数据安全法与个人信息保护法
一、《数据安全法》核心要点
《中华人民共和国数据安全法》(DSL,2021 年 9 月 1 日施行)是数据处理活动的基础法规,对电子签章平台具有强制性约束。
1. 数据分类分级制度
DSL 第二十一条规定,国家建立数据分类分级保护制度,把数据分为:
- 一般数据:日常业务数据,常规安全保护即可
- 重要数据:一旦泄露、篡改、损毁可能危害国家安全、公共利益的,由各行业、各地部门制定重要数据目录
- 核心数据:涉及国家安全、国民经济命脉的数据,原则上禁止跨境
电子合同原始文件在多家央国企、金融、医疗行业被认定为"重要数据",应当采取高级别保护(加密、双活、灾备等)。
2. 数据处理者责任
DSL 第四章明确数据处理者(含平台运营方)应当:
- 建立健全全流程数据安全管理制度
- 风险监测:实时监测数据处理活动,发现违规及时上报
- 应急处置:发生数据安全事件立即采取处置措施,按规定告知用户并向主管部门报告
- 配合监管:国家网信办会同有关部门开展数据安全监督检查时如实提供有关资料
3. 重要数据出境与跨境签署
DSL 第四十六条明确,关键信息基础设施的运营者在境内运营中收集和产生的重要数据的出境管理,由国家网信部门会同国务院有关部门制定。结合《网络安全法》《个人信息保护法》,跨境电子合同签署涉及个人信息出境时需走安全评估、标准合同、保护认证三条路径之一。
闪链签合规方案:默认所有签署、存证环节均发生在境内;如客户确有跨境签署需求,可走"境内签署 + 跨境存证备份 + 安全评估"三步走路径。
二、《个人信息保护法》核心要点
《中华人民共和国个人信息保护法》(PIPL,2021 年 11 月 1 日施行)是规范个人信息处理活动的基本法律,对电子签章平台收集身份证、人脸、银行卡、手机号等敏感信息具有直接的合规要求。
1. 个人信息范围
PIPL 第四条:
> 个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
电子签章场景下收集的核心信息:
- 身份信息:身份证、姓名、出生日期
- 生物识别信息:人脸、指纹、虹膜
- 金融账户信息:银行卡四要素、CVV
- 位置信息:签署时 GPS 定位
- 设备指纹:手机型号、IMEI、IP 地址
2. 敏感个人信息特别处理
PIPL 第二十八条规定,敏感个人信息包括生物识别、金融账户、行踪轨迹等,一旦泄露或非法使用容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害。处理敏感个人信息应当取得单独同意,并采取更严格的保护措施。
例如:闪链签在收集人脸识别信息前,会单独弹出授权卡片,强调"用于本次签署的目的"。
3. 告知同意原则
PIPL 第十三条规定,处理个人信息应当取得个人同意。电子签章平台应当在签署前向用户清晰告知:
- 处理目的(用于电子合同签署)
- 处理方式(实名认证、数字签名、时间戳、区块链存证)
- 处理范围(身份证、人脸、手机号等)
- 处理期限(合同存续期间 + 法定期)
- 第三方共享情况(CA 机构、司法链等)
闪链签默认为每位签署人提供可下载的"个人信息处理告知书"。
4. 跨境提供个人信息
PIPL 第三十八条规定,向境外提供个人信息需满足以下条件之一:
- 通过国家网信部门组织的安全评估
- 按规定经专业机构进行个人信息保护认证
- 与境外接收方订立标准合同
- 法律、行政法规或者国家网信部门规定的其他条件
实务中,电子签章平台签署跨境合同前,应明确:哪些个人信息出境、出境目的是什么、接收方是谁、是否需要单独同意。
三、电子签章平台的"两法"合规清单
1. 数据全生命周期合规
| 阶段 | 关键措施 |
|---|---|
| 收集 | 单独同意、最小必要、明示告知 |
| 存储 | SM4 加密、双活、权限分级 |
| 使用 | 目的限定、最小授权、行为审计 |
| 共享 | 第三方清册、安全评估、加密传输 |
| 跨境 | 安全评估/认证/标准合同三选一 |
| 销毁 | 到期销毁、操作留痕 |
2. 用户权利保障
PIPL 第四章赋予用户六项权利,闪链签全部支持:
- 知情权:告知处理目的、方式、范围等
- 决定权:同意、撤回、限制处理
- 查询权:查询自身个人信息及处理情况
- 更正权:更正错误或不完整的个人信息
- 删除权:撤回同意或不再必要时删除
- 解释权:要求对自动化决策作出解释
平台后台的"个人信息管理"模块提供上述权利的行使入口,用户可可视化完成查阅、下载、更正、删除。
3. 数据安全事件应急响应
参照 GB/T 35273《信息安全技术 个人信息安全规范》,电子签章平台应建立:
- 应急响应预案:事件分级、处置流程、责任部门
- 72 小时内告知:达到上报门槛的事件需在 72 小时内通知用户
- 事后整改:分析根因、修补漏洞、报告网信办
闪链签信息安全委员会负责统筹全年演练,每季度模拟一次重大数据泄露事件的过程。
四、闪链签的合规设计
- 1.数据隔离:所有签署数据按企业维度物理隔离存储,防止跨租户污染。
- 2.加密传输与存储:客户端 ↔ 服务端全程 TLS 1.3;存储层使用 SM4-GCM 全量加密;备份介质同样加密。
- 3.权限分级:运营、运维、客服等角色按 RBAC 模型授权,操作日志全程记录。
- 4.境内存证:默认三链(司法链、至信链、天平链)均部署在境内节点。
- 5.资质完备:ISO27001、等保三级、密评、商用密码应用安全性评估报告。
五、常见问题
电子签章平台是否符合两法?关键看四点:是否明示告知、是否取得单独同意、是否采取加密与权限控制、是否具备应急响应能力。闪链签的合规设计已覆盖全部要点。
跨境签署是否违法?合规路径明确后不违法。需评估所涉个人信息类别、跨境必要性等,并通过安全评估 / 标准合同 / 认证机制完成合规化。
平台能销毁我之前的合同吗?不能。已签署的合同受《民法典》《电子签名法》保护,平台不能在合同存续期内销毁;但可在合同到期 + 用户注销后按 PIPL 规则删除关联的"非必要个人信息"(如人脸照片、活体视频),合同原文与 hash 因司法存证需要保留。
六、总结
《数据安全法》《个人信息保护法》是电子签章平台必须遵守的两部基础法律,对数据收集、处理、存储、共享、跨境、销毁全链路提出严格要求。闪链签基于两法搭建的合规体系,是企业客户规模化部署电子签章时的"安全底盘"。
本文由闪链签百科编辑整理,内容仅供参考,不构成法律建议。如有具体法律问题,请咨询专业律师。

