《数据交易合规评估规范》.docx
《《数据交易合规评估规范》.docx》由会员分享,可在线阅读,更多相关《《数据交易合规评估规范》.docx(26页珍藏版)》请在优知文库上搜索。
1、ICS03.160CCSL70DB4403深圳市地方标准DB4403/T5642024数据交易合规评估规范DatatransactionscompIianceassessmentspecification2024-12-20发布2025-01-01实施深圳市市场监督管理局发布目次前言II引言III1范围12规范性引用文件13术语和定义14评估原则35评估框架36评估等级47主体合规评估48标的合规评估89流通合规评估1510评估过程要求19附录A(资料性)数据交易合规评估建议文档21参考文献24本文件按照GB/T1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本文件
2、由深圳市政务服务和数据管理局、深圳市司法局提出并归口。本文件起草单位:深圳数据交易所有限公司、深圳市福田区司法局、中国电子技术标准化研究院、公安部第三研究所、深圳市北鹏前沿科技法律研究院、深圳市标准技术研究院、中兴通讯股份有限公司、蚂蚁区块链科技(上海)有限公司、华为云计算技术有限公司、深圳市腾讯计算机系统有限公司、普华永道管理咨询(上海)有限公司深圳分公司、荣耀终端有限公司、深圳华大基因科技有限公司、中国电子信息产业集团有限公司、比亚迪股份有限公司、阿里云计算有限公司、华润数科控股有限公司、天职国际会计师事务所(特殊普通合伙)、奇安信科技集团股份有限公司、OPPo广东移动通信有限公司、深圳市
3、蓝海法律查明和商事调解中心、安永(中国)企业咨询有限公司、北京小米移动软件有限公司。本文件主要起草人:王青兰、张平、张颖、王艺、陈一羊、胡靖卓、胡敏吉吉、南红玉、龙军、余潮、李兰兰、谭丽、肖声高、王显军、刘山泉、代旻、廖激璘、李红光、古亮、张文娟、赵阳、王冠、赵亮、王腾。数据要素市场化改革是深化改革开放中所面临的重点。随着数据要素市场化改革序幕的开启,各类数据交易逐渐浮出水面,数据交易合规难点也日渐凸显,如场外黑灰产盛行难以监管、数据交易合规具体规则缺失、数据交易合规人才稀缺导致入场成本高、数据权益保护与利用的两难等。本文件针对数据交易主体、标的与流通过程中面临的合规要点,根据中华人民共和国网
4、络安全法中华人民共和国数据安全法中华人民共和国个人信息保护法等法律法规,分别从合法、安全、诚信、权益保障四个维度辅助数据交易主体、第三方法律服务机构开展合规评估工作,旨在为数据交易活动提供一套较为全面的合规评估方法与标准,同时赋能数据交易主体参照合规标准,安全、合规、高效地开发和利用数据资源。对文件中的具体事项,法律法规等另有规定的,需遵照其规定执行。数据交易合规评估规范1范围本文件规定了数据交易合规评估的评估原则、评估框架、评估等级、主体合规评估要求、标的合规评估要求、流通合规评估要求以及评估过程要求。本文件适用于主管部门和监督管理部门、交易主体、第三方法律服务机构、数据交易场所等数据交易相
5、关方管理和实施的数据交易合规评估活动。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T222392019信息安全技术网络安全等级保护基本要求GB/T25069信息安全技术术语GB/T33770.6-2021信息技术服务外包第6部分:服务需求方通用要求GB/T352732020信息安全技术个人信息安全规范GB/T35295信息技术大数据术语GB/T41479-2022信息安全技术网络数据处理安全要求GB/T43697-2024数据安全技术
6、数据分类分级规则DB4403/T2712022公共数据安全要求DB4403/T4392024公共数据安全评估方法3术语和定义GB/T25069、GB/T35295界定的以及下列术语和定义适用于本文件。3 .1数据data任何以电子或其他方式对信息的记录。注:数据在不同视角下表现为原始数据、衍生数据、数据资源、数据产品、数据资产、数据要素等形式。4 .2个人信息personaIinformation以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。来源:中华人民共和国个人信息保护法,第4条注1:个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通
7、信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、个人上网记录(操作点击记录、浏览记录、收藏记录)、设备信息等,不包括匿名化处理后的信息。注2:关于个人信息的判定方法、相关术语、子分类,参见GB/T352732020附录A。注3:个人信息处理者通过个人信息或其他信息加工处理后形成的信息,例如,用户画像或特征标签,能够单独或者与其他信息结合识别特定自然人身份或者反映自然人活动情况的,属于个人信息。敏感个人信息sensitivepersonaIinformation一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。注:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据交易合规评估规范 数据 交易 合规 评估 规范
