Người xử lý thông tin cá nhân có được cung cấp thông tin cá nhân mà mình đã thu thập cho bên thứ ba không? Nguyên tắc đảm bảo an toàn thông tin mạng được quy định như thế nào?
>> Ủy nhiệm lập hóa đơn điện tử có cần phải lập thành văn bản?
Căn cứ theo quy định tại Điều 17 Luật An toàn thông tin mạng 2015 quy định về thu thập và sử dụng thông tin cá nhân như sau:
1. Tổ chức, cá nhân xử lý thông tin cá nhân có trách nhiệm sau đây:
a) Tiến hành thu thập thông tin cá nhân sau khi có sự đồng ý của chủ thể thông tin cá nhân về phạm vi, mục đích của việc thu thập và sử dụng thông tin đó;
b) Chỉ sử dụng thông tin cá nhân đã thu thập vào mục đích khác mục đích ban đầu sau khi có sự đồng ý của chủ thể thông tin cá nhân;
c) Không được cung cấp, chia sẻ, phát tán thông tin cá nhân mà mình đã thu thập, tiếp cận, kiểm soát cho bên thứ ba, trừ trường hợp có sự đồng ý của chủ thể thông tin cá nhân đó hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền.
2. Cơ quan nhà nước chịu trách nhiệm bảo mật, lưu trữ thông tin cá nhân do mình thu thập.
3. Chủ thể thông tin cá nhân có quyền yêu cầu tổ chức, cá nhân xử lý thông tin cá nhân cung cấp thông tin cá nhân của mình mà tổ chức, cá nhân đó đã thu thập, lưu trữ.
Theo đó, người xử lý thông tin cá nhân không được cung cấp, chia sẻ, phát tán thông tin cá nhân mà mình đã thu thập, tiếp cận, kiểm soát cho bên thứ ba.
Trừ trường hợp có sự đồng ý của chủ thể thông tin cá nhân đó hoặc theo yêu cầu của cơ quan nhà nước có thẩm quyền về việc cung cấp thông tin cá nhân thì người xử lý thông tin cá nhân mới được phép cung cấp thông tin cá nhân mà mình đã thu thập cho một bên thứ ba.
Luật Doanh nghiệp 2020 và các văn bản hướng dẫn [cập nhật ngày 29/08/2024] |
Người xử lý thông tin cá nhân có được cung cấp thông tin cá nhân mà mình đã thu thập cho bên thứ ba không
(Hình minh họa - Nguồn từ Internet)
Căn cứ theo quy định tại Điều 16 Luật An toàn thông tin mạng 2015 quy định về các nguyên tắc đảm bảo an toàn thông tin mạng như sau:
- Cơ quan, tổ chức và cá nhân có trách nhiệm đảm bảo an toàn thông tin mạng.
Các hoạt động liên quan đến an toàn thông tin mạng phải tuân thủ đúng quy định của pháp luật, đồng thời bảo vệ quốc phòng, an ninh quốc gia, bí mật nhà nước, duy trì ổn định chính trị, trật tự, an toàn xã hội và góp phần thúc đẩy phát triển kinh tế - xã hội.
- Tổ chức hoặc cá nhân không được phép xâm phạm an toàn thông tin mạng của tổ chức hoặc cá nhân khác.
- Việc xử lý sự cố an toàn thông tin mạng phải đảm bảo bảo vệ quyền và lợi ích hợp pháp của tổ chức, cá nhân, không xâm phạm đời sống riêng tư, bí mật cá nhân, bí mật gia đình hoặc thông tin riêng của tổ chức.
- Hoạt động bảo đảm an toàn thông tin mạng cần được thực hiện thường xuyên, liên tục, kịp thời và đạt hiệu quả.
Căn cứ theo quy định tại Điều 18 Luật An toàn thông tin mạng 2015 về cập nhật, sử đổi và hủy bỏ thông tin cá nhân như sau:
1. Chủ thể thông tin cá nhân có quyền yêu cầu tổ chức, cá nhân xử lý thông tin cá nhân cập nhật, sửa đổi, hủy bỏ thông tin cá nhân của mình mà tổ chức, cá nhân đó đã thu thập, lưu trữ hoặc ngừng cung cấp thông tin cá nhân của mình cho bên thứ ba.
2. Ngay khi nhận được yêu cầu của chủ thể thông tin cá nhân về việc cập nhật, sửa đổi, hủy bỏ thông tin cá nhân hoặc đề nghị ngừng cung cấp thông tin cá nhân cho bên thứ ba, tổ chức, cá nhân xử lý thông tin cá nhân có trách nhiệm sau đây:
a) Thực hiện yêu cầu và thông báo cho chủ thể thông tin cá nhân hoặc cung cấp cho chủ thể thông tin cá nhân quyền tiếp cận để tự cập nhật, sửa đổi, hủy bỏ thông tin cá nhân của mình;
b) Áp dụng biện pháp phù hợp để bảo vệ thông tin cá nhân; thông báo cho chủ thể thông tin cá nhân đó trong trường hợp chưa thực hiện được yêu cầu do yếu tố kỹ thuật hoặc yếu tố khác.
3. Tổ chức, cá nhân xử lý thông tin cá nhân phải hủy bỏ thông tin cá nhân đã được lưu trữ khi đã hoàn thành mục đích sử dụng hoặc hết thời hạn lưu trữ và thông báo cho chủ thể thông tin cá nhân biết, trừ trường hợp pháp luật có quy định khác.
Như vậy, chủ thể thông tin cá nhân có quyền yêu cầu người xử lý thông tin cá nhân hủy bỏ thông tin cá nhân của mình mà người đó đã thu thập, lưu trữ.
Qúy khách hàng xem thêm >> Làm thế nào để bảo vệ an ninh mạng trong thời đại số hóa?