| 167 | 0 | 74 |
| 下载次数 | 被引频次 | 阅读次数 |
数据安全是数据产权登记制度有效运行的基石。当前各地登记规范对安全保护义务的规定存在碎片化与笼统化问题,义务主体、客体、内容和责任要件模糊不清,亟待从解释论视角对登记场景下的安全保护义务进行体系化建构。首先,应厘清安全保护义务的主体。登记申请人与登记机构作为数据处理者,承担法定安全保护义务;提供登记服务的第三方机构作为受托数据处理者履行相应约定义务。数据安全保护义务的适用对象包括登记客体样本以及登记所涉及的相应数据信息集合。其次,须进一步细化各类主体的义务内容。其中登记申请人应履行登记前的数据清洗、脱敏等合规性处理义务;登记机构侧重平台安全防护、运维规范管理、制度流程完善与登记信息保障;相关服务机构以专业注意义务与保密义务为核心。最后,以侵权责任与违约责任协同互补完善责任机制,为数据产权登记安全保护义务的谱系构造提供学理支撑与规范解释。
Abstract:Data security is fundamental to the effective operation of the data property rights registration system. However, current registration rules suffer from fragmented and vague stipulations regarding security protection obligations, primarily due to ambiguous subjects, objects, contents, and liability components. A systematic construction of these obligations from an interpretative perspective is urgently required. Firstly, the subjects of obligations must be clarified. Registration applicants and institutions, as data processors, bear statutory security obligations, while third-party service providers, as entrusted data processors, assume contractual duties. The objects of protection include both registered property samples and the data sets involved in registration. Secondly, the specific contents of obligations for different subjects require refinement. Applicants are obligated to perform pre-registration data desensitization and security review. Registration institutions should focus on platform security, standardized management, and robust safeguard mechanisms. Service agencies must prioritize professional diligence and confidentiality. Finally, leveraging the complementary nature of tort and contractual liability is essential to refine the civil liability system. This systematic approach aims to provide theoretical support and normative guidance for the security protection obligations within data property rights registration.
[1]续继,杨卿栩,侯嘉奕.统筹发展与安全的数据治理路径研究[J].管理世界,2026(2).
[2]张素华,邓鹏.数据产权统一登记体系的探索与制度构建[J].电子政务,2024(12).
[3]张素华.数据产权登记制度的体系化构建[J].环球法律评论,2025(4).
[4]邓鹏.公共数据资源登记的制度缺漏及因应[J].财经法学,2026(2).
[5]王玫黎,曾磊.中国网络安全立法的模式构建:以《网络安全法》为视角[J].电子政务,2019(9).
[6]杨蓉.从信息安全、数据安全到算法安全:总体国家安全观视角下的网络法律治理[J].法学评论,2021(1).
[7]梅傲.数据安全法治的法理检视及治理之道[J].法学杂志,2025(4).
[8]张高月.数据安全法益的基本构造及司法运用[J].江西社会科学,2025(6).
[9]程啸.论数据安全保护义务[J].比较法研究,2023(2).
[10]熊丙万,何娟.论数据要素市场的基础制度体系[J].学术月刊,2024(1).
[11]申卫星.论数据来源者与数据处理者的权利义务关系[J].环球法律评论,2025(4).
[12]宋烁.公共数据授权运营中的权责分配[J].法学论坛,2024(5).
[13]程啸.不动产登记法研究[M].北京:法律出版社,2018.
[14]田士永.物权行为理论研究:以中国法和德国法中所有权变动的比较为中心[M].北京:中国政法大学出版社,2002.
[15]吴伟光.网络、电子商务与数据法[M].北京:清华大学出版社,2020.
[16]吴双.论虚拟空间视域下安全保障义务的规范适用[J].北方法学,2025(1).
[17]周友军.我国侵权法上作为义务的扩张[J].法学,2008(2).
[18]王磊.民法典第1198条(安全保障义务)评注[J].法学家,2025(3).
[19]冯术杰.论网络服务提供者间接侵权责任的过错形态[J].中国法学,2016(4).
[20]王玎.论数据处理者的数据安全保护义务[J].当代法学,2023(2).
[21]孙晋,冯涛.数字时代平台内容治理的挑战与应对:从平台分类分级和主体责任展开[J].学术界,2026(1).
[22]何舒岑,许中缘.论功能主义进路下互联网平台民事责任的规则调适[J].湘潭大学学报(哲学社会科学版),2024(6).
[23]郭春镇,张荣义.平台主体责任的生产性功能及其优化[J].厦门大学学报(哲学社会科学版),2026(1).
[24]Bhagwat A. The law of Facebook[J]. UC Davis Law Review,2021(5).
[25]张新宝.论作为新型财产权的数据财产权[J].中国社会科学,2023(4).
[26]姚佳.企业数据的利用准则[J].清华法学,2019(3).
[27]殷继国.数据抓取行为规制的目标调适及其路径优化[J].现代法学,2024(3).
[28]梅夏英.企业数据权益原论:从财产到控制[J].中外法学,2021(5).
[29]张素华,李雅男.数据保护的路径选择[J].学术界,2018(7).
[30]杨合庆.中华人民共和国个人信息保护法释义[M].北京:法律出版社,2022.
[31]王苑.私法视域下的个人信息权益论[J].法治研究,2022(5).
[32]程啸.论个人信息共同处理者的民事责任[J].法学家,2021(6).
[33]阮神裕.民法典视角下个人信息的侵权法保护:以事实不确定性及其解决为中心[J].法学家,2020(4).
[34]谢鸿飞.个人信息处理者对信息侵权下游损害的侵权责任[J].法律适用,2022(1).
[35]霍恩,科茨,莱塞.德国民商法导论[M].楚建,译.北京:中国大百科全书出版社,1996.
[36]侯国跃.契约附随义务研究[M].北京:法律出版社,2007.
[37]冯祝恒.《民法典》第186条(违约与侵权请求权竞合)诉讼评注[J].华东政法大学学报,2023(1).
(1)参见《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》第二条。
(2)《公共数据登记办法》第六条第二款规定,登记机构应建立健全数据资源登记管理责任机制,履行数据安全保护义务。
(3)《长春市数据产权登记管理办法》第九条规定,登记机构应采取技术措施和其他必要措施,保障系统安全、稳定运行;《湖北省数据产权登记管理办法(试行)》第十条规定,登记机构应当确保登记信息安全;《深圳市数据产权登记管理暂行办法》第二十六条规定,登记机构应当建立保护数据传输、存储和使用安全的基础设施。
(1)数据控制者为单独或共同决定数据处理目的与方式的自然人、法人、公共机构等组织;数据处理者指代表数据控制者处理数据的自然人、法人、公共权力机关、代理机构或其他机构。
(2)前者指自主决定数据处理目的和方式的主体,后者则指接受委托、按照约定要求处理数据的服务机构。参见《数据领域常用名词解释(第一批)》。
(3)所谓自反性风险,指的是那些不再源于外部自然或凝固传统,而是源于现代性自身运作逻辑的风险。它是“被制造出来的风险”(manufactured risk),其独特之处在于风险的根源恰恰是我们用以控制风险的理性工具,如科学知识、技术体系、制度安排。当知识从解决问题的工具变成制造问题的源头,现代性便进入自反性阶段:它不得不将自己作为反思和批判的对象。参见安东尼·吉登斯:《失控的世界》,周红云译,江西人民出版社2001年版,第22页。
(1)《数据安全法》第四十三条规定“法律、法规授权的具有管理公共事务职能的组织为履行法定职责开展数据处理活动,适用本章规定”。
(1)登记平台作为信息聚合平台,其功能包括汇聚国家和各地登记相关政策;提供数据登记相关政策与信息库;面向登记主体、数据运营机构、社会公众提供登记数据和产品目录查询等信息服务。
(2)参见浙江省政府采购中心关于浙政钉协同平台运维及安全保障服务项目中标(成交)结果公告。数据来源于中国政府采购网:http://www.ccgp.gov.cn/cggg/dfgg/zbgg/202509/t20250922_25390298.htm。
(1)例如《内蒙古自治区公共数据资源登记管理暂行办法》第八条第二款提到,登记申请人需合理选取具有代表性的数据样本,以供审查环节对数据资源进行必要的核查验证。
(2)例如《上海市数据条例》第五十二条要求数据处理者建立健全全流程数据安全管理制度;《贵州省数据条例》第四十五条明确规定,数据处理者应落实网络安全等级保护制度;《浙江省公共数据条例》第三十八条则强调需建立数据安全应急处置机制。
(1)由于数据分析、数据登记和数据流通使用之间存在着不可化约的时间差,这意味着,数据在分析评估时的某些重要价值尚处于潜在状态,并未被当下的认知所捕获。数据处理者在依法履行告知义务、向数据主体阐明数据分析的目的、范围与应用逻辑,保障其知晓并预判分析结果的使用场景和潜在影响的过程中,也不宜将目的限制原则当作绝对适用的准则。参见陈林林:《自动化决策中数据处理者的合理分析义务》,《吉首大学学报(社会科学版)》2022年第6期,第122页。
基本信息:
DOI:10.13764/j.cnki.ncds.2026.03.007
中图分类号:D923.2;D922.16
引用信息:
[1]张素华,邓鹏.数据产权登记中的安全保护义务谱系构造[J].南昌大学学报(人文社会科学版),2026,57(03):154-164.DOI:10.13764/j.cnki.ncds.2026.03.007.
基金信息:
国家社会科学基金重大项目“数据产权归属认定、市场交易、权益分配、利益保护四位一体的制度构建研究”(24ZDA025); 湖北省高级人民法院2025年度全省法院司法研究重点课题“数据财产强制执行问题研究”
2026-06-20
2026-06-20