A kormány által nemrégiben kiadott 13/2023/ND-CP rendelet egyértelműen kimondja, hogy a személyes adatok védelmére vonatkozó intézkedéseket a személyes adatok feldolgozásának kezdetétől és a teljes folyamat során alkalmazni kell.
Vietnami útlevél. (Fotó: VNA) |
Április 17-én a Kormány kiadta a 13/2023/ND/CP számú, a személyes adatok védelméről szóló rendeletet, amely egyértelműen meghatározza a személyes adatok védelmét biztosító intézkedéseket és feltételeket.
Személyes adatok védelmét szolgáló intézkedések
A rendelet egyértelműen kimondja, hogy a személyes adatok védelmére vonatkozó intézkedéseket a személyes adatok feldolgozásának kezdetétől és a teljes folyamat során alkalmazni kell.
A személyes adatok védelmét szolgáló intézkedések magukban foglalják: a személyes adatok kezelésében részt vevő szervezetek és egyének által végrehajtott adatkezelési intézkedéseket; a személyes adatok kezelésében részt vevő szervezetek és egyének által végrehajtott technikai intézkedéseket; az illetékes állami igazgatási szervek által a jelen rendelet és a vonatkozó törvények rendelkezéseivel összhangban végrehajtott intézkedéseket; az illetékes állami szervek által végrehajtott nyomozási és büntetőeljárási intézkedéseket; valamint a törvényben előírt egyéb intézkedéseket.
Az alapvető személyesadat-védelem magában foglalja a fent említett személyesadat-védelmi intézkedések alkalmazását; a személyesadat-védelemre vonatkozó szabályok kidolgozását és kihirdetését, amelyek egyértelműen meghatározzák az e rendelet rendelkezései szerint elvégzendő feladatokat; a személyesadat-kezeléssel kapcsolatos területeknek, szakmáknak és tevékenységeknek megfelelő személyesadat-védelmi szabványok alkalmazásának ösztönzését; a személyesadat-kezelést szolgáló rendszerek, eszközök és berendezések hálózati biztonságának ellenőrzését a feldolgozás előtt, valamint a személyes adatokat tartalmazó eszközök visszafordíthatatlan törlését vagy megsemmisítését.
A különleges személyes adatok védelme a fenti alapvető személyesadat-védelmi és személyesadat-védelmi intézkedések alkalmazását jelenti; a személyes adatok védelmével megbízott szerv kijelölését, a személyes adatok védelméért felelős személyek kijelölését, valamint a személyes adatok védelméért felelős szervre és személyekre vonatkozó információk cseréjét az Adatvédelmi Hatósággal.
Amennyiben a személyes adatok kezelője, a személyes adatok kezelője és feldolgozója, az adatfeldolgozó vagy a harmadik fél természetes személy, szükséges a feladatot ellátó személy információinak cseréje; értesíteni kell az érintettet arról, hogy az érintett érzékeny személyes adatainak kezelése folyamatban van, kivéve néhány előírt esetet.
Személyes adatvédelmi hatóság
A rendelet értelmében a személyes adatok védelméért felelős szerv a Kiberbiztonsági és Csúcstechnológiai Bűnmegelőzési és -ellenőrzési Osztály ( Közbiztonsági Minisztérium ), amelynek feladata a Közbiztonsági Minisztérium személyes adatok védelmének állami kezelésében való segítségnyújtás.
A személyes adatok védelmével foglalkozó nemzeti portál tájékoztatást nyújt a Párt irányelveiről, politikáiról és az állam személyes adatok védelmével kapcsolatos törvényeiről; terjeszti és terjeszti a személyes adatok védelmével kapcsolatos politikákat és törvényeket; frissíti az információkat és a személyes adatok védelmének állapotát; információkat, nyilvántartásokat és adatokat fogad a személyes adatok védelmével kapcsolatos tevékenységekről a kibertéren keresztül; és tájékoztatást nyújt az illetékes ügynökségek, szervezetek és magánszemélyek személyesadat-védelmi értékelésének eredményeiről.
Ezenkívül a Személyes Adatok Nemzeti Portálja fogadja a személyes adatok védelmére vonatkozó szabályozások megsértéséről szóló értesítéseket; a törvénynek megfelelően figyelmeztet és koordinálja a személyes adatokkal kapcsolatos jogsértések kockázataira és eseteire vonatkozó figyelmeztetéseket; a törvénynek megfelelően kezeli a személyes adatok védelmének megsértését; és egyéb tevékenységeket végez a személyes adatok védelméről szóló törvénnyel összhangban.
A személyes adatok védelmével kapcsolatos tevékenységek biztosításának feltételei
A rendelet egyértelműen kimondja, hogy a személyesadat-védelmi tevékenységek biztosításának feltételei a következők: A személyesadat-védelmi erő a Személyes Adatvédelmi Ügynökségen belül létrehozott, a személyes adatok védelmére szakosodott erő; az ügynökségeknél, szervezeteknél és vállalkozásoknál a személyes adatok védelmével megbízott osztályok és személyzet van kijelölve a személyes adatok védelmére vonatkozó szabályozások végrehajtásának biztosítására; a szervezeteket és az egyéneket mozgósítják a személyes adatok védelmében való részvételre; a Közbiztonsági Minisztérium konkrét programokat és terveket dolgoz ki a személyes adatok védelméhez szükséges emberi erőforrások fejlesztésére.
Chippel ellátott állampolgári igazolvány. (Forrás: VNA) |
A hivatalok, szervezetek és magánszemélyek felelősek a személyes adatok védelmével kapcsolatos ismeretek és készségek terjesztéséért, a hivatalok, szervezetek és magánszemélyek személyes adatok védelmével kapcsolatos tudatosságának növeléséért; a személyes adatok védelmére szakosodott hivatal számára a létesítmények és a működési feltételek biztosításáért.
A személyes adat olyan szimbólumok, betűk, számok, képek, hangok vagy hasonló formában található információ, amely elektronikus környezetben egy adott személyhez kapcsolódik, vagy segít egy adott személy azonosításában. A személyes adatok magukban foglalják az alapvető személyes adatokat és az érzékeny személyes adatokat.
Az alapvető személyes adatok a következők: Vezetéknév, középső név és születési név, egyéb nevek (ha van ilyen); születési dátum; halál vagy eltűnés dátuma; nem; születési hely, születési anyakönyvi helye, állandó lakóhely, ideiglenes lakóhely, jelenlegi lakóhely, városrész, elérhetőségi cím; állampolgárság; az egyén arcképe; telefonszám, személyi igazolvány száma, személyi azonosító szám, útlevél száma, jogosítvány száma, rendszám, adóazonosító szám, társadalombiztosítási szám, egészségbiztosítási kártya száma; családi állapot; családi kapcsolatokra (szülők, gyermekek) vonatkozó információk; az egyén digitális fiókjára vonatkozó információk; a kibertérben végzett tevékenységeket és a korábbi tevékenységeket tükröző személyes adatok; egyéb, egy adott személyhez kapcsolódó vagy egy adott személy azonosítását segítő információk.
Az érzékeny személyes adatok olyan személyes adatok, amelyek az egyén magánéletéhez kapcsolódnak, és amelyek megsértése közvetlenül érinti az egyén jogos jogait és érdekeit, beleértve: a politikai nézeteket, vallási nézeteket; az orvosi feljegyzésekben rögzített egészségi állapotot és magánéletet, kivéve a vércsoportra vonatkozó információkat; a faji származásra, etnikai származásra vonatkozó információkat; az egyén öröklött vagy szerzett genetikai jellemzőire vonatkozó információkat; a fizikai tulajdonságokra, az egyéni biológiai jellemzőkre vonatkozó információkat; az egyén szexuális életére, szexuális irányultságára vonatkozó információkat...
A személyes adatok védelme a személyes adatokhoz kapcsolódó jogsértések megelőzésére, felderítésére, megállítására és kezelésére irányuló tevékenység a jogszabályok rendelkezéseinek megfelelően.
A rendelet 2023. július 1-jétől lép hatályba.
A VNA szerint
[hirdetés_2]
Forráslink
Hozzászólás (0)