第一条 为规范查询数据中心信息数据的行为,保障数据安全,保护师生及学校合法权益,促进数据资源依法、合规、有序共享利用,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《教育部关于加强教育行业网络与信息安全工作的指导意见》等法律法规及有关规定,结合学校实际,制定本办法。
第二条 本办法所称“信息数据”,是指学校数据中台集成的业务平台采集、产生、存储、管理的各类电子数据资源,包括但不限于学生数据、教职工数据、教学数据、科研数据、财务数据、资产数据、运行管理数据及涉及第三方(合作企业、用人单位等)的数据。
第三条 数据查看遵循“最小必要、依规申请、分级审批、全程留痕、谁使用谁负责”的原则。任何个人不得超范围、超权限、超期限查看或使用数据,不得将所获数据用于申请理由之外的用途。
第四条 数据分类严格按我校《数据安全管理办法》执行。
1. 公开数据:可对外公开的基础信息、通知公告、公共服务数据等。
2. 内部数据:仅限校内人员使用的工作数据、业务数据。
3. 敏感数据:个人信息(身份、联系方式、家庭、成绩、证件、照片等)、学籍、人事、财务、健康、涉密相关数据。
4. 核心涉密数据:按学校保密规定管理,严格限制查看与使用。
第五条 数据的密级由责任部门在数据申请平台中预先标注;申请人申请时应如实选择拟查看的数据范围,并对应相应密级。密级标注有争议的,由分管校领导裁定。
第六条 申请人员权限与范围
1. 校领导:可查看与岗位职责相关的业务数据;
2. 教职工:可申请与岗位职责相关的业务数据;不得越权获取无关人员敏感信息。
3. 学生:仅限申请本人相关数据;原则上不得查看他人信息。
4. 外部人员(合作单位、调研、审计、上级检查等):仅限申请完成特定工作必需的数据,严禁获取无关敏感数据。
第七条 申请条件:确因工作需要、教学科研、管理服务、专项任务、合规核查等正当用途;承诺仅用于申请用途,不泄露、不传播、不滥用、不转售、不用于商业;承诺遵守学校数据安全与保密要求。
第八条 流程总览:
申请人提交申请 → 数据归属业务部门初审 → 确认查询权限 / 安全部门复核(必要时) →信息技术中心负责人审批 →分管校领导审批(敏感 / 批量数据) → 使用查询 → 使用与监督
第九条 身份审批要求
教职工申请
内部数据:所在部门负责人审批 → 数据归口管理部门审批→信息技术中心负责人审批。
敏感 / 批量数据:申请人所在部门负责人审批 → 数据归口管理部门审批→ 信息技术中心管理人员复核→信息技术中心负责人审批→分管信息中心校领导审批
学生申请
本人数据:辅导员/二级学院初审 → 业务主管部门审批→信息技术中心负责人审批。
非本人数据:原则上不予批准。
外部人员申请
对接部门初审(核实事由与合作依据)→ 数据归口部门审核 → 信息中心复核 →信息技术中心负责人审批→ 分管校领导审批 → 书记/校长审批→ 办理临时授权并签订保密协议。
第十条 审批时限
常规申请2个工作日内完成;敏感数据、批量数据、外部数据 5 个工作日内完成。不符合要求的退回并说明理由,重新补正后再提交。
第十一条 查看与使用要求
仅限在授权范围内、授权时限内查看使用;严禁截图外传、拍照传播、拷贝带出、私自导出、转借账号、超范围查询;业务系统统一使用校内统一身份账号,一人一号,不得共用。
第十二条 导出与拷贝控制
敏感数据、个人信息原则上不允许导出;确需导出须校领导专项审批,明确用途、数量、载体、回收或销毁方式。
第十三条 日志与审计
所有登录、查询、导出、操作均自动留痕;学校定期审计,发现异常立即处置。
第十四条 违规情形
未经审批擅自获取、查看数据;超范围、超时限使用;泄露、传播、出售、滥用数据;伪造申请理由、提供虚假材料;违反保密与安全规定造成风险或不良影响。
第十五条 追责处理
根据情节轻重采取:警告、停用权限、通报批评、纪律处分、追究法律责任;造成损失的依法赔偿;涉嫌违法犯罪的移交司法机关。
湖南化工职业技术大学
信息技术中心
2026年09月17日