Vừa qua Bộ Công an đã đưa ra dự thảo Luật Bảo vệ dữ liệu cá nhân với một số đề xuất quan trọng. Dự Luật Bảo vệ dữ liệu cá nhân sẽ được trình Quốc hội cho ý kiến tại kỳ họp thứ 9 (tháng 5) và thông qua tại kỳ họp cuối năm.
Không được yêu cầu chụp ảnh căn cước công dân làm yếu tố xác thực tài khoản
Theo Bộ Công an, bảo vệ dữ liệu cá nhân là hoạt động tuyên truyền, hướng dẫn, bảo đảm, quản lý, vận hành, phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân.
Việc xây dựng Luật Bảo vệ dữ liệu cá nhân nhằm hoàn thiện hệ thống pháp luật về bảo vệ dữ liệu cá nhân của nước ta, tạo hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân, nâng cao năng lực bảo vệ dữ liệu cá nhân cho các tổ chức, cá nhân trong nước tiếp cận trình độ quốc tế, khu vực. Đồng thời đẩy mạnh sử dụng dữ liệu cá nhân đúng pháp luật phục vụ phát triển kinh tế, xã hội.
Tại điều 31, dự luật quy định bảo vệ dữ liệu cá nhân với mạng xã hội, dịch vụ truyền thông cung cấp trực tiếp đến người xem thông qua không gian mạng.
Theo đó, các tổ chức, cá nhân cung cấp dịch vụ mạng xã hội và dịch vụ truyền thông qua không gian mạng (OTT) có trách nhiệm bảo vệ dữ liệu cá nhân của công dân Việt Nam khi hoạt động tại thị trường Việt Nam, hoặc xuất hiện trên kho ứng dụng di động cung cấp cho thị trường Việt Nam.
Đồng thời phải thông báo rõ ràng nội dung dữ liệu cá nhân thu thập khi chủ thể dữ liệu cài đặt và sử dụng mạng xã hội, dịch vụ OTT. Không thu thập trái phép dữ liệu cá nhân và ngoài phạm vi theo thỏa thuận với khách hàng.
Đáng chú ý các tổ chức, cá nhân cung cấp dịch vụ mạng xã hội và dịch vụ truyền thông qua không gian mạng không được yêu cầu người dùng chụp ảnh căn cước công dân, chứng minh nhân dân làm yếu tố xác thực tài khoản.
Ngoài ra dự thảo luật cũng yêu cầu các nền tảng cung cấp dịch vụ mạng xã hội phải cung cấp lựa chọn để người dùng từ chối thu thập cookies và chia sẻ cookies.
Các tổ chức này có trách nhiệm cung cấp lựa chọn "không theo dõi", hoặc chỉ được theo dõi hoạt động sử dụng mạng xã hội, dịch vụ OTT khi có sự đồng ý của người sử dụng.
Ngoài ra phải thông báo cụ thể, rõ ràng bằng văn bản về việc chia sẻ dữ liệu cá nhân cũng như áp dụng biện pháp bảo mật khi thực hiện hoạt động quảng cáo, tiếp thị dựa trên dữ liệu cá nhân của khách hàng.
Đáng chú ý dự luật nêu hành vi "nghe lén, nghe trộm hoặc ghi âm cuộc gọi và đọc tin nhắn văn bản khi không có sự đồng ý của chủ thể dữ liệu là hành vi vi phạm pháp luật".
"Dữ liệu cá nhân đăng ký tài khoản mạng xã hội, dịch vụ OTT không phải là dữ liệu công khai và không thuộc trường hợp được xử lý mà không cần có sự đồng ý của chủ thể dữ liệu", dự thảo luật nhấn mạnh.
8 nguyên tắc bảo vệ dữ liệu cá nhân
Tại điều 3 dự thảo Luật Bảo vệ dữ liệu cá nhân, Bộ Công an đã đề xuất 8 nguyên tắc bảo vệ dữ liệu cá nhân, gồm:
Dữ liệu cá nhân không được mua, bán dưới mọi hình thức.
Dữ liệu cá nhân được xử lý công khai, minh bạch. Chủ thể dữ liệu được biết về hoạt động liên quan tới xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
Dữ liệu cá nhân chỉ được xử lý đúng với mục đích đã được bên kiểm soát dữ liệu cá nhân, bên xử lý dữ liệu cá nhân, bên kiểm soát và xử lý dữ liệu cá nhân, bên thứ ba đăng ký, tuyên bố về xử lý dữ liệu cá nhân.
Dữ liệu cá nhân thu thập phải phù hợp và giới hạn trong phạm vi, mục đích cần xử lý. Công ty mẹ, công ty con và mỗi công ty trong thành viên tập đoàn kinh tế, tổng công ty có trách nhiệm bảo vệ dữ liệu cá nhân độc lập theo quy định của pháp luật.
Sự đồng ý của chủ thể dữ liệu đối với một công ty không đồng nghĩa với việc đồng ý cho toàn bộ các công ty trong thành viên tập đoàn kinh tế, tổng công ty xử lý dữ liệu cá nhân.
Dữ liệu cá nhân được cập nhật, bổ sung phù hợp với mục đích xử lý.
Dữ liệu cá nhân được áp dụng các biện pháp bảo vệ, bảo mật trong quá trình xử lý, bao gồm cả việc bảo vệ trước các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân và phòng, chống sự mất mát, phá hủy hoặc thiệt hại do sự cố, sử dụng các biện pháp kỹ thuật.
Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu, trừ trường hợp pháp luật có quy định khác.
Bên kiểm soát dữ liệu, bên kiểm soát và xử lý dữ liệu cá nhân phải chịu trách nhiệm tuân thủ các nguyên tắc xử lý dữ liệu theo quy định và chứng minh sự tuân thủ của mình với các nguyên tắc xử lý dữ liệu đó.