KYB CHINA
Français

Données et technologie

Règlement sur la gestion de la sécurité des données en réseau

网络数据安全管理条例

Ce règlement encadre les activités de traitement des données en réseau en Chine, visant à garantir la sécurité des données, promouvoir leur utilisation légale et efficace, et protéger les droits des individus et des organisations ainsi que la sécurité nationale.

Autorité émettrice
Conseil des affaires d'État de la République populaire de Chine中华人民共和国国务院
Publié
2024-09-24
En vigueur depuis
2025-01-01
Statut
En vigueur
Ouvrir la source officielle ↗Source vérifiée: 2026-07-30
Chinois originalTraduction
Chinois original

(2024年8月30日国务院第40次常务会议通过 2024年9月24日中华人民共和国国务院令第790号公布 自2025年1月1日起施行)

Traduction

(Adopté lors de la 40e réunion exécutive du Conseil d'État le 30 août 2024, promulgué par le décret n° 790 du Conseil d'État de la République populaire de Chine le 24 septembre 2024, entré en vigueur le 1er janvier 2025)

Chinois original第一章

总  则

TraductionChapitre I

Dispositions générales

Chinois original第一条

为了规范网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律,制定本条例。

TraductionArticle 1

Afin de réguler les activités de traitement des données en réseau, de garantir la sécurité des données en réseau, de promouvoir une utilisation légale, raisonnable et efficace des données en réseau, de protéger les droits et intérêts légitimes des individus et des organisations, et de préserver la sécurité nationale et l'intérêt public, le présent règlement est établi conformément à la Loi sur la sécurité des réseaux de la République populaire de Chine, à la Loi sur la sécurité des données de la République populaire de Chine, à la Loi sur la protection des informations personnelles de la République populaire de Chine et à d'autres lois.

Chinois original第二条

在中华人民共和国境内开展网络数据处理活动及其安全监督管理,适用本条例。

TraductionArticle 2

Les activités de traitement des données en réseau menées sur le territoire de la République populaire de Chine ainsi que leur supervision et gestion de sécurité sont soumises au présent règlement.

Chinois original

在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,符合《中华人民共和国个人信息保护法》第三条第二款规定情形的,也适用本条例。

Traduction

Les activités de traitement des informations personnelles de personnes physiques situées sur le territoire de la République populaire de Chine, menées en dehors du territoire de la République populaire de Chine, qui répondent aux conditions prévues au paragraphe 2 de l'article 3 de la Loi sur la protection des informations personnelles de la République populaire de Chine, sont également soumises au présent règlement.

Chinois original

在中华人民共和国境外开展网络数据处理活动,损害中华人民共和国国家安全、公共利益或者公民、组织合法权益的,依法追究法律责任。

Traduction

Les activités de traitement des données en réseau menées en dehors du territoire de la République populaire de Chine qui portent atteinte à la sécurité nationale, à l'intérêt public ou aux droits et intérêts légitimes des citoyens ou des organisations de la République populaire de Chine engagent la responsabilité légale conformément à la loi.

Chinois original第三条

网络数据安全管理工作坚持中国共产党的领导,贯彻总体国家安全观,统筹促进网络数据开发利用与保障网络数据安全。

TraductionArticle 3

Le travail de gestion de la sécurité des données en réseau adhère à la direction du Parti communiste chinois, met en œuvre le concept de sécurité nationale globale, et coordonne la promotion du développement et de l'utilisation des données en réseau avec la garantie de leur sécurité.

Chinois original第四条

国家鼓励网络数据在各行业、各领域的创新应用,加强网络数据安全防护能力建设,支持网络数据相关技术、产品、服务创新,开展网络数据安全宣传教育和人才培养,促进网络数据开发利用和产业发展。

TraductionArticle 4

L'État encourage l'application innovante des données en réseau dans divers secteurs et domaines, renforce la capacité de protection de la sécurité des données en réseau, soutient l'innovation dans les technologies, produits et services liés aux données en réseau, mène des activités d'éducation et de formation sur la sécurité des données en réseau, et favorise le développement et l'utilisation des données en réseau ainsi que l'essor de l'industrie.

Chinois original第五条

国家根据网络数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对网络数据实行分类分级保护。

TraductionArticle 5

L'État applique une protection classifiée et hiérarchisée des données en réseau en fonction de leur importance dans le développement économique et social, ainsi que du degré de préjudice causé à la sécurité nationale, à l'intérêt public ou aux droits et intérêts légitimes des individus et des organisations en cas de falsification, destruction, divulgation, acquisition illégale ou utilisation illégale.

Chinois original第六条

国家积极参与网络数据安全相关国际规则和标准的制定,促进国际交流与合作。

TraductionArticle 6

L'État participe activement à l'élaboration des règles et normes internationales relatives à la sécurité des données en réseau et favorise les échanges et la coopération internationaux.

Chinois original第七条

国家支持相关行业组织按照章程,制定网络数据安全行为规范,加强行业自律,指导会员加强网络数据安全保护,提高网络数据安全保护水平,促进行业健康发展。

TraductionArticle 7

L'État soutient les organisations professionnelles concernées dans l'élaboration de codes de conduite pour la sécurité des données en réseau conformément à leurs statuts, renforce l'autorégulation du secteur, guide leurs membres pour améliorer la protection de la sécurité des données en réseau, élève le niveau de protection de la sécurité des données en réseau et favorise le développement sain du secteur.

Chinois original第二章

一 般 规 定

TraductionChapitre II

Dispositions générales

Chinois original第八条

任何个人、组织不得利用网络数据从事非法活动,不得从事窃取或者以其他非法方式获取网络数据、非法出售或者非法向他人提供网络数据等非法网络数据处理活动。

TraductionArticle 8

Aucun individu ou organisation ne peut utiliser les données en réseau pour mener des activités illégales, ni se livrer à des activités illégales de traitement de données en réseau telles que l'obtention de données en réseau par vol ou par d'autres moyens illégaux, la vente illégale ou la fourniture illégale de données en réseau à autrui.

Chinois original

任何个人、组织不得提供专门用于从事前款非法活动的程序、工具;明知他人从事前款非法活动的,不得为其提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助。

Traduction

Aucun individu ou organisation ne peut fournir des programmes ou des outils spécialement conçus pour mener les activités illégales visées au paragraphe précédent ; en connaissance de cause, ils ne peuvent fournir un soutien technique tel que l'accès à Internet, l'hébergement de serveurs, le stockage en réseau, la transmission de communications, ou une aide telle que la publicité, le paiement et le règlement à ceux qui mènent lesdites activités illégales.

Chinois original第九条

网络数据处理者应当依照法律、行政法规的规定和国家标准的强制性要求,在网络安全等级保护的基础上,加强网络数据安全防护,建立健全网络数据安全管理制度,采取加密、备份、访问控制、安全认证等技术措施和其他必要措施,保护网络数据免遭篡改、破坏、泄露或者非法获取、非法利用,处置网络数据安全事件,防范针对和利用网络数据实施的违法犯罪活动,并对所处理网络数据的安全承担主体责任。

TraductionArticle 9

Les responsables du traitement des données en réseau doivent, conformément aux lois et règlements administratifs ainsi qu'aux exigences impératives des normes nationales, sur la base de la protection de la sécurité des réseaux par niveaux, renforcer la protection de la sécurité des données en réseau, établir et améliorer un système de gestion de la sécurité des données en réseau, adopter des mesures techniques telles que le chiffrement, la sauvegarde, le contrôle d'accès, la certification de sécurité, et d'autres mesures nécessaires, pour protéger les données en réseau contre la falsification, la destruction, la divulgation, l'acquisition illégale ou l'utilisation illégale, gérer les incidents de sécurité des données en réseau, prévenir les activités illégales et criminelles ciblant ou utilisant les données en réseau, et assumer la responsabilité principale de la sécurité des données en réseau qu'ils traitent.

Chinois original第十条

网络数据处理者提供的网络产品、服务应当符合相关国家标准的强制性要求;发现网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告;涉及危害国家安全、公共利益的,网络数据处理者还应当在24小时内向有关主管部门报告。

TraductionArticle 10

Les produits et services en réseau fournis par les responsables du traitement des données en réseau doivent répondre aux exigences impératives des normes nationales pertinentes ; en cas de découverte de risques tels que des défauts de sécurité ou des vulnérabilités dans les produits et services en réseau, ils doivent immédiatement prendre des mesures correctives, en informer rapidement les utilisateurs conformément aux règlements et le signaler aux autorités compétentes concernées ; si la sécurité nationale ou l'intérêt public est en cause, le responsable du traitement des données en réseau doit également le signaler aux autorités compétentes dans les 24 heures.

Chinois original第十一条

网络数据处理者应当建立健全网络数据安全事件应急预案,发生网络数据安全事件时,应当立即启动预案,采取措施防止危害扩大,消除安全隐患,并按照规定向有关主管部门报告。

TraductionArticle 11

Les responsables du traitement des données en réseau doivent établir et améliorer des plans d'urgence pour les incidents de sécurité des données en réseau. En cas d'incident de sécurité des données en réseau, ils doivent immédiatement activer le plan d'urgence, prendre des mesures pour empêcher l'aggravation du préjudice, éliminer les risques de sécurité et signaler l'incident aux autorités compétentes conformément aux règlements.

Chinois original

网络数据安全事件对个人、组织合法权益造成危害的,网络数据处理者应当及时将安全事件和风险情况、危害后果、已经采取的补救措施等,以电话、短信、即时通信工具、电子邮件或者公告等方式通知利害关系人;法律、行政法规规定可以不通知的,从其规定。网络数据处理者在处置网络数据安全事件过程中发现涉嫌违法犯罪线索的,应当按照规定向公安机关、国家安全机关报案,并配合开展侦查、调查和处置工作。

Traduction

Si un incident de sécurité des données en réseau cause un préjudice aux droits et intérêts légitimes d'un individu ou d'une organisation, le responsable du traitement des données en réseau doit informer rapidement les parties concernées, par téléphone, SMS, messagerie instantanée, courrier électronique ou avis public, des circonstances de l'incident de sécurité et des risques, des conséquences du préjudice et des mesures correctives déjà prises ; si la loi ou les règlements administratifs prévoient qu'il n'est pas nécessaire d'informer, ces dispositions s'appliquent. Si, au cours du traitement de l'incident de sécurité des données en réseau, le responsable du traitement découvre des indices d'activités illégales ou criminelles, il doit les signaler aux organes de sécurité publique ou de sécurité nationale conformément aux règlements et coopérer aux enquêtes et au traitement.

Chinois original第十二条

网络数据处理者向其他网络数据处理者提供、委托处理个人信息和重要数据的,应当通过合同等与网络数据接收方约定处理目的、方式、范围以及安全保护义务等,并对网络数据接收方履行义务的情况进行监督。向其他网络数据处理者提供、委托处理个人信息和重要数据的处理情况记录,应当至少保存3年。

TraductionArticle 12

Lorsqu'un responsable du traitement des données en réseau fournit ou confie le traitement d'informations personnelles et de données importantes à un autre responsable du traitement des données en réseau, il doit, par contrat ou autre moyen, convenir avec le destinataire des données en réseau de l'objectif, des méthodes, de la portée du traitement et des obligations de protection de la sécurité, et superviser l'exécution de ces obligations par le destinataire. Les enregistrements du traitement des informations personnelles et des données importantes fournies ou confiées à un autre responsable du traitement des données en réseau doivent être conservés pendant au moins 3 ans.

Chinois original

网络数据接收方应当履行网络数据安全保护义务,并按照约定的目的、方式、范围等处理个人信息和重要数据。

Traduction

Le destinataire des données en réseau doit remplir les obligations de protection de la sécurité des données en réseau et traiter les informations personnelles et les données importantes conformément à l'objectif, aux méthodes et à la portée convenus.

Chinois original

两个以上的网络数据处理者共同决定个人信息和重要数据的处理目的和处理方式的,应当约定各自的权利和义务。

Traduction

Si deux ou plusieurs responsables du traitement des données en réseau décident conjointement de l'objectif et des méthodes de traitement des informations personnelles et des données importantes, ils doivent convenir de leurs droits et obligations respectifs.

Chinois original第十三条

网络数据处理者开展网络数据处理活动,影响或者可能影响国家安全的,应当按照国家有关规定进行国家安全审查。

TraductionArticle 13

Si les activités de traitement des données en réseau menées par un responsable du traitement des données en réseau affectent ou sont susceptibles d'affecter la sécurité nationale, elles doivent faire l'objet d'un examen de sécurité nationale conformément aux règlements nationaux pertinents.

Chinois original第十四条

网络数据处理者因合并、分立、解散、破产等原因需要转移网络数据的,网络数据接收方应当继续履行网络数据安全保护义务。

TraductionArticle 14

Si un responsable du traitement des données en réseau doit transférer des données en réseau en raison d'une fusion, d'une scission, d'une dissolution, d'une faillite ou d'autres circonstances, le destinataire des données en réseau doit continuer à remplir les obligations de protection de la sécurité des données en réseau.

Chinois original第十五条

国家机关委托他人建设、运行、维护电子政务系统,存储、加工政务数据,应当按照国家有关规定经过严格的批准程序,明确受托方的网络数据处理权限、保护责任等,监督受托方履行网络数据安全保护义务。

TraductionArticle 15

Lorsqu'un organe d'État confie à un tiers la construction, l'exploitation ou la maintenance d'un système de gouvernement électronique, ou le stockage et le traitement de données gouvernementales, il doit suivre une procédure d'approbation stricte conformément aux règlements nationaux, préciser les droits de traitement des données en réseau et les responsabilités de protection du mandataire, et superviser l'exécution par le mandataire de ses obligations de protection de la sécurité des données en réseau.

Chinois original第十六条

网络数据处理者为国家机关、关键信息基础设施运营者提供服务,或者参与其他公共基础设施、公共服务系统建设、运行、维护的,应当依照法律、法规的规定和合同约定履行网络数据安全保护义务,提供安全、稳定、持续的服务。

TraductionArticle 16

Les responsables du traitement des données en réseau qui fournissent des services aux organes d'État ou aux opérateurs d'infrastructures d'information critiques, ou qui participent à la construction, à l'exploitation ou à la maintenance d'autres infrastructures publiques ou systèmes de services publics, doivent remplir leurs obligations de protection de la sécurité des données en réseau conformément aux lois, règlements et contrats, et fournir des services sûrs, stables et continus.

Chinois original

前款规定的网络数据处理者未经委托方同意,不得访问、获取、留存、使用、泄露或者向他人提供网络数据,不得对网络数据进行关联分析。

Traduction

Les responsables du traitement des données en réseau visés au paragraphe précédent ne peuvent, sans le consentement du mandant, accéder, acquérir, conserver, utiliser, divulguer ou fournir à autrui des données en réseau, ni effectuer d'analyses de corrélation sur les données en réseau.

Chinois original第十七条

为国家机关提供服务的信息系统应当参照电子政务系统的管理要求加强网络数据安全管理,保障网络数据安全。

TraductionArticle 17

Les systèmes d'information fournissant des services aux organes d'État doivent renforcer la gestion de la sécurité des données en réseau en référence aux exigences de gestion des systèmes de gouvernement électronique, afin de garantir la sécurité des données en réseau.

Chinois original第十八条

网络数据处理者使用自动化工具访问、收集网络数据,应当评估对网络服务带来的影响,不得非法侵入他人网络,不得干扰网络服务正常运行。

TraductionArticle 18

Lorsqu'un responsable du traitement des données en réseau utilise des outils automatisés pour accéder ou collecter des données en réseau, il doit évaluer l'impact sur les services en réseau, ne pas pénétrer illégalement dans les réseaux d'autrui et ne pas perturber le fonctionnement normal des services en réseau.

Chinois original第十九条

提供生成式人工智能服务的网络数据处理者应当加强对训练数据和训练数据处理活动的安全管理,采取有效措施防范和处置网络数据安全风险。

TraductionArticle 19

Les responsables du traitement des données en réseau fournissant des services d'intelligence artificielle générative doivent renforcer la gestion de la sécurité des données d'entraînement et des activités de traitement des données d'entraînement, et prendre des mesures efficaces pour prévenir et gérer les risques de sécurité des données en réseau.

Chinois original第二十条

面向社会提供产品、服务的网络数据处理者应当接受社会监督,建立便捷的网络数据安全投诉、举报渠道,公布投诉、举报方式等信息,及时受理并处理网络数据安全投诉、举报。

TraductionArticle 20

Les responsables du traitement des données en réseau qui fournissent des produits ou services au public doivent accepter la supervision sociale, établir des canaux pratiques pour les plaintes et les signalements concernant la sécurité des données en réseau, publier les informations relatives aux méthodes de plainte et de signalement, et traiter rapidement les plaintes et les signalements relatifs à la sécurité des données en réseau.

Chinois original第三章

个人信息保护

TraductionChapitre III

Protection des informations personnelles

Chinois original第二十一条

网络数据处理者在处理个人信息前,通过制定个人信息处理规则的方式依法向个人告知的,个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、清晰易懂,包括但不限于下列内容:

TraductionArticle 21

Lorsqu'un responsable du traitement des données en réseau, avant de traiter des informations personnelles, informe la personne concernée par l'établissement de règles de traitement des informations personnelles conformément à la loi, ces règles doivent être affichées de manière centralisée, facilement accessibles et placées à un endroit visible, avec un contenu clair, spécifique et compréhensible, incluant notamment les éléments suivants :

Chinois original

(一)网络数据处理者的名称或者姓名和联系方式;

Traduction

(1) Le nom ou le prénom et les coordonnées du responsable du traitement des données en réseau ;

Chinois original

(二)处理个人信息的目的、方式、种类,处理敏感个人信息的必要性以及对个人权益的影响;

Traduction

(2) L'objectif, les méthodes et les types de traitement des informations personnelles, la nécessité du traitement des informations personnelles sensibles et son impact sur les droits et intérêts de la personne concernée ;

Chinois original

(三)个人信息保存期限和到期后的处理方式,保存期限难以确定的,应当明确保存期限的确定方法;

Traduction

(3) La durée de conservation des informations personnelles et les méthodes de traitement après expiration ; si la durée de conservation est difficile à déterminer, la méthode de détermination de la durée de conservation doit être précisée ;

Chinois original

(四)个人查阅、复制、转移、更正、补充、删除、限制处理个人信息以及注销账号、撤回同意的方法和途径等。

Traduction

(4) Les méthodes et voies permettant à la personne concernée de consulter, copier, transférer, rectifier, compléter, supprimer, limiter le traitement de ses informations personnelles, de désactiver son compte ou de retirer son consentement.

Chinois original

网络数据处理者按照前款规定向个人告知收集和向其他网络数据处理者提供个人信息的目的、方式、种类以及网络数据接收方信息的,应当以清单等形式予以列明。网络数据处理者处理不满十四周岁未成年人个人信息的,还应当制定专门的个人信息处理规则。

Traduction

Lorsque le responsable du traitement des données en réseau informe la personne concernée, conformément au paragraphe précédent, de l'objectif, des méthodes et des types de collecte et de fourniture d'informations personnelles à d'autres responsables du traitement des données en réseau, ainsi que des informations sur le destinataire des données en réseau, il doit les énumérer sous forme de liste ou autre. Si le responsable du traitement des données en réseau traite des informations personnelles de mineurs de moins de 14 ans, il doit également établir des règles spécifiques de traitement des informations personnelles.

Chinois original第二十二条

网络数据处理者基于个人同意处理个人信息的,应当遵守下列规定:

TraductionArticle 22

Lorsqu'un responsable du traitement des données en réseau traite des informations personnelles sur la base du consentement de la personne concernée, il doit respecter les dispositions suivantes :

Chinois original

(一)收集个人信息为提供产品或者服务所必需,不得超范围收集个人信息,不得通过误导、欺诈、胁迫等方式取得个人同意;

Traduction

(1) La collecte d'informations personnelles doit être nécessaire à la fourniture de produits ou de services ; il ne doit pas collecter d'informations personnelles au-delà de cette nécessité, ni obtenir le consentement de la personne concernée par des moyens trompeurs, frauduleux ou coercitifs ;

Chinois original

(二)处理生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等敏感个人信息的,应当取得个人的单独同意;

Traduction

(2) Le traitement d'informations personnelles sensibles telles que les données biométriques, les croyances religieuses, l'identité spécifique, la santé médicale, les comptes financiers, les traces de déplacement, doit faire l'objet d'un consentement séparé de la personne concernée ;

Chinois original

(三)处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意;

Traduction

(3) Le traitement d'informations personnelles de mineurs de moins de 14 ans doit obtenir le consentement de leurs parents ou autres tuteurs ;

Chinois original

(四)不得超出个人同意的个人信息处理目的、方式、种类、保存期限处理个人信息;

Traduction

(4) Il ne doit pas traiter les informations personnelles au-delà de l'objectif, des méthodes, des types et de la durée de conservation pour lesquels la personne concernée a donné son consentement ;

Chinois original

(五)不得在个人明确表示不同意处理其个人信息后,频繁征求同意;

Traduction

(5) Il ne doit pas solliciter fréquemment le consentement après que la personne concernée a clairement indiqué qu'elle refuse le traitement de ses informations personnelles ;

Chinois original

(六)个人信息的处理目的、方式、种类发生变更的,应当重新取得个人同意。

Traduction

(6) En cas de modification de l'objectif, des méthodes ou des types de traitement des informations personnelles, un nouveau consentement de la personne concernée doit être obtenu.

Chinois original

法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。

Traduction

Si la loi ou les règlements administratifs exigent un consentement écrit pour le traitement d'informations personnelles sensibles, ces dispositions s'appliquent.

Chinois original第二十三条

个人请求查阅、复制、更正、补充、删除、限制处理其个人信息,或者个人注销账号、撤回同意的,网络数据处理者应当及时受理,并提供便捷的支持个人行使权利的方法和途径,不得设置不合理条件限制个人的合理请求。

TraductionArticle 23

Lorsqu'une personne concernée demande à consulter, copier, rectifier, compléter, supprimer, limiter le traitement de ses informations personnelles, ou à désactiver son compte ou à retirer son consentement, le responsable du traitement des données en réseau doit traiter la demande rapidement et fournir des méthodes et voies pratiques pour soutenir l'exercice des droits de la personne concernée, sans imposer de conditions déraisonnables limitant les demandes légitimes de la personne concernée.

Chinois original第二十四条

因使用自动化采集技术等无法避免采集到非必要个人信息或者未依法取得个人同意的个人信息,以及个人注销账号的,网络数据处理者应当删除个人信息或者进行匿名化处理。法律、行政法规规定的保存期限未届满,或者删除、匿名化处理个人信息从技术上难以实现的,网络数据处理者应当停止除存储和采取必要的安全保护措施之外的处理。

TraductionArticle 24

Si, en raison de l'utilisation de technologies de collecte automatisée ou autre, il est inévitable de collecter des informations personnelles non nécessaires ou des informations personnelles pour lesquelles le consentement n'a pas été obtenu conformément à la loi, ou si la personne concernée désactive son compte, le responsable du traitement des données en réseau doit supprimer les informations personnelles ou les rendre anonymes. Si la durée de conservation prévue par la loi ou les règlements administratifs n'est pas encore expirée, ou si la suppression ou l'anonymisation est techniquement difficile à réaliser, le responsable du traitement des données en réseau doit cesser tout traitement autre que le stockage et les mesures de protection de sécurité nécessaires.

Chinois original第二十五条

对符合下列条件的个人信息转移请求,网络数据处理者应当为个人指定的其他网络数据处理者访问、获取有关个人信息提供途径:

TraductionArticle 25

Pour les demandes de transfert d'informations personnelles répondant aux conditions suivantes, le responsable du traitement des données en réseau doit fournir un moyen permettant à un autre responsable du traitement des données en réseau désigné par la personne concernée d'accéder et d'obtenir les informations personnelles concernées :

Chinois original

(一)能够验证请求人的真实身份;

Traduction

(1) L'identité réelle du demandeur peut être vérifiée ;

Chinois original

(二)请求转移的是本人同意提供的或者基于合同收集的个人信息;

Traduction

(2) Les informations personnelles demandées à transférer sont celles fournies avec le consentement de la personne concernée ou collectées sur la base d'un contrat ;

Chinois original

(三)转移个人信息具备技术可行性;

Traduction

(3) Le transfert des informations personnelles est techniquement réalisable ;

Chinois original

(四)转移个人信息不损害他人合法权益。

Traduction

(4) Le transfert des informations personnelles ne porte pas atteinte aux droits et intérêts légitimes d'autrui.

Chinois original

请求转移个人信息次数等明显超出合理范围的,网络数据处理者可以根据转移个人信息的成本收取必要费用。

Traduction

Si le nombre de demandes de transfert d'informations personnelles dépasse manifestement une portée raisonnable, le responsable du traitement des données en réseau peut facturer les frais nécessaires en fonction du coût du transfert.

Chinois original第二十六条

中华人民共和国境外网络数据处理者处理境内自然人个人信息,依照《中华人民共和国个人信息保护法》第五十三条规定在境内设立专门机构或者指定代表的,应当将有关机构的名称或者代表的姓名、联系方式等报送所在地设区的市级网信部门;网信部门应当及时通报同级有关主管部门。

TraductionArticle 26

Si un responsable du traitement des données en réseau situé en dehors du territoire de la République populaire de Chine traite des informations personnelles de personnes physiques situées sur le territoire chinois et établit une institution spécialisée ou désigne un représentant en Chine conformément à l'article 53 de la Loi sur la protection des informations personnelles de la République populaire de Chine, il doit soumettre le nom de l'institution ou le nom et les coordonnées du représentant au département des affaires cyberspatiales de la ville au niveau de la préfecture où il est situé ; le département des affaires cyberspatiales doit en informer rapidement les autorités compétentes au même niveau.

Chinois original第二十七条

网络数据处理者应当定期自行或者委托专业机构对其处理个人信息遵守法律、行政法规的情况进行合规审计。

TraductionArticle 27

Les responsables du traitement des données en réseau doivent régulièrement effectuer eux-mêmes ou confier à une institution professionnelle un audit de conformité sur le respect des lois et règlements administratifs dans le traitement des informations personnelles.

Chinois original第二十八条

网络数据处理者处理1000万人以上个人信息的,还应当遵守本条例第三十条、第三十二条对处理重要数据的网络数据处理者(以下简称重要数据的处理者)作出的规定。

TraductionArticle 28

Les responsables du traitement des données en réseau qui traitent les informations personnelles de 10 millions de personnes ou plus doivent également respecter les dispositions des articles 30 et 32 du présent règlement applicables aux responsables du traitement des données en réseau traitant des données importantes (ci-après dénommés responsables du traitement des données importantes).

Chinois original第四章

重要数据安全

TraductionChapitre IV

Sécurité des données importantes

Chinois original第二十九条

国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的网络数据进行重点保护。

TraductionArticle 29

Le mécanisme de coordination des travaux de sécurité des données de l'État coordonne les départements concernés pour élaborer un répertoire des données importantes et renforcer la protection des données importantes. Toutes les régions et tous les départements doivent, conformément au système de protection classifiée et hiérarchisée des données, déterminer le répertoire spécifique des données importantes dans leur région, leur département et les secteurs et domaines concernés, et assurer une protection prioritaire des données en réseau figurant dans ce répertoire.

Chinois original

网络数据处理者应当按照国家有关规定识别、申报重要数据。对确认为重要数据的,相关地区、部门应当及时向网络数据处理者告知或者公开发布。网络数据处理者应当履行网络数据安全保护责任。

Traduction

Les responsables du traitement des données en réseau doivent identifier et déclarer les données importantes conformément aux règlements nationaux. Pour les données confirmées comme importantes, les régions et départements concernés doivent en informer rapidement le responsable du traitement des données en réseau ou les rendre publiques. Le responsable du traitement des données en réseau doit assumer la responsabilité de la protection de la sécurité des données en réseau.

Chinois original

国家鼓励网络数据处理者使用数据标签标识等技术和产品,提高重要数据安全管理水平。

Traduction

L'État encourage les responsables du traitement des données en réseau à utiliser des technologies et des produits tels que l'étiquetage des données pour améliorer le niveau de gestion de la sécurité des données importantes.

Chinois original第三十条

重要数据的处理者应当明确网络数据安全负责人和网络数据安全管理机构。网络数据安全管理机构应当履行下列网络数据安全保护责任:

TraductionArticle 30

Les responsables du traitement des données importantes doivent désigner un responsable de la sécurité des données en réseau et une institution de gestion de la sécurité des données en réseau. L'institution de gestion de la sécurité des données en réseau doit assumer les responsabilités suivantes en matière de protection de la sécurité des données en réseau :

Chinois original

(一)制定实施网络数据安全管理制度、操作规程和网络数据安全事件应急预案;

Traduction

(1) Élaborer et mettre en œuvre un système de gestion de la sécurité des données en réseau, des procédures opérationnelles et un plan d'urgence pour les incidents de sécurité des données en réseau ;

Chinois original

(二)定期组织开展网络数据安全风险监测、风险评估、应急演练、宣传教育培训等活动,及时处置网络数据安全风险和事件;

Traduction

(2) Organiser régulièrement des activités de surveillance des risques de sécurité des données en réseau, d'évaluation des risques, d'exercices d'urgence, de formation et de sensibilisation, et traiter rapidement les risques et incidents de sécurité des données en réseau ;

Chinois original

(三)受理并处理网络数据安全投诉、举报。

Traduction

(3) Recevoir et traiter les plaintes et signalements relatifs à la sécurité des données en réseau.

Chinois original

网络数据安全负责人应当具备网络数据安全专业知识和相关管理工作经历,由网络数据处理者管理层成员担任,有权直接向有关主管部门报告网络数据安全情况。

Traduction

Le responsable de la sécurité des données en réseau doit posséder des connaissances professionnelles en matière de sécurité des données en réseau et une expérience pertinente en gestion, être nommé parmi les membres de la direction du responsable du traitement des données en réseau, et avoir le droit de signaler directement la situation de sécurité des données en réseau aux autorités compétentes.

Chinois original

掌握有关主管部门规定的特定种类、规模的重要数据的网络数据处理者,应当对网络数据安全负责人和关键岗位的人员进行安全背景审查,加强相关人员培训。审查时,可以申请公安机关、国家安全机关协助。

Traduction

Les responsables du traitement des données en réseau qui détiennent des données importantes d'un type et d'une échelle spécifiques définis par les autorités compétentes doivent effectuer une vérification des antécédents de sécurité pour le responsable de la sécurité des données en réseau et le personnel occupant des postes clés, et renforcer la formation du personnel concerné. Lors de la vérification, ils peuvent demander l'assistance des organes de sécurité publique ou de sécurité nationale.

Chinois original第三十一条

重要数据的处理者提供、委托处理、共同处理重要数据前,应当进行风险评估,但是属于履行法定职责或者法定义务的除外。

TraductionArticle 31

Avant de fournir, confier le traitement ou traiter conjointement des données importantes, les responsables du traitement des données importantes doivent effectuer une évaluation des risques, sauf s'il s'agit de l'exercice de fonctions légales ou d'obligations légales.

Chinois original

风险评估应当重点评估下列内容:

Traduction

L'évaluation des risques doit se concentrer sur les éléments suivants :

Chinois original

(一)提供、委托处理、共同处理网络数据,以及网络数据接收方处理网络数据的目的、方式、范围等是否合法、正当、必要;

Traduction

(1) La légalité, la légitimité et la nécessité de l'objectif, des méthodes et de la portée de la fourniture, du traitement confié ou du traitement conjoint des données en réseau, ainsi que du traitement des données en réseau par le destinataire ;

Chinois original

(二)提供、委托处理、共同处理的网络数据遭到篡改、破坏、泄露或者非法获取、非法利用的风险,以及对国家安全、公共利益或者个人、组织合法权益带来的风险;

Traduction

(2) Le risque de falsification, destruction, divulgation, acquisition illégale ou utilisation illégale des données en réseau fournies, confiées ou traitées conjointement, ainsi que le risque pour la sécurité nationale, l'intérêt public ou les droits et intérêts légitimes des individus et des organisations ;

Chinois original

(三)网络数据接收方的诚信、守法等情况;

Traduction

(3) L'intégrité et la conformité du destinataire des données en réseau ;

Chinois original

(四)与网络数据接收方订立或者拟订立的相关合同中关于网络数据安全的要求能否有效约束网络数据接收方履行网络数据安全保护义务;

Traduction

(4) La capacité des exigences de sécurité des données en réseau contenues dans les contrats conclus ou à conclure avec le destinataire des données en réseau à contraindre efficacement le destinataire à remplir ses obligations de protection de la sécurité des données en réseau ;

Chinois original

(五)采取或者拟采取的技术和管理措施等能否有效防范网络数据遭到篡改、破坏、泄露或者非法获取、非法利用等风险;

Traduction

(5) La capacité des mesures techniques et de gestion adoptées ou à adopter à prévenir efficacement les risques de falsification, destruction, divulgation, acquisition illégale ou utilisation illégale des données en réseau ;

Chinois original

(六)有关主管部门规定的其他评估内容。

Traduction

(6) Tout autre contenu d'évaluation prescrit par les autorités compétentes.

Chinois original第三十二条

重要数据的处理者因合并、分立、解散、破产等可能影响重要数据安全的,应当采取措施保障网络数据安全,并向省级以上有关主管部门报告重要数据处置方案、接收方的名称或者姓名和联系方式等;主管部门不明确的,应当向省级以上数据安全工作协调机制报告。

TraductionArticle 32

Si un responsable du traitement des données importantes risque d'affecter la sécurité des données importantes en raison d'une fusion, d'une scission, d'une dissolution, d'une faillite ou d'autres circonstances, il doit prendre des mesures pour garantir la sécurité des données en réseau et signaler aux autorités compétentes au niveau provincial ou supérieur le plan de traitement des données importantes, le nom ou le prénom et les coordonnées du destinataire, etc. ; si l'autorité compétente n'est pas claire, il doit le signaler au mécanisme de coordination des travaux de sécurité des données au niveau provincial ou supérieur.

Chinois original第三十三条

重要数据的处理者应当每年度对其网络数据处理活动开展风险评估,并向省级以上有关主管部门报送风险评估报告,有关主管部门应当及时通报同级网信部门、公安机关。

TraductionArticle 33

Les responsables du traitement des données importantes doivent effectuer chaque année une évaluation des risques de leurs activités de traitement des données en réseau et soumettre un rapport d'évaluation des risques aux autorités compétentes au niveau provincial ou supérieur ; les autorités compétentes doivent en informer rapidement le département des affaires cyberspatiales et les organes de sécurité publique au même niveau.

Chinois original

风险评估报告应当包括下列内容:

Traduction

Le rapport d'évaluation des risques doit inclure les éléments suivants :

Chinois original

(一)网络数据处理者基本信息、网络数据安全管理机构信息、网络数据安全负责人姓名和联系方式等;

Traduction

(1) Les informations de base du responsable du traitement des données en réseau, les informations sur l'institution de gestion de la sécurité des données en réseau, le nom et les coordonnées du responsable de la sécurité des données en réseau, etc. ;

Chinois original

(二)处理重要数据的目的、种类、数量、方式、范围、存储期限、存储地点等,开展网络数据处理活动的情况,不包括网络数据内容本身;

Traduction

(2) L'objectif, les types, la quantité, les méthodes, la portée, la durée de conservation, le lieu de conservation des données importantes traitées, ainsi que les activités de traitement des données en réseau menées, à l'exclusion du contenu des données en réseau lui-même ;

Chinois original

(三)网络数据安全管理制度及实施情况,加密、备份、标签标识、访问控制、安全认证等技术措施和其他必要措施及其有效性;

Traduction

(3) Le système de gestion de la sécurité des données en réseau et sa mise en œuvre, les mesures techniques telles que le chiffrement, la sauvegarde, l'étiquetage, le contrôle d'accès, la certification de sécurité, et d'autres mesures nécessaires, ainsi que leur efficacité ;

Chinois original

(四)发现的网络数据安全风险,发生的网络数据安全事件及处置情况;

Traduction

(4) Les risques de sécurité des données en réseau identifiés, les incidents de sécurité des données en réseau survenus et leur traitement ;

Chinois original

(五)提供、委托处理、共同处理重要数据的风险评估情况;

Traduction

(5) L'évaluation des risques liés à la fourniture, au traitement confié ou au traitement conjoint de données importantes ;

Chinois original

(六)网络数据出境情况;

Traduction

(6) La situation des transferts transfrontaliers de données en réseau ;

Chinois original

(七)有关主管部门规定的其他报告内容。

Traduction

(7) Tout autre contenu du rapport prescrit par les autorités compétentes.

Chinois original

处理重要数据的大型网络平台服务提供者报送的风险评估报告,除包括前款规定的内容外,还应当充分说明关键业务和供应链网络数据安全等情况。

Traduction

Le rapport d'évaluation des risques soumis par les fournisseurs de services de plateformes en ligne de grande taille traitant des données importantes doit, en plus du contenu prévu au paragraphe précédent, expliquer suffisamment la situation de la sécurité des données en réseau des activités clés et de la chaîne d'approvisionnement.

Chinois original

重要数据的处理者存在可能危害国家安全的重要数据处理活动的,省级以上有关主管部门应当责令其采取整改或者停止处理重要数据等措施。重要数据的处理者应当按照有关要求立即采取措施。

Traduction

Si un responsable du traitement des données importantes mène des activités de traitement de données importantes susceptibles de menacer la sécurité nationale, les autorités compétentes au niveau provincial ou supérieur doivent lui ordonner de prendre des mesures correctives ou de cesser le traitement des données importantes. Le responsable du traitement des données importantes doit prendre immédiatement des mesures conformément aux exigences.

Chinois original第五章

网络数据跨境安全管理

TraductionChapitre V

Gestion de la sécurité transfrontalière des données en réseau

Chinois original第三十四条

国家网信部门统筹协调有关部门建立国家数据出境安全管理专项工作机制,研究制定国家网络数据出境安全管理相关政策,协调处理网络数据出境安全重大事项。

TraductionArticle 34

Le département national des affaires cyberspatiales coordonne les départements concernés pour établir un mécanisme de travail spécial pour la gestion de la sécurité des transferts transfrontaliers de données de l'État, étudier et formuler les politiques pertinentes de gestion de la sécurité des transferts transfrontaliers de données en réseau de l'État, et traiter les questions majeures de sécurité des transferts transfrontaliers de données en réseau.

Chinois original第三十五条

符合下列条件之一的,网络数据处理者可以向境外提供个人信息:

TraductionArticle 35

Les responsables du traitement des données en réseau peuvent fournir des informations personnelles à l'étranger si l'une des conditions suivantes est remplie :

Chinois original

(一)通过国家网信部门组织的数据出境安全评估;

Traduction

(1) Avoir passé l'évaluation de sécurité des transferts transfrontaliers de données organisée par le département national des affaires cyberspatiales ;

Chinois original

(二)按照国家网信部门的规定经专业机构进行个人信息保护认证;

Traduction

(2) Avoir obtenu une certification de protection des informations personnelles par une institution professionnelle conformément aux règlements du département national des affaires cyberspatiales ;

Chinois original

(三)符合国家网信部门制定的关于个人信息出境标准合同的规定;

Traduction

(3) Être conforme aux dispositions du département national des affaires cyberspatiales concernant les contrats types pour les transferts transfrontaliers d'informations personnelles ;

Chinois original

(四)为订立、履行个人作为一方当事人的合同,确需向境外提供个人信息;

Traduction

(4) Être nécessaire à la conclusion ou à l'exécution d'un contrat auquel la personne concernée est partie, nécessitant la fourniture d'informations personnelles à l'étranger ;

Chinois original

(五)按照依法制定的劳动规章制度和依法签订的集体合同实施跨境人力资源管理,确需向境外提供员工个人信息;

Traduction

(5) Être nécessaire à la mise en œuvre d'une gestion transfrontalière des ressources humaines conformément aux règlements du travail établis par la loi et aux conventions collectives conclues conformément à la loi, nécessitant la fourniture d'informations personnelles des employés à l'étranger ;

Chinois original

(六)为履行法定职责或者法定义务,确需向境外提供个人信息;

Traduction

(6) Être nécessaire à l'exercice de fonctions légales ou d'obligations légales, nécessitant la fourniture d'informations personnelles à l'étranger ;

Chinois original

(七)紧急情况下为保护自然人的生命健康和财产安全,确需向境外提供个人信息;

Traduction

(7) Être nécessaire, en cas d'urgence, à la protection de la vie et de la santé des personnes physiques ou de leurs biens, nécessitant la fourniture d'informations personnelles à l'étranger ;

Chinois original

(八)法律、行政法规或者国家网信部门规定的其他条件。

Traduction

(8) Toute autre condition prévue par la loi, les règlements administratifs ou le département national des affaires cyberspatiales.

Chinois original第三十六条

中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,可以按照其规定执行。

TraductionArticle 36

Si un traité ou un accord international conclu ou auquel la République populaire de Chine a adhéré prévoit des conditions pour la fourniture d'informations personnelles à l'étranger, ces dispositions peuvent être suivies.

Chinois original第三十七条

网络数据处理者在中华人民共和国境内运营中收集和产生的重要数据确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估。网络数据处理者按照国家有关规定识别、申报重要数据,但未被相关地区、部门告知或者公开发布为重要数据的,不需要将其作为重要数据申报数据出境安全评估。

TraductionArticle 37

Si les données en réseau collectées et générées par un responsable du traitement des données en réseau dans le cadre de ses activités sur le territoire de la République populaire de Chine, et qui sont des données importantes, doivent être fournies à l'étranger, elles doivent passer par l'évaluation de sécurité des transferts transfrontaliers de données organisée par le département national des affaires cyberspatiales. Si un responsable du traitement des données en réseau identifie et déclare des données importantes conformément aux règlements nationaux, mais que celles-ci ne sont pas notifiées ou rendues publiques comme étant importantes par les régions ou départements concernés, elles ne sont pas considérées comme des données importantes aux fins de l'évaluation de sécurité des transferts transfrontaliers.

Chinois original第三十八条

通过数据出境安全评估后,网络数据处理者向境外提供个人信息和重要数据的,不得超出评估时明确的数据出境目的、方式、范围和种类、规模等。

TraductionArticle 38

Après avoir passé l'évaluation de sécurité des transferts transfrontaliers de données, le responsable du traitement des données en réseau qui fournit des informations personnelles et des données importantes à l'étranger ne doit pas dépasser l'objectif, les méthodes, la portée, les types et l'échelle des transferts transfrontaliers de données précisés dans l'évaluation.

Chinois original第三十九条

国家采取措施,防范、处置网络数据跨境安全风险和威胁。任何个人、组织不得提供专门用于破坏、避开技术措施的程序、工具等;明知他人从事破坏、避开技术措施等活动的,不得为其提供技术支持或者帮助。

TraductionArticle 39

L'État prend des mesures pour prévenir et traiter les risques et menaces transfrontaliers pour la sécurité des données en réseau. Aucun individu ou organisation ne peut fournir des programmes ou des outils spécialement conçus pour détruire ou contourner les mesures techniques ; en connaissance de cause, ils ne peuvent fournir un soutien technique ou une aide à ceux qui mènent des activités de destruction ou de contournement de mesures techniques.

Chinois original第六章

网络平台服务提供者义务

TraductionChapitre VI

Obligations des fournisseurs de services de plateformes en ligne

Chinois original第四十条

网络平台服务提供者应当通过平台规则或者合同等明确接入其平台的第三方产品和服务提供者的网络数据安全保护义务,督促第三方产品和服务提供者加强网络数据安全管理。

TraductionArticle 40

Les fournisseurs de services de plateformes en ligne doivent, par le biais de règles de plateforme ou de contrats, préciser les obligations de protection de la sécurité des données en réseau des fournisseurs de produits et services tiers connectés à leur plateforme, et les inciter à renforcer la gestion de la sécurité des données en réseau.

Chinois original

预装应用程序的智能终端等设备生产者,适用前款规定。

Traduction

Les fabricants de terminaux intelligents préinstallés avec des applications sont soumis aux dispositions du paragraphe précédent.

Chinois original

第三方产品和服务提供者违反法律、行政法规的规定或者平台规则、合同约定开展网络数据处理活动,对用户造成损害的,网络平台服务提供者、第三方产品和服务提供者、预装应用程序的智能终端等设备生产者应当依法承担相应责任。

Traduction

Si un fournisseur de produits ou services tiers, en violation des lois ou règlements administratifs ou des règles de plateforme ou des contrats, mène des activités de traitement de données en réseau causant un préjudice à l'utilisateur, le fournisseur de services de plateforme en ligne, le fournisseur de produits ou services tiers et le fabricant de terminaux intelligents préinstallés avec des applications doivent assumer la responsabilité correspondante conformément à la loi.

Chinois original

国家鼓励保险公司开发网络数据损害赔偿责任险种,鼓励网络平台服务提供者、预装应用程序的智能终端等设备生产者投保。

Traduction

L'État encourage les compagnies d'assurance à développer des produits d'assurance responsabilité civile pour les dommages causés par les données en réseau, et encourage les fournisseurs de services de plateformes en ligne et les fabricants de terminaux intelligents préinstallés avec des applications à souscrire une assurance.

Chinois original第四十一条

提供应用程序分发服务的网络平台服务提供者,应当建立应用程序核验规则并开展网络数据安全相关核验。发现待分发或者已分发的应用程序不符合法律、行政法规的规定或者国家标准的强制性要求的,应当采取警示、不予分发、暂停分发或者终止分发等措施。

TraductionArticle 41

Les fournisseurs de services de plateformes en ligne qui fournissent des services de distribution d'applications doivent établir des règles de vérification des applications et effectuer des vérifications liées à la sécurité des données en réseau. S'ils constatent qu'une application en attente de distribution ou déjà distribuée ne respecte pas les lois ou règlements administratifs ou les exigences impératives des normes nationales, ils doivent prendre des mesures telles que l'avertissement, la non-distribution, la suspension de la distribution ou l'arrêt de la distribution.

Chinois original第四十二条

网络平台服务提供者通过自动化决策方式向个人进行信息推送的,应当设置易于理解、便于访问和操作的个性化推荐关闭选项,为用户提供拒绝接收推送信息、删除针对其个人特征的用户标签等功能。

TraductionArticle 42

Lorsqu'un fournisseur de services de plateforme en ligne utilise des décisions automatisées pour envoyer des informations à une personne, il doit mettre en place une option de désactivation des recommandations personnalisées facile à comprendre, accessible et à utiliser, et fournir à l'utilisateur des fonctions telles que le refus de recevoir des informations envoyées et la suppression des étiquettes utilisateur basées sur ses caractéristiques personnelles.

Chinois original第四十三条

国家推进网络身份认证公共服务建设,按照政府引导、用户自愿原则进行推广应用。

TraductionArticle 43

L'État promeut la construction de services publics d'authentification d'identité en réseau, et les promeut et les applique selon le principe de la guidance gouvernementale et du volontariat des utilisateurs.

Chinois original

鼓励网络平台服务提供者支持用户使用国家网络身份认证公共服务登记、核验真实身份信息。

Traduction

Les fournisseurs de services de plateformes en ligne sont encouragés à permettre aux utilisateurs d'utiliser les services publics d'authentification d'identité en réseau de l'État pour enregistrer et vérifier leur véritable identité.

Chinois original第四十四条

大型网络平台服务提供者应当每年度发布个人信息保护社会责任报告,报告内容包括但不限于个人信息保护措施和成效、个人行使权利的申请受理情况、主要由外部成员组成的个人信息保护监督机构履行职责情况等。

TraductionArticle 44

Les fournisseurs de services de plateformes en ligne de grande taille doivent publier chaque année un rapport de responsabilité sociale sur la protection des informations personnelles, dont le contenu comprend, sans s'y limiter, les mesures et résultats de la protection des informations personnelles, l'état de traitement des demandes d'exercice des droits par les personnes concernées, et l'exécution des fonctions par l'organe de supervision de la protection des informations personnelles composé principalement de membres externes.

Chinois original第四十五条

大型网络平台服务提供者跨境提供网络数据,应当遵守国家数据跨境安全管理要求,健全相关技术和管理措施,防范网络数据跨境安全风险。

TraductionArticle 45

Les fournisseurs de services de plateformes en ligne de grande taille qui fournissent des données en réseau à l'étranger doivent respecter les exigences nationales de gestion de la sécurité des transferts transfrontaliers de données, renforcer les mesures techniques et de gestion pertinentes, et prévenir les risques de sécurité transfrontaliers des données en réseau.

Chinois original第四十六条

大型网络平台服务提供者不得利用网络数据、算法以及平台规则等从事下列活动:

TraductionArticle 46

Les fournisseurs de services de plateformes en ligne de grande taille ne doivent pas utiliser les données en réseau, les algorithmes ou les règles de plateforme pour mener les activités suivantes :

Chinois original

(一)通过误导、欺诈、胁迫等方式处理用户在平台上产生的网络数据;

Traduction

(1) Traiter les données en réseau générées par les utilisateurs sur la plateforme par des moyens trompeurs, frauduleux ou coercitifs ;

Chinois original

(二)无正当理由限制用户访问、使用其在平台上产生的网络数据;

Traduction

(2) Restreindre sans motif légitime l'accès ou l'utilisation par les utilisateurs des données en réseau qu'ils ont générées sur la plateforme ;

Chinois original

(三)对用户实施不合理的差别待遇,损害用户合法权益;

Traduction

(3) Imposer aux utilisateurs un traitement différencié déraisonnable, portant atteinte à leurs droits et intérêts légitimes ;

Chinois original

(四)法律、行政法规禁止的其他活动。

Traduction

(4) Toute autre activité interdite par la loi ou les règlements administratifs.

Chinois original第七章

监 督 管 理

TraductionChapitre VII

Supervision et gestion

Chinois original第四十七条

国家网信部门负责统筹协调网络数据安全和相关监督管理工作。

TraductionArticle 47

Le département national des affaires cyberspatiales est responsable de la coordination globale de la sécurité des données en réseau et de la supervision et gestion connexes.

Chinois original

公安机关、国家安全机关依照有关法律、行政法规和本条例的规定,在各自职责范围内承担网络数据安全监督管理职责,依法防范和打击危害网络数据安全的违法犯罪活动。

Traduction

Les organes de sécurité publique et de sécurité nationale, conformément aux lois et règlements administratifs pertinents et aux dispositions du présent règlement, exercent leurs fonctions de supervision et de gestion de la sécurité des données en réseau dans le cadre de leurs attributions respectives, et préviennent et combattent les activités illégales et criminelles portant atteinte à la sécurité des données en réseau conformément à la loi.

Chinois original

国家数据管理部门在具体承担数据管理工作中履行相应的网络数据安全职责。

Traduction

Le département national de gestion des données exerce les responsabilités correspondantes en matière de sécurité des données en réseau dans le cadre de ses missions spécifiques de gestion des données.

Chinois original

各地区、各部门对本地区、本部门工作中收集和产生的网络数据及网络数据安全负责。

Traduction

Toutes les régions et tous les départements sont responsables des données en réseau collectées et générées dans le cadre de leurs travaux, ainsi que de la sécurité des données en réseau.

Chinois original第四十八条

各有关主管部门承担本行业、本领域网络数据安全监督管理职责,应当明确本行业、本领域网络数据安全保护工作机构,统筹制定并组织实施本行业、本领域网络数据安全事件应急预案,定期组织开展本行业、本领域网络数据安全风险评估,对网络数据处理者履行网络数据安全保护义务情况进行监督检查,指导督促网络数据处理者及时对存在的风险隐患进行整改。

TraductionArticle 48

Les autorités compétentes de chaque secteur et domaine exercent les fonctions de supervision et de gestion de la sécurité des données en réseau dans leur secteur et domaine. Elles doivent préciser l'organisme de travail chargé de la protection de la sécurité des données en réseau dans leur secteur et domaine, élaborer et mettre en œuvre de manière coordonnée un plan d'urgence pour les incidents de sécurité des données en réseau dans leur secteur et domaine, organiser régulièrement des évaluations des risques de sécurité des données en réseau dans leur secteur et domaine, effectuer des inspections et une supervision du respect par les responsables du traitement des données en réseau de leurs obligations de protection de la sécurité des données en réseau, et guider et inciter les responsables du traitement des données en réseau à corriger rapidement les risques et dangers existants.

Chinois original第四十九条

国家网信部门统筹协调有关主管部门及时汇总、研判、共享、发布网络数据安全风险相关信息,加强网络数据安全信息共享、网络数据安全风险和威胁监测预警以及网络数据安全事件应急处置工作。

TraductionArticle 49

Le département national des affaires cyberspatiales coordonne les autorités compétentes pour rassembler, analyser, partager et publier en temps utile les informations relatives aux risques de sécurité des données en réseau, renforcer le partage d'informations sur la sécurité des données en réseau, la surveillance et l'alerte précoce des risques et menaces pour la sécurité des données en réseau, ainsi que le traitement des incidents de sécurité des données en réseau.

Chinois original第五十条

有关主管部门可以采取下列措施对网络数据安全进行监督检查:

TraductionArticle 50

Les autorités compétentes peuvent prendre les mesures suivantes pour effectuer des inspections et une supervision de la sécurité des données en réseau :

Chinois original

(一)要求网络数据处理者及其相关人员就监督检查事项作出说明;

Traduction

(1) Exiger du responsable du traitement des données en réseau et de son personnel concerné qu'ils fournissent des explications sur les questions faisant l'objet de l'inspection ;

Chinois original

(二)查阅、复制与网络数据安全有关的文件、记录;

Traduction

(2) Consulter et copier les documents et enregistrements relatifs à la sécurité des données en réseau ;

Chinois original

(三)检查网络数据安全措施运行情况;

Traduction

(3) Vérifier le fonctionnement des mesures de sécurité des données en réseau ;

Chinois original

(四)检查与网络数据处理活动有关的设备、物品;

Traduction

(4) Inspecter les équipements et articles liés aux activités de traitement des données en réseau ;

Chinois original

(五)法律、行政法规规定的其他必要措施。

Traduction

(5) Toute autre mesure nécessaire prévue par la loi ou les règlements administratifs.

Chinois original

网络数据处理者应当对有关主管部门依法开展的网络数据安全监督检查予以配合。

Traduction

Les responsables du traitement des données en réseau doivent coopérer aux inspections et à la supervision de la sécurité des données en réseau menées légalement par les autorités compétentes.

Chinois original第五十一条

有关主管部门开展网络数据安全监督检查,应当客观公正,不得向被检查单位收取费用。

TraductionArticle 51

Les autorités compétentes effectuant des inspections et une supervision de la sécurité des données en réseau doivent être objectives et impartiales, et ne peuvent facturer de frais à l'unité inspectée.

Chinois original

有关主管部门在网络数据安全监督检查中不得访问、收集与网络数据安全无关的业务信息,获取的信息只能用于维护网络数据安全的需要,不得用于其他用途。

Traduction

Lors des inspections et de la supervision de la sécurité des données en réseau, les autorités compétentes ne peuvent accéder ou collecter des informations opérationnelles non liées à la sécurité des données en réseau ; les informations obtenues ne peuvent être utilisées que pour les besoins de la sécurité des données en réseau et non à d'autres fins.

Chinois original

有关主管部门发现网络数据处理者的网络数据处理活动存在较大安全风险的,可以按照规定的权限和程序要求网络数据处理者暂停相关服务、修改平台规则、完善技术措施等,消除网络数据安全隐患。

Traduction

Si les autorités compétentes constatent que les activités de traitement des données en réseau d'un responsable du traitement présentent un risque de sécurité important, elles peuvent, conformément aux pouvoirs et procédures prescrits, exiger du responsable du traitement qu'il suspende les services concernés, modifie les règles de la plateforme, améliore les mesures techniques, etc., afin d'éliminer les risques de sécurité des données en réseau.

Chinois original第五十二条

有关主管部门在开展网络数据安全监督检查时,应当加强协同配合、信息沟通,合理确定检查频次和检查方式,避免不必要的检查和交叉重复检查。

TraductionArticle 52

Lorsqu'elles effectuent des inspections et une supervision de la sécurité des données en réseau, les autorités compétentes doivent renforcer la coordination et la coopération, le partage d'informations, et déterminer raisonnablement la fréquence et les méthodes d'inspection, afin d'éviter les inspections inutiles et les inspections croisées redondantes.

Chinois original

个人信息保护合规审计、重要数据风险评估、重要数据出境安全评估等应当加强衔接,避免重复评估、审计。重要数据风险评估和网络安全等级测评的内容重合的,相关结果可以互相采信。

Traduction

Les audits de conformité de la protection des informations personnelles, les évaluations des risques des données importantes et les évaluations de sécurité des transferts transfrontaliers de données importantes doivent être coordonnés pour éviter les évaluations et audits redondants. Si le contenu de l'évaluation des risques des données importantes et celui de l'évaluation de la sécurité des réseaux par niveaux se chevauchent, les résultats peuvent être mutuellement acceptés.

Chinois original第五十三条

有关主管部门及其工作人员对在履行职责中知悉的个人隐私、个人信息、商业秘密、保密商务信息等网络数据应当依法予以保密,不得泄露或者非法向他人提供。

TraductionArticle 53

Les autorités compétentes et leur personnel doivent garder confidentielles, conformément à la loi, les données en réseau telles que la vie privée, les informations personnelles, les secrets commerciaux et les informations commerciales confidentielles dont ils ont connaissance dans l'exercice de leurs fonctions, et ne peuvent les divulguer ou les fournir illégalement à autrui.

Chinois original第五十四条

境外的组织、个人从事危害中华人民共和国国家安全、公共利益,或者侵害中华人民共和国公民的个人信息权益的网络数据处理活动的,国家网信部门会同有关主管部门可以依法采取相应的必要措施。

TraductionArticle 54

Si une organisation ou un individu étranger mène des activités de traitement de données en réseau portant atteinte à la sécurité nationale ou à l'intérêt public de la République populaire de Chine, ou portant atteinte aux droits et intérêts des citoyens chinois en matière d'informations personnelles, le département national des affaires cyberspatiales, en coordination avec les autorités compétentes, peut prendre les mesures nécessaires correspondantes conformément à la loi.

Chinois original第八章

法 律 责 任

TraductionChapitre VIII

Responsabilités légales

Chinois original第五十五条

违反本条例第十二条、第十六条至第二十条、第二十二条、第四十条第一款和第二款、第四十一条、第四十二条规定的,由网信、电信、公安等主管部门依据各自职责责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处100万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款。

TraductionArticle 55

En cas de violation des articles 12, 16 à 20, 22, 40, paragraphes 1 et 2, 41 et 42 du présent règlement, les autorités compétentes en matière d'affaires cyberspatiales, de télécommunications, de sécurité publique, etc., selon leurs attributions respectives, ordonnent la correction, donnent un avertissement et confisquent les gains illégaux ; en cas de refus de correction ou de circonstances graves, une amende ne dépassant pas 1 million de yuans est imposée, et il peut être ordonné de suspendre les activités concernées, de procéder à une restructuration, de révoquer la licence d'exploitation concernée ou le permis d'exploitation, et les personnes directement responsables et les autres personnes directement responsables peuvent se voir infliger une amende de 10 000 à 100 000 yuans.

Chinois original第五十六条

违反本条例第十三条规定的,由网信、电信、公安、国家安全等主管部门依据各自职责责令改正,给予警告,可以并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款;拒不改正或者情节严重的,处100万元以上1000万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款。

TraductionArticle 56

En cas de violation de l'article 13 du présent règlement, les autorités compétentes en matière d'affaires cyberspatiales, de télécommunications, de sécurité publique, de sécurité nationale, etc., selon leurs attributions respectives, ordonnent la correction, donnent un avertissement, et peuvent imposer une amende de 100 000 à 1 million de yuans, et les personnes directement responsables et les autres personnes directement responsables peuvent se voir infliger une amende de 10 000 à 100 000 yuans ; en cas de refus de correction ou de circonstances graves, une amende de 1 million à 10 millions de yuans est imposée, et il peut être ordonné de suspendre les activités concernées, de procéder à une restructuration, de révoquer la licence d'exploitation concernée ou le permis d'exploitation, et les personnes directement responsables et les autres personnes directement responsables se voient infliger une amende de 100 000 à 1 million de yuans.

Chinois original第五十七条

违反本条例第二十九条第二款、第三十条第二款和第三款、第三十一条、第三十二条规定的,由网信、电信、公安等主管部门依据各自职责责令改正,给予警告,可以并处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处50万元以上200万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处5万元以上20万元以下罚款。

TraductionArticle 57

En cas de violation de l'article 29, paragraphe 2, de l'article 30, paragraphes 2 et 3, de l'article 31 ou de l'article 32 du présent règlement, les autorités compétentes en matière d'affaires cyberspatiales, de télécommunications, de sécurité publique, etc., selon leurs attributions respectives, ordonnent la correction, donnent un avertissement, et peuvent imposer une amende de 50 000 à 500 000 yuans, et les personnes directement responsables et les autres personnes directement responsables peuvent se voir infliger une amende de 10 000 à 100 000 yuans ; en cas de refus de correction ou de conséquences graves telles qu'une fuite massive de données, une amende de 500 000 à 2 millions de yuans est imposée, et il peut être ordonné de suspendre les activités concernées, de procéder à une restructuration, de révoquer la licence d'exploitation concernée ou le permis d'exploitation, et les personnes directement responsables et les autres personnes directement responsables se voient infliger une amende de 50 000 à 200 000 yuans.

Chinois original第五十八条

违反本条例其他有关规定的,由有关主管部门依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律的有关规定追究法律责任。

TraductionArticle 58

En cas de violation d'autres dispositions du présent règlement, les autorités compétentes engagent la responsabilité légale conformément aux dispositions de la Loi sur la sécurité des réseaux de la République populaire de Chine, de la Loi sur la sécurité des données de la République populaire de Chine, de la Loi sur la protection des informations personnelles de la République populaire de Chine et d'autres lois.

Chinois original第五十九条

网络数据处理者存在主动消除或者减轻违法行为危害后果、违法行为轻微并及时改正且没有造成危害后果或者初次违法且危害后果轻微并及时改正等情形的,依照《中华人民共和国行政处罚法》的规定从轻、减轻或者不予行政处罚。

TraductionArticle 59

Si le responsable du traitement des données en réseau élimine ou atténue activement les conséquences néfastes de l'acte illégal, si l'acte illégal est mineur et corrigé rapidement sans conséquences néfastes, ou s'il s'agit d'une première infraction avec des conséquences néfastes mineures et corrigée rapidement, une sanction plus légère, une réduction de la sanction ou une exemption de sanction administrative est appliquée conformément aux dispositions de la Loi sur les sanctions administratives de la République populaire de Chine.

Chinois original第六十条

国家机关不履行本条例规定的网络数据安全保护义务的,由其上级机关或者有关主管部门责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。

TraductionArticle 60

Si un organe d'État ne remplit pas les obligations de protection de la sécurité des données en réseau prévues par le présent règlement, son organe supérieur ou l'autorité compétente ordonne la correction ; les personnes directement responsables et les autres personnes directement responsables se voient infliger des sanctions conformément à la loi.

Chinois original第六十一条

违反本条例规定,给他人造成损害的,依法承担民事责任;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。

TraductionArticle 61

En cas de violation des dispositions du présent règlement causant un préjudice à autrui, la responsabilité civile est engagée conformément à la loi ; si l'acte constitue une violation de l'ordre public, une sanction administrative est infligée conformément à la loi ; si l'acte constitue un crime, la responsabilité pénale est engagée conformément à la loi.

Chinois original第九章

附  则

TraductionChapitre IX

Dispositions complémentaires

Chinois original第六十二条

本条例下列用语的含义:

TraductionArticle 62

Aux fins du présent règlement, les termes suivants ont la signification indiquée :

Chinois original

(一)网络数据,是指通过网络处理和产生的各种电子数据。

Traduction

(1) Données en réseau : désigne toutes les données électroniques traitées et générées via un réseau.

Chinois original

(二)网络数据处理活动,是指网络数据的收集、存储、使用、加工、传输、提供、公开、删除等活动。

Traduction

(2) Activités de traitement des données en réseau : désigne les activités de collecte, stockage, utilisation, traitement, transmission, fourniture, divulgation, suppression, etc., de données en réseau.

Chinois original

(三)网络数据处理者,是指在网络数据处理活动中自主决定处理目的和处理方式的个人、组织。

Traduction

(3) Responsable du traitement des données en réseau : désigne la personne physique ou morale qui détermine de manière autonome l'objectif et les méthodes de traitement dans le cadre des activités de traitement des données en réseau.

Chinois original

(四)重要数据,是指特定领域、特定群体、特定区域或者达到一定精度和规模,一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。

Traduction

(4) Données importantes : désigne les données qui, dans un domaine spécifique, un groupe spécifique, une région spécifique ou ayant une certaine précision et échelle, en cas de falsification, destruction, divulgation, acquisition illégale ou utilisation illégale, peuvent directement menacer la sécurité nationale, le fonctionnement économique, la stabilité sociale, la santé et la sécurité publiques.

Chinois original

(五)委托处理,是指网络数据处理者委托个人、组织按照约定的目的和方式开展的网络数据处理活动。

Traduction

(5) Traitement confié : désigne les activités de traitement des données en réseau menées par un responsable du traitement des données en réseau qui confie à une personne physique ou morale le traitement selon un objectif et des méthodes convenus.

Chinois original

(六)共同处理,是指两个以上的网络数据处理者共同决定网络数据的处理目的和处理方式的网络数据处理活动。

Traduction

(6) Traitement conjoint : désigne les activités de traitement des données en réseau dans lesquelles deux ou plusieurs responsables du traitement des données en réseau décident conjointement de l'objectif et des méthodes de traitement.

Chinois original

(七)单独同意,是指个人针对其个人信息进行特定处理而专门作出具体、明确的同意。

Traduction

(7) Consentement séparé : désigne le consentement spécifique et explicite donné par une personne concernée pour un traitement particulier de ses informations personnelles.

Chinois original

(八)大型网络平台,是指注册用户5000万以上或者月活跃用户1000万以上,业务类型复杂,网络数据处理活动对国家安全、经济运行、国计民生等具有重要影响的网络平台。

Traduction

(8) Plateforme en ligne de grande taille : désigne une plateforme en ligne comptant 50 millions d'utilisateurs enregistrés ou plus, ou 10 millions d'utilisateurs actifs mensuels ou plus, avec des types d'activités complexes, et dont les activités de traitement des données en réseau ont un impact important sur la sécurité nationale, le fonctionnement économique, les moyens de subsistance de la population, etc.

Chinois original第六十三条

开展核心数据的网络数据处理活动,按照国家有关规定执行。

TraductionArticle 63

Les activités de traitement des données en réseau portant sur des données essentielles sont soumises aux règlements nationaux pertinents.

Chinois original

自然人因个人或者家庭事务处理个人信息的,不适用本条例。

Traduction

Le traitement d'informations personnelles par une personne physique pour des besoins personnels ou familiaux n'est pas soumis au présent règlement.

Chinois original

开展涉及国家秘密、工作秘密的网络数据处理活动,适用《中华人民共和国保守国家秘密法》等法律、行政法规的规定。

Traduction

Les activités de traitement des données en réseau impliquant des secrets d'État ou des secrets professionnels sont soumises aux dispositions de la Loi sur la protection des secrets d'État de la République populaire de Chine et d'autres lois et règlements administratifs.

Chinois original第六十四条

本条例自2025年1月1日起施行。

TraductionArticle 64

Le présent règlement entre en vigueur le 1er janvier 2025.