Dự thảo Nghị định về bảo vệ dữ liệu cá nhân: Có chặn được thu thập, bán dữ liệu cá nhân tràn lan?
16:40 - 24/02/2021
Bộ Công an đang tổ chức lấy ý kiến nhân dân về dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân, trong đó quy định rất rõ về các về “dữ liệu nhạy cảm” của công dân và mức phạt rất cao nếu tổ chức, cá nhân có hành vi xâm phạm.
Có biện pháp bảo mật cần thiết đối với “dữ liệu cá nhân nhạy cảm”

Theo đó, dự thảo Nghị định đã quy định rõ một số khái niệm như khái niệm dữ liệu cá nhân được hiểu là dữ liệu về cá nhân hoặc liên quan đến việc xác định hoặc có thể xác định một cá nhân cụ thể như họ, chữ đệm và tên khai sinh, bí danh (nếu có); Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; nhóm máu, giới tính; Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ, địa chỉ thư điện tử; trình độ học vấn; dân tộc; quốc tịch; số điện thoại; số căn cước công dân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội; tình trạng hôn nhân; dữ liệu phản ánh hoạt động hoặc lịch sử hoạt động trên không gian mạng…

Đặc biệt, dự thảo nghị định có quy định chi tiết về “dữ liệu cá nhân nhạy cảm” gồm các dữ liệu cá nhân về quan điểm chính trị, tôn giáo; tình trạng sức khỏe; di truyền; sinh trắc học; tình trạng giới tính; tài chính; vị trí địa lý thực tế của cá nhân ở quá khứ và hiện tại; các mối quan hệ xã hội dữ liệu cá nhân về đời sống, xu hướng tình dục; dữ liệu cá nhân về tội phạm, hành vi phạm tội và các dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết…

 

Trao đổi với phóng viên Báo Điện tử Chính phủ, ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo an ninh mạng Athena cho rằng, với việc ban hành nghị định này sẽ có chế tài xử lý đối với việc doanh nghiệp cố tình bán thông tin cá nhân của khách hàng, làm ảnh hưởng đến đời sống rất nhiều. Đặc biệt, các doanh nghiệp phải có trách nhiệm trong quản lý thông tin khách hàng, không lơ là như hiện nay. Qua đó, nâng cao trách nhiệm của doanh nghiệp đối với thông tin cá nhân của khách hàng, nhất là các dữ liệu cá nhân nhạy đã được pháp luật bảo vệ.

Về phía khách hàng cũng có cơ sở pháp lý để yêu cầu các doanh nghiệp bảo thực hiện việc bảo mật thông tin cá nhân, không để lộ lọt hoặc bán cho người khác. Khách hàng có thể yêu cầu đền bù hoặc khởi kiện, nếu doanh nghiệp cố tình vi phạm việc bán thông tin cá nhân.

“Điều này cũng phù hợp với thông lệ quốc tế khi chúng ta hội nhập ngày càng sâu rộng vào nền kinh tế thế giới”, ông Thắng nói.

Trả lời Báo Điện tử Chính phủ về việc không ít doanh nghiệp thu thập dữ liệu cá nhân tùy tiện và có thể bán thông tin cho bên thứ ba, luật sư Nguyễn Văn Tú (Đoàn Luật sư tỉnh Bắc Giang) cho rằng, dự thảo sẽ phúc đáp được vấn đề thu thập dữ liệu cá nhân một cách tùy tiện của các công ty, doanh nghiệp hiện nay với công dân. Qua đó, công dân có công cụ và hành lang pháp lý cần thiết để bảo vệ dữ liệu cá nhân đời tư của mình.

“Các doanh nghiệp không còn được phép thu thập dữ liệu cá nhân của công dân một cách tùy tiện như hiện nay và cũng không được phép “bán” thông tin, dữ liệu cá nhân cho tổ chức khác, một khi nghị định của Chính phủ được ban hành”, luật sư Tú nói.

Không được tiết lộ dữ liệu cá nhân nếu được ghi là “nhạy cảm”

Theo đó, đối với việc xử lý dữ liệu cá nhân, dự thảo Nghị định quy định cụ thể quyền của chủ thể dữ liệu liên quan đến xử lý dữ liệu cá nhân; tiết lộ dữ liệu cá nhân; hạn chế tiếp cận dữ liệu cá nhân; sự đồng ý của chủ thể dữ liệu đối với dữ liệu cá nhân; xử lý dữ liệu cá nhân sau khi chủ thể dữ liệu chết; xử lý dữ liệu cá nhân trong trường hợp không có sự đồng ý của chủ thể dữ liệu; thông báo cho chủ thể dữ liệu về việc xử lý dữ liệu cá nhân; xử lý dữ liệu cá nhân phục vụ công tác nghiên cứu khoa học hoặc thống kê; xử lý dữ liệu cá nhân tự động, dữ liệu cá nhân của trẻ em…

Đáng chú ý, dự thảo quy định không tiết lộ dữ liệu cá nhân của người khác trong trường hợp dữ liệu được đề cập là dữ liệu cá nhân nhạy cảm; làm tổn hại đến lợi ích hợp pháp của chủ thể dữ liệu.

Trường hợp được xử lý dữ liệu cá nhân mà không cần có sự đồng ý của chủ thể dữ liệu trong các trường hợp: Theo quy định của pháp luật; vì lợi ích, an ninh quốc gia, trật tự an toàn xã hội; được pháp luật quy định là khẩn cấp, nguy cơ đe dọa tới tính mạng hoặc ảnh hưởng nghiêm trọng tới sức khỏe cho chủ thể dữ liệu hoặc sức khỏe cộng đồng; phục vụ điều tra, xử lý hành vi vi phạm pháp luật; thực hiện quy định cụ thể nêu rõ cho phép xử lý dữ liệu cá nhân mà không có sự đồng ý của chủ thể dữ liệu tại thỏa thuận quốc tế, điều ước quốc tế mà Việt Nam là thành viên; xử lý dữ liệu cá nhân phục vụ công tác nghiên cứu khoa học hoặc thống kê…

Được chia sẻ dữ liệu cá nhân hoặc cấp quyền truy cập vào dữ liệu cá nhân cho bên thứ ba mà không có sự đồng ý của chủ thể dữ liệu trong trường hợp: theo quy định của pháp luật hoặc thỏa thuận quốc tế, điều ước quốc tế mà Việt Nam là thành viên; bảo vệ tính mạng, sức khỏe hoặc tự do của chủ thể dữ liệu; không ảnh hưởng tới quyền và lợi ích của chủ thể dữ liệu và việc có được sự đồng ý của chủ thể dữ liệu là bất khả thi; xử lý dữ liệu cá nhân phục vụ công tác nghiên cứu khoa học hoặc thống kê…

Phạt tiền đến 100 triệu đồng hoặc 5% lợi nhuận tổng doanh thu

Về việc xử lý vi phạm quy định bảo vệ dữ liệu cá nhân, các cơ quan, tổ chức vi phạm quy định bảo vệ dữ liệu cá nhân tùy theo mức độ có thể bị xử phạt vi phạm hành chính hoặc xử lý hình sự, áp dụng các hình phạt bổ sung theo quy định của pháp luật. Việc xử lý vi phạm quy định bảo vệ dữ liệu cá nhân được áp dụng đối với toàn bộ các tổ chức, doanh nghiệp, cá nhân trong và ngoài nước có hoạt động kinh doanh tại Việt Nam. Ngoài mức phạt được quy định, trường hợp bên xử lý dữ liệu cá nhân vi phạm nhiều lần, với hậu quả lớn có thể bị phạt tối đa 5% tổng doanh thu của bên xử lý dữ liệu cá nhân tại Việt Nam.

Như vậy, Điều 22 của dự thảo Nghị định quy định cụ thể mức xử phạt vi phạm hành chính đối với những hành vi vi phạm quy định về xử lý dữ liệu cá nhân, trong đó, phạt tiền từ 50.000.000 đồng đến 80.000.000 đồng đối với các hành vi vi phạm quy định về quyền của chủ thể dữ liệu liên quan đến xử lý dữ liệu cá nhân; vi phạm quy định về tiết lộ dữ liệu cá nhân; vi phạm quy định về xử lý dữ liệu cá nhân sau khi chủ thể dữ liệu chết; vi phạm quy định về xử lý dữ liệu cá nhân trong trường hợp không có sự đồng ý của chủ thể dữ liệu; vi phạm quy định về xử lý dữ liệu cá nhân tự động, dữ liệu cá nhân của trẻ em; vi phạm quy định về lưu trữ, xóa, hủy dữ liệu cá nhân.

Dự thảo cũng quy định mức phạt tiền từ 80.000.000 đồng đến 100.000.000 đồng đối với hành vi không áp dụng biện pháp kỹ thuật và xây dựng quy định về bảo vệ dữ liệu cá nhân; vi phạm quy định về đăng ký xử lý dữ liệu cá nhân nhạy cảm; vi phạm quy định về chuyển dữ liệu cá nhân qua biên giới…

Lê Sơn
Nguồn: baochinhphu.vn
Thêm bình luận :
Họ và tên
Email

Bài đọc nhiều nhất

Nông dân với chương trình môi trường nông thôn