當前位置:東奧會計在線 > 法規(guī)庫 > 法律法規(guī) >其他法律法規(guī) > 正文
類 別:其他法律法規(guī)文 號:新兵辦發(fā)〔2025〕12號頒發(fā)日期:2025-04-21
地 區(qū):新疆生產(chǎn)建設(shè)兵團行 業(yè):其他時效性:有效
各師市、院(校),兵團機關(guān)各部門、各直屬機構(gòu):
《新疆生產(chǎn)建設(shè)兵團公共數(shù)據(jù)管理辦法(試行)》已經(jīng)兵團同意,現(xiàn)印發(fā)給你們,請認真貫徹執(zhí)行。
2025年3月28日
(此件公開發(fā)布)
新疆生產(chǎn)建設(shè)兵團公共數(shù)據(jù)管理辦法(試行)
第一章 總 則
第一條 為規(guī)范公共數(shù)據(jù)管理,保障公共數(shù)據(jù)安全,促進公共數(shù)據(jù)共享、開放和授權(quán)運營,釋放公共數(shù)據(jù)價值,提升治理能力和公共服務(wù)水平,依據(jù)《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護法》、《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等有關(guān)法律法規(guī)規(guī)定,結(jié)合兵團實際,制定本辦法。
第二條 兵團轄區(qū)內(nèi)的公共數(shù)據(jù)收集、匯聚、存儲、使用、加工、傳輸、共享、開放、授權(quán)運營以及安全管理等活動,適用本辦法。
涉及國家秘密、工作秘密的公共數(shù)據(jù)及相關(guān)處理活動,按照有關(guān)法律法規(guī)和相關(guān)規(guī)定執(zhí)行。
第三條 本辦法所稱數(shù)據(jù),是指任何以電子或其他方式對信息的記錄。
公共數(shù)據(jù),是指各級黨政機關(guān)、企事業(yè)單位依法履職或提供公共服務(wù)過程中產(chǎn)生的數(shù)據(jù)。
公共數(shù)據(jù)共享,是指各級黨政機關(guān)、企事業(yè)單位因履行法定職責或者提供公共服務(wù)需要,依法使用其他黨政機關(guān)、企事業(yè)單位的數(shù)據(jù),或者向其他黨政機關(guān)、企事業(yè)單位提供數(shù)據(jù)的行為。
公共數(shù)據(jù)開放,是指各級黨政機關(guān)、企事業(yè)單位向自然人、法人或者非法人組織依法提供公共數(shù)據(jù)的公共服務(wù)行為。
公共數(shù)據(jù)授權(quán)運營,是指將公共數(shù)據(jù)資源,按照法律法規(guī)和相關(guān)要求,授權(quán)符合條件的運營機構(gòu)進行治理、開發(fā),并面向市場公平提供數(shù)據(jù)產(chǎn)品和技術(shù)服務(wù)的活動。
數(shù)據(jù)安全,是指通過采取必要措施,確保數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。
第四條 公共數(shù)據(jù)管理遵循統(tǒng)籌規(guī)劃、依法有序、分類分級、安全可控的原則。
除法律法規(guī)有禁止性規(guī)定外,各級黨政機關(guān)、企事業(yè)單位不得擅自增設(shè)條件,阻礙、影響公共數(shù)據(jù)共享、開放和授權(quán)運營。
第五條 兵團將公共數(shù)據(jù)管理工作納入數(shù)字政府建設(shè)等相關(guān)專項規(guī)劃,建立健全公共數(shù)據(jù)管理工作協(xié)調(diào)機制和評價機制,保障公共數(shù)據(jù)管理工作所需經(jīng)費。
鼓勵自由貿(mào)易試驗區(qū)、自主創(chuàng)新示范區(qū)、經(jīng)濟技術(shù)開發(fā)區(qū)、高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)等功能區(qū)在推進數(shù)據(jù)要素市場發(fā)展,推動政務(wù)服務(wù)和社會治理數(shù)字化方面發(fā)揮示范引領(lǐng)作用。
第二章 公共數(shù)據(jù)工作體系
第六條 兵團數(shù)據(jù)局作為兵團公共數(shù)據(jù)主管部門,負責下列工作:
(一)統(tǒng)籌兵團轄區(qū)內(nèi)公共數(shù)據(jù)管理工作;
(二)組織、指導(dǎo)、推動、監(jiān)督兵團轄區(qū)內(nèi)公共數(shù)據(jù)共享、開放、授權(quán)運營、數(shù)據(jù)要素市場建設(shè)等工作;
(三)對行業(yè)主管部門提出公共數(shù)據(jù)管理任務(wù)和要求;
(四)組織行業(yè)主管部門編制、維護公共數(shù)據(jù)目錄;
(五)會同有關(guān)部門推動制定公共數(shù)據(jù)有關(guān)標準和技術(shù)規(guī)范;上級部門已經(jīng)制定的,從其規(guī)定;
(六)對行業(yè)主管部門的公共數(shù)據(jù)管理工作進行監(jiān)督評估;
(七)按照法律法規(guī)規(guī)定開展的其他工作。
第七條 行業(yè)主管部門應(yīng)當履行本行業(yè)公共數(shù)據(jù)管理的主體責任,負責下列工作:
(一)統(tǒng)籌本行業(yè)黨政機關(guān)和企事業(yè)單位公共數(shù)據(jù)管理工作;
(二)明確公共數(shù)據(jù)管理的目標、責任、實施部門及人員;
(三)編制、維護本行業(yè)公共數(shù)據(jù)目錄;
(四)本行業(yè)公共數(shù)據(jù)的校核、匯聚、更新、治理;
(五)本行業(yè)公共數(shù)據(jù)的共享、開放;
(六)本行業(yè)公共數(shù)據(jù)的安全管理;
(七)法律法規(guī)規(guī)定的其他工作。
第八條 公共數(shù)據(jù)主管部門應(yīng)當會同有關(guān)部門,根據(jù)國家有關(guān)公共數(shù)據(jù)分類分級要求,制定兵團公共數(shù)據(jù)分類分級規(guī)則。
行業(yè)主管部門根據(jù)兵團公共數(shù)據(jù)分類分級有關(guān)規(guī)定,制定本行業(yè)公共數(shù)據(jù)分類分級實施細則,加強對本行業(yè)公共數(shù)據(jù)的分類分級管理。
第九條 公共數(shù)據(jù)主管部門負責統(tǒng)籌規(guī)劃、建設(shè)、運行和維護兵團統(tǒng)一的公共數(shù)據(jù)平臺,為公共數(shù)據(jù)處理活動提供支撐。行業(yè)主管部門不得新建跨部門、跨層級的公共數(shù)據(jù)平臺;已建設(shè)的,應(yīng)對接兵團統(tǒng)一的公共數(shù)據(jù)平臺并納入統(tǒng)一管理。
堅持“兵地一盤棋”,推進兵地公共數(shù)據(jù)平臺互聯(lián)互通,數(shù)據(jù)資源共享開放。
第十條 公共數(shù)據(jù)主管部門應(yīng)當依托公共數(shù)據(jù)平臺建立兵團統(tǒng)一的數(shù)據(jù)共享和開放通道。行業(yè)主管部門應(yīng)當通過兵團統(tǒng)一的數(shù)據(jù)共享和開放通道共享、開放公共數(shù)據(jù)。
行業(yè)主管部門不得新建公共數(shù)據(jù)共享、開放通道,已建設(shè)的,應(yīng)當按照有關(guān)規(guī)定進行整合、歸并、納入兵團統(tǒng)一的公共數(shù)據(jù)平臺。
第三章 公共數(shù)據(jù)目錄管理
第十一條 公共數(shù)據(jù)實行統(tǒng)一的目錄化管理。公共數(shù)據(jù)主管部門負責制定兵團公共數(shù)據(jù)目錄編制標準和規(guī)范,統(tǒng)籌兵團公共數(shù)據(jù)目錄一體化建設(shè)。
第十二條 行業(yè)主管部門應(yīng)當按照公共數(shù)據(jù)目錄編制標準和規(guī)范,結(jié)合本行業(yè)領(lǐng)域數(shù)據(jù)分類分級管理要求,全量編制本行業(yè)公共數(shù)據(jù)目錄。
公共數(shù)據(jù)目錄應(yīng)當包括公共數(shù)據(jù)的數(shù)據(jù)形式、共享內(nèi)容、共享屬性、共享條件、共享范圍、開放屬性、授權(quán)運營屬性、更新頻率和公共數(shù)據(jù)的收集、核準、提供部門等內(nèi)容。
第十三條 行業(yè)主管部門應(yīng)當將公共數(shù)據(jù)目錄報送公共數(shù)據(jù)主管部門審核通過后統(tǒng)一發(fā)布。
行業(yè)主管部門應(yīng)當對照統(tǒng)一發(fā)布的公共數(shù)據(jù)目錄主動做好本行業(yè)數(shù)據(jù)匯聚工作。
第十四條 法律法規(guī)依據(jù)或者法定職能發(fā)生變化的,行業(yè)主管部門應(yīng)當在15日內(nèi)更新本行業(yè)公共數(shù)據(jù)目錄,并報公共數(shù)據(jù)主管部門審定。公共數(shù)據(jù)主管部門應(yīng)當在5個工作日內(nèi)審定,并更新公共數(shù)據(jù)目錄。
第十五條 行業(yè)主管部門新建和升級改造信息系統(tǒng)的,應(yīng)當向公共數(shù)據(jù)主管部門提交項目所涉及的公共數(shù)據(jù)目錄;項目竣工驗收前應(yīng)當至少提前20日更新公共數(shù)據(jù)目錄并向兵團統(tǒng)一的公共數(shù)據(jù)平臺匯聚相關(guān)公共數(shù)據(jù)。
通過政府購買服務(wù)方式形成或者運維的信息系統(tǒng),行業(yè)主管部門應(yīng)當在服務(wù)合同生效后20日內(nèi)按照前款規(guī)定提交和更新公共數(shù)據(jù)目錄,并匯聚相關(guān)公共數(shù)據(jù)。
第四章 公共數(shù)據(jù)收集和匯聚
第十六條 行業(yè)主管部門收集數(shù)據(jù)應(yīng)當遵循合法、準確、及時的原則,按照法定權(quán)限、范圍、程序和標準規(guī)范收集。可以通過共享獲取數(shù)據(jù)的,不得重復(fù)收集。
第十七條 行業(yè)主管部門應(yīng)當對所收集的公共數(shù)據(jù)進行統(tǒng)一編碼。
涉及自然人數(shù)據(jù)應(yīng)當以有效身份證件號碼作為標識,根據(jù)法定職權(quán)收集以下自然人基礎(chǔ)數(shù)據(jù):
(一)戶籍登記數(shù)據(jù),由公安機關(guān)負責;
(二)流動人口居住登記、居住變更登記和居住證辦理數(shù)據(jù),由流動人口服務(wù)管理部門、受公安機關(guān)委托的流動人口服務(wù)管理機構(gòu)負責;
(三)婚姻登記數(shù)據(jù),由民政部門負責;
(四)出生和死亡登記數(shù)據(jù),由衛(wèi)生健康主管部門、公安機關(guān)負責;
(五)衛(wèi)生健康數(shù)據(jù),由衛(wèi)生健康主管部門負責;
(六)社會保障數(shù)據(jù)和最低生活保障數(shù)據(jù),由人力資源社會保障部門、醫(yī)療保障部門、民政部門負責;
(七)教育數(shù)據(jù),由教育主管部門、人力資源社會保障部門、中高等院校、科學(xué)研究機構(gòu)負責;
(八)殘疾人登記數(shù)據(jù),由殘疾人工作主管部門負責;
(九)住房公積金登記數(shù)據(jù),由住房公積金主管部門負責;
(十)有關(guān)資格證書和執(zhí)業(yè)證書數(shù)據(jù),由頒發(fā)該職業(yè)資格證書和執(zhí)業(yè)證書的單位負責;
(十一)不動產(chǎn)登記數(shù)據(jù),由自然資源部門負責。
涉及法人和非法人組織應(yīng)當以統(tǒng)一社會信用代碼作為標識,根據(jù)法定職權(quán)收集以下法人和非法人組織基礎(chǔ)數(shù)據(jù):
(一)市場主體登記數(shù)據(jù),由市場監(jiān)管部門負責;
(二)民辦非企業(yè)單位、社會團體、基金會等非營利組織登記數(shù)據(jù),由社會組織登記管理機關(guān)負責;
(三)事業(yè)單位登記數(shù)據(jù),由事業(yè)單位登記管理機關(guān)負責;
(四)法人和非法人組織統(tǒng)一社會信用代碼數(shù)據(jù),由市場監(jiān)管部門、社會組織登記管理機關(guān)、事業(yè)單位登記管理機關(guān)等部門負責。
涉及國土空間用途、土地、礦產(chǎn)、森林、草地、濕地、水、漁業(yè)、野生動物、氣候、氣象等自然資源和空間地理基礎(chǔ)數(shù)據(jù),由自然資源、水利、農(nóng)業(yè)農(nóng)村、林草、氣象等主管部門和相關(guān)的事業(yè)單位,根據(jù)法定職權(quán)收集、核準與提供。
第十八條 按照“全量匯聚、應(yīng)匯盡匯”的原則開展公共數(shù)據(jù)匯聚工作。行業(yè)主管部門應(yīng)當根據(jù)公共數(shù)據(jù)目錄,將本行業(yè)公共數(shù)據(jù)統(tǒng)一匯聚到兵團統(tǒng)一的公共數(shù)據(jù)平臺,并按照公共數(shù)據(jù)目錄中的更新頻率,對已匯聚的數(shù)據(jù)進行更新。
第十九條 公共數(shù)據(jù)主管部門組織有關(guān)行業(yè)主管部門,依托兵團統(tǒng)一的公共數(shù)據(jù)平臺建設(shè)一體化公共數(shù)據(jù)資源體系,按照職責建立健全基礎(chǔ)數(shù)據(jù)庫,根據(jù)實際需求推進各領(lǐng)域主題數(shù)據(jù)庫建設(shè)。
第二十條 公共數(shù)據(jù)主管部門應(yīng)當會同有關(guān)部門推動建立健全公共數(shù)據(jù)標準體系,加強公共數(shù)據(jù)質(zhì)量監(jiān)督管理。
行業(yè)主管部門應(yīng)當按照相關(guān)標準體系統(tǒng)籌加強本行業(yè)公共數(shù)據(jù)質(zhì)量監(jiān)督檢查和管理,及時更新已變更、失效數(shù)據(jù),負責數(shù)據(jù)完整性、有效性、及時性、一致性、準確性審核把關(guān),保障公共數(shù)據(jù)質(zhì)量。
第五章 公共數(shù)據(jù)共享
第二十一條 公共數(shù)據(jù)以共享為原則,不共享為例外。公共數(shù)據(jù)主管部門應(yīng)當建立統(tǒng)一的公共數(shù)據(jù)共享申請、審批、反饋和供需對接機制,負責組織實施公共數(shù)據(jù)共享。
第二十二條 公共數(shù)據(jù)按照共享屬性分為無條件共享、有條件共享、不予共享數(shù)據(jù)。行業(yè)主管部門應(yīng)當在編制公共數(shù)據(jù)目錄時明確其共享屬性。
第二十三條 列為有條件共享數(shù)據(jù)的,應(yīng)當說明理由并明確共享條件;列為不予共享數(shù)據(jù)的,應(yīng)當提供法律、法規(guī)或者國家有關(guān)規(guī)定依據(jù)。行業(yè)主管部門應(yīng)當根據(jù)實際情況定期更新公共數(shù)據(jù)的共享屬性。
行業(yè)主管部門之間對數(shù)據(jù)共享屬性有異議的,應(yīng)當相互協(xié)商;經(jīng)協(xié)商不能達成一致意見的,報公共數(shù)據(jù)主管部門協(xié)調(diào);仍不能達成一致意見的,公共數(shù)據(jù)主管部門應(yīng)當提出處理意見報兵團決定。
公共數(shù)據(jù)主管部門對行業(yè)主管部門確定的公共數(shù)據(jù)共享屬性有異議的,應(yīng)當提出處理意見報兵團決定。
第二十四條 共享獲取的公共數(shù)據(jù)應(yīng)當用于本行業(yè)依法履行職責或者提供公共服務(wù)的需要,不得超出使用范圍或者用于其他目的,不得以任何形式提供給第三方。
行業(yè)主管部門需要通過共享獲取數(shù)據(jù)的,應(yīng)當通過兵團統(tǒng)一的公共數(shù)據(jù)平臺以批量數(shù)據(jù)使用、接口調(diào)用、文件下載等方式獲取數(shù)據(jù)。
第二十五條 數(shù)據(jù)未匯聚或無法按照前款規(guī)定獲取的,行業(yè)主管部門可以通過兵團統(tǒng)一的公共數(shù)據(jù)平臺提交數(shù)據(jù)需求清單,數(shù)據(jù)提供單位應(yīng)當自收到需求之日起5個工作日內(nèi)答復(fù)。其中,同意提供的,限期完成數(shù)據(jù)匯聚、共享;不同意提供的,應(yīng)當說明理由并提供法律、法規(guī)或者國家有關(guān)規(guī)定依據(jù)。
第二十六條 無條件共享的公共數(shù)據(jù),由行業(yè)主管部門通過兵團統(tǒng)一的公共數(shù)據(jù)平臺向數(shù)據(jù)提供單位獲取,數(shù)據(jù)提供單位應(yīng)當在2個工作日內(nèi)予以共享。
有條件共享的公共數(shù)據(jù),由行業(yè)主管部門通過兵團統(tǒng)一的公共數(shù)據(jù)平臺向數(shù)據(jù)提供單位提出共享申請,數(shù)據(jù)提供單位應(yīng)當在5個工作日內(nèi)予以答復(fù)。同意共享的,數(shù)據(jù)提供單位應(yīng)當在答復(fù)之日起5個工作日內(nèi)完成數(shù)據(jù)共享;不予共享的,應(yīng)當提供法律、法規(guī)或者國家有關(guān)規(guī)定依據(jù)。
第六章 公共數(shù)據(jù)開放
第二十七條 公共數(shù)據(jù)開放堅持分類分級、公平公開、安全可控、統(tǒng)一標準、便捷高效、依法依規(guī)的原則,不得危害國家安全、公共利益,不得侵犯商業(yè)秘密和個人隱私、個人信息權(quán)益等合法權(quán)益。
第二十八條 公共數(shù)據(jù)按照開放屬性分為不予開放、有條件開放、無條件開放數(shù)據(jù)。
法律、法規(guī)和國家有規(guī)定禁止開放的,開放后可能危及國家安全、公共安全或者損害公共利益的公共數(shù)據(jù),或者涉及敏感個人信息、商業(yè)秘密、保密商務(wù)信息的公共數(shù)據(jù),以及數(shù)據(jù)獲取協(xié)議約定不得開放的公共數(shù)據(jù)列入不予開放數(shù)據(jù)。對數(shù)據(jù)安全和處理能力要求較高,或者需要依法授權(quán)向特定自然人、法人或者非法人組織開放的公共數(shù)據(jù),列入有條件開放數(shù)據(jù)。不予開放和有條件開放以外的其他公共數(shù)據(jù)列入無條件開放數(shù)據(jù)。
經(jīng)過依法脫密、脫敏處理或者相關(guān)權(quán)利人同意開放的不予開放數(shù)據(jù),可以調(diào)整為無條件開放數(shù)據(jù)或者有條件開放數(shù)據(jù)。
第二十九條 公共數(shù)據(jù)主管部門依托兵團統(tǒng)一的公共數(shù)據(jù)平臺,以數(shù)據(jù)接口和數(shù)據(jù)下載的方式,向社會提供在法律、法規(guī)允許范圍內(nèi)可開放的、可機器讀取的公共數(shù)據(jù)。
行業(yè)主管部門負責本行業(yè)公共數(shù)據(jù)開放資源的提供、更新和維護。
公共數(shù)據(jù)主管部門根據(jù)國家和兵團有關(guān)公共數(shù)據(jù)分類分級要求,組織行業(yè)主管部門編制統(tǒng)一的兵團公共數(shù)據(jù)開放目錄并確定開放重點。公共數(shù)據(jù)開放目錄應(yīng)當標注數(shù)據(jù)名稱、數(shù)據(jù)開放主體、數(shù)據(jù)開放方式、數(shù)據(jù)格式、數(shù)據(jù)類型、數(shù)據(jù)更新頻率等內(nèi)容。公共數(shù)據(jù)開放目錄應(yīng)當在兵團統(tǒng)一的公共數(shù)據(jù)平臺發(fā)布并實行動態(tài)調(diào)整。
第三十條 自然人、法人或者非法人組織可以通過兵團統(tǒng)一的公共數(shù)據(jù)平臺獲取無條件開放公共數(shù)據(jù)。
自然人、法人或者非法人組織需要獲取有條件開放公共數(shù)據(jù)的,可以通過兵團統(tǒng)一的公共數(shù)據(jù)平臺向行業(yè)主管部門提出申請,行業(yè)主管部門審核后確定是否同意開放。經(jīng)審核同意開放的,申請人應(yīng)當通過兵團統(tǒng)一的公共數(shù)據(jù)平臺與行業(yè)主管部門簽署安全承諾書,并簽訂開放利用協(xié)議。
第三十一條 自然人、法人和非法人組織對公共數(shù)據(jù)有異議或發(fā)現(xiàn)公共數(shù)據(jù)存在錯誤、侵害其合法權(quán)益的,可以通過兵團統(tǒng)一的公共數(shù)據(jù)平臺向行業(yè)主管部門反饋意見,行業(yè)主管部門應(yīng)當核實,并根據(jù)核實情況采取數(shù)據(jù)撤回、中止開放、依法處理后開放、繼續(xù)開放等措施,并反饋處理結(jié)果;自然人、法人和非法人組織對處理結(jié)果有異議的,可以向公共數(shù)據(jù)主管部門申請復(fù)核。
行業(yè)主管部門在日常公共數(shù)據(jù)管理過程中發(fā)現(xiàn)開放的公共數(shù)據(jù)存在安全風險的,應(yīng)當立即中止開放,并在消除安全風險后開放。
第七章 公共數(shù)據(jù)授權(quán)運營
第三十二條 公共數(shù)據(jù)開發(fā)利用遵循合法、正當原則,不得損害國家利益、社會公共利益和他人合法權(quán)益。
第三十三條 公共數(shù)據(jù)主管部門統(tǒng)籌推進兵團轄區(qū)內(nèi)公共數(shù)據(jù)開發(fā)利用工作,豐富數(shù)據(jù)應(yīng)用場景,支持和推動公共數(shù)據(jù)在工業(yè)制造、現(xiàn)代農(nóng)業(yè)、商貿(mào)流通、交通運輸、金融服務(wù)、科技創(chuàng)新、文化旅游、醫(yī)療健康、應(yīng)急管理、氣象服務(wù)、城市治理、綠色低碳等行業(yè)和領(lǐng)域的開發(fā)利用,充分釋放公共數(shù)據(jù)要素潛能,推動兵團高質(zhì)量發(fā)展。
第三十四條 鼓勵公共數(shù)據(jù)在保護個人隱私和確保公共安全的前提下,按照“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見”的要求,以模型、核驗等產(chǎn)品和服務(wù)等形式向社會提供,對不承載個人信息和不影響公共安全的公共數(shù)據(jù),推動按用途加大供給使用范圍。
第三十五條 兵團公共數(shù)據(jù)授權(quán)運營納入兵團“三重一大”決策范圍。公共數(shù)據(jù)主管部門加強對授權(quán)運營工作的統(tǒng)籌管理,對納入授權(quán)運營范圍的公共數(shù)據(jù)資源實行登記管理,明確授權(quán)條件、運營模式、運營期限、退出機制和安全管理責任,授權(quán)符合條件的運營機構(gòu)開展公共數(shù)據(jù)資源開發(fā)、產(chǎn)品經(jīng)營和技術(shù)服務(wù)。
第三十六條 公共數(shù)據(jù)主管部門會同有關(guān)部門落實數(shù)據(jù)產(chǎn)權(quán)結(jié)構(gòu)性分置制度要求。推動用于公共治理、公益事業(yè)的公共數(shù)據(jù)產(chǎn)品和服務(wù)有條件無償使用;用于產(chǎn)業(yè)發(fā)展、行業(yè)發(fā)展的公共數(shù)據(jù)經(jīng)營性產(chǎn)品和服務(wù),確需收費的,實行政府指導(dǎo)定價管理。
第三十七條 兵團按照國家要求,深化數(shù)據(jù)要素市場化配置改革,制定促進政策,培育公平、開放、有序、誠信的數(shù)據(jù)要素市場。鼓勵中國(新疆)自由貿(mào)易試驗區(qū)兵團區(qū)塊探索數(shù)據(jù)跨境安全有序流動。
公共數(shù)據(jù)主管部門會同有關(guān)部門探索建立合規(guī)高效的數(shù)據(jù)要素流通和交易管理制度,依托數(shù)據(jù)交易服務(wù)機構(gòu)和交易平臺,引導(dǎo)市場主體通過交易平臺進行數(shù)據(jù)交易,建立安全可信、管理可控、可追溯的數(shù)據(jù)交易環(huán)境。
第八章 公共數(shù)據(jù)安全
第三十八條 公共數(shù)據(jù)安全管理應(yīng)當堅持統(tǒng)籌協(xié)調(diào)、分類分級、權(quán)責統(tǒng)一、預(yù)防為主、防治結(jié)合的原則。加強公共數(shù)據(jù)全生命周期安全和合法利用管理,防止數(shù)據(jù)被非法獲取、篡改、泄露、損毀或者不當利用。
第三十九條 國家安全領(lǐng)導(dǎo)機構(gòu)落實國家數(shù)據(jù)安全戰(zhàn)略和有關(guān)重大方針政策,發(fā)揮數(shù)據(jù)安全工作協(xié)調(diào)機制作用,統(tǒng)籌協(xié)調(diào)數(shù)據(jù)安全的重大事項和重要工作。
國安辦、網(wǎng)信、公安、國家安全、公共數(shù)據(jù)、保密、密碼等主管部門按照各自職責,做好公共數(shù)據(jù)安全監(jiān)督管理工作。
行業(yè)主管部門在各有關(guān)部門指導(dǎo)下,開展本行業(yè)公共數(shù)據(jù)安全保護工作。
第四十條 公共數(shù)據(jù)主管部門在具體承擔公共數(shù)據(jù)管理工作中履行相應(yīng)的網(wǎng)絡(luò)數(shù)據(jù)安全職責,指導(dǎo)、督促公共數(shù)據(jù)收集、匯聚、存儲、使用、加工、傳輸、共享、開放、授權(quán)運營等活動的安全保障工作。
第四十一條 公共數(shù)據(jù)安全實行“誰收集誰負責、誰持有誰負責、誰使用誰負責、誰運行誰負責”的責任制。行業(yè)主管部門主要負責人是本行業(yè)數(shù)據(jù)安全工作的第一責任人。
第四十二條 行業(yè)主管部門應(yīng)當強化和落實公共數(shù)據(jù)安全主體責任,建立公共數(shù)據(jù)安全常態(tài)化運行管理機制,具體履行下列職責:
(一)落實網(wǎng)絡(luò)安全等級保護制度、商用密碼使用和管理有關(guān)規(guī)定,建立健全本行業(yè)公共數(shù)據(jù)安全管理制度、技術(shù)規(guī)范和操作規(guī)程;
(二)健全本行業(yè)公共數(shù)據(jù)共享和開放的保密審查機制;
(三)設(shè)置或明確公共數(shù)據(jù)安全管理機構(gòu)和公共數(shù)據(jù)安全管理崗位,實行管理崗位責任制,配備安全管理人員和專業(yè)技術(shù)人員;
(四)定期組織相關(guān)人員進行公共數(shù)據(jù)安全教育、技術(shù)培訓(xùn);
(五)加強公共數(shù)據(jù)安全日常管理和檢查,對復(fù)制、導(dǎo)出、脫敏數(shù)據(jù)等可能影響公共數(shù)據(jù)安全的行為進行監(jiān)督;
(六)加強平臺(系統(tǒng))壓力測試、風險監(jiān)測和操作留痕,發(fā)現(xiàn)公共數(shù)據(jù)安全缺陷、漏洞等風險時立即采取補救措施;
(七)建立健全公共數(shù)據(jù)災(zāi)備機制;
(八)制定公共數(shù)據(jù)安全事件應(yīng)急預(yù)案,并定期進行演練;
(九)法律法規(guī)規(guī)定的其他職責。
第四十三條 行業(yè)主管部門在發(fā)生重要數(shù)據(jù)泄露、較大規(guī)模個人信息泄露等公共數(shù)據(jù)安全事件時,應(yīng)當依法啟動應(yīng)急預(yù)案,采取相應(yīng)的應(yīng)急處置措施,并向有關(guān)主管部門報告,防止危害擴大,消除安全隱患,按照規(guī)定向社會發(fā)布與公眾有關(guān)的警示信息。
第四十四條 公共數(shù)據(jù)主管部門、行業(yè)主管部門在處理公共數(shù)據(jù)過程中,因數(shù)據(jù)匯聚、關(guān)聯(lián)分析等原因,可能產(chǎn)生涉密、敏感數(shù)據(jù)的,應(yīng)當進行安全評估,根據(jù)評估意見采取相應(yīng)的安全措施,并每年度向兵團網(wǎng)信部門、公安機關(guān)通報重要數(shù)據(jù)風險評估情況。風險評估報告應(yīng)當包括下列內(nèi)容:
(一)數(shù)據(jù)處理者基本信息、數(shù)據(jù)安全管理機構(gòu)信息、數(shù)據(jù)安全負責人姓名和聯(lián)系方式等;
(二)處理重要數(shù)據(jù)的目的、種類、數(shù)量、方式、范圍、存儲期限、存儲地點等,開展數(shù)據(jù)處理活動的情況,不包括數(shù)據(jù)內(nèi)容本身;
(三)數(shù)據(jù)安全管理制度及實施情況,加密、備份、標簽標識、訪問控制、安全認證等技術(shù)措施和其他必要措施及其有效性;
(四)發(fā)現(xiàn)的數(shù)據(jù)安全風險,發(fā)生的數(shù)據(jù)安全事件及處置情況;
(五)提供、委托處理、共同處理重要數(shù)據(jù)的風險評估情況;
(六)數(shù)據(jù)出境情況;
(七)有關(guān)主管部門規(guī)定的其他報告內(nèi)容。
第四十五條 公共數(shù)據(jù)主管部門、行業(yè)主管部門依法委托第三方服務(wù)機構(gòu)開展平臺(系統(tǒng))建設(shè)以及運行維護的,應(yīng)當按照有關(guān)規(guī)定對服務(wù)提供方進行安全審查;經(jīng)安全審查符合條件的,簽訂服務(wù)外包協(xié)議時應(yīng)當同時簽訂服務(wù)安全保護及保密協(xié)議,約定違約責任,并監(jiān)督服務(wù)提供方履行數(shù)據(jù)安全保護義務(wù)。
服務(wù)外包協(xié)議不生效、無效、被撤銷或者終止的,公共數(shù)據(jù)主管部門、行業(yè)主管部門應(yīng)當撤銷賬號或者重置密碼,并監(jiān)督服務(wù)提供方以數(shù)據(jù)覆寫、物理銷毀等不可逆方式刪除相關(guān)數(shù)據(jù)。
第九章 法律責任
第四十六條 違反本辦法規(guī)定的行為,法律、法規(guī)已有法律責任規(guī)定的,從其規(guī)定。
第四十七條 行業(yè)主管部門有下列情形之一,由公共數(shù)據(jù)主管部門按照管理權(quán)限督促改正;未按要求改正的,依法依規(guī)處理:
(一)未按照規(guī)定編制或者更新公共數(shù)據(jù)目錄的;
(二)未及時向兵團統(tǒng)一的公共數(shù)據(jù)平臺匯聚數(shù)據(jù)或者匯聚的數(shù)據(jù)不符合標準要求的;
(三)未按照規(guī)定共享公共數(shù)據(jù)的;
(四)未按照程序開放公共數(shù)據(jù)的;
(五)違反規(guī)定重復(fù)收集數(shù)據(jù)的;
(六)未按規(guī)定使用兵團統(tǒng)一的公共數(shù)據(jù)平臺,擅自新建、擴建、改建獨立數(shù)據(jù)平臺的;
(七)未及時核查存在異議公共數(shù)據(jù)的;
(八)未按照規(guī)定校核、封存、撤回公共數(shù)據(jù)或者關(guān)停數(shù)據(jù)應(yīng)用的;
(九)無法定事由拒不提供公共數(shù)據(jù)或者對提供的錯誤、不完整的公共數(shù)據(jù)拒不進行整改、核實、更正的;
(十)違反規(guī)定將共享獲取的公共數(shù)據(jù)用于其他目的的;
(十一)擅自更改或者刪除公共數(shù)據(jù)的;
(十二)未依法履行公共數(shù)據(jù)安全管理職責的;
(十三)違反本辦法規(guī)定其他情形的。
第四十八條 公共數(shù)據(jù)主管部門不履行或者不正確履行本辦法規(guī)定職責的,由兵團或者上級主管部門督促改正;未按要求改正的,依法依規(guī)處理。
第四十九條 自然人、法人或者非法人組織有下列情形之一的,公共數(shù)據(jù)主管部門、行業(yè)主管部門等有關(guān)部門應(yīng)當按照法定權(quán)限和程序督促改正,并暫時關(guān)閉其獲取相關(guān)公共數(shù)據(jù)的權(quán)限;未按照要求改正的,依法依規(guī)處理:
(一)損害國家利益、社會公共利益或者他人合法權(quán)益的;
(二)未按照數(shù)據(jù)安全有關(guān)要求對開放獲取的數(shù)據(jù)采取安全保障措施的;
(三)違反兵團統(tǒng)一的公共數(shù)據(jù)平臺安全管理要求的;
(四)其他違反公共數(shù)據(jù)開放和開發(fā)利用要求情形的。
第十章 附 則
第五十條 本辦法由兵團數(shù)據(jù)局負責解釋。
第五十一條 各師市公共數(shù)據(jù)管理工作,參照本辦法執(zhí)行。
第五十二條 本辦法自2025年5月1日起施行。
新疆生產(chǎn)建設(shè)兵團辦公廳
2025年4月21日印發(fā)