في صباح يوم 23 أبريل، عقدت الجمعية الوطنية للأمن السيبراني ندوة حول "التعليقات على مشروع قانون حماية البيانات الشخصية" بهدف زيادة التشاور الواسع للوكالات والمنظمات والشركات والأفراد، مع المساهمة في تجهيز المعرفة ورفع الوعي الاجتماعي حول حماية البيانات الشخصية، وضمان أمن المعلومات، وأمن الشبكات والخصوصية في العصر الرقمي.
يساهم هذا النشاط أيضًا في استكمال مشروع القانون قبل عرضه على المجلس الوطني للموافقة عليه في مايو. ومن المتوقع أن يدخل القانون حيز التنفيذ اعتبارًا من يناير 2026.
الفريق أول نجوين مينه تشينه، نائب الرئيس الدائم للجمعية الوطنية للأمن السيبراني، مدير إدارة الأمن السيبراني والوقاية من الجرائم التكنولوجية العالية والسيطرة عليها (A05)، وزارة الأمن العام في الحدث (الصورة: NCA).
وفي كلمته الافتتاحية، أكد الفريق أول نجوين مينه تشينه: "إن قانون حماية البيانات الشخصية يمثل خطوة مهمة إلى الأمام في ترسيخ حقوق الإنسان والحقوق المدنية، بما يتماشى مع التوجه المتمثل في "اتخاذ الإنسان كمركز وهدف ودافع" المنصوص عليه في القرار رقم 27-NQ/TW للجنة المركزية.
إن عملية صياغة القوانين لا تلبي الاحتياجات الداخلية فحسب، بل تتطلب أيضًا التكامل الدولي، وضمان السيادة الرقمية الوطنية.
صنع القانون أمر عاجل
في الندوة، قدم ممثل لجنة الصياغة - الرائد داو دوك تريو، نائب الأمين العام للجمعية، رئيس قسم البحوث والسياسات والاستشارات القانونية، المحتويات الرئيسية للمشروع بما في ذلك: نطاق التنظيم، ومبادئ معالجة البيانات الشخصية، وحقوق والتزامات الكيانات، والمسؤولية عن حماية البيانات، وآلية التعامل مع الانتهاكات وضمان الخصوصية في البيئة الرقمية.
يُعدّ تطوير القانون أمرًا مُلِحًّا لمأسسة أحكام الدستور المتعلقة بالخصوصية وحقوق الإنسان، وتلبية متطلبات الثورة الصناعية الرابعة والتحول الرقمي الوطني. صدر القانون في سياق تزايد شيوع استخدام البيانات الشخصية في الفضاء الإلكتروني، في ظل تفشي ظاهرة الإفصاح عن البيانات الشخصية وتسريبها وتداولها، مما يُسبب انعدام الأمن وانتهاكًا للحقوق الشخصية.
وقال الرائد داو دوك تريو إن هذا القانون نشأ في سياق تزايد شعبية البيانات الشخصية في الفضاء الإلكتروني، في حين أن حالة تسريب البيانات الشخصية وشرائها وبيعها متفشية، مما يتسبب في انعدام الأمن وانتهاك الحقوق الشخصية (الصورة: NCA).
قال السيد تريو: "لقد سنّت العديد من الدول قوانين لحماية البيانات الشخصية. وتحتاج فيتنام إلى إطار قانوني متوافق لدمج وتعزيز التعاون الدولي، إذ ترتبط حماية البيانات الشخصية ارتباطًا وثيقًا بالأمن البشري والأمن الوطني وسيادة البيانات الوطنية".
سيُعتبر القانون حماية البيانات الرقمية أساسًا ومحركًا لتطوير البيانات واستغلالها في الاتجاه الصحيح وعلى المدى الطويل. وسيضمن هذا القانون التناغم بين الحماية الصارمة للبيانات الرقمية وتسهيل أنشطة معالجة البيانات بما يخدم التنمية الاجتماعية والاقتصادية. وسيوازن القانون بين إدارة البيانات والابتكار، ويركز على عوامل الخطورة العالية بدلًا من اللوائح الشاملة، وأخيرًا، يُعطي الأولوية لمرحلة ما بعد الرقابة (الإشراف والمسؤولية) على مرحلة ما قبل الرقابة (الترخيص).
وفي هذا الحدث، أوضح الخبراء أيضًا مفاهيم البيانات الشخصية (الأساسية والحساسة) والبيانات غير الشخصية وموضوعات البيانات ومراقبي البيانات/معالجيها ومعالجة البيانات ونقل البيانات عبر الحدود وإخفاء هوية البيانات.
وفي معرض تعليقها على استكمال مشروع القانون، أوصت السيدة لي نجوين ثين نجا، مديرة معهد إدارة السياسات واستراتيجية التنمية، ببناء آلية اختبار خاضعة للرقابة لنماذج أعمال التكنولوجيا والمنتجات والخدمات والبيانات الشخصية، وفي الوقت نفسه تصميم بنية شاملة لإدارة السياسات وتنفيذها بعد إصدار قانون حماية البيانات الشخصية وفقًا لخارطة طريق العلوم السياسية.
سيوضح قانون البيانات الشخصية التعريفات الأساسية (البيانات الشخصية الأساسية/الحساسة، والموضوع، والمسؤول/المعالج، ومعالجة البيانات، ونقل البيانات عبر الحدود، وما إلى ذلك) وينطبق على البيئات الإلكترونية والمادية.
ينص القانون على 11 حقًا أساسيًا لأصحاب البيانات (الحق في المعرفة، والموافقة، والوصول، والحذف، وما إلى ذلك) ويضع التزامات على معالجي البيانات مثل وجود أساس قانوني (عادةً الموافقة)، وتطبيق الضمانات، وتقييم التأثيرات، وتعيين شخص مسؤول (DPO) وإخطار الخروقات.
يتضمن القانون أيضًا أحكامًا محددة بشأن التعامل مع البيانات الشخصية للأطفال والمفقودين/المتوفين، ويشترط إجراء تقييمات الأثر والإخطارات عند نقل البيانات إلى الخارج. إضافةً إلى ذلك، يُميز مشروع القانون بين "استخدام" البيانات الشخصية كمورد و"التداول" كسلعة، ويقترح آليةً لإصدار شهادات/تصنيف ائتماني لحماية البيانات الشخصية للشركات.
ويشكل قانون حماية البيانات الشخصية خطوة مهمة إلى الأمام لإنشاء إطار قانوني قوي لحماية الخصوصية في العصر الرقمي، مع تعزيز التنمية الآمنة والمستدامة للاقتصاد الاجتماعي في فيتنام، بما يتماشى مع الاتجاه العام للعالم.
ومع ذلك، يعترف الخبراء بأن بعض المحتويات لا تزال بحاجة إلى التحسين لضمان إمكانية تنفيذها وتوازن مصالح جميع الأطراف.
حماية خصوصية المواطنين وحقوقهم المشروعة
وقال المقدم نجوين با سون، نائب مدير إدارة A05، في حديثه مع مراسل صحيفة دان تري : "إن إصدار قانون حماية البيانات الشخصية يعتبر أمرا ملحا في الوقت الحالي لأن الحزب والدولة والحكومة والجمعية الوطنية مهتمون بشكل خاص بتعزيز التحول الرقمي وتطبيق العلوم والتكنولوجيا والابتكار".
وقال المقدم سون إن الانتهاكات المتعلقة بشبكة الإنترنت، وخاصة في الفضاء الإلكتروني، شائعة للغاية ومثيرة للقلق.
لا يزال النظام القانوني الحالي يفتقر إلى لوائح متزامنة وموحدة ومحددة بشأن حماية البيانات الشخصية. يوجد حاليًا حوالي 68 وثيقة قانونية تتناول جوانب متعلقة بالبيانات الشخصية (مثل المعلومات الشخصية، والخصوصية الشخصية، والبيانات الرقمية، وغيرها)، ولكنها تختلف في نطاقها ومضمونها، ولا تُشكل نظامًا متكاملًا. لذلك، يُعدّ إصدار قانون منفصل بشأن حماية البيانات الشخصية أمرًا بالغ الأهمية لتلبية المتطلبات العملية وتوجهات التنمية في المرحلة المقبلة.
ويتوقع نائب مدير القسم A05: "من المتوقع أن يكون قانون حماية البيانات الشخصية بمثابة "قطعة مفقودة" مهمة، تساعد في استكمال النظام القانوني، وخلق الاتساق في إدارة الدولة والتأثير على عمليات الدولة وأنشطة الإنتاج التجاري للمؤسسات وأنشطة وتفاعلات الأشخاص في جميع البيئات، وخاصة بيئة الشبكة.
وفي الوقت نفسه، سيساعد القانون على حماية خصوصية المواطنين وغيرها من الحقوق المشروعة المتعلقة ببياناتهم الشخصية.
يتألف مشروع قانون حماية البيانات الشخصية من سبعة فصول و69 مادة، تُنظّم بشكل كامل الجوانب التالية: مبادئ معالجة البيانات، وحقوق والتزامات أصحاب البيانات والأطراف ذات الصلة، ونقل البيانات إلى الخارج، وتقييم أثر البيانات، والتصنيف الائتماني لحماية البيانات، ومعالجة المخالفات، وآليات التفتيش والرقابة. كما يُنظّم القانون المنظمات والأفراد الأجانب الذين يجمعون ويعالجون بيانات المواطنين الفيتناميين.
من حيث الأساس السياسي، يحدد القانون محتويات دستور عام 2013 والقرار رقم 27-NQ/TW المؤرخ 9 نوفمبر 2022 لمؤتمر اللجنة المركزية الثالثة عشرة للحزب، والذي يحدد "اعتبار الإنسان مركزًا وموضوعًا وهدفًا للتنمية"، وربط حماية البيانات الشخصية بحماية حقوق الإنسان في العصر الرقمي.
من حيث الأساس القانوني، يهدف القانون إلى خلق الاتساق في النظام القانوني الوطني، مع التوافق أيضًا مع الالتزامات الدولية التي شاركت فيها فيتنام. والهدف العام هو استكمال ممر قانوني موحد، وتعزيز القدرة على حماية البيانات الشخصية محليًا، وتعزيز تنمية الاقتصاد الرقمي، وضمان الأمن والنظام وسيادة البيانات الوطنية.
ومن المتوقع أن يدخل القانون حيز التنفيذ اعتبارًا من يناير 2026.
المصدر: https://dantri.com.vn/cong-nghe/luat-bao-ve-du-lieu-ca-nhan-se-chan-dung-van-nan-mua-ban-thong-tin-20250423161356499.htm
تعليق (0)