本网讯(记者 唐孝忠)7月30日,重庆市六届人大常委会第二十五次会议表决通过《重庆市数据安全管理条例》(以下简称条例),将于2026年9月1日起正式施行——作为全国首部系统性规范数据全生命周期安全管理、细化数据分类分级保护的地方性法规,这部法规以系统性制度设计为重庆数字发展筑牢法治屏障。
“条例既是紧箍咒,更是导航图。”市人大监察司法委副主任委员黄源彪表示,条例覆盖数据收集、存储、使用到删除、销毁全流程,为数字重庆建设、超大城市现代化治理拧紧了安全阀门。针对过去数据监管“九龙治水”的痛点,条例明确六大职能部门监管权责,构建起立体化监管体系,市国家安全领导机构负责统筹协调数据安全的重大事项和重要工作;网信部门统筹网络数据安全管理;大数据发展部门统筹推进数字重庆安全防护体系建设;公安机关、国家安全机关依法打击违法犯罪;行业主管部门承担本行业本领域的日常监管。同时确立“谁管业务、谁管业务数据、谁管数据安全”的责任制,把安全责任精准压实到具体业务条线,从根源上避免“大家管、大家都不管”的治理盲区。
厘清权责的同时,条例也给市场主体送上“减负大礼包”:明确监管不得重复检查、多头检查,数据安全风险评估、等保测评等重合内容结果可互认,无需重复测评。
针对海量数据防护边界不清的问题,条例按危害程度将数据分为核心数据、重要数据、一般数据三级,实行分级防护:一般数据依法流通、重要数据控制出境、核心数据严格管控流动。其中对重要数据实行目录管理,只登记责任主体、防护等级等台账信息,不涉及数据内容本身,“就像给银行保险柜建台账,信息清楚又不会泄露柜内物品”,市数据安全工作协调机制相关处室负责人周金解释道。
为堵住全流程安全漏洞,条例细化了闭环防护规则:明确不同场景下数据操作日志的留存期限,最短不少于6个月,涉及重要数据、个人信息委托处理的日志需留存3年,从法律层面杜绝以往部分主体以日志被覆盖为由逃避追责的问题。
责编:庞伊聆、王海成
审核:覃蓝蓝、陈晓容
主编:万先觉
