NDO - تدوین قانون حفاظت از دادههای شخصی با هدف تکمیل نظام حقوقی حفاظت از دادههای شخصی در کشور ما، ایجاد یک کریدور قانونی برای حفاظت از دادههای شخصی و بهبود ظرفیت حفاظت از دادههای شخصی برای سازمانهای داخلی و افراد برای رسیدن به سطوح بینالمللی و منطقهای انجام میشود.
در ادامه برنامه چهل و سومین جلسه، بعدازظهر 11 مارس، کمیته دائمی مجلس ملی نظرات خود را در مورد پیش نویس قانون حفاظت از اطلاعات شخصی ارائه داد.
۷ اصل حفاظت از دادههای شخصی
در گزارش دولت آمده است که اگرچه تا ۶۹ سند قانونی مستقیماً مربوط به حفاظت از دادههای شخصی در ویتنام وجود دارد، اما همه آنها هنوز در مورد مفهوم و محتوای دادههای شخصی و حفاظت از دادههای شخصی به توافق نرسیدهاند. تنها فرمان شماره ۱۳/۲۰۲۳/ND-CP مورخ ۱۷ آوریل ۲۰۲۴ دولت در مورد حفاظت از دادههای شخصی، تعریفی از این دو محتوا ارائه میدهد.
با این حال، این فقط یک سند فرمان است، نه یک سند قانونی، بنابراین باید در عمل به طور یکسان اجرا شود. به یک سند قانونی به عنوان "قانون اصلی" نیاز است، با اصولی که به نهادینه شدن مفاد قانون اساسی و قوانین مربوط به حق حفاظت از حریم خصوصی شخصی و حقوق بشر کمک کند.
هدف از تدوین قانون حفاظت از دادههای شخصی، تکمیل نظام حقوقی حفاظت از دادههای شخصی در کشور، ایجاد یک کریدور قانونی برای حفاظت از دادههای شخصی، بهبود ظرفیت حفاظت از دادههای شخصی برای سازمانهای داخلی و افراد جهت دستیابی به سطوح بینالمللی و منطقهای و ترویج استفاده قانونی از دادههای شخصی برای خدمت به توسعه اجتماعی -اقتصادی است.
پیشنویس قانون حفاظت از دادههای شخصی شامل ۷ فصل و ۶۹ ماده است؛ این قانون، حفاظت از دادههای شخصی و مسئولیت سازمانها، نهادها و افراد ذیربط در حفاظت از دادههای شخصی را با ۷ محتوای اصلی تنظیم میکند، به طور خاص:
یکسانسازی اصطلاحات و توسعه برخی مفاهیم مهم در مورد حفاظت از دادههای شخصی، مانند: دادههای شخصی؛ حفاظت از دادههای شخصی؛ شفافسازی مفهوم و محتوای دادههای شخصی اولیه، دادههای شخصی حساس، دادههای غیرشخصی، عدم شناسایی دادههای شخصی؛ شناسایی دقیق و کامل فعالیتهای پردازش دادههای شخصی؛ نقش طرفین در فعالیتهای پردازش.
تدوین ۷ اصل برای حفاظت از دادههای شخصی، شامل: قانونی بودن، شفافیت، هدفمندی، محدودیت، دقت، امنیت، زمان ذخیرهسازی محدود و پاسخگویی.
حقوق و تعهدات صاحبان دادهها را مشخص میکند.
مقررات مربوط به شرایط حفاظت از دادههای شخصی برای سازمانهای ارائهدهنده خدمات پردازش دادههای شخصی؛ خدمات ارائهدهنده سازمانهای حفاظت از دادههای شخصی و متخصصان حفاظت از دادههای شخصی؛ خدمات رتبهبندی اعتباری حفاظت از دادههای شخصی؛ خدمات صدور گواهینامه صلاحیت حفاظت از دادههای شخصی.
ارزیابی تأثیر پردازش دادههای شخصی و انتقال دادههای شخصی به خارج از کشور را به عنوان یک تعهد قانونی برای فعالیتهای پردازش دادههای شخصی الزامی میکند. برای رعایت توسعه علم و فناوری، انواع فعلی شرکتها، این پیشنویس شکل پیشبازرسی (ثبت نام) را تعیین نمیکند، اما پس از بازرسی (بازرسی، ارزیابی) را برای پردازش دادههای شخصی و انتقال دادههای شخصی به آن سوی مرزها انجام میدهد.
مقررات کامل در مورد اقدامات اولیه حفاظت از دادههای شخصی، دادههای شخصی حساس، شرایط تضمین فعالیتهای حفاظت از دادههای شخصی، آژانسهای تخصصی حفاظت از دادههای شخصی و پورتال ملی اطلاعات حفاظت از دادههای شخصی.
مقررات مربوط به مدیریت دولتی حفاظت از دادههای شخصی، مسئولیتهای وزارتخانهها و شعب مربوطه در راستای وحدت اجرای مدیریت دولتی حفاظت از دادههای شخصی توسط دولت؛ وزارت امنیت عمومی نهاد مرکزی مسئول در قبال دولت برای اجرای مدیریت دولتی دادههای شخصی است، به جز حوزه وزارت دفاع ملی؛ مسئولیتهای کنترلکننده دادههای شخصی، پردازشگر دادهها، کنترلکننده و پردازشگر دادهها، اشخاص ثالث، سازمانها و افراد مربوطه.
بررسی و تکمیل اعمال ممنوعه
کمیته دفاع ملی، امنیت و امور خارجه مجلس ملی در بررسی اولیه پیشنویس قانون اعلام کرد که دادههای شخصی نقش بسیار مهمی ایفا میکنند، یک منبع داده استراتژیک هستند و تأثیر مستقیم و جامعی بر سیاست، اقتصاد، جامعه، دفاع ملی، امنیت و امور خارجه یک کشور دارند. با این حال، کار حفاظت از دادههای شخصی در گذشته سهلانگارانه بوده و به فعالیتهایی مانند جمعآوری، حمله، تصاحب و خرید و فروش غیرقانونی دادههای شخصی اجازه داده است.
رئیس کمیته دفاع ملی، امنیت و امور خارجه، لی تان توی |
اگرچه در حال حاضر اسناد قانونی زیادی در رابطه با حفاظت از دادههای شخصی وجود دارد، اما محتوا هنوز پراکنده و متناقض است. فرمان شماره 13/2023/ND-CP مورخ 17 آوریل 2024 دولت در مورد حفاظت از دادههای شخصی در ابتدا لازمالاجرا شده است، اما یک سند فرعی است، ارزش قانونی را تضمین نمیکند، با مفاد قانون اساسی سازگار نیست و به اندازه کافی قوی نیست تا از تخلفات جلوگیری و با آنها برخورد کند.
بنابراین، تدوین قانون حفاظت از دادههای شخصی بسیار ضروری است، چرا که الزامات حفاظت از دادههای شخصی را برآورده میکند؛ از نقض دادههای شخصی جلوگیری میکند؛ مسئولیتپذیری سازمانها، نهادها و افراد را افزایش میدهد؛ و ارزش قانونی را برای اجرای یکپارچه تضمین میکند.
در مورد اقدامات ممنوعه (ماده ۷)، رئیس کمیته، لی تان توی، گفت که برخی از نظرات، بررسی و تکمیل سایر اقدامات ممنوعه را برای پوشش کامل هر گروه از فعالیتها و هر نوع موضوع محافظت از دادههای شخصی پیشنهاد کردهاند. نظراتی وجود داشت که پیشنهاد تکمیل اقدامات ممنوعه مربوط به ۵ نوع خرید و فروش دادههای شخصی را همانطور که در لایحه دولت آمده است، میداد.
در مورد حفاظت از دادههای شخصی در خدمات بازاریابی و تبلیغات، کمیته دائمی کمیته ملی دفاع، امنیت و امور خارجه اساساً با این آییننامه موافق است. با این حال، نظراتی وجود دارد مبنی بر اینکه آییننامه ممنوعیت استخدام اشخاص ثالث عملی و مناسب برای عمل نیست زیرا صنعت بازاریابی و تبلیغات به اکوسیستم دیجیتال وابسته است.
پیشنهادهایی وجود دارد مبنی بر اینکه در صورت تضمین امنیت، وجود قراردادی با مسئولیتهای مشخص و وجود مقررات انتقالی مشابه مقررات مربوط به سازمانهای حفاظت از دادههای شخصی و کارشناسان حفاظت از دادههای شخصی در ماده ۶۸ پیشنویس قانون، میتوان به شخص ثالث اجازه انجام این کار را داد.
علاوه بر این، سازمان بازرسی همچنین پیشنهاد داد که مقررات مربوط به سازمانهای حفاظت از دادههای شخصی (ماده ۳۹)، متخصصان حفاظت از دادههای شخصی (ماده ۴۰)، کسبوکارهای خدماتی سازمانهای حفاظت از دادههای شخصی، متخصصان حفاظت از دادههای شخصی (ماده ۴۱) به دقت بررسی شود تا هم الزامات مدیریت دولتی تضمین شود و هم خلاقیت تشویق شود، تمام ظرفیت تولیدی آزاد شود و تمام منابع برای توسعه باز شود؛ رویههای اداری و شرایط سرمایهگذاری برای تولید و تجارت به طور کامل کاهش و سادهسازی شوند، هزینههای انطباق کاهش یابد و مطلوبترین شرایط برای افراد و مشاغل ایجاد شود.
منبع: https://nhandan.vn/tao-hanh-lang-phap-ly-cho-cong-tac-bao-ve-du-lieu-ca-nhan-post864467.html
نظر (0)