Tüm Düzenlemeler
🇨🇳

PIPL

Çin Kişisel Bilgi Koruma Kanunu

Çin
Yürürlük: 1 Kasım 2021
Aktif

Çin'in Kişisel Bilgi Koruma Kanunu (PIPL), Çin'deki ilk kapsamlı veri koruma düzenlemesidir. GDPR ile birçok benzerlik taşır ancak yerelleştirme ve sınır ötesi transfer gereksinimleri gibi kendine özgü unsurlar içerir.

Kapsam

  • Çin'deki kişisel bilgi işlemelerine uygulanır
  • Çin vatandaşlarına ürün/hizmet sunanlara uygulanır
  • Önemli ülke dışı kapsamı vardır

Veri Sahibi Hakları

  • Bilme ve karar verme hakkı
  • İşlemeyi kısıtlama veya reddetme hakkı
  • Verilere erişim ve kopyalama hakkı
  • Taşınabilirlik hakkı
  • Düzeltme ve silme hakkı

Temel Yükümlülükler

  • Kişisel bilgi koruma görevlisi atama
  • Kişisel bilgi koruma etki değerlendirmesi
  • Veri yerelleştirme gereksinimleri
  • Sınır ötesi transfer güvenlik değerlendirmesi

Yaptırımlar

PIPL, ciddi ihlaller için önemli cezalar öngörmektedir.

Maksimum Ceza
50 milyon Yuan'a kadar veya bir önceki yılın cirosunun %5'ine kadar. Ağır durumlarda işletme durdurma veya lisans iptali.

Sınır Ötesi Aktarımlar

Sınır ötesi transferler güvenlik değerlendirmesi, standart sözleşme veya sertifikasyon gerektirir. Kritik bilgi altyapısı operatörleri için veri yerelleştirme zorunludur.

PIPL Uyumunu Basitleştirin

Uyum iş akışlarını otomatikleştirin, veri sahibi taleplerini yönetin ve JUS. ile uyumu gösterin.

Demo Talep Et