简析《浙江省公共数据开放与安全管理暂行办法》

来源:数据治理苑

文章摘要
近日,《浙江省公共数据开放与安全管理暂行办法》出台并将于2020年8月1日起正式施行。

近日,《浙江省公共数据开放与安全管理暂行办法》出台并将于2020年8月1日起正式施行。这是继《上海市公共数据开放暂行办法》(以下简称《上海办法》)之后,又一省级公共数据开放立法,总共7章48条,包括总则、数据开放、数据利用、数据安全、监督管理、法律责任以及附则。相比《上海办法》,《浙江省公共数据开放与安全管理暂行办法》(以下简称《浙江办法》)在数据开放、数据安全等方面做了更为详尽的规定,进一步提升了政府信息化治理能力和公共数据开放质量,促进了公共数据的开放与利用。

《浙江省公共数据开放与安全管理暂行办法》

简析:名称中增加“安全”,凸显本办法对数据安全的重视;而“管理”则体现出公共数据开放领域监督管理规则的特色。

《上海市公共数据开放暂行办法》

第一章 总则

第一章 总则

第五条 省公共数据主管部门负责组建公共数据专家委员会(以下简称专家委员会),并制定专家委员会工作规则。专家委员会由高等院校、科研机构、社会组织、企业、相关部门的专家组成。

简析:相比《上海办法》,《浙江办法》专门明确了需要制定专家委员会工作规则,专家委员会的组成中增加了“社会组织”,进一步细化了专家委员会制度。

第八条 市经济信息化部门应当建立由高校、科研机构、企业、相关部门的专家组成的公共数据开放专家委员会。

公共数据开放专家委员会负责研究论证公共数据开放中的疑难问题,评估公共数据利用风险,对公共数据开放工作提出专业建议。

第二章 数据开放

第二章 开放机制

第七条 公共数据开放主体应当根据本地区经济社会发展情况,重点和优先开放下列公共数据:

(一)与公共安全、公共卫生、城市治理、社会治理、民生保障等密切相关的数据;

(二)自然资源、生态环境、交通出行、气象等数据;

(三)与数字经济发展密切相关的行政许可、企业公共信用信息等数据;

(四)其他需要重点和优先开放的数据。

确定公共数据重点和优先开放的具体范围,应当坚持需求导向,并征求有关行业协会、企业、社会公众和行业主管部门的意见。

简析:《浙江办法》第七条针对应当重点和优先开放公共数据的范围,做出了更为明确和详细的规定,特别列举了“自然资源、生态环境、交通出行、气象”等与民生紧密相关的数据,以及“与数字经济发展密切相关的行政许可、企业公共信用信息”等数据。

第十条 市经济信息化部门应当根据本市经济社会发展需要,确定年度公共数据开放重点。与民生紧密相关、社会迫切需要、行业增值潜力显著和产业战略意义重大的公共数据,应当优先纳入公共数据开放重点。

市经济信息化部门在确定公共数据开放重点时,应当听取相关行业主管部门和社会公众的意见。

自然人、法人和非法人组织可以通过开放平台对公共数据的开放范围提出需求和意见建议。

第十二条公共数据开放属性分为禁止开放类、受限开放类、无条件开放类。公共数据主管部门可以对同级公共数据开放主体确定的数据开放属性提出修改建议,不能达成一致意见的,经征求专家委员会意见后,报本级人民政府决定。法律、法规另有规定的,从其规定。

简析:相比《上海办法》将公共数据分为“非开放类”“有条件开放类”“无条件开放类”,《浙江办法》将公共数据分为“禁止开放类”“受限开放类”“无条件开放类”。

第十一条 市经济信息化部门应当会同市大数据中心结合公共数据安全要求、个人信息保护要求和应用要求等因素,制定本市公共数据分级分类规则。数据开放主体应当按照分级分类规则,结合行业、区域特点,制定相应的实施细则,并对公共数据进行分级分类,确定开放类型、开放条件和监管措施。

对涉及商业秘密、个人隐私,或者法律法规规定不得开放的公共数据,列入非开放类;对数据安全和处理能力要求较高、时效性较强或者需要持续获取的公共数据,列入有条件开放类;其他公共数据列入无条件开放类。

非开放类公共数据依法进行脱密、脱敏处理,或者相关权利人同意开放的,可以列入无条件开放类或者有条件开放类。

第十三条 公共数据开放主体应当按照分类分级有关要求对本单位获得的公共数据进行评估;经评估符合开放条件的,报同级公共数据主管部门审查同意后列入公共数据开放目录。公共数据主管部门应当制定公共数据开放评估、审查的具体规定。公共数据开放主体以及公共数据主管部门评估、审查拟开放公共数据时,应当遵守下列程序规定:

(一)涉及公共数据开放属性、开放程序等相关法律问题的,应当进行合法性审查;

(二)涉及专业性较强问题的,应当组织专家委员会进行论证;

(三)涉及国家秘密的,应当按照规定进行保密审查;

(四)涉及商业秘密、个人隐私的,应当按照国家和省有关规定进行审查。

简析:《浙江办法》特别设立了公共数据开放主体的自我评估机制,并对公共数据主体的评估程序作出规定。

第十四条禁止开放具有下列情形的公共数据:

(一)依法确定为国家秘密的;

(二)开放后可能危及国家安全、公共安全、经济安全和社会稳定的;

(三)涉及商业秘密、个人隐私的;

(四)因数据获取协议或者知识产权保护等禁止开放的;

(五)法律、法规规定不得开放或者应当通过其他途径获取的。

前款所列的公共数据,依法已经脱敏、脱密等技术处理,符合开放条件的,可以列为无条件开放类或者受限开放类公共数据。省网信、公安、经济和信息化、公共数据等主管部门负责制定公共数据脱敏技术规范。

第一款第三项所列涉及商业秘密、个人隐私的公共数据不开放将会对公共利益造成重大影响的,公共数据开放主体可以将其列为无条件开放类或者受限开放类公共数据。

第十五条公共数据开放主体可以将具备下列条件之一的公共数据确定为受限开放类数据:

(一)涉及商业秘密、个人信息的公共数据,其指向的特定公民、法人和其他组织同意开放,且法律、法规未禁止的;

(二)开放将严重挤占公共数据基础设施资源,影响公共数据处理运行效率的;

(三)开放后预计带来特别显著的经济社会效益,但现阶段安全风险难以评估的。

公共数据开放主体不得擅自将无条件开放类数据转为或者确定为受限开放类数据,因安全管理需要转为受限开放类数据的,应当向同级公共数据主管部门备案;公共数据开放主体应当对现有受限开放类数据定期进行评估,具备条件的,应当及时转为无条件开放类数据。

简析:相比《上海办法》,《浙江办法》对禁止开放的公共数据类型及受限类开放的公共数据类型做出了更为详细的规定,进一步细化了公共数据开放的分级分类制度。

第十四条(无条件开放类数据获取方式)

对列入无条件开放类的公共数据,自然人、法人和非法人组织可以通过开放平台以数据下载或者接口调用的方式直接获取。

第十五条(有条件开放类数据获取方式)

对列入有条件开放类的公共数据,数据开放主体应当通过开放平台公布利用数据的技术能力和安全保障措施等条件,向符合条件的自然人、法人和非法人组织开放。

数据开放主体应当与符合条件的自然人、法人和非法人组织签订数据利用协议,明确数据利用的条件和具体要求,并按照协议约定通过数据下载、接口访问、数据沙箱等方式开放公共数据。

第十七条公共数据开放主体开放受限类公共数据的,应当与公共数据利用主体签订公共数据开放利用协议,并约定下列内容:

(一)公共数据利用主体应当向公共数据开放主体反馈数据利用情况,并对数据开放情况进行评价;

(二)未经同意,公共数据利用主体不得将获取的公共数据用于约定利用范围之外的其他用途;

(三)未经同意,公共数据利用主体不得传播所获取的公共数据;

(四)公共数据利用主体在发表论文、申请专利、出版作品、申请软件著作权和开发应用产品时,应当注明参考引用的公共数据;

(五)公共数据利用主体应当履行的安全职责及其数据利用安全能力要求、保障措施;

(六)公共数据利用主体应当接受公共数据利用安全监督检查。公共数据开放主体应当将签订的公共数据开放利用协议报同级公共数据主管部门备案。公共数据开放利用协议示范文本由省公共数据主管部门会同同级有关部门制定。

简析:相较于《上海办法》,《浙江办法》针对受限类公共数据开放利用协议的内容做出更为具体的规定,数据利用主体使用该类公共数据的法律范围和义务要求更加明晰。

第十五条 对列入有条件开放类的公共数据,数据开放主体应当通过开放平台公布利用数据的技术能力和安全保障措施等条件,向符合条件的自然人、法人和非法人组织开放。

数据开放主体应当与符合条件的自然人、法人和非法人组织签订数据利用协议,明确数据利用的条件和具体要求,并按照协议约定通过数据下载、接口访问、数据沙箱等方式开放公共数据。

数据利用协议示范文本由市经济信息化部门会同市大数据中心和数据开放主体制定。

第十八条公共数据开放主体应当通过省、设区的市公共数据平台开放数据,不得新建独立的开放渠道;已经建成的开放渠道,应当按照有关规定进行整合并逐步纳入公共数据平台。因特殊原因不能通过公共数据平台开放的,应当事先向同级公共数据主管部门备案。

省公共数据平台负责开放省公共数据主管部门和省有关部门获得、归集的公共数据;设区的市公共数据平台负责开放本级有关部门以及设区的市公共数据主管部门获得、归集的公共数据和其他特色数据。

简析:相比上海依托大数据中心这一公共平台,《浙江办法》采取了省和设区的市两级公共数据平台方式。虽然在一定程度上有利于公共数据主管部门实现数据开放的统一管理,但两级开放平台的设立增加了开放平台的数量,人为降低了数据开放效率。

第十七条 市大数据中心应当依托市大数据资源平台建设开放平台。

数据开放主体应当通过开放平台开放公共数据,原则上不再新建独立的开放渠道。已经建成的开放渠道,应当按照有关规定进行整合、归并,将其纳入开放平台。

第四章 数据安全

第四章 数据安全

第三十一条公共管理和服务机构应当遵循合法、必要、正当的原则,采集各类数据;没有法律、法规依据,不得采集公民、法人和其他组织的相关数据;采集公共数据应当限定在必要范围内,不得超出公共管理和服务需要采集数据。

自然人向公共管理和服务机构申请办理各类事项时,有权选择核验身份信息的方式,公共管理和服务机构不得强制要求采用多种方式重复验证或者特定方式验证;已经通过身份证明文件验证身份的,不得强制通过采集人像等生物信息重复认证其身份。法律、法规、规章和国家另有规定或者自然人同意的除外。

简析:《浙江办法》对公共数据开放的安全管理制度进行了较为详细的规定,明确了“合法、必要、正当”三原则,同时强调已经通过身份证明文件验证身份的自然人,不得强制通过采集人像等生物信息重复认证其身份,尽可能避免生物识别等敏感信息的采集,切实保护了个人信息。

第三十二条公共管理和服务机构按照突发事件应对有关法律、法规规定,可以要求相关单位提供具有公共属性的数据,并向自然人采集应对突发事件相关的数据。突发事件应对结束后,公共管理和服务机构应当对从其他单位和个人获得的公共数据进行分类评估,将其中涉及国家秘密、商业秘密和个人隐私的公共数据进行封存或者销毁等安全处理,并关停相关数据应用。法律、法规另有规定的,从其规定。

简析:结合此次新冠疫情,《浙江办法》专门规定了有关单位和个人在突发事件中有提供相关公共属性数据的义务。出于保护公民个人信息的考虑,《浙江办法》也要求在突发事件结束后,经评估对涉及个人隐私的公共数据应当采取封存或销毁等安全措施,关停相关应用。

第四十五条公共数据开放主体及其工作人员按照法律、法规、规章和本办法的规定开放公共数据,并履行了监督管理职责和合理注意义务,由于难以预见或者难以避免的因素导致公共数据利用主体或者其他第三方损失的,对有关单位和个人不作负面评价,依法不承担或者免予承担相关责任。

简析:相较于《上海办法》,本条规定的容错因素略有不同,并增加了“对有关单位和个人不作负面评价”这一内容。

第四十六条数据开放主体按照法律、法规和规章的规定开放公共数据,并履行了监督管理职责和合理注意义务的,对因开放数据质量等问题导致数据利用主体或者其他第三方的损失,依法不承担或者免予承担相应责任。


技术驱动法律,专业成就未来