深圳經(jīng)濟(jì)特區(qū)數(shù)據(jù)條例
第一條 為了規(guī)范數(shù)據(jù)處理活動(dòng),保護(hù)自然人、法人和非法人組織的合法權(quán)益,促進(jìn)數(shù)據(jù)作為生產(chǎn)要素開(kāi)放流動(dòng)和開(kāi)發(fā)利用,加快建設(shè)數(shù)字經(jīng)濟(jì)、數(shù)字社會(huì)、數(shù)字政府,根據(jù)有關(guān)法律、行政法規(guī)的基本原則,結(jié)合深圳經(jīng)濟(jì)特區(qū)實(shí)際,制定本條例。
第二條 本條例中下列用語(yǔ)的含義:
(一)數(shù)據(jù),是指任何以電子或者其他方式對(duì)信息的記錄。
(二)個(gè)人數(shù)據(jù),是指載有可識(shí)別特定自然人信息的數(shù)據(jù),不包括匿名化處理后的數(shù)據(jù)。
(三)敏感個(gè)人數(shù)據(jù),是指一旦泄露、非法提供或者濫用,可能導(dǎo)致自然人受到歧視或者人身、財(cái)產(chǎn)安全受到嚴(yán)重危害的個(gè)人數(shù)據(jù),具體范圍依照法律、行政法規(guī)的規(guī)定確定。
(四)生物識(shí)別數(shù)據(jù),是指對(duì)自然人的身體、生理、行為等生物特征進(jìn)行處理而得出的能夠識(shí)別自然人獨(dú)特標(biāo)識(shí)的個(gè)人數(shù)據(jù),包括自然人的基因、指紋、聲紋、掌紋、耳廓、虹膜、面部識(shí)別特征等數(shù)據(jù)。
(五)公共數(shù)據(jù),是指公共管理和服務(wù)機(jī)構(gòu)在依法履行公共管理職責(zé)或者提供公共服務(wù)過(guò)程中產(chǎn)生、處理的數(shù)據(jù)。
(六)數(shù)據(jù)處理,是指數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、開(kāi)放等活動(dòng)。
(七)匿名化,是指?jìng)€(gè)人數(shù)據(jù)經(jīng)過(guò)處理無(wú)法識(shí)別特定自然人且不能復(fù)原的過(guò)程。
(八)用戶畫(huà)像,是指為了評(píng)估自然人的某些條件而對(duì)個(gè)人數(shù)據(jù)進(jìn)行自動(dòng)化處理的活動(dòng),包括為了評(píng)估自然人的工作表現(xiàn)、經(jīng)濟(jì)狀況、健康狀況、個(gè)人偏好、興趣、可靠性、行為方式、位置、行蹤等進(jìn)行的自動(dòng)化處理。
(九)公共管理和服務(wù)機(jī)構(gòu),是指本市國(guó)家機(jī)關(guān)、事業(yè)單位和其他依法管理公共事務(wù)的組織,以及提供教育、衛(wèi)生健康、社會(huì)福利、供水、供電、供氣、環(huán)境保護(hù)、公共交通和其他公共服務(wù)的組織。
第三條 自然人對(duì)個(gè)人數(shù)據(jù)享有法律、行政法規(guī)及本條例規(guī)定的人格權(quán)益。
處理個(gè)人數(shù)據(jù)應(yīng)當(dāng)具有明確、合理的目的,并遵循最小必要和合理期限原則。
第四條 自然人、法人和非法人組織對(duì)其合法處理數(shù)據(jù)形成的數(shù)據(jù)產(chǎn)品和服務(wù)享有法律、行政法規(guī)及本條例規(guī)定的財(cái)產(chǎn)權(quán)益。但是,不得危害國(guó)家安全和公共利益,不得損害他人的合法權(quán)益。
第五條 處理公共數(shù)據(jù)應(yīng)當(dāng)遵循依法收集、統(tǒng)籌管理、按需共享、有序開(kāi)放、充分利用的原則,充分發(fā)揮公共數(shù)據(jù)資源對(duì)優(yōu)化公共管理和服務(wù)、提升城市治理現(xiàn)代化水平、促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展的積極作用。
第六條市人民政府應(yīng)當(dāng)建立健全數(shù)據(jù)治理制度和標(biāo)準(zhǔn)體系,統(tǒng)籌推進(jìn)個(gè)人數(shù)據(jù)保護(hù)、公共數(shù)據(jù)共享開(kāi)放、數(shù)據(jù)要素市場(chǎng)培育及數(shù)據(jù)安全監(jiān)督管理工作。
第七條市人民政府設(shè)立市數(shù)據(jù)工作委員會(huì),負(fù)責(zé)研究、協(xié)調(diào)本市數(shù)據(jù)管理工作中的重大事項(xiàng)。市數(shù)據(jù)工作委員會(huì)的日常工作由市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)承擔(dān)。
市數(shù)據(jù)工作委員會(huì)可以設(shè)立若干專業(yè)委員會(huì)。
第八條市網(wǎng)信部門(mén)負(fù)責(zé)統(tǒng)籌協(xié)調(diào)本市個(gè)人數(shù)據(jù)保護(hù)、網(wǎng)絡(luò)數(shù)據(jù)安全、跨境數(shù)據(jù)流通等相關(guān)監(jiān)督管理工作。
市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)負(fù)責(zé)本市公共數(shù)據(jù)管理的統(tǒng)籌、指導(dǎo)、協(xié)調(diào)和監(jiān)督工作。
市發(fā)展改革、工業(yè)和信息化、公安、財(cái)政、人力資源保障、規(guī)劃和自然資源、市場(chǎng)監(jiān)管、審計(jì)、國(guó)家安全等部門(mén)依照有關(guān)法律、法規(guī),在各自職責(zé)范圍內(nèi)履行數(shù)據(jù)監(jiān)督管理相關(guān)職能。
市各行業(yè)主管部門(mén)負(fù)責(zé)本行業(yè)數(shù)據(jù)管理工作的統(tǒng)籌、指導(dǎo)、協(xié)調(diào)和監(jiān)督。
第二章 個(gè)人數(shù)據(jù)
第一節(jié) 一般規(guī)定
第九條 處理個(gè)人數(shù)據(jù)應(yīng)當(dāng)充分尊重和保障自然人與個(gè)人數(shù)據(jù)相關(guān)的各項(xiàng)合法權(quán)益。
第十條 處理個(gè)人數(shù)據(jù)應(yīng)當(dāng)符合下列要求:
(一)處理個(gè)人數(shù)據(jù)的目的明確、合理,方式合法、正當(dāng);
(二)限于實(shí)現(xiàn)處理目的所必要的最小范圍、采取對(duì)個(gè)人權(quán)益影響最小的方式,不得進(jìn)行與處理目的無(wú)關(guān)的個(gè)人數(shù)據(jù)處理;
(三)依法告知個(gè)人數(shù)據(jù)處理的種類、范圍、目的、方式等,并依法征得同意;
(四)保證個(gè)人數(shù)據(jù)的準(zhǔn)確性和必要的完整性,避免因個(gè)人數(shù)據(jù)不準(zhǔn)確、不完整給當(dāng)事人造成損害;
(五)確保個(gè)人數(shù)據(jù)安全,防止個(gè)人數(shù)據(jù)泄露、毀損、丟失、篡改和非法使用。
第十一條本條例第十條第二項(xiàng)所稱限于實(shí)現(xiàn)處理目的所必要的最小范圍、采取對(duì)個(gè)人權(quán)益影響最小的方式,包括但是不限于下列情形:
(一)處理個(gè)人數(shù)據(jù)的種類、范圍應(yīng)當(dāng)與處理目的有直接關(guān)聯(lián),不處理該個(gè)人數(shù)據(jù)則處理目的無(wú)法實(shí)現(xiàn);
(二)處理個(gè)人數(shù)據(jù)的數(shù)量應(yīng)當(dāng)為實(shí)現(xiàn)處理目的所必需的最少數(shù)量;
(三)處理個(gè)人數(shù)據(jù)的頻率應(yīng)當(dāng)為實(shí)現(xiàn)處理目的所必需的最低頻率;
(四)個(gè)人數(shù)據(jù)存儲(chǔ)期限應(yīng)當(dāng)為實(shí)現(xiàn)處理目的所必需的最短時(shí)間,超出存儲(chǔ)期限的,應(yīng)當(dāng)對(duì)個(gè)人數(shù)據(jù)予以刪除或者匿名化,法律、法規(guī)另有規(guī)定或者經(jīng)自然人同意的除外;
(五)建立最小授權(quán)的訪問(wèn)控制策略,使被授權(quán)訪問(wèn)個(gè)人數(shù)據(jù)的人員僅能訪問(wèn)完成職責(zé)所需的最少個(gè)人數(shù)據(jù),且僅具備完成職責(zé)所需的最少數(shù)據(jù)處理權(quán)限。
第十二條 數(shù)據(jù)處理者不得以自然人不同意處理個(gè)人數(shù)據(jù)為由,拒絕向其提供相關(guān)核心功能或者服務(wù)。但是,該個(gè)人數(shù)據(jù)為提供相關(guān)核心功能或者服務(wù)所必需的除外。
第十三條 市網(wǎng)信部門(mén)應(yīng)當(dāng)會(huì)同市工業(yè)和信息化、公安、市場(chǎng)監(jiān)管等部門(mén)以及相關(guān)行業(yè)主管部門(mén)建立健全個(gè)人數(shù)據(jù)保護(hù)監(jiān)督管理聯(lián)合工作機(jī)制,加強(qiáng)對(duì)個(gè)人數(shù)據(jù)保護(hù)和相關(guān)監(jiān)督管理工作的統(tǒng)籌和指導(dǎo);建立個(gè)人數(shù)據(jù)保護(hù)投訴舉報(bào)處理機(jī)制,依法處理相關(guān)投訴舉報(bào)。
第二節(jié) 告知與同意
第十四條處理個(gè)人數(shù)據(jù)應(yīng)當(dāng)在處理前以通俗易懂、明確具體、易獲取的方式向自然人完整、真實(shí)、準(zhǔn)確地告知下列事項(xiàng):
(一)數(shù)據(jù)處理者的姓名或者名稱以及聯(lián)系方式;
(二)處理個(gè)人數(shù)據(jù)的種類和范圍;
(三)處理個(gè)人數(shù)據(jù)的目的和方式;
(四)存儲(chǔ)個(gè)人數(shù)據(jù)的期限;
(五)處理個(gè)人數(shù)據(jù)可能存在的安全風(fēng)險(xiǎn)以及對(duì)其個(gè)人數(shù)據(jù)采取的安全保護(hù)措施;
(六)自然人依法享有的相關(guān)權(quán)利以及行使權(quán)利的方式;
(七)法律、法規(guī)規(guī)定應(yīng)當(dāng)告知的其他事項(xiàng)。
處理敏感個(gè)人數(shù)據(jù)的,應(yīng)當(dāng)依照前款規(guī)定,以更加顯著的標(biāo)識(shí)或者突出顯示的形式告知處理敏感個(gè)人數(shù)據(jù)的必要性以及對(duì)自然人可能產(chǎn)生的影響。
第十五條 緊急情況下為了保護(hù)自然人的人身、財(cái)產(chǎn)安全等重大合法權(quán)益,無(wú)法依照本條例第十四條規(guī)定進(jìn)行事前告知的,應(yīng)當(dāng)在緊急情況消除后及時(shí)告知。
處理個(gè)人數(shù)據(jù)有法律、行政法規(guī)規(guī)定應(yīng)當(dāng)保密或者無(wú)需告知情形的,不適用本條例第十四條規(guī)定。
第十六條 數(shù)據(jù)處理者應(yīng)當(dāng)在處理個(gè)人數(shù)據(jù)前,征得自然人的同意,并在其同意范圍內(nèi)處理個(gè)人數(shù)據(jù),但是法律、行政法規(guī)以及本條例另有規(guī)定的除外。
前款規(guī)定應(yīng)當(dāng)征得同意的事項(xiàng)發(fā)生變更的,應(yīng)當(dāng)重新征得同意。
第十七條 數(shù)據(jù)處理者不得通過(guò)誤導(dǎo)、欺騙、脅迫或者其他違背自然人真實(shí)意愿的方式獲取其同意。
第十八條處理敏感個(gè)人數(shù)據(jù)的,應(yīng)當(dāng)在處理前征得該自然人的明示同意。
第十九條 處理生物識(shí)別數(shù)據(jù)的,應(yīng)當(dāng)在征得該自然人明示同意時(shí),提供處理其他非生物識(shí)別數(shù)據(jù)的替代方案。但是,處理生物識(shí)別數(shù)據(jù)為處理個(gè)人數(shù)據(jù)目的所必需,且不能為其他個(gè)人數(shù)據(jù)所替代的除外。
基于特定目的處理生物識(shí)別數(shù)據(jù)的,未經(jīng)自然人明示同意,不得將該生物識(shí)別數(shù)據(jù)用于其他目的。
生物識(shí)別數(shù)據(jù)具體管理辦法由市人民政府另行制定。
第二十條 處理未滿十四周歲的未成年人個(gè)人數(shù)據(jù)的,按照處理敏感個(gè)人數(shù)據(jù)的有關(guān)規(guī)定執(zhí)行,并應(yīng)當(dāng)在處理前征得其監(jiān)護(hù)人的明示同意。
處理無(wú)民事行為能力或者限制民事行為能力的成年人個(gè)人數(shù)據(jù)的,應(yīng)當(dāng)在處理前征得其監(jiān)護(hù)人的明示同意。
第二十一條 處理個(gè)人數(shù)據(jù)有下列情形之一的,可以在處理前不征得自然人的同意:
(一)處理自然人自行公開(kāi)或者其他已經(jīng)合法公開(kāi)的個(gè)人數(shù)據(jù),且符合該個(gè)人數(shù)據(jù)公開(kāi)時(shí)的目的;
(二)為了訂立或者履行自然人作為一方當(dāng)事人的合同所必需;
(三)數(shù)據(jù)處理者因人力資源管理、商業(yè)秘密保護(hù)所必需,在合理范圍內(nèi)處理其員工個(gè)人數(shù)據(jù);
(四)公共管理和服務(wù)機(jī)構(gòu)為了依法履行公共管理職責(zé)或者提供公共服務(wù)所必需;
(五)新聞單位依法進(jìn)行新聞報(bào)道所必需;
(六)法律、行政法規(guī)規(guī)定的其他情形。
第二十二條 自然人有權(quán)撤回部分或者全部其處理個(gè)人數(shù)據(jù)的同意。
自然人撤回同意的,數(shù)據(jù)處理者不得繼續(xù)處理該自然人撤回同意范圍內(nèi)的個(gè)人數(shù)據(jù)。但是,不影響數(shù)據(jù)處理者在自然人撤回同意前基于同意進(jìn)行的合法數(shù)據(jù)處理。法律、法規(guī)另有規(guī)定的,從其規(guī)定。
第二十三條 處理個(gè)人數(shù)據(jù)應(yīng)當(dāng)采用易獲取的方式提供自然人撤回其同意的途徑,不得利用服務(wù)協(xié)議或者技術(shù)等手段對(duì)自然人撤回同意進(jìn)行不合理限制或者附加不合理?xiàng)l件。
第三節(jié) 個(gè)人數(shù)據(jù)處理
第二十四條 個(gè)人數(shù)據(jù)不準(zhǔn)確或者不完整的,數(shù)據(jù)處理者應(yīng)當(dāng)根據(jù)自然人的要求及時(shí)補(bǔ)充、更正。
第二十五條 有下列情形之一的,數(shù)據(jù)處理者應(yīng)當(dāng)及時(shí)刪除個(gè)人數(shù)據(jù):
(一)法律、法規(guī)規(guī)定或者約定的存儲(chǔ)期限屆滿;
(二)處理個(gè)人數(shù)據(jù)的目的已經(jīng)實(shí)現(xiàn)或者處理個(gè)人數(shù)據(jù)對(duì)于處理目的已經(jīng)不再必要;
(三)自然人撤回同意且要求刪除個(gè)人數(shù)據(jù);
(四)數(shù)據(jù)處理者違反法律、法規(guī)規(guī)定或者雙方約定處理數(shù)據(jù),自然人要求刪除;
(五)法律、法規(guī)規(guī)定的其他情形。
有前款第一項(xiàng)、第二項(xiàng)規(guī)定情形,但是法律、法規(guī)另有規(guī)定或者經(jīng)自然人同意的,數(shù)據(jù)處理者可以保留相關(guān)個(gè)人數(shù)據(jù)。
數(shù)據(jù)處理者根據(jù)本條第一款規(guī)定刪除個(gè)人數(shù)據(jù)的,可以留存告知和同意的證據(jù),但是不得超過(guò)其履行法定義務(wù)或者處理糾紛需要的必要限度。
第二十六條 數(shù)據(jù)處理者向他人提供其處理的個(gè)人數(shù)據(jù),應(yīng)當(dāng)對(duì)個(gè)人數(shù)據(jù)進(jìn)行去標(biāo)識(shí)化處理,使得被提供的個(gè)人數(shù)據(jù)在不借助其他數(shù)據(jù)的情況下無(wú)法識(shí)別特定自然人。法律、法規(guī)規(guī)定或者自然人與數(shù)據(jù)處理者約定應(yīng)當(dāng)匿名化的,數(shù)據(jù)處理者應(yīng)當(dāng)依照法律、法規(guī)規(guī)定或者雙方約定進(jìn)行匿名化處理。
第二十七條 數(shù)據(jù)處理者向他人提供其處理的個(gè)人數(shù)據(jù)有下列情形之一的,可以不進(jìn)行去標(biāo)識(shí)化處理:
(一)應(yīng)公共管理和服務(wù)機(jī)構(gòu)依法履行公共管理職責(zé)或者提供公共服務(wù)的需要且書(shū)面要求提供的;
(二)基于自然人的同意向他人提供相關(guān)個(gè)人數(shù)據(jù)的;
(三)為了訂立或者履行自然人作為一方當(dāng)事人的合同所必需的;
(四)法律、行政法規(guī)規(guī)定的其他情形。
第二十八條 自然人可以向數(shù)據(jù)處理者要求查閱、復(fù)制其個(gè)人數(shù)據(jù),數(shù)據(jù)處理者應(yīng)當(dāng)按照有關(guān)規(guī)定及時(shí)提供,并不得收取費(fèi)用。
第二十九條 數(shù)據(jù)處理者基于提升產(chǎn)品或者服務(wù)質(zhì)量的目的,對(duì)自然人進(jìn)行用戶畫(huà)像的,應(yīng)當(dāng)向其明示用戶畫(huà)像的具體用途和主要規(guī)則。
自然人可以拒絕數(shù)據(jù)處理者根據(jù)前款規(guī)定對(duì)其進(jìn)行用戶畫(huà)像或者基于用戶畫(huà)像推薦個(gè)性化產(chǎn)品或者服務(wù),數(shù)據(jù)處理者應(yīng)當(dāng)以易獲取的方式向其提供拒絕的有效途徑。
第三十條 數(shù)據(jù)處理者不得基于用戶畫(huà)像向未滿十四周歲的未成年人推薦個(gè)性化產(chǎn)品或者服務(wù)。但是,為了維護(hù)其合法權(quán)益并征得其監(jiān)護(hù)人明示同意的除外。
第三十一條 數(shù)據(jù)處理者應(yīng)當(dāng)建立自然人行使相關(guān)權(quán)利和投訴舉報(bào)的處理機(jī)制,并以易獲取的方式提供有效途徑。
數(shù)據(jù)處理者收到行使權(quán)利要求或者投訴舉報(bào)的,應(yīng)當(dāng)及時(shí)受理,并依法采取相應(yīng)處理措施;拒絕要求事項(xiàng)或者投訴的,應(yīng)當(dāng)說(shuō)明理由。
第三章 公共數(shù)據(jù)
第一節(jié) 一般規(guī)定
第三十二條 市數(shù)據(jù)工作委員會(huì)設(shè)立公共數(shù)據(jù)專業(yè)委員會(huì),負(fù)責(zé)研究、協(xié)調(diào)公共數(shù)據(jù)管理工作中的重大事項(xiàng)。
市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)承擔(dān)市公共數(shù)據(jù)專業(yè)委員會(huì)日常工作,并負(fù)責(zé)統(tǒng)籌全市公共數(shù)據(jù)管理工作,建立和完善公共數(shù)據(jù)資源管理體系,推進(jìn)公共數(shù)據(jù)共享、開(kāi)放和利用。
區(qū)政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)在市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)指導(dǎo)下,負(fù)責(zé)統(tǒng)籌本區(qū)公共數(shù)據(jù)管理工作。
第三十三條 市人民政府應(yīng)當(dāng)建立城市大數(shù)據(jù)中心,建立健全其建設(shè)運(yùn)行管理機(jī)制,實(shí)現(xiàn)對(duì)全市公共數(shù)據(jù)資源統(tǒng)一、集約、安全、高效管理。
各區(qū)人民政府可以按照全市統(tǒng)一規(guī)劃,建設(shè)城市大數(shù)據(jù)中心分中心,將公共數(shù)據(jù)資源納入城市大數(shù)據(jù)中心統(tǒng)一管理。
城市大數(shù)據(jù)中心包括公共數(shù)據(jù)資源和支撐其管理的軟硬件基礎(chǔ)設(shè)施。
第三十四條 市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)負(fù)責(zé)推動(dòng)公共數(shù)據(jù)向城市大數(shù)據(jù)中心匯聚,組織公共管理和服務(wù)機(jī)構(gòu)依托城市大數(shù)據(jù)中心開(kāi)展公共數(shù)據(jù)共享、開(kāi)放和利用。
第三十五條 實(shí)行公共數(shù)據(jù)分類管理制度。
市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)負(fù)責(zé)統(tǒng)籌本市公共數(shù)據(jù)資源體系整體規(guī)劃、建設(shè)和管理,并會(huì)同相關(guān)部門(mén)建設(shè)和管理人口、法人、房屋、自然資源與空間地理、電子證照、公共信用等基礎(chǔ)數(shù)據(jù)庫(kù)。
各行業(yè)主管部門(mén)應(yīng)當(dāng)按照公共數(shù)據(jù)資源體系整體規(guī)劃和相關(guān)制度規(guī)范要求,規(guī)劃本行業(yè)公共數(shù)據(jù)資源體系,建設(shè)并管理相關(guān)主題數(shù)據(jù)庫(kù)。
公共管理和服務(wù)機(jī)構(gòu)應(yīng)當(dāng)按照公共數(shù)據(jù)資源體系整體規(guī)劃、行業(yè)專項(xiàng)規(guī)劃和相關(guān)制度規(guī)范要求,建設(shè)、管理本機(jī)構(gòu)業(yè)務(wù)數(shù)據(jù)庫(kù)。
第三十六條 實(shí)行公共數(shù)據(jù)目錄管理制度。
市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)負(fù)責(zé)建立全市統(tǒng)一的公共數(shù)據(jù)資源目錄體系,制定公共數(shù)據(jù)資源目錄編制規(guī)范,組織公共管理和服務(wù)機(jī)構(gòu)按照公共數(shù)據(jù)資源目錄編制規(guī)范要求編制目錄、處理各類公共數(shù)據(jù),明確數(shù)據(jù)來(lái)源部門(mén)和管理職責(zé)。
公共管理和服務(wù)機(jī)構(gòu)應(yīng)當(dāng)按照公共數(shù)據(jù)資源目錄編制規(guī)范要求,對(duì)本機(jī)構(gòu)的公共數(shù)據(jù)進(jìn)行目錄管理。
第三十七條公共管理和服務(wù)機(jī)構(gòu)收集數(shù)據(jù)應(yīng)當(dāng)符合下列要求:
(一)為依法履行公共管理職責(zé)或者提供公共服務(wù)所必需,且在其履行的公共管理職責(zé)或者提供的公共服務(wù)范圍內(nèi);
(二)收集數(shù)據(jù)的種類和范圍與其依法履行的公共管理職責(zé)或者提供的公共服務(wù)相適應(yīng);
(三)收集程序符合法律、法規(guī)相關(guān)規(guī)定。
公共管理和服務(wù)機(jī)構(gòu)可以通過(guò)共享方式獲得的數(shù)據(jù),不得另行向自然人、法人和非法人組織收集。
第三十八條 公共管理和服務(wù)機(jī)構(gòu)應(yīng)當(dāng)按照有關(guān)規(guī)定保存公共數(shù)據(jù)處理的過(guò)程記錄。
第三十九條 市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)應(yīng)當(dāng)組織制定公共數(shù)據(jù)質(zhì)量管理制度和規(guī)范,建立健全質(zhì)量監(jiān)測(cè)和評(píng)估體系,并組織實(shí)施。
公共管理和服務(wù)機(jī)構(gòu)應(yīng)當(dāng)按照公共數(shù)據(jù)質(zhì)量管理制度和規(guī)范,建立和完善本機(jī)構(gòu)數(shù)據(jù)質(zhì)量管理體系,加強(qiáng)數(shù)據(jù)質(zhì)量管理,保障數(shù)據(jù)真實(shí)、準(zhǔn)確、完整、及時(shí)、可用。
市公共數(shù)據(jù)專業(yè)委員會(huì)應(yīng)當(dāng)定期對(duì)公共管理和服務(wù)機(jī)構(gòu)數(shù)據(jù)管理工作進(jìn)行評(píng)價(jià),并向市數(shù)據(jù)工作委員會(huì)報(bào)告評(píng)價(jià)結(jié)果。
第四十條市人民政府應(yīng)當(dāng)加強(qiáng)公共數(shù)據(jù)共享、開(kāi)放和利用體制機(jī)制和技術(shù)創(chuàng)新,不斷提高公共數(shù)據(jù)共享、開(kāi)放和利用的質(zhì)量與效率。
第二節(jié) 公共數(shù)據(jù)共享
第四十一條 公共數(shù)據(jù)應(yīng)當(dāng)以共享為原則,不共享為例外。
市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)應(yīng)當(dāng)建立以公共數(shù)據(jù)資源目錄體系為基礎(chǔ)的公共數(shù)據(jù)共享需求對(duì)接機(jī)制和相關(guān)管理制度。
第四十二條 納入公共數(shù)據(jù)共享目錄的公共數(shù)據(jù),應(yīng)當(dāng)按照有關(guān)規(guī)定通過(guò)城市大數(shù)據(jù)中心的公共數(shù)據(jù)共享平臺(tái)在有需要的公共管理和服務(wù)機(jī)構(gòu)之間及時(shí)、準(zhǔn)確共享,法律、法規(guī)另有規(guī)定的除外。
公共數(shù)據(jù)共享目錄由市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)另行制定,并及時(shí)調(diào)整。
第四十三條 公共管理和服務(wù)機(jī)構(gòu)可以根據(jù)依法履行公共管理職責(zé)或者提供公共服務(wù)的需要提出公共數(shù)據(jù)共享申請(qǐng),明確數(shù)據(jù)使用的依據(jù)、目的、范圍、方式及相關(guān)需求,并按照本級(jí)政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)和數(shù)據(jù)提供部門(mén)的要求,加強(qiáng)共享數(shù)據(jù)使用管理,不得超出使用范圍或者用于其他目的。
公共數(shù)據(jù)提供部門(mén)應(yīng)當(dāng)在規(guī)定時(shí)間內(nèi),回應(yīng)公共數(shù)據(jù)使用部門(mén)的共享需求,并提供必要的數(shù)據(jù)使用指導(dǎo)和技術(shù)支持。
第四十四條 公共管理和服務(wù)機(jī)構(gòu)依法履行公共管理職責(zé)或者提供公共服務(wù)所需要的數(shù)據(jù),無(wú)法通過(guò)公共數(shù)據(jù)共享平臺(tái)共享獲得的,可以由市人民政府統(tǒng)一對(duì)外采購(gòu),并按照有關(guān)規(guī)定納入公共數(shù)據(jù)共享目錄,具體工作由市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)統(tǒng)籌。
第三節(jié) 公共數(shù)據(jù)開(kāi)放
第四十五條 本條例所稱公共數(shù)據(jù)開(kāi)放,是指公共管理和服務(wù)機(jī)構(gòu)通過(guò)公共數(shù)據(jù)開(kāi)放平臺(tái)向社會(huì)提供可機(jī)器讀取的公共數(shù)據(jù)的活動(dòng)。
第四十六條 公共數(shù)據(jù)開(kāi)放應(yīng)當(dāng)遵循分類分級(jí)、需求導(dǎo)向、安全可控的原則,在法律、法規(guī)允許范圍內(nèi)最大限度開(kāi)放。
第四十七條 依照法律、法規(guī)規(guī)定開(kāi)放公共數(shù)據(jù),不得收取任何費(fèi)用。法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。
第四十八條 公共數(shù)據(jù)按照開(kāi)放條件分為無(wú)條件開(kāi)放、有條件開(kāi)放和不予開(kāi)放三類。
無(wú)條件開(kāi)放的公共數(shù)據(jù),是指應(yīng)當(dāng)無(wú)條件向自然人、法人和非法人組織開(kāi)放的公共數(shù)據(jù);有條件開(kāi)放的公共數(shù)據(jù),是指按照特定方式向自然人、法人和非法人組織平等開(kāi)放的公共數(shù)據(jù);不予開(kāi)放的公共數(shù)據(jù),是指涉及國(guó)家安全、商業(yè)秘密和個(gè)人隱私,或者法律、法規(guī)等規(guī)定不得開(kāi)放的公共數(shù)據(jù)。
第四十九條 市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)應(yīng)當(dāng)建立以公共數(shù)據(jù)資源目錄體系為基礎(chǔ)的公共數(shù)據(jù)開(kāi)放管理制度,編制公共數(shù)據(jù)開(kāi)放目錄并及時(shí)調(diào)整。
有條件開(kāi)放的公共數(shù)據(jù),應(yīng)當(dāng)在編制公共數(shù)據(jù)開(kāi)放目錄時(shí)明確開(kāi)放方式、使用要求及安全保障措施等。
第五十條 市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)應(yīng)當(dāng)依托城市大數(shù)據(jù)中心建設(shè)統(tǒng)一、高效的公共數(shù)據(jù)開(kāi)放平臺(tái),并組織公共管理和服務(wù)機(jī)構(gòu)通過(guò)該平臺(tái)向社會(huì)開(kāi)放公共數(shù)據(jù)。
公共數(shù)據(jù)開(kāi)放平臺(tái)應(yīng)當(dāng)根據(jù)公共數(shù)據(jù)開(kāi)放類型,提供數(shù)據(jù)下載、應(yīng)用程序接口和安全可信的數(shù)據(jù)綜合開(kāi)發(fā)利用環(huán)境等多種數(shù)據(jù)開(kāi)放服務(wù)。
第四節(jié) 公共數(shù)據(jù)利用
第五十一條 市人民政府應(yīng)當(dāng)加快推進(jìn)數(shù)字政府建設(shè),深化數(shù)據(jù)在經(jīng)濟(jì)調(diào)節(jié)、市場(chǎng)監(jiān)管、社會(huì)管理、公共服務(wù)、生態(tài)環(huán)境保護(hù)中的應(yīng)用,建立和完善運(yùn)用數(shù)據(jù)管理的制度規(guī)則,創(chuàng)新政府決策、監(jiān)管及服務(wù)模式,實(shí)現(xiàn)主動(dòng)、精準(zhǔn)、整體式、智能化的公共管理和服務(wù)。
第五十二條 市人民政府應(yīng)當(dāng)依托城市大數(shù)據(jù)中心建設(shè)基于統(tǒng)一架構(gòu)的業(yè)務(wù)中樞、數(shù)據(jù)中樞和能力中樞,形成統(tǒng)一的城市智能中樞平臺(tái)體系,為公共管理和服務(wù)以及各區(qū)域各行業(yè)應(yīng)用提供統(tǒng)一、全面的數(shù)字化服務(wù),促進(jìn)技術(shù)融合、業(yè)務(wù)融合、數(shù)據(jù)融合。
市人民政府可以依托城市智能中樞平臺(tái)建設(shè)政府管理服務(wù)指揮中心,建立和完善運(yùn)行管理機(jī)制,推動(dòng)政府整體數(shù)字化轉(zhuǎn)型,深化跨層級(jí)、跨地域、跨系統(tǒng)、跨部門(mén)、跨業(yè)務(wù)的數(shù)據(jù)共享和業(yè)務(wù)協(xié)同,建立統(tǒng)一指揮、一體聯(lián)動(dòng)、智能精準(zhǔn)、科學(xué)高效的政府運(yùn)行體系。
各行業(yè)主管部門(mén)應(yīng)當(dāng)依托城市智能中樞平臺(tái)建設(shè)本行業(yè)管理服務(wù)平臺(tái),推動(dòng)本行業(yè)管理服務(wù)全面數(shù)字化。
各區(qū)人民政府應(yīng)當(dāng)依托城市智能中樞平臺(tái),以服務(wù)基層為目標(biāo),整合數(shù)據(jù)資源、優(yōu)化業(yè)務(wù)流程、創(chuàng)新管理模式,推進(jìn)基層治理與服務(wù)科學(xué)化、精細(xì)化、智能化。
第五十三條 市人民政府應(yīng)當(dāng)依托城市智能中樞平臺(tái),推動(dòng)業(yè)務(wù)整合和流程再造,深化前臺(tái)統(tǒng)一受理、后臺(tái)協(xié)同審批、全市一體運(yùn)作的整體式政務(wù)服務(wù)模式創(chuàng)新。
市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)應(yīng)當(dāng)推動(dòng)公共管理和服務(wù)機(jī)構(gòu)加強(qiáng)公共數(shù)據(jù)在公共管理和服務(wù)過(guò)程中的創(chuàng)新應(yīng)用,精簡(jiǎn)辦事材料、環(huán)節(jié),優(yōu)化辦事流程;對(duì)于可以通過(guò)數(shù)據(jù)比對(duì)作出審批決定的事項(xiàng),可以開(kāi)展無(wú)人干預(yù)智能審批。
第五十四條 市人民政府應(yīng)當(dāng)依托城市智能中樞平臺(tái),加強(qiáng)監(jiān)管數(shù)據(jù)和信用數(shù)據(jù)歸集、共享,充分利用公共數(shù)據(jù)和各領(lǐng)域監(jiān)管系統(tǒng),推行非現(xiàn)場(chǎng)監(jiān)管、信用監(jiān)管、風(fēng)險(xiǎn)預(yù)警等新型監(jiān)管模式,提升監(jiān)管水平。
第五十五條 市政務(wù)服務(wù)數(shù)據(jù)管理部門(mén)可以組織建設(shè)數(shù)據(jù)融合應(yīng)用服務(wù)平臺(tái),向社會(huì)提供安全可信的數(shù)據(jù)綜合開(kāi)發(fā)利用環(huán)境,共同開(kāi)展智慧城市應(yīng)用創(chuàng)新。
第四章 數(shù)據(jù)要素市場(chǎng)
第一節(jié) 一般規(guī)定
第五十六條 市人民政府應(yīng)當(dāng)統(tǒng)籌規(guī)劃,加快培育數(shù)據(jù)要素市場(chǎng),推動(dòng)構(gòu)建數(shù)據(jù)收集、加工、共享、開(kāi)放、交易、應(yīng)用等數(shù)據(jù)要素市場(chǎng)體系,促進(jìn)數(shù)據(jù)資源有序、高效流動(dòng)與利用。
第五十七條 市場(chǎng)主體開(kāi)展數(shù)據(jù)處理活動(dòng),應(yīng)當(dāng)落實(shí)數(shù)據(jù)管理主體責(zé)任,建立健全數(shù)據(jù)治理組織架構(gòu)、管理制度和自我評(píng)估機(jī)制,對(duì)數(shù)據(jù)實(shí)施分類分級(jí)保護(hù)和管理,加強(qiáng)數(shù)據(jù)質(zhì)量管理,確保數(shù)據(jù)的真實(shí)性、準(zhǔn)確性、完整性、時(shí)效性。
第五十八條 市場(chǎng)主體對(duì)合法處理數(shù)據(jù)形成的數(shù)據(jù)產(chǎn)品和服務(wù),可以依法自主使用,取得收益,進(jìn)行處分。
第五十九條 市場(chǎng)主體向第三方開(kāi)放或者提供使用個(gè)人數(shù)據(jù)的,應(yīng)當(dāng)遵守本條例第二章的有關(guān)規(guī)定;向特定第三方開(kāi)放、委托處理、提供使用個(gè)人數(shù)據(jù)的,應(yīng)當(dāng)簽訂相關(guān)協(xié)議。
第六十條 使用、傳輸、受委托處理其他市場(chǎng)主體的數(shù)據(jù)產(chǎn)品和服務(wù),涉及個(gè)人數(shù)據(jù)的,應(yīng)當(dāng)遵守本條例第二章的規(guī)定以及相關(guān)協(xié)議的約定。
第二節(jié) 市場(chǎng)培育
第六十一條 市人民政府應(yīng)當(dāng)組織制定數(shù)據(jù)處理活動(dòng)合規(guī)標(biāo)準(zhǔn)、數(shù)據(jù)產(chǎn)品和服務(wù)標(biāo)準(zhǔn)、數(shù)據(jù)質(zhì)量標(biāo)準(zhǔn)、數(shù)據(jù)安全標(biāo)準(zhǔn)、數(shù)據(jù)價(jià)值評(píng)估標(biāo)準(zhǔn)、數(shù)據(jù)治理評(píng)估標(biāo)準(zhǔn)等地方標(biāo)準(zhǔn)。
支持?jǐn)?shù)據(jù)相關(guān)行業(yè)組織制定團(tuán)體標(biāo)準(zhǔn)和行業(yè)規(guī)范,提供信息、技術(shù)、培訓(xùn)等服務(wù),引導(dǎo)和督促市場(chǎng)主體規(guī)范其數(shù)據(jù)行為,促進(jìn)行業(yè)健康發(fā)展。
鼓勵(lì)市場(chǎng)主體制定數(shù)據(jù)相關(guān)企業(yè)標(biāo)準(zhǔn),參與制定相關(guān)地方標(biāo)準(zhǔn)和團(tuán)體標(biāo)準(zhǔn)。
第六十二條 數(shù)據(jù)處理者可以委托第三方機(jī)構(gòu)進(jìn)行數(shù)據(jù)質(zhì)量評(píng)估認(rèn)證;第三方機(jī)構(gòu)應(yīng)當(dāng)按照獨(dú)立、公開(kāi)、公正原則,開(kāi)展數(shù)據(jù)質(zhì)量評(píng)估認(rèn)證活動(dòng)。
第六十三條 鼓勵(lì)數(shù)據(jù)價(jià)值評(píng)估機(jī)構(gòu)從實(shí)時(shí)性、時(shí)間跨度、樣本覆蓋面、完整性、數(shù)據(jù)種類級(jí)別和數(shù)據(jù)挖掘潛能等方面,探索構(gòu)建數(shù)據(jù)資產(chǎn)定價(jià)指標(biāo)體系,推動(dòng)制定數(shù)據(jù)價(jià)值評(píng)估準(zhǔn)則。
第六十四條 市統(tǒng)計(jì)部門(mén)應(yīng)當(dāng)探索建立數(shù)據(jù)生產(chǎn)要素統(tǒng)計(jì)核算制度,明確統(tǒng)計(jì)范圍、統(tǒng)計(jì)指標(biāo)和統(tǒng)計(jì)方法,準(zhǔn)確反映數(shù)據(jù)生產(chǎn)要素的資產(chǎn)價(jià)值,推動(dòng)將數(shù)據(jù)生產(chǎn)要素納入國(guó)民經(jīng)濟(jì)核算體系。
第六十五條 市人民政府應(yīng)當(dāng)推動(dòng)建立數(shù)據(jù)交易平臺(tái),引導(dǎo)市場(chǎng)主體通過(guò)數(shù)據(jù)交易平臺(tái)進(jìn)行數(shù)據(jù)交易。
市場(chǎng)主體可以通過(guò)依法設(shè)立的數(shù)據(jù)交易平臺(tái)進(jìn)行數(shù)據(jù)交易,也可以由交易雙方依法自行交易。
第六十六條數(shù)據(jù)交易平臺(tái)應(yīng)當(dāng)建立安全、可信、可控、可追溯的數(shù)據(jù)交易環(huán)境,制定數(shù)據(jù)交易、信息披露、自律監(jiān)管等規(guī)則,并采取有效措施保護(hù)個(gè)人數(shù)據(jù)、商業(yè)秘密和國(guó)家規(guī)定的重要數(shù)據(jù)。
第六十七條市場(chǎng)主體合法處理數(shù)據(jù)形成的數(shù)據(jù)產(chǎn)品和服務(wù),可以依法交易。但是,有下列情形之一的除外:
(一)交易的數(shù)據(jù)產(chǎn)品和服務(wù)包含個(gè)人數(shù)據(jù)未依法獲得授權(quán)的;
(二)交易的數(shù)據(jù)產(chǎn)品和服務(wù)包含未經(jīng)依法開(kāi)放的公共數(shù)據(jù)的;
(三)法律、法規(guī)規(guī)定禁止交易的其他情形。
第三節(jié) 公平競(jìng)爭(zhēng)
第六十八條 市場(chǎng)主體應(yīng)當(dāng)遵守公平競(jìng)爭(zhēng)原則,不得實(shí)施下列侵害其他市場(chǎng)主體合法權(quán)益的行為:
(一)使用非法手段獲取其他市場(chǎng)主體的數(shù)據(jù);
(二)利用非法收集的其他市場(chǎng)主體數(shù)據(jù)提供替代性產(chǎn)品或者服務(wù);
(三)法律、法規(guī)規(guī)定禁止的其他行為。
第六十九條 市場(chǎng)主體不得利用數(shù)據(jù)分析,對(duì)交易條件相同的交易相對(duì)人實(shí)施差別待遇,但是有下列情形之一的除外:
(一)根據(jù)交易相對(duì)人的實(shí)際需求,且符合正當(dāng)?shù)慕灰琢?xí)慣和行業(yè)慣例,實(shí)行不同交易條件的;
(二)針對(duì)新用戶在合理期限內(nèi)開(kāi)展優(yōu)惠活動(dòng)的;
(三)基于公平、合理、非歧視規(guī)則實(shí)施隨機(jī)性交易的;
(四)法律、法規(guī)規(guī)定的其他情形。
前款所稱交易條件相同,是指交易相對(duì)人在交易安全、交易成本、信用狀況、交易環(huán)節(jié)、交易持續(xù)時(shí)間等方面不存在實(shí)質(zhì)性差別。
第七十條 市場(chǎng)主體不得通過(guò)達(dá)成壟斷協(xié)議、濫用在數(shù)據(jù)要素市場(chǎng)的支配地位、違法實(shí)施經(jīng)營(yíng)者集中等方式,排除、限制競(jìng)爭(zhēng)。
第五章 數(shù)據(jù)安全
第一節(jié) 一般規(guī)定
第七十一條 數(shù)據(jù)安全管理遵循政府監(jiān)管、責(zé)任主體負(fù)責(zé)、積極防御、綜合防范的原則,堅(jiān)持安全和發(fā)展并重,鼓勵(lì)研發(fā)數(shù)據(jù)安全技術(shù),保障數(shù)據(jù)全生命周期安全。
市人民政府應(yīng)當(dāng)統(tǒng)籌全市數(shù)據(jù)安全管理工作,建立和完善數(shù)據(jù)安全綜合治理體系。
第七十二條 數(shù)據(jù)處理者應(yīng)當(dāng)依照法律、法規(guī)規(guī)定,建立健全數(shù)據(jù)分類分級(jí)、風(fēng)險(xiǎn)監(jiān)測(cè)、安全評(píng)估、安全教育等安全管理制度,落實(shí)保障措施,不斷提升技術(shù)手段,確保數(shù)據(jù)安全。
數(shù)據(jù)處理者因合并、分立、收購(gòu)等變更的,由變更后的數(shù)據(jù)處理者繼續(xù)落實(shí)數(shù)據(jù)安全管理責(zé)任。
第七十三條 處理敏感個(gè)人數(shù)據(jù)或者國(guó)家規(guī)定的重要數(shù)據(jù)的,應(yīng)當(dāng)按照有關(guān)規(guī)定設(shè)立數(shù)據(jù)安全管理機(jī)構(gòu)、明確數(shù)據(jù)安全管理責(zé)任人,并實(shí)施特別技術(shù)保護(hù)。
第七十四條 市網(wǎng)信部門(mén)應(yīng)當(dāng)統(tǒng)籌協(xié)調(diào)相關(guān)主管部門(mén)和行業(yè)主管部門(mén)按照國(guó)家數(shù)據(jù)分類分級(jí)保護(hù)制度制定本部門(mén)、本行業(yè)的重要數(shù)據(jù)具體目錄,對(duì)列入目錄的數(shù)據(jù)進(jìn)行重點(diǎn)保護(hù)。
第二節(jié) 數(shù)據(jù)安全管理
第七十五條 數(shù)據(jù)處理者應(yīng)當(dāng)對(duì)其數(shù)據(jù)處理全流程進(jìn)行記錄,保障數(shù)據(jù)來(lái)源合法以及處理全流程清晰、可追溯。
第七十六條 數(shù)據(jù)處理者應(yīng)當(dāng)依照法律、法規(guī)規(guī)定以及國(guó)家標(biāo)準(zhǔn)的要求,對(duì)所收集的個(gè)人數(shù)據(jù)進(jìn)行去標(biāo)識(shí)化或者匿名化處理,并與可用于恢復(fù)識(shí)別特定自然人的數(shù)據(jù)分開(kāi)存儲(chǔ)。
數(shù)據(jù)處理者應(yīng)當(dāng)針對(duì)敏感個(gè)人數(shù)據(jù)、國(guó)家規(guī)定的重要數(shù)據(jù)制定并實(shí)施去標(biāo)識(shí)化或者匿名化處理等安全措施。
第七十七條 數(shù)據(jù)處理者應(yīng)當(dāng)對(duì)數(shù)據(jù)存儲(chǔ)進(jìn)行分域分級(jí)管理,選擇安全性能、防護(hù)級(jí)別與安全等級(jí)相匹配的存儲(chǔ)載體;對(duì)敏感個(gè)人數(shù)據(jù)和國(guó)家規(guī)定的重要數(shù)據(jù)還應(yīng)當(dāng)采取加密存儲(chǔ)、授權(quán)訪問(wèn)或者其他更加嚴(yán)格的安全保護(hù)措施。
第七十八條 數(shù)據(jù)處理者應(yīng)當(dāng)對(duì)數(shù)據(jù)處理過(guò)程實(shí)施安全技術(shù)防護(hù),并建立重要系統(tǒng)和核心數(shù)據(jù)的容災(zāi)備份制度。
第七十九條 數(shù)據(jù)處理者共享、開(kāi)放數(shù)據(jù)的,應(yīng)當(dāng)建立數(shù)據(jù)共享、開(kāi)放安全管理制度,建立和完善對(duì)外數(shù)據(jù)接口的安全管理機(jī)制。
第八十條 數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)銷(xiāo)毀規(guī)程,對(duì)需要銷(xiāo)毀的數(shù)據(jù)實(shí)施有效銷(xiāo)毀。
數(shù)據(jù)處理者終止或者解散,沒(méi)有數(shù)據(jù)承接方的,應(yīng)當(dāng)及時(shí)有效銷(xiāo)毀其控制的數(shù)據(jù)。法律、法規(guī)另有規(guī)定的除外。
第八十一條數(shù)據(jù)處理者委托他人代為處理數(shù)據(jù)的,應(yīng)當(dāng)與其訂立數(shù)據(jù)安全保護(hù)合同,明確雙方安全保護(hù)責(zé)任。
受托方完成處理任務(wù)后,應(yīng)當(dāng)及時(shí)有效銷(xiāo)毀其存儲(chǔ)的數(shù)據(jù),但是法律、法規(guī)另有規(guī)定或者雙方另有約定的除外。
第八十二條數(shù)據(jù)處理者向境外提供個(gè)人數(shù)據(jù)或者國(guó)家規(guī)定的重要數(shù)據(jù),應(yīng)當(dāng)按照有關(guān)規(guī)定申請(qǐng)數(shù)據(jù)出境安全評(píng)估,進(jìn)行國(guó)家安全審查。
第八十三條 數(shù)據(jù)處理者應(yīng)當(dāng)落實(shí)與數(shù)據(jù)安全防護(hù)級(jí)別相適應(yīng)的監(jiān)測(cè)預(yù)警措施,對(duì)數(shù)據(jù)泄露、毀損、丟失、篡改等異常情況進(jìn)行監(jiān)測(cè)和預(yù)警。
監(jiān)測(cè)到發(fā)生或者可能發(fā)生數(shù)據(jù)泄露、毀損、丟失、篡改等數(shù)據(jù)安全事件的,數(shù)據(jù)處理者應(yīng)當(dāng)立即采取補(bǔ)救、預(yù)防措施。
第八十四條 處理敏感個(gè)人數(shù)據(jù)或者國(guó)家規(guī)定的重要數(shù)據(jù),應(yīng)當(dāng)按照有關(guān)規(guī)定定期開(kāi)展風(fēng)險(xiǎn)評(píng)估,并向有關(guān)主管部門(mén)報(bào)送風(fēng)險(xiǎn)評(píng)估報(bào)告。
第八十五條 數(shù)據(jù)處理者應(yīng)當(dāng)建立數(shù)據(jù)安全應(yīng)急處置機(jī)制,制定數(shù)據(jù)安全應(yīng)急預(yù)案。數(shù)據(jù)安全應(yīng)急預(yù)案應(yīng)當(dāng)按照危害程度、影響范圍等因素對(duì)數(shù)據(jù)安全事件進(jìn)行分級(jí),并規(guī)定相應(yīng)的應(yīng)急處置措施。
第八十六條 發(fā)生數(shù)據(jù)泄露、毀損、丟失、篡改等數(shù)據(jù)安全事件的,數(shù)據(jù)處理者應(yīng)當(dāng)立即啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的應(yīng)急處置措施,及時(shí)告知相關(guān)權(quán)利人,并按照有關(guān)規(guī)定向市網(wǎng)信、公安部門(mén)和有關(guān)行業(yè)主管部門(mén)報(bào)告。
第三節(jié) 數(shù)據(jù)安全監(jiān)督
第八十七條 市網(wǎng)信部門(mén)應(yīng)當(dāng)依照有關(guān)法律、行政法規(guī)以及本條例規(guī)定負(fù)責(zé)統(tǒng)籌協(xié)調(diào)數(shù)據(jù)安全和相關(guān)監(jiān)督工作,并會(huì)同市公安、國(guó)家安全等部門(mén)和有關(guān)行業(yè)主管部門(mén)建立健全數(shù)據(jù)安全監(jiān)督機(jī)制,組織數(shù)據(jù)安全監(jiān)督檢查。
第八十八條 市網(wǎng)信部門(mén)應(yīng)當(dāng)會(huì)同有關(guān)主管部門(mén)加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)分析、預(yù)測(cè)、評(píng)估,收集相關(guān)信息;發(fā)現(xiàn)可能導(dǎo)致較大范圍數(shù)據(jù)泄露、毀損、丟失、篡改等數(shù)據(jù)安全事件的,應(yīng)當(dāng)及時(shí)發(fā)布預(yù)警信息,提出防范應(yīng)對(duì)措施,指導(dǎo)、監(jiān)督數(shù)據(jù)處理者做好數(shù)據(jù)安全保護(hù)工作。
第八十九條 市網(wǎng)信部門(mén)以及其他履行數(shù)據(jù)安全監(jiān)督職責(zé)的部門(mén)可以委托第三方機(jī)構(gòu),按照法律、法規(guī)規(guī)定和相關(guān)標(biāo)準(zhǔn)要求,對(duì)數(shù)據(jù)處理者開(kāi)展數(shù)據(jù)安全管理認(rèn)證以及數(shù)據(jù)安全評(píng)估工作,并對(duì)其進(jìn)行安全等級(jí)評(píng)定。
第九十條市 網(wǎng)信部門(mén)以及其他履行數(shù)據(jù)安全監(jiān)督職責(zé)的部門(mén)在履行職責(zé)過(guò)程中,發(fā)現(xiàn)數(shù)據(jù)處理者未按照規(guī)定落實(shí)安全管理責(zé)任的,應(yīng)當(dāng)按照規(guī)定約談數(shù)據(jù)處理者,督促其整改。
第九十一條 市網(wǎng)信部門(mén)以及其他數(shù)據(jù)監(jiān)督管理部門(mén)及其工作人員,應(yīng)當(dāng)對(duì)在履行職責(zé)過(guò)程中知悉的個(gè)人數(shù)據(jù)、商業(yè)秘密和需要保守秘密的其他數(shù)據(jù)嚴(yán)格保密,不得泄露、出售或者非法向他人提供。
第六章 法律責(zé)任
第九十二條 違反本條例規(guī)定處理個(gè)人數(shù)據(jù)的,依照個(gè)人信息保護(hù)有關(guān)法律、法規(guī)規(guī)定處罰。
第九十三條 公共管理和服務(wù)機(jī)構(gòu)違反本條例有關(guān)規(guī)定的,由上級(jí)主管部門(mén)或者有關(guān)主管部門(mén)責(zé)令改正;拒不改正或者造成嚴(yán)重后果的,依法追究法律責(zé)任;因此給自然人、法人、非法人組織造成損失的,應(yīng)當(dāng)依法承擔(dān)賠償責(zé)任。
第九十四條 違反本條例第六十七條規(guī)定交易數(shù)據(jù)的,由市市場(chǎng)監(jiān)督管理部門(mén)或者相關(guān)行業(yè)主管部門(mén)按照職責(zé)責(zé)令改正,沒(méi)收違法所得,交易金額不足一萬(wàn)元的,處五萬(wàn)元以上二十萬(wàn)元以下罰款;交易金額一萬(wàn)元以上的,處二十萬(wàn)元以上一百萬(wàn)元以下罰款;并可以依法給予法律、行政法規(guī)規(guī)定的其他行政處罰。法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。
第九十五條 違反本條例第六十八條、第六十九條規(guī)定,侵害其他市場(chǎng)主體、消費(fèi)者合法權(quán)益的,由市市場(chǎng)監(jiān)督管理部門(mén)或者相關(guān)行業(yè)主管部門(mén)按照職責(zé)責(zé)令改正,沒(méi)收違法所得;拒不改正的,處五萬(wàn)元以上五十萬(wàn)元以下罰款;情節(jié)嚴(yán)重的,處上一年度營(yíng)業(yè)額百分之五以下罰款,最高不超過(guò)五千萬(wàn)元;并可以依法給予法律、行政法規(guī)規(guī)定的其他行政處罰。法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。
市場(chǎng)主體違反本條例第七十條規(guī)定,有不正當(dāng)競(jìng)爭(zhēng)行為或者壟斷行為的,依照反不正當(dāng)競(jìng)爭(zhēng)或者反壟斷有關(guān)法律、法規(guī)規(guī)定處罰。
第九十六條 數(shù)據(jù)處理者違反本條例規(guī)定,未履行數(shù)據(jù)安全保護(hù)責(zé)任的,依照數(shù)據(jù)安全有關(guān)法律、法規(guī)規(guī)定處罰。
第九十七條 履行數(shù)據(jù)監(jiān)督管理職責(zé)的部門(mén)以及公共管理和服務(wù)機(jī)構(gòu)不履行或者不正確履行本條例規(guī)定職責(zé)的,對(duì)直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員依法給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第九十八條 違反本條例規(guī)定處理數(shù)據(jù),致使國(guó)家利益或者公共利益受到損害的,法律、法規(guī)規(guī)定的組織可以依法提起民事公益訴訟。法律、法規(guī)規(guī)定的組織提起民事公益訴訟,人民檢察院認(rèn)為有必要的,可以支持起訴。
法律、法規(guī)規(guī)定的組織未提起民事公益訴訟的,人民檢察院可以依法提起民事公益訴訟。
人民檢察院發(fā)現(xiàn)履行數(shù)據(jù)監(jiān)督管理職責(zé)的部門(mén)違法行使職權(quán)或者不作為,致使國(guó)家利益或者公共利益受到損害的,應(yīng)當(dāng)向有關(guān)行政機(jī)關(guān)提出檢察建議;行政機(jī)關(guān)不依法履行職責(zé)的,人民檢察院可以依法提起行政公益訴訟。
第九十九條 數(shù)據(jù)處理者違反本條例規(guī)定處理數(shù)據(jù),給他人造成損害的,應(yīng)當(dāng)依法承擔(dān)民事責(zé)任;構(gòu)成違反治安管理行為的,依法給予治安管理處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第七章 附則
第一百條本條例自2022年1月1日起施行。
電話:400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區(qū)廣渠門(mén)內(nèi)大街45號(hào)D座5層