针对《个保法》第40条中关于应当通过国家网信部门组织的数据出境安全评估“处理个人信息达到国家网信部门规定数量”的个人信息处理者,《条例》明确该数量为100万人以上。除此之外,出境数据中包含重要数据的、关键信息基础设施运营者向境外提供个人信息的,也应当通过国家网信部门组织的数据出境安全评估。
对于向境外提供个人信息和重要数据的数据处理者,也应当在每年1月31日前编制数据出境安全报告,向设区的市级网信部门报告上一年度数据的出境情况,如数据接收方名称、联系方式、境外存储情况、用户投诉及处理情况等。
针对数据的跨境情形,《条例》亦明文要求数据出境日志记录和数据出境审批记录应留存3年以上。