstleistungen festgestellt werden, müssen sofort Abhilfemaßnahmen ergriffen, die Benutzer gemäß den Vorschriften rechtzeitig informiert und den zuständigen Behörden gemeldet werden; betrifft dies die nationale Sicherheit oder das öffentliche Interesse, muss der Netzwerkdatenverarbeiter dies auch innerhalb von 24 Stunden den zuständigen Behörden melden.
网络数据处理者应当建立健全网络数据安全事件应急预案,发生网络数据安全事件时,应当立即启动预案,采取措施防止危害扩大,消除安全隐患,并按照规定向有关主管部门报告。
Netzwerkdatenverarbeiter müssen einen Notfallplan für Sicherheitsvorfälle bei Netzwerkdaten erstellen und aufrechterhalten; im Falle eines Sicherheitsvorfalls bei Netzwerkdaten müssen sie sofort den Plan aktivieren, Maßnahmen ergreifen, um eine Ausweitung des Schadens zu verhindern, Sicherheitsrisiken zu beseitigen und den zuständigen Behörden gemäß den Vorschriften zu melden.
网络数据安全事件对个人、组织合法权益造成危害的,网络数据处理者应当及时将安全事件和风险情况、危害后果、已经采取的补救措施等,以电话、短信、即时通信工具、电子邮件或者公告等方式通知利害关系人;法律、行政法规规定可以不通知的,从其规定。网络数据处理者在处置网络数据安全事件过程中发现涉嫌违法犯罪线索的,应当按照规定向公安机关、国家安全机关报案,并配合开展侦查、调查和处置工作。
Wenn ein Sicherheitsvorfall bei Netzwerkdaten die legitimen Rechte und Interessen von Einzelpersonen oder Organisationen beeinträchtigt, muss der Netzwerkdatenverarbeiter die betroffenen Personen rechtzeitig über den Sicherheitsvorfall, die Risikosituation, die Schadensfolgen und die bereits ergriffenen Abhilfemaßnahmen per Telefon, SMS, Instant-Messaging-Tool, E-Mail oder Ankündigung informieren; wenn Gesetze oder Verwaltungsvorschriften vorsehen, dass keine Benachrichtigung erforderlich ist, gilt dies entsprechend. Wenn der Netzwerkdatenverarbeiter bei der Behandlung des Sicherheitsvorfalls bei Netzwerkdaten Hinweise auf illegale oder kriminelle Aktivitäten findet, muss er dies gemäß den Vorschriften den öffentlichen Sicherheitsbehörden oder den staatlichen Sicherheitsbehörden melden und bei Ermittlungen, Untersuchungen und der Behandlung zusammenarbeiten.
网络数据处理者向其他网络数据处理者提供、委托处理个人信息和重要数据的,应当通过合同等与网络数据接收方约定处理目的、方式、范围以及安全保护义务等,并对网络数据接收方履行义务的情况进行监督。向其他网络数据处理者提供、委托处理个人信息和重要数据的处理情况记录,应当至少保存3年。
Wenn Netzwerkdatenverarbeiter personenbezogene Daten und wichtige Daten an andere Netzwerkdatenverarbeiter weitergeben oder diese mit der Verarbeitung beauftragen, müssen sie durch Verträge oder andere Mittel mit dem Netzwerkdatenempfänger den Verarbeitungszweck, die Art und Weise, den Umfang sowie die Sicherheitsschutzpflichten vereinbaren und die Erfüllung der Pflichten durch den Netzwerkdatenempfänger überwachen. Aufzeichnungen über die Weitergabe oder Beauftragung der Verarbeitung personenbezogener Daten und wichtiger Daten an andere Netzwerkdatenverarbeiter müssen mindestens 3 Jahre aufbewahrt werden.
网络数据接收方应当履行网络数据安全保护义务,并按照约定的目的、方式、范围等处理个人信息和重要数据。
Der Netzwerkdatenempfänger muss die Schutzpflichten für die Sicherheit von Netzwerkdaten erfüllen und personenbezogene Daten sowie wichtige Daten gemäß dem vereinbarten Zweck, der Art und Weise und dem Umfang verarbeiten.
两个以上的网络数据处理者共同决定个人信息和重要数据的处理目的和处理方式的,应当约定各自的权利和义务。
Wenn zwei oder mehr Netzwerkdatenverarbeiter gemeinsam über den Verarbeitungszweck und die Verarbeitungsweise personenbezogener Daten und wichtiger Daten entscheiden, müssen sie ihre jeweiligen Rechte und Pflichten vereinbaren.
网络数据处理者开展网络数据处理活动,影响或者可能影响国家安全的,应当按照国家有关规定进行国家安全审查。
Wenn Netzwerkdatenverarbeiter Netzwerkdatenverarbeitungsaktivitäten durchführen, die die nationale Sicherheit beeinträchtigen oder beeinträchtigen könnten, müssen sie gemäß den einschlägigen staatlichen Vorschriften einer nationalen Sicherheitsüberprüfung unterzogen werden.
网络数据处理者因合并、分立、解散、破产等原因需要转移网络数据的,网络数据接收方应当继续履行网络数据安全保护义务。
Wenn Netzwerkdatenverarbeiter aufgrund von Fusion, Spaltung, Auflösung, Insolvenz oder anderen Gründen Netzwerkdaten übertragen müssen, muss der Netzwerkdatenempfänger weiterhin die Schutzpflichten für die Sicherheit von Netzwerkdaten erfüllen.
国家机关委托他人建设、运行、维护电子政务系统,存储、加工政务数据,应当按照国家有关规定经过严格的批准程序,明确受托方的网络数据处理权限、保护责任等,监督受托方履行网络数据安全保护义务。
Wenn staatliche Stellen Dritte mit dem Aufbau, Betrieb oder der Wartung von E-Government-Systemen oder der Speicherung und Verarbeitung von Regierungsdaten beauftragen, müssen sie gemäß den einschlägigen staatlichen Vorschriften ein strenges Genehmigungsverfahren durchlaufen, die Netzwerkdatenverarbeitungsbefugnisse und Schutzverantwortlichkeiten des Beauftragten klar festlegen und die Erfüllung der Schutzpflichten für die Sicherheit von Netzwerkdaten durch den Beauftragten überwachen.
网络数据处理者为国家机关、关键信息基础设施运营者提供服务,或者参与其他公共基础设施、公共服务系统建设、运行、维护的,应当依照法律、法规的规定和合同约定履行网络数据安全保护义务,提供安全、稳定、持续的服务。
Wenn Netzwerkdatenverarbeiter Dienstleistungen für staatliche Stellen oder Betreiber kritischer Informationsinfrastrukturen erbringen oder am Aufbau, Betrieb oder der Wartung anderer öffentlicher Infrastrukturen oder öffentlicher Dienstsysteme teilnehmen, müssen sie gemäß den Gesetzen, Vorschriften und vertraglichen Vereinbarungen die Schutzpflichten für die Sicherheit von Netzwerkdaten erfüllen und sichere, stabile und kontinuierliche Dienstleistungen erbringen.
前款规定的网络数据处理者未经委托方同意,不得访问、获取、留存、使用、泄露或者向他人提供网络数据,不得对网络数据进行关联分析。
Die in Absatz 1 genannten Netzwerkdatenverarbeiter dürfen ohne Zustimmung des Auftraggebers keine Netzwerkdaten einsehen, erlangen, speichern, nutzen, offenlegen oder an andere weitergeben und keine Verknüpfungsanalysen der Netzwerkdaten durchführen.
为国家机关提供服务的信息系统应当参照电子政务系统的管理要求加强网络数据安全管理,保障网络数据安全。
Informationssysteme, die Dienstleistungen für staatliche Stellen erbringen, müssen das Management der Sicherheit von Netzwerkdaten gemäß den Verwaltungsanforderungen für E-Government-Systeme verstärken, um die Sicherheit von Netzwerkdaten zu gewährleisten.
网络数据处理者使用自动化工具访问、收集网络数据,应当评估对网络服务带来的影响,不得非法侵入他人网络,不得干扰网络服务正常运行。
Wenn Netzwerkdatenverarbeiter automatisierte Werkzeuge verwenden, um auf Netzwerkdaten zuzugreifen oder diese zu sammeln, müssen sie die Auswirkungen auf die Netzwerkdienste bewerten und dürfen nicht unrechtmäßig in die Netzwerke anderer eindringen oder den normalen Betrieb der Netzwerkdienste stören.
提供生成式人工智能服务的网络数据处理者应当加强对训练数据和训练数据处理活动的安全管理,采取有效措施防范和处置网络数据安全风险。
Netzwerkdatenverarbeiter, die generative KI-Dienste anbieten, müssen das Sicherheitsmanagement von Trainingsdaten und Trainingsdatenverarbeitungsaktivitäten verstärken und wirksame Maßnahmen ergreifen, um Risiken für die Sicherheit von Netzwerkdaten zu verhindern und zu behandeln.
面向社会提供产品、服务的网络数据处理者应当接受社会监督,建立便捷的网络数据安全投诉、举报渠道,公布投诉、举报方式等信息,及时受理并处理网络数据安全投诉、举报。
Netzwerkdatenverarbeiter, die Produkte oder Dienstleistungen für die Gesellschaft anbieten, müssen der gesellschaftlichen Aufsicht unterliegen, bequeme Kanäle für Beschwerden und Meldungen zur Sicherheit von Netzwerkdaten einrichten, Informationen wie die Art und Weise der Beschwerde und Meldung veröffentlichen und Beschwerden und Meldungen zur Sicherheit von Netzwerkdaten rechtzeitig bearbeiten und behandeln.
个人信息保护
Schutz personenbezogener Daten
网络数据处理者在处理个人信息前,通过制定个人信息处理规则的方式依法向个人告知的,个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、清晰易懂,包括但不限于下列内容:
Wenn Netzwerkdatenverarbeiter vor der Verarbeitung personenbezogener Daten die betroffenen Personen durch die Erstellung von Regeln für die Verarbeitung personenbezogener Daten gemäß dem Gesetz informieren, müssen die Regeln für die Verarbeitung personenbezogener Daten zentral und öffentlich angezeigt, leicht zugänglich und an prominenter Stelle platziert sein, mit klarem, spezifischem, verständlichem und leicht verständlichem Inhalt, einschließlich, aber nicht beschränkt auf die folgenden Inhalte:
(一)网络数据处理者的名称或者姓名和联系方式;
(1) Name oder Bezeichnung und Kontaktinformationen des Netzwerkdatenverarbeiters;
(二)处理个人信息的目的、方式、种类,处理敏感个人信息的必要性以及对个人权益的影响;
(2) Zweck, Art und Weise und Art der Verarbeitung personenbezogener Daten, die Notwendigkeit der Verarbeitung sensibler personenbezogener Daten und die Auswirkungen auf die Rechte und Interessen der betroffenen Person;
(三)个人信息保存期限和到期后的处理方式,保存期限难以确定的,应当明确保存期限的确定方法;
(3) Aufbewahrungsfrist für personenbezogene Daten und die Art der Behandlung nach Ablauf; wenn die Aufbewahrungsfrist schwer zu bestimmen ist, muss die Methode zur Bestimmung der Aufbewahrungsfrist klar angegeben werden;
(四)个人查阅、复制、转移、更正、补充、删除、限制处理个人信息以及注销账号、撤回同意的方法和途径等。
(4) Methoden und Wege für die betroffene Person, um ihre personenbezogenen Daten einzusehen, zu kopieren, zu übertragen, zu berichtigen, zu ergänzen, zu löschen, die Verarbeitung einzuschränken, das Konto zu löschen oder die Einwilligung zu widerrufen.
网络数据处理者按照前款规定向个人告知收集和向其他网络数据处理者提供个人信息的目的、方式、种类以及网络数据接收方信息的,应当以清单等形式予以列明。网络数据处理者处理不满十四周岁未成年人个人信息的,还应当制定专门的个人信息处理规则。
Wenn Netzwerkdatenverarbeiter gemäß Absatz 1 die betroffenen Personen über den Zweck, die Art und Weise und die Art der Erhebung und Weitergabe personenbezogener Daten an andere Netzwerkdatenverarbeiter sowie über die Informationen des Netzwerkdatenempfängers informieren, müssen sie dies in Form einer Liste oder auf andere Weise klar darlegen. Wenn Netzwerkdatenverarbeiter personenbezogene Daten von Minderjährigen unter 14 Jahren verarbeiten, müssen sie außerdem spezielle Regeln für die Verarbeitung personenbezogener Daten erstellen.
网络数据处理者基于个人同意处理个人信息的,应当遵守下列规定:
Wenn Netzwerkdatenverarbeiter personenbezogene Daten auf der Grundlage der Einwilligung der betroffenen Person verarbeiten, müssen sie die folgenden Bestimmungen einhalten:
(一)收集个人信息为提供产品或者服务所必需,不得超范围收集个人信息,不得通过误导、欺诈、胁迫等方式取得个人同意;
(1) Die Erhebung personenbezogener Daten muss für die Bereitstellung von Produkten oder Dienstleistungen erforderlich sein; der Umfang der Erhebung personenbezogener Daten darf nicht überschritten werden; die Einwilligung der betroffenen Person darf nicht durch Irreführung, Täuschung, Nötigung oder auf andere Weise erlangt werden;
(二)处理生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等敏感个人信息的,应当取得个人的单独同意;
(2) Bei der Verarbeitung sensibler personenbezogener Daten wie biometrischer Daten, religiöser Überzeugungen, spezifischer Identitäten, medizinischer Gesundheitsdaten, Finanzkontodaten, Bewegungsdaten usw. muss die separate Einwilligung der betroffenen Person eingeholt werden;
(三)处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意;
(3) Bei der Verarbeitung personenbezogener Daten von Minderjährigen unter 14 Jahren muss die Einwilligung der Eltern oder anderer Erziehungsberechtigter des Minderjährigen eingeholt werden;
(四)不得超出个人同意的个人信息处理目的、方式、种类、保存期限处理个人信息;
(4) Die Verarbeitung personenbezogener Daten darf nicht über den Zweck, die Art und Weise, die Art und die Aufbewahrungsfrist hinausgehen, der die betroffene Person zugestimmt hat;
(五)不得在个人明确表示不同意处理其个人信息后,频繁征求同意;
(5) Nachdem die betroffene Person ausdrücklich erklärt hat, dass sie mit der Verarbeitung ihrer personenbezogenen Daten nicht einverstanden ist, darf nicht wiederholt um Einwilligung gebeten werden;
(六)个人信息的处理目的、方式、种类发生变更的,应当重新取得个人同意。
(6) Wenn sich der Zweck, die Art und Weise oder die Art der Verarbeitung personenbezogener Daten ändert, muss die Einwilligung der betroffenen Person erneut eingeholt werden.
法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。
Wenn Gesetze oder Verwaltungsvorschriften für die Verarbeitung sensibler personenbezogener Daten eine schriftliche Einwilligung vorschreiben, gilt dies entsprechend.
个人请求查阅、复制、更正、补充、删除、限制处理其个人信息,或者个人注销账号、撤回同意的,网络数据处理者应当及时受理,并提供便捷的支持个人行使权利的方法和途径,不得设置不合理条件限制个人的合理请求。
Wenn eine betroffene Person die Einsichtnahme, Kopie, Berichtigung, Ergänzung, Löschung oder Einschränkung der Verarbeitung ihrer personenbezogenen Daten beantragt oder ihr Konto löscht oder ihre Einwilligung widerruft, muss der Netzwerkdatenverarbeiter dies rechtzeitig bearbeiten und bequeme Methoden und Wege zur Unterstützung der Ausübung der Rechte der betroffenen Person bereitstellen; es dürfen keine unangemessenen Bedingungen gestellt werden, die die berechtigten Anträge der betroffenen Person einschränken.
因使用自动化采集技术等无法避免采集到非必要个人信息或者未依法取得个人同意的个人信息,以及个人注销账号的,网络数据处理者应当删除个人信息或者进行匿名化处理。法律、行政法规规定的保存期限未届满,或者删除、匿名化处理个人信息从技术上难以实现的,网络数据处理者应当停止除存储和采取必要的安全保护措施之外的处理。
Wenn aufgrund des Einsatzes automatisierter Erfassungstechnologien oder aus anderen Gründen unvermeidlich nicht notwendige personenbezogene Daten oder personenbezogene Daten ohne rechtmäßige Einwilligung der betroffenen Person erhoben werden, oder wenn die betroffene Person ihr Konto löscht, muss der Netzwerkdatenverarbeiter die personenbezogenen Daten löschen oder anonymisieren. Wenn die gesetzlich oder verwaltungsrechtlich vorgeschriebene Aufbewahrungsfrist noch nicht abgelaufen ist oder die Löschung oder Anonymisierung technisch schwer durchführbar ist, muss der Netzwerkdatenverarbeiter die Verarbeitung mit Ausnahme der Speicherung und der erforderlichen Sicherheitsschutzmaßnahmen einstellen.
对符合下列条件的个人信息转移请求,网络数据处理者应当为个人指定的其他网络数据处理者访问、获取有关个人信息提供途径:
Für Anträge auf Übertragung personenbezogener Daten, die die folgenden Bedingungen erfüllen, muss der Netzwerkdatenverarbeiter dem von der betroffenen Person benannten anderen Netzwerkdatenverarbeiter einen Weg zum Zugriff auf und zur Erlangung der betreffenden personenbezogenen Daten bieten:
(一)能够验证请求人的真实身份;
(1) Die tatsächliche Identität des Antragstellers kann überprüft werden;
(二)请求转移的是本人同意提供的或者基于合同收集的个人信息;
(2) Die zu übertragenden personenbezogenen Daten sind solche, die von der betroffenen Person selbst zur Verfügung gestellt oder auf der Grundlage eines Vertrags erhoben wurden;
(三)转移个人信息具备技术可行性;
(3) Die Übertragung der personenbezogenen Daten ist technisch machbar;
(四)转移个人信息不损害他人合法权益。
(4) Die Übertragung der personenbezogenen Daten beeinträchtigt nicht die legitimen Rechte und Interessen anderer.
请求转移个人信息次数等明显超出合理范围的,网络数据处理者可以根据转移个人信息的成本收取必要费用。
Wenn die Anzahl der Anträge auf Übertragung personenbezogener Daten usw. offensichtlich über das angemessene Maß hinausgeht, kann der Netzwerkdatenverarbeiter die erforderlichen Kosten für die Übertragung der personenbezogenen Daten erheben.
中华人民共和国境外网络数据处理者处理境内自然人个人信息,依照《中华人民共和国个人信息保护法》第五十三条规定在境内设立专门机构或者指定代表的,应当将有关机构的名称或者代表的姓名、联系方式等报送所在地设区的市级网信部门;网信部门应当及时通报同级有关主管部门。
Wenn ein Netzwerkdatenverarbeiter außerhalb des Hoheitsgebiets der Volksrepublik China personenbezogene Daten natürlicher Personen innerhalb des Hoheitsgebiets verarbeitet und gemäß Artikel 53 des Gesetzes zum Schutz personenbezogener Daten der Volksrepublik China eine spezielle Einrichtung innerhalb des Hoheitsgebiets einrichtet oder einen Vertreter benennt, muss er den Namen oder die Bezeichnung der Einrichtung oder den Namen und die Kontaktinformationen des Vertreters der zuständigen Cyberspace-Verwaltungsbehörde auf Bezirksebene am Ort der Einrichtung oder des Vertreters melden; die Cyberspace-Verwaltungsbehörde muss die zuständigen Behörden auf derselben Ebene unverzüglich informieren.
网络数据处理者应当定期自行或者委托专业机构对其处理个人信息遵守法律、行政法规的情况进行合规审计。
Netzwerkdatenverarbeiter müssen regelmäßig selbst oder durch Beauftragung eines Fachinstituts ein Compliance-Audit zur Einhaltung der Gesetze und Verwaltungsvorschriften bei der Verarbeitung personenbezogener Daten durchführen.
网络数据处理者处理1000万人以上个人信息的,还应当遵守本条例第三十条、第三十二条对处理重要数据的网络数据处理者(以下简称重要数据的处理者)作出的规定。
Netzwerkdatenverarbeiter, die personenbezogene Daten von mehr als 10 Millionen Personen verarbeiten, müssen zusätzlich die Bestimmungen der Artikel 30 und 32 dieser Verordnung einhalten, die für Netzwerkdatenverarbeiter gelten, die wichtige Daten verarbeiten (im Folgenden als Verarbeiter wichtiger Daten bezeichnet).
重要数据安全
Sicherheit wichtiger Daten
国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的网络数据进行重点保护。
Der Koordinierungsmechanismus für die nationale Datensicherheitsarbeit koordiniert die zuständigen Behörden bei der Erstellung eines Verzeichnisses wichtiger Daten und verstärkt den Schutz wichtiger Daten. Alle Regionen und Abteilungen müssen gemäß dem System des klassifizierten und gestuften Datenschutzes das spezifische Verzeichnis wichtiger Daten für ihre Region, ihre Abteilung sowie die relevanten Branchen und Bereiche bestimmen und die in das Verzeichnis aufgenommenen Netzwerkdaten besonders schützen.
网络数据处理者应当按照国家有关规定识别、申报重要数据。对确认为重要数据的,相关地区、部门应当及时向网络数据处理者告知或者公开发布。网络数据处理者应当履行网络数据安全保护责任。
Netzwerkdatenverarbeiter müssen wichtige Daten gemäß den einschlägigen staatlichen Vorschriften identifizieren und melden. Für Daten, die als wichtige Daten bestätigt wurden, müssen die relevanten Regionen und Abteilungen den Netzwerkdatenverarbeiter rechtzeitig informieren oder öffentlich bekannt geben. Der Netzwerkdatenverarbeiter muss die Verantwortung für den Schutz der Sicherheit von Netzwerkdaten übernehmen.
国家鼓励网络数据处理者使用数据标签标识等技术和产品,提高重要数据安全管理水平。
Der Staat ermutigt Netzwerkdatenverarbeiter, Technologien und Produkte wie Datenkennzeichnungen und -etiketten zu verwenden, um das Sicherheitsmanagement wichtiger Daten zu verbessern.
重要数据的处理者应当明确网络数据安全负责人和网络数据安全管理机构。网络数据安全管理机构应当履行下列网络数据安全保护责任:
Verarbeiter wichtiger Daten müssen einen Verantwortlichen für die Sicherheit von Netzwerkdaten und eine Verwaltungsstelle für die Sicherheit von Netzwerkdaten benennen. Die Verwaltungsstelle für die Sicherheit von Netzwerkdaten muss die folgenden Schutzverantwortlichkeiten für die Sicherheit von Netzwerkdaten erfüllen:
(一)制定实施网络数据安全管理制度、操作规程和网络数据安全事件应急预案;
(1) Entwicklung und Umsetzung von Managementsystemen für die Sicherheit von Netzwerkdaten, Betriebsverfahren und Notfallplänen für Sicherheitsvorfälle bei Netzwerkdaten;
(二)定期组织开展网络数据安全风险监测、风险评估、应急演练、宣传教育培训等活动,及时处置网络数据安全风险和事件;
(2) Regelmäßige Durchführung von Risikomonitoring, Risikobewertungen, Notfallübungen, Aufklärungs- und Schulungsaktivitäten zur Sicherheit von Netzwerkdaten sowie rechtzeitige Behandlung von Risiken und Vorfällen im Bereich der Sicherheit von Netzwerkdaten;
(三)受理并处理网络数据安全投诉、举报。
(3) Annahme und Bearbeitung von Beschwerden und Meldungen zur Sicherheit von Netzwerkdaten.
网络数据安全负责人应当具备网络数据安全专业知识和相关管理工作经历,由网络数据处理者管理层成员担任,有权直接向有关主管部门报告网络数据安全情况。
Der Verantwortliche für die Sicherheit von Netzwerkdaten muss über Fachkenntnisse in der Sicherheit von Netzwerkdaten und einschlägige Managementerfahrung verfügen, von einem Mitglied der Geschäftsleitung des Netzwerkdatenverarbeiters ernannt werden und das Recht haben, den zuständigen Behörden direkt über die Sicherheit von Netzwerkdaten zu berichten.
掌握有关主管部门规定的特定种类、规模的重要数据的网络数据处理者,应当对网络数据安全负责人和关键岗位的人员进行安全背景审查,加强相关人员培训。审查时,可以申请公安机关、国家安全机关协助。
Netzwerkdatenverarbeiter, die über wichtige Daten einer bestimmten Art und Größe gemäß den Vorschriften der zuständigen Behörden verfügen, müssen eine Sicherheitsüberprüfung des Hintergrunds des Verantwortlichen für die Sicherheit von Netzwerkdaten und des Personals in Schlüsselpositionen durchführen und die Schulung des relevanten Personals verstärken. Bei der Überprüfung können sie die Unterstützung der öffentlichen Sicherheitsbehörden oder der staatlichen Sicherheitsbehörden beantragen.
重要数据的处理者提供、委托处理、共同处理重要数据前,应当进行风险评估,但是属于履行法定职责或者法定义务的除外。
Bevor Verarbeiter wichtiger Daten wichtige Daten weitergeben, mit der Verarbeitung beauftragen oder gemeinsam verarbeiten, müssen sie eine Risikobewertung durchführen, es sei denn, dies dient der Erfüllung gesetzlicher Pflichten oder Aufgaben.
风险评估应当重点评估下列内容:
Die Risikobewertung muss sich schwerpunktmäßig auf die folgenden Inhalte konzentrieren:
(一)提供、委托处理、共同处理网络数据,以及网络数据接收方处理网络数据的目的、方式、范围等是否合法、正当、必要;
(1) Ob der Zweck, die Art und Weise und der Umfang der Weitergabe, Beauftragung oder gemeinsamen Verarbeitung von Netzwerkdaten sowie der Verarbeitung von Netzwerkdaten durch den Netzwerkdatenempfänger rechtmäßig, angemessen und notwendig sind;
(二)提供、委托处理、共同处理的网络数据遭到篡改、破坏、泄露或者非法获取、非法利用的风险,以及对国家安全、公共利益或者个人、组织合法权益带来的风险;
(2) Das Risiko, dass die weitergegebenen, zur Verarbeitung beauftragten oder gemeinsam verarbeiteten Netzwerkdaten verfälscht, zerstört, offengelegt oder unrechtmäßig erlangt oder genutzt werden, sowie die daraus resultierenden Risiken für die nationale Sicherheit, das öffentliche Interesse oder die legitimen Rechte und Interessen von Einzelpersonen und Organisationen;
(三)网络数据接收方的诚信、守法等情况;
(3) Die Integrität und Gesetzestreue des Netzwerkdatenempfängers;
(四)与网络数据接收方订立或者拟订立的相关合同中关于网络数据安全的要求能否有效约束网络数据接收方履行网络数据安全保护义务;
(4) Ob die Anforderungen an die Sicherheit von Netzwerkdaten in den mit dem Netzwerkdatenempfänger geschlossenen oder beabsichtigten Verträgen den Netzwerkdatenempfänger wirksam zur Erfüllung seiner Schutzpflichten für die Sicherheit von Netzwerkdaten verpflichten können;
(五)采取或者拟采取的技术和管理措施等能否有效防范网络数据遭到篡改、破坏、泄露或者非法获取、非法利用等风险;
(5) Ob die ergriffenen oder beabsichtigten technischen und managementbezogenen Maßnahmen Risiken wie Verfälschung, Zerstörung, Offenlegung, unrechtmäßige Erlangung oder unrechtmäßige Nutzung von Netzwerkdaten wirksam verhindern können;
(六)有关主管部门规定的其他评估内容。
(6) Andere von den zuständigen Behörden festgelegte Bewertungsinhalte.
重要数据的处理者因合并、分立、解散、破产等可能影响重要数据安全的,应当采取措施保障网络数据安全,并向省级以上有关主管部门报告重要数据处置方案、接收方的名称或者姓名和联系方式等;主管部门不明确的,应当向省级以上数据安全工作协调机制报告。
Wenn bei Verarbeitern wichtiger Daten aufgrund von Fusion, Spaltung, Auflösung, Insolvenz oder anderen Gründen die Sicherheit wichtiger Daten beeinträchtigt werden könnte, müssen sie Maßnahmen ergreifen, um die Sicherheit von Netzwerkdaten zu gewährleisten, und den zuständigen Behörden auf Provinzebene oder höher den Plan für die Behandlung wichtiger Daten sowie den Namen oder die Bezeichnung und die Kontaktinformationen des Empfängers melden; wenn die zuständige Behörde nicht klar ist, muss dies dem Koordinierungsmechanismus für die Datensicherheitsarbeit auf Provinzebene oder höher gemeldet werden.
重要数据的处理者应当每年度对其网络数据处理活动开展风险评估,并向省级以上有关主管部门报送风险评估报告,有关主管部门应当及时通报同级网信部门、公安机关。
Verarbeiter wichtiger Daten müssen jährlich eine Risikobewertung ihrer Netzwerkdatenverarbeitungsaktivitäten durchführen und den zuständigen Behörden auf Provinzebene oder höher einen Risikobewertungsbericht vorlegen; die zuständigen Behörden müssen die Cyberspace-Verwaltungsbehörden und die öffentlichen Sicherheitsbehörden auf derselben Ebene unverzüglich informieren.
风险评估报告应当包括下列内容:
Der Risikobewertungsbericht muss die folgenden Inhalte enthalten:
(一)网络数据处理者基本信息、网络数据安全管理机构信息、网络数据安全负责人姓名和联系方式等;
(1) Grundlegende Informationen des Netzwerkdatenverarbeiters, Informationen über die Verwaltungsstelle für die Sicherheit von Netzwerkdaten, Name und Kontaktinformationen des Verantwortlichen für die Sicherheit von Netzwerkdaten usw.;
(二)处理重要数据的目的、种类、数量、方式、范围、存储期限、存储地点等,开展网络数据处理活动的情况,不包括网络数据内容本身;
(2) Zweck, Art, Menge, Art und Weise, Umfang, Speicherfrist, Speicherort der Verarbeitung wichtiger Daten usw., sowie die Situation der Durchführung von Netzwerkdatenverarbeitungsaktivitäten, ohne den Inhalt der Netzwerkdaten selbst;
(三)网络数据安全管理制度及实施情况,加密、备份、标签标识、访问控制、安全认证等技术措施和其他必要措施及其有效性;
(3) Das Managementsystem für die Sicherheit von Netzwerkdaten und dessen Umsetzung, technische Maßnahmen wie Verschlüsselung, Sicherung, Kennzeichnung, Zugangskontrolle, Sicherheitszertifizierung und andere notwendige Maßnahmen sowie deren Wirksamkeit;
(四)发现的网络数据安全风险,发生的网络数据安全事件及处置情况;
(4) Festgestellte Risiken für die Sicherheit von Netzwerkdaten, aufgetretene Sicherheitsvorfälle bei Netzwerkdaten und deren Behandlung;
(五)提供、委托处理、共同处理重要数据的风险评估情况;
(5) Die Risikobewertungssituation bei der Weitergabe, Beauftragung oder gemeinsamen Verarbeitung wichtiger Daten;
(六)网络数据出境情况;
(6) Die Situation der Übermittlung von Netzwerkdaten ins Ausland;
(七)有关主管部门规定的其他报告内容。
(7) Andere von den zuständigen Behörden festgelegte Berichtsinhalte.
处理重要数据的大型网络平台服务提供者报送的风险评估报告,除包括前款规定的内容外,还应当充分说明关键业务和供应链网络数据安全等情况。
Der von großen Online-Plattformdienstanbietern, die wichtige Daten verarbeiten, eingereichte Risikobewertungsbericht muss zusätzlich zu den in Absatz 1 genannten Inhalten auch die Sicherheit von Schlüsselgeschäften und Lieferketten im Bereich der Netzwerkdaten ausreichend darlegen.
重要数据的处理者存在可能危害国家安全的重要数据处理活动的,省级以上有关主管部门应当责令其采取整改或者停止处理重要数据等措施。重要数据的处理者应当按照有关要求立即采取措施。
Wenn bei Verarbeitern wichtiger Daten Verarbeitungsaktivitäten wichtiger Daten bestehen, die die nationale Sicherheit gefährden könnten, müssen die zuständigen Behörden auf Provinzebene oder höher sie anweisen, Korrekturmaßnahmen zu ergreifen oder die Verarbeitung wichtiger Daten einzustellen. Der Verarbeiter wichtiger Daten muss unverzüglich Maßnahmen gemäß den entsprechenden Anforderungen ergreifen.
网络数据跨境安全管理
Sicherheitsmanagement der grenzüberschreitenden Übermittlung von Netzwerkdaten
国家网信部门统筹协调有关部门建立国家数据出境安全管理专项工作机制,研究制定国家网络数据出境安全管理相关政策,协调处理网络数据出境安全重大事项。
Die nationale Cyberspace-Verwaltungsbehörde koordiniert die zuständigen Behörden bei der Einrichtung eines speziellen Arbeitsmechanismus für das Sicherheitsmanagement der grenzüberschreitenden Datenübermittlung, der die einschlägigen nationalen Richtlinien für das Sicherheitsmanagement der grenzüberschreitenden Übermittlung von Netzwerkdaten erforscht und formuliert und wichtige Angelegenheiten der grenzüberschreitenden Sicherheit von Netzwerkdaten koordiniert und behandelt.
符合下列条件之一的,网络数据处理者可以向境外提供个人信息:
Wenn eine der folgenden Bedingungen erfüllt ist, können Netzwerkdatenverarbeiter personenbezogene Daten ins Ausland übermitteln:
(一)通过国家网信部门组织的数据出境安全评估;
(1) Bestehen der von der nationalen Cyberspace-Verwaltungsbehörde organisierten Sicherheitsbewertung der Datenübermittlung ins Ausland;
(二)按照国家网信部门的规定经专业机构进行个人信息保护认证;
(2) Zertifizierung des Schutzes personenbezogener Daten durch eine Fachorganisation gemäß den Vorschriften der nationalen Cyberspace-Verwaltungsbehörde;
(三)符合国家网信部门制定的关于个人信息出境标准合同的规定;
(3) Einhaltung der von der nationalen Cyberspace-Verwaltungsbehörde festgelegten Bestimmungen über Standardverträge für die Übermittlung personenbezogener Daten ins Ausland;
(四)为订立、履行个人作为一方当事人的合同,确需向境外提供个人信息;
(4) Wenn es für den Abschluss oder die Erfüllung eines Vertrags, bei dem eine natürliche Person eine Partei ist, erforderlich ist, personenbezogene Daten ins Ausland zu übermitteln;
(五)按照依法制定的劳动规章制度和依法签订的集体合同实施跨境人力资源管理,确需向境外提供员工个人信息;
(5) Wenn es für die Durchführung des grenzüberschreitenden Personalmanagements gemäß den gesetzlich erlassenen Arbeitsregeln und den gesetzlich abgeschlossenen Tarifverträgen erforderlich ist, personenbezogene Daten von Mitarbeitern ins Ausland zu übermitteln;
(六)为履行法定职责或者法定义务,确需向境外提供个人信息;
(6) Wenn es zur Erfüllung gesetzlicher Pflichten oder Aufgaben erforderlich ist, personenbezogene Daten ins Ausland zu übermitteln;
(七)紧急情况下为保护自然人的生命健康和财产安全,确需向境外提供个人信息;
(7) Wenn es in Notfällen zum Schutz von Leben und Gesundheit sowie des Eigentums natürlicher Personen erforderlich ist, personenbezogene Daten ins Ausland zu übermitteln;
(八)法律、行政法规或者国家网信部门规定的其他条件。
(8) Andere von Gesetzen, Verwaltungsvorschriften oder der nationalen Cyberspace-Verwaltungsbehörde festgelegte Bedingungen.
中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,可以按照其规定执行。
Wenn von der Volksrepublik China geschlossene oder beigetretene internationale Verträge oder Abkommen Bestimmungen über die Bedingungen für die Übermittlung personenbezogener Daten ins Ausland enthalten, können diese Bestimmungen befolgt werden.
网络数据处理者在中华人民共和国境内运营中收集和产生的重要数据确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估。网络数据处理者按照国家有关规定识别、申报重要数据,但未被相关地区、部门告知或者公开发布为重要数据的,不需要将其作为重要数据申报数据出境安全评估。
Wenn wichtige Daten, die von Netzwerkdatenverarbeitern im Betrieb innerhalb des Hoheitsgebiets der Volksrepublik China erhoben und erzeugt wurden, tatsächlich ins Ausland übermittelt werden müssen, müssen sie die von der nationalen Cyberspace-Verwaltungsbehörde organisierte Sicherheitsbewertung der Datenübermittlung ins Ausland bestehen. Wenn Netzwerkdatenverarbeiter wichtige Daten gemäß den einschlägigen staatlichen Vorschriften identifizieren und melden, diese jedoch von den zuständigen Regionen oder Abteilungen nicht als wichtige Daten mitgeteilt oder öffentlich bekannt gegeben wurden, müssen sie diese nicht als wichtige Daten für die Sicherheitsbewertung der Datenübermittlung ins Ausland anmelden.
通过数据出境安全评估后,网络数据处理者向境外提供个人信息和重要数据的,不得超出评估时明确的数据出境目的、方式、范围和种类、规模等。
Nach Bestehen der Sicherheitsbewertung der Datenübermittlung ins Ausland dürfen Netzwerkdatenverarbeiter bei der Übermittlung personenbezogener Daten und wichtiger Daten ins Ausland den in der Bewertung festgelegten Zweck, die Art und Weise, den Umfang, die Art und die Größe der Datenübermittlung nicht überschreiten.
国家采取措施,防范、处置网络数据跨境安全风险和威胁。任何个人、组织不得提供专门用于破坏、避开技术措施的程序、工具等;明知他人从事破坏、避开技术措施等活动的,不得为其提供技术支持或者帮助。
Der Staat ergreift Maßnahmen, um grenzüberschreitende Sicherheitsrisiken und -bedrohungen für Netzwerkdaten zu verhindern und zu behandeln. Keine Einzelperson oder Organisation darf Programme, Werkzeuge usw. bereitstellen, die speziell für die Zerstörung oder Umgehung technischer Maßnahmen bestimmt sind; wenn sie wissen, dass andere Aktivitäten zur Zerstörung oder Umgehung technischer Maßnahmen durchführen, dürfen sie keine technische Unterstützung oder Hilfe leisten.
网络平台服务提供者义务
Pflichten von Netzwerkplattformdienstanbietern
网络平台服务提供者应当通过平台规则或者合同等明确接入其平台的第三方产品和服务提供者的网络数据安全保护义务,督促第三方产品和服务提供者加强网络数据安全管理。
Netzwerkplattformdienstanbieter müssen durch Plattformregeln oder Verträge die Schutzpflichten für die Sicherheit von Netzwerkdaten von Drittanbietern von Produkten und Dienstleistungen, die auf ihre Plattform zugreifen, klar festlegen und die Drittanbieter von Produkten und Dienstleistungen dazu anhalten, das Sicherheitsmanagement von Netzwerkdaten zu verstärken.
预装应用程序的智能终端等设备生产者,适用前款规定。
Hersteller intelligenter Endgeräte mit vorinstallierten Anwendungen unterliegen den Bestimmungen des vorstehenden Absatzes.
第三方产品和服务提供者违反法律、行政法规的规定或者平台规则、合同约定开展网络数据处理活动,对用户造成损害的,网络平台服务提供者、第三方产品和服务提供者、预装应用程序的智能终端等设备生产者应当依法承担相应责任。
Wenn Drittanbieter von Produkten und Dienstleistungen gegen Gesetze, Verwaltungsvorschriften oder Plattformregeln oder vertragliche Vereinbarungen verstoßen, indem sie Netzwerkdatenverarbeitungsaktivitäten durchführen, die Benutzern Schaden zufügen, müssen der Netzwerkplattformdienstanbieter, der Drittanbieter von Produkten und Dienstleistungen und der Hersteller intelligenter Endgeräte mit vorinstallierten Anwendungen die entsprechende Verantwortung gemäß dem Gesetz tragen.
国家鼓励保险公司开发网络数据损害赔偿责任险种,鼓励网络平台服务提供者、预装应用程序的智能终端等设备生产者投保。
Der Staat ermutigt Versicherungsgesellschaften, Versicherungsarten für die Haftung für Schäden durch Netzwerkdaten zu entwickeln, und ermutigt Netzwerkplattformdienstanbieter und Hersteller intelligenter Endgeräte mit vorinstallierten Anwendungen, eine Versicherung abzuschließen.
提供应用程序分发服务的网络平台服务提供者,应当建立应用程序核验规则并开展网络数据安全相关核验。发现待分发或者已分发的应用程序不符合法律、行政法规的规定或者国家标准的强制性要求的,应当采取警示、不予分发、暂停分发或者终止分发等措施。
Netzwerkplattformdienstanbieter, die Anwendungsverteilungsdienste anbieten, müssen Überprüfungsregeln für Anwendungen erstellen und sicherheitsrelevante Überprüfungen von Netzwerkdaten durchführen. Wenn festgestellt wird, dass eine zu verteilende oder bereits verteilte Anwendung nicht den Gesetzen, Verwaltungsvorschriften oder verbindlichen Anforderungen nationaler Standards entspricht, müssen Maßnahmen wie Warnung, Nichtverteilung, vorübergehende Einstellung der Verteilung oder Beendigung der Verteilung ergriffen werden.
网络平台服务提供者通过自动化决策方式向个人进行信息推送的,应当设置易于理解、便于访问和操作的个性化推荐关闭选项,为用户提供拒绝接收推送信息、删除针对其个人特征的用户标签等功能。
Wenn Netzwerkplattformdienstanbieter Informationen durch automatisierte Entscheidungsfindung an Einzelpersonen senden, müssen sie eine leicht verständliche, zugängliche und bedienbare Option zum Deaktivieren personalisierter Empfehlungen einrichten und den Benutzern Funktionen wie die Ablehnung des Erhalts von gesendeten Informationen und das Löschen von Benutzer-Tags, die auf ihren persönlichen Merkmalen basieren, bieten.
国家推进网络身份认证公共服务建设,按照政府引导、用户自愿原则进行推广应用。
Der Staat fördert den Aufbau eines öffentlichen Dienstes zur Netzwerkidentitätsauthentifizierung und fördert dessen Anwendung nach dem Prinzip der staatlichen Lenkung und der freiwilligen Nutzung durch die Benutzer.
鼓励网络平台服务提供者支持用户使用国家网络身份认证公共服务登记、核验真实身份信息。
Netzwerkplattformdienstanbieter werden ermutigt, Benutzer bei der Registrierung und Überprüfung ihrer tatsächlichen Identitätsinformationen mit dem nationalen öffentlichen Dienst zur Netzwerkidentitätsauthentifizierung zu unterstützen.
大型网络平台服务提供者应当每年度发布个人信息保护社会责任报告,报告内容包括但不限于个人信息保护措施和成效、个人行使权利的申请受理情况、主要由外部成员组成的个人信息保护监督机构履行职责情况等。
Große Netzwerkplattformdienstanbieter müssen jährlich einen Bericht über die soziale Verantwortung im Bereich des Schutzes personenbezogener Daten veröffentlichen, der unter anderem die Maßnahmen und Ergebnisse zum Schutz personenbezogener Daten, die Bearbeitungssituation von Anträgen auf Ausübung von Rechten durch Einzelpersonen und die Erfüllung der Pflichten des hauptsächlich aus externen Mitgliedern bestehenden Aufsichtsorgans für den Schutz personenbezogener Daten umfasst.
大型网络平台服务提供者跨境提供网络数据,应当遵守国家数据跨境安全管理要求,健全相关技术和管理措施,防范网络数据跨境安全风险。
Wenn große Netzwerkplattformdienstanbieter Netzwerkdaten grenzüberschreitend übermitteln, müssen sie die nationalen Anforderungen an das Sicherheitsmanagement der grenzüberschreitenden Datenübermittlung einhalten, relevante technische und managementbezogene Maßnahmen verbessern und grenzüberschreitende Sicherheitsrisiken für Netzwerkdaten verhindern.
大型网络平台服务提供者不得利用网络数据、算法以及平台规则等从事下列活动:
Große Netzwerkplattformdienstanbieter dürfen Netzwerkdaten, Algorithmen und Plattformregeln nicht für die folgenden Aktivitäten nutzen:
(一)通过误导、欺诈、胁迫等方式处理用户在平台上产生的网络数据;
(1) Verarbeitung von Netzwerkdaten, die von Benutzern auf der Plattform erzeugt werden, durch Irreführung, Täuschung, Nötigung oder auf andere Weise;
(二)无正当理由限制用户访问、使用其在平台上产生的网络数据;
(2) Unbegründete Einschränkung des Zugriffs von Benutzern auf oder der Nutzung von Netzwerkdaten, die sie auf der Plattform erzeugt haben;
(三)对用户实施不合理的差别待遇,损害用户合法权益;
(3) Unangemessene unterschiedliche Behandlung von Benutzern, die die legitimen Rechte und Interessen der Benutzer beeinträchtigt;
(四)法律、行政法规禁止的其他活动。
(4) Andere durch Gesetze oder Verwaltungsvorschriften verbotene Aktivitäten.
监 督 管 理
Aufsicht und Verwaltung
国家网信部门负责统筹协调网络数据安全和相关监督管理工作。
Die nationale Cyberspace-Verwaltungsbehörde ist für die Koordinierung der Sicherheit von Netzwerkdaten und der damit verbundenen Aufsichts- und Verwaltungsarbeit verantwortlich.
公安机关、国家安全机关依照有关法律、行政法规和本条例的规定,在各自职责范围内承担网络数据安全监督管理职责,依法防范和打击危害网络数据安全的违法犯罪活动。
Die öffentlichen Sicherheitsbehörden und die staatlichen Sicherheitsbehörden übernehmen gemäß den einschlägigen Gesetzen, Verwaltungsvorschriften und den Bestimmungen dieser Verordnung im Rahmen ihrer jeweiligen Zuständigkeiten die Aufsichts- und Verwaltungsverantwortung für die Sicherheit von Netzwerkdaten und verhindern und bekämpfen illegale und kriminelle Aktivitäten, die die Sicherheit von Netzwerkdaten gefährden, gemäß dem Gesetz.
国家数据管理部门在具体承担数据管理工作中履行相应的网络数据安全职责。
Die nationale Datenverwaltungsbehörde erfüllt bei der konkreten Wahrnehmung der Datenverwaltungsarbeit die entsprechenden Pflichten im Bereich der Sicherheit von Netzwerkdaten.
各地区、各部门对本地区、本部门工作中收集和产生的网络数据及网络数据安全负责。
Alle Regionen und Abteilungen sind für die in ihrer Region und ihrer Abteilung im Rahmen ihrer Arbeit erhobenen und erzeugten Netzwerkdaten sowie für die Sicherheit von Netzwerkdaten verantwortlich.
各有关主管部门承担本行业、本领域网络数据安全监督管理职责,应当明确本行业、本领域网络数据安全保护工作机构,统筹制定并组织实施本行业、本领域网络数据安全事件应急预案,定期组织开展本行业、本领域网络数据安全风险评估,对网络数据处理者履行网络数据安全保护义务情况进行监督检查,指导督促网络数据处理者及时对存在的风险隐患进行整改。
Alle zuständigen Behörden übernehmen die Aufsichts- und Verwaltungsverantwortung für die Sicherheit von Netzwerkdaten in ihrer Branche und ihrem Bereich; sie müssen eine Stelle für den Schutz der Sicherheit von Netzwerkdaten in ihrer Branche und ihrem Bereich benennen, Notfallpläne für Sicherheitsvorfälle bei Netzwerkdaten in ihrer Branche und ihrem Bereich koordiniert erstellen und umsetzen, regelmäßig Risikobewertungen zur Sicherheit von Netzwerkdaten in ihrer Branche und ihrem Bereich durchführen, die Erfüllung der Schutzpflichten für die Sicherheit von Netzwerkdaten durch Netzwerkdatenverarbeiter überwachen und überprüfen sowie die Netzwerkdatenverarbeiter anleiten und beaufsichtigen, bestehende Risiken und versteckte Gefahren rechtzeitig zu beheben.
国家网信部门统筹协调有关主管部门及时汇总、研判、共享、发布网络数据安全风险相关信息,加强网络数据安全信息共享、网络数据安全风险和威胁监测预警以及网络数据安全事件应急处置工作。
Die nationale Cyberspace-Verwaltungsbehörde koordiniert die zuständigen Behörden bei der rechtzeitigen Zusammenfassung, Analyse, gemeinsamen Nutzung und Veröffentlichung von Informationen im Zusammenhang mit Risiken für die Sicherheit von Netzwerkdaten, verstärkt den Austausch von Informationen zur Sicherheit von Netzwerkdaten, die Überwachung und Frühwarnung von Risiken und Bedrohungen für die Sicherheit von Netzwerkdaten sowie die Notfallbehandlung von Sicherheitsvorfällen bei Netzwerkdaten.
有关主管部门可以采取下列措施对网络数据安全进行监督检查:
Die zuständigen Behörden können die folgenden Maßnahmen ergreifen, um die Sicherheit von Netzwerkdaten zu überwachen und zu überprüfen:
(一)要求网络数据处理者及其相关人员就监督检查事项作出说明;
(1) Aufforderung an den Netzwerkdatenverarbeiter und sein relevantes Personal, Erläuterungen zu den überwachten Angelegenheiten zu geben;
(二)查阅、复制与网络数据安全有关的文件、记录;
(2) Einsichtnahme und Kopie von Dokumenten und Aufzeichnungen im Zusammenhang mit der Sicherheit von Netzwerkdaten;
(三)检查网络数据安全措施运行情况;
(3) Überprüfung des Betriebszustands von Sicherheitsmaßnahmen für Netzwerkdaten;
(四)检查与网络数据处理活动有关的设备、物品;
(4) Überprüfung von Geräten und Gegenständen im Zusammenhang mit Netzwerkdatenverarbeitungsaktivitäten;
(五)法律、行政法规规定的其他必要措施。
(5) Andere notwendige Maßnahmen, die durch Gesetze oder Verwaltungsvorschriften vorgeschrieben sind.
网络数据处理者应当对有关主管部门依法开展的网络数据安全监督检查予以配合。
Netzwerkdatenverarbeiter müssen bei der rechtmäßigen Durchführung von Überwachungs- und Überprüfungsmaßnahmen zur Sicherheit von Netzwerkdaten durch die zuständigen Behörden kooperieren.
有关主管部门开展网络数据安全监督检查,应当客观公正,不得向被检查单位收取费用。
Die zuständigen Behörden müssen bei der Durchführung von Überwachungs- und Überprüfungsmaßnahmen zur Sicherheit von Netzwerkdaten objektiv und fair sein und dürfen von der überprüften Einheit keine Gebühren erheben.
有关主管部门在网络数据安全监督检查中不得访问、收集与网络数据安全无关的业务信息,获取的信息只能用于维护网络数据安全的需要,不得用于其他用途。
Die zuständigen Behörden dürfen bei der Überwachung und Überprüfung der Sicherheit von Netzwerkdaten keine Geschäftsinformationen einsehen oder sammeln, die nichts mit der Sicherheit von Netzwerkdaten zu tun haben; die erlangten Informationen dürfen nur für die Wahrung der Sicherheit von Netzwerkdaten verwendet werden und nicht für andere Zwecke.
有关主管部门发现网络数据处理者的网络数据处理活动存在较大安全风险的,可以按照规定的权限和程序要求网络数据处理者暂停相关服务、修改平台规则、完善技术措施等,消除网络数据安全隐患。
Wenn die zuständigen Behörden feststellen, dass die Netzwerkdatenverarbeitungsaktivitäten eines Netzwerkdatenverarbeiters ein erhebliches Sicherheitsrisiko darstellen, können sie den Netzwerkdatenverarbeiter gemäß den festgelegten Befugnissen und Verfahren auffordern, relevante Dienste auszusetzen, Plattformregeln zu ändern, technische Maßnahmen zu verbessern usw., um die Sicherheitsrisiken für Netzwerkdaten zu beseitigen.
有关主管部门在开展网络数据安全监督检查时,应当加强协同配合、信息沟通,合理确定检查频次和检查方式,避免不必要的检查和交叉重复检查。
Bei der Durchführung von Überwachungs- und Überprüfungsmaßnahmen zur Sicherheit von Netzwerkdaten müssen die zuständigen Behörden die Zusammenarbeit und den Informationsaustausch verstärken, die Häufigkeit und Art der Überprüfungen angemessen festlegen und unnötige Überprüfungen sowie sich überschneidende und wiederholte Überprüfungen vermeiden.
个人信息保护合规审计、重要数据风险评估、重要数据出境安全评估等应当加强衔接,避免重复评估、审计。重要数据风险评估和网络安全等级测评的内容重合的,相关结果可以互相采信。
Compliance-Audits zum Schutz personenbezogener Daten, Risikobewertungen wichtiger Daten und Sicherheitsbewertungen der grenzüberschreitenden Übermittlung wichtiger Daten müssen besser aufeinander abgestimmt werden, um wiederholte Bewertungen und Audits zu vermeiden. Wenn die Inhalte von Risikobewertungen wichtiger Daten und Cybersicherheitsstufentests übereinstimmen, können die entsprechenden Ergebnisse gegenseitig anerkannt werden.
有关主管部门及其工作人员对在履行职责中知悉的个人隐私、个人信息、商业秘密、保密商务信息等网络数据应当依法予以保密,不得泄露或者非法向他人提供。
Die zuständigen Behörden und ihre Mitarbeiter müssen die im Rahmen ihrer Tätigkeit bekannt gewordenen Netzwerkdaten wie Privatsphäre, personenbezogene Daten, Geschäftsgeheimnisse und vertrauliche Geschäftsinformationen gemäß dem Gesetz vertraulich behandeln und dürfen sie nicht offenlegen oder unrechtmäßig an andere weitergeben.
境外的组织、个人从事危害中华人民共和国国家安全、公共利益,或者侵害中华人民共和国公民的个人信息权益的网络数据处理活动的,国家网信部门会同有关主管部门可以依法采取相应的必要措施。
Wenn ausländische Organisationen oder Einzelpersonen Netzwerkdatenverarbeitungsaktivitäten durchführen, die die nationale Sicherheit oder das öffentliche Interesse der Volksrepublik China gefährden oder die Rechte an personenbezogenen Daten von Bürgern der Volksrepublik China verletzen, können die nationale Cyberspace-Verwaltungsbehörde und die zuständigen Behörden gemeinsam die erforderlichen Maßnahmen gemäß dem Gesetz ergreifen.
法 律 责 任
Rechtliche Verantwortung
违反本条例第十二条、第十六条至第二十条、第二十二条、第四十条第一款和第二款、第四十一条、第四十二条规定的,由网信、电信、公安等主管部门依据各自职责责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处100万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款。
Bei Verstößen gegen die Bestimmungen der Artikel 12, 16 bis 20, 22, 40 Absätze 1 und 2, 41 und 42 dieser Verordnung weisen die zuständigen Behörden für Cyberspace, Telekommunikation, öffentliche Sicherheit usw. im Rahmen ihrer jeweiligen Zuständigkeiten an, dies zu korrigieren, erteilen eine Verwarnung und beschlagnahmen die illegalen Einkünfte; bei Weigerung, dies zu korrigieren, oder bei schwerwiegenden Umständen wird eine Geldstrafe von nicht mehr als 1 Million Yuan verhängt, und es kann angeordnet werden, die relevanten Geschäfte auszusetzen, den Betrieb einzustellen, die relevante Geschäftslizenz zu entziehen oder die Gewerbelizenz zu entziehen; die direkt verantwortlichen Vorgesetzten und andere direkt verantwortliche Personen können mit einer Geldstrafe von nicht weniger als 10.000 Yuan und nicht mehr als 100.000 Yuan belegt werden.
违反本条例第十三条规定的,由网信、电信、公安、国家安全等主管部门依据各自职责责令改正,给予警告,可以并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款;拒不改正或者情节严重的,处100万元以上1000万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款。
Bei Verstößen gegen die Bestimmungen des Artikels 13 dieser Verordnung weisen die zuständigen Behörden für Cyberspace, Telekommunikation, öffentliche Sicherheit, staatliche Sicherheit usw. im Rahmen ihrer jeweiligen Zuständigkeiten an, dies zu korrigieren, erteilen eine Verwarnung und können zusätzlich eine Geldstrafe von nicht weniger als 100.000 Yuan und nicht mehr als 1 Million Yuan verhängen; die direkt verantwortlichen Vorgesetzten und andere direkt verantwortliche Personen können mit einer Geldstrafe von nicht weniger als 10.000 Yuan und nicht mehr als 100.000 Yuan belegt werden; bei Weigerung, dies zu korrigieren, oder bei schwerwiegenden Umständen wird eine Geldstrafe von nicht weniger als 1 Million Yuan und nicht mehr als 10 Millionen Yuan verhängt, und es kann angeordnet werden, die relevanten Geschäfte auszusetzen, den Betrieb einzustellen, die relevante Geschäftslizenz zu entziehen oder die Gewerbelizenz zu entziehen; die direkt verantwortlichen Vorgesetzten und andere direkt verantwortliche Personen werden mit einer Geldstrafe von nicht weniger als 100.000 Yuan und nicht mehr als 1 Million Yuan belegt.
违反本条例第二十九条第二款、第三十条第二款和第三款、第三十一条、第三十二条规定的,由网信、电信、公安等主管部门依据各自职责责令改正,给予警告,可以并处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处50万元以上200万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处5万元以上20万元以下罚款。
Bei Verstößen gegen die Bestimmungen des Artikels 29 Absatz 2, des Artikels 30 Absätze 2 und 3, des Artikels 31 und des Artikels 32 dieser Verordnung weisen die zuständigen Behörden für Cyberspace, Telekommunikation, öffentliche Sicherheit usw. im Rahmen ihrer jeweiligen Zuständigkeiten an, dies zu korrigieren, erteilen eine Verwarnung und können zusätzlich eine Geldstrafe von nicht weniger als 50.000 Yuan und nicht mehr als 500.000 Yuan verhängen; die direkt verantwortlichen Vorgesetzten und andere direkt verantwortliche Personen können mit einer Geldstrafe von nicht weniger als 10.000 Yuan und nicht mehr als 100.000 Yuan belegt werden; bei Weigerung, dies zu korrigieren, oder bei schwerwiegenden Folgen wie der Offenlegung einer großen Datenmenge wird eine Geldstrafe von nicht weniger als 500.000 Yuan und nicht mehr als 2 Millionen Yuan verhängt, und es kann angeordnet werden, die relevanten Geschäfte auszusetzen, den Betrieb einzustellen, die relevante Geschäftslizenz zu entziehen oder die Gewerbelizenz zu entziehen; die direkt verantwortlichen Vorgesetzten und andere direkt verantwortliche Personen werden mit einer Geldstrafe von nicht weniger als 50.000 Yuan und nicht mehr als 200.000 Yuan belegt.
违反本条例其他有关规定的,由有关主管部门依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律的有关规定追究法律责任。
Bei Verstößen gegen andere einschlägige Bestimmungen dieser Verordnung wird die rechtliche Verantwortung von den zuständigen Behörden gemäß den einschlägigen Bestimmungen des Cybersicherheitsgesetzes der Volksrepublik China, des Datensicherheitsgesetzes der Volksrepublik China, des Gesetzes zum Schutz personenbezogener Daten der Volksrepublik China und anderer Gesetze verfolgt.
网络数据处理者存在主动消除或者减轻违法行为危害后果、违法行为轻微并及时改正且没有造成危害后果或者初次违法且危害后果轻微并及时改正等情形的,依照《中华人民共和国行政处罚法》的规定从轻、减轻或者不予行政处罚。
Wenn ein Netzwerkdatenverarbeiter die schädlichen Folgen einer illegalen Handlung aktiv beseitigt oder mildert, die illegale Handlung geringfügig ist und rechtzeitig korrigiert wird, ohne schädliche Folgen zu verursachen, oder wenn es sich um eine erstmalige illegale Handlung handelt, deren schädliche Folgen geringfügig sind und die rechtzeitig korrigiert wird, wird gemäß den Bestimmungen des Verwaltungsstrafgesetzes der Volksrepublik China eine mildere oder geringere Strafe verhängt oder von einer Verwaltungsstrafe abgesehen.
国家机关不履行本条例规定的网络数据安全保护义务的,由其上级机关或者有关主管部门责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。
Wenn staatliche Stellen die in dieser Verordnung vorgeschriebenen Schutzpflichten für die Sicherheit von Netzwerkdaten nicht erfüllen, werden sie von ihrer übergeordneten Stelle oder den zuständigen Behörden angewiesen, dies zu korrigieren; die direkt verantwortlichen Vorgesetzten und andere direkt verantwortliche Personen erhalten gemäß dem Gesetz eine Disziplinarstrafe.
违反本条例规定,给他人造成损害的,依法承担民事责任;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。
Wer gegen die Bestimmungen dieser Verordnung verstößt und anderen einen Schaden zufügt, haftet gemäß dem Gesetz zivilrechtlich; stellt dies einen Verstoß gegen die öffentliche Ordnung dar, wird gemäß dem Gesetz eine Ordnungsstrafe verhängt; stellt dies eine Straftat dar, wird die strafrechtliche Verantwortung gemäß dem Gesetz verfolgt.
附 则
Schlussbestimmungen
本条例下列用语的含义:
Die folgenden Begriffe haben in dieser Verordnung die folgende Bedeutung:
(一)网络数据,是指通过网络处理和产生的各种电子数据。
(1) Netzwerkdaten: alle Arten elektronischer Daten, die über Netzwerke verarbeitet und erzeugt werden.
(二)网络数据处理活动,是指网络数据的收集、存储、使用、加工、传输、提供、公开、删除等活动。
(2) Netzwerkdatenverarbeitungsaktivitäten: Aktivitäten wie Erhebung, Speicherung, Nutzung, Verarbeitung, Übertragung, Bereitstellung, Offenlegung und Löschung von Netzwerkdaten.
(三)网络数据处理者,是指在网络数据处理活动中自主决定处理目的和处理方式的个人、组织。
(3) Netzwerkdatenverarbeiter: Einzelpersonen oder Organisationen, die bei Netzwerkdatenverarbeitungsaktivitäten selbstständig über den Verarbeitungszweck und die Verarbeitungsweise entscheiden.
(四)重要数据,是指特定领域、特定群体、特定区域或者达到一定精度和规模,一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。
(4) Wichtige Daten: Daten in bestimmten Bereichen, bestimmten Gruppen, bestimmten Regionen oder mit einer bestimmten Genauigkeit und Größe, die bei Verfälschung, Zerstörung, Offenlegung, unrechtmäßiger Erlangung oder unrechtmäßiger Nutzung die nationale Sicherheit, den wirtschaftlichen Betrieb, die soziale Stabilität, die öffentliche Gesundheit und Sicherheit unmittelbar gefährden können.
(五)委托处理,是指网络数据处理者委托个人、组织按照约定的目的和方式开展的网络数据处理活动。
(5) Beauftragung der Verarbeitung: Netzwerkdatenverarbeitungsaktivitäten, bei denen ein Netzwerkdatenverarbeiter eine Einzelperson oder Organisation beauftragt, die Verarbeitung gemäß dem vereinbarten Zweck und der vereinbarten Weise durchzuführen.
(六)共同处理,是指两个以上的网络数据处理者共同决定网络数据的处理目的和处理方式的网络数据处理活动。
(6) Gemeinsame Verarbeitung: Netzwerkdatenverarbeitungsaktivitäten, bei denen zwei oder mehr Netzwerkdatenverarbeiter gemeinsam über den Verarbeitungszweck und die Verarbeitungsweise von Netzwerkdaten entscheiden.
(七)单独同意,是指个人针对其个人信息进行特定处理而专门作出具体、明确的同意。
(7) Separate Einwilligung: Eine spezifische und eindeutige Einwilligung, die eine natürliche Person speziell für eine bestimmte Verarbeitung ihrer personenbezogenen Daten erteilt.
(八)大型网络平台,是指注册用户5000万以上或者月活跃用户1000万以上,业务类型复杂,网络数据处理活动对国家安全、经济运行、国计民生等具有重要影响的网络平台。
(8) Große Netzwerkplattform: Eine Netzwerkplattform mit mehr als 50 Millionen registrierten Benutzern oder mehr als 10 Millionen monatlich aktiven Benutzern, komplexen Geschäftsarten und einem erheblichen Einfluss der Netzwerkdatenverarbeitungsaktivitäten auf die nationale Sicherheit, den wirtschaftlichen Betrieb, die nationale Wirtschaft und die Lebensgrundlage der Bevölkerung.
开展核心数据的网络数据处理活动,按照国家有关规定执行。
Für die Durchführung von Netzwerkdatenverarbeitungsaktivitäten mit Kerndaten gelten die einschlägigen staatlichen Vorschriften.
自然人因个人或者家庭事务处理个人信息的,不适用本条例。
Diese Verordnung gilt nicht für die Verarbeitung personenbezogener Daten durch natürliche Personen für persönliche oder familiäre Angelegenheiten.
开展涉及国家秘密、工作秘密的网络数据处理活动,适用《中华人民共和国保守国家秘密法》等法律、行政法规的规定。
Für die Durchführung von Netzwerkdatenverarbeitungsaktivitäten, die Staatsgeheimnisse oder Dienstgeheimnisse betreffen, gelten die Bestimmungen des Gesetzes der Volksrepublik China zur Wahrung von Staatsgeheimnissen und anderer Gesetze und Verwaltungsvorschriften.
本条例自2025年1月1日起施行。
Diese Verordnung tritt am 1. Januar 2025 in Kraft.