Decretul 13/2023/ND-CP emis recent de Guvern prevede în mod clar că măsurile de protecție a datelor cu caracter personal se aplică de la început și pe tot parcursul procesului de prelucrare a datelor cu caracter personal.
Pașaport vietnamez. (Foto: VNA) |
Pe 17 aprilie, Guvernul a emis Decretul 13/2023/ND/CP privind protecția datelor cu caracter personal, care stabilește în mod clar măsurile și condițiile pentru asigurarea protecției datelor cu caracter personal.
Măsuri de protejare a datelor cu caracter personal
Decretul prevede în mod clar că măsurile de protecție a datelor cu caracter personal se aplică de la început și pe tot parcursul procesului de prelucrare a datelor cu caracter personal.
Măsurile de protecție a datelor cu caracter personal includ: măsuri de gestionare implementate de organizațiile și persoanele implicate în prelucrarea datelor cu caracter personal; măsuri tehnice implementate de organizațiile și persoanele implicate în prelucrarea datelor cu caracter personal; măsuri implementate de agențiile de stat competente în conformitate cu prevederile prezentului decret și ale legilor relevante; măsuri de investigare și urmărire penală implementate de agențiile de stat competente; alte măsuri prevăzute de lege.
Protecția de bază a datelor cu caracter personal constă în aplicarea măsurilor de protecție a datelor cu caracter personal menționate mai sus; elaborarea și promulgarea de reglementări privind protecția datelor cu caracter personal, care să precizeze în mod clar sarcinile care trebuie îndeplinite în conformitate cu prevederile prezentului decret; încurajarea aplicării standardelor de protecție a datelor cu caracter personal adecvate domeniilor, profesiilor și activităților legate de prelucrarea datelor cu caracter personal; verificarea securității rețelei pentru sistemele, mijloacele și echipamentele care deservesc prelucrarea datelor cu caracter personal înainte de prelucrare, ștergerea sau distrugerea ireversibilă a dispozitivelor care conțin date cu caracter personal.
Protejarea datelor cu caracter personal sensibile înseamnă aplicarea măsurilor de bază de protecție a datelor cu caracter personal menționate mai sus și a măsurilor de protecție a datelor cu caracter personal; desemnarea unui departament cu funcția de protejare a datelor cu caracter personal, desemnarea personalului responsabil cu protejarea datelor cu caracter personal și schimbul de informații despre departamentul și persoanele responsabile cu protejarea datelor cu caracter personal cu Autoritatea pentru Protecția Datelor cu Caracter Personal.
În cazul în care operatorul de date cu caracter personal, operatorul și persoana împuternicită de date cu caracter personal, persoana împuternicită de operator sau terțul este o persoană fizică, este necesar să se facă schimb de informații despre persoana care îndeplinește sarcina; să se notifice persoana vizată că datele sensibile cu caracter personal ale persoanei vizate sunt prelucrate, cu excepția unor cazuri prevăzute de lege.
Autoritatea pentru protecția datelor cu caracter personal
Conform Decretului, agenția responsabilă de protejarea datelor cu caracter personal este Departamentul de Securitate Cibernetică și Prevenirea și Combaterea Criminalității de Înaltă Tehnologie ( Ministerul Securității Publice ), responsabil de asistarea Ministerului Securității Publice în realizarea managementului de stat al protecției datelor cu caracter personal.
Portalul național privind protecția datelor cu caracter personal oferă informații despre directivele, politicile Partidului și legile Statului privind protecția datelor cu caracter personal; propagă și diseminează politici și legi privind protecția datelor cu caracter personal; actualizează informațiile și stadiul protecției datelor cu caracter personal; primește informații, înregistrări și date privind activitățile de protecție a datelor cu caracter personal prin intermediul spațiului cibernetic; și oferă informații despre rezultatele evaluării protecției datelor cu caracter personal ale agențiilor, organizațiilor și persoanelor relevante.
În plus, Portalul Național privind Protecția Datelor cu Caracter Personal primește notificări privind încălcările reglementărilor privind protecția datelor cu caracter personal; avertizează și coordonează avertizările cu privire la riscurile și actele de încălcare a datelor cu caracter personal în conformitate cu legea; gestionează încălcările protecției datelor cu caracter personal în conformitate cu legea; și desfășoară alte activități în conformitate cu legea privind protecția datelor cu caracter personal.
Condiții pentru asigurarea activităților de protecție a datelor cu caracter personal
Decretul prevede în mod clar că, printre condițiile pentru asigurarea activităților de protecție a datelor cu caracter personal se numără: forța de protecție a datelor cu caracter personal este o forță specializată pentru protejarea datelor cu caracter personal, organizată în cadrul Agenției pentru Protecția Datelor cu Caracter Personal; departamentele și personalul cu funcția de protejare a datelor cu caracter personal sunt desemnate în cadrul agențiilor, organizațiilor și întreprinderilor pentru a asigura implementarea reglementărilor privind protecția datelor cu caracter personal; organizațiile și persoanele fizice sunt mobilizate pentru a participa la protecția datelor cu caracter personal; Ministerul Securității Publice elaborează programe și planuri specifice pentru dezvoltarea resurselor umane pentru protejarea datelor cu caracter personal.
Card de identitate cu cip încorporat. (Sursa: VNA) |
Agențiile, organizațiile și persoanele fizice sunt responsabile pentru diseminarea cunoștințelor și competențelor, creșterea gradului de conștientizare a agențiilor, organizațiilor și persoanelor fizice cu privire la protecția datelor cu caracter personal; asigurarea facilităților și a condițiilor de funcționare pentru Agenția specializată în protecția datelor cu caracter personal.
Datele cu caracter personal sunt informații sub formă de simboluri, litere, numere, imagini, sunete sau forme similare într-un mediu electronic care sunt asociate cu o anumită persoană sau ajută la identificarea unei anumite persoane. Datele cu caracter personal includ date cu caracter personal de bază și date cu caracter personal sensibile.
Datele personale de bază includ: Numele de familie, prenumele din mijloc și numele de la naștere, alte nume (dacă există); data nașterii; data decesului sau a dispariției; sexul; locul nașterii, înregistrarea la locul nașterii, reședința permanentă, reședința temporară, reședința actuală, orașul natal, adresa de contact; naționalitatea; imaginea persoanei; numărul de telefon, numărul cărții de identitate, numărul de identificare personală, numărul pașaportului, numărul permisului de conducere, numărul plăcuței de înmatriculare, codul fiscal personal, numărul de asigurare socială, numărul cardului de asigurare de sănătate ; starea civilă; informații despre relațiile de familie (părinți, copii); informații despre contul digital al persoanei; date personale care reflectă activitățile și istoricul activităților în spațiul cibernetic; alte informații asociate cu o anumită persoană sau care ajută la identificarea unei anumite persoane.
Datele cu caracter personal sensibile sunt date cu caracter personal legate de viața privată a unei persoane care, atunci când sunt încălcate, vor afecta în mod direct drepturile și interesele legitime ale persoanei, inclusiv: opiniile politice, opiniile religioase; starea de sănătate și viața privată înregistrate în dosarele medicale, excluzând informațiile privind grupa sanguină; informațiile legate de originea rasială, originea etnică; informațiile privind caracteristicile genetice moștenite sau dobândite ale unei persoane; informații privind atributele fizice, caracteristicile biologice individuale; informații privind viața sexuală, orientarea sexuală a unei persoane...
Protecția datelor cu caracter personal este activitatea de prevenire, detectare, oprire și gestionare a încălcărilor legate de datele cu caracter personal, în conformitate cu prevederile legii.
Decretul intră în vigoare la 1 iulie 2023.
Conform VNA
Legătură sursă
Comentariu (0)