Vietnam.vn - Nền tảng quảng bá Việt Nam

Международное право о защите персональных данных и его последствия для Вьетнама

Báo Quốc TếBáo Quốc Tế21/04/2024

Защита персональных данных — непростая задача, особенно в контексте интеграции, когда деятельность по мониторингу и сбору персональных данных осуществляется в больших масштабах, а вьетнамская правовая система, регулирующая этот вопрос, все еще находится в процессе формирования и совершенствования.

Вьетнам является одной из стран с самой высокой скоростью развития и применения Интернета в мире , где им пользуется почти 80% населения, а персональные данные 2/3 населения хранятся, публикуются, распространяются и собираются в киберпространстве в самых разных формах и с разной степенью детализации.

В 2022 и 2023 годах во Вьетнаме было возбуждено пять уголовных дел, связанных с куплей-продажей тысяч гигабайт данных и миллиардов единиц персональной информации. Это свидетельствует о настоятельной необходимости совершенствования законодательства о защите персональных данных на основе исследований и со ссылкой на международное право.

Международное право о защите персональных данных

Pháp luật quốc tế về bảo vệ dữ liệu cá nhân và gợi mở cho Việt Nam
GDPR считается важным шагом вперед в правовой сфере, создающим самый строгий механизм защиты персональных данных в мире на сегодняшний день.

Общий регламент Европейского союза (ЕС) по защите данных (GDPR) считается важным правовым шагом вперед, создающим самый строгий механизм защиты персональных данных в мире на сегодняшний день и применяемым ко всем организациям и предприятиям, которые обрабатывают персональные данные граждан в ЕС.

GDPR устанавливает единые штрафные санкции для компаний за нарушения на всей территории ЕС. В частности, штрафы составляют до 2% от оборота или 10 миллионов евро за незначительные нарушения и 4% от оборота или 20 миллионов евро за серьезные нарушения. Помимо штрафов, к компаниям, нарушающим GDPR, могут быть применены и другие санкции, например, принудительное прекращение обработки данных или удаление данных, обработанных с нарушением GDPR.

Органом ЕС по защите персональных данных является Орган надзора за защитой данных ЕС (EDPS) — независимый орган, в состав которого входят опытные юристы, специалисты по информационным технологиям и администраторы.

Основная функция этого органа — надзор за обработкой персональных данных в агентствах и организациях ЕС, а также консультирование по вопросам, связанным с персональными данными. GDPR также требует создания в каждом государстве-члене органа по защите персональных данных, например, Национальной комиссии по защите персональных данных (Франция, Ирландия и т.д.) или Инспекции по защите данных (Финляндия, Латвия и т.д.).

Наряду с EDPS ЕС также учредил Европейский совет по защите данных (EDPB), который состоит из представителей национальных органов по защите данных государств-членов и представителей ЕС и функционирует как основной независимый консультативный орган по вопросам защиты персональных данных, отвечающий за единообразное применение GDPR на всей территории союза.

GDPR предусматривает весьма сдерживающие санкции, как материальные, так и нематериальные. Кроме того, орган ЕС по защите персональных данных функционирует по модели «Комиссия/Комиссар», что позволяет ему обладать широкими и независимыми полномочиями по применению санкций в случае нарушения организациями правил защиты персональных данных, а также самостоятельно оценивать и принимать решения об обработке персональных данных.

Закон КНР о защите персональных данных (PIPL), принятый в 2021 году, считается первым всеобъемлющим законом о защите персональных данных на национальном уровне в Китае. PIPL представляет собой относительно унифицированное определение персональных данных/персональной информации как информации, позволяющей идентифицировать или идентифицировать конкретное лицо, охватывая узкую группу лиц на территории Китая (статья 4 главы 1 PIPL). В то же время он регулирует вопросы конфиденциальных персональных данных, устанавливая правила, регулирующие права и обязанности сторон в отношении более конкретных групп данных.

Санкции за нарушение прав на персональные данные, предусмотренные PIPL, весьма суровы и включают принудительное устранение нарушений, конфискацию незаконно полученных доходов, приостановку предоставления услуг, отзыв лицензий на ведение бизнеса или осуществление деятельности, а также штрафы в размере до 50 миллионов юаней или 5% от годового дохода организации за предыдущий финансовый год. Кроме того, нарушения могут быть зафиксированы в «кредитном досье» обрабатывающего подразделения в рамках национальной системы социального кредита.

Кроме того, обрабатывающие подразделения будут нести ответственность за возмещение ущерба в случае нарушения прав и интересов организаций и граждан. Уголовные санкции за подобные нарушения также предусмотрены в Уголовном кодексе Китая, который ужесточает уголовную ответственность лиц, ответственных за разглашение конфиденциальной информации, добавляет конфискацию имущества и устанавливает пожизненное заключение в качестве высшей меры наказания.

Закон Сингапура о защите персональных данных (PDPA), принятый в 2012 году (с поправками 2020 года). Законодательство Сингапура признает право на защиту персональных данных, а также обязанность организаций собирать, использовать и раскрывать информацию в соответствующих целях при определенных обстоятельствах.

Закон о защите персональных данных (PDPA) также предусматривает строгие финансовые санкции за утечку данных. Нарушители закона будут подвергнуты штрафам или тюремному заключению. Размер штрафа зависит от характера и тяжести нарушения и составляет от 2000 до 100 000 сингапурских долларов (что эквивалентно 1,6 млрд донгов) и/или тюремному заключению на срок до 12 месяцев, а в серьезных случаях — до 3 лет1. Агентства и компании, нарушающие закон, могут быть оштрафованы на сумму до 10% от своего годового оборота.

Важную роль в обеспечении реализации Закона о персональных данных играет Комиссия по защите персональных данных (КЗПД). Это специализированный орган, обладающий широкими полномочиями и широкими возможностями правоприменения, имеющий право запрашивать у физических и юридических лиц информацию и документы, связанные с обработкой персональных данных, налагать финансовые штрафы за нарушения, а также применять иные меры воздействия.

Создание специализированного агентства — Комиссии по защите персональных данных Сингапура, которая независимо и инициативно занимается выявлением, пресечением нарушений и применением санкций, также является одним из условий эффективного обеспечения защиты персональных данных в Сингапуре.

Рекомендации по совершенствованию законодательства о защите персональных данных во Вьетнаме

В настоящее время во Вьетнаме действует 69 правовых документов, непосредственно связанных с вопросом защиты персональных данных, которые закреплены в различных документах, включая Конституцию, Кодекс (4), Закон (39), Постановление (1), Указ (2), Циркуляр/Совместный циркуляр (4), Решение Министра (1).

Эти документы в основном подходят к вопросу защиты персональных данных в направлении продвижения принципа обеспечения конфиденциальности субъекта, но имеют различные положения об информации, связанной с персональными данными, ссылаясь на вопросы прав и обязанностей субъектов, обработки информации и методов защиты персональных данных. Законодательство, регулирующее вопрос защиты персональных данных во Вьетнаме, достигло некоторых замечательных результатов, в частности, 17 апреля 2023 года Правительство издало Указ № 12/2023/ND-CP о защите персональных данных — это отдельный документ, регулирующий этот вопрос в нашей стране. Эти правовые документы создали правовой коридор в работе по защите персональных данных; определяют права субъектов данных, а также сторон обработки, устанавливают санкции за нарушения защиты персональных данных и определяют специализированное агентство по защите персональных данных как Департамент кибербезопасности и предотвращения высокотехнологичных преступлений при Министерстве общественной безопасности ...

Pháp luật quốc tế về bảo vệ dữ liệu cá nhân và gợi mở cho Việt Nam
Вьетнам сталкивается со многими рисками, вызовами и опасностями в киберпространстве, особенно с утечкой и присвоением личной информации и данных, что приводит к многочисленным пагубным последствиям для граждан и общества.

Однако фактическое применение этих документов также выявило множество ограничений, таких как: существующие отдельные правовые документы существуют лишь на уровне указов и не отвечают требованиям защиты персональных данных; многие положения в настоящее время регулируются обобщенно и неясно, что приводит к отсутствию конкретных инструкций для каждого конкретного случая; санкции по-прежнему мягкие и недостаточно сдерживающие...

В этой ситуации дальнейшее совершенствование законодательства о защите персональных данных во Вьетнаме было и остаётся вопросом, требующим изучения с учётом опыта других стран. В частности:

Во-первых, необходимо разработать Закон о защите персональных данных . В контексте промышленной революции 4.0, на региональном и национальном уровнях, 80 стран приняли отдельные правовые документы по защите персональных данных. Вьетнаму необходимо в ближайшее время провести исследование и принять общий специализированный закон о данных, подобный Закону о конфиденциальности данных, принятому в ЕС, Китае или Сингапуре, который определит основные вопросы и принципы защиты персональных данных. Принятие отдельного закона о персональных данных станет важной правовой основой для защиты персональных данных, поскольку в настоящее время правовые документы, касающиеся этого вопроса, в нашей стране не согласованы с точки зрения терминологии и содержания.

Во-вторых, необходимо изменить и дополнить санкции за нарушения в сфере персональных данных, сделав их более строгими, соответствуя характеру и тяжести нарушения. Хотя санкции за нарушения в сфере персональных данных в нашей стране включают административные, гражданские и уголовные санкции, они, как правило, довольно мягкие и не обладают высоким сдерживающим эффектом. В настоящее время основным методом наказания за административные нарушения по-прежнему является применение санкций, но соответствующие положения разбросаны по множеству указов с довольно низкими штрафами, самый высокий из которых составляет 100 миллионов донгов для физических лиц и 200 миллионов донгов для организаций.

При этом ущерб, причиняемый административными нарушениями в отношении персональных данных, представляет собой не только материальный ущерб, но и ущерб чести и достоинству. Помимо административных санкций, уголовные санкции за нарушения в отношении персональных данных отражены только в положениях о конфиденциальности, информационных технологиях и сетевой безопасности (статьи 159 и 288 действующего Уголовного кодекса). Срок тюремного заключения за такие нарушения относительно невелик – не более 7 лет, а штраф – не более 1 миллиарда донгов. Этот штраф, по сравнению с 20 миллионами евро в ЕС, 1 миллионом сингапурских долларов в Сингапуре или пожизненным заключением в Китае, всё ещё очень мал и несоизмерим со многими нарушениями.

В то же время необходимо регулировать многие группы поведения, которые в настоящее время не упомянуты в законе, такие как крупномасштабная торговля данными, создание систем для нарушения данных, нарушения в сфере маркетинговых услуг и т. д.

В-третьих, по образцу агентства по защите персональных данных во Вьетнаме . В настоящее время Департамент кибербезопасности и предотвращения преступлений в сфере высоких технологий при Министерстве общественной безопасности является специализированным агентством по защите персональных данных. Ссылаясь на международные нормы, можно рассмотреть возможность создания независимого агентства по защите персональных данных, ответственного за обеспечение соблюдения Закона о защите персональных данных, проведение инспекций, проверок, разработку руководств и рекомендаций, а также применение санкций за нарушения.

Мы можем ссылаться на эти модели в ЕС или Сингапуре... для эффективного обеспечения соблюдения законов о защите персональных данных, обеспечивая баланс между защитой личных прав и обеспечением безопасности сети.

Защита персональных данных — непростая задача, особенно в контексте интеграции, когда деятельность по мониторингу и сбору персональных данных осуществляется в больших масштабах, а вьетнамская правовая система, регулирующая этот вопрос, все еще находится в процессе формирования и совершенствования.

Изучение международного права по этому вопросу с учетом практической ситуации во Вьетнаме поможет нам вскоре создать правовую базу для всеобъемлющей защиты персональных данных, совместимую с международным правом и обеспечивающую эффективное его соблюдение.


1 https://nhandan.vn/chu-trong-bao-ve-du-lieu-ca-nhan-post780834.html



Источник

Комментарий (0)

No data
No data
Волшебное зрелище на холме с перевернутыми чашами чая в Пху Тхо
Три острова в Центральном регионе сравнивают с Мальдивами, привлекая туристов летом.
Полюбуйтесь сверкающим прибрежным городом Куинён в Гиалай ночью.
Изображение террасных полей в Пху Тхо, пологих, ярких и прекрасных, как зеркала перед началом посевной.
Фабрика Z121 готова к финалу Международного фестиваля фейерверков
Известный журнал о путешествиях назвал пещеру Шондонг «самой великолепной на планете»
Таинственная пещера привлекает западных туристов, ее сравнивают с пещерой Фонгня в Тханьхоа.
Откройте для себя поэтическую красоту залива Винь-Хи
Как обрабатывается самый дорогой чай в Ханое, стоимостью более 10 миллионов донгов за кг?
Вкус речного региона

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт