قانون مدیریت داده ها و اطلاعات ملی

مصوب 1401/06/30 مجلس شورای اسلامی
اختصارات و اصطلاحات به کار رفته در این قانون در معانی مشروح ذیل است:
الف- دستگاه‌ها و نهادهای مشمول این قانون: دستگاه ها و نهادهای موضوع ماده (1) قانون احکام دائمی برنامه های توسعه کشور مصوب 1395/11/10 و ماده (29) قانون برنامه پنجساله ششم توسعه اقتصادی، اجتماع و فرهنگی جمهوری اسلامی مصوب 1395/12/14 -بجز استثنائات آن- و دبیرخانه شورای عالی مناطق آزاد تجاری- صنعتی و ویژه اقتصادی و سازمان‌های مناطق آزاد تجاری- صنعتی
تبصره- شمول این ماده در خصوص نهادها، موسسات، تشکیلات و سازمان‌هایی که زیر نظر مستقیم مقام معظم رهبری اداره می‌شوند، منوط به اذن ایشان است.
‌ب- ارائه دهندگان خدمات ذیل تنظیم‌گران بخشی: آن دسته از ارائه دهندگان خدمات که به‌موجب قوانین و مقررات مربوط به صدور پروانه‌های کاربری (اپراتوری) و یا قوانین و مقررات مربوط به اصناف، اتحادیه‌ها یا شوراهای صادرکننده انواع موافقتنامه اصولی، تاسیس شده یا می‌شوند و فعالیت می کنند.
‌پ- پایگاه داده و اطلاعات‌پایه: کلیه پایگاه‌های داده و اطلاعاتی که در ایجاد و ارائه خدمات الکترونیکی و هوشمند و اجرای فرآیندهای الکترونیکی نقش پایه‌ای داشته و ارائه این خدمات و اجرای فرآیندهای الکترونیکی وابسته به یکی یا ترکیبی از اطلاعات و داده‌ این پایگاه‌های پایه است.
ت- داده‌ها و اطلاعات ملی: داده‌ها و اطلاعات دستگاه‌ها و نهادهای مشمول این قانون و یا هر داده و اطلاعات که به موجب قوانین و مقررات در اختیار دستگاه‌ها و نهادهای مشمول این قانون قرار دارند.
ث- داده‌ها: مجموعه‌ای از اعداد و حروف و علائم و نشانه‌هایی هستند که به صورت قراردادی در ابزارهای الکترونیکی یا رقومی یا توسط هر نوع فناوری جدید ارتباطی و اطلاعاتی تولید می‌شوند
ج- اطلاعات: مجموعه‌ای از داده‌ها که طی عملیات منطقی، پردازش می‌شوند.
سیاست‌گذاری و تصویب راهبردهای کلان نظام تولید، نگهداری، پردازش، دسترسی، یکپارچه‌سازی، تبادل و امنیت داده و اطلاعات ملی با هدف افزایش قدرت حکمرانی، ساماندهی و انسجام‌بخشی به‌نظام تبادل داده‌ها و اطلاعات، گسترش تبادل اطلاعات میان دستگاه‌ها و نهادهای مشمول این قانون و تسهیل دسترسی به اطلاعات پایه برای کسب‌وکارهای بخش خصوصی بر عهده «شورای عالی فضای مجازی» است.
«کارگروه تعامل‌پذیری دولت الکترونیکی» مصوب شورای عالی فضای مجازی موظف است در تصمیم‌گیری‌های خود به استثنای امر قضاء نسبت به اعمال سیاست‌ها و راهبردهای کلان و نظارت و مدیریت بر نحوه نگهداری، پردازش، دسترسی، یکپارچه‌سازی، امنیت و بویژه تبادل و به اشتراک‌گذاری داده‌ها و اطلاعات موضوع این قانون اقدام نماید.
‌تبصره 1- ترکیب اعضا و نحوه اداره کارگروه موضوع این ماده توسط شورای عالی فضای مجازی تعیین می‌شود.
‌تبصره 2- کارگروه فوق‌الذکر مکلف است گزارش های عملکرد دستگاهها و نهادهای مشمول این قانون را هر سه ماه یک بار به مجلس شورای اسلامی و شورای عالی فضای مجازی ارائه نماید.
داده‌ها و اطلاعات ملی با لحاظ مسائل امنیتی و با رعایت محرمانگی اطلاعات اشخاص در در اختیار دولت جمهوری اسلامی ایران است.
تبصره- دستگاه‌ها و نهادهای مشمول این قانون و ارائه دهندگان خدمات ذیل تنظیم گران بخشی موظفند امکان دسترسی و تبادل داده‌ها و اطلاعات ملی را صرفاً بر اساس سطوح دسترسی تعیین شده توسط کارگروه تعامل پذیری دولت الکترونیکی فراهم نمایند.
دستگاه ها و نهادهای مشمول این قانون که بر اساس شرح وظایف مقرر در قوانین مربوطه و نیز تکالیف ناشی از این قانون موظف به تولید، نگهداری، پردازش داده‌ها و اطلاعات می‌باشند، مکلفند در امر تولید، نگهداری، پردازش، حفظ امنیت و صیانت از داده‌های شخصی و تبادل و اشتراک گذاری و تکمیل و بروزرسانی داده ها و اطلاعات ملی، سیاست‌ها و نظامات مصوب شورای عالی فضای مجازی و مصوبات کارگروه تعامل پذیری دولت الکترونیکی را اعمال و اجرا نمایند.
‌تبصره 1- تنظیم گران بخشی ملزم به اجرای مصوبات کمیسیون دوام و اعمال سیاست‌ها و نظامات این قانون از طریق درج یا الحاق در پروانه یا مجوزهای فعالیت، تاسیس، موافقت اصولی یا قرارداد ارائه‌دهندگان خدمات ذیل خود هستند.
‌تبصره 2- تخلف از اجرای مصوبات کمیسیون دوام یا استنکاف از تطبیق با شرایط موضوع این قانون مستوجب مجازات مقرر در این قانون است.
اعمال تدابیر حفاظتی و امنیتی جهت صیانت از داده‌ و اطلاعات و حفظ محرمانگی داده‌ها و اطلاعات اشخاص بر عهده دستگاه ها و نهادهای مشمول این قانون و ارائه دهندگان خدمات ذیل تنظیم گران بخشی است که مسئول تولید، نگهداری یا پردازش کننده داده‌ها و اطلاعات هستند.
تبصره- دستورالعمل و استانداردهای امنیت تبادل داده‌ها و اطلاعات و تامین امنیت و ارزیابی آن مطابق نظامات و مصوبات شورای عالی فضای مجازی خواهد بود.
تبادل داده‌ها و اطلاعات بین دستگاه‌ها و نهادهای مشمول این قانون با دستگاه‌های اجرایی و یا کسب‌وکارها با رعایت اصول حفاظتی و امنیتی بر عهده «مرکز ملی تبادل اطلاعات» وزارت ارتباطات و فناوری اطلاعات است.
‌تبصره- ایجاد مراکز تبادل اطلاعات موضوعی یا منطقه‌ای به‌منظور مدیریت بهینه تبادل داده‌ها و اطلاعات تحت نظارت مرکز ملی تبادل اطلاعات و تصویب کارگروه تعامل‌پذیری دولت الکترونیک بلامانع است.
به‌منظور صیانت و حفظ یکپارچگی در داده‌ها و اطلاعات ملی و صرفه‌جویی در تبادل داده‌ها و اطلاعات، دولت می‌تواند متناسب با کارکرد و نحوه و تواتر به‌روزرسانی آن‌ها در مراکز داده دولت، بر اساس مصوبه کارگروه تعامل‌پذیری دولت الکترونیکی، این داده ها را نگهداری نماید. دستگاه ها و نهادهای مشمول این قانون موظف به بروزرسانی برخط این پایگاه‌های اطلاعاتی هستند. تعیین سطح دسترسی به این پایگاه‌های اطلاعات به‌موجب مصوبه کارگروه تعامل‌پذیری دولت الکترونیکی می‌باشد.
متخلف یا اخلال کننده در پردازش و تبادل یا مستنکف از اجرای این قانون مشمول مجازات انفصال از خدمت به مدت شش ماه تا پنج سال یا حبس تعزیری به مدت نود و یک روز تا شش ماه می‌شود.

متولی اداره و بروزرسانی پایگاه‌های داده‌ها و اطلاعات پایه مطابق جدول ذیل تعیین می‌شود. این متولیان مکلفند بر اساس مصوبات کارگروه تعامل‌پذیری دولت الکترونیکی اقدامات اجرایی لازم را برای تحقق اهداف این قانون به اجرا گذارند.

‌تبصره 1- کارگروه فوق الذکر می‌تواند حسب ضرورت نسبت به حذف، الحاق یا ادغام و تفکیک پایگاه داده‌ها و اطلاعات‌پایه به فهرست مذکور اقدام نماید.

‌تبصره 2- دستگاه ها و نهادهای مشمول این قانون حسب اعلام کارگروه مزبور، ضمن بروزرسانی داده‌ها و اطلاعات خود، موظف به همکاری با متولیان پایگاه های داده و اطلاعات پایه می‌باشند.

ردیف عنوان پایگاه داده‌ها و اطلاعات پایه دستگاه متولی پایگاه
1 پایگاه ملی هویت اشخاص حقیقی سازمان ثبت احوال کشور
2 پایگاه ملی هویت اشخاص حقوقی سازمان ثبت اسناد و املاک کشور
3 پایگاه نظام ملی نشانی گذاری مکان محور کشور شرکت ملی پست جمهوری اسلامی ایران
4 پایگاه اطلاعات مکان اقامت اشخاص حقیقی سازمان ثبت احوال کشور
5 پایگاه اطلاعات مکان اقامت اشخاص حقوقی سازمان ثبت اسناد و املاک کشور
6 پایگاه شناسه کالا و خدمات وزارت صنعت، معدن و تجارت
7 پایگاه وسائط نقلیه کشور فرماندهی انتظامی جمهوری اسلامی ایران
8 پایگاه شناسنامه خدمات دولت سازمان اداری و استخدامی کشور
9 پایگاه اطلاعات شبکه احراز هویت کاربران ارتباطی (شاهکار) سازمان تنظیم مقررات ارتباطات رادیویی
10 پایگاه اطلاعات و مدارک تحصیلی کشور وزارت علوم، تحقیقات و فناوری
11 پایگاه ملی اسناد و املاک و حدنگاری (کاداستر) سازمان ثبت اسناد و املاک کشور
12 پایگاه ملی بیمه های سلامت کشور سازمان بیمه سلامت ایران
13 پایگاه اطلاعات دانش آموزی و مدارس وزارت آموزش و پرورش
14 پایگاه اطلاعات رفاه ایرانیان وزارت تعاون، کار و رفاه اجتماعی
15 پایگاه اطلاعات مجوزهای کسب و کار کشور وزارت امور اقتصادی و دارایی
16 پایگاه ملی اطلاعات داده های باز کشور سازمان فناوری اطلاعات ایران
17 پایگاه ملی سلامت (پرونده الکترونیکی نظام پزشکی، غذا و دارو) وزارت بهداشت، درمان و آموزش پزشکی
18 پایگاه اطلاعات مالیاتی و مودیان کشور سازمان امور مالیاتی کشور
19 پایگاه اطلاعات مالی کشور وزارت امور اقتصادی و دارایی
20 پایگاه اطلاعات خدمات بانکی و پولی کشور بانک مرکزی جمهوری اسلامی ایران
21 پایگاه اطلاعات مکان محور کشور سازمان برنامه و بودجه کشور
22 پایگاه ملی اطلاعات و آمار کشور مرکز آمار ایران
23 پایگاه اطلاعات تنا و سجل کیفری کشور قوه قضائیه
24 پایگاه اطلاعات تقسیمات کشوری وزارت کشور
25 پایگاه اطلاعات املاک و اسکان وزارت راه و شهرسازی
26 پایگاه اطلاعات نقشه کشور سازمان نقشه برداری کشور
27 پایگاه اطلاعات اوراق بهادار (کدال و سجام) سازمان بورس و اوراق بهادار
در صورت بروز اختلاف در اجراء و تفسیر فنی مصوبات کارگروه تعامل پذیری دولت الکترونیکی، بین دستگاههای اجرایی، «شورای اجرایی فناوری اطلاعات» و برای نهادهای خارج از قوه مجریه، «مرکز ملی فضای مجازی» مرجع داوری است. این حکم نافی اختیارات قضات نبوده و برای آنان لازم الاتباع نیست.
الف- در تبصره (4) ماده (169 مکرر) قانون مالیات‌های مستقیم اصلاحی مصوب 1394/04/31، عبارت «کارگروه تعامل‌پذیری دولت الکترونیکی» جایگزین عبارت «هیات‌وزیران و حفظ طبقه‌بندی مربوط،» می‌شود.
ب- در ماده (232) قانون مالیاتهای مستقیم اصلاحی مصوب 1380/11/27، عبارت «جز در موارد مربوط به حوزه قضاء فقط با تصویب کارگروه تعامل پذیری دولت الکترونیکی به سایر دستگاه‌ها ارائه دهند و در غیر این صورت» جایگزین عبارت «محرمانه تلقی و از ‌افشای آن جز در امر تشخیص درآمد و مالیات نزد مراجع ذیربط در حد نیاز خودداری نمایند و در صورت افشاء» می‌شود.
پ- در ماده (34) قانون ثبت احوال مصوب 1355/04/16، عبارت «دستگاههای اجرایی با مصوبه کارگروه تعامل پذیری دولت الکترونیکی» جایگزین «دولتی ذیصلاح» می‌شود.
ت- تبصره ماده (73) قانون مبارزه با قاچاق کالا و ارز مصوب 1392/03/10 به شرح زیر اصلاح می‌شود:
تبصره - تعیین نحوه و سطوح دسترسی به داده ها جز در مواردی که مشمول دسترسی های قوه قضائیه است، بر عهده کارگروه تعامل‌پذیری دولت الکترونیکی می‌باشد.
ث- ماده (15) قانون پایانه ‌های فروشگاهی و سامانه مودیان مصوب 1398/07/21 به شرح زیر اصلاح و تبصره های آن حذف می‌شود:
ماده 15- دستورالعمل نحوه دسترسی به اطلاعات سامانه مودیان توسط کارگروه تعامل پذیری دولت الکترونیکی تعیین می‌شود.
ج- در ماده (19) قانون بازار اوراق بهادار جمهوری اسلامی ایران مصوب 1384/09/01 عبارت «کارگروه تعامل‌پذیری دولت الکترونیکی» جایگزین عبارت «دادستان کل کشور» می‌شود.
قانون فوق مشتمل بر دوازده ماده و نه تبصره که گزارش آن توسط کمیسیون صنایع و معادن به صحن علنی تقدیم شده بود، پس از تصویب در جلسه علنی روز چهارشنبه مورخ سی ام شهریورماه یکهزار و چهارضد و یک مجلس، در تاریخ 1401/07/20 به تایید شورای نگهبان رسید.
محمدباقر قالیباف - رییس مجلس شورای اسلامی
برچسب‌ها