CHECKLIST TUÂN THỦ NGHĨA VỤ BẢO VỆ DỮ LIỆU CÁ NHÂN CHO DOANH NGHIỆP
0399690012 | www.dedica-law.com
(Theo Luật Bảo vệ Dữ liệu Cá nhân 2025 và Nghị định 356/2025/NĐ-CP)
DEDICA Law Firm
PHẦN 1. TRÁCH NHIỆM TUÂN THỦ ĐỐI VỚI CƠ QUAN NHÀ NƯỚC CỦA VIỆT NAM
| Nhóm nghĩa vụ | STT | Nghĩa vụ | Cơ sở pháp lý | Ghi chú |
|---|---|---|---|---|
| Lập và nộp hồ sơ Đánh giá tác động xử lý DLCN ("Hồ Sơ Đánh Giá Tác Động") | 1 |
- Đối tượng áp dụng: Bên kiểm soát DLCN, Bên kiểm soát và xử lý DLCN, Bên xử lý DLCN. - Cơ quan có thẩm quyền: Cơ quan chuyên trách bảo vệ dữ liệu cá nhân (Cục An ninh mạng phòng, chống tội phạm sử dụng công nghệ cao (A05)). - Công việc cần làm: Bên kiểm soát DLCN, Bên kiểm soát và xử lý DLCN phải: (i) lập, lưu trữ hồ sơ đánh giá tác động xử lý DLCN, luôn đảm bảo có sẵn để phục vụ hoạt động kiểm tra, đánh giá của cơ quan chuyên trách bảo vệ DLCN; và (ii) gửi 01 bản chính Hồ Sơ Đánh Giá Tác Động cho cơ quan chuyên trách bảo vệ DLCN trong thời gian 60 ngày kể từ ngày đầu tiên xử lý DLCN. - Thời hạn giải quyết: 15 ngày |
Điều 21.1, Luật BVDLCN 2025; Điều 19.4 và 19.5, Nghị Định 356 | Bên kiểm soát DLCN, Bên kiểm soát và xử lý DLCN, Bên xử lý DLCN bao gồm cơ quan, tổ chức được thành lập theo pháp luật nước ngoài có hoạt động trực tiếp tham gia hoặc có liên quan đến hoạt động xử lý dữ liệu cá nhân của công dân Việt Nam và người gốc Việt Nam chưa xác định được quốc tịch đang sinh sống tại Việt Nam đã được cấp giấy chứng nhận căn cước [Điều 1.2, Luật BVDLCN 2025] |
| 2 |
Hồ Sơ Đánh Giá Tác Động bao gồm: a) Thông báo gửi hồ sơ đánh giá tác động xử lý dữ liệu cá nhân đối với tổ chức (Mẫu số 02a) b) Báo cáo đánh giá tác động xử lý dữ liệu cá nhân theo Mẫu số 10 Nghị định 356; c) Bản sao hợp đồng hoặc thỏa thuận về việc xử lý dữ liệu cá nhân, thể hiện sự ràng buộc, trách nhiệm giữa các tổ chức, cá nhân trong hoạt động xử lý dữ liệu cá nhân; d) Chính sách, quy trình, quy định, biểu mẫu và các tài liệu khác có liên quan về bảo vệ DLCN của bên kiểm soát DLCN, bên kiểm soát và xử lý DLCN, bên xử lý DLCN. |
Điều 19.1 và 19.4, Nghị định 356 | ||
| 3 |
Thực hiện cập nhật định kỳ 06 tháng một lần Hồ Sơ Đánh Giá Tác Động nếu có các thay đổi sau: a) Khi phát sinh mục đích chuyển dữ liệu cá nhân mới, mục đích xử lý dữ liệu cá nhân mới; b) Khi phát sinh hoặc thay đổi bên kiểm soát dữ liệu cá nhân, bên kiểm soát và xử lý dữ liệu cá nhân, bên xử lý dữ liệu cá nhân, bên thứ ba |
Điều 22.1, Luật BVDLCN 2025 Điều 20.1, Nghị định 356 | Thành phần hồ sơ: Nộp Mẫu số 03a đính kèm Nghị Định 356 | |
| 4 |
Thực hiện cập nhật ngay Hồ Sơ Đánh Giá Tác Động trong thời hạn 10 ngày khi xảy ra các trường hợp sau: a) Khi Công ty được tổ chức lại, chấm dứt hoạt động, giải thể, phá sản theo quy định của pháp luật; b) Khi có sự thay đổi thông tin về tổ chức, cá nhân cung cấp dịch vụ bảo vệ DLCN; c) Khi phát sinh hoặc thay đổi ngành, nghề, dịch vụ kinh doanh liên quan đến xử lý DLCN đã đăng ký trong hồ sơ đánh giá tác động xử lý DLCN, hồ sơ đánh giá tác động chuyển DLCN xuyên biên giới. |
Điều 22.2, Luật BVDLCN 2025 Điều 20.2, Nghị định 356 | Thành phần hồ sơ: Nộp Mẫu số 03a đính kèm Nghị Định 356 |
Nguồn tài liệu: DEDICA Law Firm.
Đăng tải bởi Hệ thống ChiaseYhoc.vn.