Mới: Vi phạm quy định bảo vệ dữ liệu cá nhân sẽ bị phạt tới hàng trăm triệu đồng?
Tại Dự thảo Nghị định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng, cơ quan soạn thảo đã đề xuất mức phạt tiền lên tới hàng trăm triệu đồng với hành vi vi phạm về bảo vệ dữ liệu cá nhân.
Theo quy định hiện hành, việc bảo vệ dữ liệu cá nhân gồm hàng loạt nội dung quan trọng như: Sự đồng ý của chủ thể dữ liệu; Thông báo xử lý dữ liệu cá nhân; Cung cấp dữ liệu cá nhân; Chỉnh sửa dữ liệu cá nhân; Lưu trữ, xóa, hủy dữ liệu cá nhân;
Xử lý dữ liệu cá nhân trong trường hợp không cần sự đồng ý của chủ thể dữ liệu; Xử lý dữ liệu cá nhân thu được từ hoạt động ghi âm, ghi hình tại nơi công cộng…
Tại Dự thảo Nghị định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng, cơ quan chức năng đã đề xuất quy định xử phạt vi phạm hành chính về bảo vệ dữ liệu cá nhân với các hành vi như:
Vi phạm nguyên tắc bảo vệ dữ liệu cá nhân; quyền của chủ thể dữ liệu; quy định về sự đồng ý của chủ thể dữ liệu;
Vi phạm quy định về rút lại sự đồng ý; Vi phạm quy định về thông báo xử lý dữ liệu cá nhân; Vi phạm quy định về cung cấp dữ liệu cá nhân;
Vi phạm quy định về chỉnh sửa dữ liệu cá nhân; Vi phạm quy định về lưu trữ, xóa, hủy dữ liệu cá nhân;
Vi phạm quy định về thu thập, chuyển giao, mua, bán trái phép dữ liệu cá nhân; Vi phạm quy định về thông báo vi phạm quy định về bảo vệ dữ liệu cá nhân của Bên kiểm soát dữ liệu cá nhân, Bên kiểm soát và xử lý dữ liệu cá nhân, Bên xử lý dữ liệu cá nhân;
Vi phạm quy định về đánh giá tác động xử lý dữ liệu cá nhân; Vi phạm quy định về chuyển dữ liệu cá nhân ra nước ngoài; Vi phạm quy định về biện pháp bảo vệ dữ liệu cá nhân…
Về các hình thức xử phạt đối với các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân, theo dự thảo, tùy từng hành vi và mức độ vi phạm, các hình thức xử phạt bao gồm:
Phạt tiền với các mức: Từ 10-20 triệu đồng; Từ 25-50 triệu đồng; Từ 50-70 triệu đồng; Từ 70-100 triệu đồng; Phạt tiền tới 5% tổng doanh thu năm tài chính liền trước tại Việt Nam.
Bên cạnh đó, tổ chức cá nhân vi phạm còn bị áp dụng các hình thức phạt bổ sung như: Tước quyền sử dụng giấy phép kinh doanh ngành nghề cần thu thập dữ liệu cá nhân từ 1-3 tháng; Tịch thu tang vật, phương tiện vi phạm hành chính; Tạm đình chỉ hoặc đình chỉ có thời hạn xử lý dữ liệu cá nhân từ 1-3 tháng; Trục xuất khỏi lãnh thổ Việt Nam đối với người nước ngoài.
Đồng thời, còn phải thực hiện các biện pháp khắc phục hậu quả: Buộc hủy, xóa tới mức không thể khôi phục dữ liệu cá nhân; Buộc hoàn trả hoặc buộc nộp lại số lợi bất hợp pháp có được do thực hiện hành vi vi phạm; Công khai xin lỗi trên các phương tiện thông tin đại chúng…