Bảo vệ dữ liệu cá nhân trong hoạt động tài chính, ngân hàng, hoạt động thông tin tín dụng

Nhằm cụ thể hóa và hướng dẫn thi hành Luật Bảo vệ dữ liệu cá nhân, Bộ Công an đang xây dựng dự thảo Nghị định quy định chi tiết một số điều của Luật này để lấy ý kiến đóng góp từ cơ quan, tổ chức và cá nhân.

Dự thảo Nghị định quy định rõ trách nhiệm của các tổ chức, cá nhân hoạt động trong lĩnh vực tài chính, ngân hàng và thông tin tín dụng trong việc:

  • Bảo vệ dữ liệu cá nhân theo tiêu chuẩn quốc tế, tiêu chuẩn bảo mật dữ liệu cá nhân và an ninh mạng của Việt Nam;
  • Thực hiện đánh giá tuân thủ định kỳ hằng năm;
  • Ghi lại nhật ký toàn bộ hoạt động xử lý dữ liệu cá nhân.
  

Cơ quan chuyên trách bảo vệ dữ liệu cá nhân là Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an, có trách nhiệm giúp Bộ Công an thực hiện quản lý nhà nước về bảo vệ dữ liệu cá nhân.

Các bên kiểm soát và xử lý dữ liệu phải nêu rõ mục đích xử lý, nguồn thu thập, thời gian lưu trữ, cơ chế rút lại sự đồng ý cũng như chính sách xóa, hủy dữ liệu. Đặc biệt, trong vòng 72 giờ kể từ khi phát hiện lộ, mất thông tin liên quan đến tài khoản ngân hàng, tài chính hay tín dụng, các đơn vị lưu trữ và khai thác dữ liệu có trách nhiệm thông báo cho chủ thể dữ liệu.
 

Dự thảo cũng phân loại dữ liệu cá nhân cơ bảndữ liệu cá nhân nhạy cảm. Trong đó, dữ liệu nhạy cảm bao gồm các thông tin về đời tư, sức khỏe, sinh trắc học, thông tin tài chính – tín dụng, lịch sử giao dịch ngân hàng, định vị cá nhân, dữ liệu trên không gian mạng và nhiều yếu tố khác có nguy cơ ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của cá nhân khi bị xâm phạm.

 

Toàn văn dự thảo đã được đăng tải trên Cổng Thông tin điện tử Bộ Công an để lấy ý kiến nhân dân trong vòng 10 ngày. Các cơ quan, tổ chức, cá nhân có thể tham gia đóng góp ý kiến trực tuyến.