DATA GOVERNANCE / 07内部合规核验稿
跨境数据事项自评估报告
面向业务事实、接收方能力与风险整改的申报准备文件
一、评估范围与出境事实
本报告为内部演示用虚构样例,企业应以真实业务记录、合同和技术日志替换示例信息,并由授权人员复核后使用。
| 业务场景 | 为海外客户提供工业设备远程运维与故障分析服务,客服工单和设备运行日志由境内平台汇聚后供境外团队处理。 |
|---|---|
| 出境目的地 | 德国法兰克福云区域 |
| 数据范围 | 设备序列号、运维联系人姓名与工作邮箱、故障日志 |
| 季度规模 | 约12.6万条记录,其中联系人信息约8400条 |
| 出境路径 | 境内对象存储加密后经专线同步至境外租户 |
事实核验摘要
- 已从工单系统、对象存储访问日志和海外租户清单交叉确认出境活动存在。
- 当前样例未将身份证件、生物识别信息和精准位置数据纳入出境范围。
- 数据清单、系统流程图、访问权限快照和传输日志列入证据包 E-01 至 E-04。
二、境外接收方与处理目的
| 接收方 | NordWerk Service GmbH |
|---|---|
| 所在国家或地区 | 德国 |
| 处理目的 | 仅用于海外客户工单分派、设备故障诊断和服务质量回访 |
| 处理边界 | 接收方不得将数据用于广告画像、员工绩效评价、再委托处理或与本业务无关的模型训练;超出目的须重新走审批。 |
| 合同文件 | 已签署数据处理与跨境传输附录,2026年6月18日生效 |
接收方核验材料包括公司注册信息、数据处理附录、访问角色矩阵、子处理者清单和近十二个月安全事件声明。对无法由文件证明的能力,不作“已满足”判断。
三、安全保护与风险判断
数据最小化已完成字段筛选;保留必要运维标识
访问控制按工单角色授权,境外账号启用多因素认证
可追溯性保留传输与下载日志不少于180天
| 评估维度 | 证据与判断 | 结论 |
|---|---|---|
| 出境必要性 | 海外团队承担当地时区支持,数据字段与工单处理目标直接相关。 | 低风险 |
| 接收方能力 | 合同约束、最小权限和安全事件通报机制已留档;子处理者年度复核待完成。 | 中风险 |
| 主体权益保护 | 隐私告知已增加跨境处理说明,投诉入口和删除请求转办时限已设定。 | 可控 |
| 持续监测 | 季度抽查已纳入审计计划,异常下载阈值和升级联系人已配置。 | 可执行 |
四、整改闭环与审批结论
| 整改事项 | 责任人 | 完成节点 | 验收证据 |
|---|---|---|---|
| 完成境外子处理者年度复核 | 合规经理 | 2026年8月15日 | 复核表、证明文件与审批记录 |
| 复测异常下载告警并留存截图 | 周砚,数据安全经理 | 2026年7月31日 | 告警测试单与日志抽样包 |
审批建议
基于本期证据包,建议将该跨境运维活动列为“附条件可继续”,在完成子处理者复核和告警复测后,由信息安全与合规部归档最终版本;如业务范围扩大至重要数据或新增敏感个人信息,应暂停扩展并重新履行评估流程。
本期风险等级:中风险,整改后复核
业务负责人:凌远航
合规复核:沈予安
批准日期:2026年7月20日
归档编号:DG-2026-Q2-017
