《个人信息保护法》于2021年8月20日通过,自2021年11月1日施行,共8章74条。这是我国第一部个人信息保护的专门性法律,与《网络安全法》(2017年施行)、《数据安全法》(2021年9月施行)共同构成我国网络数据法律体系的"三驾马车"。
本法确立了个人信息处理的基本原则(合法、正当、必要、诚信),构建了以"告知-同意"为核心的个人信息处理规则体系,设专章规定敏感个人信息处理规则,并对个人信息处理者的义务、个人在个人信息处理活动中的权利、履行个人信息保护职责的部门以及法律责任作出了全面规定。
对于家族信托业务,信托公司在客户尽职调查、信托设立、信托财产管理、受益人管理等各个环节均涉及大量个人信息处理活动,《个人信息保护法》的合规要求是信托业务开展的基础性合规义务。
家族信托业务中,信托公司作为个人信息处理者,在以下环节涉及个人信息处理:
| 业务环节 | 涉及个人信息类型 | 合规要求 |
|---|---|---|
| 客户尽职调查(KYC) | 身份证号、住址、职业、收入、资产状况 | 告知同意 + 最小必要 |
| 反洗钱调查 | 身份信息、交易记录、资金来源 | 法定义务(第13条第2项) |
| 信托设立 | 委托人/受益人身份信息、家族成员关系、健康状况 | 敏感信息须单独同意 |
| 信托财产管理 | 银行账户、投资记录、财务信息 | 安全保障义务 + 访问控制 |
| 第三方合作 | 向律所/会所/银行共享客户信息 | 单独同意 + 数据处理协议 |
| 跨境信托 | 境外受益人信息、境外资产信息 | 跨境传输合规(第38条) |
| 信托终止 | 客户信息归档/删除 | 法定保存期限 + 到期删除 |
批量案例中涉及大量客户信息处理活动,可系统学习《个人信息保护法》在家族信托业务中的适用。特别是KYC流程中的信息收集、受益人信息管理、第三方信息共享等环节的合规要点。
与本法的关联要点:
本案涉及遗赠纠纷中个人信息的处理。结合本法,可分析信托/遗赠架构中个人信息的主体权利保护问题,特别是委托人去世后其个人信息的处理规则。
本案涉及执行程序中的信息处理。结合本法,可分析执行程序中信托公司配合法院提供客户信息的合法性基础和合规边界。
信托公司在开展家族信托业务时进行客户身份识别(KYC),收集客户身份证号、住址、收入等信息。该信息处理的法律依据是什么?是否需要取得客户同意?
提示:第13条 → 反洗钱法规定的法定义务(不需同意)+ 超出法定范围的信息须取得同意
在保险金信托架构中,信托公司需要了解被保险人的健康状况。该信息属于什么类型的个人信息?信托公司应如何合规处理?
提示:第28条 → 敏感个人信息(医疗健康)→ 第29条单独同意 + 第55条影响评估
家族信托存续期间,受益人要求查阅信托公司保管的关于自己的个人信息。根据本法,受益人享有何种权利?信托公司应如何响应?
提示:第45-46条 → 知情权 + 查阅复制权 → 及时响应 + 提供副本
某家族信托的受益人定居海外,信托公司需要向境外受益人发送信托管理报告(含个人身份信息和财务信息)。该信息传输需要满足什么条件?
提示:第38条 → 安全评估/认证/标准合同 + 第39条告知同意
信托公司因管理疏忽导致客户个人信息泄露,可能面临什么法律责任?如何防控此类风险?
提示:第66-67条 → 罚款(最高5000万/营业额5%)+ 暂停业务 + 第51条安全保障义务
本学习指导基于《中华人民共和国个人信息保护法》及相关法律法规编制 · 编制日期:2026-07-14 · 仅供学习参考