Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân đã đặt ra nhiều quy định quan trọng mà doanh nghiệp cần phải tuân thủ. Một trong những yếu tố then chốt mà bắt buộc Doanh nghiệp phải có để có thể tuân thủ nghiêm ngặt các quy định tại Nghị định 13/2023 đó là xác định được vai trò của Doanh nghiệp mình là gì trong hoạt động xử lý dữ liệu cá nhân.
Theo Nghị định 13/2023 thì Doanh nghiệp có thể đóng vai trò là một trong ba chủ thể sau: Bên kiểm soát dữ liệu cá nhân; Bên xử lý dữ liệu cá nhân; Bên kiểm soát và xử lý dữ liệu cá nhân. Ở bài viết này Chúng tôi sẽ giải đáp cho Quý Doanh nghiệp về định nghĩa cũng như cách xác định xem mình có phải là Bên xử lý dữ liệu cá nhân hay không?
Bên Xử lý dữ liệu cá nhân là ai?
Theo Nghị định 13/2023/NĐ-CP, Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu.
Ví dụ thực tế : Một công ty thương mại điện tử thuê dịch vụ của một công ty logistics để giao hàng. Công ty logistics sẽ nhận thông tin khách hàng (như tên, địa chỉ, số điện thoại) từ công ty thương mại điện tử để thực hiện giao hàng. Trong trường hợp này, công ty logistics là Bên xử lý dữ liệu cá nhân, còn công ty thương mại điện tử là Bên kiểm soát dữ liệu cá nhân.
Doanh nghiệp nào có thể là Bên xử lý dữ liệu cá nhân?
Các doanh nghiệp sau đây thường đóng vai trò là Bên xử lý dữ liệu cá nhân:
- Công ty cung cấp dịch vụ lưu trữ đám mây (lưu trữ đám mây).
- Doanh nghiệp outsourcing (gia công phần mềm, dịch vụ khách hàng).
- Công ty tiếp thị nhận dữ liệu để chạy chiến dịch quảng cáo cho khách hàng.
Tuy nhiên, không phải lúc nào vai trò của từng Doanh nghiệp trong hoạt động xử lý dữ liệu cá nhân cũng có thể xác định được một cách dễ dàng. Điều này đòi hỏi Doanh nghiệp cần phải hiểu rất rõ về các quy định liên quan đến bảo vệ dữ liệu cá nhân. Đôi khi Doanh nghiệp không thể tự mình xác định được trong một hoạt động xử lý dữ liệu cá nhân nhất định thì Doanh nghiệp của mình đang đóng vai trò gì, từ đó dẫn đến hệ quả là Doanh nghiệp không thể biết được các nghĩa vụ mà mình phải tuân thủ theo quy định của Nghị định 13/2023 để mà thực hiện.
Dịch vụ tư vấn tuân thủ về bảo vệ dữ liệu cá nhân cho Doanh nghiệp
Công ty Luật Thiên Thanh cung cấp dịch vụ tư vấn tuân thủ về bảo vệ dữ liệu cá nhân cho doanh nghiệp, giúp doanh nghiệp dễ dàng hơn trong việc tìm hiểu, xác định vai trò và tuân thủ các quy định của Nghị định 13/2023/NĐ-CP.
Chúng tôi sẽ giúp Doanh nghiệp:
– Rà soát và đánh giá hiện trạng các hoạt động xử lý dữ liệu cá nhân;
– Xây dựng kế hoạch tuân thủ;
– Xây dựng phương án giúp Doanh nghiệp quản trị toàn diện về hoạt động xử lý dữ liệu cá nhân;
– Thực hiện các thủ tục hành chính (Báo cáo đánh giá tác động) đến Bộ Công an;
– Tư vấn vận hành quy trình bảo vệ dữ liệu cá nhân, giải quyết khiếu nại.
Quý Doanh nghiệp, khách hàng có nhu cầu tư vấn pháp luật về Nghị định 13/2023/NĐ-CP có thể liên hệ theo:
Hotline/Zalo: 0332.672.789
Email: [email protected]
Hoặc đến trực tiếp văn phòng của Chúng tôi tại:
Hà Nội : Phòng 302, tầng 3, 142 Lê Duẩn, phường Khâm Thiên, quận Đống Đa, Hà Nội
Hồ Chí Minh: Phòng 6.16 RiverGate Residence, số 151 – 155 đường Bến Vân Đồn, Phường 6, Quận 4, TP. HCM