Bên Xử lý dữ liệu cá nhân có được tiếp nhận dữ liệu cá nhân mà không có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân không?
Xử lý dữ liệu cá nhân là gì? Bên Xử lý dữ liệu cá nhân là ai?
Căn cứ tại khoản 7 Điều 2 Nghị định 13/2023/NĐ-CP và khoản 10 Điều 2 Nghị định 13/2023/NĐ-CP thì
- Xử lý dữ liệu cá nhân là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
- Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu.
Bên Xử lý dữ liệu cá nhân có được tiếp nhận dữ liệu cá nhân mà không có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân không?
Bên Xử lý dữ liệu cá nhân có được tiếp nhận dữ liệu cá nhân mà không có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân không? (Hình từ Internet)
Căn cứ tại khoản 1 Điều 39 Nghị định 13/2023/NĐ-CP về Trách nhiệm của Bên Xử lý dữ liệu cá nhân như sau:
Trách nhiệm của Bên Xử lý dữ liệu cá nhân
1. Chỉ tiếp nhận dữ liệu cá nhân sau khi có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân.
2. Xử lý dữ liệu cá nhân theo đúng hợp đồng hoặc thỏa thuận ký kết với Bên Kiểm soát dữ liệu cá nhân.
3. Thực hiện đầy đủ các biện pháp bảo vệ dữ liệu cá nhân quy định tại Nghị định này và các văn bản pháp luật khác có liên quan.
4. Bên Xử lý dữ liệu cá nhân chịu trách nhiệm trước chủ thể dữ liệu về các thiệt hại do quá trình xử lý dữ liệu cá nhân gây ra.
5. Xóa, trả lại toàn bộ dữ liệu cá nhân cho Bên Kiểm soát dữ liệu cá nhân sau khi kết thúc xử lý dữ liệu.
6. Phối hợp với Bộ Công an, cơ quan nhà nước có thẩm quyền trong bảo vệ dữ liệu cá nhân, cung cấp thông tin phục vụ điều tra, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân.
Như vậy, Bên Xử lý dữ liệu cá nhân không được tiếp nhận dữ liệu cá nhân mà không có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân.
Hay nói cách khác, Bên Xử lý dữ liệu cá nhân chỉ tiếp nhận dữ liệu cá nhân sau khi có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân.
Bởi, như đã phân tích ở trên thì Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu.
Khi thực hiện hợp đồng với Bên Kiểm soát dữ liệu cá nhân thì Bên Xử lý dữ liệu cá nhân lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân gồm những nội dung nào?
Căn cứ tại khoản 2 Điều 24 Nghị định 13/2023/NĐ-CP thì Bên Xử lý dữ liệu cá nhân tiến hành lập và lưu giữ Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân trong trường hợp thực hiện hợp đồng với Bên Kiểm soát dữ liệu cá nhân.
Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân, bao gồm:
- Thông tin và chi tiết liên lạc của Bên Xử lý dữ liệu cá nhân;
- Họ tên, chi tiết liên lạc của tổ chức được phân công thực hiện xử lý dữ liệu cá nhân và nhân viên thực hiện xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân;
- Mô tả các hoạt động xử lý và các loại dữ liệu cá nhân được xử lý theo hợp đồng với Bên Kiểm soát dữ liệu cá nhân;
- Thời gian xử lý dữ liệu cá nhân; thời gian dự kiến để xóa, hủy dữ liệu cá nhân (nếu có);
- Trường hợp chuyển dữ liệu cá nhân ra nước ngoài;
- Mô tả chung về các biện pháp bảo vệ dữ liệu cá nhân được áp dụng;
- Hậu quả, thiệt hại không mong muốn có khả năng xảy ra, các biện pháp giảm thiểu hoặc loại bỏ nguy cơ, tác hại đó.
Lưu ý: Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân phải luôn có sẵn để phục vụ hoạt động kiểm tra, đánh giá của Bộ Công an và gửi Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) 01 bản chính theo Mẫu số 04 tại Phụ lục của Nghị định 13/2023/NĐ-CP trong thời gian 60 ngày kể từ ngày tiến hành xử lý dữ liệu cá nhân.
Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân phải được xác lập bằng văn bản.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Mẫu thỏa thuận liên doanh tham gia đấu thầu dự án đầu tư công trình năng lượng chuẩn Thông tư 24?
- Noel là ngày gì? Noel là ngày 24 hay 25? Lễ Giáng sinh người lao động có được nghỉ làm để đi chơi Noel không?
- Hình thức tổ chức họp báo cho báo chí của Bộ Công thương mấy tháng một lần? Do ai chủ trì thực hiện?
- Hành vi hành chính của cơ quan nào bị khiếu kiện thuộc thẩm quyền giải quyết theo thủ tục sơ thẩm của Tòa án cấp tỉnh?
- Bộ luật Hình sự mới nhất hiện nay quy định những gì? Bộ luật Hình sự có nhiệm vụ gì? Nguyên tắc xử lý người phạm tội và pháp nhân thương mại phạm tội?