Категория: Комплаенс и регулирование | Уровень: Продвинутый
Что это такое
PIPL (Personal Information Protection Law of the People's Republic of China) — первый в истории Китая специализированный закон, регулирующий обработку персональных данных физических лиц. Вступил в силу 1 ноября 2021 года и с точки зрения архитектуры напоминает европейский GDPR, но с рядом принципиальных отличий, критичных для селлеров и DTC-брендов, работающих на китайском рынке.
Закон устанавливает правила сбора, хранения, использования, передачи и удаления персональной информации, а также отдельный режим для трансграничной передачи данных (cross-border data transfer). Для интернет-магазинов, маркетплейсов и рекламных платформ это означает: любая работа с данными китайских покупателей — от email и номера телефона до поведенческих метрик — попадает под регулирование.
Аналогия для продавца
Представьте, что вы собираете данные покупателей в три разные корзины:
1. Обычная корзина — имя, адрес доставки, телефон. Можно собирать, но нужно чётко объяснить зачем.
2. Чувствительная корзина — биометрия, медицинские данные, финансовое положение, геолокация, данные несовершеннолетних. Требуется отдельное явное согласие и обоснование необходимости.
3. Экспортная корзина — всё, что уезжает за пределы Китая (в ваш CRM, аналитику, рекламные кабинеты). Здесь включается дополнительный контроль: оценка безопасности, стандартный контракт или сертификация.
Если вы просто «перекладываете» данные между корзинами без согласия владельца — это нарушение с штрафами до 50 млн юаней или 5% годового оборота компании.
Ключевая формула комплаенса
Легальная обработка = Правовое основание + Информированное согласие + Минимизация данных + Безопасное хранение + Контроль экспорта
Где правовое основание — это одно из шести: согласие субъекта, исполнение договора, юридическая обязанность, защита жизненно важных интересов, общественные интересы или иные законные интересы.
Сравнение с GDPR и другими режимами
| Критерий | PIPL (Китай) | GDPR (ЕС) | CCPA/CPRA (Калифорния) |
|---|---|---|---|
| Дата вступления | 01.11.2021 | 25.05.2018 | 01.01.2020 / 2023 |
| Максимальный штраф | 50 млн ¥ или 5% оборота | 20 млн € или 4% оборота | $7 500 за нарушение |
| Согласие | Явное, отдельное для чувствительных данных | Явное, свободное, конкретное | Opt-out для продажи данных |
| Трансграничная передача | Оценка безопасности / стандартный контракт / сертификация | SCC, BCR, adequacy decision | В целом свободная |
| Экстерриториальность | Да, при обработке данных резидентов КНР | Да | Да (для резидентов Калифорнии) |
| DPO | Обязателен при крупных объёмах | Обязателен в ряде случаев | Не требуется |
Практические сценарии для DTC
1. Запуск магазина на китайской платформе (Tmall, JD, Douyin Shop).
Платформа выступает обработчиком, вы — оператором. Нужно подписать соглашение об обработке данных и указать в политике конфиденциальности цели сбора.
2. Сбор email и телефонов через собственный сайт.
Требуется всплывающее окно с чётким перечнем целей, кнопка «Согласен» без предустановленной галочки, а также возможность отозвать согласие.
3. Отправка данных в зарубежный CRM или рекламный кабинет.
Если данные китайских покупателей уходят на серверы за пределами КНР, необходимо пройти один из трёх механизмов: оценку безопасности (при превышении порогов), стандартный контракт с получателем или сертификацию через уполномоченный орган.
4. Таргетированная реклама на основе поведения.
Персонализированная реклама требует отдельного согласия; отказ не должен ухудшать базовый функционал магазина. Автоматизированные решения должны допускать отключение.
5. Работа с несовершеннолетними.
Данные лиц младше 14 лет относятся к чувствительным: нужно согласие родителей или опекунов и отдельная политика защиты.
Частые ошибки селлеров
- Копирование GDPR-политики без адаптации. Формулировки не совпадают с требованиями PIPL, особенно по трансграничной передаче.
- Сбор данных «на всякий случай». Принцип минимизации: собирайте только то, что нужно для конкретной цели.
- Отсутствие журнала согласий. При проверке нужно доказать, когда и как покупатель дал согласие.
- Игнорирование локализации серверов. Хранение данных китайских пользователей за рубежом без оценки безопасности — прямое нарушение.
- Молчаливое продление согласия. Согласие действует на конкретную цель; новая цель — новое согласие.
- Отсутствие процедуры удаления. Пользователь вправе требовать удаления данных, и вы обязаны отреагировать в установленный срок.
Связанные термины
- GDPR — европейский регламент защиты данных
- Cross-border data transfer — трансграничная передача данных
- Стандартный контракт — типовое соглашение о передаче данных за рубеж
- Оценка безопасности — обязательная процедура при экспорте данных
- Чувствительная персональная информация — категория данных с повышенной защитой
- Оператор персональных данных — контролёр обработки по PIPL
- CCPA/CPRA — калифорнийское законодательство о приватности
- PIPL Compliance Audit — аудит соответствия закону