O Decreto 13/2023/ND-CP emitido recentemente pelo Governo estabelece claramente que as medidas de proteção de dados pessoais são aplicadas desde o início e durante todo o processo de processamento de dados pessoais.
Passaporte vietnamita. (Foto: VNA) |
Em 17 de abril, o Governo emitiu o Decreto 13/2023/ND/CP sobre proteção de dados pessoais; que estabelece claramente medidas e condições para garantir a proteção de dados pessoais.
Medidas para proteger dados pessoais
O Decreto estabelece claramente que as medidas de proteção de dados pessoais são aplicadas desde o início e durante todo o processo de processamento de dados pessoais.
As medidas para proteger dados pessoais incluem: medidas de gestão implementadas por organizações e indivíduos envolvidos no processamento de dados pessoais; medidas técnicas implementadas por organizações e indivíduos envolvidos no processamento de dados pessoais; medidas implementadas por agências de gestão estaduais competentes de acordo com as disposições deste Decreto e leis relevantes; medidas de investigação e processo implementadas por agências estaduais competentes; outras medidas conforme prescrito por lei.
A proteção básica de dados pessoais consiste em aplicar as medidas de proteção de dados pessoais acima mencionadas; desenvolver e promulgar regulamentos sobre proteção de dados pessoais, declarando claramente as tarefas a serem executadas de acordo com as disposições deste Decreto; incentivar a aplicação de padrões de proteção de dados pessoais apropriados aos campos, profissões e atividades relacionadas ao processamento de dados pessoais; verificar a segurança da rede para sistemas, meios e equipamentos que servem ao processamento de dados pessoais antes do processamento, excluindo ou destruindo irreversivelmente dispositivos que contêm dados pessoais.
Proteger dados pessoais sensíveis significa aplicar as medidas básicas de proteção de dados pessoais e proteção de dados pessoais acima; designar um departamento com a função de proteger dados pessoais, designar pessoal responsável pela proteção de dados pessoais e trocar informações sobre o departamento e os indivíduos responsáveis pela proteção de dados pessoais com a Autoridade de Proteção de Dados Pessoais.
Caso o controlador de dados pessoais, o controlador e processador de dados pessoais, o processador de dados ou o terceiro seja um indivíduo, é necessário trocar informações do indivíduo que executa a tarefa; notificar o titular dos dados que os dados pessoais sensíveis do titular dos dados estão sendo processados, exceto em alguns casos prescritos.
Autoridade de proteção de dados pessoais
De acordo com o Decreto, o órgão responsável pela proteção de dados pessoais é o Departamento de Segurança Cibernética e Prevenção e Controle de Crimes de Alta Tecnologia ( Ministério da Segurança Pública ), responsável por auxiliar o Ministério da Segurança Pública na execução da gestão estatal de proteção de dados pessoais.
O portal nacional sobre proteção de dados pessoais fornece informações sobre as diretrizes, políticas do Partido e as leis do Estado sobre proteção de dados pessoais; propaga e dissemina políticas e leis sobre proteção de dados pessoais; atualiza informações e o status da proteção de dados pessoais; recebe informações, registros e dados sobre atividades de proteção de dados pessoais por meio do ciberespaço; e fornece informações sobre os resultados da avaliação de proteção de dados pessoais de agências, organizações e indivíduos relevantes.
Além disso, o Portal Nacional de Proteção de Dados Pessoais recebe notificações de violações de normas sobre proteção de dados pessoais; alerta e coordena alertas sobre riscos e atos de violação de dados pessoais de acordo com a lei; trata violações de proteção de dados pessoais de acordo com a lei; e realiza outras atividades de acordo com a lei de proteção de dados pessoais.
Condições para garantir as atividades de proteção de dados pessoais
O Decreto afirma claramente que as condições para garantir as atividades de proteção de dados pessoais incluem: A força de proteção de dados pessoais é uma força especializada para proteger dados pessoais organizada na Agência de Proteção de Dados Pessoais; departamentos e pessoal com a função de proteger dados pessoais são designados em agências, organizações e empresas para garantir a implementação de regulamentos sobre proteção de dados pessoais; organizações e indivíduos são mobilizados para participar da proteção de dados pessoais; o Ministério da Segurança Pública desenvolve programas e planos específicos para desenvolver recursos humanos para proteger dados pessoais.
Cartão de identificação de cidadão com chip. (Fonte: VNA) |
As agências, organizações e indivíduos são responsáveis por disseminar conhecimento e habilidades, conscientizar sobre a proteção de dados pessoais para agências, organizações e indivíduos; garantir instalações e condições operacionais para a Agência especializada em proteção de dados pessoais.
Dados pessoais são informações na forma de símbolos, letras, números, imagens, sons ou formatos semelhantes em um ambiente eletrônico que estão associados a uma pessoa específica ou ajudam a identificá-la. Dados pessoais incluem dados pessoais básicos e dados pessoais sensíveis.
Os dados pessoais básicos incluem: Sobrenome, nome do meio e nome de nascimento, outros nomes (se houver); data de nascimento; data de falecimento ou desaparecimento; sexo; local de nascimento, registro de local de nascimento, residência permanente, residência temporária, residência atual, cidade natal, endereço para contato; nacionalidade; imagem do indivíduo; número de telefone, número da carteira de identidade, número de identificação pessoal, número do passaporte, número da carteira de motorista, número da placa, número do código de imposto pessoal, número do seguro social, número do cartão do seguro saúde ; estado civil; informações sobre relacionamentos familiares (pais, filhos); informações sobre a conta digital do indivíduo; dados pessoais que refletem atividades e histórico de atividades no ciberespaço; outras informações associadas a uma pessoa específica ou que ajudam a identificar uma pessoa específica.
Dados pessoais sensíveis são dados pessoais relacionados à privacidade de um indivíduo que, quando violados, afetarão diretamente os direitos e interesses legítimos do indivíduo, incluindo: opiniões políticas, opiniões religiosas; estado de saúde e privacidade registrados em registros médicos, excluindo informações sobre tipo sanguíneo; informações relacionadas à origem racial, origem étnica; informações sobre características genéticas herdadas ou adquiridas de um indivíduo; informações sobre atributos físicos, características biológicas individuais; informações sobre vida sexual, orientação sexual de um indivíduo...
Proteção de dados pessoais é a atividade de prevenir, detectar, interromper e tratar violações relacionadas a dados pessoais de acordo com as disposições da lei.
O Decreto entra em vigor em 1º de julho de 2023.
De acordo com a VNA
[anúncio_2]
Link da fonte
Comentário (0)