浙江省公共数据条例
- Issuing authority
- 浙江省人民代表大会常务委员会
- Promulgated
- November 26, 2025
- In force from
- November 26, 2025
- Articles
- 51 articles
(2022年1月21日浙江省第十三届人民代表大会第六次会议通过 根据2025年11月26日浙江省第十四届人民代表大会常务委员会第二十次会议《关于修改〈浙江省港口管理条例〉〈浙江省公共数据条例〉两件地方性法规的决定》修正)
Chapter 1总则
涉及国家秘密的公共数据及相关处理活动,不纳入本条例管理,按照有关法律、法规的规定执行。
根据本省应用需求,税务、海关、金融监督管理等国家有关部门派驻浙江管理机构提供的数据,属于本条例所称公共数据。
县级以上人民政府应当建立健全公共数据发展和管理工作考核评价机制,将公共数据发展和管理工作作为年度政府目标责任制考核的重要内容。
公共管理和服务机构负责本部门、本系统、本领域公共数据处理和安全管理工作。
网信、公安、国家安全、保密、密码等部门按照各自职责,做好公共数据安全的监督管理工作。
公共管理和服务机构应当落实公共数据管理主体责任,建立健全公共数据管理工作制度,明确本单位负责公共数据管理的工作机构。
Chapter 2公共数据平台
设区的市公共数据主管部门应当会同同级有关部门,按照省有关标准和指导规范的要求建设本级公共数据平台。县(市、区)应当按照互联互通、共建共享原则,依托设区的市公共数据平台建设本级公共数据平台;确有必要的,可以单独建设。
省、设区的市公共数据平台应当按照地方实际需要,及时向下级公共数据平台返回数据。
公共管理和服务机构不得新建公共数据共享、开放通道;已建共享、开放通道的,应当并入统一的共享、开放通道。
使用本省财政资金的数字化项目有下列情形之一的,不予立项、审查验收或者不予安排运行和维护经费:
(一)未经县级以上人民政府指定的部门同意,新建业务专网或者新建、扩建、改建独立数据平台的;
(二)未经县级以上人民政府指定的部门同意,在公共数据平台外开发、升级改造应用系统的;
(三)未按照规定纳入一体化数字资源系统管理的;
(四)未按照要求共享、开放数据或者重复收集数据的;
(五)不符合密码应用和安全管理要求的。
设区的市、县(市、区)公共数据主管部门应当按照统一标准,组织编制本级公共数据子目录,并报上一级公共数据主管部门审核。
公共管理和服务机构应当按照统一标准,编制本部门公共数据子目录,并报同级公共数据主管部门审核。
Chapter 3公共数据收集与归集
可以通过共享获取数据的,公共管理和服务机构不得重复收集;共享数据无法满足履行职责需求的,公共管理和服务机构可以向公共数据主管部门提交数据需求清单,由公共数据主管部门与相关公共管理和服务机构协商解决。
公共数据收集工作涉及多个公共管理和服务机构的,公共数据主管部门应当明确组织收集的公共管理和服务机构并将其作为数据提供单位。数据提供单位应当统一提供公共数据,并保障数据的及时性、完整性和可用性。
收集公共数据应当遵守网络安全、数据安全、个人信息保护等法律、法规以及国家标准的强制性要求。
(一)公民身份号码或者个人其他有效身份证件号码;
(二)法人统一社会信用代码;
(三)非法人组织统一社会信用代码或者其他识别代码。
公共管理和服务机构收集数据时,不得强制要求个人采用多种方式重复验证或者特定方式验证。已经通过有效身份证件验明身份的,不得强制通过收集指纹、虹膜、人脸等生物识别信息重复验证。法律、行政法规另有规定的除外。
设区的市、县(市、区)公共数据主管部门应当在本级公共数据平台建立和完善跨地域、跨部门专题数据库。公共管理和服务机构应当根据公共数据目录,按照应用需求将公共数据统一归集到本级公共数据平台专题数据库。
自然人、法人或者非法人组织对涉及自身的公共数据有异议或者发现公共数据不准确、不完整的,也可以向公共数据主管部门提出校核申请。公共数据主管部门应当自收到校核申请之日起两个工作日内转交相应公共管理和服务机构,并督促公共管理和服务机构在前款规定的期限内校核完毕。
公共数据主管部门、公共管理和服务机构发现数据不准确、不完整或者不同的公共管理和服务机构收集、提供的数据不一致的,由公共数据主管部门通知数据收集、提供单位限期校核。数据收集、提供单位应当在期限内校核完毕。
突发事件应急处置工作结束后,公共管理和服务机构应当对获得的突发事件相关公共数据进行分类评估,将涉及个人信息、商业秘密、保密商务信息的公共数据采取封存等安全处理措施,并关停相关数据应用。
Chapter 4公共数据共享
公共数据应当以共享为原则、不共享为例外。
公共管理和服务机构应当按照国家和省有关规定对其收集、产生的公共数据进行评估,科学合理确定共享属性,并定期更新。列入受限共享数据的,应当说明理由并明确共享条件;列入不共享数据的,应当提供明确的法律、法规、规章或者国家有关规定依据。
公共数据主管部门对同级公共管理和服务机构确定的公共数据共享属性有异议,经协商不能达成一致意见的,报本级人民政府决定。
无法按照前款规定获取数据的,可以向公共数据主管部门提交数据需求清单,由公共数据主管部门与相关公共管理和服务机构协商解决。
申请使用受限共享数据的,公共数据主管部门应当自收到申请之日起一个工作日内征求数据提供单位意见,数据提供单位应当在三个工作日内反馈意见。数据提供单位同意共享的,公共数据主管部门应当在两个工作日内予以共享。数据提供单位不同意共享的,应当说明理由,公共数据主管部门应当自收到反馈意见之日起两个工作日内完成审核,认为应当共享的,应当在两个工作日内予以共享,并告知数据提供单位;认为不应当共享的,应当立即告知提出申请的公共管理和服务机构。
Chapter 5公共数据开放与利用
公共数据开放应当遵循依法、规范、公平、优质、便民的原则。公共数据按照开放属性分为无条件开放、受限开放和禁止开放数据。
公共数据开放目录应当标注数据名称、数据开放主体、数据开放属性、数据格式、数据类型、数据更新频率等内容。
确定年度公共数据开放重点清单,应当听取相关行业组织、企业、专家和社会公众的意见。
(一)开放后危及或者可能危及国家安全的;
(二)开放后可能损害公共利益的;
(三)涉及个人信息、商业秘密或者保密商务信息的;
(四)数据获取协议约定不得开放的;
(五)法律、法规规定不得开放的。
前款第三项规定的公共数据有下列情形之一的,可以列入受限开放或者无条件开放数据:
(一)涉及个人信息的公共数据经匿名化处理的;
(二)涉及商业秘密、保密商务信息的公共数据经脱敏、脱密处理的;
(三)涉及个人信息、商业秘密、保密商务信息的公共数据指向的特定自然人、法人或者非法人组织依法授权同意开放的。
省公共数据主管部门应当会同省网信、公安、经济和信息化等部门制定公共数据脱敏、脱密等技术规范。
公共数据主管部门对同级公共管理和服务机构确定的公共数据开放属性有异议,经协商不能达成一致意见的,报本级人民政府决定。
自然人、法人或者非法人组织需要获取受限开放的公共数据的,应当通过统一的公共数据开放通道向公共数据主管部门提出申请。公共数据主管部门应当会同数据提供单位审核后确定是否同意开放。
经审核同意开放公共数据的,申请人应当签署安全承诺书,并与数据提供单位签订开放利用协议。申请开放的公共数据涉及两个以上数据提供单位的,开放利用协议由公共数据主管部门与申请人签订。开放利用协议应当明确数据开放方式、使用范围、安全保障措施等内容。
申请人应当按照开放利用协议约定的范围使用公共数据,并按照开放利用协议和安全承诺书采取安全保障措施。
自然人、法人或者非法人组织利用依法获取的公共数据加工形成的数据产品和服务受法律保护,但不得危害国家安全和公共利益,不得损害他人的合法权益。
县级以上人民政府可以确定由公共数据主管部门实施授权并签订授权运营协议。
授权运营单位应当依托公共数据平台对授权运营的公共数据进行加工;对加工形成的数据产品和服务,可以向用户提供并获取合理收益。授权运营单位不得向第三方提供授权运营的原始公共数据。
授权运营协议应当明确授权运营范围、运营期限、合理收益的测算方法、数据安全要求、期限届满后资产处置等内容。
省公共数据主管部门应当会同省网信、公安、国家安全、财政等部门制定公共数据授权运营具体办法,明确授权方式、授权运营单位的安全条件和运营行为规范等内容,报省人民政府批准后实施。
县级以上人民政府及其有关部门可以通过政府购买服务、协议合作等方式,支持利用公共数据创新产品、技术和服务,提升公共数据产业化水平。
公共数据主管部门可以通过应用创新大赛、补助奖励、合作开发等方式,鼓励利用公共数据开展科学研究、产品开发、数据加工等活动。
Chapter 6公共数据安全
公共管理和服务机构在公共数据、网信、公安、国家安全、密码等部门指导下,开展本系统、本领域公共数据安全保护工作。
公共数据主管部门、公共管理和服务机构应当强化和落实数据安全主体责任,建立数据安全常态化运行管理机制,具体履行下列职责:
(一)落实网络安全等级保护制度,建立健全本单位数据安全管理制度、技术规范和操作规程;
(二)设置数据安全管理岗位,实行管理岗位责任制,配备安全管理人员和专业技术人员;
(三)定期组织相关人员进行数据安全教育、技术培训;
(四)加强数据安全日常管理和检查,对复制、导出、脱敏、销毁数据等可能影响数据安全的行为,以及可能影响个人信息保护的行为进行监督;
(五)加强平台(系统)压力测试和风险监测,发现数据安全缺陷、漏洞等风险时立即采取补救措施;
(六)制定数据安全事件应急预案,并定期进行演练;
(七)法律、法规、规章规定的其他职责。
服务外包协议不生效、无效、被撤销或者终止的,公共数据主管部门、公共管理和服务机构应当撤销账号或者重置密码,并监督服务提供方以数据覆写、物理销毁等不可逆方式删除相关数据。
公共管理和服务机构收到撤回数据要求后,应当立即进行核实,必要时立即中止开放;经核实存在前款规定问题的,应当根据不同情形采取撤回数据或者处理后再开放等措施,并将有关处理结果及时告知当事人。当事人对处理结果有异议的,可以向公共数据主管部门申请复核。
公共管理和服务机构在日常监督管理过程中发现开放的公共数据存在安全风险的,应当立即中止开放,并在消除安全风险后开放。
Chapter 7法律责任
(一)未按照规定编制或者更新公共数据子目录的;
(二)违反规定新建业务专网或者新建、扩建、改建独立数据平台的;
(三)违反规定在公共数据平台外开发、升级改造应用系统的;
(四)违反规定重复收集数据的;
(五)未及时向公共数据平台归集数据或者归集的数据不符合标准要求的;
(六)未按照规定校核、封存、撤回公共数据或者关停数据应用的;
(七)未按照规定共享或者开放公共数据的;
(八)违反规定将共享获取的公共数据用于其他目的的;
(九)未依法履行公共数据安全管理职责的;
(十)违反本条例规定的其他情形。
公共管理和服务机构应当在规定期限内完成整改,并反馈整改情况;未按照要求整改的,由公共数据主管部门提请本级人民政府予以通报批评;情节严重的,由有权机关对负有责任的领导人员和直接责任人员依法给予处理。
(一)未经同意超出公共数据开放利用协议约定的范围使用数据的;
(二)未按照公共数据开放利用协议和安全承诺书采取安全保障措施的;
(三)严重违反公共数据平台安全管理规范的;
(四)其他严重违反公共数据开放利用协议的情形。