各县、区人民政府,长治高新区、经开区管委会,市直各单位:
《长治市公共数据资源授权运营实施细则(试行)》已经市人民政府同意,现印发给你们,请认真贯彻执行。
长治市人民政府办公室
2026年7月30日
(此件公开发布)
长治市公共数据资源授权运营实施细则(试行)
第一章 总则
第一条 为规范我市公共数据资源授权运营工作,加快数据要素价值释放,培育数据产业生态,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《公共数据资源授权运营实施规范(试行)》《山西省公共数据资源授权运营管理办法(试行)》及《长治市数据工作办法(试行)》等法律法规、规范性文件,结合长治市实际,制定本细则。
第二条 长治市行政区域内公共数据资源的授权运营、开发服务及监督管理等相关活动适用本细则。
第三条 公共数据资源授权运营遵循“依法合规、公平公正、统筹规划、协同高效、公益优先、合理收益、安全可控”原则和“原始数据不出域,数据可用不可见,流通可控可溯源”要求,依法保障国家安全、公共利益、商业利益和个人隐私、信息权益不受危害或侵犯。
第四条 市数据管理部门牵头建立市级公共数据资源授权运营组织协同共建机制,构建“一局一中心一公司”的授权运营支撑体系,统筹推进相关工作,协同共建办公室设在市数据局。
第五条 市数据管理部门作为市级授权运营主管部门,统筹开展全市公共数据资源授权运营工作,各行业主管部门及其所属企事业单位不得自行开展授权或运营。
第二章 数据供给
第六条 市数据管理部门统筹全市公共数据资源登记工作,推进登记服务标准化、规范化,指导市县各级各部门开展所属行政区和行业公共数据资源登记。市数据服务中心作为全市公共数据资源登记机构,具体负责办理公共数据资源登记,各县区原则上不再单独设立登记机构。
行业主管部门联合本行业数源单位按照国家标准、省级指南编制本单位公共数据资源目录,并作为登记主体或依法委托其他机构进行登记。
鼓励供水、供气、供热、供电、公共交通等公用企业对直接持有或管理的公共数据资源进行登记,鼓励相关主体对公共数据资源加工形成的数据产品和服务进行登记。
第七条 市、县级数据管理部门统筹管理本级公共数据资源授权运营目录,完善工作机制,组织本级行业主管部门开展授权运营目录编制工作,并按要求向社会公开。
行业主管部门加强公共数据分类分级管理,编制、更新本部门授权运营目录,并于编制或更新完成后5日内报送至本级数据管理部门。市数据管理部门负责全市授权运营目录汇总,并向省数据管理部门报送。
第八条 市数据管理部门构建全市一体化公共数据资源管理体系,市级行业主管部门落实分级分类管理要求,指导数源单位加强数据源头治理,加快公共数据向数字底座汇聚、归集,特别是纳入授权运营范围的公共数据资源,并依托数字底座加强数据治理。
依托长治市数据公共基础设施部署市级公共数据资源授权运营平台(以下简称“授权运营平台”),并与省级平台互联互通,推动纳入公共数据资源授权运营范围的数据向授权运营平台汇聚。
第九条 按照“一数一源一标准”加强数源管理,市数据管理部门建立完善多源校核、供数争议协商等机制和质量评估体系,行业主管部门对本行业领域纳入授权运营范围的公共数据资源开展核验和评估,确保供数质量。
鼓励使用AI工具开展公共数据清洗、质量校验。
第十条 以共享方式获取的其他地区或部门的公共数据,用于授权运营的应当征得数源单位书面同意,并告知具体应用场景。
因依法履职需要,通过购买、授权、归集等方式获得的非公数据和基于公共数据加工形成的衍生数据,原则上不得直接纳入授权运营,可在来源合法、处理合规、用途明确的前提下,用于公共数据融合开发或作为授权运营补充数据,法律法规另有规定或合同另有约定的除外。
鼓励企业依托全市公共数据资源授权运营体系,依法合规对产业数据进行授权开发。
第三章 授权模式
第十一条 市级公共数据资源授权运营采用“一级整体授权+二级分行业授权”模式。市数据管理部门组织一级运营主体遴选。行业主管部门明确负责本行业公共数据资源管理和授权运营工作的部门和人员,组织二级运营主体遴选。
行业主管部门、各县区可结合实际选择授权运营模式。
第十二条 “一级授权”是指市数据管理部门按照规范程序将授权运营平台建设运维,数据资源对接、归集及管理,数据治理及初加工等授权给某一个符合条件的法人组织,由其作为一级营运主体并承担以下职责:
(一)承担授权运营平台开发建设、日常运营、运行维护,为市级授权运营活动及相关主体提供技术支持、业务咨询服务,对接协调数据,推动纳入授权运营范围的公共数据资源向平台归集。
(二)对归集的公共数据进行治理和初级加工处理,对二级运营主体应用场景及数据需求、数据产品和服务等进行审核,并依程序提供合规数据资源,跟踪反馈数据质量情况,保障数据服务质量。
(三)建立数据安全防护体系,制定数据安全事件应急预案,履行数据安全主体责任,加强内控管理、技术和人员管理,严防数据加工、处理、运营、服务等环节的安全风险。
(四)记录数据流通、需求审核等日志,确保数据调取、治理加工、开发利用等全过程可溯源,为数源、监管等单位提供数据流通监测功能。
(五)承担市数据管理部门交办的授权运营其他有关工作。
第十三条 “二级授权”是指行业主管部门经数据管理部门同意,按规范程序将该行业领域公共数据治理加工、产品和服务开发等授权给某一个符合条件的法人组织,由其作为二级运营主体并履行以下职责:
(一)依据授权范围、核准应用场景,依法合规对公共数据资源进行开发,加工形成数据产品和服务。
(二)配合数据管理部门和行业主管部门持续丰富数据资源、市场供需生态,做好数据质量管理,提升数据质量。
(三)依规开展授权运营信息披露,公开公共数据产品和服务清单,定期向社会披露公共数据资源使用情况,按需知会市行业主管部门。
(四)履行数据安全主体责任,加强内控管理、技术和人员管理,严防数据加工、处理、运营、服务等环节的安全风险。
(五)可根据市场需要、深度开发需求引入开发主体,其职责及要求按照省级相关规定执行。
(六)承担市数据管理部门、行业主管部门交办的授权运营其他有关工作。
第十四条 运营主体应当具备以下条件:
(一)依法成立的法人组织,经营状况和信誉良好。
(二)近3年未发生网络安全或者数据安全事件,符合国家数据安全保护要求,具备风险监测、应急处置能力。成立不足3年的法人组织需延伸考察其上级组织或股东近3年安全事件。
(三)具备与公共数据资源授权运营相匹配的专业团队、服务能力、技术能力和完善的内部管理制度,其中,一级运营主体应具备授权运营平台建设及运营的能力。
(四)符合公共数据资源授权运营的其他规定要求。
第四章 授权程序
第十五条 市数据管理部门负责编制市级公共数据资源授权运营实施方案,行业主管部门、各县区数据管理部门编制本行业领域、本行政区域实施方案,应包含以下内容:
(一)授权运营名称。
(二)授权运营的必要性和可行性论证,可行性论证内容应包括但不限于授权运营数据全生命周期管理服务、社会需求、市场规模、预期成效、风险防控等。
(三)运营主体的选择条件,包括资金、管理、技术、服务、安全能力等。
(四)授权运营模式,包括整体授权、分领域授权或依场景授权等,二级分行业授权中涉及依场景分类授权的需注明场景及分类模式。
(五)授权运营的数据资源范围、数据资源目录、数据更新频率及数据质量情况等。
(六)授权运营期限、建设内容、技术保障、实施进度、评价标准、退出机制、资产管理等。
(七)拟提供的公共数据产品和服务清单,应包括支持公共治理、公益事业和产业发展、行业发展两大类,以及预期产品和服务形式等。
(八)运营主体授权范围内经营成本和收入等核算机制、收益分配机制等。
(九)数据安全、个人信息保护措施和应急处置措施。
(十)数据管理部门、运营主体及相关参与方权利义务。
(十一)授权运营的监督管理及考核评价要求。
(十二)应当明确的其他事项。
第十六条 公共数据资源授权运营实施方案应当经过本部门“三重一大”决策机制审议通过,其中市、县级整体授权运营实施方案由数据管理部门报请本级人民政府审议通过,并逐级报上级数据管理部门备案。
经审定同意的实施方案,原则上不得随意变更,确需作较大变更的,应按原流程重新报请审议同意。
第十七条 市数据管理部门负责公开发布公共数据资源授权运营主体遴选通知,通过公开招标、邀请招标、谈判等公平竞争方式选定运营主体,其中一级运营主体由市数据管理部门选定、二级运营主体由行业主管部门选定,各县区数据管理部门结合授权运营模式,采取公平竞争方式选定主体。选定结果应向社会公示,并逐级报上级数据管理部门备案。
第十八条 经市数据管理或行业主管部门“三重一大”决策机制审议通过后,由实施机构与运营机构签订公共数据资源授权运营协议并逐级报上级数据管理部门备案。协议应当遵循相关法律法规要求,包括但不限于以下内容:
(一)授权运营的公共数据资源范围及数据资源目录。
(二)运营期限,原则上最长不超过5年。
(三)数据治理、加工的技术标准、安全审核要求、业务规范性审核要求,与二级运营主体签订的协议需明确拟提供的公共数据产品和服务清单、是否引入开发主体等内容。
(四)公共数据资源授权运营工作的技术支撑平台。
(五)资产权属,包括软硬件设备、公共数据产品和服务的权属。
(六)授权运营情况信息披露要求,运营机构不得直接或间接参与再开发要求。
(七)运营机构授权范围内经营成本和收入等核算要求、收益分配机制。
(八)数据安全、个人信息保护要求和风险监测、应急处置措施。
(九)运营成效评价,续约或退出机制。
(十)违约责任。
(十一)争议解决方式。
(十二)协议变更、终止条件。
(十三)需要明确的其他事项。
第十九条 授权运营平台由市数据管理部门统筹,一级运营主体建设,作为全市公共数据资源授权运营通道,各县区原则上不再单独建设,由市级平台依据相关规定向各县区开放使用权限。
平台依据授权情况向二级运营主体开放使用权限,涉开发主体引入的,需由开发主体按要求向平台提交进驻申请材料,由二级运营主体按照统一标准进行核查,核查结果报同级数据管理部门备案,并知会行业主管部门。
第五章 运营实施
第二十条 二级运营主体基于授权运营平台,依据授权范围、审定场景向一级运营主体提交公共数据资源需求申请。由引入的开发主体提出应用场景及数据需求的,落实“一场景一申请一审核”。
第二十一条 市数据管理部门、行业主管部门会同专家委员会、一级运营主体对场景的安全性、合规性、适应性及应用成效等进行审核,涉开发主体申请的,二级运营主体需参与审核。
涉及多源数据需求、融合应用的,原则上联合各数源行业主管部门进行联审。鼓励二级运营主体之间采取联合开发、数据合规交易、引入开发主体等方式,进行数据融合开发。
第二十二条 审核通过后,由一级运营主体与二级运营主体签订公共数据资源开发利用服务协议。协议内容包括但不限于各方权利义务、应用场景、数据清单、安全要求、数据调用方式、使用期限、收益分配、责任及监督机制、保密条款等内容。
涉及数据融合开发的,二级运营主体可联合签订或书面授权某一主体签订。引入开发主体,且二级运营主体不参与同质产品或服务开发的,由二级运营主体与开发主体签订。
第二十三条 一级运营主体按照审核结果、行业主管部门分类分级管控要求和开发利用服务协议,遵循“原始数据不出域”原则,协调调取相关数据,并进行初级加工处理,依托授权运营平台,提供授权数据及开发端口,确保数据使用安全。
二级运营主体或开发主体应当在确保数据安全和公共安全的前提下,采用“原始数据不出域、数据可用不可见”的方式,合规开展数据产品和服务开发,涉及个人信息、商业秘密的,严格依据授权场景使用,并做好脱敏脱密处理,保障合法权益。
第二十四条 一级运营主体应当对开发形成的公共数据产品和服务进行合规性、安全性审查,涉及开发主体引入的,由二级运营主体进行审查。公共数据产品和服务不得用于或变相用于未经审核的应用场景,通过合规途径进行二次开发的情形除外。
第二十五条 公共数据资源形成的数据交易标的,原则上通过依法设立的数据交易场所进行交易,国家、省、市另有规定的除外。
第二十六条 运营主体不得直接或间接参与授权范围内已交付的公共数据产品和服务再开发。鼓励开发主体、各类市场主体基于进入市场的公共数据产品和服务进行再开发、融合应用,繁荣数据产业及市场生态。
第二十七条 市数据管理部门指导一级运营主体、行业主管部门指导二级运营主体建立各类应用场景下可提供的公共数据产品和服务项目清单。清单内公共数据产品和服务项目,用于公共治理、公益事业的,有条件无偿使用,用于产业发展、行业发展的,可收取运营服务费,并严格落实政府指导价管理。
(一)市发展改革部门会同数据管理部门,提出拟定运营主体公共数据运营最高准入收入意见,报市人民政府审批。市数据管理部门制定一级运营主体公共数据产品和服务上限收费标准,并书面报告市发展改革部门,行业主管部门制定二级运营主体上限收费标准,并书面报告市发展改革部门、数据管理部门,公用企业开展授权运营的,由其行业主管部门负责制定相关产品和服务的上限收费标准。
(二)一级、二级运营主体在规定的上限收费标准范围内确定具体收费标准,鼓励探索参照市场机制,细化运营服务费类别及标准和开展标准化与定制化收费模式、即用即付与先用后付支付模式等创新。
(三)市发展改革部门会同数据管理部门对运营机构最高准许收入等情况开展定期评估,及时调整完善有关政策,评估周期原则上不超过3年。
(四)财政部门会同数据管理部门按照职责分工加强相应公共数据资产管理,将符合规定的公共数据资源有偿使用收入纳入非税收入管理。
(五)最高准许收入核定、上限收费标准制定、目录清单公示、定期报告及评估调整等要求,遵照国家、省级有关规定执行。
第二十八条 遵循“谁投入、谁贡献、谁受益”原则,探索建立贡献激励、收益反哺和技术服务激励机制,鼓励实施机构、运营机构依法依规通过技术、产品和服务、收益反哺等方式,支持各部门数据治理和服务能力建设。
市数据管理部门联合行业主管部门建立完善收益分配和争议协调机制,按照“市场驱动、成本补偿、灵活选择、协议分成”的原则,依法保障各参与方合法权益。
第二十九条 公共数据资源授权运营信息披露工作严格落实国家、省级相关规定,以年为周期开展,相关机构于每年3月底前对上一年运营情况进行披露,并对信息的准确性、完整性、及时性和合法性负责。
(一)实施机构,对实施机构信息、公共数据资源授权信息、公共数据运营服务费上限收费标准等进行披露。
(二)运营机构,对运营机构信息、已获授权的公共数据资源信息、公共数据资源产品和服务清单、公共数据资源产品和服务具体收费标准进行披露。
第三十条 运营主体在运营期限内,应定期向本级数据管理部门提交公共数据资源授权运营工作报告,知会行业主管部门,并接受监督检查。有下列情形之一的,实施机构有权撤销授权并终止相关协议:
(一)授权期限届满,未申请续约或续约申请未通过的。
(二)运营主体主动申请退出,经审核同意的。
(三)评估、检查不合格且整改无效的。
(四)违反授权协议约定,造成数据泄露、公共利益损害的。
(五)发生严重失信行为或被吊销营业执照的。
(六)因国家法律法规或政策变化,导致公共数据资源授权对象主体资格、运营方式发生调整或取消的。
(七)违反法律法规的其他情形。
第三十一条 公共数据资源授权运营协议终止或撤销的,应及时终止运营主体及其引入开发主体的公共数据资源和授权运营支撑平台的使用权限,并按照规定留存不少于3年的工作日志,运营期未满3年的应留存全部工作日志。运营主体退出时,应配合数据管理部门和行业主管部门做好相关交接工作。
第六章 监督管理
第三十二条 数据管理部门、行业主管部门应当建立完善授权运营的公共数据安全管理制度,指导和督促运营主体及开发主体做好数据安全保护,严防原始公共数据资源直接进入市场。
市场监管部门负责监督管理授权运营中垄断、不正当竞争等扰乱市场的行为。
网信、公安、国安、保密等部门按照各自职责,做好公共数据资源授权运营的安全监管工作。
第三十三条 运营主体主要负责人是公共数据资源授权运营的第一责任人,运营主体应当按照国家、省、市有关授权运营规范要求履行安全主体责任,并落实以下职责:
(一)建立完善公共数据资源授权运营安全管理体系,加强相关管理人员、技术人员岗前培训。
(二)建立审计监督制度,运用区块链等技术开展全流程监管并留痕保存,做到可追溯。
(三)接受有关主管部门的监督检查,如实报告、披露公共数据资源授权运营工作开展日常情况。
(四)建立公共数据资源授权运营安全事件应急预案,因数据开发利用行为产生安全风险的,应立即停止相关行为,启动应急预案,并及时向数据管理部门报告。
(五)应履行的其他安全责任。
第三十四条 市数据管理部门会同网信、公安、国安、保密等部门建立健全监督机制,定期自行或委托第三方机构加强对授权运营支撑平台、数据管理、开发利用等安全合规情况开展监督检查,可联合行业主管部门采取“定期检查+专项督查”的方式开展:
(一)每半年至少开展1次定期检查,重点核查运营主体是否遵守授权协议、数据使用是否合规、安全制度是否落实。
(二)每年组织1次专项督查,可邀请专家委员会、第三方机构参与,督查结果向社会公开。
(三)建立投诉举报机制,对收到的投诉举报及时核查处理,反馈处理结果。
第三十五条 市数据管理部门应当对运营主体的运营工作开展情况进行定期考核,其中二级运营主体由市数据管理部门联合行业主管部门开展。
(一)考核周期:对运营主体采取年度考核、期满评价的方式,年度考核结果作为续约、奖惩的重要依据,可与专项督查相结合。
(二)考核指标:包括运营相关日志、数据安全合规性、产品和服务质量、社会效益、产业带动效应、用户满意度等。
(三)结果应用:考核优秀的运营主体可优先获得续约或扩大授权范围;考核不合格的,责令限期整改,整改仍不合格的,终止授权协议。
第三十六条 市数据管理部门、行业主管部门、运营主体及相关人员存在违反国家法律法规及相关规定,侵犯商业秘密、个人隐私等合法权益或造成财产损失的,应承担相应的法律责任,构成犯罪的,依法追究刑事责任。
运营主体存在未履行安全义务或违反运营协议情形的,应当按市数据管理部门要求制定整改方案并进行整改,符合终止授权协议情形的,依法终止授权,并5年内不得参与本市公共数据资源授权运营活动;构成犯罪的,依法追究刑事责任。
第七章 附则
第三十七条 市县党委,中央国家机关、省级派驻本市的机关或派出机构以及驻长央企、省属国企,供水、供气、供热、供电、公共交通等公用企业,开展公共数据资源授权运营行为及其管理活动,可参照本细则执行。
第三十八条 各县区数据管理部门可参照本细则执行,或结合实际制定本级有关制度,报请同级人民政府审议通过后实施,并向市数据管理部门备案。长治高新区、长治经开区在市级授权运营框架下统筹,经由市人民政府授权后,开展本机构公共数据资源授权运营。
第三十九条 国家及省、市对公共数据资源授权运营另有规定的,从其规定。
第四十条 本办法自2026年9月1日起施行,有效期两年。
附件:1.细则用语释义
2.实施机构披露的基本指标信息
3.运营机构披露的基本指标信息
扫一扫在手机打开当前页

1.附件1:细则用语释义.wps
2.附件2:实施机构披露的基本指标信息.wps
3.附件3:运营机构披露的基本指标信息.wps
