Vietnam.vn - Nền tảng quảng bá Việt Nam

Что такое конфиденциальные персональные данные?

Người Đưa TinNgười Đưa Tin18/04/2023


Указ вступает в силу с 1 июля 2023 года.

Настоящий Указ распространяется на вьетнамские учреждения, организации и частных лиц, а также на иностранные учреждения, частные лица и организации во Вьетнаме, непосредственно участвующие или связанные с деятельностью по обработке персональных данных во Вьетнаме.

При этом под персональными данными понимается информация в виде символов, букв, цифр, изображений, звуков или аналогичных форм в электронной среде, связанная с конкретным лицом или позволяющая идентифицировать конкретное лицо.

Персональные данные включают в себя основные персональные данные и конфиденциальные персональные данные. Основные персональные данные включают полное имя, дату рождения, пол, место рождения, гражданство, личную фотографию, номер телефона, номер удостоверения личности, номер счета, личный идентификационный номер, номерной знак, налоговый код,...

Под конфиденциальными персональными данными понимаются данные, связанные с частной жизнью человека, нарушение которых напрямую повлияет на законные права и интересы этого человека. Например, политические взгляды, религиозные взгляды; Состояние здоровья и персональные данные регистрируются в медицинской карте, за исключением информации о группе крови; Информация, касающаяся расового происхождения, этнического происхождения; Информация об унаследованных или приобретенных генетических характеристиках человека; Информация о физических качествах и биологических характеристиках человека; Информация о сексуальной жизни и сексуальной ориентации человека; Данные о преступлениях и преступных деяниях, собираемые и хранящиеся правоохранительными органами; Информация о клиентах кредитных организаций, филиалов иностранных банков, поставщиков услуг посредничества в платежах и других лицензированных организаций, в том числе: информация об идентификации клиентов в установленном законодательством порядке, информация о счетах, информация о депозитах, информация о депонированных активах, информация о транзакциях, информация об организациях и лицах, являющихся поручителями в кредитных организациях, филиалах банков и поставщиках услуг посредничества в платежах; Данные о местоположении физического лица, определенные с помощью служб определения местоположения; Иные персональные данные определены законом как особые и требуют необходимых мер безопасности.

Персональные данные будут обрабатываться в соответствии с законом. Субъект данных информируется о действиях, связанных с обработкой его персональных данных. Персональные данные хранятся только в течение периода, соответствующего целям, для которых они обрабатываются. Органы, организации и лица, нарушающие правила защиты персональных данных, в зависимости от степени тяжести могут быть подвергнуты дисциплинарным взысканиям, административным санкциям или уголовному преследованию в соответствии с нормативными актами.

Правительство также издало ряд запрещенных актов в Указе о защите персональных данных. К таким действиям относятся обработка персональных данных с нарушением закона, обработка персональных данных в целях создания информации и данных, направленных на противодействие Социалистической Республике Вьетнам.

Кроме того, строго запрещена обработка персональных данных в целях создания информации и данных, которые влияют на национальную безопасность, общественный порядок и безопасность, а также законные права и интересы других организаций и лиц.

Примечательно, что согласно Указу обработка персональных данных должна быть информированной и осуществляться с согласия субъекта персональных данных. Субъект данных также имеет право потребовать от контролера данных предоставить ему/ей персональные данные, исправить или удалить их.

В случае возникновения чрезвычайных ситуаций, для защиты жизни, здоровья субъекта данных или других лиц, а также в случае возникновения чрезвычайных ситуаций, связанных с безопасностью, обороной страны, эпидемией, стихийным бедствием,... контролер данных и компетентные государственные органы могут обрабатывать персональные данные без согласия субъекта данных.

Компетентным органам и организациям также разрешается осуществлять аудио-, видеозапись и обработку персональных данных, полученных в результате этой деятельности в общественных местах, в целях защиты национальной безопасности, общественного порядка и безопасности, а также законных прав и интересов организаций и граждан без согласия субъекта данных.

Что касается персональных данных детей, то для обработки таких данных требуется согласие ребенка, если возраст ребенка составляет 7 лет и более, а также согласие родителя или опекуна, за исключением некоторых особых случаев.

В маркетинговых и рекламных целях организации и частные лица могут использовать персональные данные клиентов, собранные в ходе их предпринимательской деятельности, только с согласия субъекта данных. Обработка персональных данных клиентов в целях маркетинга и внедрения продукции возможна только с согласия клиента, основанного на четком знании содержания, способа и частоты внедрения продукции.

В Указе также четко указано, что организации и лица, занимающиеся обработкой данных, должны применять защитные меры для предотвращения незаконного сбора данных из своих систем и сервисов. Установка программного обеспечения, технических мер или организация сбора, передачи, приобретения или продажи персональных данных без согласия субъекта данных является нарушением закона.

В Указе также четко определены права и обязанности субъектов данных, а также обязанности органов, субъектов и лиц по защите персональных данных.

Меры по защите персональных данных

В Постановлении четко указано, что меры защиты персональных данных применяются с начала и в течение всего процесса обработки персональных данных.

Меры по защите персональных данных включают: меры управления, реализуемые организациями и лицами, участвующими в обработке персональных данных; Технические меры, применяемые организациями и лицами, осуществляющими обработку персональных данных; Меры, принимаемые компетентными органами государственного управления в соответствии с положениями настоящего Указа и соответствующими законами; Меры расследования и преследования, осуществляемые компетентными государственными органами; Другие меры, предусмотренные законом.

Основная защита персональных данных заключается в применении вышеуказанных мер защиты персональных данных; Разработать и обнародовать положения о защите персональных данных, четко указав в них задачи, которые должны выполняться в соответствии с положениями настоящего Указа. Поощрять применение стандартов защиты персональных данных, соответствующих областям, профессиям и видам деятельности, связанным с обработкой персональных данных. Проверять сетевую безопасность систем и средств, оборудования, обеспечивающих обработку персональных данных, перед их обработкой, безвозвратным удалением или уничтожением устройств, содержащих персональные данные.

Защита конфиденциальных персональных данных означает применение вышеуказанных основных мер защиты персональных данных и мер по защите персональных данных; назначить отдел, ответственный за защиту персональных данных, назначить лицо, ответственное за защиту персональных данных, и обмениваться информацией о отделе и лице, ответственном за защиту персональных данных, с Органом по защите персональных данных. В случае, если Контролер персональных данных, Контролер и обработчик персональных данных, Обработчик данных или Третья сторона является физическим лицом, обмен информацией осуществляется в отношении физического лица; информировать субъекта данных о том, что обрабатываются его конфиденциальные персональные данные, за исключением определенных предписанных случаев.

Орган по защите персональных данных

В Указе четко указано, что органом, ответственным за защиту персональных данных, является Департамент по кибербезопасности и предупреждению и борьбе с высокотехнологичными преступлениями Министерства общественной безопасности , который оказывает содействие Министерству общественной безопасности в осуществлении государственного управления защитой персональных данных.

Национальный портал по защите персональных данных: Предоставление информации о руководящих принципах, политике и законах Партии по защите персональных данных; Распространять и популяризировать политику и законы о защите персональных данных; обновление информации, статуса защиты персональных данных; получать информацию, записи и данные о деятельности по защите персональных данных через киберпространство; Предоставить информацию о результатах оценки деятельности по защите персональных данных соответствующих органов, организаций и лиц.

Кроме того, на Национальный портал по защите персональных данных поступают уведомления о нарушениях нормативных актов в области защиты персональных данных; предупреждать и координировать предупреждения о рисках и актах нарушения персональных данных в соответствии с положениями закона; принимать меры в случае нарушения законодательства о защите персональных данных; осуществлять иные действия, предусмотренные законодательством в области защиты персональных данных.

Условия обеспечения деятельности по защите персональных данных

В Постановлении четко указано, что условиями обеспечения деятельности по защите персональных данных являются:

Силы по защите персональных данных включают в себя: целевую группу по защите персональных данных, созданную при Агентстве по защите персональных данных; В органах, организациях и на предприятиях определяются подразделения и должностные лица, на которые возложены функции по защите персональных данных, обеспечивающие соблюдение требований законодательства о защите персональных данных; Организации и частные лица мобилизуются для участия в защите персональных данных; Министерство общественной безопасности разрабатывает специальные программы и планы по развитию кадрового потенциала для защиты персональных данных.

Агентства, организации и частные лица несут ответственность за распространение знаний и навыков, а также за повышение осведомленности о защите персональных данных для агентств, организаций и частных лиц.

Обеспечить помещения и условия деятельности Агентства, специализирующегося на защите персональных данных.

Мудрость



Источник

Комментарий (0)

No data
No data

Та же категория

Дикая природа острова Катба
Долгое путешествие по Каменному плато
Кат Ба - Симфония лета
Найдите свой собственный Северо-Запад

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт