Trong bản tin này, Grant Thornton Việt Nam sẽ cập nhật tới Quý khách hàng những điểm chính & nổi bật của Nghị định 13/2023/NĐ-CP (hiệu lực từ 1/7/2023) về bảo vệ dữ liệu cá nhân.
Contents

Các định nghĩa/khái niệm mới: “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “bên xử lý dữ liệu cá nhân” và “bên kiểm soát dữ liệu cá nhân”

Đối tượng áp dụng: mọi tổ chức, cá nhân trong nước hoặc nước ngoài có liên quan.

Nguyên tắc bảo vệ dữ liệu cá nhân: minh bạch, đúng mục đích, giới hạn thời gian lưu trữ.

Thông báo xử lý dữ liệu cá nhân – Thực hiện 1 lần trước khi tiến hành, định dạng có thể in, sao chép được bằng văn bản

11 quyền và 5 nghĩa vụ của chủ thể dữ liệu

Sự đồng ý của chủ thể dữ liệu

- Im lặng/không phản hồi không được coi là đồng ý;

- Thể hiện ở một định dạng có thể được in, sao chép bằng văn bản;

Chế tài: kỷ luật, xử phạt hành chính, xử phạt hình sự.

Chuyển dữ liệu cá nhân ra nước ngoài: Bộ Công an kiểm tra hồ sơ đánh giá tác động

Biện pháp bảo vệ dữ liệu cá nhân gồm: quản lý, kỹ thuật, quản lý nhà nước, điều tra/tố tụng

Cơ quan chuyên trách bảo vệ dữ liệu cá nhân: Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an

Các dịch vụ liên quan đến bảo vệ quyền dữ liệu cá nhân Grant Thornton Việt Nam có thể hỗ trợ:

- Dịch vụ lập và tư vấn chính sách bảo vệ thông tin cá nhân, chính sách bảo mật nội bộ;

- Dịch vụ tư vấn điều chỉnh hợp đồng lao động, hợp đồng kinh tế, chính sách quyền riêng tư;

- Dịch vụ lập hồ sơ đánh giá tác động bảo vệ dữ liệu cá nhân và đăng ký với Bộ Công an;

- Dịch vụ tư vấn khác liên quan đến bảo vệ dữ liệu cá nhân.