数据处理操作记录至少保存6个月 《重庆市数据安全管理条例》9月1日起施行-新华网
新华网 > 重庆 > 正文
2026 08/31 18:41:02
来源:新华网

数据处理操作记录至少保存6个月 《重庆市数据安全管理条例》9月1日起施行

字体:

  新华网重庆8月31日电(韩梦霖)8月31日,重庆市人大常委会办公厅召开《重庆市数据安全管理条例》(以下简称《条例》)新闻发布会。据了解,该《条例》将于9月1日起正式施行,共6章45条,结合重庆超大城市数字治理实际,将原则性规定细化为可落地的操作规则,构建起权责清晰、分类精准、全流程管控的数据安全治理体系。

  数据安全是国家安全的重要组成部分。随着数字重庆建设不断走深走实,政务数据、公共数据、社会数据海量汇聚,数据要素流动更加频繁,也对地方数据治理能力提出更高要求。《条例》立足重庆本地实践,破解治理堵点,厘清监管权责、压实主体责任,实现安全监管既有力度又有温度,推动安全治理从“事后处置”向“事前预防”转变。

  据介绍,针对以往监管职责交叉、条块衔接不畅的堵点,《条例》明确了“谁管业务、谁管业务数据、谁管数据安全”的原则,以及相关部门的责任。

  “以前,企业每年要迎接多轮网络安全、数据安全检查,检查内容又存在交叉重复。这对企业而言,准备材料和迎检工作要耗费大量时间精力。”重庆市人大监察和司法委员会副主任委员黄源彪介绍,针对此类情况,《条例》第34条明确规定:有关部门开展数据安全监督检查,应当合理确定检查频次和方式,不得重复检查、多头检查。同时,数据安全风险评估、关键信息基础设施安全保护测评、网络安全等级保护测评、商用密码应用安全性评估存在内容重合的部分,相关结果可相互采信,无需重复测评。这种“结果互认、避免扰企、一次检查搞定”的制度设计,既守住数据安全防线,又为企业有效减负,推动了安全监管与企业发展的良性互动。

  《条例》还明确对数据进行分类分级,以划定清晰的数据安全防护标准。重庆市人大常委会法工委副主任刘杰介绍,《条例》将数据分为核心数据、重要数据、一般数据三个层级,实行差异化保护。对于一般数据,在符合相关法律法规要求的前提下,可以合理开发利用,促进数据价值释放;对于重要数据,实行目录管理、动态更新、定期盘点,明确责任主体、处理方式、安全风险评估情形等,加强全过程安全管理;对于核心数据,按照更高标准实行最严格的全流程管控,确保安全风险始终处于可控范围。

  值得关注的是,以数字形态保存的非遗作品、珍贵影像、名家书画等具备历史文化价值的数据,同样被纳入数据安全分类分级保护范围。

  《条例》细化了全生命周期数据安全防护流程,明确要求数据处理者必须建立健全全流程数据安全管理制度,并通过“日志”形式记录。具体来说,一般日志留存不少于6个月,互联网政务应用日志不少于1年,涉及重要数据安全事件处置溯源的日志留存不少于1年,而涉及向他人提供、委托处理、共同处理重要数据和个人信息的,相关日志留存时间不少于3年。

  “设立强制性‘日志’留存期限,既是数据处理者自证合规的保护机制,又为数据安全事件调查溯源提供完整依据。”重庆市数据安全工作协调机制办公室主任李昂表示。

  除此之外,对于处理重要数据的主体单位,《条例》规定,要明确数据安全管理机构和责任人:关键岗位人员要签署数据安全责任书,明确岗位职责、义务;每年要自行组织或委托第三方机构开展一次风险评估,评估报告应及时报送给主管部门,保存时间不少于3年;第三方机构如果隐瞒风险隐患、出具虚假报告,要承担法律责任。

  《条例》还对个人信息保护作出细致规定,明确互联网平台运营单位应按照法律法规规定,建立健全个人信息保护制度,落实个人信息保护责任。

【纠错】 【责任编辑:李海岚】