政令第13/2023/ND-CP号は、個人データの概念を正式に使用したベトナム初の法的文書であり、個人データを収集および処理する事業体の個人データ保護義務を規制しています。 (イラスト写真:ロイター)
本日(7月1日)、個人データ保護に関する政府政令第13/2023/ND-CP号が正式に発効し、ベトナムで個人データを効果的に保護し、個人データ侵害のリスクと影響を最小限に抑えるための法的根拠が確立されました。
この政令は、データ保護と、関係機関、組織、個人の個人データを保護する責任に関する多くの厳格な規制を盛り込んだもので、2023年4月17日に政府によって発行されました。
個人データには何が含まれますか?
この政令では、個人データとは、電子環境において特定の人物に関連付けられるか、特定の人物を識別するのに役立つ記号、文字、数字、画像、音声または類似の形式の情報であると明確に規定されています。
個人データには、基本的な個人データと機密性の高い個人データが含まれます。
基本的な個人データには、姓、ミドルネーム、出生名、その他の名前(ある場合)が含まれます。生年月日;死亡または失踪の年月日性別;出生地、出生登録地、本籍地、仮住所、現住所、出身地、連絡先住所。国籍;個人的なイメージ;電話番号、身分証明書番号、個人識別番号、パスポート番号、運転免許証番号、ナンバープレート番号、個人納税者番号、社会保険番号、健康保険証番号。配偶者の有無;家族関係(両親、子供)に関する情報個々の口座番号に関する情報。個人データは、サイバースペースでの活動および活動履歴を反映します...
機密性の高い個人データは個人のプライバシーと密接に関連しており、侵害された場合、その個人の正当な権利と利益に直接影響を及ぼします。 政治的見解、宗教的見解など健康状態;人種的起源、民族的起源;遺伝的特徴;独特の生物学的特徴;性生活;位置データ;法執行機関によって収集および保管されている犯罪および犯罪行為に関するデータ。信用機関顧客情報…
政令第13/2023/ND-CP号は、個人データの概念を正式に使用したベトナム初の法的文書であり、個人データを収集および処理する事業体の個人データ保護義務を規制しています。 |
禁止行為
個人情報保護とは、法律の規定に従って、個人情報に関する違反を防止、検出、阻止、処理する活動です。
政令第 8 条では、個人データ保護に関する法律の規定に反して個人データを処理することなど、禁止行為が規定されています。ベトナム社会主義共和国に反対することを目的とした情報およびデータを作成するために個人データを処理すること。国家安全保障、社会秩序と安全、および他の組織や個人の正当な権利と利益に影響を与える情報とデータを作成するために個人データを処理します。
この政令では、管轄当局の個人情報保護活動を妨害する行為や、個人情報保護活動を利用して法律に違反する行為も禁止している。
データ主体の同意なしに個人データを処理する場合
政令第 17 条では、データ主体の同意なしに個人データを処理するケースが規定されており、これには、データ主体または他の人の生命と健康を保護するために、関連する個人データを直ちに処理する必要がある緊急の場合が含まれます。法律に従って個人情報を開示します。
それに加えて、国防、国家安全保障、社会秩序と安全、大災害、危険な伝染病に関する緊急事態において管轄の国家機関がデータを処理するケースもあります。安全保障または国家防衛に対する脅威があるが、緊急事態を宣言するほどではない場合。暴動、テロを防止および撲滅し、法律で定められた犯罪および法律違反を防止および撲滅する。
さらに、個人データの管理者および処理者は、法律で定められた関連機関、組織、個人とのデータ主体の契約上の義務を履行するために、データ主体の同意なしに個人データを処理することもあります。特別法で定められた国家機関の活動に奉仕する場合も同様です。
個人データの保護を担当する機関は、公安省サイバーセキュリティおよびハイテク犯罪防止管理局であり、公安省による個人データ保護の国家管理の実施を支援する責任を負っています。 |
子供の個人データを処理する前に、子供の年齢を確認する必要があります
この法令では、児童の個人データの処理は常に児童の権利の保護と児童の最善の利益の原則に従って行われると規定されています。
したがって、第 17 条に規定されている場合を除き、児童の個人データの処理には、児童が 7 歳以上であり、規定に従って親または保護者の同意を得ている場合には、児童の同意が必要です。
個人データ管理者、個人データ処理者、個人データ管理者および処理者、および第三者は、子供の個人データを処理する前に子供の年齢を確認する必要があります。
この政令では、当事者が子供の個人データの処理を停止し、子供の個人データを不可逆的に削除または破棄しなければならない場合もいくつか規定されています(法律で別途規定されている場合を除く)。
具体的には、データ処理が本来の目的のためではない場合、または個人データ処理の目的がデータ主体の同意を得て達成された場合です。子供の親または保護者が子供の個人データの処理に対する同意を撤回した場合;または、個人データの処理が児童の権利および正当な利益に影響を与えることを証明する十分な証拠がある場合に、管轄当局の要請に応じて行われます。
政令第13/2023/ND-CP号は4章44条から構成され、個人データ保護の原則を詳述しています。個人情報保護規則違反への対応個人データ保護に関する国家管理。個人データ保護に関する国際協力。データ主体の権利と義務。マーケティングサービス、広告製品紹介における個人データの保護。個人データを違法に収集、転送、購入、または販売すること。個人データを保護するための措置。個人データの保護に関する機関、組織、個人の責任... |
[広告2]
ソースリンク
コメント (0)