Thế nào là dữ liệu cá nhân nhạy cảm?

Thế nào là dữ liệu cá nhân nhạy cảm?

Thứ 3, 18/04/2023 | 16:00
0
Ngày 17/4, Chính phủ ban hành Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân. Trong đó nêu rõ biện pháp, điều kiện bảo đảm bảo vệ dữ liệu cá nhân.

Nghị định có hiệu lực thi hành từ ngày 1/7/2023.

Nghị định này áp dụng đối với các cơ quan, tổ chức, cá nhân Việt Nam, và những cơ quan, cá nhân tổ chức nước ngoài tại Việt Nam, trực tiếp tham gia hoặc có liên quan đến hoạt động xử lý dữ liệu cá nhân tại Việt Nam.

Trong đó, dữ liệu cá nhân được hiểu là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một người cụ thể.

Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm. Dữ liệu cá nhân cơ bản gồm họ và tên, ngày tháng năm sinh, giới tính, nơi sinh, quốc tịch, hình ảnh cá nhân, số điện thoại, số chứng minh nhân dân, số tài khoản, số định danh cá nhân, biển số xe, mã số thuế,...

Với dữ liệu cá nhân nhạy cảm, đây là những dữ liệu gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của người đó. Ví dụ như quan điểm chính trị, quan điểm tôn giáo; Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu; Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc; Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân; Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân; Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân; Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tô chức cung ứng dịch vụ trung gian thanh toán; Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị; Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.

Dữ liệu cá nhân sẽ được xử lý theo quy định pháp luật. Chủ thể dữ liệu được biết về hoạt động liên quan tới xử lý dữ liệu cá nhân của mình. Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu. Cơ quan, tổ chức, cá nhân vi phạm quy định bảo vệ dữ liệu cá nhân tùy theo mức độ có thể bị xử lý kỷ luật, xử phạt vi phạm hành chính hoặc xử lý hình sự theo quy định.

Chính phủ cũng đã ban hành một số hành vi bị nghiêm cấm trong Nghị định bảo vệ dữ liệu cá nhân. Các hành vi này bao gồm việc xử lý dữ liệu cá nhân trái quy định pháp luật, xử lý dữ liệu cá nhân để tạo ra thông tin, dữ liệu nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam.

Ngoài ra, hành vi xử lý dữ liệu cá nhân để tạo ra thông tin, dữ liệu gây ảnh hưởng tới an ninh quốc gia, trật tự an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân khác cũng bị nghiêm cấm.

Đáng chú ý khi theo Nghị định, việc xử lý dữ liệu cá nhân phải thông báo và nhận được sự đồng ý của chủ thể dữ liệu. Chủ thể dữ liệu cũng được yêu cầu bên kiểm soát dữ liệu cung cấp cho bản thân hoặc chỉnh sửa, xóa dữ liệu cá nhân của mình.

Trong trường hợp khẩn cấp, để bảo vệ tính mạng, sức khỏe của chủ thể dữ liệu hoặc người khác, và các trường hợp khẩn cấp về an ninh, quốc phòng, dịch bệnh, thảm họa,... bên kiểm soát dữ liệu và cơ quan Nhà nước có thẩm quyền có thể xử lý dữ liệu cá nhân mà không cần sự đồng ý của chủ thể dữ liệu.

Cơ quan, tổ chức có thẩm quyền cũng được ghi âm, ghi hình và xử lý dữ liệu cá nhân thu được từ hoạt động này tại nơi công cộng với mục đích bảo vệ an ninh quốc gia, trật tự an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân mà không cần sự đồng ý của chủ thể dữ liệu.

Với dữ liệu cá nhân của trẻ em, việc xử lý các dữ liệu này phải có sự đồng ý của trẻ em trong trường hợp trẻ từ 7 tuổi trở lên và có sự đồng ý của cha, mẹ hoặc người giám hộ, trừ một số trường hợp đặc biệt.

Đối với hoạt động tiếp thị, quảng cáo, tổ chức, cá nhân chỉ được sử dụng dữ liệu cá nhân của khách hàng được thu thập qua hoạt động kinh doanh của mình khi có sự đồng ý của chủ thể dữ liệu. Việc xử lý dữ liệu cá nhân của khách hàng để kinh doanh tiếp thị, giới thiệu sản phẩm phải được sự đồng ý của khách hàng, trên cơ sở biết rõ nội dung, phương thức, tần suất giới thiệu sản phẩm.

Nghị định cũng quy định rõ, tổ chức, cá nhân liên quan tới xử lý dữ liệu phải áp dụng các biện pháp bảo vệ để ngăn chặn tình trạng thu thập dữ liệu trái phép từ hệ thống, dịch vụ của mình. Việc thiết lập các phần mềm, biện pháp kỹ thuật hoặc tổ chức thu thập, chuyển giao, mua, bán dữ liệu cá nhân khi không có sự đồng ý của chủ thể dữ liệu là vi phạm pháp luật.

Nghị định cũng quy định rõ quyền và nghĩa vụ của chủ thể dữ liệu, cùng với đó là trách nhiệm của các cơ quan, chủ thể, cá nhân trong việc bảo vệ dữ liệu cá nhân.

Biện pháp bảo vệ dữ liệu cá nhân

Nghị định nêu rõ, biện pháp bảo vệ dữ liệu cá nhân được áp dụng ngay từ khi bắt đầu và trong suốt quá trình xử lý dữ liệu cá nhân.

Các biện pháp bảo vệ dữ liệu cá nhân bao gồm: Biện pháp quản lý do tổ chức, cá nhân có liên quan tới xử lý dữ liệu cá nhân thực hiện; Biện pháp kỹ thuật do tổ chức, cá nhân có liên quan tới xử lý dữ liệu cá nhân thực hiện; Biện pháp do cơ quan quản lý nhà nước có thẩm quyền thực hiện theo quy định của Nghị định này và pháp luật có liên quan; Biện pháp điều tra, tố tụng do cơ quan Nhà nước có thẩm quyền thực hiện; Các biện pháp khác theo quy định của pháp luật.

Bảo vệ dữ liệu cá nhân cơ bản là áp dụng các biện pháp bảo vệ dữ liệu cá nhân nêu trên; xây dựng, ban hành các quy định về bảo vệ dữ liệu cá nhân, nêu rõ những việc cần thực hiện theo quy định của Nghị định này. Khuyến khích áp dụng các tiêu chuẩn bảo vệ dữ liệu cá nhân phù hợp với lĩnh vực, ngành nghề, hoạt động có liên quan tới xử lý dữ liệu cá nhân. Kiểm tra an ninh mạng đối với hệ thống và phương tiện, thiết bị phục vụ xử lý dữ liệu cá nhân trước khi xử lý, xoá không thể khôi phục được hoặc huỷ các thiết bị chứa dữ liệu cá nhân.

Bảo vệ dữ liệu cá nhân nhạy cảm là áp dụng các biện pháp bảo dữ liệu cá nhân, bảo vệ dữ liệu cá nhân cơ bản nêu trên; chỉ định bộ phận có chức năng bảo vệ dữ liệu cá nhân, chỉ định nhân sự phụ trách bảo vệ dữ liệu cá nhân và trao đổi thông tin về bộ phận và cá nhân phụ trách bảo vệ dữ liệu cá nhân với Cơ quan chuyên trách bảo vệ dữ liệu cá nhân. Trường hợp Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu, Bên thứ ba là cá nhân thì trao đổi thông tin của cá nhân thực hiện; thông báo cho chủ thể dữ liệu biết việc dữ liệu cá nhân nhạy cảm của chủ thể dữ liệu được xử lý, trừ một số trường hợp quy định.

Cơ quan chuyên trách bảo vệ dữ liệu cá nhân

Nghị định nêu rõ, cơ quan chuyên trách bảo vệ dữ liệu cá nhân là Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Bộ Công an, có trách nhiệm giúp Bộ Công an thực hiện quản lý Nhà nước về bảo vệ dữ liệu cá nhân.

Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân: Cung cấp thông tin về chủ trương, đường lối, chính sách của Đảng, pháp luật của Nhà nước về bảo vệ dữ liệu cá nhân; tuyên truyền, phổ biến chính sách, pháp luật về bảo vệ dữ liệu cá nhân; cập nhật thông tin, tình hình bảo vệ dữ liệu cá nhân; tiếp nhận thông tin, hồ sơ, dữ liệu về hoạt động bảo vệ dữ liệu cá nhân qua không gian mạng; cung cấp thông tin về kết quả đánh giá công tác bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, cá nhân có liên quan.

Bên cạnh đó, Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân tiếp nhận thông báo vi phạm quy định về bảo vệ dữ liệu cá nhân; cảnh báo, phối hợp cảnh báo về nguy cơ, hành vi xâm phạm dữ liệu cá nhân theo quy định của pháp luật; xử lý vi phạm về bảo vệ dữ liệu cá nhân theo quy định của pháp luật; thực hiện hoạt động khác theo quy định của pháp luật về bảo vệ dữ liệu cá nhân.

Điều kiện bảo đảm hoạt động bảo vệ dữ liệu cá nhân

Nghị định nêu rõ, điều kiện bảo đảm hoạt động bảo vệ dữ liệu cá nhân bao gồm:

Lực lượng bảo vệ dữ liệu cá nhân bao gồm: Lực lượng chuyên trách bảo vệ dữ liệu cá nhân được bố trí tại Cơ quan chuyên trách bảo vệ dữ liệu cá nhân; Bộ phận, nhân sự có chức năng bảo vệ dữ liệu cá nhân được chỉ định trong cơ quan, tổ chức, doanh nghiệp nhằm bảo đảm thực hiện quy định về bảo vệ dữ liệu cá nhân; Tổ chức, cá nhân được huy động tham gia bảo vệ dữ liệu cá nhân; Bộ Công an xây dựng chương trình, kế hoạch cụ thể nhằm phát triển nguồn nhân lực bảo vệ dữ liệu cá nhân.

Cơ quan, tổ chức, cá nhân có trách nhiệm tuyên truyền, phổ biến kiến thức kỹ năng, nâng cao nhận thức bảo vệ dữ liệu cá nhân cho cơ quan, tô chức, cá nhân.

Bảo đảm cơ sở vật chất, điều kiện hoạt động cho Cơ quan chuyên trách bảo vệ dữ liệu cá nhân.

Tuệ Minh

Gỡ khó vấn đề mỏ vật liệu cho dự án đường Vành đai 4 - Vùng Thủ đô

Thứ 5, 13/04/2023 | 17:31
Bí thư Thành ủy Hà Nội cho biết sẽ kiến nghị Thủ tướng cho phép mở rộng địa bàn các tỉnh, thành phố có mỏ vật liệu để thi công dự án đường Vành đai 4 - Vùng Thủ đô.

Vụ tai nạn ở Gia Lai: Xe khách không có dữ liệu giám sát hành trình

Chủ nhật, 02/04/2023 | 18:03
Lực lượng chức năng xác định được dữ liệu thiết bị giám sát hành trình của ô tô tải, còn xe khách không ghi nhận được dữ liệu giám sát hành trình.

Khoa học dữ liệu - ngành học mới, hấp dẫn tại Trường ĐH Mở TP.HCM

Thứ 4, 29/03/2023 | 14:30
Trường ĐH Mở Tp. HCM (MBS) là trường ĐH Công lập, trực thuộc Bộ Giáo dục và Đào tạo (GD&ĐT). Trường được thành lập từ năm 1990 đến nay và trải qua 33 năm phát triển bền vững, lâu dài cả về quy mô đến chất lượng đào tạo.
Cùng tác giả

Thấy gì từ số lợi nhuận "khủng" của doanh nghiệp bán bảo hiểm xe máy bắt buộc?

Thứ 2, 25/05/2020 | 14:10
Nếu chia bình quân cho 29 doanh nghiệp bảo hiểm phi nhân thọ đang bán bảo hiểm bắt buộc xe máy, thì doanh thu mảng này của mỗi công ty bảo hiểm vào khoảng 26,3 tỷ đồng/năm.

Thi trắc nghiệm môn Toán: Học sinh lười tư duy, chỉ học mẹo làm trắc nghiệm

Thứ 4, 06/11/2019 | 07:30
Hình thức thi trắc nghiệm môn Toán sẽ khiến cách dạy và học bị thay đổi. Lúc đó, thầy cô chỉ dạy học sinh cách làm bài thi trắc nghiệm sao cho đạt kết qua cao bằng cách mẹo làm bài. Còn học sinh chỉ khoanh tối đa các phương án đúng, còn lại là khoanh xác xuất.

Hoang mang vì sếp bỗng đi công tác cả tuần trước 20/10

Thứ 6, 18/10/2019 | 09:00
Sếp nam bỗng đi công tác cả tuần trước 20/10, lịch công tác "bất thường" khiến các chị em hoang mang về những lời hứa, những món quà ngày Phụ nữ Việt Nam.

Nhức nhối vết chém ngang lưng đỉnh Mã Pí Lèng

Thứ 6, 04/10/2019 | 12:06
Đỉnh Mã Pí Lèng (huyện Mèo Vạc, tỉnh Hà Giang) từ lâu đã được đánh giá là một trong những điểm quan sát toàn cảnh vào loại đẹp nhất ở Việt Nam. Nơi đây là di sản đặc sắc về địa chất, cảnh quan và là ước mơ chiêm ngưỡng của bao du khách nước ngoài.

Sóc Trăng lắp camera nhà riêng cán bộ: Cẩn trọng mức kinh phí tiền tỷ

Thứ 2, 30/09/2019 | 06:48
Những ngày qua, người dân tỉnh Sóc Trăng xôn xao trước thông tin ông Huỳnh Văn Sum, Phó Bí thư Tỉnh ủy Sóc Trăng ký quyết định số 1542-QĐ/TU về việc cấp kinh phí lắp đặt camera an ninh nhà riêng của các đồng chí trong ban Thường vụ Tỉnh ủy.
Cùng chuyên mục

Từ 10/6, cho phép chuyển nhượng quyền thu phí sử dụng hạ tầng giao thông đường bộ tối đa 10 năm

Thứ 2, 29/04/2024 | 10:59
Nghị định số 44/2024/NĐ-CP quy định việc quản lý, sử dụng và khai thác tài sản kết cấu hạ tầng giao thông đường bộ chính thức có hiệu lực từ 10/6/2024.

CSGT có được xử phạt vi phạm qua hình ảnh, video trên mạng?

Thứ 2, 29/04/2024 | 10:38
Nhiều người phát hiện hành vi vi phạm giao thông của người khác nên quay, chụp lại và đăng lên MXH. Vậy, CSGT có được phép căn cứ vào những hình ảnh này để xử phạt?

Thay đổi quan trọng về bảo hiểm y tế từ 1/7/2024, ai cũng nên biết

Chủ nhật, 28/04/2024 | 10:35
Việc cải cách tiền lương từ 1/7/2024 kéo theo một số thay đổi về chính sách trong đó có Bảo hiểm y tế (BHYT).

Thời hạn nhượng quyền thu phí sử dụng đường bộ tối đa là 10 năm

Chủ nhật, 28/04/2024 | 07:44
Chính phủ vừa ban hành Nghị định số 44/2024/NĐ-CP quy định việc quản lý, sử dụng và khai thác tài sản kết cấu hạ tầng giao thông đường bộ (gọi tắt là Nghị định 44).

Các trường hợp khóa và mở khóa căn cước điện tử từ 1/7

Thứ 7, 27/04/2024 | 15:00
Luật Căn cước được Quốc hội thông qua vào ngày 27/11/2023, có hiệu lực thi hành từ ngày 1/7/2024, trong đó quy định rõ về cấp, quản lý căn cước điện tử.
     
Nổi bật trong ngày

Thay đổi quan trọng về bảo hiểm y tế từ 1/7/2024, ai cũng nên biết

Chủ nhật, 28/04/2024 | 10:35
Việc cải cách tiền lương từ 1/7/2024 kéo theo một số thay đổi về chính sách trong đó có Bảo hiểm y tế (BHYT).

Thời hạn nhượng quyền thu phí sử dụng đường bộ tối đa là 10 năm

Chủ nhật, 28/04/2024 | 07:44
Chính phủ vừa ban hành Nghị định số 44/2024/NĐ-CP quy định việc quản lý, sử dụng và khai thác tài sản kết cấu hạ tầng giao thông đường bộ (gọi tắt là Nghị định 44).

Phụ nữ tỉnh Đồng Nai xếp hình khổng lồ chào ngày lễ 30/4

Chủ nhật, 28/04/2024 | 17:03
Hơn 700 người đồng diễn xếp hình nghệ thuật chào mừng kỷ niệm 49 năm Ngày Giải phóng miền Nam 30/4.

CSGT có được xử phạt vi phạm qua hình ảnh, video trên mạng?

Thứ 2, 29/04/2024 | 10:38
Nhiều người phát hiện hành vi vi phạm giao thông của người khác nên quay, chụp lại và đăng lên MXH. Vậy, CSGT có được phép căn cứ vào những hình ảnh này để xử phạt?

Từ 10/6, cho phép chuyển nhượng quyền thu phí sử dụng hạ tầng giao thông đường bộ tối đa 10 năm

Thứ 2, 29/04/2024 | 10:59
Nghị định số 44/2024/NĐ-CP quy định việc quản lý, sử dụng và khai thác tài sản kết cấu hạ tầng giao thông đường bộ chính thức có hiệu lực từ 10/6/2024.