צו 13/2023/ND-CP שהוציאה לאחרונה הממשלה קובע בבירור כי אמצעי הגנה על מידע אישי מיושמים מתחילת תהליך עיבוד המידע האישי ולאורך כל תהליך עיבודו.
דרכון וייטנאמי. (צילום: VNA) |
ב-17 באפריל, פרסמה הממשלה את צו 13/2023/ND/CP בנושא הגנת מידע אישי; הקובע בבירור אמצעים ותנאים להבטחת הגנת מידע אישי.
אמצעים להגנה על נתונים אישיים
הצו קובע בבירור כי אמצעי הגנה על מידע אישי מיושמים מתחילת תהליך עיבוד המידע האישי ולאורך כל תהליך עיבודו.
אמצעים להגנה על מידע אישי כוללים: אמצעי ניהול המיושמים על ידי ארגונים ויחידים המעורבים בעיבוד מידע אישי; אמצעים טכניים המיושמים על ידי ארגונים ויחידים המעורבים בעיבוד מידע אישי; אמצעים המיושמים על ידי סוכנויות ניהול ממלכתיות מוסמכות בהתאם להוראות צו זה ולחוקים הרלוונטיים; אמצעי חקירה והעמדה לדין המיושמים על ידי סוכנויות ממלכתיות מוסמכות; אמצעים אחרים כפי שנקבעו בחוק.
הגנה בסיסית על מידע אישי היא יישום אמצעי הגנת המידע האישי שהוזכרו לעיל; פיתוח ופרסום תקנות בנושא הגנת מידע אישי, תוך ציון ברור של המשימות שיש לבצע בהתאם להוראות צו זה; עידוד יישום סטנדרטים להגנה על מידע אישי המתאימים לתחומים, למקצועות ולפעילויות הקשורים לעיבוד מידע אישי; בדיקת אבטחת הרשת של מערכות, אמצעים וציוד המשמשים לעיבוד מידע אישי לפני העיבוד, ומחיקה או השמדה בלתי הפיכה של מכשירים המכילים מידע אישי.
הגנה על מידע אישי רגיש פירושה יישום אמצעי ההגנה הבסיסיים של מידע אישי והגנה על נתונים אישיים הנ"ל; ייעוד מחלקה שתפקידה להגן על מידע אישי, ייעוד אנשי צוות האחראים על הגנת מידע אישי וחילופי מידע אודות המחלקה והאנשים האחראים על הגנת מידע אישי עם רשות הגנת המידע האישי.
במקרה שבקר המידע האישי, בקר המידע האישי ומעבדו, מעבד הנתונים או הצד השלישי הוא אדם פרטי, יש צורך להחליף מידע על האדם המבצע את המשימה; להודיע לנושא המידע כי המידע האישי הרגיש של נושא המידע מעובד, למעט במקרים מסוימים שנקבעו מראש.
רשות הגנת המידע האישי
על פי הצו, הגוף האחראי על הגנת מידע אישי הוא מחלקת אבטחת הסייבר ומניעה ובקרת פשיעה בטכנולוגיה עילית ( משרד הביטחון הציבורי ), האחראי על סיוע למשרד הביטחון הציבורי בביצוע ניהול המדינה של הגנת מידע אישי.
הפורטל הלאומי להגנה על מידע אישי מספק מידע על הנחיות המפלגה, המדיניות וחוקי המדינה בנושא הגנת מידע אישי; מפיץ ומפיץ מדיניות וחוקים בנושא הגנת מידע אישי; מעדכן מידע ומצב הגנת המידע האישי; מקבל מידע, רשומות ונתונים על פעילויות הגנת מידע אישי דרך המרחב הקיברנטי; ומספק מידע על תוצאות הערכת הגנת המידע האישי של סוכנויות, ארגונים ויחידים רלוונטיים.
בנוסף, הפורטל הלאומי להגנת מידע אישי מקבל הודעות על הפרות של תקנות הגנת מידע אישי; מתריע ומרכז אזהרות על סיכונים ומעשי הפרת מידע אישי בהתאם לחוק; מטפל בהפרות של הגנת מידע אישי בהתאם לחוק; ומבצע פעילויות אחרות בהתאם לחוק הגנת מידע אישי.
תנאים להבטחת פעילויות הגנה על מידע אישי
הצו קובע בבירור כי התנאים להבטחת פעילויות הגנת מידע אישי כוללים: כוח הגנת המידע האישי הוא כוח מיוחד להגנה על מידע אישי המאוגד בסוכנות להגנת מידע אישי; מחלקות ואנשי צוות שתפקידם להגן על מידע אישי מוקצים בסוכנויות, ארגונים וחברות על מנת להבטיח את יישום התקנות בנושא הגנת מידע אישי; ארגונים ויחידים מגויסים להשתתף בהגנה על מידע אישי; משרד הביטחון הציבורי מפתח תוכניות ותוכניות ספציפיות לפיתוח משאבי אנוש להגנה על מידע אישי.
תעודת זהות אזרחית עם שבב. (מקור: VNA) |
סוכנויות, ארגונים ויחידים אחראים להפצת ידע ומיומנויות, להעלאת המודעות להגנה על מידע אישי עבור סוכנויות, ארגונים ויחידים; ולהבטחת מתקנים ותנאי תפעול עבור הסוכנות המתמחה בהגנה על מידע אישי.
מידע אישי הוא מידע בצורת סמלים, אותיות, מספרים, תמונות, צלילים או צורות דומות בסביבה אלקטרונית המקושר לאדם מסוים או מסייע בזיהוי אדם מסוים. מידע אישי כולל מידע אישי בסיסי ונתונים אישיים רגישים.
נתונים אישיים בסיסיים כוללים: שם משפחה, שם אמצעי ושם לידה, שמות אחרים (אם קיימים); תאריך לידה; תאריך פטירה או היעלמות; מין; מקום לידה, רישום מקום לידה, מגורים קבועים, מגורים זמניים, מגורים נוכחיים, עיר הולדת, כתובת ליצירת קשר; לאום; תמונת האדם; מספר טלפון, מספר תעודת זהות, מספר זיהוי אישי, מספר דרכון, מספר רישיון נהיגה, מספר לוחית רישוי, מספר קוד מס אישי, מספר ביטוח לאומי, מספר כרטיס ביטוח בריאות ; מצב משפחתי; מידע על קשרי משפחה (הורים, ילדים); מידע על החשבון הדיגיטלי של האדם; נתונים אישיים המשקפים פעילויות והיסטוריה של פעילויות במרחב הקיברנטי; מידע אחר הקשור לאדם ספציפי או המסייע בזיהוי אדם ספציפי.
מידע אישי רגיש הוא מידע אישי הקשור לפרטיותו של אדם אשר, כאשר הוא מופר, ישפיע ישירות על זכויותיו ואינטרסים הלגיטימיים של האדם, לרבות: דעות פוליטיות, דעות דתיות; מצב בריאותי ופרטיות הרשומים ברשומות רפואיות, למעט מידע על סוג דם; מידע הקשור למוצא גזעי, מוצא אתני; מידע על מאפיינים גנטיים תורשתיים או נרכשים של אדם; מידע על תכונות פיזיות, מאפיינים ביולוגיים אישיים; מידע על חיי מין, נטייה מינית של אדם...
הגנת מידע אישי היא הפעילות של מניעה, גילוי, עצירה וטיפול בהפרות הקשורות למידע אישי בהתאם להוראות החוק.
הצו נכנס לתוקף החל מ-1 ביולי 2023.
לפי VNA
[מודעה_2]
קישור למקור
תגובה (0)