首页 / 财经 / 上海携程因违法出境个人信息被罚款1000万元 限期改正数据出境违规行为

上海携程因违法出境个人信息被罚款1000万元 限期改正数据出境违规行为

摸鱼不慌
摸鱼不慌管理员

上海市网信办近期在国家网信办指导下,对属地部分企业网络数据安全主体责任履行不到位的问题集中办理了一批执法案件。其中,上海携程商务有限公司因未落实数据出境安全评估要求、违法出境个人信息,被处以1000万元行政处罚。

执法背景与问题指向

本次执法行动针对的问题集中在多个环节。从企业主体责任落实层面看,部分企业在网络数据安全管理防护措施上存在缺失,后端处理数据的合规能力也显露出不足。

在数据出境管理方面,合规审计不严成为突出问题。数据出境安全评估制度要求企业在向境外提供个人信息或重要数据前,必须通过国家网信部门组织的安全评估,但部分企业的执行并不到位。

数据出境安全评估:指对数据处理者将在中国境内运营中收集和产生的个人信息与重要数据提供给境外接收方的行为,由国家网信部门组织进行安全风险审查的法定程序。

携程受罚的具体情形

上海携程商务有限公司是本次执法中披露的典型案件主体。该公司在运营过程中,将个人信息违法向境外传输,且未按照《个人信息保护法》的要求完成数据出境安全评估。

依据《个人信息保护法》相关规定,上海市网信办对携程作出罚款1000万元的行政处罚决定,同时责令企业限期改正违法出境个人信息的行为。

在网信部门对企业的定性中,携程的问题同时涉及“安全管理防护措施缺失”与“数据出境合规审计不严”两个层面,反映出企业在个人信息处理全流程中的合规链条存在薄弱点。

整改落实与后续动作

受处罚后,上海携程商务有限公司配合执法要求,已全面开展整改工作。对于整改的具体完成时间与措施细节,有关部门暂未进一步披露。

此次执法反映出监管部门对数据出境行为的审查力度正在强化。上海市网信办针对“后端处理数据合规能力不足”和“数据出境合规审计不严”等问题集中办案,意味着更多属地企业可能面临同类合规压力。

从行业影响看,持有大量用户个人信息的平台型企业需重新审视自身数据出境流程。安全评估不再是可选择的合规项,而是涉及个人信息出境场景下的法定前置条件。