(受權發布)中華人民共(gong)和國數據安全法
新華社(she)北京(jing)6月10日(ri)電
中華人民共和國數據安全法
(2021年6月10日第十三屆全國人民代表大會常務委員會第二十九次會議通過)
目錄
第一章 總則
第二章(zhang) 數據安全與發(fa)展
第三(san)章 數據安全制度(du)
第四章 數據安(an)全保(bao)護義務
第五(wu)章 政務數據安全(quan)與開(kai)放
第六章 法律(lv)責任
第七章 附則
第一章 總則
第一條(tiao) 為了規范(fan)數據處理活動(dong),保障數據安(an)全,促進數據開發利用(yong),保護(hu)個人、組織的合(he)法(fa)權(quan)益(yi),維護(hu)國家(jia)主權(quan)、安(an)全和發展利益(yi),制(zhi)定本法(fa)。
第二(er)條 在中華人民共和(he)國境內開展數據處理活動(dong)及其(qi)安全監管(guan),適用本法(fa)。
在中華人(ren)民共和國境(jing)外開展數據處理活(huo)動,損害(hai)中華人(ren)民共和國國家安(an)全、公共利益或者(zhe)公民、組織(zhi)合法(fa)權益的,依法(fa)追究法(fa)律責(ze)任。
第(di)三條(tiao) 本法所稱(cheng)數據(ju),是(shi)指(zhi)任何以電子或者其他方式對信息(xi)的記錄。
數(shu)據處理,包括(kuo)數(shu)據的收(shou)集、存儲、使用、加工、傳輸、提(ti)供、公(gong)開等(deng)。
數據安全,是指通過采(cai)取必要(yao)措施,確保(bao)數據處于有效保(bao)護和(he)合法(fa)利用的狀(zhuang)態,以及(ji)具備保(bao)障(zhang)持續安全狀(zhuang)態的能力。
第四條 維護數據安(an)(an)全(quan)(quan),應(ying)當堅(jian)持總體國(guo)家安(an)(an)全(quan)(quan)觀,建立健全(quan)(quan)數據安(an)(an)全(quan)(quan)治理體系,提高數據安(an)(an)全(quan)(quan)保障能力。
第(di)五條 中(zhong)央國家安(an)全(quan)領導(dao)機(ji)構負責國家數(shu)據安(an)全(quan)工(gong)作的(de)(de)決策和(he)議事(shi)協(xie)調,研究(jiu)制定、指導(dao)實施國家數(shu)據安(an)全(quan)戰略和(he)有關重(zhong)大方針政策,統籌協(xie)調國家數(shu)據安(an)全(quan)的(de)(de)重(zhong)大事(shi)項和(he)重(zhong)要工(gong)作,建立國家數(shu)據安(an)全(quan)工(gong)作協(xie)調機(ji)制。
第(di)六(liu)條 各地(di)區、各部門對本地(di)區、本部門工作中收(shou)集和產生的數(shu)據(ju)及數(shu)據(ju)安全負責。
工業(ye)、電信、交通、金融、自然資源、衛生健(jian)康、教育(yu)、科(ke)技等主(zhu)管部門承擔本行業(ye)、本領域數據安全監(jian)管職(zhi)責。
公安(an)機關(guan)、國家安(an)全機關(guan)等依(yi)照本(ben)法(fa)和(he)有關(guan)法(fa)律(lv)、行政法(fa)規的(de)規定(ding),在各自職責范圍內承擔(dan)數據安(an)全監管職責。
國(guo)家(jia)網(wang)信部門依照(zhao)本(ben)法(fa)(fa)和(he)有關(guan)法(fa)(fa)律、行政法(fa)(fa)規(gui)的規(gui)定,負責統籌協調網(wang)絡數據安全(quan)和(he)相關(guan)監管工作。
第七(qi)條 國家保(bao)護個人(ren)、組織與數(shu)(shu)據(ju)有(you)關(guan)的權益(yi),鼓勵數(shu)(shu)據(ju)依法(fa)合理有(you)效(xiao)利用,保(bao)障數(shu)(shu)據(ju)依法(fa)有(you)序自(zi)由(you)流動,促進(jin)以數(shu)(shu)據(ju)為關(guan)鍵(jian)要素的數(shu)(shu)字(zi)經濟發展。
第(di)八條 開展數據處理活動,應當遵守法(fa)律、法(fa)規,尊重社(she)會公(gong)德和(he)倫(lun)理,遵守商業(ye)道德和(he)職業(ye)道德,誠實守信(xin),履行數據安(an)全保護義務,承擔社(she)會責任,不得(de)危害國家安(an)全、公(gong)共利益,不得(de)損(sun)害個人、組(zu)織的(de)合法(fa)權益。
第九條(tiao) 國家支持開展(zhan)數(shu)據(ju)(ju)安全(quan)(quan)知識宣傳普(pu)及,提高全(quan)(quan)社(she)會的(de)數(shu)據(ju)(ju)安全(quan)(quan)保護(hu)意識和(he)水平,推動有關部門、行業(ye)組織(zhi)、科研機(ji)構、企業(ye)、個人等共同參與數(shu)據(ju)(ju)安全(quan)(quan)保護(hu)工作,形成(cheng)全(quan)(quan)社(she)會共同維護(hu)數(shu)據(ju)(ju)安全(quan)(quan)和(he)促進(jin)發展(zhan)的(de)良好(hao)環(huan)境。
第十條 相關行業組織按照(zhao)章程,依法制定數據安(an)全行為規范和(he)團體標準,加強行業自(zi)律,指(zhi)導會員加強數據安(an)全保護,提高數據安(an)全保護水平(ping),促(cu)進(jin)行業健康發展。
第十一條 國家積極開展數(shu)(shu)據(ju)安全治理、數(shu)(shu)據(ju)開發利用等領域的國際(ji)交流與合作,參與數(shu)(shu)據(ju)安全相關國際(ji)規則和標準(zhun)的制定,促(cu)進數(shu)(shu)據(ju)跨境安全、自由流動。
第十二條(tiao) 任何個人、組織都(dou)有(you)權對違反本法(fa)規(gui)定的(de)行為向(xiang)有(you)關主管部門投訴、舉報。收到(dao)投訴、舉報的(de)部門應(ying)當及時(shi)依法(fa)處理。
有關主管(guan)部門應當對投(tou)訴(su)、舉報人(ren)的(de)相關信(xin)息予以(yi)保(bao)密,保(bao)護投(tou)訴(su)、舉報人(ren)的(de)合(he)法權益。
第二章 數據安全與發展
第十(shi)三(san)條 國(guo)家統籌發(fa)展和(he)安(an)全,堅持以數(shu)(shu)據開發(fa)利用和(he)產業(ye)發(fa)展促進(jin)數(shu)(shu)據安(an)全,以數(shu)(shu)據安(an)全保障數(shu)(shu)據開發(fa)利用和(he)產業(ye)發(fa)展。
第十四條 國家實施大數(shu)(shu)據(ju)戰(zhan)略,推進(jin)數(shu)(shu)據(ju)基礎設施建設,鼓(gu)勵和支(zhi)持數(shu)(shu)據(ju)在各(ge)行業、各(ge)領域(yu)的創新應用。
省級以上人民政府應當將(jiang)數(shu)字(zi)經(jing)濟發展(zhan)納入本級國民經(jing)濟和社(she)會發展(zhan)規劃,并根據需要制定數(shu)字(zi)經(jing)濟發展(zhan)規劃。
第十五條 國家支持(chi)開(kai)發(fa)利用數據(ju)提(ti)升(sheng)公共服(fu)務的智能化水平。提(ti)供(gong)智能化公共服(fu)務,應(ying)當充分考(kao)慮老(lao)年人(ren)、殘(can)疾(ji)人(ren)的需求,避免對(dui)老(lao)年人(ren)、殘(can)疾(ji)人(ren)的日常生(sheng)活造成障礙(ai)。
第十六(liu)條 國(guo)家(jia)支持數據(ju)(ju)開(kai)發(fa)利(li)用和(he)數據(ju)(ju)安(an)全(quan)技術研(yan)究,鼓勵數據(ju)(ju)開(kai)發(fa)利(li)用和(he)數據(ju)(ju)安(an)全(quan)等(deng)領域的技術推廣和(he)商業(ye)創(chuang)新,培(pei)育(yu)、發(fa)展數據(ju)(ju)開(kai)發(fa)利(li)用和(he)數據(ju)(ju)安(an)全(quan)產品、產業(ye)體(ti)系。
第十七條 國(guo)家(jia)推(tui)進(jin)數據開發(fa)利用技(ji)術(shu)和(he)數據安全(quan)標(biao)準(zhun)體系建設。國(guo)務(wu)院標(biao)準(zhun)化行(xing)政(zheng)主管(guan)部(bu)(bu)門(men)(men)和(he)國(guo)務(wu)院有(you)(you)關部(bu)(bu)門(men)(men)根據各(ge)自的職責,組織制定并適時修訂(ding)有(you)(you)關數據開發(fa)利用技(ji)術(shu)、產(chan)品和(he)數據安全(quan)相關標(biao)準(zhun)。國(guo)家(jia)支(zhi)持企業、社會團體和(he)教(jiao)育、科(ke)研機構等(deng)參與標(biao)準(zhun)制定。
第(di)十八條 國(guo)家促進數據安全檢測(ce)評(ping)估、認證(zheng)等服務(wu)的(de)發展(zhan),支(zhi)持數據安全檢測(ce)評(ping)估、認證(zheng)等專業機構依(yi)法開展(zhan)服務(wu)活動。
國家支持有(you)關部門、行業(ye)組(zu)織(zhi)、企業(ye)、教(jiao)育和科研(yan)機(ji)構、有(you)關專業(ye)機(ji)構等在數據安(an)全風(feng)險(xian)評估、防范、處置等方(fang)面開展協作。
第十九條(tiao) 國家建立健全數據交易管理制度(du),規范數據交易行為,培育數據交易市場。
第(di)二(er)十條(tiao) 國(guo)家支持(chi)教(jiao)育、科研(yan)機構和(he)企業等開(kai)展數據(ju)開(kai)發利用技術和(he)數據(ju)安全相(xiang)關教(jiao)育和(he)培訓,采取多種(zhong)方式培養數據(ju)開(kai)發利用技術和(he)數據(ju)安全專業人才(cai),促進人才(cai)交流。
第三章 數據安全制度
第二十一條 國家建立(li)數(shu)據(ju)分類(lei)分級(ji)保護制(zhi)度(du),根據(ju)數(shu)據(ju)在經濟社會發展中的(de)(de)重(zhong)要(yao)程度(du),以及一旦(dan)遭到篡改、破壞(huai)、泄露(lu)或(huo)者非(fei)法獲取、非(fei)法利用,對(dui)國家安全(quan)、公共利益或(huo)者個人(ren)、組織合法權(quan)益造成的(de)(de)危害程度(du),對(dui)數(shu)據(ju)實行分類(lei)分級(ji)保護。國家數(shu)據(ju)安全(quan)工作協調機制(zhi)統(tong)籌協調有關部門制(zhi)定重(zhong)要(yao)數(shu)據(ju)目錄,加強對(dui)重(zhong)要(yao)數(shu)據(ju)的(de)(de)保護。
關系國(guo)(guo)家(jia)安(an)全、國(guo)(guo)民經濟命(ming)脈、重要民生(sheng)、重大(da)公共利益等數據屬(shu)于國(guo)(guo)家(jia)核心數據,實行更加嚴(yan)格的管理制度(du)。
各地(di)區、各部(bu)門應當按照(zhao)數據分類分級保(bao)護制度,確(que)定本地(di)區、本部(bu)門以及相關行(xing)業、領域的(de)(de)重(zhong)要數據具(ju)體目錄,對列入目錄的(de)(de)數據進行(xing)重(zhong)點保(bao)護。
第二十(shi)二條 國家建立集中(zhong)統一、高(gao)效權威的數據(ju)(ju)安全風險評(ping)估、報告、信息共享、監測預警機制(zhi)。國家數據(ju)(ju)安全工(gong)(gong)作協(xie)調機制(zhi)統籌協(xie)調有關(guan)部門加(jia)強(qiang)數據(ju)(ju)安全風險信息的獲取、分析、研判、預警工(gong)(gong)作。
第二十三條 國家建(jian)立數(shu)據安全(quan)應(ying)(ying)急處(chu)置(zhi)機制。發(fa)(fa)生(sheng)數(shu)據安全(quan)事(shi)件(jian),有關主管部門應(ying)(ying)當依法啟動應(ying)(ying)急預案,采取(qu)相(xiang)應(ying)(ying)的(de)應(ying)(ying)急處(chu)置(zhi)措施,防止(zhi)危害擴(kuo)大,消除(chu)安全(quan)隱患,并及時向社(she)會發(fa)(fa)布與公眾有關的(de)警示信息。
第二十(shi)四(si)條 國(guo)家(jia)建立數據安全(quan)審查(cha)制度,對影響或(huo)者可能影響國(guo)家(jia)安全(quan)的數據處理活動進行國(guo)家(jia)安全(quan)審查(cha)。
依法作出(chu)的安(an)全審查決(jue)定(ding)(ding)為(wei)最(zui)終(zhong)決(jue)定(ding)(ding)。
第二(er)十五條 國家對(dui)與維護國家安(an)全(quan)和(he)利益(yi)、履(lv)行國際義務相關的(de)屬于管(guan)制(zhi)物項的(de)數(shu)據依法實施出口管(guan)制(zhi)。
第二十六(liu)條 任何國家或者地(di)區(qu)在(zai)與數據和(he)數據開發(fa)利(li)用技(ji)術等有關的投(tou)資、貿(mao)易等方面對(dui)中(zhong)華(hua)人(ren)民共和(he)國采取歧(qi)視性的禁止、限制或者其他(ta)類似措(cuo)施(shi)的,中(zhong)華(hua)人(ren)民共和(he)國可以根據實際情況對(dui)該國家或者地(di)區(qu)對(dui)等采取措(cuo)施(shi)。
第四章 數據安全保護義務
第(di)二十(shi)七條 開展(zhan)(zhan)數(shu)據(ju)處(chu)理(li)活動(dong)應當依照法律(lv)、法規的規定,建立健(jian)全(quan)(quan)全(quan)(quan)流程(cheng)數(shu)據(ju)安(an)(an)(an)全(quan)(quan)管理(li)制度(du),組(zu)織(zhi)開展(zhan)(zhan)數(shu)據(ju)安(an)(an)(an)全(quan)(quan)教育培訓,采取相應的技術措施(shi)和其(qi)他必(bi)要(yao)措施(shi),保障數(shu)據(ju)安(an)(an)(an)全(quan)(quan)。利用互聯網(wang)等信息網(wang)絡開展(zhan)(zhan)數(shu)據(ju)處(chu)理(li)活動(dong),應當在網(wang)絡安(an)(an)(an)全(quan)(quan)等級保護制度(du)的基礎上(shang)(shang),履行上(shang)(shang)述數(shu)據(ju)安(an)(an)(an)全(quan)(quan)保護義務。
重要數據的處理者應當明確數據安(an)全(quan)負責(ze)人和(he)管(guan)理機構,落實數據安(an)全(quan)保(bao)護責(ze)任。
第二十八條 開(kai)展數(shu)據(ju)處(chu)理活(huo)動以及研究開(kai)發(fa)數(shu)據(ju)新技術(shu),應當有利于促(cu)進經(jing)濟社(she)會發(fa)展,增(zeng)進人民(min)福(fu)祉(zhi),符合(he)社(she)會公德(de)和倫理。
第二十九條 開展數(shu)據(ju)處理活動(dong)應當(dang)(dang)加強(qiang)風險監(jian)測,發(fa)現數(shu)據(ju)安全缺陷(xian)、漏洞(dong)等風險時(shi),應當(dang)(dang)立即采(cai)取(qu)補救(jiu)措施;發(fa)生數(shu)據(ju)安全事件時(shi),應當(dang)(dang)立即采(cai)取(qu)處置措施,按照(zhao)規定及時(shi)告知用(yong)戶(hu)并向有關主(zhu)管部門報告。
第(di)三十(shi)條 重(zhong)要數據的處理(li)者(zhe)應當按(an)照(zhao)規定(ding)對其數據處理(li)活動定(ding)期開展風險評估,并向(xiang)有(you)關主(zhu)管部門報送風險評估報告。
風險(xian)評估報告應當包(bao)括處理的(de)重(zhong)要數據(ju)的(de)種(zhong)類(lei)、數量,開(kai)展數據(ju)處理活動的(de)情況,面臨的(de)數據(ju)安全風險(xian)及其應對(dui)措施等。
第(di)三十一條 關(guan)(guan)鍵信息基(ji)礎設施的(de)(de)(de)運(yun)營者在(zai)中(zhong)(zhong)華(hua)人(ren)民共和(he)(he)國(guo)境內運(yun)營中(zhong)(zhong)收集和(he)(he)產生(sheng)的(de)(de)(de)重(zhong)要數據(ju)的(de)(de)(de)出境安全(quan)管理(li),適用《中(zhong)(zhong)華(hua)人(ren)民共和(he)(he)國(guo)網(wang)絡安全(quan)法》的(de)(de)(de)規定(ding);其他(ta)數據(ju)處(chu)理(li)者在(zai)中(zhong)(zhong)華(hua)人(ren)民共和(he)(he)國(guo)境內運(yun)營中(zhong)(zhong)收集和(he)(he)產生(sheng)的(de)(de)(de)重(zhong)要數據(ju)的(de)(de)(de)出境安全(quan)管理(li)辦法,由國(guo)家(jia)網(wang)信部(bu)門會(hui)同國(guo)務院有關(guan)(guan)部(bu)門制定(ding)。
第三(san)十二條 任(ren)何組織(zhi)、個人(ren)收集數據,應當(dang)采取(qu)合法(fa)、正(zheng)當(dang)的方式(shi),不得(de)竊取(qu)或者以其(qi)他非(fei)法(fa)方式(shi)獲取(qu)數據。
法(fa)律(lv)、行政法(fa)規(gui)對收集、使(shi)(shi)用數(shu)據的(de)(de)目的(de)(de)、范圍(wei)有(you)規(gui)定的(de)(de),應當(dang)在(zai)法(fa)律(lv)、行政法(fa)規(gui)規(gui)定的(de)(de)目的(de)(de)和范圍(wei)內收集、使(shi)(shi)用數(shu)據。
第三十三條 從事數據(ju)交易(yi)中(zhong)介服務的(de)機構提(ti)供(gong)服務,應當要(yao)求(qiu)數據(ju)提(ti)供(gong)方說明(ming)數據(ju)來源,審核(he)交易(yi)雙(shuang)方的(de)身份(fen),并留存(cun)審核(he)、交易(yi)記錄(lu)。
第三(san)十四條 法律、行政法規規定提供數據處理相(xiang)關服務應(ying)當(dang)取(qu)得(de)行政許可(ke)的(de),服務提供者(zhe)應(ying)當(dang)依法取(qu)得(de)許可(ke)。
第(di)三(san)十五(wu)條 公安(an)機關(guan)(guan)、國家(jia)安(an)全機關(guan)(guan)因依(yi)法維護國家(jia)安(an)全或者偵查犯罪的(de)需(xu)要調取(qu)數據,應當(dang)按照國家(jia)有關(guan)(guan)規定,經(jing)過嚴(yan)格的(de)批準手(shou)續,依(yi)法進行(xing),有關(guan)(guan)組織、個人應當(dang)予以配合。
第三十六條(tiao) 中華(hua)人(ren)民(min)共(gong)和國主管機(ji)關根(gen)據有關法(fa)律和中華(hua)人(ren)民(min)共(gong)和國締結或(huo)者參加的國際條(tiao)約、協(xie)定,或(huo)者按照平等互(hu)惠原(yuan)則,處理外國司法(fa)或(huo)者執法(fa)機(ji)構關于提供數據的請求。非(fei)經(jing)中華(hua)人(ren)民(min)共(gong)和國主管機(ji)關批準(zhun),境內的組織(zhi)、個人(ren)不(bu)得向外國司法(fa)或(huo)者執法(fa)機(ji)構提供存(cun)儲(chu)于中華(hua)人(ren)民(min)共(gong)和國境內的數據。
第五章 政務數據安全與開放
第三十七條 國家大力(li)推進電子政(zheng)務建設,提(ti)(ti)高政(zheng)務數據的(de)科學性、準確(que)性、時效性,提(ti)(ti)升運用數據服(fu)務經濟社會發展的(de)能(neng)力(li)。
第三十八條 國家機關為履(lv)行(xing)(xing)法(fa)(fa)定(ding)職責的需要收集(ji)、使用數據,應(ying)當在(zai)其履(lv)行(xing)(xing)法(fa)(fa)定(ding)職責的范(fan)圍內(nei)依(yi)照法(fa)(fa)律、行(xing)(xing)政法(fa)(fa)規規定(ding)的條件和程(cheng)序進行(xing)(xing);對在(zai)履(lv)行(xing)(xing)職責中知悉的個人隱私、個人信(xin)息、商業秘密(mi)(mi)、保(bao)密(mi)(mi)商務信(xin)息等數據應(ying)當依(yi)法(fa)(fa)予以(yi)保(bao)密(mi)(mi),不(bu)得(de)泄露或者非法(fa)(fa)向他人提(ti)供。
第三十九條 國(guo)家機關應當依(yi)照法律、行(xing)政法規的規定,建立(li)健(jian)全數(shu)據安全管理(li)制度,落實數(shu)據安全保(bao)護責(ze)任,保(bao)障政務數(shu)據安全。
第(di)四十條 國家(jia)機(ji)關委(wei)托他人建(jian)設、維護(hu)電子(zi)政務(wu)(wu)系統,存儲、加工政務(wu)(wu)數據,應當經過嚴格的批(pi)準程序,并(bing)應當監督受(shou)托方(fang)履行(xing)相應的數據安全保(bao)護(hu)義(yi)務(wu)(wu)。受(shou)托方(fang)應當依照法律、法規的規定和合(he)同(tong)約定履行(xing)數據安全保(bao)護(hu)義(yi)務(wu)(wu),不得(de)擅自留存、使用、泄露或者向他人提供政務(wu)(wu)數據。
第四十一條 國家機(ji)關應當遵循公正、公平、便(bian)民的原則(ze),按(an)照規定及時、準確地公開政務(wu)數據。依法不予公開的除(chu)外。
第(di)四十二條 國家(jia)制定政(zheng)務(wu)數據(ju)(ju)開放(fang)目錄,構(gou)建(jian)統一規范(fan)、互聯互通、安全(quan)可控的(de)政(zheng)務(wu)數據(ju)(ju)開放(fang)平(ping)臺,推動政(zheng)務(wu)數據(ju)(ju)開放(fang)利用。
第四(si)十(shi)三條 法(fa)(fa)律、法(fa)(fa)規授(shou)權的具有管理(li)公共事務職能的組織為(wei)履(lv)行法(fa)(fa)定職責開(kai)展數據處理(li)活動,適用(yong)本(ben)章規定。
第六章 法律責任
第四(si)十四(si)條 有(you)關(guan)主管(guan)部門在履行數據安全監管(guan)職(zhi)責中,發現數據處理活(huo)動存(cun)在較大(da)安全風險的,可(ke)以按照規定的權限(xian)和程序(xu)對有(you)關(guan)組織、個人(ren)進行約談,并要求有(you)關(guan)組織、個人(ren)采(cai)取措(cuo)施(shi)進行整改,消除隱患。
第四十(shi)(shi)五(wu)(wu)條(tiao) 開展數據(ju)處(chu)(chu)理活(huo)動的(de)(de)組織、個人不履行(xing)本法第二(er)十(shi)(shi)七(qi)條(tiao)、第二(er)十(shi)(shi)九條(tiao)、第三十(shi)(shi)條(tiao)規定(ding)的(de)(de)數據(ju)安全保護義務的(de)(de),由有關(guan)主管(guan)部門(men)責(ze)(ze)令改正,給予警告,可(ke)以(yi)(yi)(yi)并處(chu)(chu)五(wu)(wu)萬(wan)(wan)(wan)元以(yi)(yi)(yi)上(shang)五(wu)(wu)十(shi)(shi)萬(wan)(wan)(wan)元以(yi)(yi)(yi)下罰(fa)(fa)款(kuan),對直(zhi)接負責(ze)(ze)的(de)(de)主管(guan)人員和其他直(zhi)接責(ze)(ze)任人員可(ke)以(yi)(yi)(yi)處(chu)(chu)一萬(wan)(wan)(wan)元以(yi)(yi)(yi)上(shang)十(shi)(shi)萬(wan)(wan)(wan)元以(yi)(yi)(yi)下罰(fa)(fa)款(kuan);拒(ju)不改正或者(zhe)造成大量數據(ju)泄露等嚴重后果的(de)(de),處(chu)(chu)五(wu)(wu)十(shi)(shi)萬(wan)(wan)(wan)元以(yi)(yi)(yi)上(shang)二(er)百萬(wan)(wan)(wan)元以(yi)(yi)(yi)下罰(fa)(fa)款(kuan),并可(ke)以(yi)(yi)(yi)責(ze)(ze)令暫停(ting)相關(guan)業務、停(ting)業整頓、吊銷相關(guan)業務許(xu)可(ke)證或者(zhe)吊銷營業執照,對直(zhi)接負責(ze)(ze)的(de)(de)主管(guan)人員和其他直(zhi)接責(ze)(ze)任人員處(chu)(chu)五(wu)(wu)萬(wan)(wan)(wan)元以(yi)(yi)(yi)上(shang)二(er)十(shi)(shi)萬(wan)(wan)(wan)元以(yi)(yi)(yi)下罰(fa)(fa)款(kuan)。
違反國家(jia)核心(xin)數據(ju)管理制度,危(wei)害國家(jia)主權、安全(quan)和(he)發展利益的(de),由有關(guan)(guan)主管部門(men)處(chu)二百萬(wan)元以上一(yi)千萬(wan)元以下(xia)罰款(kuan),并(bing)根(gen)據(ju)情況責令暫停(ting)相關(guan)(guan)業(ye)(ye)務(wu)、停(ting)業(ye)(ye)整(zheng)頓、吊(diao)銷相關(guan)(guan)業(ye)(ye)務(wu)許可證或者吊(diao)銷營業(ye)(ye)執照;構成(cheng)犯(fan)罪(zui)的(de),依法追究刑事責任。
第四十(shi)(shi)六條(tiao) 違反本法第三十(shi)(shi)一(yi)條(tiao)規(gui)定,向境外提供重要(yao)數據的,由有關主(zhu)管(guan)部門(men)責(ze)(ze)令(ling)(ling)改正,給予(yu)警告,可以(yi)(yi)并(bing)處(chu)十(shi)(shi)萬(wan)元(yuan)以(yi)(yi)上(shang)一(yi)百萬(wan)元(yuan)以(yi)(yi)下罰款(kuan),對(dui)直(zhi)接(jie)負責(ze)(ze)的主(zhu)管(guan)人(ren)員和(he)其他直(zhi)接(jie)責(ze)(ze)任人(ren)員可以(yi)(yi)處(chu)一(yi)萬(wan)元(yuan)以(yi)(yi)上(shang)十(shi)(shi)萬(wan)元(yuan)以(yi)(yi)下罰款(kuan);情(qing)節嚴重的,處(chu)一(yi)百萬(wan)元(yuan)以(yi)(yi)上(shang)一(yi)千萬(wan)元(yuan)以(yi)(yi)下罰款(kuan),并(bing)可以(yi)(yi)責(ze)(ze)令(ling)(ling)暫(zan)停相關業(ye)務(wu)、停業(ye)整頓、吊(diao)銷相關業(ye)務(wu)許可證或者吊(diao)銷營業(ye)執(zhi)照,對(dui)直(zhi)接(jie)負責(ze)(ze)的主(zhu)管(guan)人(ren)員和(he)其他直(zhi)接(jie)責(ze)(ze)任人(ren)員處(chu)十(shi)(shi)萬(wan)元(yuan)以(yi)(yi)上(shang)一(yi)百萬(wan)元(yuan)以(yi)(yi)下罰款(kuan)。
第(di)(di)四十(shi)七條 從事數據交易中介服務(wu)(wu)的(de)機構(gou)未履行(xing)本法第(di)(di)三(san)十(shi)三(san)條規定的(de)義務(wu)(wu)的(de),由有關主管部門責令改正,沒(mei)收違(wei)(wei)法所(suo)得(de),處違(wei)(wei)法所(suo)得(de)一(yi)倍(bei)以(yi)上(shang)十(shi)倍(bei)以(yi)下(xia)(xia)罰(fa)款(kuan)(kuan)(kuan),沒(mei)有違(wei)(wei)法所(suo)得(de)或者違(wei)(wei)法所(suo)得(de)不足十(shi)萬(wan)元的(de),處十(shi)萬(wan)元以(yi)上(shang)一(yi)百萬(wan)元以(yi)下(xia)(xia)罰(fa)款(kuan)(kuan)(kuan),并可(ke)(ke)以(yi)責令暫(zan)停相關業務(wu)(wu)、停業整頓、吊銷(xiao)相關業務(wu)(wu)許(xu)可(ke)(ke)證或者吊銷(xiao)營業執照;對(dui)直接(jie)負責的(de)主管人員和(he)其他直接(jie)責任人員處一(yi)萬(wan)元以(yi)上(shang)十(shi)萬(wan)元以(yi)下(xia)(xia)罰(fa)款(kuan)(kuan)(kuan)。
第四十(shi)八條 違反本法(fa)第三十(shi)五條規定,拒(ju)不(bu)配合數據(ju)調取的,由有關主管部門責(ze)令改正(zheng),給予警(jing)告(gao),并處五萬(wan)(wan)元以(yi)(yi)上(shang)五十(shi)萬(wan)(wan)元以(yi)(yi)下罰款(kuan),對直(zhi)接負責(ze)的主管人員和其他直(zhi)接責(ze)任(ren)人員處一萬(wan)(wan)元以(yi)(yi)上(shang)十(shi)萬(wan)(wan)元以(yi)(yi)下罰款(kuan)。
違反(fan)本法(fa)第三(san)十(shi)六條規定,未(wei)經(jing)主(zhu)(zhu)(zhu)管(guan)機關(guan)批(pi)準(zhun)向(xiang)外國司(si)法(fa)或者(zhe)執法(fa)機構提供數據的(de),由有(you)關(guan)主(zhu)(zhu)(zhu)管(guan)部門給予警(jing)告,可(ke)以(yi)并處(chu)(chu)(chu)(chu)十(shi)萬(wan)(wan)(wan)元(yuan)(yuan)以(yi)上(shang)一百萬(wan)(wan)(wan)元(yuan)(yuan)以(yi)下罰款,對直(zhi)(zhi)接(jie)負責的(de)主(zhu)(zhu)(zhu)管(guan)人員和(he)其他(ta)直(zhi)(zhi)接(jie)責任人員可(ke)以(yi)處(chu)(chu)(chu)(chu)一萬(wan)(wan)(wan)元(yuan)(yuan)以(yi)上(shang)十(shi)萬(wan)(wan)(wan)元(yuan)(yuan)以(yi)下罰款;造成嚴(yan)重(zhong)后果的(de),處(chu)(chu)(chu)(chu)一百萬(wan)(wan)(wan)元(yuan)(yuan)以(yi)上(shang)五百萬(wan)(wan)(wan)元(yuan)(yuan)以(yi)下罰款,并可(ke)以(yi)責令暫停相關(guan)業(ye)務(wu)、停業(ye)整頓、吊銷相關(guan)業(ye)務(wu)許可(ke)證(zheng)或者(zhe)吊銷營業(ye)執照,對直(zhi)(zhi)接(jie)負責的(de)主(zhu)(zhu)(zhu)管(guan)人員和(he)其他(ta)直(zhi)(zhi)接(jie)責任人員處(chu)(chu)(chu)(chu)五萬(wan)(wan)(wan)元(yuan)(yuan)以(yi)上(shang)五十(shi)萬(wan)(wan)(wan)元(yuan)(yuan)以(yi)下罰款。
第四(si)十九(jiu)條 國(guo)家機(ji)關(guan)不(bu)履行本法(fa)規定的數據安全(quan)保(bao)護(hu)義務的,對直接負責(ze)的主管人員和其他(ta)直接責(ze)任人員依法(fa)給予(yu)處分。
第(di)五(wu)十(shi)條 履行數據安全監管職責的國家工作(zuo)人(ren)員玩忽職守、濫用職權、徇私舞弊的,依法(fa)給予處分。
第五十一條 竊取或(huo)者以其他非法(fa)方式獲取數據(ju),開展(zhan)數據(ju)處理活動排除(chu)、限制競爭,或(huo)者損害個人、組織(zhi)合法(fa)權益的,依照有關法(fa)律(lv)、行政法(fa)規(gui)的規(gui)定(ding)處罰。
第五十二條 違反本法規定,給他人造成(cheng)損害的,依法承(cheng)擔民事責任。
違反本法(fa)(fa)規(gui)定,構(gou)成(cheng)違反治安(an)管(guan)理(li)行(xing)為的,依法(fa)(fa)給予治安(an)管(guan)理(li)處(chu)罰(fa);構(gou)成(cheng)犯罪(zui)的,依法(fa)(fa)追(zhui)究刑(xing)事責任。
第七章 附則
第五十三條 開展涉及國家(jia)秘密(mi)(mi)的(de)數據(ju)處(chu)理活動(dong),適用《中華(hua)人(ren)民共和(he)國保守國家(jia)秘密(mi)(mi)法(fa)》等(deng)法(fa)律、行(xing)政(zheng)法(fa)規的(de)規定。
在統計、檔案工(gong)作(zuo)中開(kai)展(zhan)數(shu)據(ju)處理(li)活動,開(kai)展(zhan)涉(she)及個人信(xin)息的數(shu)據(ju)處理(li)活動,還應當(dang)遵守有關法律、行(xing)政法規(gui)的規(gui)定。
第五十四條(tiao) 軍事(shi)(shi)數(shu)據安(an)全保(bao)護的辦法,由中央軍事(shi)(shi)委員會依據本法另(ling)行(xing)制定。
第(di)五十五條 本法自2021年9月1日起(qi)施行。
① 凡本站(zhan)注(zhu)明“稿件來源(yuan):中國教育(yu)在線”的所有文(wen)字(zi)、圖片和音視頻稿件,版(ban)權均屬本網(wang)所有,任何媒(mei)體、網(wang)站(zhan)或(huo)個人未經(jing)本網(wang)協議授(shou)權不得轉載、鏈接、轉貼或(huo)以其他方式(shi)復制發表。已經(jing)本站(zhan)協議授(shou)權的媒(mei)體、網(wang)站(zhan),在下載使(shi)用時必須(xu)注(zhu)明“稿件來源(yuan):中國教育(yu)在線”,違者本站(zhan)將依法追究責任。
② 本站注明稿件來(lai)(lai)源(yuan)為其(qi)他媒體的文/圖等(deng)稿件均為轉(zhuan)載稿,本站轉(zhuan)載出于非商業性的教育和科研之(zhi)目(mu)的,并不意味著贊(zan)同其(qi)觀點(dian)或證實(shi)其(qi)內容的真實(shi)性。如轉(zhuan)載稿涉(she)及版(ban)權等(deng)問題,請作者在(zai)兩周內速(su)來(lai)(lai)電或來(lai)(lai)函聯(lian)系。




中國教育在線
