Trong hồ sơ đánh giá tác động xử lý dữ liệu cá nhân doanh nghiệp cần cung cấp thông tin nào của nhân sự chịu trách nhiệm bảo vệ dữ liệu cá nhân?
- Doanh nghiệp cần cung cấp những thông tin nào của nhân sự chịu trách nhiệm bảo vệ dữ liệu cá nhân trong hồ sơ đánh giá tác động xử lý dữ liệu cá nhân?
- Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân có bắt buộc phải lập bằng văn bản không?
- Doanh nghiệp cần phải lập Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân theo mẫu nào?
Doanh nghiệp cần cung cấp những thông tin nào của nhân sự chịu trách nhiệm bảo vệ dữ liệu cá nhân trong hồ sơ đánh giá tác động xử lý dữ liệu cá nhân?
Căn cứ tại Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân theo Mẫu số 04 tại Phụ lục của Nghị định 13/2023/NĐ-CP:
1. Thông tin về tổ chức, doanh nghiệp
- Tên tổ chức, doanh nghiệp
- Địa chỉ trụ sở chính
- Địa chỉ trụ sở giao dịch
- Quyết định thành lập/Giấy chứng nhận đăng ký doanh nghiệp/Giấy chứng nhận đăng ký kinh doanh/Giấy chứng nhận đầu tư số:..... do.... cấp ngày... tháng... năm... tại...
- Điện thoại Website
- Nhân sự chịu trách nhiệm bảo vệ dữ liệu cá nhân
Họ và tên
Chức danh
Số điện thoại liên lạc (cố định và di động)
2. Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân
Như vậy, trong hồ sơ đánh giá tác động xử lý dữ liệu cá nhân, doanh nghiệp cần cung cấp những thông tin sau của nhân sự chịu trách nhiệm bảo vệ dữ liệu cá nhân:
- Họ và tên;
- Chức danh;
- Số điện thoại liên lạc (cố định và di động);
- Email.
Doanh nghiệp cần cung cấp những thông tin nào của nhân sự chịu trách nhiệm bảo vệ dữ liệu cá nhân trong hồ sơ đánh giá tác động xử lý dữ liệu cá nhân? (Hình từ Internet)
Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân có bắt buộc phải lập bằng văn bản không?
Căn cứ tại khoản 3 Điều 24 Nghị định 13/2023/NĐ-CP về đánh giá tác động xử lý dữ liệu cá nhân:
Theo đó, hồ sơ đánh giá tác động xử lý dữ liệu cá nhân quy định tại khoản 1 và khoản 2 Điều 24 Nghị định 13/2023/NĐ-CP được xác lập bằng văn bản có giá trị pháp lý của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân hoặc Bên Xử lý dữ liệu cá nhân.
Trong đó:
(1) Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân (khoản 1 Điều 24 Nghị định 13/2023/NĐ-CP), bao gồm:
- Thông tin và chi tiết liên lạc của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân;
- Họ tên, chi tiết liên lạc của tổ chức được phân công thực hiện nhiệm vụ bảo vệ dữ liệu cá nhân và nhân viên bảo vệ dữ liệu cá nhân của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân;
- Mục đích xử lý dữ liệu cá nhân;
- Các loại dữ liệu cá nhân được xử lý;
- Tổ chức, cá nhân nhận dữ liệu cá nhân, bao gồm tổ chức, cá nhân ngoài lãnh thổ Việt Nam;
- Trường hợp chuyển dữ liệu cá nhân ra nước ngoài;
- Thời gian xử lý dữ liệu cá nhân; thời gian dự kiến để xóa, hủy dữ liệu cá nhân (nếu có);
- Mô tả về các biện pháp bảo vệ dữ liệu cá nhân được áp dụng;
- Đánh giá mức độ ảnh hưởng của việc xử lý dữ liệu cá nhân; hậu quả, thiệt hại không mong muốn có khả năng xảy ra, các biện pháp giảm thiểu hoặc loại bỏ nguy cơ, tác hại đó.
(2) Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân (khoản 2 Điều 24 Nghị định 13/2023/NĐ-CP), bao gồm:
- Thông tin và chi tiết liên lạc của Bên Xử lý dữ liệu cá nhân;
- Họ tên, chi tiết liên lạc của tổ chức được phân công thực hiện xử lý dữ liệu cá nhân và nhân viên thực hiện xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân;
- Mô tả các hoạt động xử lý và các loại dữ liệu cá nhân được xử lý theo hợp đồng với Bên Kiểm soát dữ liệu cá nhân;
- Thời gian xử lý dữ liệu cá nhân; thời gian dự kiến để xóa, hủy dữ liệu cá nhân (nếu có);
- Trường hợp chuyển dữ liệu cá nhân ra nước ngoài;
- Mô tả chung về các biện pháp bảo vệ dữ liệu cá nhân được áp dụng;
- Hậu quả, thiệt hại không mong muốn có khả năng xảy ra, các biện pháp giảm thiểu hoặc loại bỏ nguy cơ, tác hại đó.
Lưu ý: Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân phải luôn có sẵn để phục vụ hoạt động kiểm tra, đánh giá của Bộ Công an và gửi Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) 01 bản chính trong thời gian 60 ngày kể từ ngày tiến hành xử lý dữ liệu cá nhân.
Doanh nghiệp cần phải lập Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân theo mẫu nào?
Doanh nghiệp cần phải lập Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân theo Mẫu số 04 tại Phụ lục của Nghị định 13/2023/NĐ-CP:
Tải về Mẫu Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân.
Ngoài ra, theo quy định tại khoản 7 Điều 2 Nghị định 13/2023/NĐ-CP thì:
Xử lý dữ liệu cá nhân là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Quy trình xử lý văn bản hồ sơ công việc trên môi trường điện tử của cơ quan nhà nước được thiết kế như thế nào?
- Hệ thống dữ liệu thiết bị giám sát hành trình và thiết bị ghi nhận hình ảnh người lái xe từ 01/01/2025 thế nào?
- Cá nhân đang hưởng trợ cấp xã hội hàng tháng có được hỗ trợ đào tạo, chuyển đổi nghề và tìm kiếm việc làm khi Nhà nước thu hồi đất?
- Cơ quan nhà nước phải cung cấp dịch vụ công trực tuyến toàn trình khi nào? Công tác quản trị nội bộ trên môi trường điện tử gồm những hoạt động nào?
- Ngày 28 11 là ngày sinh của ai? 28/11/2024 là thứ mấy? 28 11 2024 có phải ngày lễ lớn ở Việt Nam hay không?