7月30日,市六届人大常委会第二十五次会议第二次全体会议表决通过了《重庆市数据安全管理条例》(以下简称条例),将于2026年9月1日起施行。

数据安全是国家安全的重要组成部分。近年来,我市不断提升数据安全保障能力,但仍存在若干问题亟需立法解决。去年以来,市委国安办会同有关部门和专家深入开展调研、认真起草法规文本,于今年5月提请市人大常委会会议初次审议。

条例认真贯彻上位法要求、紧密结合重庆实际,设置6章45条,围绕完善责任体系、规范数据分类分级保护、健全监测预警和应急处置机制等作出一系列制度设计。

在完善责任体系方面,条例明确,市国家安全领导机构负责统筹协调本市数据安全的重大事项和重要工作,建立本市数据安全工作协调机制;明确网信、大数据发展等部门以及行业主管部门各负其责的监管职责。

条例对数据分类分级保护作出制度设计,明确根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或非法获取、非法利用,对国家安全、公共利益或个人、组织合法权益造成的危害程度,将数据分为核心数据、重要数据、一般数据,实行分类分级保护。重要数据实行目录管理。

条例规定,数据处理者开展数据处理活动的,应当记录维护数据安全所需的日志。日志留存时间不得少于六个月;互联网政务应用的相关日志留存时间不得少于一年;涉及重要数据安全事件处置、溯源的,相关日志留存时间不得少于一年;涉及向他人提供、委托处理、共同处理重要数据、个人信息的,相关日志留存时间不得少于三年。

条例还对个人信息保护作出细致规定。明确互联网平台运营单位应按照法律法规规定,建立健全个人信息保护制度,落实个人信息保护责任。提供人工智能研发应用服务的个人、组织应当严格遵守国家有关法律法规规定,依法处理数据,加强个人信息保护,促进人工智能安全有序发展。数据处理者向境外提供我国境内运营中收集和产生的重要数据和个人信息的,应当按照法律、法规和国家有关规定进行安全评估。

新重庆-重庆日报记者 王亚同

原标题:在市六届人大常委会第二十五次会议上|表决通过!《重庆市数据安全管理条例》9月1日起施行 数据安全所需的日志留存时间不得少于六个月