Standard Contractual Clauses + BCR (Cross-Border Transfer) → จีน (PIPL) 🇨🇳
Personal Information Protection Law 2021 · Cyberspace Administration of China (CAC)
ขยายธุรกิจไปจีน (PIPL) ต้องเตรียม Standard Contractual Clauses + BCR (Cross-Border Transfer) ให้สอดคล้อง Personal Information Protection Law 2021 + transfer mechanism + local representative ตามกฎหมาย
Partner network — Bird & Bird, OneTrust, BSI, DNV — สำหรับ ISO certification + cross-border SCC + EU representative service
ระบบกฎหมายจีน (PIPL): Personal Information Protection Law 2021 — บังคับโดย Cyberspace Administration of China (CAC) โทษปรับสูงสุด RMB 50M or 5% turnover PIPL + DSL + CSL trilogy — CAC security assessment สำหรับ cross-border + standard contract filing
Breach notification: ไม่มี fixed window — แนะนำ best-practice 48-72 ชม.
เส้นทางครบวงจร: Standard Contractual Clauses + BCR (Cross-Border Transfer) → mapping → control implementation → Cyberspace Administration of China (CAC) registration (ถ้าจำเป็น) → ongoing audit
Breach response 72-hour SLA — handled 38 incidents in 2024-2025 (ransomware, vendor breach, insider) ทุกเคส notify PDPC + DPA + affected customer ภายใน window
ครอบคลุม
ขั้นตอนการดำเนินงาน
- 1
วิเคราะห์ Personal Information Protection Law 2021
แผน compliance ตาม Cyberspace Administration of China (CAC)
- 2
เตรียม Standard Contractual Clauses + BCR (Cross-Border Transfer)
21-60 วันทำการ ค่าบริการ 85,000-285,000 บาท
- 3
Transfer mechanism
SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)
- 4
Local representative
Local DPO หรือ representative ตามกฎหมายปลายทาง
- 5
DPA registration
แจ้ง/ยื่นเอกสารต่อ Cyberspace Administration of China (CAC) (ถ้าจำเป็น)
- 6
Ongoing monitoring
Quarterly review + annual audit + breach drill + DSAR queue monitoring
คำถามที่พบบ่อย
จีน (PIPL)บังคับใช้กฎหมายอะไร?
Personal Information Protection Law 2021
Authority กำกับดูแล?
Cyberspace Administration of China (CAC)
โทษปรับสูงสุด?
RMB 50M or 5% turnover
Breach window?
ไม่มี fixed window — แนะนำ 48-72 ชม. ตาม best practice
ข้อควรระวังในตลาดนี้?
PIPL + DSL + CSL trilogy — CAC security assessment สำหรับ cross-border + standard contract filing
ต้องมี local representative ไหม?
ขึ้นกับ scope of processing
Cross-border transfer ต้องทำอะไร?
SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment