錦州市公共數據資源授權運營
管理辦法(試行)
目錄
第一章 總則
第二章 平臺建設
第三章 運營管理
第四章 數據安全
第五章 附則
第一章 總則
第一條 為深化數據要素市場化配置改革,加快推動本市公共數據社會化應用,規(guī)范公共數據授權運營,根據《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《公共數據資源授權運營實施規(guī)范(試行)》(發(fā)改數據規(guī)〔2025〕27 號)和《遼寧省大數據發(fā)展條例》等相關規(guī)定,結合本市實際,制定本辦法。
第二條 本市行政區(qū)域內與公共數據授權運營相關的數據授權、加工處理、安全保障、監(jiān)督管理等活動,適用本辦法。
第三條 本辦法所稱公共數據,是指本市國家機關、企事業(yè)單位(以下統(tǒng)稱公共管理和服務機構)依法履職或提供公共服務過程中產生的數據。
公共數據授權運營,是指由市數據主管部門按照法律法規(guī)和相關要求,將公共數據資源授權符合條件的運營機構進行治理、開發(fā),并面向市場公平提供數據產品和技術服務的活動。
運營機構,是指按照規(guī)范程序獲得授權,對授權范圍內的公共數據資源進行開發(fā)運營的法人組織。
公共數據產品,是指運營機構利用公共數據加工形成的產品,主要形態(tài)包括但不限于數據組件、數據模型、數據核驗、數據服務、數據工具、數據報告等。
第四條 公共數據授權運營應當堅持安全與發(fā)展并重,遵循統(tǒng)籌協調、需求導向、創(chuàng)新引領、政府引導、市場運作、安全可控的原則。
公共數據授權運營應當依法進行安全審查,保障國家安全、社會公共利益,保護國家秘密、商業(yè)秘密和個人隱私。
第五條 公共數據授權運營應當優(yōu)先用于公共治理和公益事業(yè)領域,并積極支持用于與產業(yè)發(fā)展、行業(yè)發(fā)展緊密相關且數據增值潛力顯著的金融、農業(yè)、醫(yī)療、交通、教育、文化等領域。
第二章 平臺建設
第六條 運營機構應當按照市數據主管部門提出的標準建設公共數據運營平臺,作為公共數據授權運營的統(tǒng)一通道,支持數據供需對接、典型案例推廣、運營政策宣傳和公共數據社會化應用。
公共管理和服務機構不得新建公共數據運營通道;已建運營通道的,應當納入公共數據運營平臺統(tǒng)一對外服務。
第七條 公共數據運營平臺應當采用數據沙箱、隱私計算、身份認證、訪問控制、安全審計、授權管理、過程追溯、數據互信等技術,搭建可信授權認證通道和數據安全流通通道,實現公共數據運營全過程可記錄、可審計、可追溯。
第八條 公共數據運營平臺須按照《中華人民共和國密碼法》《中華人民共和國網絡安全法》等法律法規(guī)和網絡安全等級保護三級及以上標準建設、管理和運維,采取技術措施和其他必要措施,保障平臺網絡安全、數據安全和運行穩(wěn)定。
第三章 運營管理
第九條 市數據主管部門應按照法律法規(guī)等相關要求,以公開招標、邀請招標、談判等公平競爭方式選擇運營機構,并簽訂公共數據資源授權運營協議,運營期限原則上不超過5年。
第十條 運營機構應當經營狀況和信用狀況良好,具備數據資源加工、運營所需的管理和技術服務能力,符合國家數據安全保護要求,不得泄露、篡改或者毀損公共數據;不得通過可逆模型或算法還原出原始數據;不得將授權的公共數據資源違規(guī)提供給第三方。
第十一條 運營機構應依法依規(guī)在授權范圍內開展業(yè)務,公共數據運營場景應充分征求數據主管部門和數據提供部門意見,數據主管部門和數據提供部門均無意見后,開展運營活動。
運營機構要建立內部數據開發(fā)主體審核機制,明確提交流程,包括需求的提交、記錄、審核、反饋等步驟。
第十二條 開展授權運營活動,不得濫用行政權力或市場支配地位排除、限制競爭,不得利用數據和算法、技術、資本優(yōu)勢等從事壟斷行為。
運營機構應依法依規(guī)在授權范圍內開展業(yè)務,不得直接或間接參與授權范圍內已交付的公共數據產品和服務再開發(fā)。鼓勵其他經營主體對運營機構交付的公共數據產品和服務再開發(fā),融合多源數據,提升數據產品和服務價值,繁榮數據產業(yè)發(fā)展生態(tài)。
第十三條 數據主管部門每年對運營機構情況進行評估,運營機構配合做好評估保障工作,如實提供有關資料,不得拒絕、隱匿、瞞報。
對于評估過程中發(fā)現的問題,由運營機構制定整改方案,并在限期內整改完成,報數據主管部門再次評估。
第十四條 數據提供部門應當加強源頭數據質量管理和治理,確保數據完整性、一致性、準確性和及時性。根據數據分類分級指南,制定本單位數據分類分級細則,對數據進行分類分級,明確數據安全使用要求。
第十五條 運營機構應當建立權限分離的數據管理制度、操作細則,明確數據管理策略,定期評審更新,防止內部管理不當造成數據使用風險。相關制度、細則和策略及時報市數據主管部門。
第十六條 運營機構應當建立健全數據全流程質量管控體系,加強數據質量事前、事中和事后的監(jiān)督檢查,及時向市數據主管部門反饋數據質量問題,由市數據主管部門組織公共數據提供單位進行整改,保障數據準確、完整和及時供給。
第十七條 運營機構應當建立信息保存制度,并按相關要求妥善保存公共數據運營中產生的制度規(guī)范、運營協議、運營日志等各項關鍵信息。
第四章 數據安全
第十八條 公共數據運營實行數據安全責任制。各方按照“誰采集誰負責、誰持有誰負責、誰管理誰負責、誰運營誰負責、誰使用誰負責”的原則,落實數據安全責任,確保數據安全。
運營機構應當明確數據安全責任人。數據安全責任人應當由具有相關工作經歷和數據安全專業(yè)知識的人員擔任,參與數據運營相關重要決策,直接向主要負責人報告工作。
第十九條 運營機構應當加強網絡安全和數據安全管理統(tǒng)籌規(guī)劃,強化制度建設、經費投入、技術保障、人員管理,確保公共數據運營平臺建設與安全保護措施同步規(guī)劃、同步建設和同步使用。
第二十條 運營機構應當建立健全公共數據開發(fā)利用日常監(jiān)測、安全測評、風險評估、安全審查、合規(guī)管理等機制,定期進行評估,對公共數據產品和服務進行合規(guī)性審查,確保各參與主體在公共數據管理、需求審核、開發(fā)利用、技術支撐等全流程安全可控。
第二十一條 運營機構應當制定數據安全事件應急處置預案,發(fā)生數據泄露、毀損、丟失等數據安全事件或重大風險時,應當立即啟動數據安全事件應急處置預案,并向市數據主管部門報告。
第二十二條 運營機構應當加強對應用單位、第三方機構及相關人員的安全監(jiān)管,保障公共數據產品和服務合法合規(guī)安全應用,防范違規(guī)使用、轉賣、泄露或其他不當應用情況。運營機構發(fā)現上述情況的,應采取暫停、終止合作等措施避免損失擴大。
第二十三條 網信、公安、國家安全、保密等部門依照有關法律、行政法規(guī)規(guī)定,在各自職責范圍內做好公共數據安全監(jiān)督管理工作。
第五章 附則
第二十四條 供水、供氣、供熱、供電、公共交通等公用企業(yè)持有的公共數據資源的開發(fā)利用,可參考本辦法有關程序要求授權使用,維護公共利益和企業(yè)合法數據權益,接受政府和社會監(jiān)督。
第二十五條 本辦法由市數據局組織實施,自公布之日起施行,有效期2 年。
第二十六條 國家、省對公共數據授權運營管理有新規(guī)定的,從其規(guī)定。

