
I fortsättning på dagordningen för den 43:e sessionen avgav nationalförsamlingens ständiga utskott sitt yttrande över utkastet till lag om skydd av personuppgifter på eftermiddagen den 11 mars.
7 principer för att skydda personuppgifter
Regeringens rapport anger tydligt att även om det finns 69 rättsdokument som är direkt relaterade till skydd av personuppgifter i Vietnam, är inget av dem konsekvent i definitionen och definitionen av personuppgifter och skydd av personuppgifter. Endast regeringsdekret nr 13/2023/ND-CP daterat 17 april 2024 om skydd av personuppgifter ger definitioner för dessa två aspekter.
Detta är dock bara ett dekret, inte en lag, så den behöver genomföras konsekvent i praktiken. En lag behövs som "grundlag", ett principiellt dokument som bidrar till att ytterligare institutionalisera bestämmelserna i konstitutionen och lagar om rätten att skydda den personliga integriteten och mänskliga rättigheter.
Syftet med att utarbeta lagen om skydd av personuppgifter är att fullända det rättsliga systemet för skydd av personuppgifter i vårt land, skapa en rättslig ram för skydd av personuppgifter, öka inhemska organisationers och individers förmåga att skydda personuppgifter för att uppnå internationella och regionala standarder, och främja laglig användning av personuppgifter för att främja socioekonomisk utveckling.
Utkastet till lag om skydd av personuppgifter består av sju kapitel och 69 artiklar; det reglerar skyddet av personuppgifter och ansvaret för relevanta myndigheter, organisationer och individer för att skydda personuppgifter, med sju huvudinnehåll, nämligen:
Att standardisera terminologin och fastställa flera nyckelbegrepp gällande skydd av personuppgifter, såsom: personuppgifter; skydd av personuppgifter; förtydligande av begreppet och innebörden av grundläggande personuppgifter, känsliga personuppgifter, icke-personuppgifter och avidentifiering av personuppgifter; att korrekt och heltäckande definiera behandling av personuppgifter; och rollerna för de parter som är involverade i behandlingen.
Sju principer för skydd av personuppgifter har fastställts, inklusive: laglighet, transparens, korrekt användning, begränsning, noggrannhet, säkerhet, lagringsgränser och ansvarsskyldighet.
Förordningar som definierar registrerades rättigheter och skyldigheter.
Föreskrifter om villkoren för skydd av personuppgifter för organisationer som tillhandahåller tjänster för behandling av personuppgifter; tjänster som tillhandahåller organisationer för skydd av personuppgifter och experter på skydd av personuppgifter; kreditvärderingstjänster för skydd av personuppgifter; och certifieringstjänster för kompetens inom skydd av personuppgifter.
Utkastet kräver en bedömning av effekterna av behandling och överföring av personuppgifter utomlands som ett rättsligt bindande åtagande gällande behandling av personuppgifter. För att anpassa sig till framstegen inom vetenskap och teknik och nuvarande typer av företag föreskriver utkastet inte förhandsgodkännande (registrering) utan implementerar istället efterhandsgodkännande (inspektion och utvärdering) av behandling av personuppgifter och gränsöverskridande dataöverföring.
Föreskrifter om grundläggande åtgärder för skydd av personuppgifter, känsliga personuppgifter, villkor för att säkerställa personuppgiftsskyddsverksamhet, specialiserade myndigheter för skydd av personuppgifter och den nationella portalen för skydd av personuppgifter.
Förordningar om statlig hantering av personuppgiftsskydd, berörda ministeriers och myndigheters ansvar, är inriktade på regeringens enhetliga genomförande av statlig hantering av personuppgiftsskydd; ministeriet för offentlig säkerhet är den centrala myndighet som ansvarar gentemot regeringen för statlig hantering av personuppgifter, exklusive försvarsministeriets ansvarsområde; ansvar för den registeransvarige, registerföraren, den registeransvarige och registerföraren, tredje parter, organisationer och berörda individer.
Granska och komplettera listan över förbjudna handlingar.
I sin preliminära granskning av lagförslaget konstaterade nationalförsamlingens utskott för nationellt försvar, säkerhet och utrikesfrågor att personuppgifter spelar en särskilt viktig roll, eftersom de fungerar som en strategisk datakälla som direkt och omfattande påverkar en nations politik, ekonomi, samhälle, nationella försvar, säkerhet och utrikesfrågor. Skyddet av personuppgifter har dock varit slappt på senare tid, vilket har möjliggjort olaglig insamling, angrepp, tillägnande och försäljning av personuppgifter.
![]() |
Ordförande för utskottet för nationellt försvar, säkerhet och utrikesfrågor, Le Tan Toi. |
Även om det för närvarande finns många rättsdokument som rör skydd av personuppgifter, är deras innehåll fragmenterat och inkonsekvent. Regeringsdekret nr 13/2023/ND-CP daterat 17 april 2024 om skydd av personuppgifter har initialt visat sig vara effektivt, men som ett subjuridiskt dokument saknar det rättslig giltighet, är inte förenligt med konstitutionens bestämmelser och är inte tillräckligt starkt för att förhindra och hantera överträdelser.
Därför är det absolut nödvändigt att utarbeta ett lagförslag om skydd av personuppgifter för att uppfylla kraven på skydd av personuppgifter, förhindra intrång i personuppgifter, stärka myndigheters, organisationers och individers ansvar och säkerställa rättslig giltighet för ett konsekvent genomförande.
Angående förbjudna handlingar (artikel 7) uppgav utskottets ordförande Le Tan Toi att vissa yttranden föreslog att andra förbjudna handlingar skulle granskas och kompletteras för att säkerställa fullständighet i enlighet med varje verksamhetsgrupp och varje typ av enhet som skyddar personuppgifter. I vissa yttranden föreslogs att förbjudna handlingar relaterade till de fem formerna av köp och försäljning av personuppgifter som nämns i regeringens yttrande skulle läggas till.
När det gäller skyddet av personuppgifter i marknadsförings- och reklamtjänster höll den ständiga kommittén för nationella försvars-, säkerhets- och utrikesfrågor (DSA) i allmänhet med om denna förordning. Vissa menade dock att förordningen som förbjuder anlitande av tredje part är opraktisk och oförenlig med verkligheten, eftersom marknadsförings- och reklambranschen är beroende av det digitala ekosystemet.
Vissa har föreslagit att tredje parter skulle kunna tillåtas utföra denna uppgift om säkerheten säkerställs, det finns ett bindande avtal som tydligt anger ansvarsområdena och det finns en övergångsklausul liknande bestämmelserna om personuppgiftsskyddsorganisationer och experter på personuppgiftsskydd i artikel 68 i lagförslaget.
Dessutom föreslog granskningsmyndigheten en grundlig översyn av bestämmelserna om organisationen av skyddet av personuppgifter (artikel 39), experter på skydd av personuppgifter (artikel 40) och verksamheten med att tillhandahålla tjänster för skydd av personuppgifter och experter på skydd av personuppgifter (artikel 41) för att säkerställa både effektiv statlig förvaltning och uppmuntra innovation, frigöra full produktionskapacitet och frigöra alla resurser för utveckling; drastiskt minska och förenkla administrativa förfaranden och villkor för investeringar, produktion och företag, minska efterlevnadskostnader och skapa de mest gynnsamma förutsättningarna för medborgare och företag.
Källa: https://nhandan.vn/tao-hanh-lang-phap-ly-cho-cong-tac-bao-ve-du-lieu-ca-nhan-post864467.html









Kommentar (0)