مورخ: 1401/08/07
شماره: 139271
سایر قوانین
ابلاغ قانون مدیریت داده‌ها و اطلاعات ملی
وزارت ارتباطات و فناوری اطلاعات
شورای عالی فضای مجازی
در اجرای اصل یکصد و بیست و سوم قانون اساسی جمهوری اسلامی ایران به پیوست «قانون مدیریت داده‌ها و اطلاعات ملی» که در جلسه علنی روز چهارشنبه مورخ سی‌ام شهریور ماه یک هزار و چهارصد و یک مجلس شورای اسلامی تصویب و در تاریخ 7/20/1401 به تأیید شورای نگهبان رسیده و طی نامه شماره 11/7472-284 مورخ 1401/08/03 مجلس شورای اسلامی واصل گردیده، جهت اجرا ابلاغ می‌گردد.
سید ابراهیم رئیسی
رئیس‌جمهور



شماره: 11/73472-284
تاریخ: 1401/08/03
پیوست: دارد
حجت‌الاسلام‌والمسلمین جناب آقای دکتر سید ابراهیم رئیسی
ریاست محترم جمهوری اسلامی ایران
مطابق اصل یکصد و بیست و سوم (123) قانون اساسی جمهوری اسلامی ایران، «قانون مدیریت داده‌ها و اطلاعات ملی» مصوب 1401/06/30 مجلس شورای اسلامی به شرح پیوست ابلاغ می‌شود.
محمدباقر قالی‌باف
رئیس مجلس شورای اسلامی

قانون مدیریت داده‌ها و اطلاعات ملی
ماده 1- اختصارات و اصطلاحات به کار رفته در این قانون در معانی مشروح ذیل است:
الف - دستگاه‌ها و نهادهای مشمول این قانون: دستگاه‌ها و نهادهای موضوع ماده (1) قانون احکام دائمی برنامه‌های توسعه کشور مصوب 1395/10/11 و ماده (29) قانون برنامه پنج ساله ششم توسعه اقتصادی، اجتماعی و فرهنگی جمهوری اسلامی ایران مصوب 1395/12/14- بجز استثنائات آن - و دبیرخانه شورای عالی مناطق آزاد تجاری - صنعتی و ویژه اقتصادی و سازمان‌های مناطق آزاد تجاری - صنعتی
تبصره - شمول این ماده در خصوص نهادها، مؤسسات، تشکیلات و سازمان‌هایی که زیر نظر مستقیم مقام معظم رهبری اداره می‌شوند، منوط به اذن ایشان است.
ب - ارائه‌دهندگان خدمات ذیل تنظیمگران بخشی: آن دسته از ارائه‌دهندگان خدمات که به موجب قوانین و مقررات مربوط به صدور پروانه‌های کاربری (اپراتوری) و یا قوانین و مقررات مربوط به اصناف، اتحادیه‌ها یا شوراهای صادرکننده انواع موافقت‌نامه اصولی، تأسیس شده یا می‌شوند و فعالیت می‌کنند.
پ - پایگاه داده‌ها و اطلاعات پایه: کلیه پایگاه‌های داده‌ها و اطلاعاتی که در ایجاد و ارائه خدمات الکترونیکی و هوشمند و اجرای فرایندهای الکترونیکی نقش پایه‌ای داشته و ارائه این خدمات و اجرای فرایندهای الکترونیکی وابسته به یکی یا ترکیبی از اطلاعات و داده این پایگاه‌های پایه است.
ت - داده‌ها و اطلاعات ملی: داده‌ها و اطلاعات دستگاه‌ها و نهادهای مشمول این قانون و یا هر داده و اطلاعاتی که به موجب قوانین و مقررات در اختیار دستگاه‌ها و نهادهای مشمول این قانون قرار دارند.
ث - داده‌ها: مجموعه‌ای از اعداد و حروف و علایم و نشانه‌هایی هستند که به صورت قراردادی در ابزارهای الکترونیکی یا رقومی یا توسط هر نوع فناوری جدید ارتباطاتی و اطلاعاتی تولید می‌شوند.
ج - اطلاعات: مجموعه‌ای از داده‌ها که طی عملیات منطقی، پردازش می‌شوند.
ماده 2- سیاست‌گذاری و تصویب راهبردهای کلان نظام تولید، نگهداری، پردازش، دسترسی، یکپارچه‌سازی، تبادل و امنیت داده‌ها و اطلاعات ملی با هدف افزایش قدرت حکمرانی، ساماندهی و انسجام بخشی به نظام تبادل داده‌ها و اطلاعات، گسترش تبادل اطلاعات میان دستگاه‌ها و نهادهای مشمول این قانون و تسهیل دسترسی به اطلاعات پایه برای کسب و کارهای بخش خصوصی بر عهده «شورای عالی فضای مجازی» است.
ماده 3- «کارگروه تعامل‌پذیری دولت الکترونیکی» مصوب شورای عالی فضای مجازی موظف است در تصمیم‌گیری‌های خود به استثنای امر قضا نسبت به اعمال سیاست‌ها و راهبردهای کلان و نظارت و مدیریت بر نحوه نگهداری، پردازش، دسترسی، یکپارچه‌سازی، امنیت و به ویژه تبادل و به اشتراک‌گذاری داده‌ها و اطلاعات موضوع این قانون اقدام نماید.
تبصره 1- ترکیب اعضا و نحوه اداره کارگروه موضوع این ماده توسط شورای عالی فضای مجازی تعیین می‌شود.
تبصره 2- کارگروه فوق‌الذکر مکلف است گزارش‌های عملکرد دستگاه‌ها و نهادهای مشمول این قانون را هر سه ماه یک بار به مجلس شورای اسلامی و شورای عالی فضای مجازی ارائه نماید.
ماده 4- داده‌ها و اطلاعات ملی با لحاظ مسائل امنیتی و با رعایت محرمانگی اطلاعات اشخاص در اختیار دولت جمهوری اسلامی ایران است.
تبصره - دستگاه‌ها و نهادهای مشمول این قانون و ارائه‌دهندگان خدمات ذیل تنظیمگران بخشی موظفند امکان دسترسی و تبادل داده‌ها و اطلاعات ملی را صرفاً بر اساس سطوح دسترسی تعیین شده توسط کارگروه تعامل‌پذیری دولت الکترونیکی فراهم نمایند.
ماده 5- دستگاه‌ها و نهادهای مشمول این قانون که بر اساس شرح وظایف مقرر در قوانین مربوط و نیز تکالیف ناشی از این قانون موظف به تولید، نگهداری، پردازش داده‌ها و اطلاعات می‌باشند، مکلفند در امر تولید، نگهداری، پردازش، حفظ امنیت و صیانت از داده‌های شخصی و تبادل و اشتراک‌گذاری و تکمیل و به‌روزرسانی داده‌ها و اطلاعات ملی، سیاست‌ها و نظامات مصوب شورای عالی فضای مجازی و مصوبات کارگروه تعامل‌پذیری دولت الکترونیکی را اعمال و اجرا نمایند.
تبصره - تنظیمگران بخشی ملزم به اجرای مصوبات کارگروه فوق‌الذکر و اعمال سیاست‌ها و نظامات این قانون از طریق درج یا الحاق در پروانه یا مجوزهای فعالیت، تأسیس، موافقت اصولی یا قرارداد ارائه‌دهندگان خدمات ذیل خود هستند.
ماده 6- اعمال تدابیر حفاظتی و امنیتی جهت صیانت از داده‌ها و اطلاعات و حفظ محرمانگی داده‌ها و اطلاعات اشخاص بر عهده دستگاه‌ها و نهادهای مشمول این قانون و ارائه‌دهندگان خدمات ذیل تنظیمگران بخشی است که مسئول تولید، نگهداری یا پردازش‌کننده داده‌ها و اطلاعات هستند.
تبصره - دستورالعمل و استانداردهای امنیت تبادل داده‌ها و اطلاعات و تأمین امنیت و ارزیابی آن مطابق نظامات و مصوبات شورای عالی فضای مجازی خواهد بود.
ماده 7- تبادل داده‌ها و اطلاعات بین دستگاه‌ها و نهادهای مشمول این قانون با دستگاه‌های اجرایی و یا کسب و کارها با رعایت اصول حفاظتی و امنیتی بر عهده «مرکز ملی تبادل اطلاعات» وزارت ارتباطات و فناوری اطلاعات است.
تبصره - ایجاد مراکز تبادل اطلاعات موضوعی یا منطقه‌ای به منظور مدیریت بهینه تبادل داده‌ها و اطلاعات تحت نظارت مرکز ملی تبادل اطلاعات و تصویب کارگروه تعامل‌پذیری دولت الکترونیکی بلامانع است.
ماده 8- به منظور صیانت و حفظ یکپارچگی در داده‌ها و اطلاعات ملی و صرفه‌جویی در تبادل داده‌ها و اطلاعات، دولت می‌تواند متناسب با کارکرد و نحوه و تواتر به‌روزرسانی آن‌ها در مراکز داده دولت، بر اساس مصوبه کارگروه تعامل‌پذیری دولت الکترونیکی، این داده‌ها را نگهداری نماید. دستگاه‌ها و نهادهای مشمول این قانون موظف به به‌روزرسانی برخط این پایگاه‌های اطلاعاتی هستند. تعیین سطح دسترسی به این پایگاه‌های اطلاعات به موجب مصوبه کارگروه تعامل‌پذیری دولت الکترونیکی می‌باشد.
ماده 9- متخلف یا اخلال‌کننده در پردازش و تبادل یا مستنکف از اجرای این قانون مشمول مجازات انفصال از خدمت به مدت شش ماه تا پنج سال یا حبس تعزیری به مدت نود و یک روز تا شش ماه می‌شود.
ماده 10- متولی اداره و به‌روزرسانی پایگاه‌های داده‌ها و اطلاعات پایه مطابق جدول ذیل تعیین می‌شود. این متولیان مکلفند بر اساس مصوبات کارگروه تعامل‌پذیری دولت الکترونیکی اقدامات اجرایی لازم را برای تحقق اهداف این قانون به اجرا گذارند:
تبصره 1- کارگروه فوق‌الذکر می‌تواند حسب ضرورت نسبت به حذف، الحاق یا ادغام و تفکیک پایگاه داده‌ها و اطلاعات پایه به فهرست مذکور اقدام نماید.
تبصره 2- دستگاه‌ها و نهادهای مشمول این قانون حسب اعلام کارگروه مزبور، ضمن به‌روزرسانی داده‌ها و اطلاعات خود، موظف به همکاری با متولیان پایگاه‌های داده‌ها و اطلاعات پایه می‌باشند.

دستگاه متولی پایگاهعنوان پایگاه داده‌ها و اطلاعات پایهردیف
سازمان ثبت احوال کشورپایگاه ملی هویت اشخاص حقیقی1
سازمان ثبت اسناد و املاک کشورپایگاه ملی هویت اشخاص حقوقی2
شرکت ملی پست جمهوری اسلامی ایرانپایگاه نظام ملی نشانی‌گذاری مکان محور کشور3
سازمان ثبت احوال کشورپایگاه اطلاعات مکان اقامت اشخاص حقیقی4
سازمان ثبت اسناد و املاک کشورپایگاه اطلاعات مکان اقامت اشخاص حقوقی5
وزارت صنعت، معدن و تجارتپایگاه شناسه کالا و خدمات6
فرماندهی انتظامی جمهوری اسلامی ایرانپایگاه وسایط نقلیه کشور7
سازمان اداری و استخدامی کشورپایگاه شناسنامه خدمات دولت8
سازمان تنظیم مقررات و ارتباطات رادیوییپایگاه اطلاعات شبکه احراز هویت کاربران ارتباطی (شاهکار)9
وزارت علوم، تحقیقات و فناوریپایگاه اطلاعات و مدارک تحصیلی کشور10
سازمان ثبت اسناد و املاک کشورپایگاه ملی اسناد و املاک و حدنگاری (کاداستر) کشور11
سازمان بیمه سلامت ایرانپایگاه ملی بیمه‌های سلامت کشور12
وزارت آموزش و پرورشپایگاه اطلاعات دانش‌آموزی و مدارس13
وزارت تعاون، کار و رفاه اجتماعیپایگاه اطلاعات رفاه ایرانیان14
وزارت امور اقتصادی و داراییپایگاه اطلاعات مجوزهای کسب و کار کشور15
سازمان فناوری اطلاعات ایرانپایگاه ملی اطلاعات داده‌های باز کشور16
وزارت بهداشت، درمان و آموزش پزشکیپایگاه ملی سلامت (پرونده الکترونیکی، نظام پزشکی، غذا و دارو)17
سازمان امور مالیاتی کشورپایگاه اطلاعات مالیاتی و مؤدیان کشور18
وزارت امور اقتصادی و داراییپایگاه اطلاعات مالی کشور19
بانک مرکزی جمهوری اسلامی ایرانپایگاه اطلاعات خدمات بانکی و پولی کشور20
سازمان برنامه و بودجه کشورپایگاه اطلاعات مکان محور کشور21
مرکز آمار ایرانپایگاه ملی اطلاعات و آمار کشور22
قوه قضائیهپایگاه اطلاعات ثنا و سجل کیفری کشور23
وزارت کشورپایگاه اطلاعات تقسیمات کشوری24
وزارت راه و شهرسازیپایگاه اطلاعات املاک و اسکان25
سازمان نقشه‌برداری کشورپایگاه اطلاعات نقشه کشور26
سازمان بورس و اوراق بهادارپایگاه اطلاعات اوراق بهادار (کدال و سجام)27

ماده 11- در صورت بروز اختلاف در اجرا و تفسیر فنی مصوبات کارگروه تعامل‌پذیری دولت الکترونیکی، بین دستگاه‌های اجرایی، «شورای اجرایی فناوری اطلاعات» و برای نهادهای خارج از قوه مجریه، «مرکز ملی فضای مجازی» مرجع داوری است. این حکم نافی اختیارات قضات نبوده و برای آنان لازم‌الاتباع نیست.
ماده 12
الف - در تبصره (4) ماده (169 مکرر) قانون مالیات‌های مستقیم اصلاحی مصوب 1394/04/31، عبارت «کارگروه تعامل‌پذیری دولت الکترونیکی» جایگزین عبارت «هیأت وزیران و حفظ طبقه‌بندی مربوط،» می‌شود.
ب - در ماده (232) قانون مالیات‌های مستقیم اصلاحی مصوب 1380/11/27، عبارت «جز در موارد مربوط به حوزه قضا فقط با تصویب کارگروه تعامل‌پذیری دولت الکترونیکی به سایر دستگاه‌ها ارائه دهند و در غیر این صورت» جایگزین عبارت «محرمانه تلقی و از افشای آن جز در امر تشخیص درآمد و مالیات نزد مراجع ذی‌ربط در حد نیاز خودداری نمایند و در صورت افشا» می‌شود.
پ - در ماده (34) قانون ثبت احوال مصوب 1355/04/16، عبارت «دستگاه‌های اجرایی با مصوبه کارگروه تعامل‌پذیری دولت الکترونیکی» جایگزین «دولتی ذی‌صلاح» می‌شود.
ت - تبصره ماده (73) قانون مبارزه با قاچاق کالا و ارز مصوب 1392/10/03 به شرح زیر اصلاح می‌شود:
تبصره - تعیین نحوه و سطوح دسترسی به داده‌ها جز در مواردی که مشمول دسترسی‌های قوه قضائیه است، بر عهده کارگروه تعامل‌پذیری دولت الکترونیکی می‌باشد.
ث - ماده (15) قانون پایانه‌های فروشگاهی و سامانه مؤدیان مصوب 1398/07/21 به شرح زیر اصلاح و تبصره‌های آن حذف می‌شود:
ماده 15- دستورالعمل نحوه دسترسی به اطلاعات سامانه مؤدیان توسط کارگروه تعامل‌پذیری دولت الکترونیکی تعیین می‌شود.
ج - در ماده (19) قانون بازار اوراق بهادار جمهوری اسلامی ایران مصوب 1384/09/01 عبارت «کارگروه تعامل‌پذیری دولت الکترونیکی» جایگزین عبارت «دادستان کل کشور» می‌شود.
قانون فوق مشتمل بر دوازده ماده و نه تبصره که گزارش آن توسط کمیسیون صنایع و معادن به صحن علنی تقدیم شده بود، پس از تصویب در جلسه علنی روز چهارشنبه مورخ سی‌ام شهریور ماه یک هزار و چهارصد و یک مجلس، در تاریخ 1401/07/20 به تأیید شورای نگهبان رسید.
محمدباقر قالی‌باف
رئیس مجلس شورای اسلامی
مورخ: 1403/11/15
شماره: 176106
سایر قوانین
مورخ: 1403/09/26
شماره: 146713/ت 63360 هـ
تصویب‌نامه و تصمیم‌نامه
مورخ: 1403/08/20
شماره: 125942/ت 63187 هـ
تصویب‌نامه و تصمیم‌نامه
مورخ: 1403/04/19
شماره: 63539/ت 62586 هـ
تصویب‌نامه و تصمیم‌نامه
مورخ: 1403/02/17
شماره: 25406
سایر قوانین
مورخ: 1403/02/10
شماره: 169 مکرر
قانون مالیات‌های مستقیم
مورخ: 1403/01/25
شماره: 200/1403/01
بخشنامه
مورخ: 1403/01/07
شماره: 9000/386/100
سایر قوانین
مورخ: 1402/12/29
شماره: 243886
سایر قوانین
مورخ: 1402/04/07
شماره: 59606/ت 61323 هـ
تصویب‌نامه و تصمیم‌نامه
مورخ: 1401/06/30
شماره: 232
قانون مالیات‌های مستقیم
مورخ: 1398/07/21
شماره: 15
قانون پایانه‌های فروشگاهی
مورخ: 1396/01/16
شماره: 1054
سایر قوانین
مورخ: 1392/11/19
شماره: 173510
سایر قوانین
مورخ: 1358/11/01
شماره: 10170
سایر قوانین