DataFlowLab
状态:CaseIntroduced 当前角色:学员本人 快照:13 规则:cross-border-classroom-v1
AI辅助建议,仅供课堂推演和教学讨论使用,需人工复核,不构成正式法律结论。

模块三 · 中方监管方

中方监管方视角:出境路径判断

查看规则引擎路径判断、风险快评和补充材料清单

规则引擎结果

风险快评

80 / 中高

结果 ID:rule-result-1778560232661

补充材料

  • 境外接收方信息
  • 跨境路径说明
  • 数据规模
  • 传输频率
  • 个人信息处理目的
  • 必要性说明
  • 用户权益保障措施
  • 算法使用边界
  • 算法透明度说明
  • 影响评估
  • 第三方合同
  • 再转移限制
  • 审计安排
  • 删除返还机制
  • 访问审批
  • 日志留存
  • 权限矩阵
  • 异常访问告警
  • 行业目录核查记录
  • 主管部门咨询或企业分类分级依据
步骤问题结论证据
1是否存在跨境传输、境外访问、境外备份或境外算法调用?用户注册与登录: 远程访问;用户注册与登录: API 调用、后台查询 -> 目标国运营团队、中国总部安全团队;用户注册与登录: 存储位置 目标国本地云节点、中国境内数据中心;用户注册与登录: 接收方 目标国运营团队、中国总部安全团队;内容推荐: 日志同步;内容推荐: 日志同步、算法训练数据调用 -> 中国总部算法团队、境外运营团队;内容推荐: 存储位置 目标国本地云节点、RCEP 区域中心;内容推荐: 接收方 中国总部算法团队、境外运营团队;广告投放: 跨境备份;广告投放: 存储位置 目标国本地云节点、境外备份系统;广告投放: 接收方 广告合作伙伴、境外运营团队;内容审核: 远程访问;内容审核: 后台查询、审核接口调用 -> 内容审核供应商、目标国运营团队;内容审核: 接收方 内容审核供应商、目标国运营团队;账号安全风控: 日志同步;账号安全风控: API 调用、日志同步 -> 中国总部安全团队、境外云服务商;账号安全风控: 存储位置 中国境内数据中心、目标国本地云节点;账号安全风控: 接收方 中国总部安全团队、境外云服务商
2是否涉及个人信息?账号信息;手机号;设备 ID;IP 地址;观看记录;点赞记录;兴趣标签;用户画像;广告点击记录;评论内容;直播互动内容;异常行为记录;账号风险标签
3是否涉及敏感个人信息可能项?内容推荐: 包含画像或风险标签;内容推荐: 算法使用 个性化推荐;广告投放: 包含画像或风险标签;广告投放: 算法使用 广告定向;广告投放: 算法数据形态 脱敏明细数据;广告投放: 第三方可访问明细或脱敏明细数据;内容审核: 算法数据形态 脱敏明细数据;内容审核: 第三方可访问明细或脱敏明细数据;账号安全风控: 包含画像或风险标签;账号安全风控: 算法使用 自动化决策;账号安全风控: 算法数据形态 脱敏明细数据;账号安全风控: 第三方可访问明细或脱敏明细数据
4是否涉及重要数据可能项?待确认画像、风控或未知数据项需要行业目录核查
5是否可能符合低风险或豁免情形?用户注册与登录: 审计;内容推荐: 汇总;内容推荐: 审计;内容推荐: 模型效果指标;广告投放: 脱敏;广告投放: 审计;内容审核: 脱敏;内容审核: 最小权限;内容审核: 审计;内容审核: 再转移限制;内容审核: 删除返还;账号安全风控: 脱敏;账号安全风控: 审计
6是否可能进入标准合同/认证路径?存在个人信息跨境与降风险措施,可进入课堂标准合同/认证候选讨论
7是否可能进入安全评估路径?画像、重要数据不确定项或事件风险触发更严格路径候选
8是否需要补充材料或暂缓整改?境外接收方信息;跨境路径说明;数据规模;传输频率;个人信息处理目的;必要性说明;用户权益保障措施;算法使用边界;算法透明度说明;影响评估;第三方合同;再转移限制;审计安排;删除返还机制;访问审批;日志留存;权限矩阵;异常访问告警;行业目录核查记录;主管部门咨询或企业分类分级依据

数据分类分级

数据项分类风险理由
账号信息个人信息可与账号行为关联识别个人
手机号个人信息可直接联系和识别个人
设备 ID个人信息可能项与账号、行为结合后可能识别用户
IP 地址个人信息可能项可能反映访问地区和行为
观看记录行为数据中高可推断兴趣偏好
点赞记录行为数据可与观看记录共同形成兴趣判断
兴趣标签用户画像数据用于推荐和广告定向
用户画像高风险画像数据涉及个性化推荐、广告定向和自动化决策
广告点击记录行为数据可反映商业兴趣和行为偏好
评论内容内容数据/个人信息可能项中高可能包含个人表达或身份线索
直播互动内容内容数据/个人信息可能项中高可能包含个人表达、位置或身份线索
异常行为记录风控数据/个人信息可能项中高可能影响风控处置和账号权益
账号风险标签风控数据/个人信息可能项可能影响账号处置和用户权益

监管判断

需补充材料重点审查远程访问不得默认低风险AI 只能解释规则结果
进入外方审查