美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务2023年2月17日,杭州市数据资源局通过政府官网发布了 《杭州市公共数据授权运营实施方案(试行)》(征求意见稿),公开向社会征求意见。
2021年,《上海市数据条例》在全国范围内首次以地方性法规的形式确定了公共数据授权运营制度。2022年,全国首部公共数据领域的地方性法规《浙江省公共数据条例》也确立了公共数据授权运营制度。2023年,中共中央、国务院《关于构建数据基础制度更好发挥数据要素作用的意见》(“数据二十条”)最后一条“稳步推进制度建设”中,也强调要逐步完善公共数据授权使用等主要领域关键环节的政策和标准。
杭州市此次推出的公共数据授权运营实施方案,既是《浙江省公共数据条例》关于公共数据授权运营制度的实施政策,也是“数据二十条”完善公共数据授权使用的地方配套政策。相较于其他地方而言,杭州方案是第一个吃螃蟹的,将具有重要的探索意义。长期以来,个人信息保护是公共数据开放利用的一大难题,杭州市公共数据授权运营也必要面临这一难题。
《浙江省公共数据条例》对于公共数据授权运营中的个人信息保护问题进行了较为系统的规定:该条例第13条规定,涉及个人信息的公共数据禁止开放,但涉及个人信息的公共数据经匿名化处理或者指向的特定自然人依法授权同意开放的,可以列入受限开放或者无条件开放数据。第35条规定,禁止开放的公共数据不得授权运营。也就是说,除非进行匿名化处理或者获得授权同意外,涉及个人信息的公共数据是不能授权运营的。
杭州市公共数据授权运营实施方案延续了《浙江省公共数据条例》中禁止授权运营的相关规定,但并未明确涉及个人信息的公共数据经匿名化处理或者指向的特定自然人依法授权同意开放的可以授权运营。然而,从该方案中推动重要场景应用所涉及的公共数据看,大多数领域的公共数据都不可避免会涉及个人信息;排在前三的重点场景应用“医疗健康领域”、“金融保险领域”、“商贸物流领域”更是目前个人信息保护领域问题较为突出的领域。
从我国《个人信息保护法》第73条对“匿名化”所做的界定(经过处理无法识别特定自然人且不能复原的过程)来看,要对涉及个人信息的公共数据进行匿名化处理是一件极具挑战的事情,而要获得指向的特定自然人同意也是一项极具挑战的事情。杭州市公共数据授权运营实施方案虽然明确了“原始数据不出域、数据可用不可见”等安全原则,但涉及个人信息的公共数据而言,仅遵循该原则并不意味着符合了匿名化处理的要求,更不意味着获得了特定主体的同意授权。
当前,公共数据开发利用的确到了攻坚克难的阶段,我们期待杭州市公共数据授权运营能够依法实现突破。
本文来自数据法学,如有侵权联系删除