各區(qū)、縣人民政府,市人民政府各工作部門、各直屬機構:

《西安市公共數(shù)據(jù)資源授權運營管理實施細則》已經(jīng)市政府同意,現(xiàn)印發(fā)給你們,請認真貫徹執(zhí)行。

西安市人民政府辦公廳

2025年11月22日

(此件公開發(fā)布)

西安市公共數(shù)據(jù)資源授權運營管理實施細則

第一章 總 則

第一條 為促進全市公共數(shù)據(jù)資源開發(fā)利用,加快培育數(shù)據(jù)要素市場,規(guī)范公共數(shù)據(jù)資源授權運營,釋放數(shù)據(jù)要素價值,根據(jù)《中華人民共和國網(wǎng)絡安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》等法律法規(guī),按照《中共中央辦公廳 國務院辦公廳關于加快公共數(shù)據(jù)資源開發(fā)利用的意見》《公共數(shù)據(jù)資源授權運營實施規(guī)范(試行)》《陜西省公共數(shù)據(jù)資源授權運營實施細則(試行)》等文件要求,結合我市實際,制定本細則。

第二條 在全市區(qū)域內開展公共數(shù)據(jù)資源授權運營相關活動及其監(jiān)督管理等工作適用本細則。涉及國家秘密、商業(yè)秘密、個人隱私的公共數(shù)據(jù)資源,按照相關法律法規(guī)執(zhí)行。

中央國家機關派駐我市的相關單位開展公共數(shù)據(jù)資源授權運營及其相關管理工作的,可參照本細則執(zhí)行。國家相關行業(yè)主管部門另有規(guī)定的,從其規(guī)定。

第三條 公共數(shù)據(jù)資源,是指我市各級黨政機關、事業(yè)單位以及供水、供氣、供熱、供電、公共交通、通信、醫(yī)療、教育、文化旅游等公用企業(yè),在依法履職或提供公共服務過程中產(chǎn)生的具有利用價值的數(shù)據(jù)集合。

公共數(shù)據(jù)產(chǎn)品和服務,是指公共數(shù)據(jù)資源經(jīng)過加工處理后可滿足特定需求,具有經(jīng)濟社會價值的數(shù)據(jù)集、數(shù)據(jù)接口、數(shù)據(jù)應用、數(shù)據(jù)報告、數(shù)字對象以及其他形態(tài)的數(shù)據(jù)加工品和數(shù)據(jù)服務。

公共數(shù)據(jù)資源授權運營(以下簡稱授權運營),是指將縣級以上人民政府持有的公共數(shù)據(jù)資源,按照法律法規(guī)和相關要求,授權符合條件的運營機構進行開發(fā)利用、產(chǎn)品經(jīng)營和技術服務,并面向市場公平提供數(shù)據(jù)產(chǎn)品和技術服務的活動。

實施機構,是指由縣級以上人民政府結合授權模式確定的、具體負責組織開展授權運營活動的單位。

運營機構,是指按程序依法依規(guī)獲得授權,并對授權范圍內的公共數(shù)據(jù)資源進行開發(fā)運營的法人組織。

第四條 授權運營應當堅持發(fā)展與安全并重,遵循政府引導、市場驅動、依法依規(guī)、高效協(xié)同、公平公正、公益優(yōu)先、合理收益、安全可控的原則。鼓勵各類市場主體在保證安全的前提下參與公共數(shù)據(jù)資源開發(fā)利用,激發(fā)數(shù)據(jù)要素市場活力。

第二章 基本要求

第五條 縣級以上人民政府可將依法合規(guī)持有的公共數(shù)據(jù)資源,在落實數(shù)據(jù)分類分級制度要求,不危害國家安全、公共利益,不侵犯商業(yè)秘密和個人隱私、個人信息權益等合法權益前提下,納入授權運營范圍。

以政務數(shù)據(jù)共享方式獲得的其他地區(qū)或部門的公共數(shù)據(jù)資源,用于授權運營的,應征得共享數(shù)據(jù)提供單位同意。

第六條 開展授權運營活動,不得濫用行政權力或市場支配地位排除、限制競爭,不得利用數(shù)據(jù)、算法、技術、資本等優(yōu)勢從事壟斷行為。

運營機構應依法依規(guī)在授權范圍內開展業(yè)務,不得直接或間接參與授權范圍內已交付的公共數(shù)據(jù)產(chǎn)品和服務再開發(fā)。鼓勵其他市場主體融合多源數(shù)據(jù)對運營機構交付的公共數(shù)據(jù)產(chǎn)品和服務再開發(fā),提升數(shù)據(jù)產(chǎn)品和服務價值,繁榮數(shù)據(jù)產(chǎn)業(yè)發(fā)展生態(tài)。

數(shù)據(jù)提供單位自行或委托第三方單位建設、運行、維護數(shù)字化應用以及存儲、加工公共數(shù)據(jù)資源,開發(fā)形成公共數(shù)據(jù)產(chǎn)品和服務的,非經(jīng)授權不得運營。

第七條 授權運營相關工作應依托授權運營平臺開展。授權運營平臺包括授權運營管理系統(tǒng)和開發(fā)利用環(huán)境兩部分,全市使用統(tǒng)一的授權運營平臺,確保數(shù)據(jù)資源開發(fā)利用過程可管、可控、可追溯。

第八條 運營機構依法獲得的授權,不得轉移、轉讓。

運營機構嚴格按照協(xié)議約定合規(guī)使用公共數(shù)據(jù)資源,不得出現(xiàn)泄露、篡改、損毀、轉讓、倒賣、挪作他用、超范圍使用等情況。

第三章 職責分工

第九條 各級數(shù)據(jù)主管部門在本級人民政府領導下,負責統(tǒng)籌、指導、監(jiān)督和協(xié)調本轄區(qū)授權運營活動,應履行以下職責:

(一)建立健全授權運營相關政策、管理制度和標準規(guī)范,指導和監(jiān)督本區(qū)域內授權運營工作。

(二)統(tǒng)籌本區(qū)域內授權運營需求,組織開展公共數(shù)據(jù)資源目錄編制、歸集治理等相關工作。

(三)牽頭建立數(shù)據(jù)質量監(jiān)測和評價、問題數(shù)據(jù)糾錯、異議數(shù)據(jù)核實與處理等機制。

(四)牽頭負責審核授權運營場景可行性、數(shù)據(jù)需求清單合理性等。

(五)按照“三重一大”決策要求,將審核通過后的授權運營實施方案報本級人民政府審議,做好本地區(qū)授權運營實施方案和運營協(xié)議的備案管理,加強對協(xié)議執(zhí)行情況的動態(tài)跟蹤。

(六)統(tǒng)籌推進公共數(shù)據(jù)資源登記,指導和監(jiān)督本地區(qū)開展公共數(shù)據(jù)資源登記工作。

(七)動態(tài)掌握授權運營情況,對授權運營工作進行檢查,加強政策指導。

(八)涉及有關授權運營的其他工作。

第十條 行業(yè)主管部門負責推動本部門公共數(shù)據(jù)資源授權運營工作,包括公共數(shù)據(jù)資源目錄編制、歸集治理、分類分級、質量控制、合規(guī)登記、授權運營等工作,指導本行業(yè)加強公共數(shù)據(jù)資源管理和質量提升。

第十一條 數(shù)據(jù)提供單位應當保障本單位公共數(shù)據(jù)資源的供給,配合數(shù)據(jù)主管部門做好授權運營相關工作,應履行以下職責:

(一)開展本單位公共數(shù)據(jù)資源采集、生產(chǎn)和治理工作,按照實施方案及時進行編目、歸集。

(二)負責本單位公共數(shù)據(jù)資源質量管理,保障所提供數(shù)據(jù)資源的可理解性、完整性、規(guī)范性、時效性和準確性。

(三)按照公共數(shù)據(jù)資源登記管理要求做好公共數(shù)據(jù)資源登記工作。

(四)負責數(shù)據(jù)需求的審核、數(shù)據(jù)校核等工作。

(五)及時對數(shù)據(jù)產(chǎn)品和服務使用中的數(shù)據(jù)質量問題進行整改。

(六)其他涉及自身職責范圍內的授權運營工作。

第十二條 實施機構應履行以下職責:

(一)負責編制授權運營實施方案。

(二)負責按照實施方案,遴選運營機構,簽訂運營協(xié)議。

(三)負責建設授權運營平臺,并與省級授權運營平臺、市公共數(shù)據(jù)平臺對接。

(四)建立并動態(tài)維護公共數(shù)據(jù)資源目錄,跟蹤反饋數(shù)據(jù)使用情況,保障公共數(shù)據(jù)質量。

(五)落實數(shù)據(jù)分類分級保護制度要求,加強對運營機構的指導監(jiān)督,建立健全管理制度。

(六)按規(guī)定公開授權運營情況,按年度向社會披露授權對象、內容、范圍和時限等,接受社會監(jiān)督。

(七)指導運營機構規(guī)范開展運營活動,推動運營機構按照授權運營協(xié)議加工公共數(shù)據(jù)產(chǎn)品和服務,建立評估和披露機制。

(八)跟蹤掌握授權運營情況,對運營機構進行考核評價,定期公開運營機構年度考核結果。

(九)數(shù)據(jù)主管部門規(guī)定的其他工作。

第十三條 運營機構應履行以下職責:

(一)根據(jù)授權運營協(xié)議,進行公共數(shù)據(jù)資源的開發(fā)利用。

(二)將授權范圍內的公共數(shù)據(jù)資源形成的公共數(shù)據(jù)產(chǎn)品和服務按照公共數(shù)據(jù)資源登記管理要求進行登記。

(三)按照現(xiàn)行財務管理規(guī)定對用于公共數(shù)據(jù)產(chǎn)品和服務的投入成本、收入和支出,單獨列支、獨立核算,依法接受監(jiān)督。

(四)公開公共數(shù)據(jù)產(chǎn)品和服務清單,披露公共數(shù)據(jù)資源使用情況,接受社會監(jiān)督。

(五)對使用公共數(shù)據(jù)產(chǎn)品和服務的主體身份進行審核,留存和管理相關記錄。

(六)履行數(shù)據(jù)安全主體責任,建立公共數(shù)據(jù)資源授權運營所涉及的操作規(guī)范、安全標準、合規(guī)核查等機制,加強內控管理、技術管理和人員管理。

(七)積極配合實施機構開展授權運營日常監(jiān)管工作,如實提供有關資料和運營情況。

(八)負責授權運營相關文件資料的管理、歸檔等工作。

(九)授權運營協(xié)議約定的其他事項。

第十四條 市級發(fā)展改革部門會同市級數(shù)據(jù)主管部門統(tǒng)籌制定公共數(shù)據(jù)資源授權運營價格政策。

市場監(jiān)管部門會同有關部門依法查處不執(zhí)行政府指導價、政府定價,價格欺詐及不按規(guī)定明碼標價等行為。

網(wǎng)信、公安、國家安全、密碼管理等部門在職責范圍內負責授權運營的安全監(jiān)管工作,協(xié)同處置有關安全風險事件。

第四章 授權程序

第十五條 市級授權運營模式以整體授權為主,分領域、依場景授權為輔,具體授權運營模式由市數(shù)據(jù)局報請市人民政府審議。

市數(shù)據(jù)局為整體授權的實施機構,分領域、依場景授權的實施機構由數(shù)據(jù)主管部門會同行業(yè)主管部門確定。

區(qū)縣人民政府應結合本地實際確定本區(qū)域授權運營模式和實施機構。

各開發(fā)區(qū)授權運營模式和實施機構由開發(fā)區(qū)管委會會同市數(shù)據(jù)主管部門報請市人民政府審議確定。

第十六條 數(shù)據(jù)主管部門負責或會同行業(yè)主管部門指導實施機構編制授權運營實施方案。實施方案應兼顧經(jīng)濟效益和社會效益,確??蓪嵤┛陕涞?。實施方案應包含以下內容:

(一)授權運營名稱。

(二)授權運營的必要性和可行性論證。

(三)運營機構的選擇條件,包括資金、管理、技術、服務、安全能力等。

(四)授權運營模式。

(五)授權運營的數(shù)據(jù)資源范圍、數(shù)據(jù)資源目錄、數(shù)據(jù)更新頻率及數(shù)據(jù)質量情況等。

(六)授權運營期限、建設內容、技術保障、實施進度、評價標準、退出機制、資產(chǎn)管理等。

(七)擬提供的公共數(shù)據(jù)產(chǎn)品和服務清單,包括支持公共治理、公益事業(yè)和產(chǎn)業(yè)發(fā)展、行業(yè)發(fā)展兩大類,以及預期產(chǎn)品和服務形式等。

(八)運營機構授權范圍內經(jīng)營成本和收入等核算機制、收益分配機制等。

(九)數(shù)據(jù)安全、個人信息保護措施和應急處置措施。

(十)實施機構、運營機構及相關參與方權利義務。

(十一)授權運營的監(jiān)督管理及考核評價要求。

(十二)應當明確的其他事項。

第十七條 數(shù)據(jù)主管部門應牽頭組建由行業(yè)監(jiān)管部門、數(shù)據(jù)提供單位、行業(yè)領域專家等組成的工作組開展可行性論證。論證內容應當包括但不限于授權運營數(shù)據(jù)全生命周期管理服務、社會需求、應用場景、市場規(guī)模、預期成效、收益分配、風險防控等。

第十八條 數(shù)據(jù)主管部門按照“三重一大”決策機制要求,負責將審核通過的實施方案報請本級人民政府審議,審議通過后實施。

審議通過的實施方案,原則上不得隨意變更,確需作較大變更的,應按原流程重新報請審議。

第十九條 區(qū)縣數(shù)據(jù)主管部門應將本地區(qū)審議通過的實施方案在10個工作日內報市數(shù)據(jù)局匯總,由市數(shù)據(jù)局按省數(shù)據(jù)和政務服務局要求統(tǒng)一上報備案。

第二十條 實施機構應根據(jù)審議通過后的實施方案,編制授權運營協(xié)議,有關內容應充分征求各相關方意見。授權運營協(xié)議主要內容應包括:

(一)授權運營的公共數(shù)據(jù)資源范圍及數(shù)據(jù)資源目錄。

(二)運營權限,原則上最長不超過5年。

(三)擬提供的公共數(shù)據(jù)產(chǎn)品和服務清單及其技術標準、安全審核要求、業(yè)務規(guī)范性審核要求。

(四)公共數(shù)據(jù)資源授權運營工作的技術支撐平臺。

(五)資產(chǎn)權屬,包括軟硬件設備、公共數(shù)據(jù)產(chǎn)品和服務的權屬。

(六)授權運營情況信息披露要求。

(七)運營機構授權范圍內經(jīng)營成本和收入等核算要求、收益分配機制。

(八)數(shù)據(jù)安全、個人信息保護要求和風險監(jiān)測、應急處置措施。

(九)運營成效評價,續(xù)約或退出機制。

(十)違約責任。

(十一)爭議解決方式。

(十二)協(xié)議變更、終止條件。

(十三)需要明確的其他事項。

第二十一條 實施機構應根據(jù)審議通過后的實施方案,編制授權運營協(xié)議,并按照法律法規(guī)要求,以公開招標、邀請招標、競爭性談判等公平競爭方式選擇運營機構。

第二十二條 實施機構應獨立或會同本級業(yè)務主管部門與運營機構簽訂運營協(xié)議。運營協(xié)議應經(jīng)實施機構“三重一大”決策機制審議通過后簽訂。

區(qū)縣(開發(fā)區(qū))數(shù)據(jù)主管部門應將簽訂后的運營協(xié)議在10個工作日內報市數(shù)據(jù)局匯總,由市數(shù)據(jù)局按省數(shù)據(jù)和政務服務局要求統(tǒng)一上報備案。

第五章 運營實施

第二十三條 運營機構應按照授權運營協(xié)議內容向數(shù)據(jù)主管部門提出公共數(shù)據(jù)資源需求申請。數(shù)據(jù)主管部門應自收到申請之日起會同數(shù)據(jù)提供單位于3個工作日內完成審核。

第二十四條 運營機構獲取公共數(shù)據(jù)資源后,應嚴格按照授權運營協(xié)議約定內容使用公共數(shù)據(jù)資源,通過授權運營平臺進行數(shù)據(jù)加工與處理,形成公共數(shù)據(jù)產(chǎn)品和服務。

對涉及個人信息的公共數(shù)據(jù)進行加工處理時,應經(jīng)過匿名化處理或征得本人授權后進行。

第二十五條 對已經(jīng)加工形成的公共數(shù)據(jù)產(chǎn)品和服務,由運營機構提出審核申請,實施機構會同數(shù)據(jù)提供單位進行審核。在審核過程中發(fā)現(xiàn)存在數(shù)據(jù)安全風險的,運營機構進行整改后重新提交審核。重點審核以下內容:

(一)是否存在違反協(xié)議使用數(shù)據(jù)的行為。

(二)是否存在原始數(shù)據(jù)、敏感數(shù)據(jù)、隱私數(shù)據(jù)直接暴露的風險。

(三)是否存在其他可能危害數(shù)據(jù)安全的風險。

第二十六條 運營機構應在公共數(shù)據(jù)產(chǎn)品和服務審核通過后20個工作日內,按照公共數(shù)據(jù)資源登記管理要求進行產(chǎn)品和服務登記。

第二十七條 已經(jīng)完成審核與登記的數(shù)據(jù)產(chǎn)品和服務,由運營機構在國家數(shù)據(jù)流通利用基礎設施西安節(jié)點進行發(fā)布。

第六章 運營管理

第二十八條 運營機構發(fā)現(xiàn)數(shù)據(jù)質量存在問題的,應及時告知數(shù)據(jù)提供單位進行核查,并反饋核查結果。確實存在的,應在10個工作日內完成數(shù)據(jù)質量問題整改。存在異議的,由數(shù)據(jù)主管部門牽頭組織實施機構或運營機構、相關行業(yè)主管部門、數(shù)據(jù)提供單位協(xié)商解決,無法解決的報本級人民政府。

第二十九條 公共數(shù)據(jù)產(chǎn)品和服務價格管理按發(fā)展改革部門制定的價格政策執(zhí)行。

第三十條 數(shù)據(jù)主管部門按照“誰投入、誰貢獻、誰受益”的原則,統(tǒng)籌制定完善收益分配機制,合理確定授權運營各參與方的收益。鼓勵實施機構、運營機構依法合規(guī)通過技術、產(chǎn)品和服務、收益等方式,支持數(shù)據(jù)提供單位的數(shù)字化建設。相關收益分配方式在實施方案中予以明確。

第三十一條 實施機構每年對運營機構進行考核評價,運營機構應當如實提供相關資料,不得拒絕、隱匿、瞞報。評價考核內容包括但不限于:

(一)授權運營過程的規(guī)范性。

(二)授權運營協(xié)議執(zhí)行情況。

(三)授權運營過程的數(shù)據(jù)安全性。

(四)公共數(shù)據(jù)產(chǎn)品和服務運營的實際成效。

評價考核結果分為優(yōu)秀、合格、不合格三個層級,實施機構將年度評價結果報告數(shù)據(jù)主管部門,作為運營機構繼續(xù)開展授權運營的重要依據(jù)。

第三十二條 授權運營期限屆滿后,授權運營協(xié)議自動終止。

授權運營期限內,運營機構按照授權運營協(xié)議約定主動要求退出授權運營的,經(jīng)實施機構同意,可終止授權運營協(xié)議。

授權運營期限內,運營機構存在以下情形的,實施機構有權單方面終止授權運營協(xié)議:

(一)因國家法律法規(guī)或政策發(fā)生變化,導致運營機構主體資格、運營方式等發(fā)生調整或取消的。

(二)違反授權運營協(xié)議約定,實施機構要求其按照協(xié)議約定改正,運營機構未按照要求改正的。

(三)運營機構被限制開展數(shù)據(jù)類生產(chǎn)經(jīng)營活動、出現(xiàn)重大經(jīng)營風險、責令停產(chǎn)停業(yè)等行政處罰或刑事處罰的。

(四)發(fā)生重大網(wǎng)絡安全事故,造成嚴重后果的。

(五)考核評價結果連續(xù)2次不合格的。

(六)其他違反法律法規(guī)的情形。

實施機構應加強運營機構的退出管理工作。運營機構符合退出情形的,實施機構應關閉授權運營機構的相關權限,留存相關資料,監(jiān)督運營機構及時刪除通過授權運營獲取的相關數(shù)據(jù)和產(chǎn)品,指導其在公共數(shù)據(jù)資源登記平臺完成注銷登記。

第三十三條 各級數(shù)據(jù)主管部門建立數(shù)據(jù)供給激勵機制,定期從授權運營數(shù)據(jù)種類、數(shù)據(jù)質量、數(shù)據(jù)應用場景、實施效果等維度對授權運營情況進行評估,將評估結果作為信息化項目立項、試點示范申請等工作的重要參考。

第七章 監(jiān)督管理

第三十四條 授權運營按照“誰管理誰負責、誰運營誰負責、誰使用誰負責”的原則履行數(shù)據(jù)安全保護義務。

數(shù)據(jù)主管部門應會同相關部門健全授權運營安全管理制度,明確各環(huán)節(jié)安全責任主體、行為規(guī)范和管理要求,建立授權運營全流程可追溯的安全管理體系,加強對實施機構、運營機構的監(jiān)督檢查。

行業(yè)主管部門應建立健全數(shù)據(jù)安全管理制度,加強本行業(yè)、本領域數(shù)據(jù)安全管理和風險監(jiān)測,落實數(shù)據(jù)分類分級保護要求。

實施機構負責授權運營平臺的日常安全保障工作,健全平臺安全防護體系,加強技術支撐保障與數(shù)據(jù)安全管理,防范公共數(shù)據(jù)被非法獲取、篡改、泄露或不當利用。加強對運營機構的日常監(jiān)督檢查,強化對運營機構涉及公共數(shù)據(jù)資源授權運營的內控審計。

運營機構應履行數(shù)據(jù)安全主體責任,加強內控管理、技術管理和人員管理,不得超授權范圍使用公共數(shù)據(jù)資源,嚴防數(shù)據(jù)加工、處理、運營、服務等環(huán)節(jié)數(shù)據(jù)安全風險。發(fā)生數(shù)據(jù)丟失、泄露、篡改、毀損等數(shù)據(jù)安全事件或重大風險時,應當及時采取相應的應急處置措施,并向實施機構、數(shù)據(jù)主管部門和同級網(wǎng)信部門報告。在使用涉及個人信息的公共數(shù)據(jù)產(chǎn)品和服務時,應嚴格落實個人信息保護法相關要求,按照“一使用一授權”原則征得個人授權同意。

第三十五條 數(shù)據(jù)主管部門會同網(wǎng)信、公安、國家安全、密碼管理及各行業(yè)主管部門建立健全數(shù)據(jù)安全協(xié)同監(jiān)管機制,設定安全檢查、風險評估、監(jiān)測預警、應急處置等制度規(guī)范,對于違反法律法規(guī)的行為,依法依規(guī)給予處理。

第三十六條 按照支持創(chuàng)新、權責一致、盡職免責的原則,建立授權運營容錯機制。支持在市場準入、價格形成、收益分配等方面積極探索可行路徑。單位和個人在開展公共數(shù)據(jù)授權運營活動中,出現(xiàn)失誤或者偏差,已履行勤勉盡責義務且沒有牟取非法利益的,按照有關規(guī)定不作負面評價,不追究相關責任。

第三十七條 授權運營各參與主體及相關人員存在違反國家相關法律法規(guī)情形的,依法承擔相應法律責任;構成犯罪的,依法追究其刑事責任。

第八章 附 則

第三十八條 本細則由西安市數(shù)據(jù)局負責解釋。

第三十九條 本細則實施前已開展授權運營活動的,應參照本細則完善整改到位。本細則實施后新開展的授權運營活動按本細則執(zhí)行。

第四十條 本細則自2025年12月25日起施行,有效期5年。國家和陜西省對授權運營管理另有規(guī)定的,從其規(guī)定。