Bảo vệ dữ liệu cá nhân là một vấn đề quan trọng trong thời đại số hóa ngày nay. Dữ liệu cá nhân bao gồm các thông tin nhận dạng, sở thích, hành vi, tài chính và sức khỏe của một cá nhân. Nếu không được bảo vệ tốt, dữ liệu cá nhân có thể bị lợi dụng, đánh cắp hoặc tiết lộ bởi các bên có ý đồ xấu. Điều này có thể gây ra thiệt hại cho danh tiếng, tài sản và an ninh của cá nhân và cộng đồng.
Theo khoản 5 Điều 2 Nghị định 13/2023/NĐ-CP “Bảo vệ dữ liệu cá nhân là hoạt động phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm liên quan đến dữ liệu cá nhân theo quy định của pháp luật.”
Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
Theo khoản 3 Điều 2 Nghị định 13/2023/NĐ-CP, dữ liệu cá nhân cơ bản bao gồm:
-Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
-Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
-Giới tính;
-Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
-Quốc tịch;
-Hình ảnh của cá nhân;
-Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
-Tình trạng hôn nhân;
-Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
-Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
-Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc quy định tại khoản 4 Điều này.
Theo khoản 2 Điều 26 Nghị định 13/2023/NĐ-CP, các biện pháp bảo vệ dữ liệu cá nhân, bao gồm:
-Biện pháp quản lý do tổ chức, cá nhân có liên quan tới xử lý dữ liệu cá nhân thực hiện;
-Biện pháp kỹ thuật do tổ chức, cá nhân có liên quan tới xử lý dữ liệu cá nhân thực hiện;
-Biện pháp do cơ quan quản lý nhà nước có thẩm quyền thực hiện theo quy định của Nghị định này và pháp luật có liên quan;
-Biện pháp điều tra, tố tụng do cơ quan nhà nước có thẩm quyền thực hiện;
-Các biện pháp khác theo quy định của pháp luật.
Theo Điều 4 Nghị định 13/2023/NĐ-CP, hành vi sử dụng dữ liệu cá nhân của người khác đã được bảo vệ tùy theo mức độ có thể bị xử lý kỷ luật, xử phạt vi phạm hành chính, xử lý hình sự theo quy định.
Theo Điều 28 Nghị định 13/2023/NĐ-CP quy định dữ liệu cá nhân nhạy cảm được bảo vệ như sau:
“Áp dụng các biện pháp được quy định tại khoản 2 Điều 26 và Điều 27 Nghị định này.
Chỉ định bộ phận có chức năng bảo vệ dữ liệu cá nhân, chỉ định nhân sự phụ trách bảo vệ dữ liệu cá nhân và trao đổi thông tin về bộ phận và cá nhân phụ trách bảo vệ dữ liệu cá nhân với Cơ quan chuyên trách bảo vệ dữ liệu cá nhân. Trường hợp Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu, Bên thứ ba là cá nhân thì trao đổi thông tin của cá nhân thực hiện.
Thông báo cho chủ thể dữ liệu biết việc dữ liệu cá nhân nhạy cảm của chủ thể dữ liệu được xử lý, trừ trường hợp quy định tại khoản 4 Điều 13, Điều 17 và Điều 18 Nghị định này.”
Như vậy, dữ liệu cá nhân nhạy cảm thì được bảo vệ theo phương pháp nêu trên.
Theo khoản 11 Điều 9 Nghị định 13/2023/NĐ-CP quy định về quyền tự bảo vệ của chủ thể dữ liệu: “Chủ thể dữ liệu có quyền tự bảo vệ theo quy định của Bộ luật Dân sự, luật khác có liên quan và Nghị định này, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự theo quy định tại Điều 11 Bộ luật Dân sự.”
Theo khoản 1 Điều 10 Nghị định 13/2023/NĐ-CP quy định nghĩa vụ của chủ thể dữ liệu: “Tự bảo vệ dữ liệu cá nhân của mình; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ dữ liệu cá nhân của mình.”
Như vậy, tự bảo vệ dữ liệu cá nhân vừa là quyền vừa là nghĩa vụ của chủ thể dữ liệu.
Khi phát hiện người khác sử dụng dữ liệu cá nhân của mình khi chưa được cho phép, bạn có thể thực hiện các hành động sau:
- Thông báo cho người sử dụng trái phép: Bạn có thể liên hệ với người sử dụng trái phép để yêu cầu họ ngừng sử dụng thông tin của bạn và xóa nó khỏi hệ thống của họ.
- Báo cáo cho cơ quan chức năng: Nếu thông tin cá nhân của bạn đã bị sử dụng trái phép và gây thiệt hại nghiêm trọng, bạn có thể báo cáo cho cơ quan chức năng để được hỗ trợ và bảo vệ quyền lợi của mình.
- Thực hiện các biện pháp bảo vệ dữ liệu cá nhân: Bạn có thể thực hiện các biện pháp bảo vệ dữ liệu cá nhân để đảm bảo an toàn và bảo mật thông tin của mình. Các biện pháp này bao gồm quản lý, kỹ thuật và các biện pháp khác theo quy định của pháp luật.
Trên đây là thông tin giải đáp vướng mắc về bảo vệ dữ liệu cá nhân mà NPLaw gửi đến Quý độc giả. Nếu Quý độc giả có bất kỳ thắc mắc nào liên quan đến các thủ tục liên quan đến bảo vệ dữ liệu cá nhân, xin vui lòng liên hệ với NPLaw theo thông tin liên hệ sau:
CÔNG TY LUẬT TNHH NGỌC PHÚ
Tổng đài tư vấn và CSKH: 1900 9343
Hotline: 0913 41 99 96
Email: legal@nplaw.vn