日前,云南省人民政府辦公廳印發(fā)《云南省公共數(shù)據(jù)管理辦法(試行)》(以下簡稱《辦法》)。對云南省行政區(qū)域內(nèi)公共數(shù)據(jù)的收集、歸集、存儲、加工、傳輸、共享、開放、開發(fā)等數(shù)據(jù)處理活動及數(shù)據(jù)安全管理作了詳細說明,自明年3月1日起施行。
公共數(shù)據(jù),是指本省各級行政機關和經(jīng)法律、法規(guī)授權的具有管理公共事務職能的組織,以及供水、供電、供氣等公共服務運營單位(以下統(tǒng)稱公共機構),在依法履行職責或者提供公共服務過程中收集、產(chǎn)生的數(shù)據(jù)。
建設統(tǒng)一的公共數(shù)據(jù)平臺
公共數(shù)據(jù)平臺和公共數(shù)據(jù)資源體系建設方面,《辦法》規(guī)定,省公共數(shù)據(jù)主管部門統(tǒng)籌規(guī)劃和建設全省統(tǒng)一的公共數(shù)據(jù)平臺,為公共數(shù)據(jù)處理活動提供支撐。各州、市、縣、區(qū)不再建設本級公共數(shù)據(jù)平臺;已建設的,應對接全省統(tǒng)一的公共數(shù)據(jù)平臺并納入統(tǒng)一管理。公共數(shù)據(jù)主管部門應當依托公共數(shù)據(jù)平臺建立統(tǒng)一的數(shù)據(jù)共享、開放通道,公共機構通過該通道共享、開放公共數(shù)據(jù),并且全省公共數(shù)據(jù)實行統(tǒng)一的目錄化管理,省公共數(shù)據(jù)主管部門制定統(tǒng)一的目錄編制標準,組織編制省級和全省公共數(shù)據(jù)目錄并統(tǒng)一發(fā)布。
科學收集共享公共數(shù)據(jù)
公共數(shù)據(jù)收集和歸集方面,《辦法》規(guī)定公共機構收集數(shù)據(jù)應當遵循合法、準確、及時的原則,按照法定權限、范圍、程序和標準規(guī)范收集??梢酝ㄟ^共享獲取數(shù)據(jù)的,公共機構不得重復收集。公共機構根據(jù)公共數(shù)據(jù)目錄,按照應用需求將公共數(shù)據(jù)統(tǒng)一歸集到公共數(shù)據(jù)平臺基礎數(shù)據(jù)庫和主題數(shù)據(jù)庫。州、市、縣、區(qū)公共機構根據(jù)公共數(shù)據(jù)目錄,按照應用需求將公共數(shù)據(jù)統(tǒng)一歸集到本級主題數(shù)據(jù)庫。自然人、法人或者非法人組織對涉及自身的公共數(shù)據(jù)有異議或者發(fā)現(xiàn)公共數(shù)據(jù)不準確、不完整或者不一致的,可以向收集該數(shù)據(jù)的公共機構提出校核申請。
云南省公共數(shù)據(jù)管理辦法(試行)
第一章 總 則
第一條 為了加強公共數(shù)據(jù)管理,保障公共數(shù)據(jù)安全,促進公共數(shù)據(jù)共享、開放和應用,保護自然人、法人和非法人組織合法權益,深入推進數(shù)字云南建設,促進省域治理體系和治理能力現(xiàn)代化,根據(jù)有關法律、法規(guī)、規(guī)章和政策規(guī)定,結合本省實際,制定本辦法。
第二條 本省行政區(qū)域內(nèi)公共數(shù)據(jù)的收集、歸集、存儲、加工、傳輸、共享、開放、開發(fā)等數(shù)據(jù)處理活動及數(shù)據(jù)安全管理,適用本辦法。
涉及國家秘密的公共數(shù)據(jù)及相關處理活動,或者法律、法規(guī)和黨中央、國務院政策文件對公共數(shù)據(jù)管理另有規(guī)定的,按照有關規(guī)定執(zhí)行。
第三條 本辦法下列用語的含義:
(一)數(shù)據(jù),是指任何以電子或者其他方式對信息的記錄。
(二)公共數(shù)據(jù),是指本省各級行政機關和經(jīng)法律、法規(guī)授權的具有管理公共事務職能的組織,以及供水、供電、供氣等公共服務運營單位(以下統(tǒng)稱公共機構),在依法履行職責或者提供公共服務過程中收集、產(chǎn)生的數(shù)據(jù)。公共服務運營單位實施公共服務以外的數(shù)據(jù)處理活動,不適用本辦法。
根據(jù)我省應用需求,稅務、海關等國家有關部門派駐云南的管理機構授權提供的數(shù)據(jù),屬于本辦法所稱公共數(shù)據(jù)。
(三)數(shù)據(jù)主體,是指相關數(shù)據(jù)所指向的自然人、法人和非法人組織。
(四)公共數(shù)據(jù)共享,是指公共機構因履行法定職責或者提供公共服務需要,依法使用其他公共機構的數(shù)據(jù),或者向其他公共機構提供數(shù)據(jù)的行為。
(五)公共數(shù)據(jù)開放,是指公共機構向自然人、法人或者非法人組織依法提供公共數(shù)據(jù)的公共服務行為。
第四條 公共數(shù)據(jù)管理工作堅持中國共產(chǎn)黨的領導,遵循集約建設、統(tǒng)一標準、分類分級、匯聚整合、共享開放、安全可控的原則。
第五條 縣級以上政府應當將公共數(shù)據(jù)發(fā)展和管理工作納入國民經(jīng)濟和社會發(fā)展規(guī)劃以及數(shù)字政府建設等相關專項規(guī)劃,建立健全工作協(xié)調(diào)機制和公共數(shù)據(jù)管理工作考核評價機制,保障公共數(shù)據(jù)發(fā)展和管理工作所需經(jīng)費,并將公共數(shù)據(jù)發(fā)展和管理工作作為年度政府目標責任制考核的重要內(nèi)容。
第六條 縣級以上政府數(shù)據(jù)管理機構作為公共數(shù)據(jù)主管部門,負責下列工作:
(一)統(tǒng)籌本行政區(qū)域內(nèi)公共數(shù)據(jù)資源管理工作。
(二)對公共機構提出公共數(shù)據(jù)管理任務和要求。
(三)編制、維護本級公共數(shù)據(jù)資源目錄,建立公共數(shù)據(jù)資源清單管理機制。
(四)會同標準化行政主管部門制定公共數(shù)據(jù)有關標準和技術規(guī)范;上級數(shù)據(jù)主管部門已制定的,從其規(guī)定。
(五)對公共機構的公共數(shù)據(jù)管理工作進行監(jiān)督評估,并向本級政府提出相應的督查督辦建議。
第七條 公共機構應當履行本機構公共數(shù)據(jù)管理的主體責任,負責下列工作:
(一)明確公共數(shù)據(jù)管理的目標、責任、實施機構及人員。
(二)編制本機構公共數(shù)據(jù)資源目錄,依法制定本機構公共數(shù)據(jù)收集清單和規(guī)范。
(三)本機構公共數(shù)據(jù)的校核、更新、匯聚。
(四)本機構公共數(shù)據(jù)的共享和開放。
(五)本機構公共數(shù)據(jù)的安全管理。
(六)法律、法規(guī)、規(guī)章規(guī)定的其他管理職責。
第二章 公共數(shù)據(jù)平臺和公共數(shù)據(jù)資源體系
第八條 省公共數(shù)據(jù)主管部門統(tǒng)籌規(guī)劃和建設全省統(tǒng)一的公共數(shù)據(jù)平臺,為公共數(shù)據(jù)處理活動提供支撐。各州、市、縣、區(qū)不再建設本級公共數(shù)據(jù)平臺;已建設的,應對接全省統(tǒng)一的公共數(shù)據(jù)平臺并納入統(tǒng)一管理。
第九條 公共數(shù)據(jù)主管部門應當依托公共數(shù)據(jù)平臺建立統(tǒng)一的數(shù)據(jù)共享、開放通道。公共機構應當通過統(tǒng)一的共享、開放通道共享、開放公共數(shù)據(jù)。
公共機構不得新建公共數(shù)據(jù)共享、開放通道;已建共享、開放通道的,應當并入統(tǒng)一的共享、開放通道。
第十條 省公共數(shù)據(jù)主管部門組織省直有關部門,依托公共數(shù)據(jù)平臺建設全省一體化的公共數(shù)據(jù)資源體系,按照職責建立健全人口、法人、自然資源、經(jīng)濟、電子證照等基礎數(shù)據(jù)庫和醫(yī)療健康、政務服務、社會保障、生態(tài)環(huán)保、信用體系、應急管理、稅收征管等主題數(shù)據(jù)庫。
州、市、縣、區(qū)公共數(shù)據(jù)主管部門應當組織同級有關部門按照職責建立健全本級主題數(shù)據(jù)庫。
第十一條 省公共數(shù)據(jù)主管部門應當會同有關部門,根據(jù)國家有關公共數(shù)據(jù)分類分級要求,制定省公共數(shù)據(jù)分類分級規(guī)則。
州、市公共數(shù)據(jù)主管部門牽頭,根據(jù)省公共數(shù)據(jù)分類分級規(guī)則,增補完善本行政區(qū)域內(nèi)公共數(shù)據(jù)的分類分級規(guī)則。
行業(yè)主管部門根據(jù)省公共數(shù)據(jù)分類分級有關規(guī)定,加強對本部門公共數(shù)據(jù)的分類分級管理。
第十二條 全省公共數(shù)據(jù)實行統(tǒng)一的目錄化管理,省公共數(shù)據(jù)主管部門制定統(tǒng)一的目錄編制標準,組織編制省級和全省公共數(shù)據(jù)目錄并統(tǒng)一發(fā)布。
州、市、縣、區(qū)公共數(shù)據(jù)主管部門應當按照統(tǒng)一標準,組織編制本級公共數(shù)據(jù)目錄,并報上一級公共數(shù)據(jù)主管部門審定。
公共機構應當按照統(tǒng)一標準,編制本部門(單位)公共數(shù)據(jù)目錄,報同級公共數(shù)據(jù)主管部門審定;有修改意見的,應當在10個工作日內(nèi)完成修改。
公共數(shù)據(jù)主管部門應當通過公共數(shù)據(jù)平臺發(fā)布本級公共數(shù)據(jù)目錄。
第十三條 公共數(shù)據(jù)目錄應當包括公共數(shù)據(jù)的數(shù)據(jù)形式、共享內(nèi)容、共享屬性、共享條件、共享范圍、開放屬性、更新頻率和公共數(shù)據(jù)的收集、核準、提供部門等內(nèi)容。
法律、法規(guī)、規(guī)章依據(jù)或者法定職能發(fā)生變化的,公共機構應當在15個工作日內(nèi)更新本機構公共數(shù)據(jù)目錄,并報本級公共數(shù)據(jù)主管部門審定。公共數(shù)據(jù)主管部門應當在5個工作日內(nèi)審定,并更新本級公共數(shù)據(jù)目錄。
第十四條 使用財政性資金新建和升級改造信息系統(tǒng)的,項目單位應當向同級公共數(shù)據(jù)主管部門提交項目所涉及的公共數(shù)據(jù)目錄;項目竣工驗收前應當更新公共數(shù)據(jù)目錄并向公共數(shù)據(jù)平臺共享和歸集相關公共數(shù)據(jù)。
通過政府購買服務方式形成或者運維的信息系統(tǒng),按照前款規(guī)定提交和更新公共數(shù)據(jù)目錄,并歸集相關公共數(shù)據(jù)。
第十五條 省公共數(shù)據(jù)主管部門應當會同省標準化主管部門和其他有關部門,推進本省公共數(shù)據(jù)標準體系建設,制定公共數(shù)據(jù)處理和安全管理等標準,推動公共數(shù)據(jù)國家標準、行業(yè)標準和地方標準有效實施。
第十六條 公共數(shù)據(jù)主管部門、公共機構應當建立健全數(shù)據(jù)全流程質(zhì)量管控體系,加強數(shù)據(jù)質(zhì)量事前、事中和事后的監(jiān)督檢查,及時更新已變更、失效數(shù)據(jù),實現(xiàn)問題數(shù)據(jù)可追溯、可定責,保證數(shù)據(jù)的及時性、準確性、完整性。
第十七條 公共機構應當加強公共數(shù)據(jù)電子文件管理,依法合理確定保存期限和歸檔范圍,按照歸檔管理要求及時歸檔并向檔案管理部門移交,法律、法規(guī)另有規(guī)定的除外。
第十八條 省和州、市公共機構按照“按需提供、安全可控”的原則,可采取數(shù)據(jù)回流、數(shù)據(jù)專區(qū)等方式,通過公共數(shù)據(jù)平臺向下級公共機構提供數(shù)據(jù)。
需要回流的公共數(shù)據(jù),下級公共機構提出申請,上級公共機構應當在5個工作日內(nèi)予以答復。
第三章 公共數(shù)據(jù)收集和歸集
第十九條 公共機構收集數(shù)據(jù)應當遵循合法、準確、及時的原則,按照法定權限、范圍、程序和標準規(guī)范收集??梢酝ㄟ^共享獲取數(shù)據(jù)的,公共機構不得重復收集。
第二十條 收集公共數(shù)據(jù)應當分別以下列號碼或者代碼作為必要標識:
(一)公民身份號碼或者個人其他有效身份證件號碼;
(二)法人統(tǒng)一社會信用代碼;
(三)非法人組織統(tǒng)一社會信用代碼或者其他識別代碼。
公共機構收集數(shù)據(jù)時,不得強制要求個人采用多種方式重復驗證或者特定方式驗證。已經(jīng)通過有效身份證件驗明身份的,不得強制通過收集指紋、虹膜、人臉等
生物識別信息重復驗證。法律、行政法規(guī)另有規(guī)定的除外。
第二十一條 省公共機構應當根據(jù)公共數(shù)據(jù)目錄,按照應用需求將公共數(shù)據(jù)統(tǒng)一歸集到公共數(shù)據(jù)平臺基礎數(shù)據(jù)庫和主題數(shù)據(jù)庫。州、市、縣、區(qū)公共機構應當根據(jù)公共數(shù)據(jù)目錄,按照應用需求將公共數(shù)據(jù)統(tǒng)一歸集到本級主題數(shù)據(jù)庫。
第二十二條 自然人、法人或者非法人組織對涉及自身的公共數(shù)據(jù)有異議或者發(fā)現(xiàn)公共數(shù)據(jù)不準確、不完整或者不一致的,可以向收集該數(shù)據(jù)的公共機構提出校核申請。公共機構應當自收到校核申請之日起5個工作日內(nèi)校核完畢;情況復雜的,經(jīng)公共機構負責人批準,可以延長至10個工作日。公共機構應當將校核處理結果及時告知當事人。
自然人、法人或者非法人組織對涉及自身的公共數(shù)據(jù)有異議或者發(fā)現(xiàn)公共數(shù)據(jù)不準確、不完整或者不一致的,也可以向公共數(shù)據(jù)主管部門提出校核申請。公共數(shù)據(jù)主管部門應當自收到校核申請之日起2個工作日內(nèi)轉(zhuǎn)交相應公共機構,并督促公共機構在前款規(guī)定的期限內(nèi)校核完畢。
公共數(shù)據(jù)主管部門、公共機構發(fā)現(xiàn)數(shù)據(jù)不準確、不完整或者不一致的,由公共數(shù)據(jù)主管部門通知數(shù)據(jù)收集、提供單位限期校核。數(shù)據(jù)收集、提供單位應當在期限內(nèi)校核完畢。
第二十三條 公共機構根據(jù)法律、法規(guī)、規(guī)章規(guī)定,在發(fā)生緊急情況時,可以要求有關單位提供或者向數(shù)據(jù)主體緊急收集與突發(fā)事件應對、國防動員相關的數(shù)據(jù)。
突發(fā)事件應對結束后,公共機構應當對相關公共數(shù)據(jù)進行分類評估,采取封存、銷毀等方式將涉及國家秘密、個人隱私、個人信息、商業(yè)秘密、保密商務信息的公共數(shù)據(jù)進行安全處理,并關停相關數(shù)據(jù)應用。法律、法規(guī)另有規(guī)定的,從其規(guī)定。
第二十四條 數(shù)據(jù)主體有權依法向公共機構申請查閱、復制本單位或者本人的數(shù)據(jù);發(fā)現(xiàn)相關數(shù)據(jù)有錯誤或者認為個人隱私、個人信息、商業(yè)秘密、保密商務信息等合法權益受到侵害的,有權依法提出異議并請求及時采取更正、刪除等必要措施。
第四章 公共數(shù)據(jù)共享
第二十五條 公共數(shù)據(jù)以共享為原則,不共享為例外。公共數(shù)據(jù)主管部門應當建立統(tǒng)一的公共數(shù)據(jù)共享申請、審批和反饋機制,負責組織實施公共數(shù)據(jù)共享。
第二十六條 公共數(shù)據(jù)按照共享屬性分為無條件共享、有條件共享、不予共享數(shù)據(jù)。
可提供給所有公共機構共享使用的公共數(shù)據(jù)屬于無條件共享數(shù)據(jù)。
可以按照一定條件提供給有關公共機構共享使用的公共數(shù)據(jù)屬于有條件共享數(shù)據(jù)。
不宜提供給其他公共機構共享使用的公共數(shù)據(jù)屬于不予共享數(shù)據(jù)。
第二十七條 公共機構應當根據(jù)實際情況定期更新公共數(shù)據(jù)的共享屬性。列為有條件共享數(shù)據(jù)的,應當說明理由并明確共享條件;列為不予共享數(shù)據(jù)的,應當提供法律、行政法規(guī)或黨中央、國務院政策依據(jù)。
公共數(shù)據(jù)主管部門對同級公共機構確定的公共數(shù)據(jù)共享屬性有異議,經(jīng)協(xié)商不能達成一致意見的,報本級政府決定。
同級公共機構之間對數(shù)據(jù)共享屬性有異議的,應當相互協(xié)商;不能達成一致意見的,報同級公共數(shù)據(jù)主管部門協(xié)商;仍不能達成一致意見的,由公共數(shù)據(jù)主管部門報同級政府決定。
第二十八條 公共機構需要通過共享獲取數(shù)據(jù)的,應當向數(shù)據(jù)提供單位提出申請,明確應用場景,通過公共數(shù)據(jù)平臺以
接口調(diào)用、批量數(shù)據(jù)使用等方式獲取數(shù)據(jù)。
無法按照前款規(guī)定獲取數(shù)據(jù)的,可以向公共數(shù)據(jù)主管部門提交數(shù)據(jù)需求清單,由公共數(shù)據(jù)主管部門與相關公共機構協(xié)商解決。
第二十九條 無條件共享的公共數(shù)據(jù),由公共機構通過公共數(shù)據(jù)平臺向數(shù)據(jù)提供單位獲取,數(shù)據(jù)提供單位應當在2個工作日內(nèi)予以共享。
有條件共享的公共數(shù)據(jù),由公共機構通過公共數(shù)據(jù)平臺向數(shù)據(jù)提供單位提出共享申請,數(shù)據(jù)提供單位應當在5個工作日內(nèi)予以答復。同意共享的,數(shù)據(jù)提供單位應當在答復之日起5個工作日內(nèi)完成數(shù)據(jù)共享;不予共享的,應當提供法律、行政法規(guī)或黨中央、國務院政策依據(jù)。
對于不予共享的公共數(shù)據(jù),以及不符合共享條件的有條件共享的公共數(shù)據(jù),公共機構可以向數(shù)據(jù)提供單位提出核實、比對需求,數(shù)據(jù)提供單位應當通過適當方式及時予以配合。法律、法規(guī)、規(guī)章另有規(guī)定的除外。
公共機構通過線上共享公共數(shù)據(jù)確有困難的,可以通過線下方式實施數(shù)據(jù)共享。
第三十條 公共機構通過共享獲取的公共數(shù)據(jù),應當用于本機構依法履行職責的需要,不得用于或者變相用于其他目的。數(shù)據(jù)提供單位有權了解相關數(shù)據(jù)使用情況。
第五章 公共數(shù)據(jù)開放和開發(fā)
第三十一條 公共數(shù)據(jù)開放按照合法、規(guī)范、公平、便民的原則,在法律、法規(guī)、規(guī)章允許范圍內(nèi)向社會最大限度開放。
第三十二條 公共數(shù)據(jù)按照開放屬性分為不予開放、有條件開放、無條件開放數(shù)據(jù)。法律、法規(guī)和黨中央、國務院政策規(guī)定禁止開放的,開放后可能危及國家安全、公共安全或者損害公共利益的公共數(shù)據(jù),或者涉及個人隱私、個人信息、商業(yè)秘密、保密商務信息的公共數(shù)據(jù),以及數(shù)據(jù)獲取協(xié)議約定不得開放的公共數(shù)據(jù)列入不予開放數(shù)據(jù)。對數(shù)據(jù)安全和處理能力要求較高,或者需要依法授權向特定自然人、法人或者非法人組織開放的公共數(shù)據(jù),列入有條件開放數(shù)據(jù)。其他公共數(shù)據(jù)列入無條件開放數(shù)據(jù)。
不予開放數(shù)據(jù)經(jīng)過依法脫密、脫敏處理或者相關權利人同意開放的,可以列入無條件開放數(shù)據(jù)或者有條件開放數(shù)據(jù)。
鼓勵公共數(shù)據(jù)在保護個人隱私和確保公共安全的前提下,按照“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見”的要求,以模型、核驗等產(chǎn)品和服務等形式向社會提供,對不承載個人信息和不影響公共安全的公共數(shù)據(jù)推動按用途加大供給使用范圍。
第三十三條 省公共數(shù)據(jù)主管部門組織科學編制省公共數(shù)據(jù)開放目錄,并確定公共數(shù)據(jù)開放重點。
州、市公共數(shù)據(jù)主管部門應當依照省公共數(shù)據(jù)開放目錄組織編制本州、市公共數(shù)據(jù)開放目錄。
公共數(shù)據(jù)開放目錄應當標注數(shù)據(jù)名稱、數(shù)據(jù)開放主體、數(shù)據(jù)開放屬性、數(shù)據(jù)格式、數(shù)據(jù)類型、數(shù)據(jù)更新頻率等內(nèi)容。
省和州、市公共數(shù)據(jù)開放目錄發(fā)布到公共數(shù)據(jù)平臺,實行年度動態(tài)調(diào)整。
第三十四條 公共機構應當按照省公共數(shù)據(jù)主管部門要求,將審核后開放的公共數(shù)據(jù)通過公共數(shù)據(jù)平臺對社會開放。公共數(shù)據(jù)平臺可以設立州、市、縣、區(qū)公共數(shù)據(jù)開放專區(qū),州、市、縣、區(qū)依托專區(qū)開展本級公共數(shù)據(jù)開放活動。
第三十五條 自然人、法人或者非法人組織需要獲取無條件開放公共數(shù)據(jù)的,可以通過公共數(shù)據(jù)平臺獲取。
自然人、法人或者非法人組織需要獲取有條件開放公共數(shù)據(jù)的,可以通過公共數(shù)據(jù)平臺向數(shù)據(jù)提供單位提出申請,數(shù)據(jù)提供單位審核后確定是否同意開放。經(jīng)審核同意開放公共數(shù)據(jù)的,申請人應當通過公共數(shù)據(jù)平臺與數(shù)據(jù)提供單位簽署安全承諾書,簽訂開放利用協(xié)議。
第三十六條 自然人、法人或者非法人組織認為開放的公共數(shù)據(jù)侵犯其合法權益的,有權向公共機構提出撤回數(shù)據(jù)的要求。
公共機構收到撤回數(shù)據(jù)要求后,應當立即進行核實,必要時立即中止開放;經(jīng)核實存在前款規(guī)定問題的,應當根據(jù)不同情形采取撤回數(shù)據(jù)或者處理后再開放等措施,并將有關處理結果及時告知當事人。當事人對處理結果有異議的,可以向公共數(shù)據(jù)主管部門申請復核。
公共機構在日常監(jiān)督管理過程中發(fā)現(xiàn)開放的公共數(shù)據(jù)存在安全風險的,應當立即中止開放,并在消除安全風險后開放。
第三十七條 省公共數(shù)據(jù)主管部門積極推進公共數(shù)據(jù)資源持有權、數(shù)據(jù)加工使用權、數(shù)據(jù)產(chǎn)品經(jīng)營權等分置的產(chǎn)權運行機制先行先試,保障各參與方的合法權益,推動用于公共治理、公益事業(yè)的公共數(shù)據(jù)有條件無償使用;探索用于產(chǎn)業(yè)發(fā)展、行業(yè)發(fā)展的公共數(shù)據(jù)有條件有償使用。
第三十八條 省和州、市人民政府可以依照法定權限和程序賦予具有條件的法人或者非法人組織對公共數(shù)據(jù)開展一級開發(fā),形成標準化、可機器讀取、可流通的公共數(shù)據(jù)要素。一級開發(fā)費用可通過政府購買服務或運營一級開發(fā)產(chǎn)品所形成的收益分成等方式解決。不予開放的公共數(shù)據(jù)不得授權開發(fā)運營。法律、法規(guī)和國家對公共數(shù)據(jù)開發(fā)運營另有規(guī)定的,從其規(guī)定。
第三十九條 鼓勵有條件的法人或者非法人組織向公共數(shù)據(jù)主管部門申請,對一級開發(fā)形成的公共數(shù)據(jù)要素開展二級開發(fā)。公共數(shù)據(jù)主管部門應當對申請主體的開發(fā)目的、技術條件、處理能力、安全管理等進行評估,對符合條件的法人或者非法人組織,依照法定權限和程序賦予公共數(shù)據(jù)要素開發(fā)資格,并與申請主體簽訂數(shù)據(jù)安全管理、數(shù)據(jù)開發(fā)收益等方面的協(xié)議。法律、法規(guī)和國家對公共數(shù)據(jù)開發(fā)運營另有規(guī)定的,從其規(guī)定。
第四十條 自然人、法人或者非法人組織開發(fā)利用公共數(shù)據(jù)應當遵循合法、正當?shù)脑瓌t,不得損害國家利益、社會公共利益和他人合法權益。
自然人、法人或者非法人組織利用依法獲取的公共數(shù)據(jù)加工形成的數(shù)據(jù)產(chǎn)品、服務以及獲得的合法權益受法律保護。
自然人、法人或者非法人組織利用公共數(shù)據(jù)形成數(shù)據(jù)產(chǎn)品、研究報告、學術論文等成果的,應當在成果中注明數(shù)據(jù)來源和獲取日期。
第六章 公共數(shù)據(jù)安全
第四十一條 公共數(shù)據(jù)安全管理應當堅持統(tǒng)籌協(xié)調(diào)、分類分級、權責統(tǒng)一、預防為主、防治結合的原則,加強公共數(shù)據(jù)全生命周期安全和合法利用管理,防止數(shù)據(jù)被非法獲取、篡改、泄露、損毀或者不當利用。
第四十二條 縣級以上公共數(shù)據(jù)、網(wǎng)信、公安、國家安全、保密、密碼主管部門按照各自職責,做好公共數(shù)據(jù)安全的監(jiān)督管理工作。
公共機構在各有關部門指導下,開展本單位、本系統(tǒng)、本領域公共數(shù)據(jù)安全保護工作。
第四十三條 公共數(shù)據(jù)安全實行誰收集誰負責、誰持有誰負責、誰使用誰負責、誰運行誰負責的責任制。公共數(shù)據(jù)主管部門和公共機構的主要負責人是本單位數(shù)據(jù)安全工作的第一責任人。
公共數(shù)據(jù)主管部門和公共機構應當強化和落實數(shù)據(jù)安全主體責任,建立數(shù)據(jù)安全常態(tài)化運行管理機制,具體履行下列職責:
(一)落實網(wǎng)絡安全等級保護制度、商用密碼使用和管理有關規(guī)定,建立健全本單位數(shù)據(jù)安全管理制度、技術規(guī)范和操作規(guī)程。
(二)健全公共數(shù)據(jù)共享和開放的保密審查等安全保障機制。
(三)設置或明確公共數(shù)據(jù)安全管理機構和數(shù)據(jù)安全管理崗位,實行管理崗位責任制,配備安全管理人員和專業(yè)技術人員。
(四)定期組織相關人員進行數(shù)據(jù)安全教育、技術培訓。
(五)加強數(shù)據(jù)安全日常管理和檢查,對復制、導出、脫敏數(shù)據(jù)等可能影響數(shù)據(jù)安全的行為進行監(jiān)督。
(六)加強平臺(系統(tǒng))壓力測試、風險監(jiān)測和操作留痕,發(fā)現(xiàn)數(shù)據(jù)安全缺陷、漏洞等風險時立即采取補救措施。
(七)建立健全數(shù)據(jù)災備機制。
(八)制定數(shù)據(jù)安全事件應急預案,并定期進行演練。
(九)法律、法規(guī)、規(guī)章規(guī)定的其他職責。
第四十四條 公共數(shù)據(jù)主管部門、公共機構在處理公共數(shù)據(jù)過程中,因數(shù)據(jù)匯聚、關聯(lián)分析等原因,可能產(chǎn)生涉密、敏感數(shù)據(jù)的,應當進行安全評估,并根據(jù)評估意見采取相應的安全措施。
第四十五條 公共數(shù)據(jù)主管部門、公共機構依法委托第三方服務機構開展平臺(系統(tǒng))建設以及運行維護的,應當按照國家和省有關規(guī)定對服務提供方進行安全審查;經(jīng)安全審查符合條件的,簽訂服務外包協(xié)議時應當同時簽訂服務安全保護及保密協(xié)議,約定違約責任,并監(jiān)督服務提供方履行數(shù)據(jù)安全保護義務。
服務外包協(xié)議不生效、無效、被撤銷或者終止的,公共數(shù)據(jù)主管部門、公共機構應當撤銷賬號或者重置密碼,并監(jiān)督服務提供方以數(shù)據(jù)覆寫、物理銷毀等不可逆方式刪除相關數(shù)據(jù)。
第七章 相關責任
第四十六條 違反本辦法規(guī)定的行為,法律、法規(guī)已有法律責任規(guī)定的,從其規(guī)定。
第四十七條 公共機構有下列情形之一的,由公共數(shù)據(jù)主管部門按照管理權限督促改正:
(一)未按照規(guī)定編制或者更新公共數(shù)據(jù)目錄的;
(二)未及時向公共數(shù)據(jù)平臺歸集數(shù)據(jù)或者歸集的數(shù)據(jù)不符合標準要求的;
(三)未按照規(guī)定共享或者開放公共數(shù)據(jù)的;
(四)違反規(guī)定重復收集數(shù)據(jù)的;
(五)未及時核查其他公共機構認為存在異議的公共數(shù)據(jù)的;
(六)未按照規(guī)定校核、封存、撤回公共數(shù)據(jù)或者關停數(shù)據(jù)應用的;
(七)違反規(guī)定將共享獲取的公共數(shù)據(jù)用于其他目的的;
(八)擅自更改或者刪除公共數(shù)據(jù)的;
(九)未依法履行公共數(shù)據(jù)安全管理職責的;
(十)違反本辦法規(guī)定其他情形的。
公共機構應當在規(guī)定期限內(nèi)完成整改,并反饋整改情況;未按照要求整改,情節(jié)嚴重的,由公共數(shù)據(jù)主管部門依規(guī)依紀依法移送有關部門處理。
第四十八條 自然人、法人或者非法人組織有下列情形之一的,公共機構、公共數(shù)據(jù)主管部門等有關機構應當按照法定權限和程序督促改正,并暫時關閉其獲取相關公共數(shù)據(jù)的權限;未按照要求改正的,依法依規(guī)處理。
(一)損害國家利益、社會公共利益和他人合法權益的。
(二)未按照數(shù)據(jù)安全有關要求對開放獲取的數(shù)據(jù)采取安全保障措施的。
(三)嚴重違反公共數(shù)據(jù)平臺安全管理要求的。
(四)其他嚴重違反公共數(shù)據(jù)開放和利用要求情形的。
第八章 附 則
第四十九條 本辦法自2024年3月1日起施行。
昵稱 驗證碼 請輸入正確驗證碼
所有評論僅代表網(wǎng)友意見,與本站立場無關