江西省數據應用條例(草案)
目 錄
第一章 總 則
第二章 數據資源
第一節 公共數據
第二節 非公共數據
第三章 數據要素市場
第四章 發展應用
第五章 促進措施
第六章 安全保護
第七章 法律責任
第八章 附 則
第一章 總 則
第一條 為了規范數據處理活動,促進數據應用,推動數字經濟發展,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》等法律、行政法規,結合本省實際,制定本條例。
第二條 本條例適用于本省行政區域內數據應用及應用中的數據管理、數據安全保護以及相關活動。
第三條 本條例所稱數據,是指任何以電子或者其他方式對信息的記錄。
本條例所稱公共數據,包括政務數據和公共服務數據。政務數據是指國家機關和法律法規授權的具有管理公共事務職能的組織(以下統稱政務部門)為履行法定職責收集、產生的各類數據。公共服務數據是指供水、供電、供氣、交通運輸等提供公共服務的組織(以下統稱公共服務機構)在提供公共服務過程中收集、產生的涉及公共利益的各類數據。
本條例所稱非公共數據,是指政務部門和公共服務機構之外的自然人、法人和非法人組織依法開展活動所收集、產生或者加工處理的各類數據。
本條例所稱公共數據共享,是指政務部門、公共服務機構之間因履行職責和提供公共服務需要通過全省統一的數據共享交換平臺使用或者提供公共數據的行為。
本條例所稱公共數據開放,是指向自然人、法人或者非法人組織依法提供公共數據的公共服務行為。
第四條 縣級以上人民政府應當加強對數據應用及管理工作的領導,將數據開發利用和產業發展、數字經濟發展納入國民經濟和社會發展規劃,健全數據處理、數據流通和數據安全體系,協調解決數據應用及管理中的重大問題。
第五條 省人民政府辦公廳為省政務數據管理部門,負責推進本省數字政府建設,統籌、指導、協調本省政務數據共享和應用工作。
省人民政府發展改革主管部門負責統籌推動本省數字基礎設施建設、數據要素市場培育和數字經濟發展,統籌協調本省各類數據的綜合應用及管理,推進本省數字化重大體制機制改革和綜合政策制定等工作。
省人民政府工業和信息化主管部門負責統籌推進本省大數據產業發展、工業數字化、工業和信息化領域數據安全管理等工作。
省網信部門負責統籌協調本省網絡數據安全、個人信息保護、公共數據安全和相關監督管理工作。
省公安機關、國家安全機關、保密、密碼管理等部門按照各自職責,負責本省數據安全管理相關工作。
省人民政府有關行業主管部門在各自職責范圍內負責本行業、本領域的數據應用、數據管理、數據安全等數據相關工作。
省大數據中心負責推動全省統一的數據共享交換平臺和數據開放平臺的建設、運行和維護,促進數據的融合應用。
設區的市、縣(市、區)人民政府確定的數據管理部門(以下統稱設區的市、縣(市、區)人民政府數據管理部門)和設區的市、縣(市、區)人民政府發展改革、工業和信息化等主管部門數據應用及管理的具體工作職責由本級人民政府根據本行政區域實際情況確定,法律、行政法規另有規定的除外。
第六條 本省加強和完善數字基礎設施規劃和布局,提升電子政務外網、電子政務云等政務基礎設施的服務能力,建設新一代通信網絡、數據中心、超算中心、人工智能平臺、區塊鏈平臺等重大基礎設施,建立完善網絡、存儲、計算、安全等數字基礎設施體系。
省人民政府發展改革、工業和信息化、科技等主管部門應當加強對數字基礎設施建設的指導。
第二章 數據資源
第一節 公共數據
第七條 本省健全公共數據資源體系,加強公共數據治理,促進公共數據有序共享開放,構建統一協調的公共數據運營機制,發揮公共數據在推動經濟社會數字化轉型中的驅動作用。
第八條 省人民政府發展改革主管部門推進網絡、算力、存儲、應用組件等數據基礎設施集約管理,推動全省一體化公共數據資源中心建設。
設區的市人民政府應當對本行政區域內已有的數據共享交換平臺進行整合優化,并與全省統一的數據共享交換平臺進行對接,實現公共數據跨層級、跨地域有序流通。原則上不再新建其他跨部門的數據共享交換平臺。
第九條 公共數據共享、開放實行目錄管理。省人民政府辦公廳應當會同省人民政府發展改革主管部門組織編制省級公共數據共享、開放目錄。設區的市、縣(市、區)人民政府數據管理部門負責編制本級公共數據共享、開放目錄。
政務部門和公共服務機構應當根據公共數據共享、開放目錄,將公共數據分別歸集到全省統一的數據共享交換平臺和數據開放平臺,并提供公共數據共享、開放服務。
第十條 政務部門和公共服務機構收集數據應當符合下列要求:
?。ㄒ唬橐婪男泄补芾砺氊熁蛘咛峁┕卜账匦?,且收集數據的種類和范圍與其履行的公共管理職責或者提供的公共服務范圍相適應;
?。ǘ┛梢酝ㄟ^共享方式獲得的數據,不得通過其他方式重復收集;
?。ㄈ┳匀蝗藬祿杂行矸萏柎a作為標識進行收集,法人、非法人組織數據以統一社會信用代碼作為標識進行收集,自然資源和空間地理數據以地理編碼作為標識進行收集;
?。ㄋ模┦占绦蚍戏煞ㄒ幭嚓P規定。
法律、行政法規對政務部門和公共服務機構收集數據另有規定的,適用其規定。
第十一條 政務部門和公共服務機構應當依法共享、開放和開發利用公共數據,任何單位和個人不得增設條件和障礙,影響公共數據的共享、開放和開發利用。法律法規、部門規章或者國家另有規定的除外。
第十二條 公共數據按照共享屬性分為無條件共享類、有條件共享類和不予共享類三種類型。
政務部門和公共服務機構申請共享有條件共享類公共數據的,應當按照依法履行職責或者提供公共服務的需要提出明確的應用場景。獲取的共享公共數據不得超出應用場景使用范圍,不得以任何形式提供給第三方或者用于其他目的。
政務部門和公共服務機構應當加強對共享數據應用的管理,政務部門向省人民政府辦公廳反饋應用成效,公共服務機構向省人民政府發展改革主管部門反饋應用成效。
第十三條 政務部門和公共服務機構應當按照需求導向、統一標準、安全可控的原則,依法有序向社會開放公共數據。
省人民政府發展改革主管部門會同同級網信、工業和信息化、科技等部門通過應用創新大賽、合作開發等方式,引導公共數據開放和開發利用。
第十四條 公共數據按照開放屬性分為無條件開放類、有條件開放類和不予開放類三種類型。
自然人、法人和非法人組織申請獲取有條件開放的公共數據時,應當按照國家和省有關規定采取安全保障措施,在允許的范圍內使用數據;不得違反規定將獲取的公共數據用于允許使用范圍之外的其他用途。
第十五條 縣級以上人民政府及其有關部門應當建立公共數據治理工作機制,完善公共數據質量核查和問題反饋機制,提升公共數據質量。
政務部門和公共服務機構應當履行公共數據質量的主體責任,按照規定開展公共數據治理工作,建立數據質量核查和問題數據糾錯機制,及時對其產生的公共數據進行校核、確認。
第十六條 本省建立公共數據授權運營機制??h級以上人民政府可以授權符合安全條件的法人或者非法人組織運營公共數據,并與被授權運營主體簽訂授權運營協議。不予開放的數據不得授權運營。
授權運營協議應當明確授權運營范圍、運營期限、合理收益的測算方法、數據安全要求、期限屆滿后資產處置等內容。
被授權運營主體不得向第三方提供授權運營的原始公共數據,但可以對授權運營的公共數據進行加工形成數據產品和服務,并依法獲取收益。
公共數據授權運營具體辦法由省人民政府發展改革主管部門會同有關部門另行制定。
第十七條 公共數據的目錄編制、收集歸集、共享開放等具體管理事項,本條例未作規定的,按照國家有關規定和《江西省公共數據管理辦法》執行。
第二節 非公共數據
第十八條 鼓勵自然人、法人和非法人組織向政府共享其合法取得的電子商務、停車泊位、物流運輸等數據。
鼓勵行業協會建立行業數據合作交流機制,推進行業數據匯聚、整合、共享。
第十九條 縣級以上人民政府及其有關部門應當通過產業政策制定、社會資本引入、應用模式創新、強化合作交流等方式,引導企業、社會組織等單位和個人開放自有數據資源。
鼓勵企業、社會組織等單位和個人通過全省統一的數據開放平臺,依法對外提供各類數據服務或者數據產品。
第二十條 財政資金保障運行的政務部門和公共服務機構為提供公共服務,確需采購非公共數據的,應當申請政府采購非公共數據。省人民政府發展改革主管部門負責審查和統籌省級非公共數據采購需求,設區的市、縣(市、區)人民政府數據管理部門負責審查和統籌本級非公共數據采購需求。
第三章 數據要素市場
第二十一條 省人民政府應當按照國家規定統籌規劃,深化數據要素市場化改革,加快培育公平、開放、有序、誠信、安全的數據要素市場,建立資產評估、登記結算、交易撮合、爭議解決等市場運營體系,促進數據要素流通和應用。
省人民政府發展改革、工業和信息化、科技等主管部門應當會同有關部門制定政策,培育數據要素市場主體,鼓勵研發數據技術、推進數據應用,深度挖掘數據價值,通過實質性加工和創新性勞動形成數據產品和服務。
第二十二條 市場主體依法在使用、加工等數據處理活動中形成的法定或者約定的財產權益受法律保護,并可以依法交易。法律另有規定或者當事人另有約定的除外。
第二十三條 市場主體使用數據應當遵守反壟斷、反不正當競爭、消費者權益保護等法律法規的規定。
第二十四條 省人民政府統計主管部門會同有關部門探索建立反映數據生產要素的數字經濟統計指標體系,省人民政府發展改革主管部門會同有關部門建立數據要素評估評價指南,科學評價各地區、各部門、各領域的數據要素對經濟社會發展的貢獻度。
第二十五條 省人民政府發展改革主管部門會同有關部門探索建立數據資產評估指標體系,制定數據資產評估導則,構建交易價格評估指標;推動開展數據資產登記和憑證試點,促進數據資產價值實現。
第二十六條 市場主體開展數據處理活動,應當履行數據管理主體責任,建立健全數據治理組織架構、管理制度和自我評估機制,對數據實行分類分級保護和管理,加強數據質量管理,確保數據的真實性、準確性、完整性、時效性。
第二十七條 本省鼓勵數據交易活動。但有下列情形之一的,不得交易:
?。ㄒ唬┙灰卓赡芪:野踩?、公共利益,侵害個人隱私的;
?。ǘ┪唇浐戏嗬耸跈嗤饨灰椎?;
?。ㄈ┓煞ㄒ幰幎ń菇灰椎钠渌樾?。
第二十八條 省人民政府應當推動建立全省統一的數據交易平臺(以下統稱省數據交易平臺)。鼓勵市場主體通過省數據交易平臺開展數據交易活動。
第二十九條 省數據交易平臺應當建立公平有序、安全可控、可信、可追溯的數據交易環境,制定數據交易、信息披露、自律監管等規則,采取有效措施保護個人隱私、個人信息、商業秘密、保密商務信息。
第三十條 支持數據交易第三方服務機構有序發展,為數據交易活動提供數據資產、數據合規性、數據質量等第三方評估以及交易撮合、交易代理、專業咨詢、數據經紀、數據交付等專業服務。
第四章 發展應用
第三十一條 縣級以上人民政府及其有關部門應當培育數據收集存儲、加工處理、可信流通的大數據核心產業,加快推動數據采集設備、存儲設備、高能低耗服務器、高能計算機、智能終端、智能傳感器等硬件產品的研發和制造能力。
縣級以上人民政府及其有關部門應當支持企業開展數據采集、傳輸、存儲、分析、應用、可視化和安全等軟件開發,重點加強大數據分析關鍵算法、基礎軟件和應用軟件研發。
第三十二條 縣級以上人民政府及其工業和信息化等主管部門應當促進數字技術與工業深度融合,推動數據賦能工業數字化轉型,支持有色金屬、裝備制造、航空、中醫藥等傳統優勢產業轉型升級。
鼓勵企業圍繞研發設計、生產制造、經營管理、市場服務、供應鏈等領域的數據融合應用,推動工業互聯網在工業領域的融通發展。
第三十三條 縣級以上人民政府及其農業農村等主管部門應當促進數字技術與農業的深度融合,推動數據賦能農業數字化轉型,深化衛星定位、物聯網、大數據、智能農機等技術在農業生產、經營、管理、服務等方面的創新應用,加快主要農產品全產業鏈數據、農產品質量安全監管以及農業服務數字平臺等建設,提高農業農村數字化、網絡化、智能化水平。
第三十四條 縣級以上人民政府及其有關部門應當促進數字技術和服務業深度融合,加快數字社會建設,推動數據賦能民生服務業數字化轉型,提高公共衛生、醫療、養老、撫幼、就業、旅游、文娛、體育等民生領域的數字化水平。
縣級以上人民政府及其有關部門提供智能化公共服務,應當充分考慮老年人、殘疾人的需求,避免對老年人、殘疾人的日常生活造成障礙;加快網站、手機應用程序、智慧終端設施以及各類公共服務設施面向老年人、殘疾人的適應性數字化改造。
第三十五條 縣級以上人民政府及其有關部門應當加快辦公體系“一網協同”建設,提升政務運行效能;深化政務服務“一網通辦”建設,建立全省統一、線上線下融合的政務服務體系。
縣級以上人民政府及其有關部門應當建立和完善運用數據管理的制度規則,創新政府決策、治理及服務模式。
第五章促進措施
第三十六條 支持數字技術關鍵領域和核心環節攻關;推進布局地方大數據中心,培育產業創新中心、制造業創新中心、工程研究中心、企業技術中心;支持建設產學研協同創新平臺,鼓勵發展新型研發機構、企業創新聯合體等新型主體。
第三十七條 本省將數據領域高層次、高學歷、高技能以及緊缺人才納入人才支持政策體系;完善專業技術職稱體系,創新數據人才評價與激勵機制,健全數據人才服務和保障機制。
鼓勵高等院校、職業院校、科研機構開設數據應用相關專業,培養數據領域基礎型、應用型人才。支持高等院校、職業院校、科研機構和企業開展合作,建設實訓基地,定向培養數據領域專業人才。
第三十八條 加強數據領域相關知識和技術的宣傳、教育、培訓,提升公眾數字素養和數字技能,將數字化能力培養納入政務部門和公共服務機構教育培訓體系。
第三十九條 省人民政府發展改革主管部門和有關行業主管部門會同標準化主管部門推動數字基礎設施、數字技術、數據服務等領域地方標準制定和實施。
鼓勵行業組織和企業制定數據相關團體標準和企業標準,參與制定數據領域地方標準。
第四十條 縣級以上人民政府及其有關部門應當創新監管理念和方式,對數據領域的新技術、新產業、新業態、新模式等實行包容審慎監管,促進數字經濟健康發展。
第四十一條 本省依托全國一體化政務服務平臺加強與其他省、自治區、直轄市交流合作,共同促進數據共享交換平臺建設,加快數據有序流動和開發利用,推動電子證照跨區域互認互通。
本省積極對接數字大灣區、數字長三角,主動承接沿海發達地區數字產業轉移,創建數字經濟承接產業轉移示范區;推進長江中游三省數據領域關鍵技術合作研究、協同建立數據基礎性標準和規范,共同謀劃數字經濟產業發展布局。
第六章 安全保護
第四十二條 數據處理者是數據安全保護的責任主體,數據同時存在多個處理者的,各數據處理者承擔相應的安全保護責任。數據處理者因合并、分立、收購等變更的,由變更后的數據處理者繼續承擔數據安全保護責任。
第四十三條 數據處理者應當遵守法律法規,尊重社會公德和倫理,遵守商業道德和職業道德,誠實守信,承擔社會責任,履行數據安全保護義務,不得危害國家安全、公共利益,不得損害他人的合法權益。
數據處理者在開展數據處理活動中所知悉的個人隱私、個人信息、商業秘密和保密商務信息等數據,不得泄露或者非法向他人提供。
處理涉及個人信息的數據應當具有明確、合理的目的,并遵循最小必要和合理期限原則,采取對個人權益影響最小的方式,并遵守法律、行政法規規定的個人信息處理規則,履行個人信息處理者的法定義務。
開展涉及國家秘密的數據處理活動,按照相關保密法律法規和規定執行。
第四十四條 開展數據處理活動,應當履行下列義務,保障數據安全:
?。ㄒ唬┮勒辗煞ㄒ幍囊幎?,建立健全數據全生命周期安全管理制度和技術保護機制;
?。ǘ┒ㄆ诮M織相關人員開展數據安全教育、安全技術培訓;
?。ㄈ┎扇≡L問控制、數據加密、數據溯源、隱私計算、數據備份等安全防護技術措施,防止數據篡改、泄露、破壞、丟失或者被非法獲取、非法利用;
?。ㄋ模┘訌婏L險監測,發現數據安全缺陷、漏洞等風險時,立即采取補救措施;
?。ㄎ澹┌l生數據安全事件時,立即采取處置措施,及時告知用戶并向有關主管部門報告;
?。┓煞ㄒ幰幎ǖ钠渌麛祿踩Wo義務。
利用互聯網等信息網絡開展數據處理活動,應當在落實網絡安全等級保護制度的基礎上,履行前款數據安全保護義務。
第四十五條 數據處理者委托他人代為處理數據的,應當與其訂立數據安全保護協議,明確雙方數據安全保護責任,不得對外免除委托方的數據安全責任。
受托方完成數據處理任務后,應當及時有效銷毀存儲的數據,不得留存、使用、泄露數據。法律法規另有規定或者雙方另有約定的除外。
政務部門和公共服務機構依法委托市場化服務機構開展平臺(系統)建設以及運行維護的,應當按照國家和省有關規定對服務提供方進行安全審查;經安全審查符合條件的,簽訂服務外包協議,應當同時簽訂服務安全保護及保密協議,并監督服務提供方履行數據安全保護義務。
第四十六條 網信部門、公安機關、國家安全機關和有關主管部門在履行數據安全監管職責中,發現數據處理活動存在較大安全風險的,可以按照規定的權限和程序對有關組織、個人進行約談,并要求有關組織、個人采取措施進行整改,消除隱患。
第四十七條 鼓勵數據安全檢測評估、認證等專業機構依法開展數據服務活動,保障數據安全。
支持有關部門、行業組織、企業、教育和科研機構、專業機構等在數據安全風險評估、防范、處置等方面開展協作。
第七章 法律責任
第四十八條 違反本條例規定,政務部門和公共服務機構及其工作人員有下列行為之一的,由有關部門按照管理權限責令限期改正;情節嚴重的,由有權機關對直接負責的主管人員和其他直接責任人員依法給予處分;構成犯罪的,依法追究刑事責任:
?。ㄒ唬┦占瘮祿环弦幎ㄒ蟮?;
?。ǘ┥米孕陆绮块T數據共享交換平臺,或者未按照規定整合已有的數據共享交換平臺并與全省統一的數據共享交換平臺對接的;
?。ㄈ┪窗凑找幎ň幹乒矓祿夸浀?;
?。ㄋ模┪窗凑找幎▽祿R聚至全省統一的數據共享交換平臺和數據開放平臺的;
?。ㄎ澹┪窗凑找幎ü蚕?、開放數據的;
?。┪窗凑找幎ㄩ_展數據質量管理的;
?。ㄆ撸┪匆婪男袛祿踩O管職責的;
?。ò耍┐鄹?、破壞、泄露數據的;
?。ň牛┯衅渌麨E用職權、玩忽職守、徇私舞弊行為的。
第四十九條 自然人、法人和非法人組織在數據處理活動中違反本條例規定,依據有關法律法規受到處罰的,相應信息依法納入江西省公共信用信息平臺。造成經濟損失的,依法承擔賠償責任;構成犯罪的,依法追究刑事責任。
第五十條 對違反法律法規規定處理數據致使國家利益或者公共利益受到損害的行為,法律規定的機關和有關組織可以向人民法院提起公益訴訟,檢察機關及有關部門應當依法予以支持。檢察機關依法提起公益訴訟的,縣級以上人民政府及有關單位應當依法予以支持配合。
第五十一條 違反本條例規定的其他行為,法律法規已有處罰規定的,適用其規定。
第八章附則
第五十二條 稅務、海關、通信管理、金融監督管理等中央國家機關派駐江西管理單位開展數據應用及管理活動,參照本條例有關規定執行。法律、行政法規另有規定的,從其規定。
第五十三條 本條例自 年 月 日起施行。