In het onlangs door de overheid uitgevaardigde decreet 13/2023/ND-CP staat duidelijk dat er vanaf het begin en gedurende het hele verwerkingsproces van persoonsgegevens maatregelen ter bescherming van persoonsgegevens worden toegepast.
Vietnamees paspoort. (Foto: VNA) |
Op 17 april heeft de regering decreet 13/2023/ND/CP over de bescherming van persoonsgegevens uitgevaardigd. Hierin staan duidelijk de maatregelen en voorwaarden om de bescherming van persoonsgegevens te waarborgen.
Maatregelen ter bescherming van persoonsgegevens
In het besluit wordt duidelijk gesteld dat maatregelen ter bescherming van persoonsgegevens worden toegepast vanaf het begin en gedurende het gehele verwerkingsproces van persoonsgegevens.
Maatregelen ter bescherming van persoonsgegevens omvatten: beheersmaatregelen die worden uitgevoerd door organisaties en personen die betrokken zijn bij de verwerking van persoonsgegevens; technische maatregelen die worden uitgevoerd door organisaties en personen die betrokken zijn bij de verwerking van persoonsgegevens; maatregelen die worden uitgevoerd door bevoegde overheidsinstanties in overeenstemming met de bepalingen van dit besluit en de relevante wetten; onderzoeks- en vervolgingsmaatregelen die worden uitgevoerd door bevoegde overheidsinstanties; andere maatregelen die bij wet zijn voorgeschreven.
Basisbescherming van persoonsgegevens houdt in dat de hierboven genoemde maatregelen ter bescherming van persoonsgegevens worden toegepast; dat regels inzake de bescherming van persoonsgegevens worden ontwikkeld en afgekondigd, waarin duidelijk wordt aangegeven welke taken moeten worden uitgevoerd overeenkomstig de bepalingen van dit besluit; dat de toepassing van normen inzake de bescherming van persoonsgegevens wordt bevorderd die passen bij de vakgebieden, beroepen en activiteiten die verband houden met de verwerking van persoonsgegevens; dat de netwerkbeveiliging van de systemen, middelen en apparatuur die worden gebruikt voor de verwerking van persoonsgegevens wordt gecontroleerd vóór de verwerking, en dat apparaten die persoonsgegevens bevatten onomkeerbaar worden verwijderd of vernietigd.
Onder het beschermen van gevoelige persoonsgegevens wordt verstaan het toepassen van de bovengenoemde basismaatregelen voor de bescherming van persoonsgegevens en de bescherming van persoonsgegevens; het aanwijzen van een afdeling die verantwoordelijk is voor de bescherming van persoonsgegevens, het aanwijzen van personeel dat verantwoordelijk is voor de bescherming van persoonsgegevens en het uitwisselen van informatie over de afdeling en de personen die verantwoordelijk zijn voor de bescherming van persoonsgegevens met de Autoriteit Persoonsgegevens.
Indien de verwerkingsverantwoordelijke, de verwerkingsverantwoordelijke en de verwerker van persoonsgegevens, de verwerker of de derde partij een natuurlijk persoon is, is het noodzakelijk om informatie uit te wisselen over de persoon die de taak uitvoert en de betrokkene ervan op de hoogte te stellen dat gevoelige persoonsgegevens van de betrokkene worden verwerkt, behalve in enkele voorgeschreven gevallen.
Autoriteit Persoonsgegevens
Volgens het besluit is de instantie die verantwoordelijk is voor de bescherming van persoonsgegevens het Departement van Cyberbeveiliging en Preventie en Bestrijding van Hightechcriminaliteit ( Ministerie van Openbare Veiligheid ), dat verantwoordelijk is voor het bijstaan van het Ministerie van Openbare Veiligheid bij het uitvoeren van het staatsbeheer op het gebied van de bescherming van persoonsgegevens.
Het nationale portaal voor de bescherming van persoonsgegevens biedt informatie over de richtlijnen, het beleid en de wetten van de staat inzake de bescherming van persoonsgegevens. Het portaal verspreidt en verspreidt beleid en wetten inzake de bescherming van persoonsgegevens. Het portaal werkt informatie en de status van de bescherming van persoonsgegevens bij. Het ontvangt informatie, registreert en geeft gegevens over activiteiten op het gebied van de bescherming van persoonsgegevens via cyberspace en biedt informatie over de resultaten van beoordelingen van relevante instanties, organisaties en personen op het gebied van de bescherming van persoonsgegevens.
Daarnaast ontvangt het Nationaal Portaal voor de bescherming van persoonsgegevens meldingen van overtredingen van de regelgeving inzake de bescherming van persoonsgegevens, waarschuwt en coördineert het waarschuwingen over risico's en handelingen van inbreuken op de bescherming van persoonsgegevens overeenkomstig de wet, behandelt het overtredingen van de bescherming van persoonsgegevens overeenkomstig de wet en voert het andere activiteiten uit in overeenstemming met de wet op de bescherming van persoonsgegevens.
Voorwaarden voor het waarborgen van activiteiten op het gebied van de bescherming van persoonsgegevens
In het besluit wordt duidelijk gesteld dat de voorwaarden voor het waarborgen van activiteiten op het gebied van de bescherming van persoonsgegevens onder meer het volgende omvatten: De politiemacht voor de bescherming van persoonsgegevens is een gespecialiseerde macht voor de bescherming van persoonsgegevens die is ondergebracht bij het Agentschap voor de bescherming van persoonsgegevens. Binnen agentschappen, organisaties en ondernemingen worden afdelingen en personeel met de taak om persoonsgegevens te beschermen aangesteld om te zorgen voor de uitvoering van de regelgeving inzake de bescherming van persoonsgegevens. Organisaties en personen worden gemobiliseerd om deel te nemen aan de bescherming van persoonsgegevens. Het Ministerie van Openbare Veiligheid ontwikkelt specifieke programma's en plannen voor de ontwikkeling van personeel voor de bescherming van persoonsgegevens.
Burgerservicekaart met chip. (Bron: VNA) |
Instanties, organisaties en personen zijn verantwoordelijk voor het verspreiden van kennis en vaardigheden, het vergroten van het bewustzijn van de bescherming van persoonsgegevens bij instanties, organisaties en personen en het zorgen voor faciliteiten en operationele omstandigheden voor het Agentschap dat gespecialiseerd is in de bescherming van persoonsgegevens.
Persoonsgegevens zijn gegevens in de vorm van symbolen, letters, cijfers, afbeeldingen, geluiden of vergelijkbare vormen in een elektronische omgeving die gekoppeld zijn aan een specifieke persoon of die helpen bij de identificatie van een specifieke persoon. Persoonsgegevens omvatten zowel basispersoonsgegevens als bijzondere persoonsgegevens.
Tot de basispersoonsgegevens behoren: Achternaam, tweede naam en geboortenaam, eventuele voornamen; geboortedatum; datum van overlijden of verdwijning; geslacht; geboorteplaats, plaats van geboorteregistratie, permanente verblijfplaats, tijdelijke verblijfplaats, huidige woonplaats, woonplaats, contactadres; nationaliteit; afbeelding van de persoon; telefoonnummer, identiteitskaartnummer, persoonlijk identificatienummer, paspoortnummer, rijbewijsnummer, kentekennummer, persoonlijk belastingnummer, burgerservicenummer (BSN), nummer van de zorgverzekeringskaart ; burgerlijke staat; informatie over familierelaties (ouders, kinderen); informatie over het digitale account van de persoon; persoonsgegevens die de activiteiten en de geschiedenis daarvan op internet weerspiegelen; andere informatie die aan een specifieke persoon kan worden gekoppeld of die helpt om een specifieke persoon te identificeren.
Gevoelige persoonsgegevens zijn persoonsgegevens die betrekking hebben op de privacy van een individu en die, indien geschonden, direct gevolgen hebben voor diens legitieme rechten en belangen, waaronder: politieke opvattingen, religieuze opvattingen, gezondheidstoestand en privacy vastgelegd in medische dossiers, met uitzondering van informatie over bloedgroep, informatie met betrekking tot ras, etnische afkomst, informatie over geërfde of verworven genetische kenmerken van een individu, informatie over fysieke kenmerken, individuele biologische kenmerken, informatie over het seksleven en de seksuele geaardheid van een individu...
Bescherming van persoonsgegevens is het voorkomen, detecteren, stoppen en aanpakken van schendingen met betrekking tot persoonsgegevens overeenkomstig de wettelijke bepalingen.
Het besluit treedt in werking op 1 juli 2023.
Volgens VNA
Bronlink
Reactie (0)