Scène de travail
Le rapport de CMC Technology Group indique que, pour mettre en œuvre les politiques et lois relatives à la protection des données personnelles, le Groupe a intégré des engagements en la matière dans les contrats signés avec ses partenaires, clients, tiers et employés, engagements publiés sur son site web. Les personnes concernées sont informées de la collecte de leurs données personnelles avant la conclusion de tout contrat ou transaction. Le Groupe a également examiné son système technique afin de garantir sa conformité aux normes et réglementations de sécurité.
Les entités membres ont mis en place un service de protection des données personnelles et désigné un délégué à la protection des données (DPO) sous différentes appellations. Des formations sont régulièrement organisées pour l'ensemble du personnel sur les procédures et réglementations relatives à la protection des données personnelles et à la sécurité de l'information. Toutes les données clients sont supprimées du centre de données et de l'infrastructure de cloud computing après la résiliation du contrat de service par le client, conformément aux dispositions contractuelles.
Au cours de la période écoulée, le Groupe n'a enregistré aucune violation relative au traitement des données personnelles ; aucune plainte, réclamation ou demande de traitement relative à des violations des droits sur les données personnelles n'a été formulée par les utilisateurs, les clients ou les autorités.
Le vice-président du Comité, le lieutenant-général Nguyen Minh Duc, a pris la parole
Concernant le projet de loi sur la protection des données personnelles, le Groupe a proposé de modifier les articles 8 et 18 afin de préciser que les droits tels que l'effacement, la limitation du traitement ou l'obligation de consentement ne s'appliquent pas aux données totalement anonymisées. Il a également proposé d'ajouter au paragraphe 1 de l'article 27 : « Les données personnelles utilisées pour la recherche et le développement en intelligence artificielle, blockchain… doivent être exemptées de l'obligation de réaliser les finalités de traitement annoncées. »
En outre, il est proposé de préciser si le consentement de la personne concernée concerne le salarié ou s'il inclut également les personnes dont les informations sont fournies par le salarié dans son dossier professionnel (par exemple, les informations concernant les parents, le conjoint, les enfants, les frères et sœurs, etc.). Lorsque le consentement de la personne concernée est requis de manière générale, il convient d'ajouter la disposition suivante : « Le salarié est responsable de l'obtention du consentement de la personne concernée et de la vérification de son obtention. »
Plus précisément, l'article 31, paragraphe 3, est modifié comme suit : « Les développeurs sont les organisations ou les personnes physiques qui participent à la conception, au développement ou à la fourniture de produits et services technologiques dans les domaines de l'information et de l'assurance en matière de santé et qui doivent se conformer pleinement à la réglementation relative à la protection des données personnelles, à la responsabilité professionnelle, aux normes éthiques et à la réglementation relative aux produits médicaux lors du traitement des données personnelles »...
Membres de l'équipe d'enquête présents à la réunion
S'exprimant lors de la réunion, le vice-président de la Commission nationale de la défense, de la sécurité et des affaires étrangères, Nguyen Minh Duc, a salué les performances du groupe CMC Technology, déclarant que le groupe avait mis en place un cadre juridique interne conforme aux politiques et réglementations en matière de protection des données personnelles et avait réalisé d'importants investissements dans une infrastructure de centres de données répondant aux normes internationales.
Parallèlement, nous partageons les difficultés actuelles du Groupe, telles que : le coût du recrutement de personnel spécialisé ou d'unités de services de protection des données personnelles ; le volume et la complexité des données personnelles, qui obligent les entreprises informatiques, de télécommunications et de centres de données à investir dans une infrastructure coûteuse de protection des données personnelles...
Délégués participant à la réunion
Dans le souci d'élaborer avec soin et rigueur la loi sur la protection des données personnelles, le vice-président de la Commission de la défense nationale, de la sécurité et des affaires étrangères a pris acte des avis et recommandations du Groupe, déclarant que la Commission les étudierait et les prendrait en compte afin que, lors de sa promulgation, la loi réponde aux exigences de protection des droits relatifs aux données personnelles, prévienne les atteintes à ces droits et intérêts, et renforce la responsabilité des agences, organisations et individus.
T. Trung
Source : https://daibieunhandan.vn/doan-khao-sat-cua-uy-ban-quoc-phong-an-ninh-va-doi-ngoai-lam-viec-voi-tap-doan-cong-nghe-cmc-post410653.html






Comment (0)