中华人民共和国数据安全法
(2021年6月10日第十三届全国人民代表大会常务委员会第二十九次会议通过)
目 录
第一章 总则
第二章 数据安全与发展
第三章 数据安全造度
第四章 数据安全保唬;;;;;;な姑
第五章 政务数据安全与盛开
第六章 司法责任
第七章 附则
第一章 总则
第一条 为了规范数据处置活动,,,,,保险数据安全,,,,,推进数据开发利用,,,,,保唬;;;;;;び孜摇⒆橹暮戏ㄈɡ,,,,,守护国度主权、安全和发展利益,,,,,造订本法。。。。。。。
第二条 在中华人民共和国境内发展数据处置活动及其安全监管,,,,,合用本法。。。。。。。
在中华人民共和国境表发展数据处置活动,,,,,侵害中华人民共和国国度安全、公共利益或者公民、组织合法权利的,,,,,依法查究司法责任。。。。。。。
第三条 本法所称数据,,,,,是指任何以电子或者其他方式对信息的纪录。。。。。。。
数据处置,,,,,蕴含数据的网络、存储、使用、加工、传输、提供、公开等。。。。。。。
数据安全,,,,,是指通过采取必要措施,,,,,确保数据处于有效保唬;;;;;;ず秃戏ɡ玫淖刺,,,,,以及具备保险持续安全状态的能力。。。。。。。
第四条 守护数据安全,,,,,该当对峙总体国度安全观,,,,,成立健全数据安全治理系统,,,,,提高数据安全保险能力。。。。。。。
第五条 中央国度安全辅导机构掌管国度数据安全工作的决策拟订合同事协调,,,,,钻研造订、领导执行国度数据安全战术和有关沉风雅针政策,,,,,两全协调国度数据安全的沉大事项和沉要工作,,,,,成立国度数据安全工作协调机造。。。。。。。
第六条 各地域、各部门对本地域、本部门工作中网络和产生的数据及数据安全掌管。。。。。。。
工业、电信、交通、金融、天然资源、卫生健全、教育、科技等主管部门承担本行业、能力域数据安全监管职责。。。。。。。
公安机关、国度安全机关等遵循本法和有关司法、行政律例的划定,,,,,在各自职责领域内承担数据安全监管职责。。。。。。。
国度网信部门遵循本法和有关司法、行政律例的划定,,,,,掌管两全协调网络数据安全和有关监管工作。。。。。。。
第七条 国度保唬;;;;;;び孜摇⒆橹胧萦泄氐娜ɡ,,,,,激励数据依法合理有效利用,,,,,保险数据依法有序自由流动,,,,,推进以数据为关键身分的数字经济发展。。。。。。。
第八条 发展数据处置活动,,,,,该当遵守司法、律例,,,,,尊沉社会公德和伦理,,,,,遵守贸易路德和职业路德,,,,,恳切守信,,,,,推广数据安全保唬;;;;;;な姑,,,,,承担社会责任,,,,,不得风险国度安全、公共利益,,,,,不得侵害幼我、组织的合法权利。。。。。。。
第九条 国度支持发展数据安全知识宣传遍及,,,,,提高全社会的数据安全保唬;;;;;;ひ馐逗退,,,,,推动有关部门、行业组织、科研机构、企业、幼我等共同参加数据安全保唬;;;;;;すぷ,,,,,形玉成社会共同守护数据安全和推进发展的优良环境。。。。。。。
第十条 有关行业组织依照章程,,,,,依法造订数据安全行为规范和集体尺度,,,,,加强行业自律,,,,,领导会员加强数据安全保唬;;;;;;,,,,,提高数据安全保唬;;;;;;に,,,,,推进行业健全发展。。。。。。。
第十一条 国度积极发展数据安全治理、数据开发利用等领域的国际互换与合作,,,,,参加数据安全有关国际规定和尺度的造订,,,,,推进数据跨境安全、自由流动。。。。。。。
第十二条 任何幼我、组织都有权对违反本律例定的行为向有关主管部门投诉、举报。。。。。。。收到投诉、举报的部门该当实时依法处置。。。。。。。
有关主管部门该当对投诉、举报人的有关信息予以保密,,,,,保唬;;;;;;ね端摺⒕俦ㄈ说暮戏ㄈɡ。。。。。。。
第二章 数据安全与发展
第十三条 国度两全发展和安全,,,,,对峙以数据开发利用和产业发展推进数据安全,,,,,以数据安全保险数据开发利用和产业发展。。。。。。。
第十四条 国度执行大数据战术,,,,,推动数据基础设施建设,,,,,激励和支持数据在各行业、各领域的创新利用。。。。。。。
省级以上人民当局该当将数字经济发展纳入本级国民经济和社会发展规划,,,,,并凭据必要造订数字经济发展规划。。。。。。。
第十五条 国度支持开发利用数据提升公共服务的智能化水平。。。。。。。提供智能化公共服务,,,,,该当充分思考老年人、残疾人的需要,,,,,预防对老年人、残疾人的日常生涯造成阻碍。。。。。。。
第十六条 国度支持数据开发利用和数据安全技术钻研,,,,,激励数据开发利用和数据安全等领域的技术推广和贸易创新,,,,,造就、发展数据开发利用和数据安全产品、产业系统。。。。。。。
第十七条 国度推动数据开发利用技术和数据安全尺度系统建设。。。。。。。国务院尺度化行政主管部门和国务院有关部门凭据各自的职责,,,,,组织造订并当令订正有关数据开发利用技术、产品和数据安全有关尺度。。。。。。。国度支吃祗业、社会集体和教育、科研机构等参加尺度造订。。。。。。。
第十八条 国度推进数据安全检测评估、认证等服务的发展,,,,,支持数据安全检测评估、认证等专业机构依法发展服务活动。。。。。。。
国度支持有关部门、行业组织、企业、教育和科研机构、有关专业机构等在数据安全风险评估、防备、措置等方面发展合作。。。。。。。
第十九条 国度成立健全数据买卖治理造度,,,,,规范数据买卖行为,,,,,造就数据买卖市场。。。。。。。
第二十条 国度支持教育、科研机构和企业等发展数据开发利用技术和数据安全有关教育和培训,,,,,采取多种方式造就数据开发利用技术和数据安全专业人才,,,,,推进人才互换。。。。。。。
第三章 数据安全造度
第二十一条 国度成立数据分类分级保唬;;;;;;ぴ於,,,,,凭据数据在经济社会发展中的沉要水平,,,,,以及一旦遭到篡改、粉碎、泄露或者犯法获取、犯法利用,,,,,对国度安全、公共利益或者幼我、组织合法权利造成的风险水平,,,,,对数据尝试分类分级保唬;;;;;;。。。。。。。国度数据安全工作协调机造两全协调有关部门造订沉要数据目录,,,,,加强对沉要数据的保唬;;;;;;。。。。。。。
关系国度安全、国民经济命脉、沉要民生、沉大公共利益等数据属于国度主题数据,,,,,尝试越发严格的治理造度。。。。。。。
各地域、各部门该当依照数据分类分级保唬;;;;;;ぴ於,,,,,确定本地域、本部门以及有关行业、领域的沉要数据具体目录,,,,,对列入目录的数据进行沉点保唬;;;;;;。。。。。。。
第二十二条 国度成立集中统一、高效权威的数据安全风险评估、汇报、信息共享、监测预警机造。。。。。。。国度数据安全工作协调机造两全协调有关部门加强数据安全风险信息的获取、分析、研庞注预警工作。。。。。。。
第二十三条 国度成立数据安全应急措置机造。。。。。。。产生数据安全事务,,,,,有关主管部门该当依法启动应急预案,,,,,采取相应的应急措置措施,,,,,预防风险扩大,,,,,解除安全隐患,,,,,并实时向社会颁布与公家有关的警示信息。。。。。。。
第二十四条 国度成立数据安全审查造度,,,,,对影响或者可能影响国度安全的数据处置活动进行国度安全审查。。。。。。。
依法作出的安全审查决定为最终决定。。。。。。。
第二十五条 国度对与守护国度安全和利益、推广国际使命有关的属于管造物项的数据依法执行出口管造。。。。。。。
第二十六条 任何国度或者地域在与数据和数据开发利用技术蹬仔关的投资、业务等方面对中华人民共和国采取歧视性的不容、限度或者其他类似措施的,,,,,中华人民共和国能够凭据现实情况对该国度或者地域对等采取措施。。。。。。。
第四章 数据安全保唬;;;;;;な姑
第二十七条 发展数据处置活动该当遵循司法、律例的划定,,,,,成立健全全流程数据安全治理造度,,,,,组织发展数据安全教育培训,,,,,采取相应的技术措施和其他必要措施,,,,,保险数据安全。。。。。。。利用互联网等信息网络发展数据处置活动,,,,,该当在网络安全等级保唬;;;;;;ぴ於鹊幕∩,,,,,推广上述数据安全保唬;;;;;;な姑。。。。。。。
沉要数据的处置者该当明确数据安全掌管人和治理机构,,,,,落实数据安全保唬;;;;;;ぴ鹑。。。。。。。
第二十八条 发展数据处置活动以及钻研开发数据新技术,,,,,该当有利于推进经济社会发展,,,,,推进人民福祉,,,,,切合社会公德和伦理。。。。。。。
第二十九条 发展数据处置活动该当加强风险监测,,,,,发现数据安全缺点、缝隙等风险时,,,,,该当立即采取补救措施;;;;;;;;产生数据安全事务时,,,,,该当立即采取措置措施,,,,,依照划定实时奉告用户并向有关主管部门汇报。。。。。。。
第三十条 沉要数据的处置者该当依照划定对其数据处置活动定期发展风险评估,,,,,并向有关主管部门报送风险评估汇报。。。。。。。
风险评估汇报该当蕴含处置的沉要数据的种类、数量,,,,,发展数据处置活动的情况,,,,,面对的数据安全风险及其应对措施等。。。。。。。
第三十一条 关键信息基础设施的运营者在中华人民共和国境内运营中网络和产生的沉要数据的出境安全治理,,,,,合用《中华人民共和国网络安全法》的划定;;;;;;;;其他数据处置者在中华人民共和国境内运营中网络和产生的沉要数据的出境安全治理法子,,,,,由国度网信部门会同国务院有关部门造订。。。。。。。
第三十二条 任何组织、幼我网络数据,,,,,该当采取合法、正当的方式,,,,,不得窃取或者以其他犯法方式获取数据。。。。。。。
司法、行政律例对网络、使用数据的主张、领域有划定的,,,,,该当在司法、行政律例划定的主张和领域内网络、使用数据。。。。。。。
第三十三条 从事数据买卖中介服务的机构提供服务,,,,,该当要求数据提供方注明数据起源,,,,,审核买卖双方的身份,,,,,并留存审核、买卖纪录。。。。。。。
第三十四条 司法、行政律例划定提供数据处置有关服务该当获得行政许可的,,,,,服务提供者该当依法获得许可。。。。。。。
第三十五条 公安机关、国度安全机关因依法守护国度安全或者窥伺犯罪的必要调取数据,,,,,该当依照国度有关划定,,,,,经过严格的核准手续,,,,,依法进行,,,,,有关组织、幼我该当予以共同。。。。。。。
第三十六条 中华人民共和国主管机关凭据有关司法和中华人民共和国缔结或者参与的国际协议、协定,,,,,或者依照平等互惠准则,,,,,处置表国司法或者法律机构关于提供数据的要求。。。。。。。非经中华人民共和国主管机关核准,,,,,境内的组织、幼我不得向表国司法或者法律机构提供存储于中华人民共和国境内的数据。。。。。。。
第五章 政务数据安全与盛开
第三十七条 国度大力推动电子政务建设,,,,,提高政务数据的科学性、正确性、时效性,,,,,提升使用数据服务经济社会发展的能力。。。。。。。
第三十八条 国度机关为推广法定职责的必要网络、使用数据,,,,,该当在其推广法定职责的领域内遵循司法、行政律例划定的前提和法式进行;;;;;;;;对在推广职责中知悉的幼我隐衷、幼我信息、贸易奥秘、保密商务信息等数据该当依法予以保密,,,,,不得泄露或者犯法向他人提供。。。。。。。
第三十九条 国度机关该当遵循司法、行政律例的划定,,,,,成立健全数据安全治理造度,,,,,落实数据安全保唬;;;;;;ぴ鹑,,,,,保险政务数据安全。。。。。。。
第四十条 国度机关委托他人建设、守护电子政务系统,,,,,存储、加工政务数据,,,,,该当经过严格的核准法式,,,,,并该当监督受托方推广相应的数据安全保唬;;;;;;な姑。。。。。。。受托方该当遵循司法、律例的划定和合同约定推广数据安全保唬;;;;;;な姑,,,,,不得擅自留存、使用、泄露或者向他人提供政务数据。。。。。。。
第四十一条 国度机关该当遵循公正、平正、便民的准则,,,,,依照划定实时、正确地公开政务数据。。。。。。。依法不予公开的之表。。。。。。。
第四十二条 国度造订政务数据盛开目录,,,,,构建统一规范、互联互通、安全可控的政务数据盛开平台,,,,,推动政务数据盛开利用。。。。。。。
第四十三条 司法、律例授权的拥有治理公共事务职能的组织为推广法定职责发展数据处置活动,,,,,合用本章划定。。。。。。。
第六章 司法责任
第四十四条 有关主管部门在推广数据安全监管职责中,,,,,发现数据处置活动存在较大安全风险的,,,,,能够依照划定的权限和法式对有关组织、幼我进行约谈,,,,,并要求有关组织、幼我采取措施进行整改,,,,,解除隐患。。。。。。。
第四十五条 发展数据处置活动的组织、幼我不推广本法第二十七条、第二十九条、第三十条划定的数据安全保唬;;;;;;な姑,,,,,由有关主管部门责令更正,,,,,赐与忠告,,,,,能够并处五万元以上五十万元以下?????,,,,,对直接掌管的主管人员和其他直接责任人员能够处一万元以上十万元以下?????睿唬;;;;;;拒不更正或者造成大量数据泄露等严沉后果的,,,,,处五十万元以上二百万元以下?????,,,,,并能够责令暂停有关业务、破产整顿、撤除有关业务许可证或者撤除交易牌照,,,,,对直接掌管的主管人员和其他直接责任人员处五万元以上二十万元以下?????。。。。。。。
违反国度主题数据治理造度,,,,,风险国度主权、安全和发展利益的,,,,,由有关主管部门处二百万元以上一千万元以下?????,,,,,并凭据情况责令暂停有关业务、破产整顿、撤除有关业务许可证或者撤除交易牌照;;;;;;;;组成犯罪的,,,,,依法查究刑事责任。。。。。。。
第四十六条 违反本法第三十一条划定,,,,,向境表提供沉要数据的,,,,,由有关主管部门责令更正,,,,,赐与忠告,,,,,能够并处十万元以上一百万元以下?????,,,,,对直接掌管的主管人员和其他直接责任人员能够处一万元以上十万元以下?????睿唬;;;;;;情节严沉的,,,,,处一百万元以上一千万元以下?????,,,,,并能够责令暂停有关业务、破产整顿、撤除有关业务许可证或者撤除交易牌照,,,,,对直接掌管的主管人员和其他直接责任人员处十万元以上一百万元以下?????。。。。。。。
第四十七条 从事数据买卖中介服务的机构未推广本法第三十三条划定的使命的,,,,,由有关主管部门责令更正,,,,,充公违法所得,,,,,处违法所得一倍以上十倍以下?????,,,,,没有违法所得或者违法所得不及十万元的,,,,,处十万元以上一百万元以下?????,,,,,并能够责令暂停有关业务、破产整顿、撤除有关业务许可证或者撤除交易牌照;;;;;;;;对直接掌管的主管人员和其他直接责任人员处一万元以上十万元以下?????。。。。。。。
第四十八条 违反本法第三十五条划定,,,,,拒不共同数据调取的,,,,,由有关主管部门责令更正,,,,,赐与忠告,,,,,并处五万元以上五十万元以下?????,,,,,对直接掌管的主管人员和其他直接责任人员处一万元以上十万元以下?????。。。。。。。
违反本法第三十六条划定,,,,,未经主管机关核准向表国司法或者法律机构提供数据的,,,,,由有关主管部门赐与忠告,,,,,能够并处十万元以上一百万元以下?????,,,,,对直接掌管的主管人员和其他直接责任人员能够处一万元以上十万元以下?????睿唬;;;;;;造成严沉后果的,,,,,处一百万元以上五百万元以下?????,,,,,并能够责令暂停有关业务、破产整顿、撤除有关业务许可证或者撤除交易牌照,,,,,对直接掌管的主管人员和其他直接责任人员处五万元以上五十万元以下?????。。。。。。。
第四十九条 国度机关不推广本律例定的数据安全保唬;;;;;;な姑,,,,,对直接掌管的主管人员和其他直接责任人员依法赐与处罚。。。。。。。
第五十条 推广数据安全监管职责的国度工作人员玩忽职守、滥用权柄、徇私舞弊的,,,,,依法赐与处罚。。。。。。。
第五十一条 窃取或者以其他犯法方式获取数据,,,,,发展数据处置活动排除、限度竞争,,,,,或者侵害幼我、组织合法权利的,,,,,遵循有关司法、行政律例的划定处罚。。。。。。。
第五十二条 违反本律例定,,,,,给他人造成侵害的,,,,,依法承担民事责任。。。。。。。
违反本律例定,,,,,组成违反治安治理行为的,,,,,依法赐与治安治理处罚;;;;;;;;组成犯罪的,,,,,依法查究刑事责任。。。。。。。
第七章 附则
第五十三条 发展涉及国度奥秘的数据处置活动,,,,,合用《中华人民共和国守旧国度奥秘法》等司法、行政律例的划定。。。。。。。
在统计、档案工作中发展数据处置活动,,,,,发展涉及幼我信息的数据处置活动,,,,,还该当遵守有关司法、行政律例的划定。。。。。。。
第五十四条 军事数据安全保唬;;;;;;さ姆ㄗ,,,,,由中央军事委员会凭据本法另行造订。。。。。。。
第五十五条 本法自2021年9月1日起执行。。。。。。。