04/07/2023
Ngày 03 tháng 07 năm 2023, với hàng loạt những vi phạm đến dữ liệu cá nhân trong thời gian gần đây, vấn đề bảo vệ thông tin cá nhân đã trở thành vấn đề cấp bách và quan trọng. Nhận thức được nhu cầu cần có các biện pháp bảo vệ dữ liệu chặt chẽ, Việt Nam đã ban hành Nghị định 13 về Bảo vệ Dữ liệu cá nhân có hiệu lực từ ngày 1 tháng 7 năm 2023, mang tính bước ngoặt và hoàn thiện nhất từ trước đến nay. Nghị định đột phá này dự kiến sẽ cách mạng hóa các thực tiễn bảo mật dữ liệu và nâng cao chuẩn mực bảo vệ quyền riêng tư.
Theo Nghị định 13, các tổ chức và cá nhân được giao trách nhiệm xử lý dữ liệu cá nhân sẽ phải tuân thủ các quy định khá nghiêm ngặt nhằm đảm bảo tính bảo mật, toàn vẹn và sẵn có của thông tin cá nhân. Với sự tập trung vào việc bảo vệ dữ liệu cá nhân, Nghị định quy định khá chi tiết về việc thu thập, lưu trữ, và xử lý dữ liệu của công dân Việt Nam.
Ngoài ra, đối với cá nhân, tổ chức xử lý dữ liệu cá nhân cần lưu ý những hình thức xủ phạt nếu như không tuân thủ quy định của Nghị định 13. Cơ quan, tổ chức, cá nhân tuỳ theo mức độ có thể bị xứ lý kỷ luật, xử phạt vi phạm hành chính, xử lý hình sự theo quy định.[1] Theo đó, hiện nay hình thức xử phạt hành chính phổ biến được áp dụng là phạt tiền. Hiện nay, mức xử phạt hành chính cho hành vi vi phạm bảo vệ dữ liệu có thể có mức tối thiểu là 10.000.000 đồng và mức tối đa 100.000.000 triệu đồng tuỳ từng hành vi.[2]
Chính phủ đang lấy ý kiến cho Dự thảo về xử phạt hành chính cho an ninh mạng, và dự kiến ban hành vào tháng 12/2023. Dự thảo này được ban hành nhằm đảm bảo cơ chế xử phạt rõ ràng và cụ thể hơn cho hành vi vi phạm dữ liệu cá nhân. Dự thảo có đề xuất phạt tiền từ 60-80 triệu đồng đối với 1 trong các hành vi: Dữ liệu cá nhân được xử lý trái quy định của pháp luật; chủ thể dữ liệu không được biết và không được nhận thông báo về hoạt động liên quan tới xử lý dữ liệu cá nhân của mình; dữ liệu cá nhân không được xử lý đúng với mục đích được đăng ký, tuyên bố về xử lý dữ liệu cá nhân; dữ liệu cá nhân không được áp dụng các biện pháp bảo vệ, bảo mật trong quá trình xử lý, bao gồm cả việc bảo vệ trước các hành vi phạm quy định về bảo vệ dữ liệu cá nhân và phòng, chống sự mất mát, phá hủy hoặc thiệt hại do sự cố, sử dụng các biện pháp kỹ thuật.
Đáng chú ý hơn, Dự thảo còn xử phạt nặng đối với các hành vi tái phạm đối việc thu thập, xử lý dữ liệu bất hợp pháp. Theo đó, mức xử phạt lên đến 5% tổng doanh thu trong năm tài chính trước đó tại Việt Nam. Hơn thế nữa, đối với các tổ chức này việc xử lý dữ liệu có thể bị buộc tạm dừng và nguy cơ ảnh hưởng đến công việc và uy tín rất lớn.
Hiện nay, có ba hình thức xử phạt bổ sung được áp dụng đối với một số hành vi vi phạm hành chính liên quan đến dữ liệu cá nhân, bao gồm trục xuất,[3] tịch thu tang vật, phương tiện vi phạm hành chính,[4] và đình chỉ hoạt động thương mại điện tử từ 6 đến 12 tháng. Rõ ràng, những hình thức xử phạt bổ sung này trước đây chưa áp dụng rộng rãi có thể quy định về bảo vệ dữ liệu còn tản mạn. Tuy nhiên, với quy định thống nhất trong Nghị định 13, đây có thể là các biện pháp răn đe có hiệu quả trước khi Nghị định dự thảo về xử phạt hành chính về an ninh mạng được ban hành.
Bên cạnh xử phạt vi phạm hành chính, Bộ luật Hình sự đã bảo vệ dữ liệu cá nhân thông qua tội phạm hoá các hành vi xâm phạm đến tính bảo mật, tính toàn vẹn và tính khả dụng của dữ liệu cá nhân. Có thể thấy rằng, các chủ thể có hành vi vi phạm nghiêm trọng đến dữ liệu cá nhân có thể được chia thành hai nhóm: (i) có tác động trực tiếp đến dữ liệu cá nhân, ví dụ như các Điều 288 (tội xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác); hay Điều 291 (tội thu thập, tàng trữ trao đổi, mua bán, công khai hoá trái phép thông tin về tài khoản ngân hàng); (ii) các tội gián tiếp tác động dữ liệu cá nhân, có hành vi phạm tội xâm hại đến tính bảo mật, tính toàn vẹn, tính khả dụng của dữ liệu cá nhân, ví dụ như Điều 285, Điều 293 Bộ luật Hình sự. Do đó, với sự thi hành Nghị định 13/2023 về việc dữ liệu cá nhân không được mua, bán dưới mọi hình thức, thì các quy định trong Bộ luật Hình sự phát huy hơn cơ sở để xác định dấu hiệu của hành vi phạm tội.
Nghị định 13 đã bắt đầu có hiệu lực, các tổ chức trong các lĩnh vực khác nhau được khuyến nghị làm quen với các quy định của Nghị định về Bảo vệ Dữ liệu cá nhân và thực hiện các biện pháp tích cực để đảm bảo tuân thủ pháp luật.
➖
Ghi chú:
[1] Điều 4 Nghị định 13/NĐ-CP
[2] Nghị định 15/2020/NĐ-CP quy định về xử phạt hành chính trong lĩnh vực bưu chính, viễn thông, tần số vô tuyến điện, công nghệ thông tin, an toàn thông tin mạng và giao dịch điện tử.
[3] Điều 80 khoản 2 điểm b, điểm đ Nghị định 15/2020/NĐ-CP.
[4] Điều 63 khoản 5 Nghị định số 98/2020/NĐ-CP
➖
𝗚𝗞 𝗟𝗮𝘄 & 𝗔𝗱𝘃𝗶𝘀𝗼𝗿𝘆®️
📍Luxcity Building, 528 Huynh Tan Phat St, Binh Thuan Ward, Dist. 7, HCM City
🌐 www.gkl.vn
📧 [email protected]
🏷 Hotline: 0767 269 166