Віце- прем'єр-міністр Ле Тхань Лонг - Фото: GIA HAN
Це одне з положень проекту Закону про захист персональних даних, який віце-прем'єр-міністр Ле Тхань Лонг від імені уряду зачитав на 9-й сесії 15-ї Національної асамблеї вдень 5 травня.
Щодо мети закону, пан Лонг зазначив, що розробка Закону про захист персональних даних спрямована на вдосконалення правової системи захисту персональних даних та покращення можливостей захисту персональних даних для вітчизняних організацій та фізичних осіб на міжнародному та регіональному рівнях.
Сприяти законному використанню персональних даних для економічного та соціального розвитку.
Цей законопроект має 7 розділів із 68 статтями. Зокрема, є розділ про захист персональних даних під час їх обробки.
Згідно із законопроектом, згода суб’єкта даних поширюється на всі дії з обробки персональних даних, якщо інше не передбачено законом.
Згода суб'єкта даних є дійсною лише у випадку, якщо вона ґрунтується на добровільності та чіткому знанні наступного: вид персональних даних, що обробляються; мета обробки персональних даних; організація або особа, чиї персональні дані обробляються; права та обов'язки суб'єкта даних.
З іншого боку, згода суб’єкта даних має бути надана шляхом стверджувального акту, який являє собою чітку, конкретну вказівку, наприклад, письмово, голосово, встановленням позначки у полі згоди, використанням текстового повідомлення для згоди, вибором налаштувань технічної згоди або іншою дією, яка це демонструє.
Мовчання або відсутність відповіді суб'єкта даних не вважається згодою.
Законопроект містить окреме положення, що регулює захист персональних даних для платформ соціальних мереж та онлайн-сервісів зв'язку. У ньому чітко визначено обов'язки організацій та осіб, які надають послуги.
Ці організації та особи несуть відповідальність за захист персональних даних громадян В'єтнаму під час роботи на в'єтнамському ринку або появи в магазинах мобільних додатків, що надаються в'єтнамському ринку.
Поряд з цим, чітко повідомляти про зміст персональних даних, що збираються, коли суб’єкти даних встановлюють та використовують соціальні мережі та онлайн-сервіси зв’язку; не збирати персональні дані незаконно та поза межами угоди з клієнтами;
Зокрема, цим організаціям та особам заборонено запитувати зображення чи відео, що містять повні або часткові посвідчення особи, посвідчення особи громадянина або національні посвідчення особи, як фактор автентифікації облікового запису.
Надайте користувачам можливість відмовитися від збору та обміну файлами cookie. Надайте опцію «не відстежувати» або відстежуйте використання соціальних мереж та онлайн-медіа лише за згодою користувача;
Надавати конкретне, чітке письмове повідомлення про передачу персональних даних, а також про застосування заходів безпеки під час проведення рекламної та маркетингової діяльності на основі персональних даних клієнтів;
Не підслуховуйте, не прослуховуйте та не записуйте дзвінки та не читайте текстові повідомлення без згоди суб’єкта даних. Забезпечте механізм для користувачів, щоб повідомляти про порушення безпеки та конфіденційності.
Організації та особи, що надають послуги, також повинні публічно розкривати свою політику конфіденційності, чітко пояснюючи, як збираються, використовуються та поширюються персональні дані. Надати користувачам право доступу, редагування, видалення даних та встановлення конфіденційності для персональної інформації; захистити персональні дані громадян В'єтнаму під час їх передачі за межі В'єтнаму.
Створити механізм для повідомлення користувачів про порушення захисту персональних даних; розробити процедуру швидкого та ефективного вирішення випадків порушення захисту персональних даних.
Крім того, суб’єкти даних повинні бути повідомлені про інциденти та порушення правил захисту персональних даних щодо облікових записів соціальних мереж та онлайн-сервісів зв’язку протягом 72 годин з моменту виникнення порушення або інциденту, а також про результати розгляду, усунення наслідків, оцінку тяжкості інциденту та потенційних ризиків, що виникають.
Доповнення нормативних актів для захисту прав та інтересів сторін, які контролюють та обробляють персональні дані
Розглядаючи законопроект, Комітет з питань національної оборони, безпеки та закордонних справ зазначив, що в деяких висновках зазначено, що положення законопроекту є абсолютними щодо прав суб'єктів персональних даних, що може легко призвести до зловживання правами, створюючи перешкоди та труднощі в процесі обробки даних сторонами, які контролюють та обробляють персональні дані.
Комітет загалом погоджується з вищезазначеними думками та рекомендує вивчити та прийняти додаткові нормативні акти для захисту прав та інтересів сторін, які контролюють та обробляють персональні дані, під час виконання запитів суб'єктів персональних даних з метою забезпечення гармонії прав та інтересів відповідних сторін.
Tuoitre.vn
Джерело: https://tuoitre.vn/mang-xa-hoi-khong-duoc-yeu-cau-cung-cap-can-cuoc-cong-dan-de-xac-thuc-tai-khoan-20250505150533067.htm#content
Коментар (0)