第 12 章 · 共 16 章
港澳台及跨境差异
【适用口径】本节截至 2026-08-09,只摘要垂直行业SaaS的经营差异;动态规则以链接的官方来源为准。地区模块目前提供比较框架,真实交易还要由相应责任人保存当期官方入口、适用性结论和证据。
图 8:地区选择不是下拉框;签约主体、行业责任、电子签署、数据位置、支持访问、账单和退出必须作为一套方案批准。
| 场景 | 相关度 | 本类型最关键的变化 | 必须核验的责任人/证据 | 深度模块 |
|---|---|---|---|---|
| 中国大陆本地经营 | 核心 | 行业规则、个人信息/网络数据、电子签署与本地合同共同进入租户配置 | ROLE-I03-08、ROLE-I03-09;业务定性、数据流、合同和规则版本 | 本教程主干 |
| 香港特别行政区 | 核心 | PDPO云责任、电子记录/签署、客户行业规则与数据位置需本地核验 | 法务/安全;PCPD云指引、DPO电子交易入口、分包与退出证据 | R01差异维度 |
| 澳门特别行政区 | 相关 | 第8/2005号法律下的个人资料处理、境外转移及本地客户行业要求影响部署 | 法务/安全;负责实体、目的、资料类别、接收方和官方办理材料 | R02差异维度 |
| 台湾地区 | 核心 | 数位经济个人资料维护、电子签章及政府客户云限制需区分客户类型 | 法务/安全/销售;客户身份、数据地、供应商团队、签署证据 | R03差异维度 |
| 外商投资进入大陆 | 相关 | 投资与经营主体之外仍要按实际SaaS、行业和数据活动逐项核验 | ROLE-I03-08;股权/主体、业务定性、合同与数据流 | R04业务落地顺序 |
| 大陆企业出海/ODI | 相关 | 境外实体、知识产权、云合同、资金和当地客户责任形成新链路 | ROLE-I03-01、ROLE-I03-08;决策、主体、预算、合同、IP | R05治理闭环 |
| 一般货物进出口 | 通常不适用 | 纯SaaS通常无货物流;配套终端、传感器或礼品跨关境时转为相关 | 采购/法务;物品、货权、申报主体与单证 | R06一票货证据链 |
| 跨境电商 | 相关 | SaaS若仅服务商家与控制入网/交易的平台责任不同 | 产品/法务;功能控制、终客关系、订单和结算图 | R07订单闭环 |
| 国际物流/关务/出口管制 | 通常不适用 | 纯在线服务通常无物流,但硬件、加密/技术和受限客户需待事实核验 | 法务/采购;物项技术、最终用户、目的地和官方核验 | R08不可外包责任 |
| 跨境资金/税务/转让定价 | 核心 | 币种、收款主体、间接税/预提、实施地点和关联服务影响净现金 | ROLE-I03-16、税务负责人;合同、发票、汇率、扣税和TP材料 | R09四项勾稽 |
| 数据跨境/云部署 | 核心 | 控制面、备份、支持、日志、分包均可能形成数据路径 | ROLE-I03-09;数据流、数量、敏感性、机制、接收方与日志 | R10数据流先行 |
| 海外项目/人员派驻 | 相关 | 远程支持、短期出差、驻场实施在许可、税务与数据访问上不同 | HR/法务/实施;人员、活动、地点、期限、设备和访问 | R11人员派驻包 |
| 合同/IP/用工/争议 | 核心 | 准据法、电子签署、产品/配置成果、雇主和争议执行需逐地设计 | ROLE-I03-08;主体、授权、IP清单、用工和争议条款 | R12合同设计顺序 |
12.1 香港:云责任与电子签署分别核验
香港客户使用云服务时,SRC-I01-HK-PCPD-CLOUD-2025 提醒数据使用者仍需履行相关责任,并关注服务商、分包、数据位置、保留删除和安全。行味云的落地包应由客户确认数据使用角色,列主机、备份、日志、工单和支持访问位置,提供分包变更与退出安排。SRC-I03-HK-DPO-ETO-2026 提供电子交易框架;不涉及政府单位与涉及政府单位的交易要求存在差异,签署流程必须按客户和文件事实设计。
12.2 澳门:先明确负责实体和境外路径
澳门租户先依据 SRC-I03-MO-PDPA-2005 识别负责处理个人资料的实体、目的、资料类别、当事人、使用和安全;若主机、备份或支持位于澳门以外,参照 SRC-I03-MO-TRANSFER-FORM-2023 所列目的、当事人类别、资料种类、目的地、接收方、传输方式和安全措施准备事实包,再由客户法务/隐私责任人核验通知、许可或其他路径。供应商不得因合同写“客户同意”就默认完成办理。
12.3 台湾地区:政府客户和民营客户分流
SRC-I03-TW-CLOUD-FAQ-2026 对政府机关云服务列出参考指引和特定限制,真实商机在资格阶段就要标记客户是否为政府机关或适用单位、供应商和团队来源、数据与备份所在地。不能把这些政府机关范围自动推广到全部民营客户,也不能因客户是民营就忽略个人资料和行业规则。适用业者再核 SRC-I03-TW-DIGITAL-PI-SECURITY 的个人资料档案安全维护要求;电子签署从 SRC-I03-TW-ESIGN-2024 核功能等同、签署证据和特别规定。
12.4 数据跨境/云部署可执行闸门
中国大陆出境场景不得从“数据中心在境外”直接跳到某一机制。先依据 LAW-PIPL、REG-NET-DATA-2024 和实际数据建立清单,再核是否存在豁免、标准合同、认证、安全评估或其他路径;符合评估情形可从 SRC-I01-CAC-OUTBOUND-GUIDE-2025 的线上入口核验,认证机制从 SRC-I01-CAC-PI-CERTIFICATION-2025 核条件。任何程序豁免都不自动免除目的正当、最小必要、告知/同意、影响评估、安全和个人权利等基础义务。
12.5 地区部署批准包
DOC-I03-REGION-GATE 至少包含:客户与签约/付款主体;产品与实际行业功能;用户和数据当事人;字段、数量、敏感性与目的;主机、备份、日志、支持和分包位置;电子签署方案;当地语言/时区/币种/税票;行业责任人;云与安全控制;跨境机制及有效期;退场导出删除;来源ID与核验日;法务、安全、税务、产品、实施的分别意见;唯一业务批准人。上线后新增接口、支持地区、并购主体、敏感数据或分包商应触发重评。
12.6 同一产品在五种部署场景的具体变化
| 决策项 | 大陆本地租户 | 香港租户 | 澳门租户 | 台湾地区租户 | 跨境集团租户 |
|---|---|---|---|---|---|
| 签约/付款 | 核境内主体和税票 | 核香港主体、电子签署和币种 | 核澳门负责实体和凭证 | 核当地主体、电子签章和客户类型 | 上下游合同、关联关系和结算链 |
| 行业配置 | 客户按大陆经营事实批准 | 按香港客户行业要求另建版本 | 按澳门客户行业要求另建版本 | 按台湾地区客户规则另建版本 | 不用一个“全球模板”覆盖全部 |
| 云与数据 | 建本地数据流和适用性 | 依PCPD云指引核服务商/分包 | 境外主机/支持触发转移事实包 | 政府客户先分流云限制 | 主机、备份、日志、控制面逐条路由 |
| 支持访问 | 工单、JIT、日志 | 跨地支持需列位置和分包 | 澳门外访问纳入转移分析 | 团队来源与数据位置依客户类型核验 | follow-the-sun按地区和班次授权 |
| 账单收入 | 人民币净价与本地会计 | 港币/其他币种及汇率口径 | 澳门币/其他币种与凭证 | 新台币/其他币种与当地税务 | 预提、间接税、TP和净现金对账 |
| 退出 | 导出、删除、留存例外 | 服务商与分包退出共同证明 | 负责实体确认境外副本 | 客户类型决定附加证明 | 各地区副本和密钥分别关闭 |
表格中的“核验”不是暗示一定需要某项许可或程序,而是要求在报价前找到责任人和事实。若官方地区模块仍只有框架,项目包必须把本教程列出的官方页面直接保存为证据,注明访问日,并在签约和上线前复核。
12.7 跨境支持账号是一条数据路径
即使数据库不跨境,境外支持人员远程查看生产记录、日志或屏幕,也可能形成需要评估的访问路径。支持设计应列:工单发起和客户批准;支持人员雇主与所在地;可见字段和脱敏;是否可下载;JIT权限与MFA;会话记录;到期撤权;分包商;事件时如何保全;客户和个人权利请求如何转交。禁止用共享“全球支持”账号绕过地区路由。
若问题可用元数据、合成数据或客户屏幕共享解决,应优先减少生产内容访问;若必须访问,先记录必要性和范围。临时紧急访问在技术上仍要有时限和日志,事后补批不能成为常态。跨境程序路径过期、接收方改变、数据量跨阈值、引入敏感字段或新增AI分析均触发重评。
12.8 多币种订单的经营对账
合同币种、发票币种、收款币种、记账本位币可能不同。订单保存原币净价和税,收款保存银行原币、手续费和价值日,ERP按政策记录汇率和汇兑差额,ARR报告说明采用签约日、期末或固定计划汇率。用本位币收入直接与原币银行流水比较会产生假差异;应先在原币层核合同—账单—应收—收款,再解释汇率和手续费。
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「港澳台及跨境差异」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。