Bên Xử lý dữ liệu cá nhân có được tiếp nhận dữ liệu cá nhân mà không có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân không?
Xử lý dữ liệu cá nhân là gì? Bên Xử lý dữ liệu cá nhân là ai?
Căn cứ tại khoản 7 Điều 2 Nghị định 13/2023/NĐ-CP và khoản 10 Điều 2 Nghị định 13/2023/NĐ-CP thì
- Xử lý dữ liệu cá nhân là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
- Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu.
Bên Xử lý dữ liệu cá nhân có được tiếp nhận dữ liệu cá nhân mà không có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân không?
Bên Xử lý dữ liệu cá nhân có được tiếp nhận dữ liệu cá nhân mà không có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân không? (Hình từ Internet)
Căn cứ tại khoản 1 Điều 39 Nghị định 13/2023/NĐ-CP về Trách nhiệm của Bên Xử lý dữ liệu cá nhân như sau:
Trách nhiệm của Bên Xử lý dữ liệu cá nhân
1. Chỉ tiếp nhận dữ liệu cá nhân sau khi có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân.
2. Xử lý dữ liệu cá nhân theo đúng hợp đồng hoặc thỏa thuận ký kết với Bên Kiểm soát dữ liệu cá nhân.
3. Thực hiện đầy đủ các biện pháp bảo vệ dữ liệu cá nhân quy định tại Nghị định này và các văn bản pháp luật khác có liên quan.
4. Bên Xử lý dữ liệu cá nhân chịu trách nhiệm trước chủ thể dữ liệu về các thiệt hại do quá trình xử lý dữ liệu cá nhân gây ra.
5. Xóa, trả lại toàn bộ dữ liệu cá nhân cho Bên Kiểm soát dữ liệu cá nhân sau khi kết thúc xử lý dữ liệu.
6. Phối hợp với Bộ Công an, cơ quan nhà nước có thẩm quyền trong bảo vệ dữ liệu cá nhân, cung cấp thông tin phục vụ điều tra, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân.
Như vậy, Bên Xử lý dữ liệu cá nhân không được tiếp nhận dữ liệu cá nhân mà không có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân.
Hay nói cách khác, Bên Xử lý dữ liệu cá nhân chỉ tiếp nhận dữ liệu cá nhân sau khi có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân.
Bởi, như đã phân tích ở trên thì Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu.
Khi thực hiện hợp đồng với Bên Kiểm soát dữ liệu cá nhân thì Bên Xử lý dữ liệu cá nhân lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân gồm những nội dung nào?
Căn cứ tại khoản 2 Điều 24 Nghị định 13/2023/NĐ-CP thì Bên Xử lý dữ liệu cá nhân tiến hành lập và lưu giữ Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân trong trường hợp thực hiện hợp đồng với Bên Kiểm soát dữ liệu cá nhân.
Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân, bao gồm:
- Thông tin và chi tiết liên lạc của Bên Xử lý dữ liệu cá nhân;
- Họ tên, chi tiết liên lạc của tổ chức được phân công thực hiện xử lý dữ liệu cá nhân và nhân viên thực hiện xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân;
- Mô tả các hoạt động xử lý và các loại dữ liệu cá nhân được xử lý theo hợp đồng với Bên Kiểm soát dữ liệu cá nhân;
- Thời gian xử lý dữ liệu cá nhân; thời gian dự kiến để xóa, hủy dữ liệu cá nhân (nếu có);
- Trường hợp chuyển dữ liệu cá nhân ra nước ngoài;
- Mô tả chung về các biện pháp bảo vệ dữ liệu cá nhân được áp dụng;
- Hậu quả, thiệt hại không mong muốn có khả năng xảy ra, các biện pháp giảm thiểu hoặc loại bỏ nguy cơ, tác hại đó.
Lưu ý: Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân phải luôn có sẵn để phục vụ hoạt động kiểm tra, đánh giá của Bộ Công an và gửi Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) 01 bản chính theo Mẫu số 04 tại Phụ lục của Nghị định 13/2023/NĐ-CP trong thời gian 60 ngày kể từ ngày tiến hành xử lý dữ liệu cá nhân.
Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân phải được xác lập bằng văn bản.
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Xe máy vượt ô tô bên nào? Năm 2025, người điều khiển xe máy khi vượt xe thì xe xin vượt phải có báo hiệu như thế nào?
- Ngân hàng 100% vốn nước ngoài là ngân hàng thương mại theo Nghị định 162 đúng không? Chủ sở hữu ngân hàng là tổ chức tín dụng nước ngoài phải có tổng tài sản bao nhiêu?
- Đối tượng nào tổ chức đại hội đại biểu công đoàn? Thành phần đại biểu chính thức của đại hội gồm những ai?
- Mẫu giấy ủy quyền quyết toán thuế TNCN mới nhất 2025 (Mẫu 08/UQ-QTT-TNCN)? Tải mẫu về ở đâu?
- Không có chứng chỉ hành nghề hoạt động xây dựng có được tham gia hoạt động xây dựng theo Nghị định 175?