Volver a Perspectivas
Normas nacionalesSeguridad de los datosProtección de información personalAuditorías de cumplimiento 2026-02-06

Tres normas chinas de ciberseguridad entran en vigor el 1 de julio de 2026

China ha publicado tres normas nacionales sobre transferencia de información personal, mapas de ciberseguridad y auditorías de protección de datos, aplicables desde el 1 de julio de 2026.

Este artículo presenta tres normas nacionales chinas sobre transferencia de información personal a petición del interesado, representación de elementos de mapas de ciberseguridad y auditorías de cumplimiento de la protección de información personal. Los títulos que aparecen a continuación son traducciones descriptivas de los originales chinos.

Se han publicado recientemente tres normas bajo la responsabilidad del Comité Técnico Nacional de Normalización de la Ciberseguridad de China: GB/T 46901—2025, Tecnología de seguridad de los datos — Requisitos para transferir información personal a petición del interesado; GB/T 46902—2025, Tecnología de ciberseguridad — Requisitos de representación de los elementos de mapas de ciberseguridad; y GB/T 46903—2025, Tecnología de seguridad de los datos — Requisitos de las auditorías de cumplimiento de la protección de información personal. Las tres entrarán en vigor el 1 de julio de 2026.

1. GB/T 46901—2025: Transferencia de información personal a petición del interesado

La norma define el ámbito de aplicación, las condiciones previas, los requisitos del procedimiento y otros requisitos para situaciones específicas en las transferencias solicitadas por la persona a la que corresponden los datos. Orienta a las entidades que tratan información personal sobre cómo responder a estas solicitudes. También se aplica a las tareas de supervisión y gestión pertinentes de los reguladores y los organismos de evaluación independientes.

2. GB/T 46902—2025: Representación de elementos de mapas de ciberseguridad

La norma especifica la clasificación, los códigos y los símbolos gráficos de los elementos de los mapas de ciberseguridad. Se aplica a los reguladores de ciberseguridad, las autoridades sectoriales, los operadores de redes y los proveedores de servicios de red que construyen y representan visualmente estos mapas.

3. GB/T 46903—2025: Auditorías de cumplimiento de la protección de información personal

La norma establece los principios de estas auditorías y define sus requisitos generales, procedimientos de ejecución, contenido y métodos. Se aplica a las entidades que tratan información personal y a las organizaciones profesionales que realizan dichas auditorías.

Fuente: Comité Técnico Nacional de Normalización de la Ciberseguridad de China.