报关行保密义务:数字化时代的客户档案规则

关于19 CFR 111.24报关行客户档案保密规则的指南,涵盖数字平台、聊天工具,以及海关业务中第三方数据共享的适用问题。

Chen Cui

Chen Cui· Co-Founder of GingerControl· 阅读约 1 分钟

在 LinkedIn 上与我联系!我想帮助你 :)
审核人: Michael Weick, LCB / CCS

Customs compliance manager with 42 years of experience (ex Subaru of America, Merck, and Motorola).

报关行客户档案适用哪些保密规则?

根据19 C.F.R. 111.24,涉及报关行客户的档案属于保密信息。报关行不得向客户本人、该笔报关单的担保公司,以及特定CBP官员以外的任何人披露档案内容或与之相关的任何信息,除非有法院传票要求,或获得客户书面授权。

报关行使用第三方数字平台时,保密规则还适用吗?

适用。当报关行通过平台内嵌的聊天系统与进口商沟通,或通过第三方技术基础设施共享客户数据时,保密义务依然完全有效。CBP在HQ H350722裁定(2026年1月)中专门指出了这一风险。平台运营方属于"人"的范畴,未经客户书面同意不得获取报关行的客户信息。


数字平台、云端运输管理系统(TMS)和共享通信工具,给多数报关行几十年来沿用却很少细想的保密规则带来了新挑战。在传统场景下,这条规则很直白:不得向第三方共享客户档案。但当报关行的报关软件运行在第三方服务器上,当报关行与进口商的沟通要经过平台的聊天功能,当客户文件存放在共享云端环境中时,谁能接触到保密信息这个问题,就变得复杂起来。

CBP在2026年1月针对HQ H350722的裁定,把在线报关平台带来的具体保密风险摆上了台面。

最后更新:2026年3月

规则本身:19 C.F.R. 111.24

这条法规写得很简洁。"与报关行所服务客户业务相关的档案应被视为保密信息,报关行不得向该客户以外的任何人披露档案内容或任何相关信息",除了该笔报关单的担保公司以及特定CBP官员,"除非受到有管辖权法院的传票要求"。

CBP在2022年报关行现代化改革中修订过这条法规,但实质内容没有变。CBP"在这个问题上一贯的立场是,没有客户的书面同意,报关行不得共享客户信息"(85 Fed. Reg. 34836,2020年6月5日)。

"档案"具体指什么?

"档案"一词在19 C.F.R. 111.1中定义得很宽泛,涵盖第111部分中提及的"文件、数据和信息",以及"报关行依第163部分须留存的任何其他档案"。这包括报关数据、货运单证、归类工作底稿、关税计算记录、与CBP就客户报关事务往来的通信,以及报关行依规定必须留存的其他任何信息。

HQ 116025裁定(2003年9月29日)中,CBP审查了UPS旗下持照报关子公司,能否向非报关业务的关联公司共享客户背景和营收信息。CBP认定,即便是基本的客户信息(客户名称、联系方式、账户识别信息以及汇总营收数据),只要与客户海关业务相关的档案存在关联,同样落入保密限制的范围。"客户身份是出现在报关单证上的信息,因此确实与海关业务的办理相关。"

单向约束:保密义务约束的是报关行,不是进口商

HQ H272715裁定(2017年2月7日)确立、并在H350722中沿用的一项关键原则是:保密规则约束的是报关行,而不是进口商。如果进口商自己选择把报关数据、货运单证或海关信息分享给平台、货代或任何其他方,并不构成对19 C.F.R. 111.24的违反。这条法规规范的是"是否违反19 C.F.R. 111.24,取决于客户信息的流向,因为19 C.F.R. 111.24不适用于由报关行以外的主体披露信息的情形"。

在H350722的具体情境中:进口商把文件上传到平台,并不违反111.24。但如果报关行通过平台内嵌的聊天功能向平台运营方披露了客户信息,除非进口商已提供书面授权,否则就构成对111.24的违反。

书面授权:合规共享的依据

CBP已认可客户书面同意可以作为共享保密信息的合法依据。在HQ H318461裁定(2022年8月25日)中,一家报关行(World Customs Brokerage)提议在与进口商签署的报关委任书中加入同意条款。该委任书条款授权报关行向进口商的货代共享档案、通过货代开具发票,并向货代披露进口交易记录。CBP就这项同意是否充分进行了分析,并给出了相关要求的指引。

有效书面授权的核心要素:

  • 必须明确告知进口商,其档案将被共享给第三方
  • 授权内容应说明所共享信息的类型(或做出广泛授权)
  • 授权可以写进报关委任书,也可以单独作为一份同意文件
  • 进口商必须自愿签署该授权

数字平台的风险:H350722指出了什么

H350722指出了一种具体的保密风险场景:一个带有内嵌聊天功能的在线平台,报关行和进口商用它沟通报关事务。由于聊天功能运行在平台自身的基础设施上,平台运营方有可能接触到这些通信内容。如果报关行通过聊天功能共享了特定客户的报关信息(货运细节、归类决定、关税计算结果),报关行就有可能把保密档案披露给了平台运营方。

CBP并未认定已经发生违规行为(该裁定分析的是平台架构本身,而不是具体的通信内容)。但它已经把这一风险讲得足够清楚,使用类似平台的报关行应当据此采取行动。

报关行使用数字平台的实操建议

审查平台架构。 弄清楚平台运营方是否能接触到流经平台的数据和通信内容。如果平台运营方能查看报关行与客户之间的信息,或访问存放在平台上的报关数据,保密义务就会受到牵连。

取得客户书面同意。 在报关委任书或服务协议中加入保密同意条款。可以参照H318461裁定中获认可的表述方式,明确说明档案可能会通过平台提供方共享或经其流转。

把进口商自行上传的数据,和报关行共享的数据分开。 进口商直接上传到平台的数据,不受111.24限制。而报关行共享的数据(归类工作底稿、关税计算记录、与CBP的往来函件)则受到限制。把架构设计成报关行的工作成果直接交给客户、而不经过平台中转,能降低风险。

考虑使用加密通信渠道。 如果报关行与客户之间的沟通必须经过第三方平台,端到端加密能防止平台运营方接触到消息内容,从根本上消除保密顾虑。

审查关联公司间的数据共享。 对于隶属于更大企业集团的报关行,HQ 116025裁定已经确立,向非报关业务的关联公司(即便是同一控股结构下的姊妹公司)共享客户信息,同样需要客户同意。就保密义务而言,母公司和子公司是各自独立的法律主体。

常见问题

报关行能把客户数据交给云端软件服务商吗?

使用云端软件存储和处理客户档案会牵涉到111.24的适用问题。软件服务商可能能接触到存放在其服务器上的客户数据。最佳实践是:为云端存储和处理取得客户书面同意,并确保软件服务商的服务条款中包含适当的数据保护承诺。

保密规则对已终止合作的客户还适用吗?

这条法规针对的是"报关行所服务的客户",涵盖报关行依第111和163部分须留存的档案。报关行必须在报关单进口之日起保留档案五年(19 C.F.R. 163.4)。在这一留存期内,即便客户合作已经结束,保密义务依然适用。

报关行可以和CBP讨论客户的报关事务吗?

可以。该法规明确允许向"国际贸易办公室现场主任、法规稽核部门、专案调查主任、口岸主任,或其他经正式授权的美国官员或代理人"披露信息。与CBP就客户报关事务进行的沟通,不受此限制。

如果客户是大公司下属的子公司呢?

就保密义务而言,每个法人实体都是独立的"人"。未经该子公司的书面同意,报关行不得把这家子公司的档案共享给其母公司或姊妹子公司,即便报关行同时也在为母公司或其他子公司提供服务(HQ 116025,2003年)。

GingerControl是怎么处理报关行客户数据的?

GingerControl是一个归类前研究工具。进口商和报关行各自独立使用这个平台,进行归类研究、关税模拟和政策追踪。GingerControl不会接收、存储或处理报关行的客户报关数据。分类工具接收的是用户自行输入的商品描述,输出的是研究结果。这项研究功能与报关行同客户之间的委任关系是分开的,因此使用GingerControl的研究工具,不会牵涉到报关行的保密义务。


GingerControl是一个归类前研究工具。它遵循的是持证报关行使用的同一套推理流程,包括GRI分析、类注/章注复核和CROSS裁定案例研究,但最终的归类判断仍需专业人士审慎把关。

需要为你的报关行或进口业务搭建合规的数据管理机制吗?GingerControl提供贸易合规咨询服务。联系我们的团队


参考资料

[REF 1] 19 C.F.R. 111.24:报关行客户档案的保密义务 来源:eCFR

[REF 2] HQ H350722(2026年1月16日):平台聊天功能的保密风险 来源:CROSS

[REF 3] HQ H272715(2017年2月7日):保密义务约束报关行,而非进口商 来源:CROSS

[REF 4] HQ H318461(2022年8月25日):通过报关委任书取得书面同意 来源:CROSS

[REF 5] HQ 116025(2003年9月29日):关联公司数据共享限制 来源:CROSS

[REF 6] 85 Fed. Reg. 34836(2020年6月5日):CBP关于客户书面同意的立场 来源:联邦公报

[REF 7] 87 Fed. Reg. 63267(2022年10月18日):报关行现代化改革,保密规定未变 来源:联邦公报

[REF 8] 19 C.F.R. 111.1:档案的定义 来源:eCFR

Chen Cui

作者

Chen Cui

Co-Founder of GingerControl

Building scalable AI and automated workflows for trade compliance teams.

LinkedIn 个人主页

你可能也会喜欢

相关文章

We use cookies to understand how visitors interact with our site. No personal data is shared with advertisers.