政府が最近発行した法令13/2023/ND-CPでは、個人データ処理のプロセスの開始から終了まで、個人データ保護対策が適用されることが明確に規定されています。
ベトナムのパスポート。(写真:VNA) |
4月17日、政府は個人データ保護に関する政令13/2023/ND/CPを発行し、個人データ保護を確保するための措置と条件を明確に規定しました。
個人データ保護対策
この政令では、個人データ保護措置は個人データ処理の最初から最後まで適用されることが明記されています。
個人データを保護するための措置には、個人データの処理に関与する組織および個人によって実施される管理措置、個人データの処理に関与する組織および個人によって実施される技術的措置、本政令および関連法の規定に従って管轄の国家管理機関によって実施される措置、管轄の国家機関によって実施される捜査および訴追措置、および法律で規定されるその他の措置が含まれます。
基本的な個人情報保護とは、上記の個人情報保護措置を適用すること、個人情報保護に関する規則を策定・公布し、本政令の規定に従って遂行すべき任務を明確に定めること、個人情報処理に関係する分野、職業、活動に適した個人情報保護基準の適用を奨励すること、個人情報を処理する前に、個人情報を処理するシステム、手段、設備のネットワークセキュリティを検査すること、個人情報を含むデバイスを不可逆的に削除または破壊することである。
センシティブな個人情報の保護とは、上記のような基本的な個人情報保護措置と個人情報保護対策を適用し、個人情報保護機能を有する部門を指定し、個人情報保護担当者を指名し、個人情報保護部門と個人情報保護担当者に関する情報を個人情報保護当局と交換することを意味します。
個人データ管理者、個人データ管理者兼処理者、データ処理者、または第三者が個人である場合、所定の場合を除き、タスクを実行する個人の情報を交換し、データ主体のセンシティブな個人データが処理されていることをデータ主体に通知する必要があります。
個人情報保護当局
法令によれば、個人データの保護を担当する機関はサイバーセキュリティおよびハイテク犯罪防止管理局( 公安省)であり、公安省による個人データ保護の国家管理の遂行を補佐する責任を負っている。
個人情報保護に関する国家ポータルは、個人情報保護に関する党のガイドライン、政策、国の法律に関する情報を提供し、個人情報保護に関する政策と法律を宣伝・伝達し、個人情報保護の情報と状況を更新し、サイバースペースを通じて個人情報保護活動に関する情報、記録、データを受け取り、関係機関、組織、個人の個人情報保護評価結果に関する情報を提供します。
さらに、個人情報保護に関する国家ポータルは、個人情報保護に関する規制違反の通知を受け取り、法律に従って個人情報の侵害のリスクと行為についての警告と調整を行い、法律に従って個人情報の保護違反を処理し、個人情報保護に関する法律に従ってその他の活動を実行します。
個人情報保護活動の確保のための条件
この政令では、個人情報保護活動を確実に実施するための条件として、個人情報保護部隊が個人情報保護局に個人データ保護の専門部隊として配置されること、機関、組織、企業に個人データ保護機能を持つ部署と人員が配置され、個人データ保護に関する規制の実施が確保されること、組織と個人が個人データ保護に参加するために動員されること、公安部が個人データを保護するための人材を育成するための具体的なプログラムと計画を策定することなどが明記されています。
チップが埋め込まれた国民IDカード。(出典:VNA) |
機関、組織、個人は、知識とスキルを普及させ、機関、組織、個人の個人データ保護に対する意識を高め、個人データ保護を専門とする機関の施設と運営条件を確保する責任があります。
個人データとは、電子環境において、記号、文字、数字、画像、音声、または類似の形式で提供され、特定の個人に関連付けられ、または特定の個人を識別するのに役立つ情報です。個人データには、基本個人データとセンシティブ個人データが含まれます。
基本的な個人データには、姓、ミドルネーム、出生名、その他の名前(ある場合)、生年月日、死亡または失踪の年月日、性別、出生地、出生登録地、永住地、一時居住地、現居住地、出身地、連絡先住所、国籍、個人の画像、電話番号、身分証明書番号、個人識別番号、パスポート番号、運転免許証番号、ナンバープレート番号、個人納税者番号、社会保険番号、 健康保険証番号、婚姻状況、家族関係(両親、子)に関する情報、個人のデジタルアカウントに関する情報、サイバースペースでの活動および活動履歴を反映する個人データ、特定の人物に関連付けられている、または特定の人物を識別するのに役立つその他の情報が含まれます。
センシティブな個人データとは、個人のプライバシーに関連する個人データであり、侵害されると個人の正当な権利と利益に直接影響を与えるものには、政治的見解、宗教的見解、医療記録に記録された健康状態とプライバシー(血液型に関する情報を除く)、人種的出身、民族的出身に関する情報、個人の遺伝的特徴または後天的な遺伝的特徴に関する情報、身体的特徴、個人の生物学的特徴に関する情報、個人の性生活、性的指向に関する情報などが含まれます。
個人情報保護とは、法律の規定に従って、個人情報に関する違反を防止、検出、阻止、処理する活動です。
この政令は2023年7月1日から発効します。
VNAによると
[広告2]
ソースリンク
コメント (0)