top of page

LUẬT BẢO VỆ DỮ LIỆU CÁ NHÂN (PDPL) - ĐÁNH GIÁ TÁC ĐỘNG & THÔNG BÁO VI PHẠM DỮ LIỆU CÁ NHÂN



PDPL chuyển trọng tâm quản lý từ “hậu kiểm” sang “quản trị rủi ro chủ động”. Hai công cụ pháp lý quan trọng thể hiện rõ cách tiếp cận này là:


  • Đánh giá tác động xử lý dữ liệu cá nhân (DPIA)

  • Nghĩa vụ thông báo vi phạm dữ liệu trong thời hạn 72 giờ


Đây không chỉ là yêu cầu tuân thủ mà còn là nền tảng của hệ thống quản trị dữ liệu hiện đại trong doanh nghiệp.


1.     Đánh giá tác động xử lý dữ liệu cá nhân

 

Chủ thể

Phạm vi trách nhiệm đánh giá tác động xử lý dữ liệu cá nhân

Lập hồ sơ

Lưu trữ hồ sơ

Nộp hồ sơ đến cơ quan chuyên trách

Bên kiểm soát dữ liệu cá nhân

Bắt buộc

(có thể thỏa thuận giao bên xử lý dữ liệu lập)

Bắt buộc

(có thể thỏa thuận giao bên xử lý dữ liệu lập)

Bắt buộc

Bên kiểm soát và xử lý dữ liệu cá nhân

Bắt buộc

(có thể thỏa thuận giao bên xử lý dữ liệu lập)

Bắt buộc

(có thể thỏa thuận giao bên xử lý dữ liệu lập)

Bắt buộc

Bên xử lý dữ liệu cá nhân

Có thể thực hiện theo thỏa thuận

Có thể thực hiện theo thỏa thuận

Không được phép

 

Thời hạn nộp: 60 ngày kể từ ngày đầu tiên xử lý dữ liệu cá nhân.

 

Tần suất: thực hiện 01 lần cho suốt thời gian hoạt động và cập nhật định kỳ 6 tháng khi có sự thay đổi hoặc cập nhật ngay khi có các thay đổi.

 

2.     Nghĩa vụ thông báo vi phạm bảo vệ dữ liệu cá nhân

Tiêu chí

Nội dung

Trường hợp thông báo

(i) Vi phạm có khả năng gây thiệt hại đến quốc phòng, an ninh, trật tự, an toàn xã hội; hoặc

(ii) Vi phạm xâm phạm quyền, lợi ích hợp pháp của chủ thể dữ liệu

Chủ thể có nghĩa vụ

Bên kiểm soát dữ liệu cá nhân; Bên kiểm soát và xử lý dữ liệu cá nhân; Bên thứ ba

Cơ quan nhận

Bộ Công an

Thời hạn nhận

72 giờ kể từ thời điểm phát hiện vi phạm (không phải thời điểm vi phạm xảy ra)

 

Việc không chuẩn bị sẵn quy trình đánh giá tác động và quy trình phản ứng khi xảy ra vi phạm dữ liệu có thể khiến doanh nghiệp rơi vào trạng thái rủi ro kép: rủi ro pháp lý và rủi ro uy tín.


Trong bài tiếp theo, chuỗi bài sẽ phân tích toàn diện điều kiện để việc xử lý dữ liệu cá nhân được xem là hợp pháp và các chế tài khi vi phạm PDPL.



Bài viết: Bởi LLVN.

Hình minh họa: LLVN.


-------------------------------

Lawlink Việt Nam (LLVN) là hãng Luật cung cấp các giải pháp pháp lý cho các doanh nghiệp, doanh nhân về ĐẦU TƯ, hoạt động doanh nghiệp & kinh doanh, Mua bán & Sáp nhập; Tranh tụng và Giải quyết tranh chấp. Chúng tôi cung cấp dịch vụ trọn gói từ các khâu tư vấn mô hình hoạt động, đến giấy phép, hợp đồng, cấu trúc vốn và thu xếp vốn, dịch vụ kế toán & thuế, và đại diện. Các ngành mà chúng tôi thực hành liên tục gồm: Bất động sản & Xây dựng, Hạ tầng, Xử lý rác thải & môi trường, Y & Dược, Giáo dục, Fintech, Nông nghiệp, Truyền thông & Xuất bản, Thương mại điện tử.


-------------------------------

Liên hệ chúng tôi tại:

Instagram: lawlink.vietnam

Facebook: Lawlink Vietnam

Tel: +84 908 107 788

Văn phòng Hồ Chí Minh

Phòng 22.02, Aqua 1, Vinhomes Golden River, Số 2 Tôn Đức Thắng, HCM




 
 
 

Bình luận


bottom of page