為貫徹落實國家、省《關于構建數據基礎制度更好發揮數據要素作用的意見》文件要求,加快推進我市數據基礎制度建設,形成數據要素治理新格局,南京市數據局會同相關部門研究起草了《南京市公共數據授權運營管理暫行辦法 》、《南京市數據資產登記暫行辦法》。

  為提高文件的科學性、民主性,現將征求意見稿予以公布。如有意見建議,請于3月29日前反饋至南京市數據局。

  通信地址:南京市建鄴區江東中路265號,南京市政務服務中心2146室

  郵編:210008

  電子郵箱:njsjjde@njnet.gov.cn

  附件:1.南京市公共數據授權運營管理暫行辦法(征求意見稿)

  2.南京市數據資產登記暫行辦法(征求意見稿)

  南京市數據局

  2024年3月21日

  附件1

南京市公共數據授權運營管理暫行辦法

(征求意見稿)

  第一章 總則

  第一條為貫徹落實中央、省數據要素相關文件精神,規范公共數據授權運營管理,加快推進公共數據有序開發利用,培育數據要素市場,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》和《江蘇省公共數據管理辦法》等有關法律法規和規章,結合本市實際,制定本辦法。

  第二條本辦法適用于本市行政區域內公共數據授權運營試點工作。國家秘密和工作秘密信息不適用本辦法,按照《中華人民共和國保守國家秘密法》等法律、行政法規的規定執行。

  第三條 本辦法下列用語的含義:

  公共數據是指本市各級行政機關、法律法規授權的具有管理公共事務職能的組織、公共企事業單位為履行法定職責、提供公共服務收集、產生的,以電子或者其他方式對具有公共使用價值的信息的記錄。

  公共數據授權運營,是指依法依規獲得授權的法人或者非法人組織(以下簡稱授權運營單位),對授權的公共數據進行運營管理,形成公共數據產品或服務并向社會提供的行為。

  被授權運營單位,是指按照法定程序獲取授權,開展公共數據加工處理和產品開發活動的法人或非法人組織。

  運營管理平臺,是指用于支撐開展公共數據授權運營活動的平臺。

  第四條本市建設公共數據專區,按照綜合領域以及行業領域劃分,分類推進授權運營工作。

  (一)綜合領域專區:面向跨領域、跨區域的綜合應用場景而建設的綜合數據區域,可向各行業領域、各區及其他公共數據專區提供數據支撐服務。

  (二)行業領域專區:聚焦本市金融、醫療、交通、信用、文旅體育等重大領域應用場景建設的專題數據區域,以賦能相關領域產業發展為目標。優先支持行業增值潛力顯著和產業戰略意義重大的領域開展公共數據專區授權運營。

  第二章 職責分工

  第五條公共數據授權運營工作包括專區建設運營、數據管理、運行維護、監督管理及安全保障等。公共數據專區采取政府授權運營模式,選擇具有技術能力和資源優勢的企事業單位等主體開展運營管理。

  第六條 公共數據授權運營工作相關部門職責如下:

  市數據主管部門負責公共數據授權運營的統籌協調,制定公共數據專區授權運營規則,指導、管理綜合領域公共數據專區的建設和運營。

  相關行業主管部門作為行業領域專區監管部門,根據職責落實監管責任,指導、管理行業領域專區的建設和運營。

  發展改革、工信、財政、市場監管、司法等單位按照各自職責,做好數據產品和服務流通交易的監督管理和流程合規工作。

  網信、密碼、保密、公安、國家安全等單位按照各自職責,做好授權運營的安全監管工作。

  市城市數字治理中心按照數據主管部門的要求,依托市政務云建設并運維公共數據專區,提供數據加工環境和共性技術支撐。

  第七條被授權運營單位作為專區運營主體,負責公共數據專區的數據產品開發、運營和安全保障等工作,須投入必要的資金、技術并積極引入相關社會數據。被授權運營單位應積極吸納多元合作方、拓展應用場景,構建具有專區特色的產業生態體系。

  第三章申請和退出流程

  第八條 市數據主管部門會同專區監管部門發布重大領域、重點區域或特定場景開展公共數據專區授權運營的通知,明確申報條件和運營要求。

  第九條 授權運營申請單位應在規定時間內向市數據主管部門提出申請,并提交授權運營申請表、最近1年的第三方審計報告和財務會計報告、數據安全承諾書、安全風險自評報告等材料。

  被授權運營單位應符合以下基本條件:

  (一)滿足運營安全要求,包括經營狀況良好,具備授權運營領域所需的專業資質、知識人才積累和生產服務能力,符合相應的信用條件等。

  (二)滿足技術安全要求,包括落實數據安全負責人和管理部門,建立公共數據授權運營內部管理和安全保障制度;具有符合網絡安全等級保護三級標準和商用密碼應用安全性評估要求的系統開發和運維實踐經驗;具備成熟的數據管理能力和數據安全保障能力;近3年未發生網絡安全或數據安全事件等。

  除以上要求外,其余各項具體條件及技術要求,由市數據主管部門會同相關單位研究確定。

  第十條 市數據主管部門會同專區監管部門建立專家評審機制,組織開展被授權運營單位綜合評審,評審結果報市政府同意后向社會公開。市數據主管部門與被授權運營單位簽訂授權運營協議。

  第十一條 授權運營協議應包括以下內容:授權主體和對象、授權內容、授權流程、授權應用范圍、授權期限、責任機制、監督機制、終止和撤銷機制等。

  第十二條 授權運營協議的有效期一般不超過3年。被授權運營單位違反授權運營協議的,由市數據主管部門會同專區監管部門按照協議約定,暫?;蚪K止公共數據專區授權運營協議。

  第四章授權運營要求

  第十三條 市數據主管部門負責會同行業領域專區監管部門按照《江蘇省公共數據分類分級規范》以及各領域、各行業相關標準規范要求,開展公共數據向公共數據專區的開放應用。針對三級及以上數據,原則上脫敏后提供,或采用數據可用不可見等必要技術手段實現有條件開放。

  第十四條 被授權運營單位可結合應用場景按需提出公共數據共享申請。被授權運營單位提出申請后,由專區監管部門進行評估確認,經數據來源部門審核同意后依托市共享交換平臺授權共享到數據開發與運營管理平臺。

  第十五條公共數據遵照“原始數據不出域,數據可用不可見”的總體要求,在維護國家數據安全、保護個人信息的前提下開展授權運營。對不承載個人信息和不影響公共安全的公共數據,推動按用途加大供給使用范圍。規范對個人信息的處理活動,不得采取“一攬子授權”、強制同意等方式過度收集個人信息,促進個人信息合理利用。

  第十六條用于產業發展、行業發展的公共數據,依據相關法律和規定,有條件有償使用。探索將公共數據授權運營納入政府國有資源(資產)有償使用范圍,研究確定公共數據使用定價方式。收入按非稅收入管理規定上繳財政。

  第十七條市數據主管部門統籌制定公共數據專區運營績效考核評估指標體系,定期組織專區監管部門、數據提供部門等開展專區應用績效考核評估。對于考核評估結果優秀的被授權運營單位,優先試點創新舉措,并在數據申請應用、產業政策引導等方面傾斜。對于評估結果較差的被授權運營單位,由數據主管部門會同專區監管部門進行提醒或約談,連續兩次評估結果較差的,按照協議約定終止專區授權運營協議。

  第十八條被授權運營單位應將專區運營成果向市數據主管部門以及相關行業主管部門進行反饋,并定期反饋公共數據應用績效。鼓勵被授權運營單位將其自有數據提供本市相關政務部門共享使用。

  第十九條 專區實行數據產品及服務管理制度。被授權運營單位圍繞其形成的可面向市場提供的數據產品及服務,應及時按照授權運營協議的約定將相關定價及依據、應用場景、使用范圍及方式等向專區監管部門報告。

  第二十條市數據主管部門會同相關部門、被授權運營單位共同建立數據質量評估和數據質量逐級倒查反饋機制,以提升數據的準確定、規范性、一致性、完整性、時效性和可訪問性。對于錯誤和遺漏等數據質量問題,數據提供部門在職責范圍內,須及時處理并予以反饋。各部門數據共享提供及質量情況納入本市數字政府建設工作考核,鼓勵各部門提供高質量數據。

  第五章安全和監督

  第二十一條 市數據主管部門聯合網信、公安等監管部門加強各專區數據安全的監督檢查,將專區檢查納入全市安全檢查計劃,每年開展監督檢查。專區監管部門和被授權運營單位應當配合檢查,及時整改檢查中發現的問題,防范數據安全風險。

  第二十二條市城市數字治理中心承擔數據開發與運營管理平臺的安全主體責任。平臺應當按照國家法律法規和網絡安全等級保護三級及以上標準建設、管理和運維。建立并嚴格落實網絡安全和公共數據安全管理制度,明確主體安全責任、行為規范和管理要求。采取技術措施和其他必要措施,保障數據安全、網絡安全和平臺穩定運行。

  第二十三條 市城市數字治理中心應建立公共數據專區技術監管體系,充分利用可信空間等技術手段,在確保數據安全可控的前提下,開展數據授權使用,當監測發現安全風險、專區授權運營協議暫?;蚪K止時,可通過技術策略終止公共數據授權使用行為。

  第二十四條 被授權運營單位是公共數據專區的管理責任主體,承擔專區數據安全主體責任。被授權運營單位應在專區監管部門的監督指導下,健全安全管理制度,建立職能清晰的運營團隊,明確數據安全責任人,嚴格管理公共數據專區運營工作,落實數據匯聚、存儲、開發利用等各環節的數據安全管理責任。建立數據泄露溯源、數據篡改及違規使用的監測預警機制,確保數據的安全合規使用。如被授權運營單位發生違反法律法規情形,應承擔相應法律責任。

  第二十五條 公共數據使用應遵循場景驅動、集約利用原則,按需申請共享數據并在授權范圍內使用,不得將數據用于或變相用于其他目的,不得以任何形式對外提供原始數據。被授權運營單位應當明確數據管理策略,建立數據管理制度和操作規程,明確數據的歸集、傳輸、存儲、使用、銷毀等各環節的管控要求。

  第六章附則

  第二十六條 本辦法自發布之日起30日后施行,有效期為2年。由市數據主管部門負責解釋。國家、省和本市對公共數據專區授權運營有新規定的,從其規定。

  附件2

南京市數據資產登記暫行辦法

(征求意見稿)

  第一章 總則

  第一條為規范數據資產登記行為,保護數據要素市場參與主體的合法權益,促進數據的高效流動和開發利用,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》和《江蘇省公共數據管理辦法》等有關法律法規和規章,結合南京市實際,制定本辦法。

  第二條本辦法中下列用語的含義:

  數據資產,是指以數據為載體和表現形式,能進行計量的,并能為組織帶來直接或者間接經濟利益的數據資源。

  數據資產登記,是指經數據資產相關權利人申請,數據資產登記機構依法將數據資產相關信息及權利在數據資產登記系統上予以記載和公示,并核發登記證書的行為。

  數據權利,是指數據資源持有權、數據加工使用權、數據產品經營權。

  登記機構,是指負責提供數據資產登記服務的機構。

  第三方服務機構,是指對數據資產和數據權利的真實性和合法合規性進行實質性審查,并出具相應審查報告的機構。

  第三條在本市行政區域產生的數據資產的首次登記、許可登記、轉移登記、變更登記、注銷登記、撤銷登記和異議登記,適用本辦法。

  第四條市數據局負責統籌協調全市數據資產登記工作,主要履行以下職責:

  (一)建立健全全市數據資產登記制度,規范數據資產登記行為;

  (二)推動建設數據資產登記平臺,指導登記機構制訂相關技術標準,積極推動跨地域登記規則互認;

  (三)會同相關部門建立協同配合的數據資產登記監管工作機制,指導數據資產登記活動依法有序開展。

  市委網信辦、市公安局、市國家安全局、市財政局、市國資委在各自職責范圍內承擔數據資產登記監管職責。

  第二章 登記內容和條件

  第五條數據資產登記信息包括數據資產基本信息、數據權利信息。數據資產基本信息包括名稱、登記主體信息、數據結構、數據字典、數據規模、數據周期、生產頻率、存儲方式、覆蓋區域、所屬行業、應用場景、數據質量和數據價值等。數據權利信息包括權利主體、權利路徑、權利類型、權利范圍、權利期限和權利限制等。

  第六條申請進行登記的數據資產和相關權利應具備以下條件:

  (一)符合相關法律法規、標準規范的要求;

  (二)權利來源清晰,權利鏈條可追溯,不存在權利爭議、侵權或違法違規行為;

  (三)無數據質量瑕疵;

  (四)不屬于國家保密法律、法規所規定的國家秘密、工作秘密信息。

  第三章 登記申請人及登記主體

  第七條登記申請人是指向登記機構發起登記行為的自然人、法人或非法人組織。登記申請人應確保登記申請材料及登記內容的真實性和完整性,確保所登記的數據資產來源合法、內容合規、授權明晰。

  第八條登記主體是指在登記機構完成登記,取得相關登記證明的自然人、法人或非法人組織。

  登記主體具有以下權利:

  (一)對合法取得的數據資產享有相應的數據資源持有、數據加工使用和數據產品經營的權利;

  數據資源持有是指在相關法律法規或合同約定下,相關主體可對數據資源進行管理、使用、收益等行為。

  數據加工使用是指在相關法律法規或合同約定下,相關主體以各種方式、技術手段對數據進行采集、使用、分析或加工等行為。

  數據產品經營是指在相關法律法規或合同約定下,相關主體可對數據產品進行占有、使用、收益或處分等行為。

  (二)依法依規獲取的數據資產登記證書,可作為數據交易、融資質押、數據資產入表、會計核算、爭議解決的依據。

  第四章 登記機構

  第九條登記機構具體承擔全市數據資產登記工作,提供登記服務。履行下列職責:

  (一)制定并執行數據登記服務、登記審查、爭議解決等業務規則,推動我市登記規則與其他城市登記規則互認和交易規則銜接;

  (二)數據資產的登記申請受理、審查、公示和發證;

  (三)依法提供與數據資產登記業務有關的查詢、信息咨詢和培訓服務;

  (四)運營和維護數據資產登記平臺,建立登記信息內部控制制度,采取必要措施保障系統安全、穩定運行;

  (五)配合相關行政管理部門對第三方服務機構違法違規行為進行處罰;

  (六)經批準的其他業務。

  第十條登記機構應當運用區塊鏈等技術,對登記信息進行上鏈保存,并妥善保存登記的原始憑證及有關文件和資料。其保存期限不得少于三十年。法律法規另有規定的,從其規定。

  第十一條登記機構應當公開業務規則,登記機構制定或者變更業務規則應當征求相關市場主體的意見并向主管部門報備。

  第十二條登記機構及其工作人員依法對登記業務有關的數據、文件和資料負有保密義務。但有下列情形之一的,登記機構應當辦理:

  (一)登記主體查詢其自身有關數據和資料;

  (二)數據交易場所履行準入審查職責需要登記機構提供相關數據和資料;

  (三)人民法院、人民檢察院、國家安全機關、公安機關和監管部門等依照法定的條件和程序進行查詢和取證;

  (四)其他法律、法規規定應當辦理的情形。

  第五章 登記行為

  第十三條數據資產登記類型包括首次登記、許可登記、轉移登記、變更登記、注銷登記、撤銷登記和異議登記。辦理許可登記、轉移登記、變更登記、注銷登記、撤銷登記和異議登記前,需辦理首次登記。

  第十四條首次登記是指數據資產的第一次登記,是對數據資產相關權利歸屬及相關情況的記錄。首次登記程序為申請、受理、審查、公示和發證。首次登記由第三方服務機構進行實質性審查,登記機構進行形式審查。登記申請人辦理登記前,應當與其他利害關系人就登記內容達成一致。

  申請首次登記的登記申請人應當提交下列材料:

  (一)首次登記申請表;

  (二)數據資產基本信息表;

  (三)數據資產來源和相關權利來源佐證材料;

  (四)與他人無權屬爭議的書面承諾;

  (五)第三方服務機構出具的包含數據資產來源和相關權利來源真實性、合法合規性情況的實質性審核材料;

  (六)登記申請人身份證明相關材料;

  (七)相關法律、法規、規章以及登記機構登記實施細則等相關文件規定的其他材料。

  第十五條登記機構收到登記申請后,應當在10個工作日內完成申請材料審查。申請材料齊全、符合規定要求的,應當在登記系統進行公示,公示期內利害關系人可以提出異議;申請材料不齊全或者不符合規定要求的,應當于3個工作日內一次性通知申請人補正。申請人應當在收到補正通知之日起10個工作日內補正,無正當理由逾期不補正的,視為撤回登記申請。

  公示內容應當包括申請人、數據資產基本信息、申請登記的數據權利等。公示期為10個工作日,自發布公示內容之日起計算。公示期間,任何單位和個人對公示內容有異議的,應當向登記機構提交書面異議申請并提供必要的證明材料。異議申請不符合要求的,應當在登記部門指定期限內補正,無正當理由逾期不補正或補正不符合要求的,視為撤回異議申請。

  登記機構收到異議申請后,應當在3個工作日內將異議申請及相關材料轉送登記申請人;登記申請人應當在收到異議申請10個工作日內向登記部門提交異議答辯材料和必要的證據。登記部門根據雙方提交的證據材料形成異議處理結果,并將處理結果反饋申請人和異議人。異議期間暫緩登記。

  公示期限屆滿無異議或異議不成立的,登記部門對登記申請予以核準,頒發數據資產登記證書。

  第十六條 市場主體通過合法交易等方式獲得已登記數據資產加工使用等權利許可的,權利獲得主體可以向登記機構申請許可登記。

  許可登記程序為申請、受理、審查和發證。

  申請許可登記的登記申請人應當提交下列材料:

  (一)許可登記申請書;

  (二)許可信息表,包括許可權利人、被許可權利人、許可權益、許可方式、保密要求、使用限制、使用期限等;

  (三)數據資產流通記錄等許可佐證材料;

  (四)第三方服務機構出具的許可真實性和合法性的實質性審核材料;

  (五)登記申請人身份證明相關材料。

  第十七條數據資產的權利主體發生變更的,新權利主體可以向登記機構申請轉移登記。

  轉移登記程序為申請、受理、審查和發證。申請轉移登記的登記申請人應當提交下列材料:

  (一)轉移登記申請書;

  (二)新權利主體身份佐證材料;

  (三)數據資產權利主體轉移的佐證材料;

  (四)第三方服務機構出具的轉移真實性和合法性的實質性審核材料。

  第十八條原登記內容發生變化或需變更原登記內容的,登記主體應及時向登記機構申請變更登記。

  變更登記程序為申請、受理、審查和發證。

  申請變更登記的登記申請人應當提交下列材料:

  (一)變更登記申請書;

  (二)變更內容的佐證材料;

  (三)登記機構要求提供的其他材料。

  第十九條登記主體可向登記機構申請數據資產的注銷登記。因人民法院、仲裁委員會的生效法律文書等情形導致原權利主體的數據資產相關權利滅失的,由新權利主體進行注銷或轉移登記;如無新權利主體,可由登記機構對相關數據資產進行注銷。

  注銷登記程序為申請、受理、審查和銷證。

  申請注銷登記的登記申請人應當提交下列材料:

  (一)注銷登記申請書;

  (二)權利變更或滅失的佐證材料;

  (三)登記機構要求提供的其他材料。

  第二十條有下列情形之一的,登記機構可以決定撤銷全部或部分登記的結果:

  (一)登記主體在申請登記時隱瞞真實情況或以偽造有關材料等欺騙手段獲準登記的;

  (二)法律、法規、規章規定的其他情形。

  第二十一條利害關系人認為登記內容錯誤,且登記主體拒絕辦理變更登記或注銷登記的,利害關系人可向登記機構申請異議登記,并提交相應證明材料。登記機構受理異議登記申請的,應當將異議事項記載于登記憑證,并向登記申請人出具異議登記證明。

  異議登記申請人應當在異議登記受理之日起15日內,提交人民法院受理通知書、仲裁委員會受理通知書等提起訴訟、申請仲裁的材料。逾期不提交的,異議登記失效。異議登記失效后,申請人就同一事項以同一理由再次申請異議登記的,登記機構不予受理。登記機構根據人民法院判決、裁定或仲裁機構裁決等法律文書對數據資產進行相應處置。

  異議登記期間,登記憑證上記載的權利人以及第三人因處分權利申請登記的,登記機構應當書面告知申請人該權利已經存在異議登記的有關事項。申請人申請繼續辦理的,應當予以辦理,但申請人應當提供知悉異議登記存在并自擔風險的書面承諾。

  第二十二條 有下列情形之一的,登記機構不予辦理登記:

  (一)關系國家安全、國民經濟命脈、重要民生、重大公共利益等國家核心數據的或者涉及國家秘密、商業秘密、個人隱私的數據的;

  (二)登記數據內容可能違反公序良俗、違背社會主義核心價值或者有其他不良影響的;

  (三)數據獲取方式違反法律、法規規定或應獲得數據來源方授權而未獲得授權的;

  (四)存在尚未解決的權屬爭議的;

  (五)存在登記異議且異議理由成立的;

  (六)法律、法規、規章規定的其他情形。

  第六章 監督與管理

  第二十三條市數據局會同市委網信辦、市發改委、市公安局、市財政局、市市場監管局以及各行業主管部門(統稱“監管部門”),建立跨部門的協同監管機制,承擔以下職責:

  (一)制定監管制度,建立協同監管工作機制;

  (二)落實“雙隨機、一公開”監管要求,制定監督檢查方案并組織實施;

  (三)協調、督促相關部門對檢查發現或投訴舉報的問題依照法律法規進行處理處罰;

  (四)其他數據資產登記監管事項。

  第二十四條監管部門依法依規對登記機構履行數據安全責任、落實安全管理制度和保護技術措施等情況進行監督,對登記機構不定期開展檢查,查閱、復制有關文件和資料,對登記機構有關人員進行約見、談話和詢問。

  登記機構應當積極配合監督檢查,并如實反映情況,提供工作底稿及相關資料。

  第二十五條登記機構應當建立數據資產登記監控制度,發現有違反市場監督管理、網絡安全、數據安全等方面相關的法律、法規、規章,損害國家利益和社會公共利益,侵犯個人隱私和商業秘密的行為,應當依法采取必要的處置措施,保存有關記錄,并向監管部門報告。

  第二十六條登記機構應當建立保護數據傳輸、存儲和使用安全的基礎設施,加強防攻擊、防泄漏、防竊取的監測、預警、控制和應急處置能力建設,制定數據安全事件應急預案,對重要系統和數據庫進行容災備份,定期開展數據安全等級保護測試和滲透測試,關鍵設備應采用自主可控的產品和服務。

  第二十七條登記機構和第三方服務機構應當實施保密措施,確保數據資產登記相關材料不被泄露或用于不正當活動。

  第二十八條 登記機構應當制定數據分級分類登記管理實施細則,根據數據的不同級別和類別采取不同的登記管理措施。

  第七章 法律責任

  第二十九條登記申請人應當按照登記平臺提示項目如實登記,并對登記內容的真實性、完整性和合法性負責。辦理登記時,存在提供虛假材料等行為給他人造成損害的,登記申請人應當承擔相應的法律責任。因登記申請人填寫錯誤等情形導致不能正確登記的,其后果由登記申請人自行承擔。

  第三十條登記機構及其工作人員因登記錯誤給他人造成損害,應當承擔相應的法律責任。登記機構工作人員進行虛假登記,損毀、偽造數據資產登記證明,擅自修改登記事項,泄露數據資產登記信息,利用數據資產登記信息進行不正當活動,或者有其他濫用職權、玩忽職守行為的,由相關部門根據職責分工依法給予查處;給他人造成損害的,依法承擔賠償責任;構成犯罪的,依法追究刑事責任。

  第三十一條第三方服務機構出具評估報告或其它審查報告時,應當保證報告的客觀性、真實性、準確性和完整性,因虛假記載、誤導性陳述、信息泄露或其它他違反法律法規、行業規則的情形給他人造成損害的,依法承擔賠償責任;構成犯罪的,依法追究刑事責任。

  第八章 附則

  第三十二條登記機構可以依照本辦法制定數據資產登記和管理的具體實施細則。

  第三十三條本辦法自公布之日起30日后施行,有效期自施行之日起兩年。本辦法由市數據局負責解釋。