<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-Hans-CN">
	<id>https://www.yiliao.com/index.php?action=history&amp;feed=atom&amp;title=PIPL</id>
	<title>PIPL - 版本历史</title>
	<link rel="self" type="application/atom+xml" href="https://www.yiliao.com/index.php?action=history&amp;feed=atom&amp;title=PIPL"/>
	<link rel="alternate" type="text/html" href="https://www.yiliao.com/index.php?title=PIPL&amp;action=history"/>
	<updated>2026-04-09T21:48:23Z</updated>
	<subtitle>本wiki的该页面的版本历史</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://www.yiliao.com/index.php?title=PIPL&amp;diff=316380&amp;oldid=prev</id>
		<title>77921020：建立内容为“&lt;div style=&quot;padding: 0 4%; line-height: 1.8; color: #1e293b; font-family: 'Helvetica Neue', Helvetica, 'PingFang SC', Arial, sans-serif; background-color: #ffffff…”的新页面</title>
		<link rel="alternate" type="text/html" href="https://www.yiliao.com/index.php?title=PIPL&amp;diff=316380&amp;oldid=prev"/>
		<updated>2026-02-04T07:44:14Z</updated>

		<summary type="html">&lt;p&gt;建立内容为“&amp;lt;div style=&amp;quot;padding: 0 4%; line-height: 1.8; color: #1e293b; font-family: &amp;#039;Helvetica Neue&amp;#039;, Helvetica, &amp;#039;PingFang SC&amp;#039;, Arial, sans-serif; background-color: #ffffff…”的新页面&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新页面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;div style=&amp;quot;padding: 0 4%; line-height: 1.8; color: #1e293b; font-family: 'Helvetica Neue', Helvetica, 'PingFang SC', Arial, sans-serif; background-color: #ffffff; max-width: 1200px; margin: auto;&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;div style=&amp;quot;margin-bottom: 30px; border-bottom: 1.2px solid #e2e8f0; padding-bottom: 25px;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;p style=&amp;quot;font-size: 1.1em; margin: 10px 0; color: #334155; text-align: justify;&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;strong&amp;gt;PIPL&amp;lt;/strong&amp;gt;（Personal Information Protection Law，&amp;lt;strong&amp;gt;中华人民共和国个人信息保护法&amp;lt;/strong&amp;gt;）是中国第一部专门针对个人信息保护的综合性法律，于 2021 年 11 月 1 日正式生效。它与欧盟的 &amp;lt;strong&amp;gt;[[GDPR]]&amp;lt;/strong&amp;gt; 高度相似，赋予了个人对自己数据的广泛权利，并对企业施加了严格的合规义务。对于医疗健康领域，PIPL 最具震慑力的条款在于将“医疗健康”数据定义为&amp;lt;strong&amp;gt;敏感个人信息&amp;lt;/strong&amp;gt;，要求处理时必须取得个人的&amp;lt;strong&amp;gt;[[单独同意]]&amp;lt;/strong&amp;gt;，并且对跨国药企将中国患者数据传输至海外（数据出境）实施了极其严格的&amp;lt;strong&amp;gt;[[安全评估]]&amp;lt;/strong&amp;gt;机制。它与《数据安全法》和《人类遗传资源管理条例》共同构成了中国生物医药数据合规的“三驾马车”。&lt;br /&gt;
        &amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;div class=&amp;quot;medical-infobox mw-collapsible mw-collapsed&amp;quot; style=&amp;quot;width: 100%; max-width: 320px; margin: 0 auto 35px auto; border: 1.2px solid #bae6fd; border-radius: 12px; background-color: #ffffff; box-shadow: 0 8px 20px rgba(0,0,0,0.05); overflow: hidden;&amp;quot;&amp;gt;&lt;br /&gt;
        &lt;br /&gt;
        &amp;lt;div style=&amp;quot;padding: 15px; color: #1e40af; background: linear-gradient(135deg, #e0f2fe 0%, #bae6fd 100%); text-align: center; cursor: pointer;&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;div style=&amp;quot;font-size: 1.2em; font-weight: bold; letter-spacing: 1.2px;&amp;quot;&amp;gt;PIPL&amp;lt;/div&amp;gt;&lt;br /&gt;
            &amp;lt;div style=&amp;quot;font-size: 0.7em; opacity: 0.85; margin-top: 4px; white-space: nowrap;&amp;quot;&amp;gt;Personal Information Protection Law (点击展开)&amp;lt;/div&amp;gt;&lt;br /&gt;
        &amp;lt;/div&amp;gt;&lt;br /&gt;
        &lt;br /&gt;
        &amp;lt;div class=&amp;quot;mw-collapsible-content&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;div style=&amp;quot;padding: 25px; text-align: center; background-color: #f8fafc;&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;div style=&amp;quot;width: 100px; height: 100px; background-color: #e2e8f0; border-radius: 50%; margin: 0 auto; display: flex; align-items: center; justify-content: center; color: #94a3b8; font-size: 0.8em; overflow: hidden;&amp;quot;&amp;gt;&lt;br /&gt;
                    &lt;br /&gt;
                &amp;lt;/div&amp;gt;&lt;br /&gt;
                &amp;lt;div style=&amp;quot;font-size: 0.8em; color: #64748b; margin-top: 12px; font-weight: 600;&amp;quot;&amp;gt;中国隐私保护的基石&amp;lt;/div&amp;gt;&lt;br /&gt;
            &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
            &amp;lt;table style=&amp;quot;width: 100%; border-spacing: 0; border-collapse: collapse; font-size: 0.85em;&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th colspan=&amp;quot;2&amp;quot; style=&amp;quot;padding: 8px 12px; background-color: #e0f2fe; color: #1e40af; text-align: left; font-size: 0.9em; border-top: 1px solid #bae6fd;&amp;quot;&amp;gt;法律档案&amp;lt;/th&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th style=&amp;quot;text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0; width: 40%;&amp;quot;&amp;gt;生效日期&amp;lt;/th&amp;gt;&lt;br /&gt;
                    &amp;lt;td style=&amp;quot;padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #0f172a;&amp;quot;&amp;gt;2021年11月1日&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th style=&amp;quot;text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;&amp;quot;&amp;gt;监管机构&amp;lt;/th&amp;gt;&lt;br /&gt;
                    &amp;lt;td style=&amp;quot;padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #1e40af;&amp;quot;&amp;gt;CAC (国家网信办)&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th style=&amp;quot;text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;&amp;quot;&amp;gt;核心对象&amp;lt;/th&amp;gt;&lt;br /&gt;
                    &amp;lt;td style=&amp;quot;padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #16a34a;&amp;quot;&amp;gt;个人信息 (PI)&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th style=&amp;quot;text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;&amp;quot;&amp;gt;特殊类别&amp;lt;/th&amp;gt;&lt;br /&gt;
                    &amp;lt;td style=&amp;quot;padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #e11d48;&amp;quot;&amp;gt;敏感个人信息 (医疗)&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
                &lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th colspan=&amp;quot;2&amp;quot; style=&amp;quot;padding: 8px 12px; background-color: #e0f2fe; color: #1e40af; text-align: left; font-size: 0.9em; border-top: 1px solid #bae6fd;&amp;quot;&amp;gt;关键要求&amp;lt;/th&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th style=&amp;quot;text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;&amp;quot;&amp;gt;同意机制&amp;lt;/th&amp;gt;&lt;br /&gt;
                    &amp;lt;td style=&amp;quot;padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #1e40af;&amp;quot;&amp;gt;告知-同意 (单独同意)&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th style=&amp;quot;text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569; border-bottom: 1px solid #e2e8f0;&amp;quot;&amp;gt;本地化&amp;lt;/th&amp;gt;&lt;br /&gt;
                    &amp;lt;td style=&amp;quot;padding: 6px 12px; border-bottom: 1px solid #e2e8f0; color: #0f172a;&amp;quot;&amp;gt;CIIO / 100万人+ 必须本地存储&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
                &amp;lt;tr&amp;gt;&lt;br /&gt;
                    &amp;lt;th style=&amp;quot;text-align: left; padding: 6px 12px; background-color: #f8fafc; color: #475569;&amp;quot;&amp;gt;罚款上限&amp;lt;/th&amp;gt;&lt;br /&gt;
                    &amp;lt;td style=&amp;quot;padding: 6px 12px; color: #e11d48;&amp;quot;&amp;gt;年营业额 5%&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;/table&amp;gt;&lt;br /&gt;
        &amp;lt;/div&amp;gt;&lt;br /&gt;
    &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;h2 style=&amp;quot;background: #f1f5f9; color: #0f172a; padding: 10px 18px; border-radius: 0 6px 6px 0; font-size: 1.25em; margin-top: 40px; border-left: 6px solid #0f172a; font-weight: bold;&amp;quot;&amp;gt;医疗红线：敏感个人信息与“单独同意”&amp;lt;/h2&amp;gt;&lt;br /&gt;
    &lt;br /&gt;
    &amp;lt;p style=&amp;quot;margin: 15px 0; text-align: justify;&amp;quot;&amp;gt;&lt;br /&gt;
        PIPL 对医疗行业的最大冲击在于其对“敏感个人信息”的定义和处理要求，这比 HIPAA 和 GDPR 都要更加具体和严格。&lt;br /&gt;
    &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;div style=&amp;quot;background-color: #f0f9ff; border-left: 5px solid #1e40af; padding: 15px 20px; margin: 20px 0; border-radius: 4px;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;ul style=&amp;quot;margin: 0; padding-left: 20px; color: #334155;&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;li style=&amp;quot;margin-bottom: 12px;&amp;quot;&amp;gt;&amp;lt;strong&amp;gt;敏感个人信息 (Sensitive PI)：&amp;lt;/strong&amp;gt; 明确包括&amp;lt;strong&amp;gt;“医疗健康”&amp;lt;/strong&amp;gt;、&amp;lt;strong&amp;gt;“生物识别”&amp;lt;/strong&amp;gt;、&amp;lt;strong&amp;gt;“特定身份”&amp;lt;/strong&amp;gt;以及&amp;lt;strong&amp;gt;“不满十四周岁未成年人的个人信息”&amp;lt;/strong&amp;gt;。&lt;br /&gt;
                &amp;lt;br&amp;gt;&amp;lt;span style=&amp;quot;color: #475569; font-size: 0.9em;&amp;quot;&amp;gt;法律逻辑：一旦泄露，容易导致人格尊严受到侵害或者人身、财产安全受到危害。&amp;lt;/span&amp;gt;&lt;br /&gt;
            &amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li style=&amp;quot;margin-bottom: 12px;&amp;quot;&amp;gt;&amp;lt;strong&amp;gt;单独同意 (Separate Consent)：&amp;lt;/strong&amp;gt; 这是 PIPL 独有的高门槛。在处理敏感 PI、数据出境或提供给第三方时，企业不能只让用户勾选一个包含所有条款的隐私政策（Bundle Consent）。&lt;br /&gt;
                &amp;lt;br&amp;gt;&amp;lt;span style=&amp;quot;color: #e11d48; font-weight: bold;&amp;quot;&amp;gt;临床影响：&amp;lt;/span&amp;gt; 在知情同意书 (ICF) 中，必须为“数据出境”、“处理敏感健康数据”等事项设置&amp;lt;strong&amp;gt;独立的勾选框或签字处&amp;lt;/strong&amp;gt;。&amp;lt;/li&amp;gt;&lt;br /&gt;
            &amp;lt;li style=&amp;quot;margin-bottom: 0;&amp;quot;&amp;gt;&amp;lt;strong&amp;gt;必要性原则：&amp;lt;/strong&amp;gt; 必须具有“特定的目的”和“充分的必要性”，并采取严格保护措施。&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;/ul&amp;gt;&lt;br /&gt;
    &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;h2 style=&amp;quot;background: #f1f5f9; color: #0f172a; padding: 10px 18px; border-radius: 0 6px 6px 0; font-size: 1.25em; margin-top: 40px; border-left: 6px solid #0f172a; font-weight: bold;&amp;quot;&amp;gt;数据出境的三条路径 (Cross-border Data Transfer)&amp;lt;/h2&amp;gt;&lt;br /&gt;
    &lt;br /&gt;
    &amp;lt;p style=&amp;quot;margin: 15px 0; text-align: justify;&amp;quot;&amp;gt;&lt;br /&gt;
        对于跨国药企 (MNC) 的多中心临床试验 (MRCT)，如何将中国患者的 EDC 数据传输到海外总部是 PIPL 合规的核心痛点。PIPL 设定了三条硬性路径：&lt;br /&gt;
    &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &lt;br /&gt;
&lt;br /&gt;
    &amp;lt;div style=&amp;quot;overflow-x: auto; margin: 20px auto;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;table style=&amp;quot;width: 100%; border-collapse: collapse; border: 1.2px solid #cbd5e1; font-size: 0.9em; text-align: left;&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;tr style=&amp;quot;background-color: #f1f5f9; border-bottom: 2px solid #0f172a;&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;th style=&amp;quot;padding: 12px; border: 1px solid #cbd5e1; color: #0f172a; width: 25%;&amp;quot;&amp;gt;合规路径&amp;lt;/th&amp;gt;&lt;br /&gt;
                &amp;lt;th style=&amp;quot;padding: 12px; border: 1px solid #cbd5e1; color: #1e40af; width: 45%;&amp;quot;&amp;gt;适用条件&amp;lt;/th&amp;gt;&lt;br /&gt;
                &amp;lt;th style=&amp;quot;padding: 12px; border: 1px solid #cbd5e1; color: #475569; width: 30%;&amp;quot;&amp;gt;难度系数&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1; font-weight: 600;&amp;quot;&amp;gt;1. 安全评估&amp;lt;br&amp;gt;(CAC Security Assessment)&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1;&amp;quot;&amp;gt;&lt;br /&gt;
                    • 关键信息基础设施运营者 (CIIO)。&amp;lt;br&amp;gt;&lt;br /&gt;
                    • 处理 &amp;lt;strong&amp;gt;100万&amp;lt;/strong&amp;gt; 人以上个人信息的处理者。&amp;lt;br&amp;gt;&lt;br /&gt;
                    • 累计向境外提供 &amp;lt;strong&amp;gt;10万&amp;lt;/strong&amp;gt; 人个人信息或 &amp;lt;strong&amp;gt;1万&amp;lt;/strong&amp;gt; 人敏感个人信息。&lt;br /&gt;
                &amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1;&amp;quot;&amp;gt;&lt;br /&gt;
                    &amp;lt;span style=&amp;quot;color: #e11d48; font-weight: bold;&amp;quot;&amp;gt;极高&amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
                    (需国家网信办审批)&lt;br /&gt;
                &amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1; font-weight: 600;&amp;quot;&amp;gt;2. 个人信息保护认证&amp;lt;br&amp;gt;(Certification)&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1;&amp;quot;&amp;gt;&lt;br /&gt;
                    主要适用于跨国公司内部（集团内）的数据传输，或不满足安全评估门槛的企业。&lt;br /&gt;
                &amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1;&amp;quot;&amp;gt;&lt;br /&gt;
                    &amp;lt;span style=&amp;quot;color: #d97706; font-weight: bold;&amp;quot;&amp;gt;中等&amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
                    (第三方认证机构)&lt;br /&gt;
                &amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1; font-weight: 600;&amp;quot;&amp;gt;3. 标准合同&amp;lt;br&amp;gt;(Standard Contract / SCC)&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1;&amp;quot;&amp;gt;&lt;br /&gt;
                    未达到安全评估门槛的小规模数据出境。企业需与境外接收方签署中国版 SCC 并向网信部门&amp;lt;strong&amp;gt;备案&amp;lt;/strong&amp;gt;。&lt;br /&gt;
                &amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px; border: 1px solid #cbd5e1;&amp;quot;&amp;gt;&lt;br /&gt;
                    &amp;lt;span style=&amp;quot;color: #16a34a; font-weight: bold;&amp;quot;&amp;gt;常规&amp;lt;/span&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
                    (大多数小型临床试验)&lt;br /&gt;
                &amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
        &amp;lt;/table&amp;gt;&lt;br /&gt;
    &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;h2 style=&amp;quot;background: #f1f5f9; color: #0f172a; padding: 10px 18px; border-radius: 0 6px 6px 0; font-size: 1.25em; margin-top: 40px; border-left: 6px solid #0f172a; font-weight: bold;&amp;quot;&amp;gt;PIPL vs. GDPR vs. HIPAA&amp;lt;/h2&amp;gt;&lt;br /&gt;
    &lt;br /&gt;
    &amp;lt;p style=&amp;quot;margin: 15px 0; text-align: justify;&amp;quot;&amp;gt;&lt;br /&gt;
        PIPL 很大程度上借鉴了 GDPR 的框架，但融入了强烈的国家安全色彩。&lt;br /&gt;
    &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;ul style=&amp;quot;padding-left: 25px; color: #334155; margin-top: 15px;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;li style=&amp;quot;margin-bottom: 12px;&amp;quot;&amp;gt;&amp;lt;strong&amp;gt;管辖权：&amp;lt;/strong&amp;gt; PIPL 和 GDPR 都有&amp;lt;strong&amp;gt;长臂管辖&amp;lt;/strong&amp;gt;（境外处理境内自然人数据也受管辖），而 HIPAA 仅管辖美国的涵盖实体。&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;li style=&amp;quot;margin-bottom: 12px;&amp;quot;&amp;gt;&amp;lt;strong&amp;gt;去标识化 (De-identification) 标准：&amp;lt;/strong&amp;gt; &lt;br /&gt;
            &amp;lt;br&amp;gt;• HIPAA: 18类标识符移除（避风港）。&lt;br /&gt;
            &amp;lt;br&amp;gt;• PIPL: &amp;lt;strong&amp;gt;去标识化&amp;lt;/strong&amp;gt;仅指处理后“不借助额外信息无法识别”；要想完全免责需达到&amp;lt;strong&amp;gt;“匿名化”&amp;lt;/strong&amp;gt;（无法复原）。PIPL 的匿名化标准极高，临床数据很难在保留效用的同时达到绝对匿名化。&amp;lt;/li&amp;gt;&lt;br /&gt;
        &amp;lt;li style=&amp;quot;margin-bottom: 12px;&amp;quot;&amp;gt;&amp;lt;strong&amp;gt;关联法规：&amp;lt;/strong&amp;gt; 在中国处理临床样本，除了 PIPL，还必须严格遵守&amp;lt;strong&amp;gt;《人类遗传资源管理条例》(HGR)&amp;lt;/strong&amp;gt;。HGR 对“中国人类遗传资源”出境有专门的审批/备案要求，这往往比 PIPL 更先触发。&amp;lt;/li&amp;gt;&lt;br /&gt;
    &amp;lt;/ul&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;div style=&amp;quot;font-size: 0.92em; line-height: 1.6; color: #1e293b; margin-top: 50px; border-top: 2px solid #0f172a; padding: 15px 25px; background-color: #f8fafc; border-radius: 0 0 10px 10px;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;span style=&amp;quot;color: #0f172a; font-weight: bold; font-size: 1.05em; display: inline-block; margin-bottom: 15px;&amp;quot;&amp;gt;法律与解读文献 [Legal References]&amp;lt;/span&amp;gt;&lt;br /&gt;
        &lt;br /&gt;
        &amp;lt;p style=&amp;quot;margin: 12px 0; border-bottom: 1px solid #e2e8f0; padding-bottom: 10px;&amp;quot;&amp;gt;&lt;br /&gt;
            [1] &amp;lt;strong&amp;gt;National People's Congress of China. (2021).&amp;lt;/strong&amp;gt; &amp;lt;em&amp;gt;Personal Information Protection Law of the People's Republic of China.&amp;lt;/em&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
            &amp;lt;span style=&amp;quot;color: #475569;&amp;quot;&amp;gt;[点评]：法律原文。重点阅读第二十八条（敏感个人信息）和第三十八条（数据出境条件）。&amp;lt;/span&amp;gt;&lt;br /&gt;
        &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;p style=&amp;quot;margin: 12px 0; border-bottom: 1px solid #e2e8f0; padding-bottom: 10px;&amp;quot;&amp;gt;&lt;br /&gt;
            [2] &amp;lt;strong&amp;gt;Pernot-Leplay E. (2022).&amp;lt;/strong&amp;gt; &amp;lt;em&amp;gt;China's Approach on Data Privacy Law: A Third Way Between the US and the EU?&amp;lt;/em&amp;gt; &amp;lt;strong&amp;gt;[[Penn State Journal of Law &amp;amp; International Affairs]]&amp;lt;/strong&amp;gt;. &amp;lt;br&amp;gt;&lt;br /&gt;
            &amp;lt;span style=&amp;quot;color: #475569;&amp;quot;&amp;gt;[点评]：分析了 PIPL 如何在 GDPR 的“人权模式”和美国的“商业模式”之外，走出了一条强调“国家安全与数据主权”的第三条道路。&amp;lt;/span&amp;gt;&lt;br /&gt;
        &amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        &amp;lt;p style=&amp;quot;margin: 12px 0;&amp;quot;&amp;gt;&lt;br /&gt;
            [3] &amp;lt;strong&amp;gt;Cyberspace Administration of China. (2022).&amp;lt;/strong&amp;gt; &amp;lt;em&amp;gt;Measures for the Security Assessment of Outbound Data Transfers.&amp;lt;/em&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
            &amp;lt;span style=&amp;quot;color: #475569;&amp;quot;&amp;gt;[点评]：《数据出境安全评估办法》。具体的操作细则，规定了药企何时必须申报安全评估。&amp;lt;/span&amp;gt;&lt;br /&gt;
        &amp;lt;/p&amp;gt;&lt;br /&gt;
    &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    &amp;lt;div style=&amp;quot;margin: 40px 0; border: 1px solid #e2e8f0; border-radius: 8px; overflow: hidden; font-family: 'Helvetica Neue', Arial, sans-serif; font-size: 0.9em;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;div style=&amp;quot;background-color: #eff6ff; color: #1e40af; padding: 8px 15px; font-weight: bold; text-align: center; border-bottom: 1px solid #dbeafe;&amp;quot;&amp;gt;&lt;br /&gt;
            中国数据合规矩阵 · 知识图谱&lt;br /&gt;
        &amp;lt;/div&amp;gt;&lt;br /&gt;
        &amp;lt;table style=&amp;quot;width: 100%; border-collapse: collapse; background-color: #ffffff;&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;tr style=&amp;quot;border-bottom: 1px solid #f1f5f9;&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;width: 85px; background-color: #f8fafc; color: #334155; font-weight: 600; padding: 10px 12px; text-align: right; vertical-align: middle;&amp;quot;&amp;gt;核心三法&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px 15px; color: #334155;&amp;quot;&amp;gt;[[PIPL]] (个保法) • DSL (数据安全法) • CSL (网安法)&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr style=&amp;quot;border-bottom: 1px solid #f1f5f9;&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;width: 85px; background-color: #f8fafc; color: #334155; font-weight: 600; padding: 10px 12px; text-align: right; vertical-align: middle;&amp;quot;&amp;gt;生物医药特规&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px 15px; color: #334155;&amp;quot;&amp;gt;[[人类遗传资源管理条例]] (HGR) • 生物安全法&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
            &amp;lt;tr&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;width: 85px; background-color: #f8fafc; color: #334155; font-weight: 600; padding: 10px 12px; text-align: right; vertical-align: middle;&amp;quot;&amp;gt;实操痛点&amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;td style=&amp;quot;padding: 10px 15px; color: #334155;&amp;quot;&amp;gt;数据出境 (Data Export) • 单独同意 (Separate Consent)&amp;lt;/td&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
        &amp;lt;/table&amp;gt;&lt;br /&gt;
    &amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>77921020</name></author>
	</entry>
</feed>