في صباح يوم 23 أبريل، عقدت الجمعية الوطنية للأمن السيبراني ندوة حول "التعليقات على مشروع قانون حماية البيانات الشخصية" بهدف زيادة التشاور الواسع للوكالات والمنظمات والشركات والأفراد، مع المساهمة في تجهيز المعرفة ورفع الوعي الاجتماعي حول حماية البيانات الشخصية، وضمان أمن المعلومات، وأمن الشبكات والخصوصية في العصر الرقمي.
ويساهم هذا النشاط أيضًا في استكمال مشروع القانون قبل عرضه على مجلس الأمة للموافقة عليه في شهر مايو/أيار المقبل. ومن المتوقع أن يدخل القانون حيز التنفيذ اعتبارًا من يناير 2026.
الفريق أول نجوين مينه تشينه، نائب الرئيس الدائم للجمعية الوطنية للأمن السيبراني، مدير إدارة الأمن السيبراني والوقاية من الجرائم التكنولوجية العالية والسيطرة عليها (A05)، وزارة الأمن العام في الحدث (الصورة: NCA).
وفي كلمته الافتتاحية، أكد الفريق أول نجوين مينه تشينه: "إن قانون حماية البيانات الشخصية يمثل خطوة مهمة إلى الأمام في ترسيخ حقوق الإنسان والحقوق المدنية، بما يتماشى مع التوجه المتمثل في "اتخاذ الإنسان كمركز وهدف ودافع" المنصوص عليه في القرار رقم 27-NQ/TW للجنة المركزية.
إن عملية صياغة القوانين لا تلبي الاحتياجات الداخلية فحسب، بل تتطلب أيضًا التكامل الدولي، وضمان السيادة الرقمية الوطنية.
صنع القانون أمر عاجل
في الندوة، قدم ممثل لجنة الصياغة - الرائد داو دوك تريو، نائب الأمين العام للجمعية، رئيس قسم البحوث والسياسات والاستشارات القانونية، المحتويات الرئيسية للمشروع بما في ذلك: نطاق التنظيم، ومبادئ معالجة البيانات الشخصية، وحقوق والتزامات الكيانات، والمسؤولية عن حماية البيانات، وآلية التعامل مع الانتهاكات وضمان الخصوصية في البيئة الرقمية.
يُعدّ تطوير القانون أمرًا مُلِحًّا لمأسسة أحكام الدستور المتعلقة بالخصوصية وحقوق الإنسان، وتلبية متطلبات الثورة الصناعية الرابعة والتحول الرقمي الوطني. صدر القانون في سياق تزايد شيوع استخدام البيانات الشخصية في الفضاء الإلكتروني، في ظل تفشي ظاهرة الإفصاح عن البيانات الشخصية وتسريبها وتداولها، مما يُسبب انعدام الأمن وانتهاكًا للحقوق الشخصية.
وقال الرائد داو دوك تريو إن هذا القانون نشأ في سياق تزايد شعبية البيانات الشخصية في الفضاء الإلكتروني، في حين أن حالة تسريب البيانات الشخصية وشرائها وبيعها متفشية، مما يتسبب في انعدام الأمن وانتهاك الحقوق الشخصية (الصورة: NCA).
قال السيد تريو: "لقد سنّت العديد من الدول قوانين لحماية البيانات الشخصية. وتحتاج فيتنام إلى إطار قانوني متوافق لدمج وتعزيز التعاون الدولي، إذ ترتبط حماية البيانات الشخصية ارتباطًا وثيقًا بالأمن البشري والأمن الوطني وسيادة البيانات الوطنية".
وسيتخذ القانون حماية البيانات الشخصية كأساس وقوة دافعة لتطوير واستغلال البيانات في الاتجاه الصحيح وعلى المدى الطويل. ضمان التناغم بين الحماية الصارمة لشبكة البيانات الرقمية وتسهيل أنشطة معالجة البيانات لخدمة التنمية الاجتماعية والاقتصادية. تحقيق التوازن بين إدارة البيانات والابتكار، والتركيز على الجهات الفاعلة ذات المخاطر العالية بدلاً من التنظيم الشامل، وفي نهاية المطاف إعطاء الأولوية لمرحلة ما بعد الرقابة (المراقبة والمساءلة) على مرحلة ما قبل الرقابة (الترخيص).
وفي هذا الحدث، أوضح الخبراء أيضًا مفاهيم البيانات الشخصية (الأساسية والحساسة) والبيانات غير الشخصية وموضوعات البيانات ومراقبي البيانات/معالجيها ومعالجة البيانات ونقل البيانات عبر الحدود وإخفاء هوية البيانات.
وفي معرض تعليقها على استكمال مشروع القانون، أوصت السيدة لي نجوين ثين نجا، مديرة معهد إدارة السياسات واستراتيجية التنمية، ببناء آلية اختبار خاضعة للرقابة لنماذج أعمال التكنولوجيا والمنتجات والخدمات والبيانات الشخصية، وفي الوقت نفسه تصميم بنية شاملة لإدارة السياسات وتنفيذها بعد إصدار قانون حماية البيانات الشخصية وفقًا لخارطة طريق العلوم السياسية.
سيوضح قانون البيانات الشخصية التعريفات الأساسية (البيانات الشخصية الأساسية/الحساسة، والموضوع، والمسؤول/المعالج، ومعالجة البيانات، ونقل البيانات عبر الحدود، وما إلى ذلك) وينطبق على البيئات الإلكترونية والمادية.
ينص القانون على 11 حقًا أساسيًا لأصحاب البيانات (الحق في المعرفة، والموافقة، والوصول، والحذف، وما إلى ذلك) ويضع التزامات على معالجي البيانات مثل وجود أساس قانوني (عادةً الموافقة)، وتطبيق الضمانات، وتقييم التأثيرات، وتعيين شخص مسؤول (DPO) وإخطار الخروقات.
ويتضمن القانون أيضًا أحكامًا منفصلة للتعامل مع بيانات الأطفال والأشخاص المفقودين/المتوفين ويتطلب إجراء تقييمات الأثر والإخطارات عند نقل البيانات إلى الخارج. علاوة على ذلك، يميز المشروع بين "استخدام" DLCN كمورد و"التداول" كسلعة، ويقترح آلية شهادة/تصنيف ائتماني لحماية DLCN للشركات.
ويشكل قانون حماية البيانات الشخصية خطوة مهمة إلى الأمام لإنشاء إطار قانوني قوي لحماية الخصوصية في العصر الرقمي، مع تعزيز التنمية الآمنة والمستدامة للاقتصاد الاجتماعي في فيتنام، بما يتماشى مع الاتجاه العام للعالم.
ومع ذلك، يعترف الخبراء بأن بعض المحتويات لا تزال بحاجة إلى التحسين لضمان إمكانية تنفيذها وتوازن مصالح جميع الأطراف.
حماية خصوصية المواطنين وحقوقهم المشروعة
وقال المقدم نجوين با سون، نائب مدير إدارة A05، في حديثه مع مراسل صحيفة دان تري : "إن إصدار قانون حماية البيانات الشخصية يعتبر أمرا ملحا في الوقت الحالي لأن الحزب والدولة والحكومة والجمعية الوطنية مهتمون بشكل خاص بتعزيز التحول الرقمي وتطبيق العلوم والتكنولوجيا والابتكار".
وقال المقدم سون إن الانتهاكات المتعلقة بشبكة الإنترنت، وخاصة في الفضاء الإلكتروني، شائعة للغاية ومثيرة للقلق.
لا يزال النظام القانوني الحالي يفتقر إلى لوائح متزامنة وموحدة ومحددة بشأن حماية حقوق الملكية الفكرية الرقمية. يوجد حاليًا حوالي 68 وثيقة قانونية تتناول الجوانب المتعلقة بالمعلومات الشخصية (مثل المعلومات الشخصية، والخصوصية الشخصية، والبيانات الرقمية...) ولكن بنطاقات ومحتويات مختلفة، ولا تشكل نظامًا كاملاً. ومن ثم فإن إصدار قانون منفصل لحماية حقوق الملكية الفكرية والمعلوماتية أمر ضروري للغاية لتلبية المتطلبات العملية وتوجهات التنمية في الفترة المقبلة".
ويتوقع نائب مدير القسم A05: "من المتوقع أن يكون قانون حماية البيانات الشخصية بمثابة "قطعة مفقودة" مهمة، تساعد في استكمال النظام القانوني، وخلق الاتساق في إدارة الدولة والتأثير على عمليات الدولة وأنشطة الإنتاج التجاري للمؤسسات وأنشطة وتفاعلات الأشخاص في جميع البيئات، وخاصة بيئة الشبكة.
وفي الوقت نفسه، سيساعد القانون على حماية خصوصية المواطنين وغيرها من الحقوق المشروعة المتعلقة ببياناتهم الشخصية.
يتكون مشروع قانون حماية البيانات الشخصية من 7 فصول و 69 مادة، تنظم بشكل كامل المحتويات التالية: مبادئ معالجة البيانات، وحقوق والتزامات أصحاب البيانات والأطراف ذات الصلة، ونقل البيانات إلى الخارج، وتقييم تأثير البيانات، وتصنيف ائتمان حماية البيانات، ومعالجة الانتهاكات وآليات التفتيش والمراقبة. وينظم القانون أيضًا المنظمات والأفراد الأجانب الذين يقومون بجمع ومعالجة البيانات المتعلقة بالمواطنين الفيتناميين.
من حيث الأساس السياسي، يحدد القانون محتويات دستور عام 2013 والقرار رقم 27-NQ/TW المؤرخ 9 نوفمبر 2022 لمؤتمر اللجنة المركزية الثالثة عشرة للحزب، والذي يحدد "اعتبار الإنسان مركزًا وموضوعًا وهدفًا للتنمية"، وربط حماية البيانات الشخصية بحماية حقوق الإنسان في العصر الرقمي.
وفيما يتعلق بالأساس القانوني، يهدف القانون إلى إيجاد اتساق في النظام القانوني الوطني، مع التوافق مع الالتزامات الدولية التي تشارك فيها فيتنام. والهدف العام هو استكمال ممر قانوني موحد، وتعزيز القدرة على حماية البيانات الشخصية محليًا، وتعزيز تنمية الاقتصاد الرقمي، وضمان الأمن الوطني والنظام وسيادة البيانات.
ومن المتوقع أن يدخل القانون حيز التنفيذ اعتبارًا من يناير 2026.
المصدر: https://dantri.com.vn/cong-nghe/luat-bao-ve-du-lieu-ca-nhan-se-chan-dung-van-nan-mua-ban-thong-tin-20250423161356499.htm
تعليق (0)