מינהל מרחב הסייבר של סין פתח בהתייעצות על טיוטה בת 50 סעיפים; ניתן להגיש הערות עד 7 בספטמבר 2026, והכללים עדיין אינם בתוקף. הטיוטה משלבת רף של יותר מ־10 מיליון אנשים שמידע אישי שלהם מעובד עם מבחנים רחבים יותר, הבוחנים את חשיבות השירות ואת השפעתו החברתית.
Research answer

Create a landscape editorial hero image for this Studio Global article: What does China’s Cyberspace Administration propose in its 50-article draft regulation on large platforms’ handling of personal information—. Article summary: China’s Cyberspace Administration (CAC) is consulting on a 50-article draft, the *Provisions on Personal Information Protection for Large Personal Information Handlers*. It consolidates two earlier proposals and is not y. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
מינהל מרחב הסייבר של סין (CAC) פרסם ב־7 באוגוסט 2026 טיוטה בת 50 סעיפים בשם הוראות להגנת מידע אישי בידי מעבדי מידע אישי גדולים. הטיוטה מאחדת שתי הצעות קודמות של ה־CAC, אך עדיין אינה חוק מחייב.
המשמעות המעשית עשויה להיות רחבה: ארגונים שייכללו בהגדרה של "מעבד מידע אישי גדול" יידרשו להתמודד עם חובות חדשות בתחומי הרישום, האחסון, העברת המידע לחו״ל, הדיווח והפיקוח העצמאי.
המועד האחרון להגשת הערות הוא 7 בספטמבר 2026. ניתן לשלוח אותן בדוא״ל לכתובת shujuju@cac.gov.cn, או בדואר ל־CAC, ללשכת ניהול נתוני הרשת, בכתובת 15 Fucheng Road, מחוז Haidian, בייג׳ינג 100048. במשלוח בדואר יש לציין על המעטפה שמדובר בהתייעצות בנושא הטיוטה.
מאחר שמדובר בהצעה להערות הציבור, אין לראות בדרישותיה חובות ציות סופיות. סעיף 50 בטיוטה אף אינו מציין מועד כניסה לתוקף.
הטיוטה אינה מסתמכת רק על מספר המשתמשים. היא מציעה בחינה רחבה, שתכלול בין היתר את השאלות הבאות:
ארגונים המעבדים מידע של יותר מ־10 מיליון בני אדם, וכן ארגונים שסבורים כי הם עומדים במבחנים הרחבים יותר, יידרשו להגיש בקשה להכרה דרך ה־CAC ברמה המחוזית. ה־CAC הארצי, יחד עם רשויות רלוונטיות אחרות, יקבע את הרשימה ויפרסם אותה. הרשויות יוכלו גם לדרוש מארגון שנראה כי הוא עומד בתנאים, אך לא הגיש בקשה, להשלים את התהליך.
לכן, ההצעה עשויה לחול על פלטפורמות בעלות השפעה רבה גם במקרים שבהם מספר המשתמשים לבדו אינו מכריע.
לפי הטיוטה, הרגולטור הסיני יוכל לפרסם רשימה של ארגונים או יחידים זרים שפעילות עיבוד המידע האישי שלהם פוגעת בזכויותיהם של אזרחים סינים, או מסכנת את הביטחון הלאומי או את האינטרס הציבורי של סין. גופים שיופיעו ברשימה עלולים להיות מוגבלים או להיחסם מקבלת מידע אישי מסין.
מדובר בהשלכה אפשרית לא רק על הפלטפורמה הסינית שמעבירה את המידע, אלא גם על הנמען שמחוץ לסין. בכך הטיוטה מרחיבה את בחינת הסיכונים הנדרשת בהעברות מידע חוצות גבולות מעבר לבדיקת פרטיות שגרתית.
מעבדים שייכללו בתחום הכללים יידרשו לפעול לפי עקרונות של חוקיות, הגינות, נחיצות ותום לב. איסוף המידע יצטרך להיות מוגבל למה שנחוץ למוצר או לשירות הרלוונטי, ואסור יהיה לאסוף מידע עודף.
כאשר ההסכמה היא הבסיס המשפטי לעיבוד, תידרש הסכמה נפרדת לפעולות בעלות רמת סיכון גבוהה, ובהן:
שינוי במטרת העיבוד, בשיטת העיבוד או בסוגי המידע המעובדים יחייב קבלת הסכמה מחודשת. בנוסף, הטיוטה דורשת לאפשר לאנשים דרך נוחה למשוך את הסכמתם.
עיבוד מידע של ילדים מתחת לגיל 14 יחייב הסכמה של הורה או אפוטרופוס, לצד מנגנון נגיש למתן ההסכמה או לביטולה.
מידע אישי שנאסף או נוצר במסגרת פעילות בסין יידרש להישמר בתוך סין. מרכז הנתונים עצמו יצטרך להיות ממוקם בסין ולעמוד במדיניות ובתקנים הלאומיים הרלוונטיים. בנוסף, הנציג המשפטי או הבקר בפועל של הגוף המנהל את מרכז הנתונים יידרש להיות אזרח סיני.
הטיוטה מטילה אחריות גם על מפעילי מרכזי הנתונים. בין היתר, הם יידרשו להחזיק בקרות פנימיות ותוכניות תגובה לאירועים, לזהות ולתקן חולשות אבטחה, להודיע לפלטפורמה ולרשויות במקרים הנדרשים ולסייע בטיפול בדליפות מידע.
עבור חברות המשתמשות בספקי תשתית חיצוניים, המשמעות היא שבחירת מרכז הנתונים, ניסוח החוזים והפיקוח השוטף יהפכו לחלק מרכזי מתוכנית הציות — ולא רק להחלטה טכנית או רכשית.
חובת האחסון המקומי לא תבטל אוטומטית כל העברה של מידע אל מחוץ לסין. הטיוטה מאפשרת העברה חוצת גבולות כאשר היא נחוצה באמת לצורך הפעילות העסקית, אך מחייבת שימוש במנגנוני הייצוא הסיניים הרלוונטיים וקבלת ההסכמה הנפרדת הנדרשת.
בפועל, מעבדים גדולים יצטרכו להבחין בין שני מצבים: שמירת מידע אישי בתוך סין, שתהיה דרישת הבסיס, ומתן גישה או העברת מידע לנמען בחו״ל, שיחייבו בקרות משפטיות ופרוצדורליות נוספות.
הטיוטה מציעה מבנה פורמלי יותר לניהול ציות לפרטיות, כולל מינוי ממונה על הגנת מידע אישי מתוך ההנהלה הבכירה. דיווחים על ההצעה מתארים גם תנאים לתפקיד, ובהם אזרחות סינית, היעדר תושבות קבע או מעמד תושב לטווח ארוך במדינה זרה, ידע מקצועי בהגנת מידע אישי וניסיון רלוונטי.
אמצעי הממשל התאגידי הנוספים כוללים:
הטיוטה מדגישה גם אמצעי הגנה ייעודיים לקטינים, לרבות תהליכים מעשיים לקבלת הסכמת הורים ולמשיכתה.
כל מעבד מידע אישי שיוגדר כגדול יידרש להקים ועדת פיקוח על הגנת מידע אישי, שתבחן באופן עצמאי את אופן הטיפול שלו במידע.
לפי ההצעה, הוועדה תידרש:
החברים החיצוניים יידרשו להיות עצמאיים, בעלי מוניטין ובעלי ניסיון בעבודת ציות רלוונטית. בדרך כלל, הם לא יוכלו לכהן במקביל ביותר משלושה מעבדים גדולים.
הוועדה תפקח על הציות ועל סוגיות מהותיות הנוגעות להגנת מידע אישי, תבחן מדיניות ועיבודים בסיכון גבוה, תפרסם חוות דעת או המלצות ותסייע ביצירת מנגנוני דיווח ופיקוח. הארגון יידרש להעמיד לרשותה משאבים מספיקים כדי שתוכל למלא את תפקידה.
זהו צעד רחב יותר ממינוי ממונה פרטיות. אם יאושר, הוא ייצור שכבת פיקוח נפרדת, הנשענת בעיקר על גורמים חיצוניים, ויעניק לממשל בתחום הפרטיות מקום רשמי במבנה האחריות של הארגון.
הצעד המיידי הוא לבדוק אם הארגון עומד ברף של יותר מ־10 מיליון אנשים, או במבחנים הרחבים יותר של חשיבות והשפעה. במקביל, כדאי להכין הערות לקראת המועד האחרון — 7 בספטמבר — ולמפות:
ההצעה עדיין עשויה להשתנות. אולם הכיוון ברור: סין שוקלת מערכת שתטיל על מעבדי המידע הגדולים והמשפיעים ביותר בקרות תפעוליות מחמירות יותר, תשתיות מקומיות, אחריות בדרג הבכיר ופיקוח חיצוני על הגנת הפרטיות.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
מינהל מרחב הסייבר של סין פתח בהתייעצות על טיוטה בת 50 סעיפים; ניתן להגיש הערות עד 7 בספטמבר 2026, והכללים עדיין אינם בתוקף.
מינהל מרחב הסייבר של סין פתח בהתייעצות על טיוטה בת 50 סעיפים; ניתן להגיש הערות עד 7 בספטמבר 2026, והכללים עדיין אינם בתוקף. הטיוטה משלבת רף של יותר מ־10 מיליון אנשים שמידע אישי שלהם מעובד עם מבחנים רחבים יותר, הבוחנים את חשיבות השירות ואת השפעתו החברתית.
החובות המרכזיות כוללות אחסון מידע בתוך סין, הסכמות נפרדות לפעולות בסיכון גבוה, אחריות בכירה לפרטיות וועדת פיקוח שבה לפחות שני שלישים מהחברים יהיו גורמים חיצוניים.