진오(陈奥) (인하대학교 법학과 박사생) 번역
법령정보
출전: 북대법보(北大法宝) 및 중국 국가법률법규DB 현행본(2026. 8. 1. 확인).
- 중화인민공화국 국무원령 제790호.
- 2024년 8월 30일 국무원 제40차 상무회의 통과
- 2024년 9월 24일 공포
- 2025년 1월 1일 시행
- 2026. 7. 14. 현재 현행 유효, 개정 이력 없음
한중대조번역
클릭하시면 펼쳐집니다.
| 중국어(원문) | 한국어(번역) |
| 网络数据安全管理条例 | 네트워크 데이터 안전관리조례 |
| 第一章 总 则 | 제1장 총칙 |
| 第一条 为了规范网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律,制定本条例。 | 제1조 네트워크 데이터 처리활동을 규율하고, 네트워크 데이터의 안전을 보장하며, 네트워크 데이터의 합법적이고 합리적이며 효과적인 이용을 촉진하고, 개인과 조직의 합법적 권익을 보호하며, 국가안전과 공공이익을 수호하기 위하여 「중화인민공화국 네트워크안전법」, 「중화인민공화국 데이터안전법」, 「중화인민공화국 개인정보보호법」 등 법률에 따라 이 조례를 제정한다. |
| 第二条 在中华人民共和国境内开展网络数据处理活动及其安全监督管理,适用本条例。 | 제2조 중화인민공화국 경내에서 네트워크 데이터[1] 처리활동과 그 안전에 관한 감독·관리를 하는 경우 이 조례를 적용한다. |
| 在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,符合《中华人民共和国个人信息保护法》第三条第二款规定情形的,也适用本条例。 | 중화인민공화국 경외에서 중화인민공화국 경내 자연인의 개인정보를 처리하는 활동이 「중화인민공화국 개인정보보호법」 제3조제2항에서 정한 경우에 해당하는 때에도 이 조례를 적용한다. |
| 在中华人民共和国境外开展网络数据处理活动,损害中华人民共和国国家安全、公共利益或者公民、组织合法权益的,依法追究法律责任。 | 중화인민공화국 경외에서 네트워크 데이터 처리활동을 하여 중화인민공화국의 국가안전, 공공이익 또는 공민·조직의 합법적 권익을 침해한 경우에는 법에 따라 법적 책임을 추궁한다. |
| 第三条 网络数据安全管理工作坚持中国共产党的领导,贯彻总体国家安全观,统筹促进网络数据开发利用与保障网络数据安全。 | 제3조 네트워크 데이터 안전관리 업무는 중국공산당의 영도를 견지하고, 총체적 국가안전관을 관철하며, 네트워크 데이터의 개발·이용 촉진과 네트워크 데이터 안전의 보장을 총괄한다. |
| 第四条 国家鼓励网络数据在各行业、各领域的创新应用,加强网络数据安全防护能力建设,支持网络数据相关技术、产品、服务创新,开展网络数据安全宣传教育和人才培养,促进网络数据开发利用和产业发展。 | 제4조 국가는 각 업종과 각 분야에서 네트워크 데이터의 혁신적 응용을 장려하고, 네트워크 데이터 안전보호 역량의 구축을 강화하며, 네트워크 데이터 관련 기술·제품·서비스의 혁신을 지원하고, 네트워크 데이터 안전에 관한 홍보·교육과 인재 양성을 실시하여 네트워크 데이터의 개발·이용과 산업 발전을 촉진한다. |
| 第五条 国家根据网络数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对网络数据实行分类分级保护。 | 제5조 국가는 네트워크 데이터가 경제·사회 발전에서 가지는 중요도와 네트워크 데이터가 변조·훼손·유출되거나 불법적으로 취득·이용되는 경우 국가안전, 공공이익 또는 개인·조직의 합법적 권익에 미치는 위해의 정도에 따라 네트워크 데이터에 대하여 분류·등급별 보호[2]를 실시한다. |
| 第六条 国家积极参与网络数据安全相关国际规则和标准的制定,促进国际交流与合作。 | 제6조 국가는 네트워크 데이터 안전 관련 국제규칙과 표준의 제정에 적극 참여하고 국제교류와 협력을 촉진한다. |
| 第七条 国家支持相关行业组织按照章程,制定网络数据安全行为规范,加强行业自律,指导会员加强网络数据安全保护,提高网络数据安全保护水平,促进行业健康发展。 | 제7조 국가는 관련 업종조직이 정관에 따라 네트워크 데이터 안전행위 규범을 제정하고 업종의 자율규제를 강화하며, 회원이 네트워크 데이터 안전보호를 강화하도록 지도하고, 네트워크 데이터 안전보호 수준을 높여 업종의 건전한 발전을 촉진하는 것을 지원한다. |
| 第二章 一般规定 | 제2장 일반 규정 |
| 第八条 任何个人、组织不得利用网络数据从事非法活动,不得从事窃取或者以其他非法方式获取网络数据、非法出售或者非法向他人提供网络数据等非法网络数据处理活动。 | 제8조 어떠한 개인이나 조직도 네트워크 데이터를 이용하여 불법활동을 하여서는 아니 되며, 네트워크 데이터를 절취하거나 그 밖의 불법적인 방식으로 취득하거나 불법적으로 판매하거나 타인에게 불법적으로 제공하는 등 불법적인 네트워크 데이터 처리활동을 하여서는 아니 된다. |
| 任何个人、组织不得提供专门用于从事前款非法活动的程序、工具;明知他人从事前款非法活动的,不得为其提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助。 | 어떠한 개인이나 조직도 전항의 불법활동에 전문적으로 사용되는 프로그램이나 도구를 제공하여서는 아니 된다. 타인이 전항의 불법활동을 한다는 사실을 알면서 인터넷 접속, 서버 호스팅, 네트워크 저장, 통신 전송 등의 기술지원을 제공하거나 광고 홍보, 지급결제 등의 도움을 제공하여서는 아니 된다. |
| 第九条 网络数据处理者应当依照法律、行政法规的规定和国家标准的强制性要求,在网络安全等级保护的基础上,加强网络数据安全防护,建立健全网络数据安全管理制度,采取加密、备份、访问控制、安全认证等技术措施和其他必要措施,保护网络数据免遭篡改、破坏、泄露或者非法获取、非法利用,处置网络数据安全事件,防范针对和利用网络数据实施的违法犯罪活动,并对所处理网络数据的安全承担主体责任。 | 제9조 네트워크 데이터 처리자[3]는 법률·행정법규의 규정과 국가표준의 강제적 요구에 따라 네트워크 안전 등급보호[4]를 기초로 네트워크 데이터 안전보호를 강화하고, 네트워크 데이터 안전관리제도를 수립·정비하며, 암호화·백업·접근통제·안전인증 등의 기술적 조치와 그 밖의 필요한 조치를 취하여야 한다. 또한 네트워크 데이터가 변조·훼손·유출되거나 불법적으로 취득·이용되지 않도록 보호하고, 네트워크 데이터 안전사건을 처리하며, 네트워크 데이터를 대상으로 하거나 이용하여 실시되는 위법·범죄활동을 방지하고, 자신이 처리하는 네트워크 데이터의 안전에 대하여 주체로서의 책임을 부담하여야 한다. |
| 第十条 网络数据处理者提供的网络产品、服务应当符合相关国家标准的强制性要求;发现网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告;涉及危害国家安全、公共利益的,网络数据处理者还应当在24小时内向有关主管部门报告。 | 제10조 네트워크 데이터 처리자가 제공하는 네트워크 제품과 서비스는 관련 국가표준의 강제적 요구에 부합하여야 한다. 네트워크 제품이나 서비스에 안전상 결함, 취약점 등의 위험이 있음을 발견한 때에는 즉시 보완조치를 취하고, 규정에 따라 적시에 이용자에게 알리며 관계 주관부문에 보고하여야 한다. 국가안전·공공이익에 대한 위해와 관련되는 경우 네트워크 데이터 처리자는 24시간 이내에 관계 주관부문에 보고하여야 한다. |
| 第十一条 网络数据处理者应当建立健全网络数据安全事件应急预案,发生网络数据安全事件时,应当立即启动预案,采取措施防止危害扩大,消除安全隐患,并按照规定向有关主管部门报告。 | 제11조 네트워크 데이터 처리자는 네트워크 데이터 안전사건 비상대응계획을 수립·정비하여야 한다. 네트워크 데이터 안전사건이 발생한 때에는 즉시 비상대응계획을 가동하고, 위해의 확대를 방지하며 안전상 위험을 제거하기 위한 조치를 취하고, 규정에 따라 관계 주관부문에 보고하여야 한다. |
| 网络数据安全事件对个人、组织合法权益造成危害的,网络数据处理者应当及时将安全事件和风险情况、危害后果、已经采取的补救措施等,以电话、短信、即时通信工具、电子邮件或者公告等方式通知利害关系人;法律、行政法规规定可以不通知的,从其规定。网络数据处理者在处置网络数据安全事件过程中发现涉嫌违法犯罪线索的,应当按照规定向公安机关、国家安全机关报案,并配合开展侦查、调查和处置工作。 | 네트워크 데이터 안전사건으로 개인이나 조직의 합법적 권익에 위해가 발생한 경우 네트워크 데이터 처리자는 안전사건과 위험의 상황, 위해의 결과 및 이미 취한 보완조치 등을 전화, 문자메시지, 실시간 통신수단, 전자우편 또는 공고 등의 방식으로 이해관계인에게 적시에 통지하여야 한다. 법률 또는 행정법규에서 통지하지 아니할 수 있다고 정한 경우에는 그 규정에 따른다. 네트워크 데이터 처리자가 네트워크 데이터 안전사건을 처리하는 과정에서 위법·범죄 혐의의 단서를 발견한 경우에는 규정에 따라 공안기관 또는 국가안전기관에 신고하고, 수사·조사 및 처리 업무에 협조하여야 한다. |
| 第十二条 网络数据处理者向其他网络数据处理者提供、委托处理个人信息和重要数据的,应当通过合同等与网络数据接收方约定处理目的、方式、范围以及安全保护义务等,并对网络数据接收方履行义务的情况进行监督。向其他网络数据处理者提供、委托处理个人信息和重要数据的处理情况记录,应当至少保存3年。 | 제12조 네트워크 데이터 처리자가 다른 네트워크 데이터 처리자에게 개인정보와 중요 데이터를 제공하거나 그 처리를 위탁하는 경우에는 계약 등을 통하여 네트워크 데이터 수령자와 처리 목적·방식·범위 및 안전보호 의무 등을 약정하고, 네트워크 데이터 수령자의 의무 이행 상황을 감독하여야 한다. 다른 네트워크 데이터 처리자에게 개인정보와 중요 데이터를 제공하거나 그 처리를 위탁한 상황에 관한 기록은 최소 3년간 보존하여야 한다. |
| 网络数据接收方应当履行网络数据安全保护义务,并按照约定的目的、方式、范围等处理个人信息和重要数据。 | 네트워크 데이터 수령자는 네트워크 데이터 안전보호 의무를 이행하고, 약정한 목적·방식·범위 등에 따라 개인정보와 중요 데이터를 처리하여야 한다. |
| 两个以上的网络数据处理者共同决定个人信息和重要数据的处理目的和处理方式的,应当约定各自的权利和义务。 | 둘 이상의 네트워크 데이터 처리자가 개인정보와 중요 데이터의 처리 목적과 처리 방식을 공동으로 결정하는 경우에는 각자의 권리와 의무를 약정하여야 한다. |
| 第十三条 网络数据处理者开展网络数据处理活动,影响或者可能影响国家安全的,应当按照国家有关规定进行国家安全审查。 | 제13조 네트워크 데이터 처리자가 국가안전에 영향을 미치거나 영향을 미칠 가능성이 있는 네트워크 데이터 처리활동을 하는 경우에는 국가의 관련 규정에 따라 국가안전심사[5]를 받아야 한다. |
| 第十四条 网络数据处理者因合并、分立、解散、破产等原因需要转移网络数据的,网络数据接收方应当继续履行网络数据安全保护义务。 | 제14조 네트워크 데이터 처리자가 합병·분할·해산·파산 등의 사유로 네트워크 데이터를 이전하여야 하는 경우 네트워크 데이터 수령자는 네트워크 데이터 안전보호 의무를 계속 이행하여야 한다. |
| 第十五条 国家机关委托他人建设、运行、维护电子政务系统,存储、加工政务数据,应当按照国家有关规定经过严格的批准程序,明确受托方的网络数据处理权限、保护责任等,监督受托方履行网络数据安全保护义务。 | 제15조 국가기관이 타인에게 전자정부시스템의 구축·운영·유지 및 정무 데이터[6]의 저장·가공을 위탁하는 경우에는 국가의 관련 규정에 따라 엄격한 승인절차를 거치고, 수탁자의 네트워크 데이터 처리 권한과 보호책임 등을 명확히 하며, 수탁자가 네트워크 데이터 안전보호 의무를 이행하도록 감독하여야 한다. |
| 第十六条 网络数据处理者为国家机关、关键信息基础设施运营者提供服务,或者参与其他公共基础设施、公共服务系统建设、运行、维护的,应当依照法律、法规的规定和合同约定履行网络数据安全保护义务,提供安全、稳定、持续的服务。 | 제16조 네트워크 데이터 처리자가 국가기관 또는 주요정보기반시설[7] 운영자에게 서비스를 제공하거나 그 밖의 공공기반시설 또는 공공서비스시스템의 구축·운영·유지에 참여하는 경우에는 법률·법규의 규정과 계약의 약정에 따라 네트워크 데이터 안전보호 의무를 이행하고 안전하고 안정적이며 지속적인 서비스를 제공하여야 한다. |
| 前款规定的网络数据处理者未经委托方同意,不得访问、获取、留存、使用、泄露或者向他人提供网络数据,不得对网络数据进行关联分析。 | 전항의 네트워크 데이터 처리자는 위탁자의 동의 없이 네트워크 데이터에 접근하거나 이를 취득·보유·사용·유출하거나 타인에게 제공하여서는 아니 되며, 네트워크 데이터에 대하여 연관분석[8]을 하여서도 아니 된다. |
| 第十七条 为国家机关提供服务的信息系统应当参照电子政务系统的管理要求加强网络数据安全管理,保障网络数据安全。 | 제17조 국가기관에 서비스를 제공하는 정보시스템은 전자정부시스템의 관리요구를 참조하여 네트워크 데이터 안전관리를 강화하고 네트워크 데이터의 안전을 보장하여야 한다. |
| 第十八条 网络数据处理者使用自动化工具访问、收集网络数据,应当评估对网络服务带来的影响,不得非法侵入他人网络,不得干扰网络服务正常运行。 | 제18조 네트워크 데이터 처리자가 자동화 도구를 사용하여 네트워크 데이터에 접근하거나 이를 수집하는 경우에는 네트워크 서비스에 미치는 영향을 평가하여야 하며, 타인의 네트워크에 불법으로 침입하거나 네트워크 서비스의 정상적인 운영을 방해하여서는 아니 된다. |
| 第十九条 提供生成式人工智能服务的网络数据处理者应当加强对训练数据和训练数据处理活动的安全管理,采取有效措施防范和处置网络数据安全风险。 | 제19조 생성형 인공지능 서비스를 제공하는 네트워크 데이터 처리자는 학습 데이터[9]와 학습 데이터 처리활동에 대한 안전관리를 강화하고, 네트워크 데이터 안전위험을 방지하고 처리하기 위한 효과적인 조치를 취하여야 한다. |
| 第二十条 面向社会提供产品、服务的网络数据处理者应当接受社会监督,建立便捷的网络数据安全投诉、举报渠道,公布投诉、举报方式等信息,及时受理并处理网络数据安全投诉、举报。 | 제20조 사회에 제품이나 서비스를 제공하는 네트워크 데이터 처리자는 사회의 감독을 받아야 하며, 편리한 네트워크 데이터 안전 관련 민원·신고[10] 통로를 구축하고, 민원·신고 방식 등의 정보를 공개하며, 네트워크 데이터 안전 관련 민원과 신고를 적시에 접수하고 처리하여야 한다. |
| 第三章 个人信息保护 | 제3장 개인정보 보호 |
| 第二十一条 网络数据处理者在处理个人信息前,通过制定个人信息处理规则的方式依法向个人告知的,个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、清晰易懂,包括但不限于下列内容: | 제21조 네트워크 데이터 처리자가 개인정보를 처리하기 전에 개인정보 처리규칙을 제정하는 방식으로 법에 따라 개인에게 고지하는 경우 개인정보 처리규칙은 한곳에 모아 공개적으로 표시하고, 쉽게 접근할 수 있도록 하며, 눈에 잘 띄는 위치에 두어야 한다. 그 내용은 명확하고 구체적이며 분명하고 이해하기 쉬워야 하고, 다음 각 호의 내용을 포함하되 이에 한정되지 아니한다. |
| (一)网络数据处理者的名称或者姓名和联系方式; | 1. 네트워크 데이터 처리자의 명칭 또는 성명과 연락처 |
| (二)处理个人信息的目的、方式、种类,处理敏感个人信息的必要性以及对个人权益的影响; | 2. 개인정보 처리의 목적·방식·종류, 민감 개인정보를 처리할 필요성 및 개인의 권익에 미치는 영향 |
| (三)个人信息保存期限和到期后的处理方式,保存期限难以确定的,应当明确保存期限的确定方法; | 3. 개인정보의 보존기간과 기간 만료 후의 처리 방식. 보존기간을 확정하기 어려운 경우에는 보존기간의 확정 방법을 명확히 하여야 한다. |
| (四)个人查阅、复制、转移、更正、补充、删除、限制处理个人信息以及注销账号、撤回同意的方法和途径等。 | 4. 개인이 개인정보를 열람·복제·전송[11]·정정·보충·삭제하거나 개인정보의 처리를 제한하고, 계정을 해지하며, 동의를 철회하는 방법과 경로 등 |
| 网络数据处理者按照前款规定向个人告知收集和向其他网络数据处理者提供个人信息的目的、方式、种类以及网络数据接收方信息的,应当以清单等形式予以列明。网络数据处理者处理不满十四周岁未成年人个人信息的,还应当制定专门的个人信息处理规则。 | 네트워크 데이터 처리자가 전항에 따라 개인정보의 수집 및 다른 네트워크 데이터 처리자에 대한 제공의 목적·방식·종류와 네트워크 데이터 수령자의 정보를 개인에게 고지하는 경우에는 목록 등의 형식으로 열거하여야 한다. 네트워크 데이터 처리자가 14세 미만 미성년자의 개인정보를 처리하는 경우에는 별도의 개인정보 처리규칙도 제정하여야 한다. |
| 第二十二条 网络数据处理者基于个人同意处理个人信息的,应当遵守下列规定: | 제22조 네트워크 데이터 처리자가 개인의 동의를 근거로 개인정보를 처리하는 경우에는 다음 각 호의 규정을 준수하여야 한다. |
| (一)收集个人信息为提供产品或者服务所必需,不得超范围收集个人信息,不得通过误导、欺诈、胁迫等方式取得个人同意; | 1. 개인정보의 수집은 제품 또는 서비스의 제공에 필요한 것이어야 하며, 범위를 초과하여 개인정보를 수집하여서는 아니 되고, 오도·기망·강요 등의 방식으로 개인의 동의를 받아서는 아니 된다. |
| (二)处理生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等敏感个人信息的,应当取得个人的单独同意; | 2. 생체인식[12], 종교적 신앙, 특정 신분, 의료건강, 금융계좌, 이동경로[13] 등 민감 개인정보를 처리하는 경우에는 개인의 별도 동의[14]를 받아야 한다. |
| (三)处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意; | 3. 14세 미만 미성년자의 개인정보를 처리하는 경우에는 미성년자의 부모 또는 그 밖의 보호자의 동의를 받아야 한다. |
| (四)不得超出个人同意的个人信息处理目的、方式、种类、保存期限处理个人信息; | 4. 개인이 동의한 개인정보 처리의 목적·방식·종류·보존기간을 초과하여 개인정보를 처리하여서는 아니 된다. |
| (五)不得在个人明确表示不同意处理其个人信息后,频繁征求同意; | 5. 개인이 자신의 개인정보 처리에 동의하지 아니한다는 의사를 명확히 표시한 후에는 동의를 빈번하게 요구하여서는 아니 된다. |
| (六)个人信息的处理目的、方式、种类发生变更的,应当重新取得个人同意。 | 6. 개인정보 처리의 목적·방식·종류가 변경된 경우에는 개인의 동의를 다시 받아야 한다. |
| 法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。 | 법률 또는 행정법규에서 민감 개인정보를 처리할 때 서면동의를 받도록 정한 경우에는 그 규정에 따른다. |
| 第二十三条 个人请求查阅、复制、更正、补充、删除、限制处理其个人信息,或者个人注销账号、撤回同意的,网络数据处理者应当及时受理,并提供便捷的支持个人行使权利的方法和途径,不得设置不合理条件限制个人的合理请求。 | 제23조 개인이 자신의 개인정보에 대한 열람·복제·정정·보충·삭제·처리 제한을 요구하거나, 계정 해지 또는 동의 철회를 요구하는 경우 네트워크 데이터 처리자는 이를 적시에 접수하고, 개인이 권리를 행사할 수 있도록 편리한 방법과 경로를 제공하여야 하며, 개인의 합리적인 요구를 제한하는 불합리한 조건을 설정하여서는 아니 된다. |
| 第二十四条 因使用自动化采集技术等无法避免采集到非必要个人信息或者未依法取得个人同意的个人信息,以及个人注销账号的,网络数据处理者应当删除个人信息或者进行匿名化处理。法律、行政法规规定的保存期限未届满,或者删除、匿名化处理个人信息从技术上难以实现的,网络数据处理者应当停止除存储和采取必要的安全保护措施之外的处理。 | 제24조 자동화 수집기술 등을 사용하여 불필요한 개인정보 또는 법에 따라 개인의 동의를 받지 아니한 개인정보의 수집을 피할 수 없었던 경우와 개인이 계정을 해지한 경우 네트워크 데이터 처리자는 개인정보를 삭제하거나 익명처리하여야 한다. 법률 또는 행정법규에서 정한 보존기간이 만료되지 아니하였거나 개인정보의 삭제 또는 익명처리를 기술적으로 실현하기 어려운 경우 네트워크 데이터 처리자는 저장 및 필요한 안전보호 조치를 제외한 처리를 중단하여야 한다. |
| 第二十五条 对符合下列条件的个人信息转移请求,网络数据处理者应当为个人指定的其他网络数据处理者访问、获取有关个人信息提供途径: | 제25조 다음 각 호의 조건에 부합하는 개인정보 전송 요구에 대하여 네트워크 데이터 처리자는 개인이 지정한 다른 네트워크 데이터 처리자가 관련 개인정보에 접근하고 이를 취득할 수 있는 경로를 제공하여야 한다. |
| (一)能够验证请求人的真实身份; | 1. 요구자의 실제 신원을 확인할 수 있을 것 |
| (二)请求转移的是本人同意提供的或者基于合同收集的个人信息; | 2. 전송을 요구하는 개인정보가 본인의 동의를 받아 제공된 개인정보이거나 계약에 근거하여 수집된 개인정보일 것 |
| (三)转移个人信息具备技术可行性; | 3. 개인정보의 전송이 기술적으로 가능할 것 |
| (四)转移个人信息不损害他人合法权益。 | 4. 개인정보의 전송이 타인의 합법적 권익을 침해하지 아니할 것 |
| 请求转移个人信息次数等明显超出合理范围的,网络数据处理者可以根据转移个人信息的成本收取必要费用。 | 개인정보 전송 요구의 횟수 등이 합리적인 범위를 명백히 초과하는 경우 네트워크 데이터 처리자는 개인정보 전송에 드는 비용에 따라 필요한 비용을 받을 수 있다. |
| 第二十六条 中华人民共和国境外网络数据处理者处理境内自然人个人信息,依照《中华人民共和国个人信息保护法》第五十三条规定在境内设立专门机构或者指定代表的,应当将有关机构的名称或者代表的姓名、联系方式等报送所在地设区的市级网信部门;网信部门应当及时通报同级有关主管部门。 | 제26조 중화인민공화국 경외의 네트워크 데이터 처리자가 경내 자연인의 개인정보를 처리하면서 「중화인민공화국 개인정보보호법」 제53조에 따라 경내에 전담기관을 설치하거나 대표자를 지정한 경우에는 해당 기관의 명칭 또는 대표자의 성명·연락처 등을 그 소재지의 구(區)를 설치한 시(市)급[15] 인터넷정보 부문[16]에 제출하여야 한다. 인터넷정보 부문은 동급의 관계 주관부문에 적시에 통보하여야 한다. |
| 第二十七条 网络数据处理者应当定期自行或者委托专业机构对其处理个人信息遵守法律、行政法规的情况进行合规审计。 | 제27조 네트워크 데이터 처리자는 정기적으로 직접 또는 전문기관에 위탁하여 개인정보 처리의 법률·행정법규 준수 상황에 대한 준법감사[17]를 실시하여야 한다. |
| 第二十八条 网络数据处理者处理1000万人以上个人信息的,还应当遵守本条例第三十条、第三十二条对处理重要数据的网络数据处理者(以下简称重要数据的处理者)作出的规定。 | 제28조 네트워크 데이터 처리자가 1,000만 명 이상의 개인정보를 처리하는 경우에는 이 조례 제30조와 제32조에서 중요 데이터를 처리하는 네트워크 데이터 처리자(이하 중요 데이터 처리자라 한다)에 관하여 정한 규정도 준수하여야 한다. |
| 第四章 重要数据安全 | 제4장 중요 데이터의 안전 |
| 第二十九条 国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的网络数据进行重点保护。 | 제29조 국가 데이터안전업무 조정기제[18]는 관계 부문이 중요 데이터 목록을 제정하도록 총괄·조정하고, 중요 데이터에 대한 보호를 강화한다. 각 지역과 각 부문은 데이터 분류·등급별 보호제도에 따라 해당 지역·부문 및 관련 업종·분야의 구체적인 중요 데이터 목록을 확정하고, 목록에 포함된 네트워크 데이터를 중점적으로 보호하여야 한다. |
| 网络数据处理者应当按照国家有关规定识别、申报重要数据。对确认为重要数据的,相关地区、部门应当及时向网络数据处理者告知或者公开发布。网络数据处理者应当履行网络数据安全保护责任。 | 네트워크 데이터 처리자는 국가의 관련 규정에 따라 중요 데이터를 식별하고 신고하여야 한다. 중요 데이터로 확인된 경우 관련 지역과 부문은 네트워크 데이터 처리자에게 적시에 고지하거나 공개적으로 발표하여야 한다. 네트워크 데이터 처리자는 네트워크 데이터 안전보호 책임을 이행하여야 한다. |
| 国家鼓励网络数据处理者使用数据标签标识等技术和产品,提高重要数据安全管理水平。 | 국가는 네트워크 데이터 처리자가 데이터 태그·표시 등의 기술과 제품을 사용하여 중요 데이터 안전관리 수준을 높이는 것을 장려한다. |
| 第三十条 重要数据的处理者应当明确网络数据安全负责人和网络数据安全管理机构。网络数据安全管理机构应当履行下列网络数据安全保护责任: | 제30조 중요 데이터 처리자는 네트워크 데이터 안전책임자와 네트워크 데이터 안전관리기구를 명확히 지정하여야 한다. 네트워크 데이터 안전관리기구는 다음 각 호의 네트워크 데이터 안전보호 책임을 이행하여야 한다. |
| (一)制定实施网络数据安全管理制度、操作规程和网络数据安全事件应急预案; | 1. 네트워크 데이터 안전관리제도, 운영규정 및 네트워크 데이터 안전사건 비상대응계획을 제정하고 시행할 것 |
| (二)定期组织开展网络数据安全风险监测、风险评估、应急演练、宣传教育培训等活动,及时处置网络数据安全风险和事件; | 2. 네트워크 데이터 안전위험의 모니터링, 위험평가, 비상대응훈련, 홍보·교육·훈련 등의 활동을 정기적으로 조직·실시하고, 네트워크 데이터 안전위험과 안전사건을 적시에 처리할 것 |
| (三)受理并处理网络数据安全投诉、举报。 | 3. 네트워크 데이터 안전 관련 민원과 신고를 접수하고 처리할 것 |
| 网络数据安全负责人应当具备网络数据安全专业知识和相关管理工作经历,由网络数据处理者管理层成员担任,有权直接向有关主管部门报告网络数据安全情况。 | 네트워크 데이터 안전책임자는 네트워크 데이터 안전에 관한 전문지식과 관련 관리업무 경력을 갖추어야 하고, 네트워크 데이터 처리자의 경영진 구성원이 담당하며, 관계 주관부문에 네트워크 데이터 안전 상황을 직접 보고할 권한을 가진다. |
| 掌握有关主管部门规定的特定种类、规模的重要数据的网络数据处理者,应当对网络数据安全负责人和关键岗位的人员进行安全背景审查,加强相关人员培训。审查时,可以申请公安机关、国家安全机关协助。 | 관계 주관부문이 정한 특정 종류와 규모의 중요 데이터를 보유한 네트워크 데이터 처리자는 네트워크 데이터 안전책임자와 핵심직위의 인원에 대하여 안전배경심사를 실시하고 관련 인원에 대한 교육을 강화하여야 한다. 심사 시 공안기관 또는 국가안전기관에 협조를 신청할 수 있다. |
| 第三十一条 重要数据的处理者提供、委托处理、共同处理重要数据前,应当进行风险评估,但是属于履行法定职责或者法定义务的除外。 | 제31조 중요 데이터 처리자는 중요 데이터를 제공하거나 그 처리를 위탁하거나 공동으로 처리하기 전에 위험평가를 실시하여야 한다. 다만, 법정 직책 또는 법정 의무를 이행하는 경우는 제외한다. |
| 风险评估应当重点评估下列内容: | 위험평가에서는 다음 각 호의 내용을 중점적으로 평가하여야 한다. |
| (一)提供、委托处理、共同处理网络数据,以及网络数据接收方处理网络数据的目的、方式、范围等是否合法、正当、必要; | 1. 네트워크 데이터의 제공·처리위탁·공동처리와 네트워크 데이터 수령자의 네트워크 데이터 처리 목적·방식·범위 등이 합법적이고 정당하며 필요한지 여부 |
| (二)提供、委托处理、共同处理的网络数据遭到篡改、破坏、泄露或者非法获取、非法利用的风险,以及对国家安全、公共利益或者个人、组织合法权益带来的风险; | 2. 제공·처리위탁·공동처리되는 네트워크 데이터가 변조·훼손·유출되거나 불법적으로 취득·이용될 위험 및 국가안전, 공공이익 또는 개인·조직의 합법적 권익에 초래할 위험 |
| (三)网络数据接收方的诚信、守法等情况; | 3. 네트워크 데이터 수령자의 신용과 법 준수 상황 등 |
| (四)与网络数据接收方订立或者拟订立的相关合同中关于网络数据安全的要求能否有效约束网络数据接收方履行网络数据安全保护义务; | 4. 네트워크 데이터 수령자와 체결하였거나 체결하려는 관련 계약의 네트워크 데이터 안전에 관한 요구가 네트워크 데이터 수령자의 네트워크 데이터 안전보호 의무 이행을 효과적으로 구속할 수 있는지 여부 |
| (五)采取或者拟采取的技术和管理措施等能否有效防范网络数据遭到篡改、破坏、泄露或者非法获取、非法利用等风险; | 5. 취하였거나 취하려는 기술적·관리적 조치 등이 네트워크 데이터의 변조·훼손·유출 또는 불법적인 취득·이용 등의 위험을 효과적으로 방지할 수 있는지 여부 |
| (六)有关主管部门规定的其他评估内容。 | 6. 관계 주관부문이 정한 그 밖의 평가 내용 |
| 第三十二条 重要数据的处理者因合并、分立、解散、破产等可能影响重要数据安全的,应当采取措施保障网络数据安全,并向省级以上有关主管部门报告重要数据处置方案、接收方的名称或者姓名和联系方式等;主管部门不明确的,应当向省级以上数据安全工作协调机制报告。 | 제32조 중요 데이터 처리자가 합병·분할·해산·파산 등으로 중요 데이터의 안전에 영향을 미칠 가능성이 있는 경우에는 네트워크 데이터의 안전을 보장하기 위한 조치를 취하고, 중요 데이터 처분방안과 수령자의 명칭 또는 성명·연락처 등을 성급 이상 관계 주관부문에 보고하여야 한다. 주관부문이 명확하지 아니한 경우에는 성급 이상 데이터안전업무 조정기제에 보고하여야 한다. |
| 第三十三条 重要数据的处理者应当每年度对其网络数据处理活动开展风险评估,并向省级以上有关主管部门报送风险评估报告,有关主管部门应当及时通报同级网信部门、公安机关。 | 제33조 중요 데이터 처리자는 매년 자신의 네트워크 데이터 처리활동에 대하여 위험평가를 실시하고, 성급 이상 관계 주관부문에 위험평가보고서를 제출하여야 한다. 관계 주관부문은 동급의 인터넷정보 부문과 공안기관에 적시에 통보하여야 한다. |
| 风险评估报告应当包括下列内容: | 위험평가보고서에는 다음 각 호의 내용이 포함되어야 한다. |
| (一)网络数据处理者基本信息、网络数据安全管理机构信息、网络数据安全负责人姓名和联系方式等; | 1. 네트워크 데이터 처리자의 기본정보, 네트워크 데이터 안전관리기구의 정보, 네트워크 데이터 안전책임자의 성명과 연락처 등 |
| (二)处理重要数据的目的、种类、数量、方式、范围、存储期限、存储地点等,开展网络数据处理活动的情况,不包括网络数据内容本身; | 2. 중요 데이터 처리의 목적·종류·수량·방식·범위·저장기간·저장장소 등과 네트워크 데이터 처리활동의 실시 상황. 다만, 네트워크 데이터의 내용 자체는 포함하지 아니한다. |
| (三)网络数据安全管理制度及实施情况,加密、备份、标签标识、访问控制、安全认证等技术措施和其他必要措施及其有效性; | 3. 네트워크 데이터 안전관리제도와 그 시행 상황, 암호화·백업·태그표시·접근통제·안전인증 등의 기술적 조치 및 그 밖의 필요한 조치와 그 효과 |
| (四)发现的网络数据安全风险,发生的网络数据安全事件及处置情况; | 4. 발견된 네트워크 데이터 안전위험, 발생한 네트워크 데이터 안전사건 및 그 처리 상황 |
| (五)提供、委托处理、共同处理重要数据的风险评估情况; | 5. 중요 데이터의 제공·처리위탁·공동처리에 관한 위험평가 상황 |
| (六)网络数据出境情况; | 6. 네트워크 데이터의 국외이전[19] 상황 |
| (七)有关主管部门规定的其他报告内容。 | 7. 관계 주관부문이 정한 그 밖의 보고 내용 |
| 处理重要数据的大型网络平台服务提供者报送的风险评估报告,除包括前款规定的内容外,还应当充分说明关键业务和供应链网络数据安全等情况。 | 중요 데이터를 처리하는 대형 네트워크 플랫폼 서비스 제공자가 제출하는 위험평가보고서는 전항에서 정한 내용 외에도 핵심업무와 공급망의 네트워크 데이터 안전 등의 상황을 충분히 설명하여야 한다. |
| 重要数据的处理者存在可能危害国家安全的重要数据处理活动的,省级以上有关主管部门应当责令其采取整改或者停止处理重要数据等措施。重要数据的处理者应当按照有关要求立即采取措施。 | 중요 데이터 처리자가 국가안전을 해칠 가능성이 있는 중요 데이터 처리활동을 하는 경우 성급 이상 관계 주관부문은 그 처리자에게 시정조치를 취하거나 중요 데이터 처리를 중단하는 등의 조치를 명하여야 한다. 중요 데이터 처리자는 관련 요구에 따라 즉시 조치를 취하여야 한다. |
| 第五章 网络数据跨境安全管理 | 제5장 네트워크 데이터의 국경 간[20] 안전관리 |
| 第三十四条 国家网信部门统筹协调有关部门建立国家数据出境安全管理专项工作机制,研究制定国家网络数据出境安全管理相关政策,协调处理网络数据出境安全重大事项。 | 제34조 국가 인터넷정보 부문은 관계 부문을 총괄·조정하여 국가 데이터 국외이전 안전관리 특별업무기제를 구축하고, 국가 네트워크 데이터 국외이전 안전관리 관련 정책을 연구·제정하며, 네트워크 데이터 국외이전 안전에 관한 중대한 사안을 조정·처리한다. |
| 第三十五条 符合下列条件之一的,网络数据处理者可以向境外提供个人信息: | 제35조 다음 각 호의 어느 하나에 해당하는 경우 네트워크 데이터 처리자는 개인정보를 국외에 제공할 수 있다. |
| (一)通过国家网信部门组织的数据出境安全评估; | 1. 국가 인터넷정보 부문이 조직한 데이터 국외이전 안전평가를 통과한 경우 |
| (二)按照国家网信部门的规定经专业机构进行个人信息保护认证; | 2. 국가 인터넷정보 부문의 규정에 따라 전문기관의 개인정보 보호 인증을 받은 경우 |
| (三)符合国家网信部门制定的关于个人信息出境标准合同的规定; | 3. 국가 인터넷정보 부문이 제정한 개인정보 국외이전 표준계약에 관한 규정에 부합하는 경우 |
| (四)为订立、履行个人作为一方当事人的合同,确需向境外提供个人信息; | 4. 개인이 일방 당사자인 계약을 체결하거나 이행하기 위하여 개인정보를 국외에 제공할 필요가 있는 경우 |
| (五)按照依法制定的劳动规章制度和依法签订的集体合同实施跨境人力资源管理,确需向境外提供员工个人信息; | 5. 법에 따라 제정된 취업규칙[21]과 법에 따라 체결된 단체협약에 근거하여 국경 간 인적자원관리를 실시하기 위하여 직원의 개인정보를 국외에 제공할 필요가 있는 경우 |
| (六)为履行法定职责或者法定义务,确需向境外提供个人信息; | 6. 법정 직책 또는 법정 의무를 이행하기 위하여 개인정보를 국외에 제공할 필요가 있는 경우 |
| (七)紧急情况下为保护自然人的生命健康和财产安全,确需向境外提供个人信息; | 7. 긴급한 상황에서 자연인의 생명·건강과 재산의 안전을 보호하기 위하여 개인정보를 국외에 제공할 필요가 있는 경우 |
| (八)法律、行政法规或者国家网信部门规定的其他条件。 | 8. 법률·행정법규 또는 국가 인터넷정보 부문이 정한 그 밖의 조건에 해당하는 경우 |
| 第三十六条 中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,可以按照其规定执行。 | 제36조 중화인민공화국이 체결하거나 가입한 국제조약 또는 협정에서 중화인민공화국 경외로 개인정보를 제공하는 조건 등에 관하여 규정한 경우에는 그 규정에 따를 수 있다. |
| 第三十七条 网络数据处理者在中华人民共和国境内运营中收集和产生的重要数据确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估。网络数据处理者按照国家有关规定识别、申报重要数据,但未被相关地区、部门告知或者公开发布为重要数据的,不需要将其作为重要数据申报数据出境安全评估。 | 제37조 네트워크 데이터 처리자가 중화인민공화국 경내에서 운영하면서 수집·생성한 중요 데이터를 국외에 제공할 필요가 있는 경우에는 국가 인터넷정보 부문이 조직한 데이터 국외이전 안전평가를 통과하여야 한다. 네트워크 데이터 처리자가 국가의 관련 규정에 따라 중요 데이터를 식별·신고하였으나 관련 지역이나 부문으로부터 중요 데이터라는 고지를 받지 아니하였고 공개 발표도 되지 아니한 경우에는 이를 중요 데이터로 보아 데이터 국외이전 안전평가를 신청할 필요가 없다[22]. |
| 第三十八条 通过数据出境安全评估后,网络数据处理者向境外提供个人信息和重要数据的,不得超出评估时明确的数据出境目的、方式、范围和种类、规模等。 | 제38조 데이터 국외이전 안전평가를 통과한 후 네트워크 데이터 처리자가 개인정보와 중요 데이터를 국외에 제공하는 경우에는 평가 시 명확히 한 데이터 국외이전의 목적·방식·범위·종류·규모 등을 초과하여서는 아니 된다. |
| 第三十九条 国家采取措施,防范、处置网络数据跨境安全风险和威胁。任何个人、组织不得提供专门用于破坏、避开技术措施的程序、工具等;明知他人从事破坏、避开技术措施等活动的,不得为其提供技术支持或者帮助。 | 제39조 국가는 네트워크 데이터의 국경 간 안전위험과 위협을 방지하고 처리하기 위한 조치를 취한다. 어떠한 개인이나 조직도 기술적 조치를 파괴하거나 우회하는 데 전문적으로 사용되는 프로그램이나 도구 등을 제공하여서는 아니 된다. 타인이 기술적 조치의 파괴 또는 우회 등의 활동을 한다는 사실을 알면서 기술지원이나 도움을 제공하여서는 아니 된다. |
| 第六章 网络平台服务提供者义务 | 제6장 네트워크 플랫폼 서비스 제공자의 의무 |
| 第四十条 网络平台服务提供者应当通过平台规则或者合同等明确接入其平台的第三方产品和服务提供者的网络数据安全保护义务,督促第三方产品和服务提供者加强网络数据安全管理。 | 제40조 네트워크 플랫폼 서비스 제공자는 플랫폼 규칙 또는 계약 등을 통하여 자신의 플랫폼에 접속하는 제3자 제품·서비스 제공자의 네트워크 데이터 안전보호 의무를 명확히 하고, 제3자 제품·서비스 제공자가 네트워크 데이터 안전관리를 강화하도록 독촉하여야 한다. |
| 预装应用程序的智能终端等设备生产者,适用前款规定。 | 응용프로그램이 사전 설치된 스마트 단말기 등 장비의 생산자에게도 전항의 규정을 적용한다. |
| 第三方产品和服务提供者违反法律、行政法规的规定或者平台规则、合同约定开展网络数据处理活动,对用户造成损害的,网络平台服务提供者、第三方产品和服务提供者、预装应用程序的智能终端等设备生产者应当依法承担相应责任。 | 제3자 제품·서비스 제공자가 법률·행정법규의 규정 또는 플랫폼 규칙·계약의 약정을 위반하여 네트워크 데이터 처리활동을 함으로써 이용자에게 손해를 입힌 경우 네트워크 플랫폼 서비스 제공자, 제3자 제품·서비스 제공자 및 응용프로그램이 사전 설치된 스마트 단말기 등 장비의 생산자는 법에 따라 상응하는 책임을 부담하여야 한다. |
| 国家鼓励保险公司开发网络数据损害赔偿责任险种,鼓励网络平台服务提供者、预装应用程序的智能终端等设备生产者投保。 | 국가는 보험회사가 네트워크 데이터 손해배상책임보험 상품을 개발하는 것을 장려하고, 네트워크 플랫폼 서비스 제공자와 응용프로그램이 사전 설치된 스마트 단말기 등 장비의 생산자가 보험에 가입하는 것을 장려한다. |
| 第四十一条 提供应用程序分发服务的网络平台服务提供者,应当建立应用程序核验规则并开展网络数据安全相关核验。发现待分发或者已分发的应用程序不符合法律、行政法规的规定或者国家标准的强制性要求的,应当采取警示、不予分发、暂停分发或者终止分发等措施。 | 제41조 응용프로그램 배포서비스를 제공하는 네트워크 플랫폼 서비스 제공자는 응용프로그램 검증규칙을 수립하고 네트워크 데이터 안전 관련 검증을 실시하여야 한다. 배포 예정이거나 이미 배포된 응용프로그램이 법률·행정법규의 규정 또는 국가표준의 강제적 요구에 부합하지 아니함을 발견한 경우에는 경고, 배포 거부, 배포 일시정지 또는 배포 종료 등의 조치를 취하여야 한다. |
| 第四十二条 网络平台服务提供者通过自动化决策方式向个人进行信息推送的,应当设置易于理解、便于访问和操作的个性化推荐关闭选项,为用户提供拒绝接收推送信息、删除针对其个人特征的用户标签等功能。 | 제42조 네트워크 플랫폼 서비스 제공자가 자동화된 의사결정 방식으로 개인에게 정보를 푸시하는 경우에는 이해하기 쉽고 접근과 조작이 편리한 개인 맞춤형 추천의 해제 선택항목을 마련하고, 이용자가 푸시정보의 수신을 거부하거나 자신의 개인적 특성을 대상으로 한 이용자 태그를 삭제할 수 있는 기능을 제공하여야 한다. |
| 第四十三条 国家推进网络身份认证公共服务建设,按照政府引导、用户自愿原则进行推广应用。 | 제43조 국가는 네트워크 신원인증 공공서비스의 구축을 추진하고, 정부의 지도와 이용자의 자발성을 원칙으로 보급·응용한다. |
| 鼓励网络平台服务提供者支持用户使用国家网络身份认证公共服务登记、核验真实身份信息。 | 네트워크 플랫폼 서비스 제공자가 이용자의 국가 네트워크 신원인증 공공서비스를 이용한 실제 신원정보의 등록과 검증을 지원하도록 장려한다. |
| 第四十四条 大型网络平台服务提供者应当每年度发布个人信息保护社会责任报告,报告内容包括但不限于个人信息保护措施和成效、个人行使权利的申请受理情况、主要由外部成员组成的个人信息保护监督机构履行职责情况等。 | 제44조 대형 네트워크 플랫폼 서비스 제공자는 매년 개인정보 보호 사회적 책임 보고서를 공개하여야 한다. 보고서에는 개인정보 보호 조치와 성과, 개인의 권리행사 신청 접수 상황, 주로 외부 구성원으로 구성된 개인정보 보호 감독기구의 직책 이행 상황 등을 포함하되 이에 한정되지 아니한다. |
| 第四十五条 大型网络平台服务提供者跨境提供网络数据,应当遵守国家数据跨境安全管理要求,健全相关技术和管理措施,防范网络数据跨境安全风险。 | 제45조 대형 네트워크 플랫폼 서비스 제공자가 네트워크 데이터를 국경을 넘어 제공하는 경우에는 국가의 데이터 국경 간 안전관리 요구를 준수하고 관련 기술적·관리적 조치를 정비하여 네트워크 데이터의 국경 간 안전위험을 방지하여야 한다. |
| 第四十六条 大型网络平台服务提供者不得利用网络数据、算法以及平台规则等从事下列活动: | 제46조 대형 네트워크 플랫폼 서비스 제공자는 네트워크 데이터, 알고리즘 및 플랫폼 규칙 등을 이용하여 다음 각 호의 활동을 하여서는 아니 된다. |
| (一)通过误导、欺诈、胁迫等方式处理用户在平台上产生的网络数据; | 1. 오도·기망·강요 등의 방식으로 이용자가 플랫폼에서 생성한 네트워크 데이터를 처리하는 행위 |
| (二)无正当理由限制用户访问、使用其在平台上产生的网络数据; | 2. 정당한 이유 없이 이용자가 플랫폼에서 생성한 네트워크 데이터에 접근하거나 이를 사용하는 것을 제한하는 행위 |
| (三)对用户实施不合理的差别待遇,损害用户合法权益; | 3. 이용자에게 불합리한 차별대우를 실시하여 이용자의 합법적 권익을 침해하는 행위 |
| (四)法律、行政法规禁止的其他活动。 | 4. 법률 또는 행정법규가 금지하는 그 밖의 행위 |
| 第七章 监督管理 | 제7장 감독관리 |
| 第四十七条 国家网信部门负责统筹协调网络数据安全和相关监督管理工作。 | 제47조 국가 인터넷정보 부문은 네트워크 데이터 안전과 관련 감독관리 업무를 총괄·조정할 책임을 진다. |
| 公安机关、国家安全机关依照有关法律、行政法规和本条例的规定,在各自职责范围内承担网络数据安全监督管理职责,依法防范和打击危害网络数据安全的违法犯罪活动。 | 공안기관과 국가안전기관은 관련 법률·행정법규 및 이 조례의 규정에 따라 각자의 직책 범위에서 네트워크 데이터 안전에 관한 감독관리 직책을 부담하고, 네트워크 데이터 안전을 해치는 위법·범죄활동을 법에 따라 방지하고 단속한다. |
| 国家数据管理部门在具体承担数据管理工作中履行相应的网络数据安全职责。 | 국가 데이터관리부문은 구체적으로 데이터관리 업무를 담당하면서 상응하는 네트워크 데이터 안전 직책을 이행한다. |
| 各地区、各部门对本地区、本部门工作中收集和产生的网络数据及网络数据安全负责。 | 각 지역과 각 부문은 해당 지역과 부문의 업무 과정에서 수집·생성된 네트워크 데이터와 네트워크 데이터의 안전에 대하여 책임을 진다. |
| 第四十八条 各有关主管部门承担本行业、本领域网络数据安全监督管理职责,应当明确本行业、本领域网络数据安全保护工作机构,统筹制定并组织实施本行业、本领域网络数据安全事件应急预案,定期组织开展本行业、本领域网络数据安全风险评估,对网络数据处理者履行网络数据安全保护义务情况进行监督检查,指导督促网络数据处理者及时对存在的风险隐患进行整改。 | 제48조 각 관계 주관부문은 해당 업종과 분야의 네트워크 데이터 안전에 관한 감독관리 직책을 부담하고, 해당 업종과 분야의 네트워크 데이터 안전보호 업무기구를 명확히 하며, 해당 업종과 분야의 네트워크 데이터 안전사건 비상대응계획을 총괄하여 제정하고 시행하여야 한다. 또한 해당 업종과 분야의 네트워크 데이터 안전위험평가를 정기적으로 조직·실시하고, 네트워크 데이터 처리자의 네트워크 데이터 안전보호 의무 이행 상황을 감독·검사하며, 네트워크 데이터 처리자가 존재하는 위험요인을 적시에 시정하도록 지도·독촉하여야 한다. |
| 第四十九条 国家网信部门统筹协调有关主管部门及时汇总、研判、共享、发布网络数据安全风险相关信息,加强网络数据安全信息共享、网络数据安全风险和威胁监测预警以及网络数据安全事件应急处置工作。 | 제49조 국가 인터넷정보 부문은 관계 주관부문을 총괄·조정하여 네트워크 데이터 안전위험 관련 정보를 적시에 취합·분석판단·공유·발표하고, 네트워크 데이터 안전정보의 공유, 네트워크 데이터 안전위험과 위협의 모니터링·조기경보 및 네트워크 데이터 안전사건의 비상처리 업무를 강화한다. |
| 第五十条 有关主管部门可以采取下列措施对网络数据安全进行监督检查: | 제50조 관계 주관부문은 네트워크 데이터 안전을 감독·검사하기 위하여 다음 각 호의 조치를 취할 수 있다. |
| (一)要求网络数据处理者及其相关人员就监督检查事项作出说明; | 1. 네트워크 데이터 처리자와 그 관련 인원에게 감독·검사 사항에 관하여 설명하도록 요구하는 것 |
| (二)查阅、复制与网络数据安全有关的文件、记录; | 2. 네트워크 데이터 안전과 관련된 문서와 기록의 열람·복제 |
| (三)检查网络数据安全措施运行情况; | 3. 네트워크 데이터 안전조치의 운영 상황에 대한 검사 |
| (四)检查与网络数据处理活动有关的设备、物品; | 4. 네트워크 데이터 처리활동과 관련된 설비와 물품에 대한 검사 |
| (五)法律、行政法规规定的其他必要措施。 | 5. 법률 또는 행정법규에서 정한 그 밖의 필요한 조치 |
| 网络数据处理者应当对有关主管部门依法开展的网络数据安全监督检查予以配合。 | 네트워크 데이터 처리자는 관계 주관부문이 법에 따라 실시하는 네트워크 데이터 안전 감독·검사에 협조하여야 한다. |
| 第五十一条 有关主管部门开展网络数据安全监督检查,应当客观公正,不得向被检查单位收取费用。 | 제51조 관계 주관부문이 네트워크 데이터 안전 감독·검사를 실시하는 경우에는 객관적이고 공정하여야 하며, 피검사기관으로부터 비용을 받아서는 아니 된다. |
| 有关主管部门在网络数据安全监督检查中不得访问、收集与网络数据安全无关的业务信息,获取的信息只能用于维护网络数据安全的需要,不得用于其他用途。 | 관계 주관부문은 네트워크 데이터 안전 감독·검사 중 네트워크 데이터 안전과 무관한 업무정보에 접근하거나 이를 수집하여서는 아니 된다. 취득한 정보는 네트워크 데이터 안전을 유지하기 위한 필요에만 사용할 수 있으며, 다른 용도로 사용하여서는 아니 된다. |
| 有关主管部门发现网络数据处理者的网络数据处理活动存在较大安全风险的,可以按照规定的权限和程序要求网络数据处理者暂停相关服务、修改平台规则、完善技术措施等,消除网络数据安全隐患。 | 관계 주관부문은 네트워크 데이터 처리자의 네트워크 데이터 처리활동에 비교적 큰 안전위험이 있음을 발견한 경우 규정된 권한과 절차에 따라 네트워크 데이터 처리자에게 관련 서비스의 일시정지, 플랫폼 규칙의 수정, 기술적 조치의 보완 등을 요구하여 네트워크 데이터 안전위험을 제거할 수 있다. |
| 第五十二条 有关主管部门在开展网络数据安全监督检查时,应当加强协同配合、信息沟通,合理确定检查频次和检查方式,避免不必要的检查和交叉重复检查。 | 제52조 관계 주관부문은 네트워크 데이터 안전 감독·검사를 실시할 때 협력과 정보소통을 강화하고, 검사 빈도와 방식을 합리적으로 정하여 불필요한 검사와 교차·중복검사를 피하여야 한다. |
| 个人信息保护合规审计、重要数据风险评估、重要数据出境安全评估等应当加强衔接,避免重复评估、审计。重要数据风险评估和网络安全等级测评的内容重合的,相关结果可以互相采信。 | 개인정보 보호 준법감사, 중요 데이터 위험평가, 중요 데이터 국외이전 안전평가 등은 상호 연계를 강화하여 중복 평가와 감사를 피하여야 한다. 중요 데이터 위험평가와 네트워크 안전 등급평가의 내용이 중복되는 경우 관련 결과를 상호 인정할 수 있다. |
| 第五十三条 有关主管部门及其工作人员对在履行职责中知悉的个人隐私、个人信息、商业秘密、保密商务信息等网络数据应当依法予以保密,不得泄露或者非法向他人提供。 | 제53조 관계 주관부문과 그 직원은 직책을 이행하는 과정에서 알게 된 개인의 사생활, 개인정보, 영업비밀, 기밀 상업정보 등의 네트워크 데이터를 법에 따라 비밀로 유지하여야 하며, 이를 유출하거나 타인에게 불법적으로 제공하여서는 아니 된다. |
| 第五十四条 境外的组织、个人从事危害中华人民共和国国家安全、公共利益,或者侵害中华人民共和国公民的个人信息权益的网络数据处理活动的,国家网信部门会同有关主管部门可以依法采取相应的必要措施。 | 제54조 경외의 조직 또는 개인이 중화인민공화국의 국가안전이나 공공이익을 해치거나 중화인민공화국 공민의 개인정보 권익을 침해하는 네트워크 데이터 처리활동을 하는 경우 국가 인터넷정보 부문은 관계 주관부문과 함께 법에 따라 상응하는 필요한 조치를 취할 수 있다. |
| 第八章 法律责任 | 제8장 법적 책임 |
| 第五十五条 违反本条例第十二条、第十六条至第二十条、第二十二条、第四十条第一款和第二款、第四十一条、第四十二条规定的,由网信、电信、公安等主管部门依据各自职责责令改正,给予警告,没收违法所得;拒不改正或者情节严重的,处100万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款。 | 제55조 이 조례 제12조, 제16조부터 제20조까지, 제22조, 제40조제1항·제2항, 제41조 및 제42조를 위반한 경우 인터넷정보·전기통신·공안 등 주관부문은 각자의 직책에 따라 시정을 명하고 경고하며 위법소득을 몰수한다. 시정을 거부하거나 사안이 중대한 경우에는 100만 위안 이하의 과태료[23]를 부과하고, 관련 업무의 일시정지, 영업정지 및 시정, 관련 업무허가증의 취소 또는 영업허가증의 취소를 명할 수 있으며, 직접 책임이 있는 주관자와 그 밖의 직접 책임자에게 1만 위안 이상 10만 위안 이하의 과태료를 부과할 수 있다. |
| 第五十六条 违反本条例第十三条规定的,由网信、电信、公安、国家安全等主管部门依据各自职责责令改正,给予警告,可以并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款;拒不改正或者情节严重的,处100万元以上1000万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款。 | 제56조 이 조례 제13조를 위반한 경우 인터넷정보·전기통신·공안·국가안전 등 주관부문은 각자의 직책에 따라 시정을 명하고 경고하며, 10만 위안 이상 100만 위안 이하의 과태료를 병과할 수 있고, 직접 책임이 있는 주관자와 그 밖의 직접 책임자에게 1만 위안 이상 10만 위안 이하의 과태료를 부과할 수 있다. 시정을 거부하거나 사안이 중대한 경우에는 100만 위안 이상 1,000만 위안 이하의 과태료를 부과하고, 관련 업무의 일시정지, 영업정지 및 시정, 관련 업무허가증의 취소 또는 영업허가증의 취소를 명할 수 있으며, 직접 책임이 있는 주관자와 그 밖의 직접 책임자에게 10만 위안 이상 100만 위안 이하의 과태료를 부과한다. |
| 第五十七条 违反本条例第二十九条第二款、第三十条第二款和第三款、第三十一条、第三十二条规定的,由网信、电信、公安等主管部门依据各自职责责令改正,给予警告,可以并处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员可以处1万元以上10万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处50万元以上200万元以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照,对直接负责的主管人员和其他直接责任人员处5万元以上20万元以下罚款。 | 제57조 이 조례 제29조제2항, 제30조제2항·제3항, 제31조 및 제32조를 위반한 경우 인터넷정보·전기통신·공안 등 주관부문은 각자의 직책에 따라 시정을 명하고 경고하며, 5만 위안 이상 50만 위안 이하의 과태료를 병과할 수 있고, 직접 책임이 있는 주관자와 그 밖의 직접 책임자에게 1만 위안 이상 10만 위안 이하의 과태료를 부과할 수 있다. 시정을 거부하거나 대량의 데이터 유출 등 중대한 결과를 초래한 경우에는 50만 위안 이상 200만 위안 이하의 과태료를 부과하고, 관련 업무의 일시정지, 영업정지 및 시정, 관련 업무허가증의 취소 또는 영업허가증의 취소를 명할 수 있으며, 직접 책임이 있는 주관자와 그 밖의 직접 책임자에게 5만 위안 이상 20만 위안 이하의 과태료를 부과한다. |
| 第五十八条 违反本条例其他有关规定的,由有关主管部门依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律的有关规定追究法律责任。 | 제58조 이 조례의 그 밖의 관련 규정을 위반한 경우 관계 주관부문은 「중화인민공화국 네트워크안전법」, 「중화인민공화국 데이터안전법」, 「중화인민공화국 개인정보보호법」 등 법률의 관련 규정에 따라 법적 책임을 추궁한다. |
| 第五十九条 网络数据处理者存在主动消除或者减轻违法行为危害后果、违法行为轻微并及时改正且没有造成危害后果或者初次违法且危害后果轻微并及时改正等情形的,依照《中华人民共和国行政处罚法》的规定从轻、减轻或者不予行政处罚。 | 제59조 네트워크 데이터 처리자에게 위법행위의 위해 결과를 자발적으로 제거하거나 경감한 경우, 위법행위가 경미하고 적시에 시정하여 위해 결과가 발생하지 아니한 경우 또는 최초의 위법행위이고 위해 결과가 경미하며 적시에 시정한 경우 등이 있는 때에는 「중화인민공화국 행정처벌법」의 규정에 따라 행정처벌을 가볍게 하거나 감경하거나 부과하지 아니한다[24]. |
| 第六十条 国家机关不履行本条例规定的网络数据安全保护义务的,由其上级机关或者有关主管部门责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。 | 제60조 국가기관이 이 조례에서 정한 네트워크 데이터 안전보호 의무를 이행하지 아니한 경우 그 상급기관 또는 관계 주관부문은 시정을 명하고, 직접 책임이 있는 주관자와 그 밖의 직접 책임자에게 법에 따라 처분을 한다. |
| 第六十一条 违反本条例规定,给他人造成损害的,依法承担民事责任;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。 | 제61조 이 조례를 위반하여 타인에게 손해를 입힌 경우에는 법에 따라 민사책임을 부담한다. 치안관리 위반행위에 해당하는 경우에는 법에 따라 치안관리처벌을 하고, 범죄를 구성하는 경우에는 법에 따라 형사책임을 추궁한다. |
| 第九章 附 则 | 제9장 부칙 |
| 第六十二条 本条例下列用语的含义: | 제62조 이 조례에서 사용하는 다음 각 호의 용어의 뜻은 다음과 같다. |
| (一)网络数据,是指通过网络处理和产生的各种电子数据。 | 1. 네트워크 데이터란 네트워크를 통하여 처리되고 생성되는 각종 전자 데이터를 말한다. |
| (二)网络数据处理活动,是指网络数据的收集、存储、使用、加工、传输、提供、公开、删除等活动。 | 2. 네트워크 데이터 처리활동이란 네트워크 데이터의 수집·저장·사용·가공·전송·제공·공개·삭제 등의 활동을 말한다. |
| (三)网络数据处理者,是指在网络数据处理活动中自主决定处理目的和处理方式的个人、组织。 | 3. 네트워크 데이터 처리자란 네트워크 데이터 처리활동에서 처리 목적과 처리 방식을 독자적으로 결정하는 개인 또는 조직을 말한다. |
| (四)重要数据,是指特定领域、特定群体、特定区域或者达到一定精度和规模,一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。 | 4. 중요 데이터[25]란 특정 분야·특정 집단·특정 지역에 관한 데이터이거나 일정한 정밀도와 규모에 이른 데이터로서, 변조·훼손·유출되거나 불법적으로 취득·이용되는 경우 국가안전, 경제운영, 사회안정, 공중보건과 안전을 직접 해칠 가능성이 있는 데이터를 말한다. |
| (五)委托处理,是指网络数据处理者委托个人、组织按照约定的目的和方式开展的网络数据处理活动。 | 5. 처리위탁이란 네트워크 데이터 처리자가 개인 또는 조직에게 약정한 목적과 방식에 따라 네트워크 데이터 처리활동을 하도록 위탁하는 것을 말한다. |
| (六)共同处理,是指两个以上的网络数据处理者共同决定网络数据的处理目的和处理方式的网络数据处理活动。 | 6. 공동처리란 둘 이상의 네트워크 데이터 처리자가 네트워크 데이터의 처리 목적과 처리 방식을 공동으로 결정하는 네트워크 데이터 처리활동을 말한다. |
| (七)单独同意,是指个人针对其个人信息进行特定处理而专门作出具体、明确的同意。 | 7. 별도 동의란 개인이 자신의 개인정보에 대한 특정한 처리에 관하여 별도로 구체적이고 명확하게 하는 동의를 말한다. |
| (八)大型网络平台,是指注册用户5000万以上或者月活跃用户1000万以上,业务类型复杂,网络数据处理活动对国家安全、经济运行、国计民生等具有重要影响的网络平台。 | 8. 대형 네트워크 플랫폼[26]이란 등록 이용자가 5,000만 명 이상이거나 월간 활성 이용자가 1,000만 명 이상이고, 업무 유형이 복잡하며, 네트워크 데이터 처리활동이 국가안전, 경제운영, 국가경제와 국민생활 등에 중요한 영향을 미치는 네트워크 플랫폼을 말한다. |
| 第六十三条 开展核心数据的网络数据处理活动,按照国家有关规定执行。 | 제63조 핵심 데이터에 관한 네트워크 데이터 처리활동은 국가의 관련 규정에 따라 실시한다. |
| 自然人因个人或者家庭事务处理个人信息的,不适用本条例。 | 자연인이 개인 또는 가정의 사무를 위하여 개인정보를 처리하는 경우에는 이 조례를 적용하지 아니한다. |
| 开展涉及国家秘密、工作秘密的网络数据处理活动,适用《中华人民共和国保守国家秘密法》等法律、行政法规的规定。 | 국가비밀 또는 업무비밀[27]과 관련된 네트워크 데이터 처리활동에는 「중화인민공화국 국가비밀보호법」 등 법률·행정법규의 규정을 적용한다. |
| 第六十四条 本条例自2025年1月1日起施行。 | 제64조 이 조례는 2025년 1월 1일부터 시행한다. |
[1] “网络数据”는 제62조제1호가 “네트워크를 통하여 처리되고 생성되는 각종 전자 데이터”로 정의한다. “온라인 데이터”로 축소하지 아니하고 원문의 개념 범위를 보존하기 위하여 “네트워크 데이터”로 직역하였다.
[2] “分类分级”은 데이터의 유형별 분류(分类)와 중요도·위험도에 따른 등급화(分级)를 함께 가리킨다. 두 요소를 모두 드러내기 위하여 “분류·등급별”로 번역하였다.
[3] “网络数据处理者”는 개인정보뿐 아니라 중요 데이터를 포함한 네트워크 데이터 전반에 관하여 처리 목적과 방식을 독자적으로 결정하는 자를 말한다(제62조제3호). 한국 「개인정보 보호법」상 “개인정보처리자”보다 대상 범위가 넓으므로 “네트워크 데이터 처리자”로 번역하였다.
[4] “网络安全等级保护”는 「중화인민공화국 네트워크안전법」 제21조에 근거한 중국 고유의 등급보호제도(이른바 等保)로서, 정보시스템을 중요도에 따라 등급화하여 차등적 보호의무를 부과한다. 한국의 정보보호 관리체계 인증(ISMS)과 동일한 제도가 아니므로 제도명을 직역하였다.
[5] “国家安全审查”는 「중화인민공화국 국가안전법」 제59조, 「중화인민공화국 데이터안전법」 제24조 및 「네트워크안전심사방법(网络安全审查办法)」에 근거한 심사를 말한다. 한국법상 대응 제도가 없으므로 직역하였다.
[6] “政务数据”는 국가기관이 직무 수행 과정에서 수집·생성한 데이터를 말한다. 한국의 “공공데이터”가 주로 개방·이용 촉진의 맥락에서 사용되는 것과 달리 이 조례에서는 보호대상으로서의 성격이 강하므로 “정무 데이터”로 직역하였다.
[7] “关键信息基础设施”는 「중화인민공화국 네트워크안전법」 제31조 및 「주요정보기반시설 안전보호조례(关键信息基础设施安全保护条例)」가 규정하는 개념으로, 한국 「정보통신기반 보호법」의 “주요정보통신기반시설”에 기능적으로 대응하므로 “주요정보기반시설”로 번역하였다. 제63조의 “核心数据”는 이와 구별되는 별개의 개념이므로 “핵심 데이터”로 구분하여 번역하였다.
[8] “关联分析”는 서로 다른 데이터를 결합하여 상관관계를 도출하는 분석기법을 말한다. 데이터 분야에서 통용되는 용어인 “연관분석”으로 번역하였다.
[9] “训练数据”는 인공지능 모델의 학습에 사용되는 데이터를 말한다. 한국 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」이 “학습용데이터”라는 용어를 사용하는 점을 고려하여 “학습 데이터”로 번역하였다.
[10] “投诉”는 이용자가 사업자에게 제기하는 불만·고충을, “举报”는 위법사실의 신고를 뜻한다. 한국법상 “이의제기”는 통상 “异议”에 대응하므로 이와 구별하여 “민원·신고”로 번역하였다.
[11] 제25조와 함께 읽으면 이 “转移”는 사업자 간의 일반적인 제공이나 국외이전이 아니라, 정보주체가 지정한 다른 처리자에게 자신의 개인정보를 옮기도록 요구하는 권리, 즉 개인정보 이동권의 내용이다. 한국 「개인정보 보호법」 제35조의2가 정한 “개인정보의 전송요구권”에 대응하므로 “전송”으로 번역하였다.
[12] “生物识别”은 지문·홍채·얼굴 등 신체적·행동적 특징에 관한 정보를 말한다. 한국 「개인정보 보호법 시행령」 제18조가 “생체인식정보”라는 용어를 사용하므로 이에 맞추어 “생체인식”으로 번역하였다.
[13] “行踪轨迹”는 개인의 이동 경로에 관한 정보를 말한다. 한국 「개인정보 보호법」에는 대응 개념이 없고 「위치정보의 보호 및 이용 등에 관한 법률」상 “개인위치정보”가 이에 근접하나 완전히 일치하지 아니하므로, 원문의 의미를 살려 “이동경로”로 번역하였다.
[14] “单独同意”는 다른 동의사항과 구분하여 특정한 처리에 관하여 개별적으로 받는 동의를 말한다(제62조제7호). 한국 개인정보 법제에서 통용되는 “별도 동의”로 번역하였다.
[15] “设区的市”는 관할구역에 구(区)를 두는 시, 즉 통상 지급시(地级市)를 가리키며 현급시(县级市)와 구별된다. 한국의 행정계층과 대응하지 아니하므로 직역하고 이 각주로 보충한다.
[16] “网信部门”은 인터넷정보 관리를 담당하는 행정계통 전반을 가리키는 표현으로, 특정 기관명인 “국가인터넷정보판공실(国家互联网信息办公室)”과는 구별된다. 일반적 행정주체를 지칭하는 표현임을 드러내기 위하여 “인터넷정보 부문”으로 번역하였다.
[17] “合规审计”는 법률·행정법규의 준수 여부를 정기적으로 점검하는 감사를 말하며 회계감사에 한정되지 아니한다. 한국법상 ‘준법’ 용례(상법 제542조의13의 준법통제기준·준법지원인 제도 등)를 고려하여 “준법감사”로 번역하였다.
[18] “机制”는 특정 사무를 위하여 복수의 부문이 참여하여 구성하는 상설 협의·조정 체계를 가리키며, 독립된 행정기관이 아니다. 한국 행정법상 정확히 대응하는 개념이 없으므로 “조정기제”로 직역하되, 실질은 관계 부처 협의체에 가깝다는 점을 밝혀 둔다.
[19] “出境”은 데이터가 중국 경내에서 경외로 이전되는 것만을 가리키므로, 한국 법제에서 통용되는 “국외이전”으로 번역하였다. 이 조례는 “出境”(제34조부터 제38조까지)과 “跨境”(제5장 제목, 제39조, 제45조)을 의식적으로 구분하여 사용하므로 본 번역에서도 양자를 구분하였다.
[20] “跨境”은 국경을 넘는 데이터 이동 일반을 가리키며 경외에서 경내로의 이전(入境)도 포괄하므로 “出境”보다 범위가 넓다. 이를 “국외이전”으로 옮기면 원문의 개념 구분이 소멸하므로 “국경 간”으로 구분하여 번역하였다.
[21] “劳动规章制度”는 사용자가 법에 따라 제정하는 사업장 내부의 노무관리 규범으로서 한국 「근로기준법」 제93조의 “취업규칙”에 대응한다. 한국법상 통용 용어를 사용하되 원문 용어를 이 각주에 밝혀 둔다.
[22] 이 조문에서 “申报”는 두 가지 의미로 사용된다. 앞의 “申报重要数据”는 중요 데이터의 식별 결과를 관계 부문에 알리는 신고이고, 뒤의 “申报数据出境安全评估”는 안전평가 절차의 개시를 구하는 신청이다. 의미의 차이를 드러내기 위하여 각각 “신고”와 “신청”으로 구분하여 번역하였다.
[23] “罚款”은 중국 「행정처벌법」 제9조가 정한 행정처벌의 한 유형으로서 제재적 성격을 가진다. 질서벌인 한국의 “과태료”와 법적 성격이 완전히 일치하지는 아니하고 부과 목적과 절차의 면에서는 오히려 “과징금”에 가까운 측면도 있으나, 금전적 제재라는 점과 한국 문헌의 관행적 용례를 고려하여 “과태료”로 번역하였다.
[24] 중국 「행정처벌법」 제32조·제33조상 “从轻”은 법정 처벌범위 안에서 가벼운 처벌을 선택하는 것을, “减轻”은 법정 최저한도를 밑도는 처벌을 하는 것을 각각 의미하며 양자는 엄격히 구별된다. 이 구별을 드러내기 위하여 “가볍게 하거나”와 “감경하거나”로 나누어 번역하였다.
[25] “重要数据”는 일반적 의미의 중요한 데이터가 아니라 이 호가 정의하는 중국 데이터안전법제의 법정 개념이다. 이를 드러내기 위하여 문서 전체에서 “중요 데이터”라는 동일한 용어를 사용하였다.
[26] “大型网络平台”은 등록 이용자 수, 월간 활성 이용자 수, 업무의 복잡성 및 국가적 영향 등을 기준으로 이 호가 정의하는 법정 개념이다. 한국의 “온라인 플랫폼” 관련 논의와 동일한 개념이 아니므로 직역하였다.
[27] “工作秘密”는 국가기관이 직무 수행 중 생성·취득한 정보 가운데 국가비밀에는 이르지 아니하나 공개될 경우 업무 수행이나 국가안전·공공이익에 불리한 영향을 줄 수 있는 정보를 가리키는 중국법상 개념이다. “商业秘密”(영업비밀)과 구별하기 위하여 “업무비밀”로 번역하였다.

