Bên Kiểm soát dữ liệu cá nhân có phải ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân hay không?
- Bên Kiểm soát dữ liệu cá nhân có phải ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân hay không?
- Bên Kiểm soát dữ liệu cá nhân có phải chứng minh khoảng thời gian lưu trữ dữ liệu cá nhân phù hợp với mục đích xử lý dữ liệu không?
- Dữ liệu cá nhân là thông tin như thế nào theo quy định của pháp luật?
Bên Kiểm soát dữ liệu cá nhân có phải ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân hay không?
Bên Kiểm soát dữ liệu cá nhân có phải ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân hay không? (Hình từ Internet)
Căn cứ tại Điều 38 Nghị định 13/2023/NĐ-CP về trách nhiệm của Bên Kiểm soát dữ liệu cá nhân như sau:
Trách nhiệm của Bên Kiểm soát dữ liệu cá nhân
1. Thực hiện các biện pháp tổ chức và kỹ thuật cùng các biện pháp an toàn, bảo mật phù hợp để chứng minh các hoạt động xử lý dữ liệu đã được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân, rà soát và cập nhật các biện pháp này khi cần thiết.
2. Ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân.
3. Thông báo hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân theo quy định tại Điều 23 Nghị định này.
4. Lựa chọn Bên Xử lý dữ liệu cá nhân phù hợp với nhiệm vụ rõ ràng và chỉ làm việc với Bên Xử lý dữ liệu cá nhân có các biện pháp bảo vệ phù hợp.
5. Bảo đảm các quyền của chủ thể dữ liệu theo quy định tại Điều 9 Nghị định này.
6. Bên Kiểm soát dữ liệu cá nhân chịu trách nhiệm trước chủ thể dữ liệu về các thiệt hại do quá trình xử lý dữ liệu cá nhân gây ra.
7. Phối hợp với Bộ Công an, cơ quan nhà nước có thẩm quyền trong bảo vệ dữ liệu cá nhân, cung cấp thông tin phục vụ điều tra, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân.
Như vậy, từ quy định trên có thể thấy rằng, Bên Kiểm soát dữ liệu cá nhân phải có trách nhiệm ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân.
Bên Kiểm soát dữ liệu cá nhân có phải chứng minh khoảng thời gian lưu trữ dữ liệu cá nhân phù hợp với mục đích xử lý dữ liệu không?
Căn cứ tại khoản 8 Điều 3 Nghị định 13/2023/NĐ-CP về Nguyên tắc bảo vệ dữ liệu cá nhân
Nguyên tắc bảo vệ dữ liệu cá nhân
1. Dữ liệu cá nhân được xử lý theo quy định của pháp luật.
2. Chủ thể dữ liệu được biết về hoạt động liên quan tới xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
3. Dữ liệu cá nhân chỉ được xử lý đúng với mục đích đã được Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên thứ ba đăng ký, tuyên bố về xử lý dữ liệu cá nhân.
4. Dữ liệu cá nhân thu thập phải phù hợp và giới hạn trong phạm vi, mục đích cần xử lý. Dữ liệu cá nhân không được mua, bán dưới mọi hình thức, trừ trường hợp luật có quy định khác.
5. Dữ liệu cá nhân được cập nhật, bổ sung phù hợp với mục đích xử lý.
6. Dữ liệu cá nhân được áp dụng các biện pháp bảo vệ, bảo mật trong quá trình xử lý, bao gồm cả việc bảo vệ trước các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân và phòng, chống sự mất mát, phá hủy hoặc thiệt hại do sự cố, sử dụng các biện pháp kỹ thuật.
7. Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu, trừ trường hợp pháp luật có quy định khác.
8. Bên Kiểm soát dữ liệu, Bên Kiểm soát và xử lý dữ liệu cá nhân phải chịu trách nhiệm tuân thủ các nguyên tắc xử lý dữ liệu được quy định từ khoản 1 tới khoản 7 Điều này và chứng minh sự tuân thủ của mình với các nguyên tắc xử lý dữ liệu đó.
Như vậy, Bên Kiểm soát dữ liệu phải chứng minh việc tuân thủ của mình đối với nguyên tắc Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu, trừ trường hợp pháp luật có quy định khác.
Việc chứng minh Bên Kiểm soát dữ liệu tuân thủ nguyên tắc này có thể thông qua việc ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân.
Dữ liệu cá nhân là thông tin như thế nào theo quy định của pháp luật?
Căn cứ tại khoản 1 Điều 2 Nghị định 13/2023/NĐ-CP thì dữ liệu cá nhân được định nghĩa như sau:
Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.
Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
Ngoài ra, Thông tin giúp xác định một con người cụ thể là thông tin hình thành từ hoạt động của cá nhân mà khi kết hợp với các dữ liệu, thông tin lưu trữ khác có thể xác định một con người cụ thể.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Cơ sở dữ liệu về quy hoạch xây dựng gồm các thông tin nào? Phân loại thông tin trong cơ sở dữ liệu về quy hoạch xây dựng?
- Hướng dẫn điền mẫu bản kê khai tài sản thu nhập bổ sung dành cho cán bộ, công chức? Tải mẫu bản kê khai bổ sung?
- Thông tư 50 2024 quy định ngân hàng không gửi tin nhắn SMS thư điện tử có chứa link cho khách hàng từ ngày 1 1 2025?
- Thông tư 36/2024 quy định về tổ chức, quản lý hoạt động vận tải bằng xe ô tô và hoạt động của bến xe, bãi đỗ xe thế nào?
- Mẫu bản nhận xét đánh giá cán bộ 3 năm gần nhất? Cách viết bản nhận xét đánh giá cán bộ 3 năm gần nhất chi tiết?