Bên Kiểm soát dữ liệu cá nhân có phải ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân hay không?
- Bên Kiểm soát dữ liệu cá nhân có phải ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân hay không?
- Bên Kiểm soát dữ liệu cá nhân có phải chứng minh khoảng thời gian lưu trữ dữ liệu cá nhân phù hợp với mục đích xử lý dữ liệu không?
- Dữ liệu cá nhân là thông tin như thế nào theo quy định của pháp luật?
Bên Kiểm soát dữ liệu cá nhân có phải ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân hay không?
Bên Kiểm soát dữ liệu cá nhân có phải ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân hay không? (Hình từ Internet)
Căn cứ tại Điều 38 Nghị định 13/2023/NĐ-CP về trách nhiệm của Bên Kiểm soát dữ liệu cá nhân như sau:
Trách nhiệm của Bên Kiểm soát dữ liệu cá nhân
1. Thực hiện các biện pháp tổ chức và kỹ thuật cùng các biện pháp an toàn, bảo mật phù hợp để chứng minh các hoạt động xử lý dữ liệu đã được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân, rà soát và cập nhật các biện pháp này khi cần thiết.
2. Ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân.
3. Thông báo hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân theo quy định tại Điều 23 Nghị định này.
4. Lựa chọn Bên Xử lý dữ liệu cá nhân phù hợp với nhiệm vụ rõ ràng và chỉ làm việc với Bên Xử lý dữ liệu cá nhân có các biện pháp bảo vệ phù hợp.
5. Bảo đảm các quyền của chủ thể dữ liệu theo quy định tại Điều 9 Nghị định này.
6. Bên Kiểm soát dữ liệu cá nhân chịu trách nhiệm trước chủ thể dữ liệu về các thiệt hại do quá trình xử lý dữ liệu cá nhân gây ra.
7. Phối hợp với Bộ Công an, cơ quan nhà nước có thẩm quyền trong bảo vệ dữ liệu cá nhân, cung cấp thông tin phục vụ điều tra, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân.
Như vậy, từ quy định trên có thể thấy rằng, Bên Kiểm soát dữ liệu cá nhân phải có trách nhiệm ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân.
Bên Kiểm soát dữ liệu cá nhân có phải chứng minh khoảng thời gian lưu trữ dữ liệu cá nhân phù hợp với mục đích xử lý dữ liệu không?
Căn cứ tại khoản 8 Điều 3 Nghị định 13/2023/NĐ-CP về Nguyên tắc bảo vệ dữ liệu cá nhân
Nguyên tắc bảo vệ dữ liệu cá nhân
1. Dữ liệu cá nhân được xử lý theo quy định của pháp luật.
2. Chủ thể dữ liệu được biết về hoạt động liên quan tới xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
3. Dữ liệu cá nhân chỉ được xử lý đúng với mục đích đã được Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên thứ ba đăng ký, tuyên bố về xử lý dữ liệu cá nhân.
4. Dữ liệu cá nhân thu thập phải phù hợp và giới hạn trong phạm vi, mục đích cần xử lý. Dữ liệu cá nhân không được mua, bán dưới mọi hình thức, trừ trường hợp luật có quy định khác.
5. Dữ liệu cá nhân được cập nhật, bổ sung phù hợp với mục đích xử lý.
6. Dữ liệu cá nhân được áp dụng các biện pháp bảo vệ, bảo mật trong quá trình xử lý, bao gồm cả việc bảo vệ trước các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân và phòng, chống sự mất mát, phá hủy hoặc thiệt hại do sự cố, sử dụng các biện pháp kỹ thuật.
7. Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu, trừ trường hợp pháp luật có quy định khác.
8. Bên Kiểm soát dữ liệu, Bên Kiểm soát và xử lý dữ liệu cá nhân phải chịu trách nhiệm tuân thủ các nguyên tắc xử lý dữ liệu được quy định từ khoản 1 tới khoản 7 Điều này và chứng minh sự tuân thủ của mình với các nguyên tắc xử lý dữ liệu đó.
Như vậy, Bên Kiểm soát dữ liệu phải chứng minh việc tuân thủ của mình đối với nguyên tắc Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu, trừ trường hợp pháp luật có quy định khác.
Việc chứng minh Bên Kiểm soát dữ liệu tuân thủ nguyên tắc này có thể thông qua việc ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân.
Dữ liệu cá nhân là thông tin như thế nào theo quy định của pháp luật?
Căn cứ tại khoản 1 Điều 2 Nghị định 13/2023/NĐ-CP thì dữ liệu cá nhân được định nghĩa như sau:
Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.
Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
Ngoài ra, Thông tin giúp xác định một con người cụ thể là thông tin hình thành từ hoạt động của cá nhân mà khi kết hợp với các dữ liệu, thông tin lưu trữ khác có thể xác định một con người cụ thể.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Công ty tư vấn lập hồ sơ thiết kế bản vẽ thi công, dự toán của công trình có được tham gia đấu thầu gói thầu tư vấn giám sát của công trình đó không?
- Chứng minh nhân dân là gì? Thông tin trong Cơ sở dữ liệu quốc gia về dân cư có bao gồm số chứng minh nhân dân không?
- Dự toán dự án đầu tư công được xác định dựa trên cơ sở nào? Nội dung phê duyệt dự toán dự án đầu tư công gồm những gì?
- Thời kỳ quá độ lên chủ nghĩa xã hội là gì? Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam là nhà nước pháp quyền xã hội chủ nghĩa đúng không?
- Công ty đại chúng có phải công bố thông tin định kỳ về báo cáo tình hình quản trị công ty hay không?