قانون مدیریت داده ها و اطلاعات ملی مصوب 1401/06/30
قانون مدیریت داده ها و اطلاعات ملی مشتمل بر دوازده ماده و نه تبصره مصوب 1401/06/30 مجلس شورای اسلامی
شناسنامه قانون مدیریت داده ها و اطلاعات ملی:
شماره روزنامه رسمی: 22608
تاریخ روزنامه رسمی: 1401/08/10
شماره ابلاغ: ۱۳۹۲۷۱ تاریخ ابلاغ: ۱۴۰۱/۰۸/۰۷
مرجع تصویب: مجلس شورای اسلامی
تاریخ تصویب: 1401/06/30
بیشتر بخوانید:
مجموعه مقررات تجارت الکترونیکی
متن قانون مدیریت داده ها و اطلاعات ملی:
ماده ۱ ـ اختصارات و اصطلاحات بکار رفته در این قانون در معانی مشروح ذیل است:
الف ـ دستگاه ها و نهاد های مشمول این قانون: دستگاه ها و نهاد های موضوع ماده (۱) قانون احکام دائمی برنامه های توسعه کشور مصوب 1395/10/11 و ماده (۲۹) قانون برنامه پنج ساله ششم توسعه اقتصادی، اجتماعی و فرهنگی جمهوری اسلامی ایران مصوب 1395 بجز استثنائات آن و دبیرخانه شورای عالی مناطق آزاد تجاری ـ صنعتی و ویژه اقتصادی و سازمان های مناطق آزاد تجاری ـ صنعتی
تبصره ـ شمول این ماده در خصوص نهادها، مؤسسات، تشکیلات و سازمان هایی کـه زیر نظر مستقیم مقام معظم رهبری اداره می شوند، منوط بـه اذن ایشان است.
ب ـ ارائه دهندگان خدمات ذیل تنظیم گران بخشی: آن دسته از ارائه دهندگان خدمات کـه بـه موجب قوانین و مقررات مربوط بـه صدور پروانه های کاربری (اپراتوری) و یا قوانین و مقررات مربوط بـه اصناف، اتحادیه ها یا شورا های صادر کننده انواع موافقت نامه اصولی، تاسیس شده یا می شوند و فعالیت می کنند.
پ ـ پایگاه داده ها و اطلاعات پایه: کلیه پایگاه های داده ها و اطلاعاتی کـه در ایجاد و ارائه خدمات الکترونیکی و هوشمند و اجرای فرآیند های الکترونیکی نقش پایه ای داشته و ارایه این خدمات و اجرای فرآیند های الکترونیکی وابسته بـه یکی یا ترکیبی از اطلاعات و داده این پایگاه های پایه است.
ت ـ داده ها و اطلاعات ملی: داده ها و اطلاعات دستگاه ها و نهاد های مشمول این قانون و یا هر داده و اطلاعاتی کـه بـه موجب قوانین و مقررات در اختیار دستگاه ها و نهاد های مشمول این قانون قرار دارند.
ث ـ داده ها : مجموعه ای از اعداد و حروف و علائم و نشانه هایی هستند کـه بـه صورت قراردادی در ابزار های الکترونیکی یا رقومی یا توسط هر نوع فناوری جدید ارتباطاتی و اطلاعاتی تولید می شوند.
ج ـ اطلاعات: مجموعه ای از داده ها کـه طی عملیات منطقی، پردازش می شوند.
ماده ۲ ـ سیاستگذاری و تصویب راهبرد های کلان نظام تولید، نگهداری، پردازش، دسترسی، یکپارچه سازی، تبادل و امنیت داده ها و اطلاعات ملی با هدف افزایش قدرت حکمرانی، ساماندهی و انسجام بخشی بـه نظام تبادل داده ها و اطلاعات، گسترش تبادل اطلاعات میان دستگاه ها و نهاد های مشمول این قانون و تسهیل دسترسی بـه اطلاعات پایه برای کسب و کار های بخش خصوصی برعهده «شورای عالی فضای مجازی» است.
ماده ۳ ـ «کارگروه تعامل پذیری دولت الکترونیکی» مصوب شورای عالی فضای مجازی موظف است در تصمیم گیری های خود بـه استثنای امر قضاء نسبت بـه اعمال سیاست ها و راهبرد های کلان و نظارت و مدیریت بر نحوه نگهداری، پردازش، دسترسی، یکپارچه سازی، امنیت و بویژه تبادل و بـه اشتراک گذاری داده ها و اطلاعات موضوع این قانون اقدام نماید.
تبصره ۱ ـ ترکیب اعضاء و نحوه اداره کارگروه موضوع این ماده توسط شورای عالی فضای مجازی تعیین میشود.
تبصره ۲ ـ کارگروه فوق الذکر مکلف است گزارش های عملکرد دستگاه ها و نهاد های مشمول این قانون را هر سه ماه یک بار بـه مجلس شورای اسلامی و شورای عالی فضای مجازی ارائه نماید.
ماده ۴ ـ داده ها و اطلاعات ملی با لحاظ مسائل امنیتی و با رعایت محرمانگی اطلاعات اشخاص در اختیار دولت جمهوری اسلامی ایران است.
تبصره ـ دستگاهها و نهاد های مشمول این قانون و ارائه دهندگان خدمات ذیل تنظیم گران بخشی موظفند امکان دسترسی و تبادل داده ها و اطلاعات ملی را صرفاً براساس سطوح دسترسی تعیین شده توسط کارگروه تعامل پذیری دولت الکترونیکی فراهم نمایند.
بیشتر بخوانید:
مجموعه مقررات تجارت الکترونیکی
ماده ۵ ـ دستگاه ها و نهاد های مشمول این قانون کـه بر اساس شرح وظایف مقرر در قوانین مربوط و نیز تکالیف ناشی از این قانون موظف بـه تولید، نگهداری، پردازش داده ها و اطلاعات می باشند، مکلفند در امر تولید، نگهداری، پردازش، حفظ امنیت و صیانت از داده های شخصی و تبادل و اشتراک گذاری و تکمیل و بروز رسانی داده ها و اطلاعات ملی، سیاست ها و نظامات مصوب شورای عالی فضای مجازی و مصوبات کارگروه تعامل پذیری دولت الکترونیکی را اعمال و اجراء نمایند.
تبصره ـ تنظیم گران بخشی ملزم بـه اجرای مصوبات کارگروه فوق الذکر و اعمال سیاست ها و نظامات این قانون از طریق درج یا الحاق در پروانه یا مجوز های فعالیت، تاسیس، موافقت اصولی یا قرارداد ارائه دهندگان خدمات ذیل خود هستند.
ماده ۶ ـ اعمال تدابیر حفاظتی و امنیتی جهت صیانت از داده ها و اطلاعات و حفظ محرمانگی داده ها و اطلاعات اشخاص برعهده دستگاه ها و نهاد های مشمول این قانون و ارائه دهندگان خدمات ذیل تنظیم گران بخشی است کـه مسئول تولید، نگهداری یا پردازش کننده داده ها و اطلاعات هستند.
تبصره ـ دستورالعمل و استاندارد های امنیت تبادل داده ها و اطلاعات و تامین امنیت و ارزیابی آن مطابق نظامات و مصوبات شورای عالی فضای مجازی خواهد بود.
ماده ۷ ـ تبادل داده ها و اطلاعات بین دستگاه ها و نهاد های مشمول این قانون با دستگاه های اجرائی و یا کسب و کارها با رعایت اصول حفاظتی و امنیتی بر عهده «مرکز ملی تبادل اطلاعاتِ» وزارت ارتباطات و فناوری اطلاعات است.
تبصره ـ ایجاد مراکز تبادل اطلاعات موضوعی یا منطقه ای بـه منظور مدیریت بهینه تبادل داده ها و اطلاعات تحت نظارت مرکز ملی تبادل اطلاعات و تصویب کارگروه تعامل پذیری دولت الکترونیکی بلامانع است.
ماده ۸ ـ بـه منظور صیانت و حفظ یکپارچگی در داده ها و اطلاعات ملی و صرفه جویی در تبادل داده ها و اطلاعات، دولت می تواند متناسب با کارکرد و نحوه و تواتر بروز رسانی آنها در مراکز داده دولت، براساس مصوبه کارگروه تعامل پذیری دولت الکترونیکی، این داده ها را نگهداری نماید. دستگاه ها و نهاد های مشمول این قانون موظف بـه بروز رسانیِ برخط این پایگاه های اطلاعاتی هستند. تعیین سطح دسترسی بـه این پایگاه های اطلاعات بـه موجب مصوبه کارگروه تعامل پذیری دولت الکترونیکی می باشد.
ماده ۹ ـ متخلف یا اخلال کننده در پردازش و تبادل یا مستنکف از اجرای این قانون مشمول مجازات انفصال از خدمت بـه مدت شش ماه تا پنج سال یا حبس تعزیری بـه مدت نود و یک روز تا شش ماه می شود.
ماده ۱۰ ـ متولی اداره و بروز رسانی پایگاه های داده ها و اطلاعات پایه مطابق جدول ذیل تعیین می شود. این متولیان مکلفند بر اساس مصوبات کارگروه تعامل پذیری دولت الکترونیکی اقدامات اجرائی لازم را برای تحقق اهداف این قانون بـه اجراء گذارند:
تبصره ۱ ـ کارگروه فوق الذکر می تواند حسب ضرورت نسبت بـه حذف، الحاق یا ادغام و تفکیک پایگاه داده ها و اطلاعات پایه بـه فهرست مذکور اقدام نماید.
تبصره ۲ ـ دستگاه ها و نهاد های مشمول این قانون حسب اعلام کارگروه مزبور، ضمن بروز رسانی داده ها و اطلاعات خود، موظف بـه همکاری با متولیان پایگاه های داده ها و اطلاعات پایه می باشند.
ردیف |
عنوان
پایگاه داده ها و اطلاعات پایه |
دستگاه
متولی پایگاه |
۱ |
پایگاه
ملی هویت اشخاص حقیقی |
سازمان
ثبت احوال کشور |
۲ |
پایگاه
ملی هویت اشخاص حقوقی |
سازمان
ثبت اسناد و املاک کشور |
۳ |
پایگاه
نظام ملی نشانی گذاری مکان محور کشور |
شرکت
ملی پست جمهوری اسلامی ایران |
۴ |
پایگاه
اطلاعات مکان اقامت اشخاص حقیقی |
سازمان
ثبت احوال کشور |
۵ |
پایگاه
اطلاعات مکان اقامت اشخاص حقوقی |
سازمان
ثبت اسناد و املاک کشور |
۶ |
پایگاه
شناسه کالا و خدمات |
وزارت
صنعت، معدن و تجارت |
۷ |
پایگاه
وسایط نقلیه کشور |
فرماندهی
انتظامی جمهوری اسلامی ایران |
۸ |
پایگاه
شناسنامه خدمات دولت |
سازمان
اداری و استخدامی کشور |
۹ |
پایگاه
اطلاعات شبکـه احراز هویت کاربران ارتباطی (شاهکار) |
سازمان
تنظیم مقررات و ارتباطات رادیویی |
۱۰ |
پایگاه
اطلاعات و مدارک تحصیلی کشور |
وزارت
علوم، تحقیقات و فناوری |
۱۱ |
پایگاه
ملی اسناد و املاک و حدنگاری (کاداستر) کشور |
سازمان
ثبت اسناد و املاک کشور |
۱۲ |
پایگاه
ملی بیمه های سلامت کشور |
سازمان
بیمه سلامت ایران |
۱۳ |
پایگاه
اطلاعات دانش آموزی و مدارس |
وزارت
آموزش و پرورش |
۱۴ |
پایگاه
اطلاعات رفاه ایرانیان |
وزارت
تعاون، کار و رفاه اجتماعی |
۱۵ |
پایگاه
اطلاعات مجوز های کسب و کار کشور |
وزارت
امور اقتصادی و دارایی |
۱۶ |
پایگاه
ملی اطلاعات داده های باز کشور |
سازمان
فناوری اطلاعات ایران |
۱۷ |
پایگاه
ملی سلامت (پرونده الکترونیکی، نظام پزشکی، غذا و دارو) |
وزارت
بهداشت، درمان و آموزش پزشکی |
۱۸ |
پایگاه
اطلاعات مالیاتی و مودیان کشور |
سازمان
امور مالیاتی کشور |
۱۹ |
پایگاه
اطلاعات مالی کشور |
وزارت
امور اقتصادی و دارایی |
۲۰ |
پایگاه
اطلاعات خدمات بانکی و پولی کشور |
بانک
مرکزی جمهوری اسلامی ایران |
۲۱ |
پایگاه
اطلاعات مکان محور کشور |
سازمان
برنامه و بودجه کشور |
۲۲ |
پایگاه
ملی اطلاعات و آمار کشور |
مرکز
آمار ایران |
۲۳ |
پایگاه
اطلاعات ثنا و سجل کیفری کشور |
قوه
قضائیه |
۲۴ |
پایگاه
اطلاعات تقسیمات کشوری |
وزارت
کشور |
۲۵ |
پایگاه
اطلاعات املاک و اسکان |
وزارت
راه و شهرسازی |
۲۶ |
پایگاه
اطلاعات نقشه کشور |
سازمان
نقشه برداری کشور |
۲۷ |
پایگاه
اطلاعات اوراق بهادار (کدال و سجام) |
سازمان
بورس و اوراق بهادار |
بیشتر بخوانید: مصوبه ثبت برخط و بروز رسانی نشانی قانونی کلیه اشخاص حقیقی توسط سازمان ثبت احوال صوب 1403/07/24
ماده ۱۱ ـ در صورت بروز اختلاف در اجراء و تفسیر فنی مصوبات کارگروه تعامل پذیری دولت الکترونیکی، بین دستگاه های اجرائی، «شورای اجرائی فناوری اطلاعات» و برای نهاد های خارج از قوه مجریه، «مرکز ملی فضای مجازی» مرجع داوری است. این حکم نافی اختیارات قضات نبوده و برای آنان لازم الاتباع نیست.
ماده ۱۲ ـ
الف ـ در تبصره (۴) ماده (۱۶۹ مکرر) قانون مالیات های مستقیم اصلاحی مصوب 1394/04/31، عبارت «کارگروه تعامل پذیری دولت الکترونیکی» جایگزین عبارت «هیات وزیران و حفظ طبقه بندی مربوط،» می شود.
ب ـ در ماده (۲۳۲) قانون مالیات های مستقیم اصلاحی مصوب 1380/11/27، عبارت «جز در موارد مربوط بـه حوزه قضاء فقط با تصویب کارگروه تعامل پذیری دولت الکترونیکی بـه سایر دستگاه ها ارائه دهند و در غیر این صورت» جایگزین عبارت «محرمانه تلقی و از افشای آن جز در امر تشخیص درآمد و مالیات نزد مراجع ذی ربط در حد نیاز خودداری نمایند و در صورت افشاء» می شود.
پ ـ در ماده (۳۴) قانون ثبت احوال مصوب 1355/04/16، عبارت «دستگاه های اجرائی با مصوبه کارگروه تعامل پذیری دولت الکترونیکی» جایگزین «دولتی ذی صلاح» می شود.
ت ـ تبصره ماده (۷۳) قانون مبارزه با قاچاق کالا و ارز مصوب 1392/10/03 بـه شرح زیر اصلاح می شود:
تبصره ـ تعیین نحوه و سطوح دسترسی بـه داده ها جز در مواردی کـه مشمول دسترسی های قوه قضائیه است، بر عهده کارگروه تعامل پذیری دولت الکترونیکی می باشد.
ث ـ ماده (۱۵) قانون پایانه های فروشگاهی و سامانه مودیان مصوب 1398/07/21 بـه شرح زیر اصلاح و تبصره های آن حذف می شود:
ماده ۱۵ ـ دستورالعمل نحوه دسترسی بـه اطلاعات سامانه مودیان توسط کارگروه تعامل پذیری دولت الکترونیکی تعیین می شود.
ج ـ در ماده (۱۹) قانون بازار اوراق بهادار جمهوری اسلامی ایران مصوب 1384/09/01 عبارت «کارگروه تعامل پذیری دولت الکترونیکی» جایگزین عبارت «دادستان کل کشور» می شود.
قانون فوق مشتمل بر دوازده ماده و نه تبصره کـه گزارش آن توسط کمیسیون صنایع و معادن بـه صحن علنی تقدیم شده بود، پس از تصویب در جلسه علنی روز چهارشنبه مورخ سی ام شهریور ماه یک هزار و چهارصد و یک مجلس، در تاریخ 1401/07/20 بـه تایید شورای نگهبان رسید.
رئیس مجلس شورای اسلامی - محمدباقر قالیباف