关于公开征求《鹰潭市公共数据资源整体授权运营实施方案(征求意见稿)》意见的反馈情况
经公开征求意见,收到部门反馈意见15条,采纳11条,不采纳4条,不采纳意见均向反馈部门说明理由。意见征集期内未收到社会公众反馈的任何意见。
序号 | 单位 | 反馈意见 | 采纳情况 |
1 | 江西省鹰潭市中级人民法院 | 建议将第18项数据资源“法院执行数据”数据项修正为:案号、执行法院、申请执行人姓名或名称、被执行人姓名或名称、被执行人身份证号码或组织机构代码、立案时间、结案时间、结案方式、申请执行金额、执行到位金额。 | 采纳。 |
2 | 鹰潭市人力资源和社会保障局 | 建议删除附件2“第一批公共数据资源目录”中的第12条“用户参保基础信息”。 | 采纳。 |
3 | 鹰潭市市场监督管理局 | 建议将附件2“第一批公共数据资源目录”中的第19项其他奖惩信息中的“企业红名单信息:纳税信用等级”修改为“经营主体异常名录”;更新频率“实时”修改为“每半年”;资源类型“接口”修改为库表 | 采纳。 |
4 | 鹰潭市住房公积金管理中心 | 对第四点(运营机构授权程序)第三小点(授权运营协议的签订),建议增加运营机构,相关单位及公积金中心应签订保密协议和安全责任书。 | 采纳。 |
5 | 对第五点(授权数据范围)建议数据职责管理范围要界定清晰,涉及其他部门数据不能提供,例如公积金系统中采集的商贷信息。 | 采纳 | |
6 | 对第五点(授权数据范围)建议公积金数据(敏感个人信息等数据)的共享使用坚持"可用不可见"原则。 | 采纳 | |
7 | 国家税务总局鹰潭市税务分局 | 对于第一批公共数据资源目录中的个人所得税数据,因该数据在市级层面无查询权限,希望对该项数据资源予以调整。 | 采纳 |
8 | 鹰潭华润燃气有限公司 | 建议将方案附件2中第一批公共数据资源目录里"用户燃气信息""欠费失信记录"两项数据的更新频率,由"每月"调整为"每季度"更新。 | 采纳 |
9 | 建议贵单位协调相关部门,授权鹰潭华润燃气有限 公司在依法合规,安全保密的前提下,共享供电,供水用户信息。 | 采纳 | |
10 | 鹰潭市自然资源局 | 方案附件2中,“个人名下房产登记情况”“不动产转移登记信息”等数据资源类型仍列为“每月库表”。这与“原始数据不出域、可用不可见”的安全目标存在冲突。建议将上述敏感数据资源的输出方式统一调整为“接口调用”或“数据沙箱访问”,严禁以库表形式整体导出。实施机构应在授权运营平台中强制实现“按需调用、最小字段、单次留痕”的技术控制。 | 采纳。 |
11 | 建议在授权运营协议或配套细则中明确:运营机构申请使用不动产等敏感数据时,必须明确到具体字段、具体业务场景;未经数据提供单位书面同意,不得超出限定字段和场景范围使用数据;实施机构应在技术层面实现对超范围调用的自动阻断。 | 不采纳。在《方案》第六点授权运营规范管理,第四条推动产品服务合规利用的1.推行数据调用联合审核中已经明确,“市发展改革委(市数据局)组织数据提供单位对内容的合规性、必要性和安全性开展联合审核,审核同意的应公开发布”。 | |
12 | 建议在“六(四)1. 推行数据调用联合审核”中增加表述:“对涉及个人不动产、权属等高度敏感公共数据的应用场景,数据提供单位拥有一票否决权。未经数据提供单位书面确认同意的场景,不得授权运营机构使用。” | 不采纳。在《方案》第六点授权运营规范管理,第四条推动产品服务合规利用的1.推行数据调用联合审核中已经明确,“市发展改革委(市数据局)组织数据提供单位对内容的合规性、必要性和安全性开展联合审核,审核同意的应公开发布”。无需重复增加相关内容。 | |
13 | 建议在授权运营平台中,为数据提供单位开放独立查询界面,可实时查看:本单位数据被哪些运营机构、在哪些场景下调用;调用时间、调用字段、调用频次、输出成果形式;历史授权记录及审计日志。 | 采纳。 | |
14 | 建议在“九、数据安全保障”中增加:“对于个人不动产登记、权属、抵押、查封等敏感数据,运营机构必须采用隐私计算、多方安全计算或可信执行环境等技术手段,确保原始数据不可被运营机构及任何第三方还原或导出。” | 不采纳。在《方案》第六点授权运营规范管理,第一条建设授权运营管理平台指出,“市授权运营平台与省级授权运营平台对接,实现互联互通,且“原始数据不出域、数据可用不可见”。市授权运营平台处理数据时,必须使用安全技术手段,无需重复增加相关内容。 | |
15 | 鹰潭市自然资源局 | 方案中虽有退出机制,但未明确与数据安全事件的直接挂钩。建议明确以下触发条件:发生敏感数据泄露或被非法利用事件的,运营机构应立即暂停授权并启动退出程序;运营机构应承担全部法律责任及经济赔偿,并纳入授权运营黑名单,不得参与本市公共数据授权运营。 | 不采纳。在《方案》第四点运营机构授权程序第三条授权运营协议的签订中已经明确,协议中包含“数据安全、个人信息保护要求和风险监测、应急处置措施、违约责任”等内容,在退出机制中同时也提出“运营机构违反授权运营协议,未按要求整改或情节严重的应退出”,无需重复增加相关内容。 |
相关信息: |
||||||||||||
|