ZHENESJAKOTHVIRUFRAR

Personal Information Protection Law of the People's Republic of China

Категория: Комплаенс и регулирование | Уровень: Продвинутый

Что это такое

PIPL (Personal Information Protection Law of the People's Republic of China) — первый в истории Китая специализированный закон, регулирующий обработку персональных данных физических лиц. Вступил в силу 1 ноября 2021 года и с точки зрения архитектуры напоминает европейский GDPR, но с рядом принципиальных отличий, критичных для селлеров и DTC-брендов, работающих на китайском рынке.

Закон устанавливает правила сбора, хранения, использования, передачи и удаления персональной информации, а также отдельный режим для трансграничной передачи данных (cross-border data transfer). Для интернет-магазинов, маркетплейсов и рекламных платформ это означает: любая работа с данными китайских покупателей — от email и номера телефона до поведенческих метрик — попадает под регулирование.

Аналогия для продавца

Представьте, что вы собираете данные покупателей в три разные корзины:

1. Обычная корзина — имя, адрес доставки, телефон. Можно собирать, но нужно чётко объяснить зачем.

2. Чувствительная корзина — биометрия, медицинские данные, финансовое положение, геолокация, данные несовершеннолетних. Требуется отдельное явное согласие и обоснование необходимости.

3. Экспортная корзина — всё, что уезжает за пределы Китая (в ваш CRM, аналитику, рекламные кабинеты). Здесь включается дополнительный контроль: оценка безопасности, стандартный контракт или сертификация.

Если вы просто «перекладываете» данные между корзинами без согласия владельца — это нарушение с штрафами до 50 млн юаней или 5% годового оборота компании.

Ключевая формула комплаенса

Легальная обработка = Правовое основание + Информированное согласие + Минимизация данных + Безопасное хранение + Контроль экспорта

Где правовое основание — это одно из шести: согласие субъекта, исполнение договора, юридическая обязанность, защита жизненно важных интересов, общественные интересы или иные законные интересы.

Сравнение с GDPR и другими режимами

КритерийPIPL (Китай)GDPR (ЕС)CCPA/CPRA (Калифорния)
Дата вступления01.11.202125.05.201801.01.2020 / 2023
Максимальный штраф50 млн ¥ или 5% оборота20 млн € или 4% оборота$7 500 за нарушение
СогласиеЯвное, отдельное для чувствительных данныхЯвное, свободное, конкретноеOpt-out для продажи данных
Трансграничная передачаОценка безопасности / стандартный контракт / сертификацияSCC, BCR, adequacy decisionВ целом свободная
ЭкстерриториальностьДа, при обработке данных резидентов КНРДаДа (для резидентов Калифорнии)
DPOОбязателен при крупных объёмахОбязателен в ряде случаевНе требуется

Практические сценарии для DTC

1. Запуск магазина на китайской платформе (Tmall, JD, Douyin Shop).

Платформа выступает обработчиком, вы — оператором. Нужно подписать соглашение об обработке данных и указать в политике конфиденциальности цели сбора.

2. Сбор email и телефонов через собственный сайт.

Требуется всплывающее окно с чётким перечнем целей, кнопка «Согласен» без предустановленной галочки, а также возможность отозвать согласие.

3. Отправка данных в зарубежный CRM или рекламный кабинет.

Если данные китайских покупателей уходят на серверы за пределами КНР, необходимо пройти один из трёх механизмов: оценку безопасности (при превышении порогов), стандартный контракт с получателем или сертификацию через уполномоченный орган.

4. Таргетированная реклама на основе поведения.

Персонализированная реклама требует отдельного согласия; отказ не должен ухудшать базовый функционал магазина. Автоматизированные решения должны допускать отключение.

5. Работа с несовершеннолетними.

Данные лиц младше 14 лет относятся к чувствительным: нужно согласие родителей или опекунов и отдельная политика защиты.

Частые ошибки селлеров

- Копирование GDPR-политики без адаптации. Формулировки не совпадают с требованиями PIPL, особенно по трансграничной передаче.

- Сбор данных «на всякий случай». Принцип минимизации: собирайте только то, что нужно для конкретной цели.

- Отсутствие журнала согласий. При проверке нужно доказать, когда и как покупатель дал согласие.

- Игнорирование локализации серверов. Хранение данных китайских пользователей за рубежом без оценки безопасности — прямое нарушение.

- Молчаливое продление согласия. Согласие действует на конкретную цель; новая цель — новое согласие.

- Отсутствие процедуры удаления. Пользователь вправе требовать удаления данных, и вы обязаны отреагировать в установленный срок.

Связанные термины

- GDPR — европейский регламент защиты данных

- Cross-border data transfer — трансграничная передача данных

- Стандартный контракт — типовое соглашение о передаче данных за рубеж

- Оценка безопасности — обязательная процедура при экспорте данных

- Чувствительная персональная информация — категория данных с повышенной защитой

- Оператор персональных данных — контролёр обработки по PIPL

- CCPA/CPRA — калифорнийское законодательство о приватности

- PIPL Compliance Audit — аудит соответствия закону