为提高公共数据社会化开发利用水平,加快培育数据要素市场,根据《中华人民共和国数据安全法》、《东营市公共数据管理办法》等法律法规和规章制度,结合本市实际情况,制定本办法,向社会公开征求意见。现就有关问题通知如下:
一、征集时间
自通知之日起至2023年4月28日。
二、征集对象
全市各有关单位和各界人士均可提出建议。
三、征集方式
可通过以下方式送达意见建议:
1.市政府网站意见征集。登录市政府门户网站,点击“意见征集”板块(http://www.dongying.gov.cn/dczj/dczj/idea/topic_15607.html),填写并提交建议。
2.联系电话:8388126
东营市人民政府办公室
2023年4月21日
附件:《东营市公共数据授权运营暂行管理办法》
东营市公共数据授权运营
暂行管理办法
第一章 总则
第一条为提高公共数据社会化开发利用水平,加快培育数据要素市场,根据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》《山东省大数据发展促进条例》《东营市公共数据管理办法》等法律法规和规章制度,结合本市实际情况,制定本办法。
第二条本市行政区域内与公共数据授权运营相关的授权、加工、经营、安全、监管等数据活动,适用本办法。
涉及国家秘密的公共数据资源,按照相关法律、法规规定执行。
第三条 本办法所称公共数据,是指本市各级政务部门、公共服务企事业单位在依法履行职责、提供服务过程中,采集和产生的各类数据资源。
本办法所称公共数据授权运营,由市大数据主管部门整合多部门公共数据资源,根据数据提供单位管理要求和社会主体应用需求,按程序依法授权法人或者非法人组织(以下简称授权运营单位)并签订授权运营协议,授权运营单位对授权的公共数据进行加工处理,开发形成公共数据产品并向社会提供服务的行为。
本办法所称公共数据应用单位(以下简称应用单位),是指有明确的应用场景需求,按照协议在指定场景内使用授权运营单位组织相关企业、机构研发的公共数据产品或服务,并持续监测公共数据产品或服务使用范围及效果的自然人、法人和非法人组织。
本办法所称授权运营协议,是指市大数据主管部门与授权运营单位就公共数据授权运营签订的书面协议,主要内容包括:授权运营单位的权利和义务、授权运营范围及场所、运营期限、定价机制、收益分配、数据安全要求、期限届满后续约、退出、资产处置等机制。
本办法所称授权运营的公共数据产品,是指利用授权运营的公共数据通过加工形成的产品,产品的主要形式有数据集、数据接口、数据模型、数据服务及其他数据业务服务等。
第四条公共数据授权运营管理应当遵循“合法合规、统一授权、规范运营、安全可控”的原则,遵守商业道德,不得危害国家安全、公共利益以及企业和个人的合法权益。
第五条公共数据授权运营工作有关部门职责如下:
市大数据主管部门负责统筹、组织、协调、指导和监督全市公共数据授权管理工作,组织建设全市统一的公共数据授权运营平台,督促其他有关部门按照各自职责做好公共数据授权运营相关工作,根据本市公共数据资源目录,结合本市实际,确定公共数据授权范围,负责组织建立公共数据授权管理规范,履行公共数据安全监督管理职责,保障公共数据授权运营工作有序开展。
各县区大数据主管部门按照全市统一部署,负责组织、协调、指导和监督本行政区域内公共数据管理工作。
各级各部门按照市大数据主管部门统一规划,做好本部门、本领域公共数据的治理、申请审核等授权运营相关工作,本部门所有非涉密数据统一向市大数据平台集中汇聚,由市大数据主管部门进行统一授权。
网信、公安、国家安全、保密等部门按照各自职责,做好公共数据授权运营的安全监督管理工作。
市场监管部门按照职责,做好公共数据产品市场化的监督管理工作。
知识产权主管部门负责建立数据权益保护制度,对公共数据产品进行保护,维护授权运营单位的合法权益。
授权运营单位负责挖掘应用场景,依托全市统一的公共数据授权运营平台,为应用单位提供多样化的公共数据产品,推动公共数据资源为经济社会发展赋能。建设数据安全防护体系,保障公共数据开发利用全过程安全。
第六条县区人民政府及市属开发区管委会、省黄三角农高区管委会应当加强对本行政区域内公共数据授权运营工作的领导和支持。
第二章 运营单位的确定与退出
第七条授权运营单位应满足以下基本要求:
1.单位性质为国有控股单位。
2.单位经营状况良好,具备数据运营领域所需的专业能力、资质、知识人才积累和生产服务能力。
3.单位及其法定代表人无重大违法记录。
4.单位及其法定代表人未被列入失信被执行人名单、重大税收违法案件当事人名单。
除以上基本要求外,其余各项具体条件及技术要求,由市大数据主管部门会同相关数据提供单位研究确定。
第八条确定授权运营单位方式:
(一)由市大数据主管部门推荐并经市政府同意或通过招标的方式确定授权运营单位。
(二)在确定授权运营单位后,按照有关法规,由市大数据主管部门与授权运营单位签订授权运营协议并开展运营工作。
(三)授权运营协议的有效期为2年。授权运营单位应当在期限届满前3个月内,向市大数据主管部门重新申请公共数据授权运营资格,由市大数据主管部门进行评估审核,满足标准的继续签约,否则终止授权运营协议。
第九条市大数据主管部门负责建立本市公共数据运营评估机制,对公共数据授权运营情况进行评估,授权运营单位应当配合做好评估工作,如实提供有关资料,不得拒绝、隐匿、瞒报。评估结果不符合授权运营要求的,或有下列情形之一的,市大数据主管部门应当责令改正,并暂时停止其公共数据使用权限,授权运营单位应当在规定期限内整改,并反馈整改情况;未按照要求整改的,终止其相关公共数据的授权运营资格:
1.违规使用公共数据的。
2.未按照授权运营协议和数据管理有关要求采取安全保障措施的。
3.违反法律、法规的。
4.其他严重违反授权运营协议的情形。
第十条 授权运营退出机制。经市大数据主管部门评估审核后决定终止或撤销授权运营协议的,应当及时撤销授权运营单位的公共数据使用权限,及时删除所有授权的相关公共数据,并按照规定留存相关网络日志不少于6个月。
第三章 公共数据授权运营平台
第十一条市大数据主管部门组织建设、管理全市统一的公共数据授权运营平台,作为本市行政区域内的公共数据授权运营场所。
第十二条公共数据授权运营平台功能建设应满足以下要求:
1. 安全可控:实现 “数据不出域,可用不可见”,全流程操作可审计,数据可溯源,确保公共数据授权运营平台安全稳定运行。
2. 基础功能:满足市大数据主管部门监管、审计等需要,支持集成外部数据,满足授权运营单位的基本数据加工需求。
3. 标准规范:平台应参考市大数据平台有关标准规范,建设技术标准、业务标准、运维规范等方面的标准规范体系,以满足统一管理、高效运作的要求。
4、运营范围:平台主要运营公共数据,同时鼓励企业、行业组织、社会服务机构依法收集、存储的合法的社会数据资源接入公共数据运营平台,用于数据产品的开发利用。
第四章 运营过程管理
第十三条市大数据主管部门按照“一场景一清单一审定”的原则,对授权运营单位提交的材料进行审查,按照应用场景评估公共数据需求申请的合理性和合规性。
第十四条根据审核通过的数据需求清单,市大数据主管部门负责协调数据提供部门提供相应的公共数据资源。依据协议,授权运营单位与市大数据主管部门对接,依托公共数据授权运营平台对公共数据资源进行运营管理。
授权运营单位在数据加工处理或提供服务过程中发现公共数据质量问题的,可以向市大数据主管部门进行反馈,并提出数据治理需求。市大数据主管部门应当督促相关数据的提供单位在规定期限内完成数据治理并重新提供。
第十五条公共数据产品或服务应当通过数据安全审核通过后,公共数据产品或服务可以通过政府指定的平台进行流通交易,公共数据产品或服务不得用于或变相用于未经数据提供部门审批的应用场景。
第十六条 应用单位应当具有明确、合理的使用目的,向授权运营单位提交需求申请,并详细说明应用场景、使用范围、使用期限和安全管控等内容。
第十七条公共数据产品或服务应当坚持市场化原则进行合理定价。授权运营单位应严格执行公共数据产品定价和合理收益有关规定,数据运营收益在扣除了合理成本和合理利润后优先支持本地信息化项目发展。
第五章 数据运营安全
第十八条 属于以下情况的公共数据不得开展授权运营:
1. 涉及国家秘密的公共数据。
2. 影响公共安全的公共数据。
3. 有关法律法规明确规定不能对社会开放的公共数据。
第十九条 授权运营单位应当按照“谁运营谁负责、谁使用谁负责”的原则建立权限分离的数据管理制度、操作细则,明确数据管理策略,定期评审更新,确保数据来源可溯、去向可查、行为留痕、责任可究,不得泄露、篡改或者毁损公共数据,不得将授权运营的公共数据提供给未授权的第三方,确保公共数据安全。相关制度、细则和策略及时报市大数据工作主管部门。
第二十条授权运营单位及参与数据产品开发的相关企业或机构应当制定数据安全事件应急处置预案,发生数据泄露、毁损、丢失等数据安全事件或重大风险时,应当立即启动数据安全事件应急处置预案,并向市大数据主管部门报告。
第二十一条授权运营单位应当加强对相关企业、第三方机构及相关人员的安全监管,保障公共数据产品和服务合法合规安全应用,防范违规使用、转卖、泄露或其他不当应用情况。授权运营单位发现发生违规情况的,应该采取暂停、终止合作等措施避免损害扩大。
第二十二条市大数据主管部门监督授权运营单位落实公共数据开发利用与安全管理责任,实施公共数据授权运营安全审计,对授权运营行为进行审计追踪。
第六章 附则
第二十三条本办法自2023年**月**日起施行。
第二十四条本办法由东营市大数据中心负责解释。