观点摘要
01
《条例》的出台以较大篇幅阐述了非银行支付机构的数据治理内容,重点关注用户合法权益的保护,既是对当前网络安全与数据保护领域的法律法规的延续,也体现了金融行业及非银行支付机构的行业特点;
02
对于非银支付机构的业务系统,《条例》重点关注其安全性问题,要求实现本地化存储,同时核心业务系统及技术服务不得转包;
03
支付服务协议的变更要求为《条例》一大创新,在吸纳《网络数据安全管理条例(征求意见稿)》中的有益条款的同时,要求以数据电文等书面形式实现用户的二次确认同意;
04
根据《数据跨境新规》,非银支付机构从事“跨境支付”等相关业务时,可以免除开展法定三大数据出境路径合规义务,为一大利好,但仍需非银支付机构关注《数据跨境新规》的后续正式版本的变化,以及“跨境支付”的适用范围;
05
非银支付机构应着重对其网络设施、信息系统是否属于关键信息技术设施,收集和处理的数据类型是否属于重要数据作出先行判断,并落实《条例》的相关合规要求。
| ||
| ||
| ||
| ||
| ||
| ||
| ||
| ||
|
One-stop legal services, with you every step of the way.