本网讯(记者 唐孝忠)《重庆市数据安全管理条例》(下称《条例》)将于2026年9月1日正式施行,标志着重庆数据安全治理迈入有专门地方性法规支撑的新阶段。今(31)日,市人大常委会办公厅召开新闻发布会,市人大及其常委会、市政府相关部门负责人就立法背景、过程、亮点及实施安排进行解读并答记者问。
构建“检查结果互认机制”为市场主体减负
当前,从扫码点餐、网上办事到城市交通调度、公共安全应急,数据已渗透生产生活各领域,数据泄露、滥用等风险持续攀升,数据安全直接关系国家安全、公共利益与群众切身权益。据市人大监察司法委副主任委员黄源彪介绍,《条例》出台既是细化落实数据安全法、网络安全法的必然要求,解决此前上位法落地操作性不足的问题,也是服务超大城市现代化治理的现实需要。
《条例》实施后,将从四方面带来实质变化:以地方制度支撑筑牢国家安全屏障,为超大城市现代化治理注入法治动能,为数字经济营造稳定可预期的制度环境,为群众个人信息权益提供坚实法治保障。针对市场主体关切,《条例》明确“检查结果互认机制”,严禁重复检查、多头检查,数据安全相关测评重合内容结果可相互采信,切实为企业减负;同时清晰划定数据处理行为红线,降低市场主体合规成本与经营风险。
公众要当好数据安全“第一守门人”
市司法局副局长殷洁介绍,《条例》立法历时1年多,前期联合多部门及高校专家深入调研,梳理出数据安全管理的突出问题,确保“对症下药”;中期严格对照上位法精神,逐字推敲条款起草文本,力求“立得住、行得通”;后期充分吸纳人大常委会审议意见,最终获全票通过,整个过程贯穿科学立法、民主立法、依法立法原则。
针对群众普遍关心的个人信息保护问题,发布会提示,公众要当好数据安全“第一守门人”,把好数据全生命周期四个关键“闸口”:收集时保持警觉,拒绝过度索权;存储时做好备份,防范数据丢失;传输时优先加密,慎用公共WiFi传输敏感信息;使用时严控权限,做好敏感信息脱敏,做到“收集要核实,存储多备份,传输需加密,使用先限权”。
《条例》破解“九龙治水”监管难题
市人大常委会法工委副主任刘杰表示,《条例》搭建起重庆数据安全管理的“四梁八柱”:破解“九龙治水”监管难题,明确“谁管业务、谁管业务数据、谁管数据安全”原则;建立分类分级保护制度,根据数据重要程度及泄露危害程度,将数据分为核心数据、重要数据、一般数据,实行“一般数据依法流通、重要数据控制出境、核心数据严格管控”的差异化管理,珍贵数字文化资源也纳入重点保护范畴;覆盖数据从收集到销毁全生命周期管理环节;健全监测预警与应急处置体系,推动治理从“事后处置”向“事前预防”转变。
制度设计突出重庆辨识度,兼顾监管力度与服务温度,为人工智能、智能网联新能源汽车等数字产业发展留出空间,实现安全与发展动态平衡。
一般日志留存不少于6个月
市数据安全工作协调机制办公室主任李昂表示,《条例》明确了数据处理者与监管部门双向责任:对处理者实行分级日志留存制度,一般日志留存不少于6个月,涉及重要数据、个人信息委托处理等场景的日志留存不少于3年,既为企业提供自证合规的依据,也为事件溯源提供支撑;对监管部门厘清权责边界,构建统筹协调、分工负责的监管体系。
下一步,重庆将加快出台配套文件,确保制度落地,筑牢数字重庆安全底座,让数据安全赋能发展、惠及民生。
责编:叶桂君
审核:覃蓝蓝、陈晓容
主编:万先觉
