《上海市數據條例》明確實行數據安全責任制 上海數據交易所成立
11月(yue)25日,上(shang)(shang)海數據(ju)交(jiao)易(yi)所在(zai)上(shang)(shang)海浦東新區(qu)正式揭牌(pai)成立。無(wu)獨有(you)偶,上(shang)(shang)海市(shi)(shi)十(shi)五(wu)屆人大常委會第(di)三(san)十(shi)七(qi)次會議也在(zai)這一天表決通過了(le)《上(shang)(shang)海市(shi)(shi)數據(ju)條例》(以下簡稱(cheng)“條例”),并將于2022年1月(yue)1日起施行。
強調數據分(fen)(fen)類分(fen)(fen)級保護
明確實行數據(ju)安全責任制
在《條例》中(zhong)的(de)基本定義中(zhong),就明確了數據(ju)處(chu)理是(shi)指數據(ju)的(de)收集(ji)、存儲(chu)、使用(yong)、加工(gong)、傳輸、共享(xiang)、開放、流通等;數據(ju)安全是(shi)指通過采取必要措施,確保(bao)數據(ju)處(chu)于有效保(bao)護和合法利用(yong)的(de)狀(zhuang)態(tai),以及具(ju)備保(bao)障持續安全狀(zhuang)態(tai)的(de)能(neng)力(li)。
與(yu)此同時,針對數(shu)(shu)據權(quan)益和(he)數(shu)(shu)據安(an)(an)(an)全保(bao)(bao)障(zhang),《條(tiao)例》根(gen)據國家(jia)《數(shu)(shu)據安(an)(an)(an)全法》《個人信(xin)息保(bao)(bao)護(hu)法》《網絡(luo)安(an)(an)(an)全法》《關鍵(jian)信(xin)息基礎設(she)施(shi)安(an)(an)(an)全保(bao)(bao)護(hu)條(tiao)例》等(deng)上位法要求,結合剛向社會(hui)公示的《網絡(luo)數(shu)(shu)據安(an)(an)(an)全管理(li)條(tiao)例(征求意見稿)》,涵蓋了(le)數(shu)(shu)據分(fen)級分(fen)類保(bao)(bao)護(hu)、重(zhong)要數(shu)(shu)據目(mu)錄管理(li)、數(shu)(shu)據安(an)(an)(an)全管理(li)等(deng)配套(tao)措施(shi),落實(shi)重(zhong)要數(shu)(shu)據備案和(he)數(shu)(shu)據安(an)(an)(an)全評估制(zhi)度。
一(yi)是實行數(shu)據(ju)安全責(ze)任(ren)制,明確數(shu)據(ju)處理者的主體責(ze)任(ren)和(he)安全保(bao)護義務。
二(er)是建立(li)健(jian)全數(shu)據(ju)分(fen)類分(fen)級保(bao)護(hu)制度,確定本市重(zhong)要數(shu)據(ju)目錄,對列入目錄的數(shu)據(ju)進行重(zhong)點保(bao)護(hu)。
三是明確信息(xi)化(hua)職能整合后市級責任(ren)部門和(he)市大數據(ju)中心(xin)的數據(ju)安全責任(ren)。
四是建立(li)監(jian)測預警和應急處(chu)置機(ji)制(zhi),推(tui)動數據安全檢測評估、認證等服務(wu)機(ji)構的發展。
在具體(ti)的(de)細(xi)則(ze)方(fang)面(mian),我們(men)可以(yi)看到(dao),包括日(ri)常(chang)大家非常(chang)關心(xin)的(de)禁止過度收集個人信息、生(sheng)物識別(bie)信息保護等方(fang)面(mian),《條例(li)》均(jun)有了專門規定。
值(zhi)得關注的是(shi),《條例》對個(ge)(ge)(ge)人(ren)(ren)(ren)信(xin)息(xi)保護設有專節(jie),明確了處理個(ge)(ge)(ge)人(ren)(ren)(ren)信(xin)息(xi)應當取得個(ge)(ge)(ge)人(ren)(ren)(ren)同(tong)(tong)意(法律、行政法規另有規定外)。應當保證個(ge)(ge)(ge)人(ren)(ren)(ren)在充分知情(qing)(qing)的前提下自愿(yuan)、明確作出同(tong)(tong)意,不得通過誤導、欺詐、脅迫等違背其真(zhen)實(shi)意愿(yuan)的方式(shi)(shi)取得同(tong)(tong)意。要(yao)以(yi)顯著方式(shi)(shi)、清晰易懂的語言真(zhen)實(shi)、準確、完(wan)整地告知處理個(ge)(ge)(ge)人(ren)(ren)(ren)信(xin)息(xi)的目的、方式(shi)(shi)、保存期(qi)限等事項(xiang)。與此同(tong)(tong)時(shi),數據處理者(zhe)不得以(yi)自然人(ren)(ren)(ren)不同(tong)(tong)意提供個(ge)(ge)(ge)人(ren)(ren)(ren)信(xin)息(xi)為由拒絕提供產品或者(zhe)服(fu)務(wu)(處理個(ge)(ge)(ge)人(ren)(ren)(ren)信(xin)息(xi)屬于提供產品服(fu)務(wu)所必需的情(qing)(qing)況除外)。
此外,《條例》在(zai)在(zai)保護生物識(shi)別(bie)(bie)信息方面,也明確了處理自(zi)然人(ren)生物識(shi)別(bie)(bie)信息的(de)(de)(de)(de),應當具(ju)有(you)特定的(de)(de)(de)(de)目(mu)的(de)(de)(de)(de)和充(chong)分的(de)(de)(de)(de)必要(yao)(yao)性,并采(cai)(cai)取(qu)嚴格(ge)的(de)(de)(de)(de)保護措(cuo)施,應當取(qu)得(de)自(zi)然人(ren)的(de)(de)(de)(de)單獨同意。在(zai)上海商(shang)場(chang)、超市、公園、景(jing)區、公共(gong)文化(hua)體育場(chang)館、賓館等(deng)公共(gong)場(chang)所(suo)(suo),以及居住小(xiao)區、商(shang)務樓宇等(deng)區域安(an)(an)裝圖像采(cai)(cai)集、個人(ren)身份(fen)識(shi)別(bie)(bie)設備的(de)(de)(de)(de),應當為(wei)維護公共(gong)安(an)(an)全(quan)所(suo)(suo)必需,要(yao)(yao)設置顯著標識(shi)。所(suo)(suo)收集的(de)(de)(de)(de)信息,只能用于維護公共(gong)安(an)(an)全(quan)的(de)(de)(de)(de)目(mu)的(de)(de)(de)(de),不得(de)用于其他目(mu)的(de)(de)(de)(de),同時還不得(de)以圖像采(cai)(cai)集、個人(ren)身份(fen)識(shi)別(bie)(bie)技(ji)術作為(wei)出(chu)入公共(gong)場(chang)所(suo)(suo)或區域的(de)(de)(de)(de)唯一驗證方式。
通(tong)過這些內容我(wo)們可以看出,對于數(shu)據的(de)收集、使用和(he)處理,《條例》都(dou)更加(jia)的(de)明(ming)確,尤其是在(zai)個(ge)人(ren)信(xin)息保護層面,這意味著與之相(xiang)關(guan)的(de)整(zheng)個(ge)數(shu)據處理過程中的(de)合規及數(shu)據安(an)全都(dou)成為了必(bi)選項。
五大創(chuang)新解(jie)決數據交易難(nan)題(ti)
上海數據交易所正式成立(li)
根據《條(tiao)例》規定,上(shang)海數據交易所有兩大職能:一是(shi)為數(shu)據集中交(jiao)易(yi)(yi)提供場所(suo)與設施,二是(shi)組織和(he)監管數(shu)據交(jiao)易(yi)(yi)。
在數(shu)據(ju)交易所成(cheng)立之前(qian),數(shu)據(ju)交易大多為點對點的場外交易,存在“五(wu)難”問(wen)題:確權難(nan)(nan)(nan)、定價難(nan)(nan)(nan)、互信難(nan)(nan)(nan)、入場難(nan)(nan)(nan)、監(jian)管難(nan)(nan)(nan)。如果沒(mei)有外力介(jie)入很難被解(jie)決,數據交(jiao)(jiao)易(yi)所就是在(zai)這一情景下出現,針對困擾數據交(jiao)(jiao)易(yi)的本質性問題重點布局,作為支(zhi)撐數據交(jiao)(jiao)易(yi)的核(he)心(xin)數字(zi)基(ji)礎設施發揮壓(ya)艙石和穩定器的作用,推(tui)動數據交(jiao)(jiao)易(yi)日(ri)趨合(he)規化(hua)、透明化(hua)、公(gong)平化(hua)。
數(shu)(shu)(shu)據(ju)確權是世界級難(nan)題,導致政府、企業等開放數(shu)(shu)(shu)據(ju)的意愿不足,在(zai)國內外(wai)數(shu)(shu)(shu)據(ju)交易的實(shi)踐中,正(zheng)通過各(ge)類技(ji)術(shu)手(shou)段來實(shi)現(xian)(xian)數(shu)(shu)(shu)據(ju)生產者(zhe)與使(shi)用(yong)者(zhe)權益的分(fen)割,從而規避數(shu)(shu)(shu)據(ju)權屬的確定。例如,北京國際大(da)數(shu)(shu)(shu)據(ju)交易所(suo)采用(yong)聯(lian)邦學習、加密計(ji)算等多種技(ji)術(shu)融合,將所(suo)有權與使(shi)用(yong)權分(fen)離,實(shi)現(xian)(xian)數(shu)(shu)(shu)據(ju)可用(yong)不可見(jian)。
上海(hai)的(de)數(shu)(shu)(shu)據(ju)(ju)(ju)立(li)法首先為(wei)數(shu)(shu)(shu)據(ju)(ju)(ju)交易(yi)(yi)解決(jue)了(le)數(shu)(shu)(shu)據(ju)(ju)(ju)權(quan)(quan)屬的(de)后顧之憂。《條例》明確了(le)數(shu)(shu)(shu)據(ju)(ju)(ju)權(quan)(quan)益(yi)的(de)交易(yi)(yi)機(ji)制(zhi),保障(zhang)數(shu)(shu)(shu)據(ju)(ju)(ju)交易(yi)(yi)主體對其合(he)法獲取數(shu)(shu)(shu)據(ju)(ju)(ju)合(he)法處(chu)理數(shu)(shu)(shu)據(ju)(ju)(ju)形(xing)成的(de)產(chan)品服(fu)務(wu)享有的(de)財(cai)(cai)產(chan)權(quan)(quan)益(yi),并保障(zhang)其通過數(shu)(shu)(shu)據(ju)(ju)(ju)交易(yi)(yi)獲取的(de)財(cai)(cai)產(chan)權(quan)(quan)益(yi)。這意(yi)味著數(shu)(shu)(shu)據(ju)(ju)(ju)的(de)財(cai)(cai)產(chan)權(quan)(quan)益(yi)得到(dao)了(le)保護,承認數(shu)(shu)(shu)據(ju)(ju)(ju)權(quan)(quan)益(yi)可交易(yi)(yi)。
與之對應的是,上海數據交易(yi)所全國首發(fa)全數字化(hua)數據交易系(xi)統,通過新(xin)一代智能數據交(jiao)易(yi)(yi)系統,保障數據交(jiao)易(yi)(yi)全(quan)(quan)時掛(gua)牌、全(quan)(quan)域(yu)交(jiao)易(yi)(yi)、全(quan)(quan)程可溯。
上海數(shu)據交(jiao)易所聚焦“五難(nan)”關鍵共性(xing)問題(ti),設立形成(cheng)系列創新安(an)排還有:
全國首發數商體系,全(quan)新構建“數(shu)商”新業態,涵蓋數(shu)據(ju)(ju)交易主體、數(shu)據(ju)(ju)合(he)規咨詢、質(zhi)量評(ping)估(gu)、資產評(ping)估(gu)、交付等(deng)多領域,培育和(he)規范(fan)新主體,構筑(zhu)更(geng)加繁(fan)榮的流通交易生態。
全國(guo)首發(fa)數據(ju)交易配套制(zhi)度,率先針(zhen)對數(shu)據交(jiao)(jiao)易(yi)(yi)全過程提供一系列制度規范,涵蓋(gai)從數(shu)據交(jiao)(jiao)易(yi)(yi)所、數(shu)據交(jiao)(jiao)易(yi)(yi)主體(ti)到數(shu)據交(jiao)(jiao)易(yi)(yi)生態體(ti)系的(de)各類辦法、規范、指(zhi)引及標準,確(que)立了(le)“不合規不掛牌,無場景不交(jiao)(jiao)易(yi)(yi)”的(de)基(ji)本原則,讓數(shu)據流(liu)通交(jiao)(jiao)易(yi)(yi)有規可(ke)循、有章可(ke)依(yi)。
全國(guo)首發數據產(chan)品登記憑證,首次通過數(shu)據產品登(deng)記憑證(zheng)與數(shu)據交易(yi)憑證(zheng)的發放,實現一數(shu)一碼,可(ke)(ke)登(deng)記、可(ke)(ke)統計、可(ke)(ke)普查(cha)。
全國首發數據產品說明書,以數據(ju)產品說明(ming)書的形式使數據(ju)可閱(yue)讀,將抽象數據(ju)變為具(ju)象產品。
數據(ju),只有(you)流動起來才能產生(sheng)價值;交(jiao)易(yi),是數據(ju)流動的必要條件(jian)。上海已在完善(shan)多層(ceng)次數(shu)(shu)(shu)(shu)據(ju)交易流(liu)通(tong)機制中走在了前沿,配合《條例》聚(ju)焦數(shu)(shu)(shu)(shu)據(ju)權益保障(zhang)、數(shu)(shu)(shu)(shu)據(ju)流(liu)通(tong)利(li)用(yong)、數(shu)(shu)(shu)(shu)據(ju)安全(quan)管理等環節(jie),在滿足安全(quan)要求的前提下,將最大程度促進(jin)數(shu)(shu)(shu)(shu)據(ju)流(liu)通(tong)和開發(fa)利(li)用(yong),賦能(neng)數(shu)(shu)(shu)(shu)字經濟和社會發(fa)展。
(來源(yuan):密碼頭條(tiao))