各市、縣人民政府,自治區各有關單位,中直駐桂單位,各有關企業:
為強化大數據發展法治保障,建立健全我區大數據在基礎設施建設、數據資源管理、數據要素市場化改革、數據安全等方面制度,根據《廣西壯族自治區人民政府2022年立法工作計劃》等工作要求,我局草擬了《廣西壯族自治區大數據發展條例》(征求意見稿),轉請貴單位組織研究提出修改意見,請于2022年4月28日下午下班前將加蓋實物印章的紙質材料或加蓋電子印章的電子材料反饋自治區大數據發展局,報送紙質材料的請同時將電子版發到郵箱:sjgg@gxi.gov.cn。各縣(市、區)反饋意見由各市匯總后再統一發送。
未盡事宜,請與自治區大數據發展局聯系,聯系人:黃星婕13457877420。
附件:
1.廣西壯族自治區大數據發展條例(征求意見稿)
2.反饋意見表
廣西壯族自治區大數據發展局
2022年4月15日
?。ù思_發布)
附件1
廣西壯族自治區大數據發展條例
?。ㄕ髑笠庖姼澹?/strong>
目 錄
第一章 總則
第二章 基礎設施
第三章 數據資源
第四章 數據要素市場
第五章 產業發展
第六章 數據安全
第七章 促進措施
第八章 法律責任
第九章 附則
第一章 總 則
第一條 【立法目的及依據】為了規范數據處理活動,保障數據安全,促進數據開發利用,保護自然人、法人、非法人組織的合法權益,加快培育統一的技術和數據市場,推進數字廣西建設,推動數字經濟發展,根據《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》等法律、行政法規,結合廣西壯族自治區實際,制定本條例。
第二條 【適用范圍】在廣西壯族自治區行政區域內開展數據處理和大數據發展活動及其安全監管,適用本條例。
第三條 【術語】本條例中下列用語的含義:
?。ㄒ唬祿?,是指任何以電子或者其他方式對信息的記錄。
?。ǘ﹤€人數據,是指載有可識別特定自然人信息的數據,不包括匿名化處理后的數據。
?。ㄈ┟舾袀€人數據,是指一旦泄露、非法提供或者濫用,可能導致自然人受到歧視或者人身、財產安全受到嚴重危害的個人數據,具體范圍依照法律、行政法規的規定確定。
?。ㄋ模┐髷祿?,是指以容量大、類型多、存取速度快、應用價值高為主要特征的數據集合,包含公共數據和非公共數據,以及對數據進行采集、存儲和關聯分析,發現新知識、創新新價值、提升新能力的新一代信息技術和服務業態。
?。ㄎ澹祿幚?,包括數據的收集、存儲、使用、加工、傳輸、提供、公開等。
?。祿踩?,是指通過采取必要措施,確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力。
?。ㄆ撸┕矓祿峁﹩挝?,是指國家機關和法律、法規授權的具有管理公共事務職能的組織、人民團體以及醫療、教育、供水、供電、供氣、通信、文旅、體育、環境保護、交通運輸等具有公共服務職能的企業事業單位。
?。ò耍┕矓祿?,是指公共數據提供單位在依法履行公共管理職責或提供公共服務過程中產生、處理的數據,以及法律、法規規定納入公共數據管理的其他數據資源,以一定形式記錄、存儲和傳輸的文字、圖像、音頻、視頻、電子證照、電子檔案等各類非涉密數據資源及其次生數據資源,包括直接或通過第三方依法采集的、依法授權管理的和因履行職責需要依托信息系統形成的非涉密數據資源等,法律另有規定或涉及國家利益、公共安全、商業秘密、個人隱私等的數據除外。
?。ň牛┕矓祿蚕?,是指公共數據提供單位因履行法定職責或者提供公共服務需要,依法獲取其他政務部門、公共服務組織公共數據的行為。
?。ㄊ┕矓祿_放,是指向自然人、法人或者非法人組織依法提供公共數據的公共服務行為。
?。ㄊ唬┕矓祿Y源開放利用,包括公共數據資源開放,以及利用公共數據資源面向社會提供數據產品和數據服務的有關行為。
?。ㄊ┥鐣祿?,是指法人、其他組織在企業生產經營活動中實際控制和使用的數據,包括財務數據、運營數據等商業數據,也包括企業合法收集、利用的用戶數據。
?。ㄊ┐髷祿髽I,是指開展數據采集、存儲、計算、清洗、分析、挖掘、開發、交易、可視化、安全保護、應用服務和其他相應技術服務等經營業務的企業。
第四條 【基本原則】廣西壯族自治區確立大數據引領發展的戰略地位。大數據發展應當全面貫徹實施國家大數據戰略,遵循政府引導、市場主導、開放包容、創新應用、保障安全的原則。
第五條 【數據確權】自治區黨委、自治區人民政府依法擁有廣西公共數據的所有權和管理權,授予自治區大數據發展局行使廣西公共數據所有權和管理權的職責。公共數據提供單位是公共數據的生產單位,擁有本單位公共數據的管理權,有權申請使用公共數據。
第六條 【職責分工】縣級以上人民政府將大數據發展納入國民經濟和社會發展規劃,加強促進大數據發展的工作力量,并將大數據發展應用資金作為財政支出重點領域予以優先保障。
自治區大數據發展局負責廣西壯族自治區大數據發展工作的決策和議事協調,研究制定、指導實施國家大數據戰略和有關重大方針政策,統籌協調廣西壯族自治區大數據發展活動的重大事項和重要工作,建立廣西壯族自治區大數據發展工作協調機制。
各地、各部門對本地區、本部門工作中收集和產生的數據、數據處理及數據安全負責。
各設區的市大數據主管部門負責本行政區域內數據處理和大數據發展相關活動及其安全監管。
工業、電信、交通、金融、自然資源、衛生健康、教育、科技等各行業主管部門承擔本行業、本領域的數據處理和大數據發展活動及其安全監管職責。
公安機關、國家安全機關等依照本條例和有關法律、行政法規的規定,在各自職責范圍內承擔數據安全監管職責。
網信部門依照本條例和有關法律、行政法規的規定,負責統籌協調網絡數據安全和相關監管工作。
行業組織應按照章程,指導會員依法開展數據處理活動、加強數據安全保護。
第七條 【協同發展】縣級以上人民政府應當立足中國—東盟信息港建設,積極對接長江經濟帶、粵港澳大灣區數字化發展,主動融入西部陸海新通道建設和絲綢之路,深化與東盟國家在數字基礎設施、數字貿易、數字技術等領域的交流合作,構建高質量大數據協同發展應用體系。
第八條 【基本要求】自然人、法人、非法人組織從事與大數據發展相關的活動,應當遵守法律、法規,不得泄露國家秘密、商業秘密和個人隱私,不得損害國家利益、公共利益和他人合法權益。
第九條 【表彰獎勵】縣級以上人民政府、自治區人民政府有關部門應當按照國家和廣西壯族自治區有關規定,對在促進大數據發展中做出突出貢獻的單位和個人給予表彰、獎勵。
第二章 基礎設施
第十條 【建設規劃】縣級以上人民政府應當組織大數據主管部門編制和實施數字基礎設施建設規劃,加強數字基礎設施建設的統籌協調,建立集約共享、高效協同的數字基礎設施體系。
交通、能源、水利、市政、環保等相關基礎設施專項規劃,應當與數字基礎設施建設規劃相銜接。
第十一條 【電子政務基礎設施】自治區大數據發展局應當組織有關部門統籌建設、優化升級廣西電子政務外網和壯美廣西·政務云。
設區的市大數據主管部門應當組織有關部門統籌建設、優化升級市、縣、鄉、村級電子政務網絡和壯美廣西·市云。
各部門各單位原則上不再新建云平臺、數據中心和業務專網,不得擴容或改擴建已有的自建數據中心、業務專網,不再租用第三方數據中心、業務專網,不再租用互聯網出口線路,不得自行對外購買第三方云資源服務,應當使用壯美廣西·政務云和廣西電子政務外網提供的資源。
有關部門、各行業應當按照互聯互通、共建共享原則,依托廣西電子政務外網、壯美廣西·政務云、公共數據資源平臺和共性應用系統,建設本部門、本行業專業應用系統。
第十二條 【信息通信基礎設施】縣級以上人民政府及有關部門應當支持通信、廣電運營企業加強骨干傳輸網、無線寬帶網等信息通信基礎設施建設,提升網絡覆蓋率和接入能力。
第十三條 【算力基礎設施】縣級以上大數據主管部門應當組織有關部門推動新型數據中心、云計算中心、智能計算中心、邊緣計算中心、公共數據災備中心等算力基礎設施建設,融入全國一體化大數據中心協同創新體系,提升算力支撐能力。
第十四條 【融合基礎設施】縣級以上人民政府及有關部門應當推動交通、能源、水利、市政、環保等領域的傳統基礎設施數字化改造,提升傳統基礎設施的運行效率。
第十五條 【物聯網】縣級以上人民政府及有關部門應當推動物聯網建設,加強城鄉基礎設施、城鄉治理、遠程醫療、生物技術、新能源等領域感知網絡和智能終端設施集約部署,實現感知系統互聯互通和數據共享。
第十六條 【工業互聯網】縣級以上人民政府工業和信息化主管部門應當會同有關部門推動工業互聯網建設,完善工業互聯網網絡、平臺、安全體系,增強工業互聯網產業供給能力。
第十七條 【鄉村基礎設施建設】縣級以上人民政府及其有關部門應當按照實施鄉村振興戰略的要求,加強農村地區數字基礎設施建設,提升鄉村數字基礎設施建設水平和覆蓋質量。
第三章 數據資源
第十八條 【統籌管理】縣級以上大數據主管部門應當按照國家和廣西壯族自治區有關數據管理、使用、收益等規定,依法統籌管理本行政區域內數據資源。
公共數據由縣級以上大數據主管部門按照國家和廣西壯族自治區有關規定組織進行匯聚、治理、共享、開放和應用。
利用財政資金購買公共數據之外的數據的,除法律、行政法規另有規定外,應當報本級大數據主管部門審核。
第十九條【平臺建設】自治區大數據發展局應當統籌規劃和建設一體化智能化公共數據資源平臺,建立統一的數據共享、開放通道,促進整體智治、高效協同。
各地、各部門應當通過公共數據資源平臺共享、開放公共數據,按照實際需要及時通過公共數據資源平臺返回數據。
公共數據提供單位不得新建公共數據共享、開放通道;已建共享、開放通道的,應當并入統一的共享、開放通道。
第二十條 【目錄管理】公共數據資源實行統一目錄管理,明確公共數據資源目錄分類、共享屬性、開放屬性、信息項信息、提供方、更新周期等內容。自治區大數據主管部門應當按照國家有關規定,制定公共數據資源目錄編制規范并組織實施。
自治區有關部門應當按照國家和廣西壯族自治區有關規范,編制和維護本部門公共數據資源目錄,指導、監督本系統及隸屬管理的企事業單位編制和維護公共數據資源目錄,報自治區大數據主管部門審核后,納入自治區公共數據資源總目錄。
各設區的市大數據主管部門應當按照廣西壯族自治區有關規范,組織編制和維護本行政區域公共數據資源目錄,并報自治區大數據主管部門備案。
第二十一條 【數據采集】公共數據提供單位為履行法定職責需要收集、使用數據的,應當在其履行法定職責所必需的范圍和限度內,依照法律、行政法規規定的原則、條件和程序進行。
公共數據采集應當遵循“一數一源、一源多用”的原則,不得多頭采集,確保數據的真實性、準確性、完整性、時效性、安全性,實現公共數據的一次采集、共享使用??梢酝ㄟ^共享方式獲得的公共數據,不得通過其他方式重復采集。
公共數據提供單位應當組織公共數據資源采集生產和加工整理,以結構化方式記錄和存儲,形成便于使用的數據庫或數據集,非結構化公共數據資源原則上按照相關技術標準開展結構化改造。
第二十二條 【數據歸集】公共數據提供單位應當將采集或者產生的公共數據向公共數據資源平臺歸集。
設區的市、縣(市、區)公共數據提供單位應將采集或產生的公共數據向公共數據資源平臺歸集,無法實現直接歸集的,進行初步歸集后,分類歸集給相應的自治區有關部門。
第二十三條 【數據整合】公共數據提供單位應當對本行業、本領域、本系統的公共數據進行審核確認,按照統一標準和要求開展數據清洗、去重、校驗、修復、分級分類等數據整合工作。
第二十四條 【數據共享原則】公共數據共享應當以共享為原則,不共享為例外,通過各級數據共享交換平臺無償共享。
公共數據提供單位因依法履職需要使用公共數據的,相關公共數據提供單位不得拒絕其共享請求。但法律、法規另有規定的除外。
第二十五條 【數據共享類型】公共數據共享分為無條件共享、有條件共享和不予共享三種類型。屬于無條件共享的公共數據,數據提供單位應當通過公共數據資源平臺無條件提供共享服務。凡列入有條件共享類、不予共享類的公共數據,數據提供單位應提供相關法律、法規或者國家政策依據。屬于有條件共享的公共數據,公共數據提供單位應當明確共享條件、共享范圍和使用用途。
第二十六條 【數據開放原則】自治區大數據主管部門應當遵循需求導向、突出重點、統一標準、保障安全的原則,通過自治區公共數據資源平臺,依法有序推進公共數據面向社會公眾開放。
第二十七條 【數據開放類型】公共數據開放分為無條件開放、有條件開放和不予開放。屬于無條件開放的公共數據,通過自治區公共數據開放平臺直接面向社會公眾開放。屬于有條件開放的公共數據,數據提供單位應當明確開放條件、開放范圍和使用用途。自然人、法人、非法人組織通過自治區公共數據開放平臺提出的申請,經審查符合開放條件的,應當按照相關規定予以開放。不予開放的,應當說明理由。
第二十八條 【共享開放數據的效力】通過自治區公共數據資源平臺獲取的文書類、證照類、合同類、票據類數據,與紙質文書具有同等法律效力。
第二十九條 【數據使用要求】從自治區公共數據資源平臺獲得的公共數據,數據使用者應當按照明確的使用范圍和用途使用數據,不得直接或者以改變數據形式等方式提供給第三方,也不得用于或者變相用于其他目的。
第三十條 【數據質量】按照“誰主管,誰提供,誰負責”的原則,公共數據提供單位承擔數據真實性、準確性、完整性、時效性、安全性責任??h級以上大數據主管部門應當建立公共數據疑義、錯誤校核工作機制,對公共數據的質量進行監督。
第三十一條 【數據維護、更新和更正】公共數據存在錯誤、遺漏或者存在侵犯個人隱私、商業秘密等情形的,被采集人可以向數據采集、產生單位或者通過自治區公共數據資源平臺提出異議。數據采集、產生單位或者自治區公共數據資源平臺應當按照有關規定處理。
第三十二條 【共享開放評估】自治區大數據主管部門應當會同相關部門建立公共數據共享開放評估機制,定期組織或者委托第三方機構對公共數據共享開放進行評估。
第三十三條 【鼓勵共享開放】鼓勵自然人、法人、非法人組織將依法采集或者產生的相關數據向自治區公共數據資源平臺匯聚,并面向社會公眾開放。
鼓勵社會力量建設面向旅游、教育、醫療、環境、金融等重點領域的行業數據共享開放平臺,促進數據資源共享開放、有效流動。
第三十四條 【數據開發利用】縣級以上人民政府應當通過產業政策引導、社會資本引入、應用模式創新、強化合作交流等方式,鼓勵自然人、法人、非法人組織開發利用公共數據,對外提供各類數據服務或者數據產品。
第三十五條 【公共數據運營】建立公共數據授權運營機制。授權運營單位不得向第三方提供授權運營的公共數據,但是可以對授權運營的公共數據進行加工形成數據產品和服務,并依法獲取收益。
公共數據授權運營具體辦法由自治區人民政府另行制定。
第三十六條【跨境數據】支持按照國家有關規定開展數據跨境流動,推動中國—東盟信息港建設。
第四章 數據要素市場
第三十七條【培育市場】自治區大數據發展局統籌規劃培育數據要素市場,建立市場運營體系,推進數據要素市場化配置改革,促進數據要素依法有序流動,構建數據要素市場供給、流通、應用、監管“四位一體”體系。
各地數據主管部門應當支持、引導自然人、法人和非法人組織參與數據要素市場建設,鼓勵市場主體研發數字技術、推進數據應用,發揮數據資源效益。
第三十八條【兩層市場結構】構建兩層數據要素市場結構,發揮行政機制和市場機制比較優勢,激發各類供需主體活力。一層市場以政府行政機制為主,通過管建運適度分離,建設自治區公共數據運營中心,推動公共數據深度開發利用。二層市場以市場競爭機制為主,建設各類數據交易場所,規范數據進場交易。
第三十九條 【數據收益】自然人、法人和非法人組織可以通過合法、正當的方式依法收集數據;對合法取得的數據,可以依法使用、加工;對依法加工形成的數據產品和服務,可以依法獲取收益。
第四十一條 【要素評估】自治區大數據發展局建立數據資產評估制度,制定反映數據要素資產價值的評估指標體系。
第四十二條 【交易情形】自然人、法人和非法人組織應當依法開展數據交易活動,遵循自愿、平等、公平和誠實守信原則,遵守法律法規和商業道德,履行數據安全保護、個人信息保護等義務,有下列情形之一的,不得交易:
?。ㄒ唬┪:野踩?、公共利益,侵犯他人合法權益、個人隱私的;
?。ǘ┪唇浐戏嗬耸跈嗤獾?;
?。ㄈ┓?、行政法規禁止的其他情形。
第四十三條 【數據交易中介】支持數據交易中介服務機構有序發展,為數據交易提供專業咨詢、資產評估、登記結算、交易撮合、爭議仲裁等專業服務。自治區大數據發展局應當建立健全數據交易管理制度,規范數據交易行為,加強對數據交易中介服務機構的監督管理。數據交易中介服務機構應當建立規范透明、安全可控、可追溯的數據交易服務環境,制定交易服務流程、內部管理制度以及機構自律規則,采取有效措施保護個人隱私、商業秘密,并在提供服務中,遵守下列規定:
?。ㄒ唬┮髷祿峁┓秸f明數據來源;
?。ǘ徍藬祿灰纂p方的身份;
?。ㄈ┝舸嫦嚓P審核、交易記錄;
?。ㄋ模┍O督數據交易、結算和交付;
?。ㄎ澹┎扇”匾夹g手段確保數據交易安全;
?。┢渌?、法規的規定。
第四十四條 【交易場所設立】自治區大數據發展局按照國家、自治區規定,設立數據交易場所,鼓勵市場主體在依法設立的數據交易場所開展數據交易。
第四十五條【數據交易及監管】自治區大數據主管部門應當建立健全數據交易管理制度和標準規范,加強數據交易監管。
鼓勵和引導數據交易主體在依法設立的數據交易服務機構進行數據交易。數據交易服務機構應當建立安全、可信、可控、可追溯的數據交易環境,制定數據交易、信息披露、自律監管等規則,采取有效措施保護個人數據、商業秘密和國家規定的重要數據。
第五章 產業發展
第四十六條 【發展目標】縣級以上人民政府及有關部門應當推動數字產業化和產業數字化,促進數據資源向數據產業轉變,發揮大數據商用、民用、政用價值,實現產業轉型升級、服務改善民生、完善社會治理。
第四十七條 【數字產業化】縣級以上人民政府及有關部門應當通過規劃布局、政策支持等方式,發展集成電路、網絡通信、空間信息、新型智能終端、新型顯示等數字制造產業,鞏固軟件與信息技術服務業,培育云計算和大數據、新一代人工智能、區塊鏈、物聯網、量子信息、數字孿生、云通信等前沿新興產業,推動數字產業全面發展。
第四十八條 【產業數字化】縣級以上人民政府及有關部門應當積極推動產業數字化轉型,深化云計算、大數據、人工智能、區塊鏈、5G通訊等新一代信息技術在農業、工業、服務業等產業的應用,提高全要素生產率,實現農業、工業、服務業等產業的數字化、網絡化、智能化。
第四十八條【產業集聚發展】自治區、設區市人民政府應當推進數字經濟平臺建設,支持跨行業、跨領域工業互聯網平臺發展,培育特定行業、區域平臺;推進數字經濟園區建設,促進產業集聚發展。
第四十九條 【數字政府】縣級以上人民政府及有關部門應當按照有關規定,依托自治區數字政務一體化平臺,提升政務服務標準化、智能化、便利化水平。
縣級以上人民政府及有關部門應當加強大數據在行政管理中的創新應用,加快機關事務數字化,提高宏觀調控、經濟監測、市場監管、公共服務、應急減災、疫情防控等決策、管理和服務能力,提升數字政府效能。
第五十條 【民生服務】縣級以上人民政府及有關部門應當推動城鄉建設、社會保障、社會救助、勞動就業、公共安全、法律服務、醫藥健康、養老服務、人居環境、教育文化、交通運輸、旅游發展、食品安全、生態保護、鄉村振興等領域開展大數據應用,優化公共資源配置,開發公共服務產品,提高服務民生水平。
第五十一條 【特別規定】縣級以上人民政府應當按照優化傳統服務與創新數字服務并行的原則,制定和完善老年人等運用智能技術困難群體在出行、就醫、消費、文娛、辦事等方面的服務保障措施,保障和改善運用智能技術困難群體的基本服務需求和服務體驗。
第六章 促進措施
第五十二條 【政策支持】縣級以上人民政府及有關部門應當加強政策引導,制定出臺支持大數據發展應用相關的政策舉措,按照包容審慎的監管要求,促進大數據發展領域新技術、新產業、新業態、新模式。
第五十三條 【資金支持】自治區人民政府應當設立大數據發展應用專項資金,用于支持數字政府建設、大數據發展應用研究和標準制定、產業鏈構建、重大應用示范工程建設、創業孵化、數據安全等;設區的市、縣(市、區)人民政府根據需要,可以設立大數據發展應用專項資金,重點用于數字經濟關鍵核心技術攻關、重大創新平臺、應用示范和產業化發展、企業培育等領域。
鼓勵金融機構和社會資本加大投資力度,支持大數據發展應用。
第五十四條 【用地、用電、稅收、無線電支持】縣級以上人民政府應當堅持數字經濟、數字政府、數字社會一體建設,營造良好數字生態,在政務服務、財政、稅收、金融,以及土地供應、電力接引、設施保護、政府采購等方面完善政策措施,為促進數字經濟發展提供保障。自治區無線電管理機構應為大數據發展提供必要的無線電頻率資源,促進大數據領域發展。
第五十五條 【人才培養】縣級以上人民政府應當制定實施大數據領域人才引進培養計劃,積極引進領軍人才、高層次人才和緊缺人才,加強本土人才培養,完善人才評價激勵機制,為大數據人才開展教學科研和創業創新等活動創造條件。
支持科研院所培育大數據領域創新創業型、技術技能型人才。鼓勵高等院校、職業學校加強大數據相關學科專業建設,培養大數據領域基礎型、應用型人才。支持科研機構、高等院校、職業學校等和企業開展產學研合作,采取開設大數據相關專業或者建立實訓基地等方式,定向培育大數據領域專業人才。
第五十六條 【交流合作】支持區內外行業協會商會、聯合會、學會等社會組織以及國內外大數據知名智庫、行業機構舉辦大數據發展應用研討會、論壇、培訓等交流活動。
第五十七條 【標準建設】自治區大數據主管部門應當會同有關部門開展大數據發展應用相關標準研究,推動建立大數據發展應用標準體系。鼓勵科研機構、大數據企業和相關行業組織參與大數據發展應用相關標準的研究制定。
第七章 數據安全
第五十八條 【數據安全責任制】廣西壯族自治區實行數據安全責任制。
數據安全責任按照誰收集誰負責、誰持有誰負責、誰管理誰負責、誰使用誰負責的原則確定。
第五十九條 【數據安全管理職責】縣級以上人民政府應當建立大數據安全工作領導協調機制,研究解決數據安全保護工作的重大事項,統籌協調有關部門對數據安全保護的風險評估和管理。
縣級以上網信部門負責統籌協調網絡數據安全和監督管理工作。公安、國家安全、保密、密碼管理、通信管理、大數據等部門依照有關法律、法規的規定,負責各自職責范圍內的數據安全保護和監督管理工作。工業、電信、廣電、交通、金融、自然資源、衛生健康、教育、科技等部門承擔本行業、本領域數據安全保護和監督管理職責。
第六十條 【數據分級分類保護】縣級以上人民政府和有關部門應當按照數據分類分級保護制度,確定本地區、本部門以及相關行業、領域的數據目錄和類型,按不同級別的數據采取不同的保護措施”。
第六十一條 【數據安全保護制度】數據收集、持有、管理、使用等數據安全責任單位應當建立本單位、本領域數據安全保護制度,落實有關數據安全的法律、行政法規和國家標準以及網絡安全等級保護制度;屬于關鍵信息基礎設施范圍的,還應當落實關鍵信息基礎設施保護有關要求,保障數據安全。
自然人、法人、非法人組織在數據收集、匯聚等過程中,應當對數據存儲環境進行分域分級管理,選擇安全性能、防護級別與其安全等級相匹配的存儲載體,并對重要數據進行加密存儲。
第六十二條 【開展個人信息數據活動】自然人、法人、非法人組織開展涉及個人信息的數據活動,應當依法妥善處理個人信息保護與數據應用的關系,不得泄露或者篡改涉及個人信息的數據,不得過度處理,并符合法律、法規規定的條件。
第六十三條 【數據安全應急管理】數據收集、持有、管理、使用等數據安全責任單位應當制定本單位、本領域數據安全應急預案,定期開展數據安全風險評估和應急演練;發生數據安全事件,應當依法啟動應急預案,采取相應的應急處置措施,并按照規定向有關主管部門報告,并及時向社會發布警示信息。
第六十四條 【公共數據災備體系】自治區人民政府大數據主管部門統籌建設全區公共數據災備體系;設區的市人民政府應當按照統一部署,對公共數據進行安全備份。
第六十五條 【向境外提供數據】數據收集、持有、管理、使用等數據安全責任單位向境外提供國家規定的重要數據,應當按照國家有關規定實行數據出境安全評估和國家安全審查。
第六十六條 【數據銷毀】數據收集、持有、管理、使用等數據安全責任單位應當根據國家數據安全保護有關要求,建立數據銷毀處置機制,合理確定銷毀方式和銷毀要求。銷毀數據涉及國家利益、公共安全、商業秘密、個人信息等重要數據的,應當進行安全風險評估。
第八章 法律責任
第六十七條 【法律銜接】違反本條例規定,法律、法規已有法律責任規定的,從其規定。
第六十八條 【公共數據提供單位的法律責任】違反本條例規定,公共數據提供單位有下列情形之一的,由有關主管部門按照法定職責責令改正;依法應當給予處分的,由有關主管部門對直接負責的主管人員和其他直接負責人員給予處分;構成犯罪的,依法追究刑事責任:
?。ㄒ唬┪窗凑找幎ú杉?、匯集、整合、共享、開放公共數據的;
?。ǘ┐鄹?、偽造、泄露數據的;
?。ㄈ┪匆婪男袛祿踩Wo職責的;
?。ㄋ模┢渌麨E用職權、玩忽職守、徇私舞弊的;
?。ㄎ澹┢渌`反本條例規定的行為。
第六十九條 【其他法律責任】自然人、法人、非法人組織違反本條例規定的,由有關主管部門依法追究法律責任。實施行為危害國家安全、公共利益,或者損害他人合法權益的,依照有關法律、法規的規定處罰。
第九章 附 則
第七十條【施行日期】本條例自 年 月 日起施行。
附件2
意見反饋表
填報單位(蓋章):
部門 | 序號 | 意見建議 | 修改理由和依據 |
注:請一行填寫一條意見,勿將所有意見填入同一行