LUẬT BẢO VỆ DỮ LIỆU CÁ NHÂN (PDPL) - ĐÁNH GIÁ TÁC ĐỘNG & THÔNG BÁO VI PHẠM DỮ LIỆU CÁ NHÂN
- loanlelawlinkvn
- 2 giờ trước
- 3 phút đọc

PDPL chuyển trọng tâm quản lý từ “hậu kiểm” sang “quản trị rủi ro chủ động”. Hai công cụ pháp lý quan trọng thể hiện rõ cách tiếp cận này là:
Đánh giá tác động xử lý dữ liệu cá nhân (DPIA)
Nghĩa vụ thông báo vi phạm dữ liệu trong thời hạn 72 giờ
Đây không chỉ là yêu cầu tuân thủ mà còn là nền tảng của hệ thống quản trị dữ liệu hiện đại trong doanh nghiệp.
1. Đánh giá tác động xử lý dữ liệu cá nhân
Chủ thể | Phạm vi trách nhiệm đánh giá tác động xử lý dữ liệu cá nhân | ||
Lập hồ sơ | Lưu trữ hồ sơ | Nộp hồ sơ đến cơ quan chuyên trách | |
Bên kiểm soát dữ liệu cá nhân | Bắt buộc (có thể thỏa thuận giao bên xử lý dữ liệu lập) | Bắt buộc (có thể thỏa thuận giao bên xử lý dữ liệu lập) | Bắt buộc |
Bên kiểm soát và xử lý dữ liệu cá nhân | Bắt buộc (có thể thỏa thuận giao bên xử lý dữ liệu lập) | Bắt buộc (có thể thỏa thuận giao bên xử lý dữ liệu lập) | Bắt buộc |
Bên xử lý dữ liệu cá nhân | Có thể thực hiện theo thỏa thuận | Có thể thực hiện theo thỏa thuận | Không được phép |
Thời hạn nộp: 60 ngày kể từ ngày đầu tiên xử lý dữ liệu cá nhân.
Tần suất: thực hiện 01 lần cho suốt thời gian hoạt động và cập nhật định kỳ 6 tháng khi có sự thay đổi hoặc cập nhật ngay khi có các thay đổi.
2. Nghĩa vụ thông báo vi phạm bảo vệ dữ liệu cá nhân
Tiêu chí | Nội dung |
Trường hợp thông báo | (i) Vi phạm có khả năng gây thiệt hại đến quốc phòng, an ninh, trật tự, an toàn xã hội; hoặc (ii) Vi phạm xâm phạm quyền, lợi ích hợp pháp của chủ thể dữ liệu |
Chủ thể có nghĩa vụ | Bên kiểm soát dữ liệu cá nhân; Bên kiểm soát và xử lý dữ liệu cá nhân; Bên thứ ba |
Cơ quan nhận | Bộ Công an |
Thời hạn nhận | 72 giờ kể từ thời điểm phát hiện vi phạm (không phải thời điểm vi phạm xảy ra) |
Việc không chuẩn bị sẵn quy trình đánh giá tác động và quy trình phản ứng khi xảy ra vi phạm dữ liệu có thể khiến doanh nghiệp rơi vào trạng thái rủi ro kép: rủi ro pháp lý và rủi ro uy tín.
Trong bài tiếp theo, chuỗi bài sẽ phân tích toàn diện điều kiện để việc xử lý dữ liệu cá nhân được xem là hợp pháp và các chế tài khi vi phạm PDPL.
Bài viết: Bởi LLVN.
Hình minh họa: LLVN.
-------------------------------
Lawlink Việt Nam (LLVN) là hãng Luật cung cấp các giải pháp pháp lý cho các doanh nghiệp, doanh nhân về ĐẦU TƯ, hoạt động doanh nghiệp & kinh doanh, Mua bán & Sáp nhập; Tranh tụng và Giải quyết tranh chấp. Chúng tôi cung cấp dịch vụ trọn gói từ các khâu tư vấn mô hình hoạt động, đến giấy phép, hợp đồng, cấu trúc vốn và thu xếp vốn, dịch vụ kế toán & thuế, và đại diện. Các ngành mà chúng tôi thực hành liên tục gồm: Bất động sản & Xây dựng, Hạ tầng, Xử lý rác thải & môi trường, Y & Dược, Giáo dục, Fintech, Nông nghiệp, Truyền thông & Xuất bản, Thương mại điện tử.
-------------------------------
Liên hệ chúng tôi tại:
Website: www.lawlink.com
Instagram: lawlink.vietnam
Facebook: Lawlink Vietnam
Tel: +84 908 107 788
Văn phòng Hồ Chí Minh
Phòng 22.02, Aqua 1, Vinhomes Golden River, Số 2 Tôn Đức Thắng, HCM





Bình luận