Quy định pháp luật về Bảo vệ dữ liệu cá nhân

1341 lượt xem

      Ngày 01/7/2023, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân sẽ  chính thức có hiệu lực pháp luật với nhiều quy định chặt chẽ về bảo vệ dữ liệu và trách nhiệm bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, cá nhân có liên quan. Đặc biệt là các Doanh nghiệp cần tăng cường trách nhiệm trong kiểm soát và xử lý dữ liệu.
Theo đó, Nghị định 13/2023/NĐ-CP đã ghi nhận một cách toàn diện các quyền lợi cơ bản của cá nhân là chủ thể dữ liệu, và đặt ra các yêu cầu kỹ thuật và pháp lý cho các doanh nghiệp xử lý, kiểm soát dữ liệu của công dân Việt Nam.

      Điểm nổi bật của nghị định này là đã đưa ra một khái niệm toàn diện về dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bảndữ liệu cá nhân nhạy cảm. Đây là lần đầu khái niệm “dữ liệu cá nhân nhạy cảm” được ghi nhận nhằm phân biệt dữ liệu nhạy cảm so với dữ liệu thông thường.

  • Dữ liệu cá nhân cơ bản bao gồm: họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có); ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; giới tính; nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ; quốc tịch; hình ảnh của cá nhân; số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế…

  • Dữ liệu cá nhân nhạy cảm gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của người đó. Ví dụ như quan điểm chính trị, tôn giáo, tình trạng sức khỏe, nguồn gốc chủng tộc, đặc điểm di truyền, đời sống tình dục, dữ liệu vị trí, thông tin khách hàng của tổ chức tín dụng…

       Dữ liệu cá nhân sẽ được xử lý theo quy định pháp luật. Chủ thể dữ liệu được biết về hoạt động liên quan tới xử lý dữ liệu cá nhân của mình. Các cơ quan, tổ chức, cá nhân vi phạm quy định bảo vệ dữ liệu cá nhân tùy theo mức độ có thể bị xử lý kỷ luật, xử phạt vi phạm hành chính hoặc xử lý hình sự theo quy định. Theo nghị định, các hành vi bị cấm bao gồm việc xử lý dữ liệu cá nhân trái quy định pháp luật, xử lý dữ liệu cá nhân để tạo ra thông tin, dữ liệu nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam.

       Bên cạnh đó, Nghị định cũng cấm các hành vi xử lý dữ liệu cá nhân để tạo ra thông tin, dữ liệu gây ảnh hưởng tới an ninh quốc gia, trật tự an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân khác…

       Ngoài ra, Nghị định 13/2023/NĐ-CP đã bao phủ được các đối tượng, tổ chức liên quan đến dữ liệu cá nhân, không chỉ đề cập đến chủ thể dữ liệu, mà còn bao quát bên kiểm soát dữ liệu, bên xử lý dữ liệu, và cả bên thứ ba có liên quan đến dữ liệu. Tất cả các bên phải cùng có trách nhiệm đảm bảo việc tuân thủ quy định pháp luật và chuẩn hóa công nghệ để phục vụ quá trình xử lý dữ liệu, bảo mật dữ liệu, chuyển dữ liệu cá nhân ra nước ngoài. Nếu vi phạm, cơ quan, tổ chức, cá nhân phải đối diện với các mức phạt tiền nghiêm trọng.

       Cụ thể, các doanh nghiệp cần tiến hành đánh giá rủi ro liên quan tới xử lý dữ liệu cá nhân một cách toàn diện, bao gồm xem xét phương án kỹ thuật để người dùng có thể truy cập, xem, sửa, xóa các dữ liệu của họ đang lưu trên hệ thống; rà soát và cập nhật quy trình, hướng dẫn thực hiện xử lý dữ liệu cá nhân phù hợp với quy định mới; và xem xét thiết lập, duy trì cơ chế quản trị, tuân thủ trong suốt quá trình hoạt động.

      Với những doanh nghiệp lớn, đã có sẵn hệ thống tuân thủ những quy định chung của châu Âu hay các nước khác thì việc tuân thủ nghị định này không khó, vì những nghĩa vụ mà nghị định đặt ra cho chủ thể xử lý dữ liệu là tương đối hài hòa với khung pháp lý của các khu vực thương mại quốc tế. Tuy nhiên, đối với các doanh nghiệp nhỏ và vừa, nếu không nhanh chóng xây dựng quy trình tuân thủ chủ động thì sẽ gặp bất lợi khi đối diện với những yêu cầu bất chợt từ khách hàng hoặc những đợt kiểm tra đến từ cơ quan nhà nước.

       Nghị định có hiệu lực thi hành kể từ ngày 01/7/2023.

#cilaf #personaldata #baovedulieucanhan
————————
Nếu còn thắc mắc, hoặc cần tư vấn pháp luật vui lòng liên hệ:
CÔNG TY LUẬT CiLAF & PARTNERS
Address: 234 Ngô Thì Nhậm, P. An Khánh, Q. Ninh Kiều, TP. Cần Thơ
Phone: 0706.68.78.68
Mail: contact@cilaf.vn
Website: www.cilaf.vn
Hoặc inbox trực tiếp qua Fanpage
Facebook: Công ty Luật Cilaf & Partners
Link: https://www.facebook.com/cilaf.vn
Zalo OA: zalo.me/2884625428758109382