Banner do site Shufti-Sphere
menu-de-hambúrguer ícone-cruz-2

fr

5.196.175.156

Leis de Proteção de Dados e Privacidade da China: Atualização de 2025: O que as empresas globais precisam saber

n-img-china

O cenário de proteção de dados na China evolui mais rapidamente do que em quase qualquer outra jurisdição. Desde nossa última análise detalhada em 2023, Pequim reforçou os controles de transferência transfronteiriça, ampliou a definição de "dados importantes" e intensificou a fiscalização com multas multimilionárias em yuans. Abaixo, detalhamos todas as mudanças que as organizações globais precisam conhecer em 2025, com base nos textos regulatórios mais recentes, estatísticas de aplicação da lei e análises da Shufti.

1. Quadro de Proteção de Dados da China em 2025: Uma Breve Revisão

Antes de explorarmos as novidades, vamos recapitular brevemente os pilares do regime de governança de dados da China, que está em rápida evolução, e por que cada estatuto e seus aprimoramentos previstos para 2025 são importantes para as multinacionais que coletam, armazenam ou simplesmente processam dados. contacto Informações pessoais chinesas hoje.

2. Principais desenvolvimentos regulatórios desde 2023

Desde nosso artigo de 2023, Pequim tem emitido uma série de perguntas e respostas, diretrizes específicas para cada setor e notificações de fiscalização em ritmo acelerado. A linha do tempo abaixo resume essas principais mudanças e destaca quem é mais afetado e por quê.

Data Instrumento O que mudou Quem é afetado
9 de abril de 2025 Perguntas e respostas do CAC sobre segurança de dados transfronteiriços Esclarece os limites (menos de 1 milhão de registros) e os cenários isentos de avaliação de segurança; introduz um período de carência de 60 dias para as empresas multinacionais que concluírem os Contratos Padrão. Todos os exportadores de dados
27 de junho de 2025 3ª Orientação sobre a Avaliação de Segurança das Transferências Transfronteiriças Simplifica o processo de arquivamento; permite traduções para inglês dos anexos; introduz um mecanismo de "envio suplementar" para evitar novos arquivamentos. Grandes plataformas, provedores de nuvem
Prazos de março/maio de 2025 Janelas de transição PIPL Data limite para a transição do “consentimento implícito” para o consentimento explícito do titular dos dados; penalidades de até 5% do faturamento anual. Todos os controladores processam PI
17 de abril de 2025 Diretrizes para Dados Financeiros Define uma lista de 14 tipos de dados permitidos para transferência rotineira de saída; exige criptografia em trânsito e em repouso. Bancos, empresas de pagamento e seguros
1 de maio de 2024 Lei de Segredos de Estado Revisada Amplia as categorias; autoriza inspeções no local; introduz os "segredos de trabalho". Multinacionais, prestadores de serviços de due diligence
2024-25 Onda de fiscalização A CAC aplicou multas no valor de ¥1.8 bilhão (aumento de 38% em relação ao ano anterior) por violações de transferências transfronteiriças; período médio de regularização: 45 dias. Todos os setores

2.1 O que essas mudanças significam para você

  • Limiares mais baixos, mas maior rigor na fiscalização. Mesmo empresas com menos de 1 milhão de registros devem apresentar Contratos Padrão ou obter Certificações.
  • Exclusões específicas por setor são reais. As empresas de serviços financeiros podem aproveitar a lista branca de abril de 2025, mas somente se os controles de criptografia e localização estiverem implementados.
  • Os períodos de carência estão diminuindo. Os órgãos reguladores agora esperam que a correção seja feita em dois meses, em vez de seis.

Os números brutos contam apenas parte da história. A combinação dos dados de multas regulatórias com as análises de integração da Shufti revela como as prioridades políticas estão remodelando o comportamento do mercado, as tipologias de fraude e os prazos de conformidade.

O monitoramento de riscos da Shufti para 2025 mostra:

  • aumento de 43% em solicitações de clientes para módulos de triagem PIPL entre o terceiro trimestre de 2024 e o segundo trimestre de 2025.
  • Tempo para aprovação integração digital na China continental caiu para 7.4 segundos (-12% em relação ao ano anterior) usando o mecanismo híbrido de OCR e biometria da Shufti.
  • Taxa de tentativas de fraude em corretoras de criptomoedas chinesas caiu 28% Após a adoção da detecção de vivacidade Shufti, revela-se o foco dos reguladores em criptografia KYC.

Fonte: Shufti Global Identity Verification Benchmark H1 2025.

4. Lista de verificação de conformidade para 2025

Considere a lista de verificação abaixo como um roteiro prático: se todos os itens forem marcados, sua organização estará confortavelmente alinhada com as expectativas do CAC para 2025 e pronta para comprovar essa conformidade quando solicitado.

  1. Fluxos de dados do mapa identificar importante vs core dados por DSL.
  2. Realizar análise de lacunas em comparação com as sessões de perguntas e respostas do CAC de abril e junho de 2025.
  3. Executar contratos padrão (ou Certificação) para qualquer PI de saída.
  4. Localizar conjuntos de dados sensíveis Em território da RPC; utilize “nós aprovados” para recuperação de desastres.
  5. Atualizar avisos de privacidade para refletir a exigência de consentimento explícito (maio de 2025).
  6. Planos de resposta a incidentes de teste reportar violações dentro 8 horas À CAC e ao órgão regulador do setor.
  7. Aproveite os fornecedores confiáveis. como o Shufti para verificações de identidade e vivacidade em tempo real, que já estão alinhadas com os princípios de minimização de dados do Artigo 40 da PIPL.

5. Perguntas frequentes (FAQ)

P1: O limite de 1 milhão de registros inclui dados de funcionários?
A: Sim. A seção de Perguntas e Respostas do CAC de abril de 2025 confirma que as contribuições pessoais dos funcionários são contabilizadas no limite. https://www.china-briefing.com/news/china-clarifies-cross-border-data-transfer-rules-official-qa/

Q2: As Cláusulas Contratuais Padrão (SCCs) ainda são válidas se assinadas antes de 2025?
A: Somente se os materiais de apresentação atenderem às diretrizes de junho de 2025; caso contrário, será necessário reenviar o documento. https://natlawreview.com/article/china-releases-updated-guidance-application-security-assessment-cross-border-data

P3: O consentimento é sempre necessário para transferências internacionais?
A: A PIPL permite certas exceções legais (por exemplo, interesses vitais), mas a maioria das transferências de negócios exige consentimento explícito após maio de 2025.

Q4: Como as PMEs devem abordar as avaliações de segurança?
A: As PMEs abaixo dos limites do CAC podem optar pela “Certificação” para simplificar a conformidade; a Shufti faz parceria com certificadoras terceirizadas para agilizar a aprovação.

Q5: Quais são as penalidades aplicáveis ​​em caso de descumprimento em 2025?
A: Multas de até ¥50 milhões ou 5% da receita anual, além de possíveis ordens de suspensão das atividades comerciais e responsabilidade pessoal para os DPOs (Oficiais de Proteção de Dados).

Conclusão

As rápidas atualizações regulatórias da China destacam um tema principal: A transferência de dados transfronteiriços é agora um privilégio, não um direito.Organizações que trataram a Proteção de Dados Pessoais como um exercício pontual em 2021 precisam aprimorar seus controles para sobreviver ao ciclo de fiscalização mais rigoroso de 2025. Isso pode ser feito incorporando a privacidade desde a concepção e estabelecendo parcerias com fornecedores com histórico comprovado de conformidade, como [nome da empresa]. ShuftiE, mantendo-se atentas às orientações do CAC, as empresas podem transformar o atrito regulatório em vantagem competitiva.

Precisa de ajuda para entender as diretrizes mais recentes do CAC? Entre em contato com a equipe de compliance da Shufti para uma avaliação de risco personalizada.

Fontes: 

1- CAC, Perguntas e respostas sobre segurança de dados transfronteiriços, 9 de abril de 2025, Resumo sobre a China. https://www.china-briefing.com/news/china-clarifies-cross-border-data-transfer-rules-official-qa/
2- ACC, Orientações sobre a avaliação de segurança das transferências transfronteiriças de dados27 de junho de 2025, The National Law Review. https://natlawreview.com/article/china-releases-updated-guidance-application-security-assessment-cross-border-data
3- Banco Popular da China, Diretrizes para Transferências Transfronteiriças de Dados Financeiros17 de abril de 2025, Reuters. https://www.reuters.com/world/china/china-releases-guidelines-facilitate-cross-border-flows-financial-data-2025-04-17/
4- Comitê Permanente da Assembleia Popular Nacional, Lei de Segredos de Estado Revisada, em vigor a partir de 1 de maio de 2024, Reuters. https://www.reuters.com/legal/legalindustry/chinas-revised-more-stringent-state-secrets-law-takes-effect-2024-05-07/
5- Relatório Anual de Fiscalização do CAC 2025.
6-
Shufti, Benchmark global de verificação de identidade - 1º semestre de 2025.

Artigos relacionados

Blog

O que é Inteligência de Identidade? O futuro da prevenção de fraudes e da conformidade com as normas de AML (Anti-Money Laundering).

O que é Inteligência de Identidade? O futuro da prevenção de fraudes e da conformidade com as normas de AML (Anti-Money Laundering).

Explore Mais

Blog

Prova de que o Modelo de Verificação Única está falhando

Prova de que o Modelo de Verificação Única está falhando

Explore Mais

Blog

O que é monitoramento contínuo de identidade? O guia completo para 2026.

O que é monitoramento contínuo de identidade? O guia completo para 2026.

Explore Mais

Blog

Vivacidade ativa versus passiva: por que a antiga relação de troca não se aplica mais

Vivacidade ativa versus passiva: por que a antiga relação de troca não se aplica mais

Explore Mais

Blog

Por que os fornecedores de recursos de detecção de presença devem ser testados em telefones usados ​​por pessoas reais?

Por que os fornecedores de recursos de detecção de presença devem ser testados em telefones usados ​​por pessoas reais?

Explore Mais

Blog

O que é monitoramento de identidade em tempo real? Como as empresas protegem as identidades dos clientes em tempo real?

O que é monitoramento de identidade em tempo real? Como as empresas protegem as identidades dos clientes em tempo real?

Explore Mais

Blog

O que é garantia de identidade? Níveis, estruturas e requisitos explicados (2026)

O que é garantia de identidade? Níveis, estruturas e requisitos explicados (2026)

Explore Mais

Blog

O que é Inteligência de Identidade? O futuro da prevenção de fraudes e da conformidade com as normas de AML (Anti-Money Laundering).

O que é Inteligência de Identidade? O futuro da prevenção de fraudes e da conformidade com as normas de AML (Anti-Money Laundering).

Explore Mais

Blog

Prova de que o Modelo de Verificação Única está falhando

Prova de que o Modelo de Verificação Única está falhando

Explore Mais

Blog

O que é monitoramento contínuo de identidade? O guia completo para 2026.

O que é monitoramento contínuo de identidade? O guia completo para 2026.

Explore Mais

Blog

Vivacidade ativa versus passiva: por que a antiga relação de troca não se aplica mais

Vivacidade ativa versus passiva: por que a antiga relação de troca não se aplica mais

Explore Mais

Blog

Por que os fornecedores de recursos de detecção de presença devem ser testados em telefones usados ​​por pessoas reais?

Por que os fornecedores de recursos de detecção de presença devem ser testados em telefones usados ​​por pessoas reais?

Explore Mais

Blog

O que é monitoramento de identidade em tempo real? Como as empresas protegem as identidades dos clientes em tempo real?

O que é monitoramento de identidade em tempo real? Como as empresas protegem as identidades dos clientes em tempo real?

Explore Mais

Blog

O que é garantia de identidade? Níveis, estruturas e requisitos explicados (2026)

O que é garantia de identidade? Níveis, estruturas e requisitos explicados (2026)

Explore Mais

Dê os próximos passos para uma maior segurança.

Contato

Entre em contato com nossos especialistas. Nós o ajudaremos a encontrar a solução perfeita para suas necessidades de conformidade e segurança.

Contato

Pedido de demonstração

Obtenha acesso gratuito à nossa plataforma e experimente nossos produtos hoje mesmo.

Início