Record of Processing Activities (ROPA) → จีน (PIPL) 🇨🇳
Personal Information Protection Law 2021 · Cyberspace Administration of China (CAC)
จีน (PIPL)กำกับโดย Cyberspace Administration of China (CAC) ภายใต้ Personal Information Protection Law 2021 — breach notification ไม่มี window กลาง
Certifications: CIPP/E, CIPP/A, CIPM, CIPT (IAPP), ISO/IEC 27001 Lead Auditor, ISO/IEC 27701 Lead Implementer, FIP
ระบบกฎหมายจีน (PIPL): Personal Information Protection Law 2021 — บังคับโดย Cyberspace Administration of China (CAC) โทษปรับสูงสุด RMB 50M or 5% turnover PIPL + DSL + CSL trilogy — CAC security assessment สำหรับ cross-border + standard contract filing
Breach notification: ไม่มี fixed window — แนะนำ best-practice 48-72 ชม.
เส้นทางครบวงจร: Record of Processing Activities (ROPA) → mapping → control implementation → Cyberspace Administration of China (CAC) registration (ถ้าจำเป็น) → ongoing audit
GDPR fine avoidance — 0 enforcement action ใน 4 ปี (n=42 EU-facing clients) ผ่าน proactive DPIA + SCC + EU Art. 27 representative
ครอบคลุม
ขั้นตอนการดำเนินงาน
- 1
วิเคราะห์ Personal Information Protection Law 2021
แผน compliance ตาม Cyberspace Administration of China (CAC)
- 2
เตรียม Record of Processing Activities (ROPA)
14-45 วันทำการ ค่าบริการ 55,000-185,000 บาท
- 3
Transfer mechanism
SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)
- 4
Local representative
Local DPO หรือ representative ตามกฎหมายปลายทาง
- 5
DPA registration
แจ้ง/ยื่นเอกสารต่อ Cyberspace Administration of China (CAC) (ถ้าจำเป็น)
- 6
Ongoing monitoring
Quarterly review + annual audit + breach drill + DSAR queue monitoring
คำถามที่พบบ่อย
จีน (PIPL)บังคับใช้กฎหมายอะไร?
Personal Information Protection Law 2021
Authority กำกับดูแล?
Cyberspace Administration of China (CAC)
โทษปรับสูงสุด?
RMB 50M or 5% turnover
Breach window?
ไม่มี fixed window — แนะนำ 48-72 ชม. ตาม best practice
ข้อควรระวังในตลาดนี้?
PIPL + DSL + CSL trilogy — CAC security assessment สำหรับ cross-border + standard contract filing
ต้องมี local representative ไหม?
ขึ้นกับ scope of processing
Cross-border transfer ต้องทำอะไร?
SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment