Đề xuất phạt tới 100 triệu đồng với vi phạm về đăng ký xử lý dữ liệu cá nhân nhạy cảm

18/02/2021 14:00 PM | Kinh doanh

Theo đề xuất của Bộ Công an tại dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân, mức phạt dành cho hành vi vi phạm quy định về đăng ký xử lý dữ liệu cá nhân nhạy cảm từ 80 đến 100 triệu đồng.

Nghị định quan trọng trong triển khai Chính phủ điện tử

Là một trong những nghị định quan trọng tạo hành lang pháp lý cho triển khai Chính phủ điện tử hướng tới Chính phủ số tại Việt Nam, Nghị định quy định về bảo vệ dữ liệu cá nhân được Chính phủ giao Bộ Công an chủ trì, phối hợp với các bộ, cơ quan, địa phương liên quan nghiên cứu, xây dựng. Thời hạn Bộ Công an phải trình Chính phủ dự thảo Nghị định này là trong quý I/2021.

Đề xuất phạt tới 100 triệu đồng với vi phạm về đăng ký xử lý dữ liệu cá nhân nhạy cảm - Ảnh 1.

Dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân là một trong những nghị định quan trọng tạo hành lang pháp lý cho triển khai Chính phủ điện tử (Ảnh minh họa)

Hiện Bộ Công an đã hoàn thành dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân. Dự thảo Nghị định này đang được đăng tải trên Cổng thông tin điện tử Chính phủ và Bộ Công an để lấy ý kiến đóng góp của các cá nhân, tổ chức, doanh nghiệp trong và ngoài nước.

Gồm 6 chương với tổng số 30 điều, dự thảo Nghị định này quy định về dữ liệu cá nhân, xử lý dữ liệu cá nhân, biện pháp bảo vệ dữ liệu cá nhân, Ủy ban bảo vệ dữ liệu cá nhân, xử lý vi phạm về dữ liệu cá nhân, trách nhiệm bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, cá nhân có liên quan.

Theo dự thảo Nghị định, dữ liệu cá nhân là là dữ liệu về cá nhân hoặc liên quan đến việc xác định hoặc có thể xác định một cá nhân cụ thể. Dữ liệu cá nhân được phân thành 2 loại là dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.

Trong đó, dữ liệu cá nhân cơ bản bao gồm: họ, chữ đệm và tên khai sinh, bí danh (nếu có); ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích; nhóm máu, giới tính; nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ, địa chỉ thư điện tử; trình độ học vấn; dân tộc; quốc tịch; số điện thoại; số chứng minh nhân dân, số hộ chiếu, số căn cước công dân, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội...

Dữ liệu cá nhân nhạy cảm gồm có dữ liệu cá nhân về quan điểm ​​chính trị, tôn giáo; về tình trạng sức khỏe; về di truyền; về tình trạng giới tính; về đời sống, xu hướng tình dục; về tài chính; về các mối quan hệ xã hội…

Bảo vệ dữ liệu cá nhân là phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi xâm phạm quy định của pháp luật về dữ liệu cá nhân.

Việc bảo vệ dữ liệu cá nhân, theo đề xuất của Bộ Công an tại dự thảo Nghị định, phải đảm bảo 8 nguyên tắc: hợp pháp, mục đích, tối giản, sử dụng hạn chế, chất lượng dữ liệu, an ninh, cá nhân, bảo mật.

Bên cạnh việc quy định cụ thể về xử lý dữ liệu, Ủy ban bảo vệ dữ liệu, dự thảo Nghị định về bảo vệ dữ liệu cá nhân cũng quy định chi tiết về các biện pháp bảo vệ dữ liệu cá nhân.

Theo đó, bên xử lý dữ liệu cá nhân phải áp dụng các biện pháp quản lý, kỹ thuật, vật lý để bảo vệ dữ liệu cá nhân nhằm bảo đảm tính bảo mật, toàn vẹn, khả dụng của dữ liệu cá nhân; khử nhận dạng và mã hóa; lưu trữ, sao chép, trích xuất và bảo vệ lịch sử xử lý dữ liệu cá nhân của Bên xử lý dữ liệu cá nhân.

Khi xử lý dữ liệu cá nhân, bên xử lý dữ liệu cá nhân phải thực hiện biện pháp: ngăn chặn việc tiếp cận trái phép vào các thiết bị được sử dụng để xử lý dữ liệu cá nhân; ngăn chặn việc đọc, sao chép, thay đổi, xóa dữ liệu cá nhân trái phép; thống kê về thời gian, chủ thể và dữ liệu cá nhân nào được ghi lại, thay đổi hoặc xóa hoặc khi tiếp cận…

Đề xuất mức phạt hành chính với các vi phạm về xử lý dữ liệu cá nhân 

Đáng chú ý, đối với việc xử lý vi phạm quy định bảo vệ dữ liệu cá nhân, dự thảo Nghị định quy định, các cơ quan, tổ chức vi phạm quy định bảo vệ dữ liệu cá nhân tùy theo mức độ có thể bị xử phạt vi phạm hành chính hoặc xử lý hình sự, áp dụng các hình phạt bổ sung theo quy định của pháp luật.

Việc xử lý vi phạm quy định bảo vệ dữ liệu cá nhân được áp dụng với toàn bộ các tổ chức, doanh nghiệp, cá nhân trong và ngoài nước có hoạt động kinh doanh tại Việt Nam. Ngoài mức phạt được quy định, trường hợp bên xử lý dữ liệu cá nhân vi phạm nhiều lần, với hậu quả lớn có thể bị phạt tối đa 5% tổng doanh thu của bên xử lý dữ liệu cá nhân tại Việt Nam.

Cụ thể, tại Điều 22 của dự thảo Nghị định, Bộ Công an đề xuất các mức xử phạt vi phạm hành chính với những hành vi vi phạm quy định về xử lý dữ liệu cá nhân.

Trong đó, mức phạt tiền từ 50 triệu đồng đến 80 triệu đồng được đề xuất áp dụng cho một trong các hành vi: vi phạm quy định về quyền của chủ thể dữ liệu liên quan đến xử lý dữ liệu cá nhân; vi phạm quy định về tiết lộ dữ liệu cá nhân; vi phạm quy định về hạn chế quyền tiếp cận dữ liệu cá nhân; vi phạm quy định về sự đồng ý của chủ thể dữ liệu đối với dữ liệu cá nhân; vi phạm quy định về xử lý dữ liệu cá nhân trong trường hợp không có sự đồng ý của chủ thể dữ liệu; vi phạm quy định về xử lý dữ liệu cá nhân tự động; vi phạm quy định về xử lý dữ liệu cá nhân của trẻ em…

Mức phạt tiền từ 80 triệu đồng đến 100 triệu đồng được đề xuất áp dụng đối với một trong các hành vi: không áp dụng biện pháp kỹ thuật và xây dựng quy định về bảo vệ dữ liệu cá nhân; vi phạm quy định về đăng ký xử lý dữ liệu cá nhân nhạy cảm; vi phạm quy định về chuyển dữ liệu cá nhân qua biên giới. Bộ Công an cũng đề xuất áp dụng mức phạt này cho các tổ chức, doanh nghiệp, cá nhân có vi phạm lần 2 với những hành vi được quy định tại khoản 1 Điều 22.

Dự thảo Nghị định còn quy định, phạt tiền tối đa 5% tổng doanh thu của bên xử lý vi phạm dữ liệu cá nhân tại Việt Nam đối với các hành vi: vi phạm lần 3 đối với những hành vi được quy định tại khoản 1 Điều 22; vi phạm lần 2 đối với những hành vi được quy định tại điểm a, b, c khoản 2 Điều 22.

M.T

Cùng chuyên mục
XEM