Bạn có biết rằng từ ngày 1/7/2023, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân đã chính thức có hiệu lực? Đây là bước tiến quan trọng trong nỗ lực bảo vệ quyền riêng tư tại Việt Nam. Nghị định đặt ra rất nhiều các quy định về quyền và nghĩa vụ cho các doanh nghiệp khi doanh nghiệp thực hiện hoạt động xử lý dữ liệu cá nhân. Tuy nhiên, không phải doanh nghiệp nào cũng biết rõ các quy định này, dẫn đến việc không tuân thủ khi thực hiện hoạt động xử lý dữ liệu cá nhân. Điển hình nhất, các doanh nghiệp ở Việt Nam hiện nay đang vi phạm rất nhiều quy định về bảo vệ dữ liệu cá nhân trong quá trình tuyển dụng nhân sự, khi doanh nghiệp đã và đang thực hiện hoạt động xử lý dữ liệu cá nhân của các ứng viên ứng tuyển. Vậy làm sao để thực hiện việc bảo vệ dữ liệu cá nhân trong hoạt động tuyển dụng nhân sự đảm bảo đúng quy định của Nghị định 13/2023? Hãy cùng tìm hiểu qua bài viết này.
Dữ liệu Cá nhân là gì?
Theo Nghị định 13/2023/NĐ-CP, Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm. Trong tuyển dụng, dữ liệu cá nhân bao gồm thông tin từ hồ sơ xin việc, số điện thoại, email, đến các dữ liệu nhạy cảm như hồ sơ sức khỏe, lý lịch tư pháp.
Nghĩa vụ của Doanh nghiệp trong hoạt động Tuyển dụng
Nghị định 13/2023/NĐ-CP đặt ra các yêu cầu mà doanh nghiệp cần phải tuân thủ khi xử lý dữ liệu cá nhân. Trong hoạt động tuyển dụng thì Doanh nghiệp cần phải đảm bảo tuân thủ các yếu tố sau:
- Thông báo và xin sự Đồng ý từ ứng viên : Doanh nghiệp phải thông báo đến ứng viên về việc xử lý dữ liệu cá nhân của ứng viên, đồng thời thu thập sự đồng ý rõ ràng từ ứng viên, thể hiện rằng ứng viên đồng ý cho phép Doanh nghiệp xử lý dữ liệu cá nhân, với những nội dung cụ thể đã được nêu tại thông báo trước khi thu thập và xử lý dữ liệu cá nhân của ứng viên. Sự đồng ý có thể là văn bản, giọng nói hoặc hành động cụ thể (như đánh dấu vào ô đồng ý).
- Sử dụng dữ liệu dữ liệu cá nhân của ứng viên đúng mục đích : Dữ liệu chỉ được sử dụng cho mục đích đã được thông báo cho ứng viên và đã được ứng viên đồng ý. Ví dụ: Dữ liệu chỉ được sử dụng cho mục đích tuyển dụng, đánh giá năng lực ứng viên, liên lạc với ứng viên,….và tuyệt đối không được mua bán, chuyển nhượng, chia sẻ ra bên ngoài nếu không được phép từ ứng viên.
- Lưu trữ: Việc lưu trữ phải được thực hiện trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu. Trong quá trình lưu trữ doanh nghiệp phải đảm bảo việc bảo mật, bảo vệ dữ liệu cá nhân cho ứng viên. Phòng tránh các trường hợp bị lộ, lọt, truy cập trái phép vào dữ liệu cá nhân của ứng viên.
Ngoài việc tuân thủ ba yếu tố nêu trên, trong quá trình thu thập, lưu trữ và sử dụng dữ liệu cá nhân của ứng viên để phục vụ cho hoạt động tuyển dụng thì doanh nghiệp còn phải tuân thủ nhiều quy định khác của Nghị định 13/2023. Tuy nhiên, ba yếu tố trên là ba yếu tố cơ bản và quan trọng nhất mà doanh nghiệp bắt buộc phải tuân thủ khi xử lý dữ liệu cá nhân của ứng viên trong hoạt động tuyển dụng nhân sự.
Việc không thực hiện đúng các nghĩa vụ này không chỉ là hành vi vi phạm pháp luật mà còn tiềm ẩn nhiều rủi ro cho doanh nghiệp.
Hậu quả khi không tuân thủ
Không tuân thủ Nghị định 13/2023/NĐ-CP có thể dẫn đến những hậu quả nghiêm trọng. Doanh nghiệp có thể bị xử phạt hành vi chính, bị xử lý kỷ luật hoặc thậm chí là truy cứu trách nhiệm hình sự nếu vi phạm nghiêm trọng. Chưa kể, việc để lộ dữ liệu cá nhân còn làm tổn hại uy tín doanh nghiệp, ảnh hưởng đến khả năng thu hút nhân tài và niềm tin từ khách hàng. Đây là lý do vì sao việc tìm hiểu và tuân thủ đúng quy định là điều vô cùng quan trọng.
Tại sao Cần tư vấn từ Luật sư Chuyên về Dữ liệu Cá nhân?
Nghị định 13/2023/NĐ-CP không phải là một văn bản dễ hiểu với mọi doanh nghiệp. Do đó, Luật sư chuyên về dữ liệu cá nhân đóng vai trò vô cùng quan trọng để hỗ trợ, giúp đỡ cho doanh nghiệp dễ dàng hơn trong việc tuân thủ:
- Giải thích pháp lý : Luật sư giúp doanh nghiệp hiểu rõ quyền, nghĩa vụ và cách thực hiện.
- Xây dựng quy trình : Luật sư đưa ra giải pháp, giúp doanh nghiệp đảm bảo tuân thủ nhưng không làm ảnh hưởng đến hoạt động thường ngày.
- Đào tạo nhân sự : Hỗ trợ nhân viên nắm bắt quy định để tránh sai sót.
- Giảm thiểu rủi ro : Đảm bảo doanh nghiệp không vi phạm pháp luật, tránh các hình phạt không đáng có.
Luật sư Nguyễn Thế Truyền, chuyên gia về Dữ liệu cá nhân tại Công ty Luật Thiên Thanh, chia sẻ: “Tuân thủ Nghị định 13/2023/NĐ-CP không chỉ là trách nhiệm pháp lý mà còn là cách để doanh nghiệp thể hiện sự chuyên nghiệp và xây dựng lòng tin với các khách hàng và đối tác.”
Dịch vụ Tư vấn Tuân thủ Nghị định 13/2023 của Công ty Luật Thiên Thanh
Công ty Luật Thiên Thanh là đơn vị hàng đầu trong lĩnh vực tư vấn bảo vệ dữ liệu cá nhân. Với đội ngũ luật sư giàu kinh nghiệm, chúng tôi cung cấp dịch vụ “Tư vấn thủ Nghị định 13/2023 về bảo vệ dữ liệu cá nhân” , bao gồm:
- Rà soát và đánh giá hiện trạng các hoạt động xử lý dữ liệu cá nhân;
- Xây dựng kế hoạch tuân thủ;
- Xây dựng phương án giúp Doanh nghiệp quản trị toàn diện về hoạt động xử lý dữ liệu cá nhân;
- Thực hiện các thủ tục hành chính (Báo cáo đánh giá tác động) đến Bộ Công an;
- Tư vấn vận hành quy trình bảo vệ dữ liệu cá nhân, giải quyết khiếu nại.
Quý Doanh nghiệp, khách hàng có nhu cầu tư vấn pháp luật về Nghị định 13/2023/NĐ-CP có thể liên hệ theo:
Hotline/Zalo: 0332.672.789
Email: [email protected]
Hoặc đến trực tiếp văn phòng của Chúng tôi tại:
Hà Nội : Phòng 302, tầng 3, 142 Lê Duẩn, phường Khâm Thiên, quận Đống Đa, Hà Nội.
Hồ Chí Minh: Phòng 6.16 RiverGate Residence, số 151 – 155 đường Bến Vân Đồn, Phường 6, Quận 4, TP. HCM.
