浙江省公共数据授权运营管理办法(试行)-11页_194kb
报告摘要
浙江省公共数据授权运营管理办法(试行)总结
一、总则
- 总体要求:公共数据授权运营坚持党的领导,遵循依法合规、安全可控等原则,按“原始数据不出域、数据可用不可见”要求进行,在保障个人信息、商业秘密、公共安全前提下提供数据产品和服务。优先在民生、行业发展和战略领域开展试点,禁止开放数据不得运营。
- 适用范围:本办法适用于浙江省行政区域内公共数据授权运营试点工作。
- 用语定义:
- 公共数据授权运营:政府授权单位对公共数据进行加工、开发和提供服务的行为。
- 授权运营协议:政府与运营单位就授权内容和权利义务达成的书面协议。
- 授权运营域:提供数据加工服务的特定安全域。
- 数据产品和服务:利用公共数据加工形成的各类数据资源与服务。
二、职责分工
- 建立省级协调机制,负责统筹管理、安全监管和制度建设。
- 县级以上政府设立公共数据授权运营合同专用章。
- 公共管理和服务机构负责数据治理与安全监管,相关部门按职责协同参与。
三、授权运营单位安全条件
- 基本要求:经营状况良好,具备专业资质、人才能力和信用条件。
- 技术安全:落实负责人和制度,具备三级网络安全标准和密码安全性。
- 应用场景安全:场景具有经济和社会价值,实施最小必要原则。
- 重点领域要求:由主管部门会同领域指定安全标准。
四、授权方式
- 公共数据主管部门发布通告,申请单位提交材料,经审核、专家论证后确定。
- 坚持总量控制、公平竞争原则。
- 授权运营通过域内隔离环境实现,运营期限一般不超过3年。
- 协议终止后,单位需删除数据并保留日志不少于6个月。
五、授权运营单位权利与行为规范
- 数据管理权利:发现数据问题可提出治理需求。
- 运营规范:不得泄露、篡改数据,需接受监管并定价合理。
- 数据加工规范:域内操作可追溯,禁止原始数据导出。
- 数据使用禁止:不得将数据用于未经审批场景或变相用途。
六、数据安全与监督管理
- 实行安全主管负责制,强调全流程安全管理。
- 定期开展安全培训、审查和应急演练。
- 监督管理部门加强合规审查,建立信用记录和处罚机制。
- 授权运营实行年度评估,设立动态退出机制。
七、附则
- 本办法自2023年9月1日起施行。
- 上位法规如有新规定,从其规定。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载