广西壮族自治区大数据发展条例
- Issuing authority
- 广西壮族自治区人大常务委员会
- Promulgated
- November 25, 2022
- In force from
- January 1, 2023
- Articles
- 78 articles
(2022年11月25日广西壮族自治区第十三届人民代表大会常务委员会第三十四次会议通过)
Chapter 1总则
(一)数据,是指任何以电子或者其他方式对信息的记录,包括公共数据和非公共数据。
(二)大数据,是指以容量大、类型多、存取速度快、应用价值高为主要特征的数据集合,以及对数据集合开发利用过程中形成的新技术和新业态。
(三)公共数据,包括政务数据和公共服务数据。政务数据,是指国家机关和法律、法规授权的具有管理公共事务职能的组织(以下简称政务部门),在履行法定职责过程中收集、产生的数据。公共服务数据,是指教育、卫生健康、供水、供电、供气、供热、生态环境、公共交通、通信、文化旅游、体育等公共企业事业单位(以下简称公共服务组织)在提供公共服务过程中收集、产生的涉及公共利益的数据。
设区的市、县(市、区)人民政府应当按照国家、自治区大数据发展总体部署和要求,依托区域优势,引导、支持相关产业发展,推进大数据在经济发展、民生改善、社会治理中的应用。
各级人民政府及有关部门应当利用大数据创新服务管理,优化行政审批、市场监督管理、公共服务等工作流程,创新引领政务服务和社会治理数字化模式。
设区的市、县(市、区)人民政府大数据主管部门负责本行政区域内大数据发展具体工作,落实大数据发展相关政策措施。
县级以上人民政府发展改革、工业和信息化等部门按照各自职责,做好大数据发展工作。
县级以上公安机关、国家安全机关等在各自职责范围内承担数据安全监督管理职责。
县级以上网信部门按照职责,负责统筹协调网络数据安全和相关监督管理工作。
鼓励金融机构、地方金融组织和社会资本加大融资、投资力度,支持大数据发展应用。
鼓励和支持各类市场主体参与大数据基础设施投资建设、大数据产业发展、产业数字化转型、社会治理和政务服务数字化以及大数据开发利用等。
县级以上人民政府应当引导和支持科学技术研究开发机构、高等院校、企业设立大数据研究机构,建设大数据相关领域产学研用的合作平台,通过多种形式培养和引进大数据人才。
Chapter 2基础设施
县级以上人民政府应当加强对政务信息化项目在规划、资金、审批、建设等方面的统筹管理,依托自治区统一的电子政务网络、政务云,推动本行政区域内的政务信息化项目建设,提高财政资金使用效益,避免重复建设。
自治区、设区的市人民政府应当组织有关部门统筹推进新型数据中心、智能计算中心、边缘计算节点等算力基础设施建设,提高算力供应多元化水平,提升智能应用支撑能力。
Chapter 3数据资源
Section 1一般规定
政务部门、公共服务组织应当通过自治区公共数据资源平台共享、开放公共数据。
鼓励自然人、法人和非法人组织将数据依法归集到公共数据资源平台,依托公共数据资源平台开展归集、存储、交换、共享和开放等大数据应用活动。
鼓励行业协会、学会、商会等组织参照自治区公共数据标准,参与行业数据标准制定。
大数据主管部门对同级政务部门、公共服务组织确定的公共数据共享、开放类型有异议,经协商不能达成一致意见的,报本级人民政府决定。
Section 2数据收集归集
自治区人民政府大数据主管部门应当按照国家有关规定,制定公共数据目录编制规范,组织编制、发布和及时更新自治区公共数据总目录。
设区的市、县(市、区)人民政府大数据主管部门应当按照公共数据目录编制规范,组织编制和更新本级公共数据目录,并将本级公共数据目录纳入自治区公共数据总目录。
政务部门、公共服务组织应当按照公共数据目录编制规范,编制和更新本单位公共数据目录,并报同级大数据主管部门审核。
鼓励非公共数据提供单位参照公共数据目录编制规范,编制和更新非公共数据目录。
政务部门、公共服务组织按照法律、法规规定的权限、范围、程序和标准收集单位、个人的数据,有关单位、个人应当予以配合。
政务部门、公共服务组织不得伪造、篡改或者非法删除公共数据。
鼓励行业协会、学会、商会等组织依法收集、存储相关数据,用于数据共享和开放。
政务部门应当将公共数据及时归集至公共数据资源平台。公共服务组织的公共数据可以按照逻辑集中、物理分散的方式实施归集,但具有公共管理和服务应用需求的公共数据应当向公共数据资源平台归集。已归集的公共数据发生变更、失效等情形的,政务部门、公共服务组织应当按照国家和自治区的有关规定及时更新。
自治区人民政府大数据主管部门应当会同有关行业主管部门,根据公共数据的通用性、基础性、重要性和数据来源属性等,制定公共数据分类分级规则和标准,明确不同公共数据的管理要求。
政务部门、公共服务组织应当按照公共数据分类分级规则和标准确定的公共数据类别和级别,实施差异化管理。
基础数据库应当在自治区公共数据资源平台集中建设或者通过与自治区公共数据资源平台对接,实现无条件归集。法律、法规另有规定的除外。
设区的市、县(市、区)人民政府大数据主管部门应当依托公共数据资源平台,建立和完善跨地域、跨部门专题数据库。
政务部门、公共服务组织应当依托公共数据资源平台,建立和完善本单位业务数据库。
数据提供单位应当自收到校核申请之日起五个工作日内校核完毕;情况复杂需要延长校核时间的,经数据提供单位主要负责人批准,可以延长至十个工作日。数据提供单位应当将校核结果及时告知申请人;对确定有误的,立即予以更正。
大数据主管部门应当自收到校核申请之日起二个工作日内转交数据提供单位,并督促该单位按照前款规定处理。
大数据主管部门及其他政务部门、公共服务组织发现数据不准确、不完整的,或者不同的政务部门、公共服务组织提供的数据不一致的,由大数据主管部门通知数据提供单位限期校核,数据提供单位应当按期校核完毕。
县级以上人民政府大数据主管部门应当建立数据治理工作机制,明确数据质量责任主体,完善数据清洗加工、质量评价、核查、督导、反馈机制。
县级以上人民政府有关部门应当为本部门政务系统提供持续、高效、稳定的数据查询、数据核验等数据应用服务,主动接受大数据主管部门的监督;出现应用服务异常情况时,应当及时采取应急措施确保数据应用服务的连续性。
政务部门、公共服务组织应当加强数据质量管控,建立数据审核、发布、纠错机制,对收集的公共数据进行校核、确认、更新,保证数据真实、准确、完整、及时、可用。
突发事件应急处理工作结束后,政务部门、公共服务组织应当对获得的突发事件相关公共数据进行评估,依法对涉及国家秘密、商业秘密、个人信息的公共数据采取封存、删除等安全处理措施,并关停相关数据应用。
Section 3数据共享
政务部门、公共服务组织应当按照国家和自治区有关规定对其收集、产生的公共数据进行评估,科学合理确定共享类型并定期更新。
列入无条件共享的,应当无条件提供共享服务;列入有条件共享、不予共享的,应当有相关法律、法规或者国家有关规定为依据;列入有条件共享的,应当明确共享条件、范围和用途。
数据提供单位同意共享的,同级人民政府大数据主管部门应当自收到反馈之日起二个工作日内予以共享。数据提供单位不同意共享的,应当说明理由,同级人民政府大数据主管部门应当自收到反馈之日起二个工作日内完成审核,认为确需共享的,应当在二个工作日内予以共享,并将结果告知数据提供单位;认为不应当共享的,应当立即告知提出申请的政务部门、公共服务组织。
Section 4数据开放
自然人、法人和非法人组织需要获取有条件开放的公共数据,应当具备相应的数据存储、处理和安全保护能力。
自然人、法人和非法人组织需要获取有条件开放的公共数据,应当通过公共数据资源平台向同级人民政府大数据主管部门提出申请。大数据主管部门应当会同数据提供单位审核后,确定是否同意开放。
经审核同意开放公共数据的,申请人应当签署安全承诺书,并与数据提供单位签订开放利用协议。开放利用协议应当明确数据开放方式、使用范围、安全保障措施等内容。
(一)开放后危及或者可能危及国家安全的;
(二)开放后可能损害公共利益的;
(三)涉及个人信息、商业秘密或者保密商务信息的;
(四)数据获取协议约定不得开放的;
(五)法律、法规规定不予开放的其他情形。
前款第三项规定的公共数据有下列情形之一的,可以有条件开放或者无条件开放:
(一)涉及个人信息经匿名化处理的;
(二)涉及商业秘密、保密商务信息经脱敏、脱密处理的;
(三)涉及个人信息、商业秘密、保密商务信息指向的特定自然人、法人或者非法人组织依法授权同意开放的。
自治区人民政府大数据主管部门应当会同自治区网信、公安、工业和信息化等部门制定公共数据脱敏、脱密等技术规范。
Chapter 4数据市场
县级以上人民政府及其大数据主管部门应当支持数据市场的培育和应用发展,引导自然人、法人和非法人组织等市场主体参与建设数据市场、研发数字技术、推进数据应用,发挥数据资源效益。
自然人、法人和非法人组织可以依法开展数据交易活动。法律、法规另有规定的除外。
县级以上人民政府应当授权符合运营条件的法人和非法人组织运营公共数据,并与其依法签订授权运营协议,明确授权运营范围、运营期限、收益测算方法、数据安全要求、期限届满后资产处置等内容。
县级以上人民政府大数据主管部门应当根据公共数据授权运营管理办法对授权运营主体实施监督管理。
自治区人民政府大数据主管部门应当会同网信、公安、国家安全、保密等相关部门和行业主管部门,评估授权运营主体设定的应用场景合规性和安全性。
处理授权运营的数据涉及国家秘密、商业秘密、个人隐私的,应当符合相关法律、法规的规定。
数据交易场所应当建立健全数据交易、风险管理等制度,依法提供数据交易服务。
鼓励数据交易场所与各类金融机构、中介机构合作,建立涵盖价格评估、流转交易、担保、保险等业务的综合服务体系。
依法获取的各类数据经过处理无法识别特定自然人且不能复原的,或者经过特定数据提供者明确授权的,可以交易、交换或者以其他方式开发利用。
从事数据交易活动的市场主体可以依法自主定价。但执行政府定价、政府指导价的除外。
自治区相关主管部门制定数据交易价格评估导则,构建交易价格评估指标体系。
数据交易中介服务机构应当建立健全内部管理制度,明确数据交易服务流程,优化数据交易服务环境,采取有效措施保护国家秘密、商业秘密、个人隐私,并在提供服务过程中遵守下列规定:
(一)要求数据提供方说明数据来源、数据合法承诺书;
(二)审核数据交易双方的身份;
(三)留存相关审核、交易记录;
(四)监督数据交易、结算和交付;
(五)采取必要技术手段确保数据交易安全;
(六)法律、法规的其他规定。
(一)危害国家安全、公共利益的;
(二)损害他人合法权益的;
(三)泄露国家秘密、商业秘密、个人隐私的;
(四)未经合法权利人授权同意的;
(五)法律、法规禁止的其他情形。
Chapter 5发展应用
县级以上人民政府应当坚持数字经济、数字政府、数字社会一体建设,营造良好数字生态。在政务服务、财政、税收、金融、人才、知识产权、土地供应、电力接引、设施保护、政府采购、频率资源等方面完善政策措施,为促进大数据发展提供保障。
县级以上人民政府及其有关部门应当加快种植业、种业、林业、畜牧业、糖业、渔业、农产品加工及贸易等数字化转型,发展智慧农业;推动数字技术在工业研发设计、生产制造、经营管理、产品服务等方面应用;引导服务业向平台型、智慧型、共享型发展,提升服务业的智能化、网络化、专业化水平,丰富服务产品的供给。
县级以上人民政府及其有关部门应当制定和完善老年人、残疾人等困难群体运用智能技术所需的服务保障措施,保障上述群体的基本服务需求,改善服务体验。
鼓励自然人、法人和非法人组织在公共服务领域开发数据应用产品和场景,提供个性化、特色化服务,丰富服务产品供给,促进消费升级。
Chapter 6数据安全
数据处理者是数据安全的责任主体。同一数据同时存在多个处理者的,各自应当承担相应的安全责任。数据处理者发生变更的,由变更后的数据处理者承担数据安全保护责任。
(一)建立健全全流程数据安全管理制度;
(二)组织开展数据安全教育培训;
(三)采取安全保护技术措施,对数据进行分类分级管理,防止数据丢失、篡改、破坏和泄露;
(四)加强风险监测,发现数据存在安全缺陷、漏洞等风险时,应当立即采取补救措施;
(五)制定数据安全应急预案,开展应急演练;
(六)发生数据安全事件时,立即采取处置措施,启动应急预案,及时告知可能受到影响的用户,并按照规定向有关主管部门报告;
(七)利用互联网等信息网络开展数据处理活动时,落实网络安全等级保护制度;
(八)法律、法规规定的其他数据安全保护义务。
政务部门、公共服务组织应当根据国家和自治区数据分类分级相关要求对公共数据进行分类分级,在数据收集、使用和人员管理等业务环节承担安全责任。
重要数据处理者应当明确数据管理机构和安全责任人,按照规定定期对其数据处理活动开展风险评估,并依法向有关主管部门报送风险评估报告。
重要数据处理应当按照法律、法规及国家有关规定执行。
自治区人民政府大数据主管部门应当会同网信、发展改革、工业和信息化、公安、国家安全、通信管理等相关部门,建立涵盖公共数据存储、流通、开发等环节的安全监管制度,支持公共数据服务地方经济社会发展。
Chapter 7法律责任
(一)未按照规定收集、归集、共享、开放公共数据的;
(二)伪造、篡改、或者非法删除公共数据的;
(三)对自然人、法人、非法人组织的校核申请不及时依法处理的;
(四)未按照规定开展数据质量监督管理的;
(五)未按照规定在依法设立的数据交易场所开展数据交易的;
(六)未依法履行数据安全保护职责的;
(七)其他滥用职权、玩忽职守、徇私舞弊的情形。