随着越来越多中资企业在印度尼西亚开展设备销售、远程运维及平台运营业务,中国总部对境外设备数据的访问和使用也逐渐成为日常经营的一部分。例如,印尼当地设备接入中国总部的监控平台,中国工程师远程查看设备运行状态和故障日志,或者相关数据通过系统接口(API)、云平台及后台系统传输至中国,用于设备维护、远程监控和产品分析。中国境内人员能够访问、接收或处理相关数据,也应纳入企业的数据跨境审查范围。
设备联网过程中产生的数据类型较为复杂,其中既有单纯反映设备运行情况的技术信息,也可能包括与用户、车辆、账户、支付或行为记录相关的数据。不同数据属性对应的跨境传输要求并不相同,因此,在安排印尼设备与中国系统之间的数据连接时,需要先对实际回传的数据进行分类。
一、设备回传数据的属性识别
(一)设备运行数据的初步分类
设备联网过程中产生的数据,可以首先根据其是否能够直接或间接识别自然人,区分为个人数据和非个人电子数据。这一分类会直接影响后续适用的跨境传输规则。
其中,如果相关数据本身能够直接或间接识别个人,或者与其他信息结合后能够识别具体个人,则构成个人数据。相反,主要反映设备自身运行情况的数据,例如设备编号、运行状态、电压、电流、设备温度、错误日志、固件日志、运行时间及维护记录等,如果不能直接或间接识别个人,则可以作为非个人电子数据处理。
(二)数据关联及再识别可能改变分类结果
部分设备数据单独存在时可能只是普通运行信息,在与其他数据结合后,其法律属性可能随之发生变化。以设备使用记录为例,单独的使用时间、运行时长或耗能数据,可能仅反映一次设备运行情况;如果进一步与用户账户、车辆标识、付款记录或持续使用行为相结合,则可能形成能够识别或关联具体个人的数据。
位置轨迹、重复使用行为等能够反映个人活动规律的数据,也需要关注其可识别程度。即使企业已经删除姓名、账号等直接识别信息,如果企业、关联方或其他主体仍可以借助车辆标识、密钥或其他附加信息重新识别个人,相关数据通常仍可能属于个人数据。假名化能够降低识别风险,但与无法合理重新识别个人的匿名化,在法律效果上并不相同。
对于数据类型较多、系统连接关系较复杂的设备联网项目,数据属性往往需要结合实际采集字段、数据之间的关联关系以及中国端的使用方式综合分析。在业务上线或数据回传前,对相关数据流及数据属性进行必要梳理,有助于提前识别后续适用的合规要求。
二、不同数据属性下的跨境传输要求
(一)非个人技术数据的跨境传输
对于不能直接或间接识别自然人的技术或运营数据,不适用印度尼西亚《个人数据保护法》第56条关于个人数据跨境传输的要求。设备运行状态、故障日志、维护记录以及不涉及具体个人的汇总运营信息等,在满足上述条件的情况下,原则上具有相对更大的跨境处理空间。
非个人技术数据的跨境处理仍可能受到其他规则约束。根据印度尼西亚电子系统相关规定,私营电子系统运营者原则上可以在印度尼西亚境外管理、处理或存储电子系统及电子数据,但相关安排不得妨碍印度尼西亚主管机关依法开展监管和执法活动。如果企业除设备销售外,还在印度尼西亚提供或运营App、云平台、后台管理系统、设备管理平台、支付接口等电子系统,还需要结合实际运营模式评估私人电子系统运营者(Private PSE)的登记要求。
设备数据用于集团共享、对外合作或者商业化时,还需关注企业是否具有相应的数据使用权,以及保密、商业秘密、行业监管和合同安排等限制。涉及向关联公司、合作伙伴或其他第三方提供数据时,相关商业安排也应对数据范围、使用目的、保密和安全义务等作出相应约定。
(二) 个人数据的跨境传输
如果设备数据能够直接或间接识别具体自然人,则需要进一步适用印度尼西亚个人数据保护规则。企业需要分别考虑个人数据本身的处理是否合法,以及将相关个人数据传输至中国是否满足跨境传输要求。
对于个人数据的收集和处理,企业需要依据印度尼西亚《个人数据保护法》确认相应的合法处理基础;在此基础上,如果相关数据进一步传输至中国,还需要根据该法第56条确定相应的跨境传输机制。个人数据已经具备合法的收集和使用依据,并不当然意味着其可以直接向境外传输。
实务提示
设备联网项目在系统设计和数据接口规划阶段,可以结合中国端的实际业务需求,对拟回传的数据范围进行必要性评估。对于并非业务运行所必需的个人数据,可考虑减少其跨境传输范围;对于确有跨境处理需求的数据,也可结合具体数据类型和使用场景,进一步评估适当的数据处理安排,以优化跨境数据合规方案。
三、业务模式变化对数据合规要求的影响
(一)从设备销售到平台运营:电子系统监管要求可能增加
设备类企业进入印度尼西亚市场初期,可能主要从事设备制造和销售;随着业务发展,又逐步增加远程运维、设备监控、云平台、用户账户系统、支付服务及数据分析等功能。业务范围由硬件销售进一步延伸至平台和数字化服务后,企业在电子系统运营及数据处理活动中的法律位置也可能发生变化。
仅制造设备而不运营或控制印度尼西亚当地使用的电子系统,企业并不会仅因销售硬件而当然成为相关私人电子系统运营者;如果企业进一步运营App、云平台、后台系统、设备管理平台或支付接口,则需要重新评估PSE登记及其他电子系统合规要求。
(二)从设备运维到自主利用:数据处理角色可能变化
中国端获取数据后的使用方式,会影响双方在个人数据处理活动中的法律角色。如果中国公司代表印度尼西亚一方,并按照其指示开展设备监控、维护、分析或固件支持等工作,其可能作为个人数据处理者(Processor)。如果中国公司进一步基于自身目的使用相关数据,例如用于独立分析、产品开发、商业画像或者其他市场的服务改进,则就该项数据使用而言,其可能作为个人数据控制者(Controller)。如果印度尼西亚公司与中国公司共同决定个人数据处理的目的和方式,双方则可能构成共同控制者(Joint Controllers)。相关角色应根据各方在实际数据处理活动中的职能、处理目的和方式判断,而不能仅依据合同中的名称确定。
角色变化会进一步影响中国公司可以如何使用相关数据,以及双方在合同中的责任划分。中国公司仅作为处理者时,应当按照控制者的指示处理个人数据。如果中国公司开始基于自身目的决定数据用途,原有的数据处理安排、使用权限及双方责任分配也需要相应调整。数据主体权利协助、数据泄露配合、审计支持、数据删除或返还等事项,也应在相关公司间安排中得到体现。
因此,随着企业由设备销售进一步延伸至平台运营、远程服务和数据利用,原有的数据分类、数据处理角色、跨境传输安排及合同结构,也需要结合新的业务模式进行相应调整。
设备数据开始与用户账户、车辆、支付或位置信息发生关联;
中国团队可以直接访问印尼当地设备后台、服务器或数据库;
企业由单纯设备销售延伸至App、云平台、设备管理平台等系统运营;
中国端除设备运维外,进一步将相关数据用于产品开发、独立分析或其他自主用途。
结语
设备联网已经成为越来越多中国企业开展海外业务的一部分。在印度尼西亚业务中,设备状态、故障日志、运行参数等纯技术信息,与能够关联用户身份、车辆、支付、位置或行为的数据,在法律属性及跨境传输要求上存在明显区别。
对于已经建立或计划建立中印尼设备数据连接的企业,应当结合实际数据字段、数据关联关系、系统架构及使用目的,对现有数据流进行梳理。随着业务进一步延伸至远程运维、平台运营及数据分析,相关数据处理方式发生变化时,原有的合规安排也应与实际业务保持一致。
原标题:中资企业跨境数据合规实务指南 02|印尼设备接入中国系统,哪些数据可以回传?
来源:印尼投资
作者:
Ricky Hasiholan Hutasoit,拓维雅加达办公室 合伙人;邮箱:ricky@topwe-law.com
李晴妍,拓维雅加达办公室 律师助理;邮箱:liqy@topwe-law.com
声明:本文系印尼投资独家原创内容,文中涉及的政策对比数据、案例复盘、法律条款解析等核心内容均为团队独立研究成果,受《著作权法》保护。