作業風景
CMCテクノロジーグループの報告書によると、個人データ保護に関するポリシーと法律を遵守するため、グループはパートナー、顧客、第三者、従業員と締結した契約に個人データ保護へのコミットメントを追加し、自社ウェブサイトで公表しています。契約および取引を実行する前に、個人データの収集についてデータ主体に通知します。技術システムが安全基準および規制を満たすのに十分であることを確認するために、技術システムをレビューします。
各加盟組織は個人データ保護部門を設立し、それぞれ異なる名称のDPO(データ保護責任者)を任命しています。全従業員を対象に、個人データ保護の手順と規則、および情報セキュリティに関する研修を定期的に実施しています。お客様がサービス契約を解約し、契約書に明記されている場合、データセンターおよびクラウドコンピューティングインフラストラクチャからすべての顧客データを削除します。
当グループは、これまで、個人情報の取り扱いに関して違反行為は記録しておらず、利用者、顧客、当局からの個人情報の権利侵害に関する苦情、苦情、対応要請も受けておりません。
委員会副委員長のグエン・ミン・ドゥック中将が演説した。
個人データ保護法案について意見を述べた同グループは、削除、処理の制限、同意取得といった権利は、完全に匿名化されたデータには適用されないことを明確にするため、第8条および第18条の改正を提案した。第27条第1項に「人工知能、ブロックチェーン等の研究開発に使用される個人データは、申告された処理目的の遂行義務から免除されなければならない」という文言を追加する。
さらに、データ主体の同意が従業員本人のみに適用されるのか、それとも従業員が雇用記録に記載した情報(例えば、両親、配偶者、子供、兄弟姉妹に関する情報など)の対象となるのかを明確にすることが提案されています。一般的にデータ主体の同意が求められる場合には、「従業員はデータ主体の同意を取得し、その同意を確実にする責任を負う」という規定を追加する必要があります。
具体的には、第31条第3項を次のように改正します。「開発者とは、健康情報および保険の分野における技術製品およびサービスの設計、開発、または提供に参加する組織または個人であり、個人データを処理する際に、個人データ保護、職業上の責任、倫理基準、医療製品に関する規制に関する規制を完全に遵守する必要があります。」
会議に出席した調査チームのメンバー
会議で演説した国防・安全保障・外交委員会のグエン・ミン・ドゥック副委員長は、CMCテクノロジーグループの業績を高く評価し、同グループは基本的に、発行された個人情報保護に関するポリシーや規制に準拠した社内法的枠組みを構築し、国際基準に準拠したデータセンターインフラに多額の投資を行ってきたと述べた。
同時に、当社グループは、専門の人材や個人情報保護サービス部門の雇用コスト、個人情報の量と複雑さなど、現在直面している困難を共有しています。そのため、IT、通信、データセンター企業は、非常に高価な個人情報保護インフラストラクチャに投資しなければなりません...
会議に出席した代表者
個人情報保護法を慎重かつ徹底的に起草するという精神に基づき、国防・安全保障・外交委員会の副委員長は、同法の草案作成グループの意見と提言を認識し、同法が公布された際には、個人情報の権利を保護し、個人や組織の権利と利益に影響を及ぼす個人情報の侵害行為を防止し、機関、組織、個人の責任を強化するという要件を満たすよう、委員会はこれらを検討し、吸収していくと述べた。
T. チュン
出典: https://daibieunhandan.vn/doan-khao-sat-cua-uy-ban-quoc-phong-an-ninh-va-doi-ngoai-lam-viec-voi-tap-doan-cong-nghe-cmc-post410653.html
コメント (0)