【资讯】山东省大数据局就《山东省公共数据资源授权运营管理办法(试行)》公开征求意见

民生   2024-11-13 18:00   北京  

↑关注网络与信息法学会 获得更多精彩

山东省大数据局关于向社会公开征求

《山东省公共数据资源授权运营管理办法

(试行)》(公开征求意见稿)的公告


为认真贯彻落实《中共中央办公厅国务院办公厅关于加快公共数据资源开发利用的意见》《山东省人民政府办公厅关于加快推进数据要素市场化配置改革的实施意见》等文件要求,规范公共数据资源授权运营,山东省大数据局牵头研究起草了《山东省公共数据资源授权运营管理办法(试行)》(公开征求意见稿),现向社会公开征求意见。

此次征求意见的时间为2024年11月7日至2024年12月7日。欢迎社会各界人士提出意见,请通过电子邮件方式将意见发送至sjc@shandong.cn,并请注明单位名称、姓名和联系方式。

感谢您的参与和支持!

山东省大数据局

2024年11月7日


山东省公共数据资源授权运营管理办法

(试行)(公开征求意见稿)


第一章 总则


第一条【目的和依据】

为推进公共数据资源开发利用,规范公共数据资源授权运营,促进一体化数据市场培育,释放数据要素价值,根据《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》《中共中央办公厅 国务院办公厅关于加快公共数据资源开发利用的意见》要求,依据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,结合山东省实际,制定本办法。

第二条【适用范围】

山东省行政区域内开展公共数据资源授权运营及其相关管理活动,适用本办法。

第三条【术语解释】

公共数据资源,是指各级党政机关、企事业单位依法履职或提供公共服务过程中产生的具有利用价值的数据集合。

授权运营,是指县级以上地方各级人民政府持有的公共数据资源,按照法律法规和相关要求,授权符合条件的运营机构进行治理、开发,并面向市场公平提供公共数据产品和服务的活动。

实施机构,是指由县级以上地方各级人民政府结合授权模式确定的、具体负责组织开展授权运营活动的单位。

运营机构,是指按照规范程序获得授权,对授权范围内的公共数据资源进行开发运营的法人组织。

第四条【基本原则】

公共数据资源授权运营应遵循依法合规、公平透明、公益优先、合理收益、安全可控的原则。

第五条【职责分工】

省数据主管部门负责健全完善公共数据资源授权运营相关政策、管理制度和标准规范,承担省级公共数据资源授权运营管理工作,指导、监督全省公共数据资源授权运营管理工作。县级以上数据主管部门为本级实施机构,重点行业领域公共数据资源授权运营由省数据主管部门会同行业主管部门共同组织实施。

各行业主管部门负责做好本部门、本行业公共数据资源目录编制、公共数据资源汇聚、数据质量管理,配合做好公共数据资源授权运营相关管理工作。

发展改革、财政、市场监管、税务等部门负责按照各自职责,做好公共数据资源授权运营的相关业务监管工作。

网信、公安、国家安全、保密等部门按照各自职责,做好公共数据资源授权运营的安全监管工作。

第二章 数据供给

第六条【数据目录】

公共数据资源实行统一目录管理,省数据主管部门负责制定公共数据资源目录编制标准,各级数据主管部门组织编制和维护本级公共数据资源目录。公共数据资源提供单位按照公共数据资源目录编制标准,编制形成本单位公共数据资源目录。

第七条【数据汇聚】

公共数据资源提供单位按照应归尽归原则,将公共数据资源全量汇聚至省一体化大数据平台,并负责数据动态更新。

第八条【数据治理】

公共数据资源提供单位应加强源头数据质量管控,通过省一体化大数据平台依法合规开展公共数据资源的共享、开放、校核、更新、安全管理工作,确保数据完整性、一致性、准确性和及时性。

省数据主管部门应建立数据质量监测和评价、问题数据纠错、异议核实处理的工作机制,对公共数据资源进行校核确认。

第三章 授权机制

第九条【授权模式】

公共数据资源授权运营模式包括整体授权、分领域授权或依场景授权等。

第十条【实施方案编制要求】

各级数据主管部门应牵头组织编制或会同行业主管部门编制公共数据资源授权运营实施方案。实施方案应兼顾经济和社会效益,确保可实施可落地。

第十一条【实施方案内容】

实施方案应包括以下内容:

(一)授权运营名称;

(二)授权运营的必要性和可行性论证,可行性论证包括但不限于授权运营全生命周期管理服务、社会需求、市场规模、预期成效、经济社会效益、风险防控等;

(三)运营机构的选择条件,包括资金、管理、技术、服务、安全能力等;

(四)授权运营模式,包括整体授权、分领域授权或依场景授权等;

(五)授权运营的数据资源范围、数据资源目录、数据更新频率及数据质量情况等;

(六)授权运营期限、建设内容、技术保障、实施进度、评价标准、退出机制、资产管理等;

(七)拟提供的公共数据产品和服务清单,应包括支持公共治理、公益事业和产业发展、行业发展两大类,以及预期产品和服务形式等;

(八)运营机构授权范围内经营成本和收入等核算机制、收益分配机制等;

(九)数据安全、个人信息保护措施和应急处置措施;

(十)实施机构、运营机构及相关参与方权利义务;

(十一)授权运营的监督管理及考核评价要求;

(十二)应当明确的其他事项。

第十二条【方案审议】

公共数据资源授权运营实施方案应按照“三重一大”决策机制要求,审议通过后实施。

各级数据主管部门应负责或协助将本地区实施方案报请本级人民政府审议。

经审定同意的实施方案,原则上不得随意变更,确需作较大变更的,应按原流程重新报请审议同意。

省数据主管部门应做好本地区各类实施方案的备案管理。

第十三条【授权程序】

公共数据资源应按照以下程序进行授权:

(一)实施机构发布公共数据资源授权运营申报公告,明确申报条件;

(二)公共数据资源授权运营申请单位应在规定时间内,向实施机构提交公共数据资源授权运营申请;

(三)数据主管部门、相关行业主管部门组织专家对公共数据资源授权运营申请单位按照公平公正原则进行综合评审;

(四)实施机构向社会公示评审结果;

(五)公示无异议后,由实施机构与运营机构签订公共数据资源授权运营协议;协议经实施机构“三重一大”决策机制审议通过后签订。

第十四条【协议签订要求】

授权运营协议内容应充分征求各方意见,涉及收益分配的内容,应征求同级财政部门的意见。

第十五条【协议内容】

公共数据资源授权运营协议内容应包括:

(一)授权运营的公共数据资源范围及数据资源目录;

(二)运营期限,原则上最长不超过5年;

(三)拟提供的公共数据产品和服务清单及其技术标准、安全审核要求、业务规范性审核要求;

(四)公共数据资源授权运营工作的技术支撑平台;

(五)资产权属,包括软硬件设备、公共数据产品和服务的权属;

(六)授权运营情况信息披露要求;

(七)行政事业单位公共数据产品和服务取得收益的分配方案,以及数据主管部门及行业主管部门对相关收益的分成比例;

(八)运营机构授权范围内经营成本和收入等核算要求、收益分配机制;

(九)数据安全、个人信息保护要求和风险监测、应急处置措施;

(十)运营成效评价,续约或退出机制;

(十一)违约责任;

(十二)争议解决方式;

(十三) 协议变更、终止条件;

(十四)需要明确的其他事项。

第十六条【禁止授权】

对授权运营后危及或可能危及国家安全的、可能损害公共利益的、数据获取协议约定不得开放的、法律法规规定不得开放的数据资源,不得进行授权运营。

第四章 数据运营

第十七条【数据申请与审核】

运营机构提出公共数据资源需求申请,经数据主管部门和行业主管部门审核通过后获取公共数据资源。

第十八条【数据申请条件】

运营机构提出公共数据资源需求申请,应满足下列要求:

(一)应用场景明确,数据需求明晰,且有重要社会价值或者经济价值;

(二)应用场景具有较强的可实施性,在授权运营期限内有明确的目标和计划,且有能力落地并能取得显著成效的;

(三)申请使用公共数据资源应符合最小必要的原则和相关法律、法规、规章规定。

第十九条【数据开发利用】

公共数据资源的开发利用应符合以下要求:

(一)运营机构须对本机构所有参与数据加工处理的人员进行实名认证、资料审查,与参与数据加工处理的人员签订保密协议,并向数据主管部门备案,操作行为应有记录、可审查、可追溯;

(二)经数据主管部门或行业主管部门审核同意后,合法合规获取的社会数据可以与授权运营的公共数据资源进行融合开发利用;

(三)鼓励企业、科研院所等社会主体积极拓展应用场景,挖掘公共数据资源需求,与运营机构合作开展公共数据资源开发利用。

第二十条【数据质量保障】

运营机构对发现的数据质量问题应及时向数据主管部门反馈,数据主管部门应督促行业主管部门在规定期限内完成整改。

第二十一条【数据再开发】

运营机构应依法依规在授权范围内开展业务,不得直接或间接参与授权范围内已交付的公共数据产品和服务再开发。鼓励其他经营主体对运营机构交付的公共数据产品和服务再开发,融合多源数据,提升数据产品和服务价值,繁荣数据产业发展生态。

第二十二条【产品和服务推广】

鼓励将开发利用公共数据资源形成的产品和服务,应用于各行业领域,支持通过案例评选、现场推介、新闻宣传等多种方式推广应用。

第二十三条【产品和服务登记】

公共数据资源、公共数据产品和服务应按照公共数据资源登记管理有关要求进行登记。

第二十四条【流通交易】

授权运营形成的公共数据资源产品和服务,开展流通交易的,按照国家和省数据交易有关规定开展交易。

第二十五条【收益分配】

授权运营应保护各参与方的合法权益,运营机构可按照公共数据产品和服务价值贡献获取合理收益。鼓励实施机构、运营机构依法合规通过技术、产品和服务、收益等方式,支持各级各部门数据治理和服务能力建设。

第二十六条【实施管理】

开展授权运营活动,不得滥用行政权力或市场支配地位排除、限制竞争,不得利用数据和算法、技术、资本优势等从事垄断行为。

运营机构应及时将公共数据资源授权运营协议报本级数据主管部门备案。

运营机构在运营期限内,应每年向本级数据主管部门提交公共数据资源授权运营工作情况报告,并接受监督检查。

第二十七条【禁止行为】

公共数据资源授权运营包括且不限于以下禁止行为:

(一)运营机构不得泄露、窃取、篡改、毁损、丢失、不当利用公共数据资源,不得以任何方式将授权运营的公共数据资源提供或转授权给第三方;

(二)运营机构不得以任何方式导出原始数据,不得通过可逆模型或算法还原原始数据,不得对原始数据进行交易;

(三)运营机构不得在授权范围外开展数据运营,不得将相关公共数据产品和服务用于或变相用于未经审批的应用场景,不得在未经审查通过的情况下,导入其他数据或与第三方开展技术服务合作;

(四)法律法规等规定的其他禁止行为。

第五章 安全保障

第二十八条【安全责任】

按照“谁采集谁负责、谁持有谁负责、谁使用谁负责、谁运营谁负责”的原则,行业主管部门、数据主管部门、实施机构、运营机构,以及相关各方承担相关安全责任。

第二十九条【安全制度】

实施机构应建立健全公共数据产品全生命周期安全合规管理机制,制定安全合规审查、风险评估、监测预警、应急处置等授权运营安全防护制度规范和技术标准,严格防控纳入授权运营范围的原始公共数据资源直接进入市场,强化对运营机构涉及公共数据资源授权运营的内控审计。

运营机构应按照公共数据资源分类分级管理要求,建立健全公共数据资源安全管理制度,加强授权运营过程中数据的全生命周期安全和合法利用管理,确保数据来源可溯、去向可查、行为留痕、责任可究。

第三十条【安全人员】

运营机构应开展从业人员岗前安全培训,加强从业人员安全教育管理,与从业人员签订保密协议,从业人员数据操作行为应做到有记录、可审查。

第三十一条【安全技术】

实施机构、运营机构应充分利用各种安全技术和方法,建立健全高效的安全技术防护和运行体系,加强对公共数据资源授权运营全过程安全防护和监测预警,防范数据关联汇聚风险,确保公共数据资源安全,切实保护个人信息。

第三十二条【安全检查】

数据主管部门应定期对授权运营相关业务和信息系统、数据使用情况、安全保障能力等开展安全检查。运营机构应积极配合,并根据工作需要提供相关材料,及时整改检查中发现的问题,防范数据安全风险。

第三十三条【安全事件处理】

数据主管部门应会同有关部门制定安全事件应急预案,并组织运营机构开展应急演练。发生数据安全事件时,运营机构应按照应急预案启动应急响应,并第一时间上报本级数据主管部门,密切配合数据主管部门做好数据安全事件的处置及调查工作,积极采取措施消除安全隐患,防止危害扩大,并承担相应责任。

第三十四条【财务管理】

运营机构应加强公共数据产品和服务相关的成本、收入和支出的内部管理,对公共数据产品和服务相关的财务收支按照现有财务管理制度进行管理,依法接受监督。

第六章 监督管理

第三十五条【监督检查】

各级数据主管部门和行业主管部门应加强对公共数据资源授权运营监督检查,确保授权运营依法合规。

第三十六条【运营评估】

各级数据主管部门和行业主管部门应会同有关单位或者委托第三方机构,定期对本行政区域内的公共数据资源授权运营情况进行评估,评估结果作为运营机构终止、撤销或者再次申请授权运营的重要依据。

运营机构应配合做好评估工作,如实提供有关资料,不得拒绝、阻挠、逃避评估,不得谎报、隐匿、瞒报有关情况。

第三十七条【信息披露】

实施机构应按规定公开授权运营情况,定期向社会披露授权对象、内容、范围和时限等,接受社会监督。

运营机构应公开公共数据产品和服务清单,定期向社会披露公共数据资源使用情况,接受社会监督。

第三十八条【资产管理】

授权运营活动中,涉及数据资产有偿使用和处置等,应严格履行国有资产管理审批程序。行政事业单位取得的收入,应按照政府非税收入和国库集中收缴有关规定管理。开展授权运营应有效识别和管控数据资产化、数据资产资本化不当操作带来的安全隐患,切实防范化解金融风险。

第三十九条【责任追究】

运营机构有下列情形之一的,各级数据主管部门和行业主管部门应依法督促改正,并暂时关闭其获取相关公共数据资源的权限,运营机构在规定期限内未按照要求完成整改的,取消其相关公共数据资源的运营授权。

(一)损害国家利益、社会公共利益和他人合法权益的;

(二)未按照数据安全有关要求采取数据安全保障措施的;

(三)其他违反公共数据资源授权运营管理要求的。

运营机构及相关人员存在违反国家法律法规,侵害个人信息、商业秘密等合法权益造成财产损失的,应承担相应的法律责任;构成犯罪的,依法追究刑事责任。

第四十条【容错机制】

开展公共数据资源授权运营应鼓励和保护干部担当作为,营造鼓励创新、包容创新的干事创业氛围,同时坚决防止以数谋私。

第七章 附则

第四十一条【其他数据】

县级以上各级地方党委持有的公共数据资源开展授权运营,参照本办法执行。

供水、供气、供热、供电、公共交通等公用企业持有的公共数据资源的开发利用,可参考本办法有关程序要求授权使用,维护公共利益和企业合法数据权益,接受政府和社会监督。

第四十二条【解释权】

本办法由山东省大数据局负责解释。

第四十三条【实施日期】

本办法自印发之日起施行,试行期2年。期间,法律法规、国家政策和山东省人民政府对公共数据资源授权运营管理有新规定的,从其规定。

来源于:山东省大数据局



网络与信息法学会
中国法学会网络与信息法学研究会及其会刊《网络与信息法学研究》官方公众号。汇集国内外网络信息法领域理论性、前瞻性、创新性研究成果,引领、推动、服务中国网络信息法治发展。
 最新文章