A- A A+ | Tăng tương phản Giảm tương phản

Đề xuất quy định bảo vệ thông tin cá nhân

Tổ chức xử lý thông tin cá nhân không được cung cấp, chia sẻ, phát tán thông tin cá nhân thu thập, tiếp cận hoặc kiểm soát được cho bên thứ ba trừ trường hợp có sự đồng ý của chủ thể thông tin cá nhân đó.

Ảnh minh họa.


Đề xuất trên được Bộ Thông tin và Truyền thông đưa ra tại dự thảo Luật An toàn thông tin.

Bộ Thông tin và Truyền thông cho biết, về bảo vệ thông tin cá nhân, chúng ta đã có những văn bản pháp luật hiện hành đã bước đầu đưa ra một số quy định mang tính nguyên tắc đối với vấn đề bảo vệ dữ liệu cá nhân.

Tuy nhiên, hiện chưa có khái niệm nhất quán về thông tin cá nhân (mỗi văn bản dùng một loại thuật ngữ riêng mà chưa giải thích, ví dụ, thông tin cá nhân, thông tin riêng, bí mật đời tư, thông tin của người tiêu dùng). Các quy định mới chỉ dừng lại ở mức hết sức nguyên tắc, chưa rõ đối tượng và hành vi cần điều chỉnh, do vậy còn khó khăn khi áp dụng vào đời sống thực tế.

Trong thời gian vừa qua, vấn đề bảo vệ thông tin cá nhân ngày càng trở nên nóng hơn, thu hút nhiều sự quan tâm của dư luận xã hội.

Vì vậy, Bộ Thông tin và Truyền thông đề xuất quy định rõ trách nhiệm của tổ chức xử lý thông tin cá nhân; quyền, trách nhiệm của chủ thể thông tin cá nhân cũng như trách nhiệm của cơ quan quản lý Nhà nước trong bảo vệ thông tin cá nhân trên mạng.

Công bố quy chế bảo vệ thông tin cá nhân

Cụ thể, với tổ chức xử lý thông tin cá nhân, trừ trường hợp để tính giá cước, lập hóa đơn, chứng từ, cung cấp sản phẩm, dịch vụ theo hợp đồng, ngăn chặn hành vi trốn tránh thực hiện nghĩa vụ hợp đồng hoặc pháp luật có quy định khác, tổ chức xử lý thông tin cá nhân có trách nhiệm xây dựng và công bố nguyên tắc, chính sách, quy chế xử lý, bảo vệ thông tin cá nhân của tổ chức mình.

Đối với việc thu thập, sử dụng thông tin cá nhân, tổ chức xử lý thông tin cá nhân phải thông báo cho chủ thể thông tin cá nhân biết về hình thức, phạm vi và mục đích của việc thu thập và sử dụng thông tin cá nhân để xin ý kiến chủ thể thông tin cá nhân trước khi tiến hành thu thập thông tin; không được thiết lập cơ chế chọn đồng ý mặc định cho chủ thể thông tin cá nhân.

Tổ chức xử lý thông tin cá nhân chỉ sử dụng thông tin cá nhân cho những mục đích đã được nêu rõ trước khi tiến hành thu thập thông tin.

Tổ chức xử lý thông tin cá nhân không được cung cấp, chia sẻ, phát tán thông tin cá nhân thu thập, tiếp cận hoặc kiểm soát được cho bên thứ ba trừ trường hợp có sự đồng ý của chủ thể thông tin cá nhân đó.

Thông tin cá nhân là thông tin từ đó có thể xác định rõ ràng danh tính, nhân thân của một con người cụ thể.

Chủ thể thông tin cá nhân là con người được xác định từ thông tin cá nhân đó.

Xử lý thông tin cá nhân là việc thực hiện một hoặc một số thao tác thu thập, biên tập, sử dụng, lưu trữ, cung cấp, chia sẻ, phát tán thông tin cá nhân trên mạng nhằm mục đích thương mại, kinh doanh.

Khi nhận được yêu cầu hợp lệ đề nghị cập nhật, sửa đổi, hủy bỏ thông tin cá nhân của chủ thể thông tin cá nhân hoặc yêu cầu hợp lệ đề nghị ngừng cung cấp thông tin cá nhân của chủ thể cho bên thứ ba, tổ chức này phải thực hiện yêu cầu và thông báo lại cho chủ thể thông tin cá nhân trong thời gian sớm nhất có thể; hoặc cung cấp cho chủ thể thông tin cá nhân quyền tiếp cận, cập nhật, sửa đổi, hủy bỏ thông tin cá nhân của chủ thể do mình lưu trữ.

Theo dự thảo, tổ chức xử lý thông tin cá nhân phải hủy bỏ vĩnh viễn thông tin cá nhân đã lưu trữ khi hết mục đích sử dụng hoặc đã hết thời hạn lưu trữ đặt ra khi tiến hành thu thập thông tin cá nhân và thông báo cho chủ thể thông tin cá nhân biết, trừ trường hợp pháp luật có quy định khác.

Đồng thời, áp dụng biện pháp quản lý, kỹ thuật cần thiết để bảo vệ thông tin cá nhân do tổ chức mình thu thập, lưu trữ; tuân thủ các tiêu chuẩn, quy chuẩn kỹ thuật về bảo đảm an toàn thông tin. Khi xảy ra hoặc có nguy cơ xảy ra sự cố kỹ thuật, cần áp dụng các biện pháp khắc phục trong thời gian sớm nhất có thể.

Thiết lập kênh thông tin nhận phản ánh của người dân

Theo dự thảo, chủ thể thông tin cá nhân phải tuân thủ quy định của pháp luật về cung cấp thông tin cá nhân khi sử dụng dịch vụ trên mạng.

Cũng theo dự thảo, cơ quan quản lý Nhà nước có trách nhiệm định kỳ tổ chức thanh tra, kiểm tra các tổ chức, doanh nghiệp xử lý thông tin cá nhân; thiết lập kênh thông tin trực tuyến để tiếp nhận phản ánh của người dân về các vấn đề liên quan đến bảo vệ thông tin cá nhân và ban hành quy định, hướng dẫn cụ thể về bảo vệ thông tin cá nhân trên mạng.

 

 Theo chinhphu.vn


Tin nổi bật Tin nổi bật