JSN_TPLFW_TOGGLE_MENU
Tin tứcLuật bảo vệ dữ liệu mới của EU ảnh hưởng đến mọi doanh nghiệp kinh doanh ở châu Âu

Luật bảo vệ dữ liệu mới của EU ảnh hưởng đến mọi doanh nghiệp kinh doanh ở châu Âu

 

data-protection1Truyền thông Châu Âu đang nóng lên với quy định mới của EU liên quan đến dữ liệu riêng tư. Các phương tiện truyền thông dường như đều có chung nhận định rằng quy định mới sẽ là tin xấu cho các công ty công nghệ lớn như Google và Facebook, và rất có khả năng việc bảo vệ dữ liệu riêng sẽ trở nên phức tạp và Quy định Bảo vệ Dữ liệu Chung (GDRP) sẽ có nhiều tác động hơn so với những gì chúng ta thấy trên các bản tin.

Quy định GDRP, nếu được luật hóa, sẽ có tác động mạnh đến quy trình xử lý và lưu trữ dữ liệu cá nhân của các công dân Liên minh châu Âu mà các công ty đang hoạt động kinh doanh tại EU đang thực hiện. Mục đích GDRP là giúp hiện đại hóa pháp luật bảo vệ dữ liệu của 28 quốc gia thành viên EU và quy chuẩn hóa luật pháp về bảo vệ dữ liệu cá nhân. Đặc biệt quy định mới sẽ giúp giải quyết những vấn đề phát sinh trong thực tế do sự tăng trưởng của các công ty mạng truyền thông xã hội và dịch vụ điện toán đám mây trong hai thập kỷ qua kể từ khi Chỉ thị Bảo vệ dữ liệu được ban hành lần đầu từ năm 1995.

Để giúp đạt được mục tiêu này, quy định mới đưa ra khái niệm "one-stop-shop". Khái niệm này nghĩa là nó cho phép công dân châu Âu được quyền khiếu nại lên cơ quan bảo vệ quyền riêng tư ở chính quốc gia của mình nếu họ cảm thấy không hài lòng với cách các công ty xử lý hoặc sử dụng dữ liệu cá nhân của họ. Trước đây, đơn khiếu nại liên quan đến dữ liệu cá nhân phải được nộp tại quốc gia EU mà công ty bị khiếu nại có trụ sở chính ở đó. Như vậy quy định mới sẽ giúp việc giải quyết khiếu nại với cách tiếp cận cứng rắn hơn và nâng cao vai trò giám sát đối với dữ liệu cá nhân của công dân EU.

Quy định mới này cũng đề cập đến "quyền được lãng quên" đang tồn tại trong luật EU, mà thường là gây phiền hà cho các công ty công nghệ có trụ sở tại Mỹ và nguyên tắc "Safe Harbor", một nguyên tắc bảo mật dữ liệu cá nhân của Mỹ và EU đang được mong chờ là sẽ được GDRP đề cập đến như thế nào.

Nếu một công ty thuê ngoài mảng công nghệ thông tin (IT) thì theo GDRP việc trách nhiệm tuân thủ vẫn thuộc về bản thân công ty. Ví dụ như, theo quy định, "Người kiểm soát dữ liệu phải thông báo cho DPA trong vòng 72 giờ kể từ khi phát hiện được các dữ liệu vi phạm (Điều 31). Các cá nhân phải được thông báo nếu xác định được rằng sẽ có tác động bất lợi (Điều 32). "

Với mức độ yêu cầu nghiêm ngặt như vậy, các công ty nên có sự chuẩn bị ngay từ bây giờ để có thể đáp ứng được quy định mới, dự kiến vào cuối năm 2015.

Và ngay bay giờ đã là lúc các công ty phải có được mô hình và trình tự về vấn đề dữ liệu riêng tư. Các doanh nghiệp phải tự kiểm tra lại xem làm cách nào để ứng xử với các dữ liệu từ EU và các dữ liệu này đang được đối xử như thế nào ở trong doanh nghiệp. Một trong những cách tốt nhất là tiến hành các cuộc đánh giá nội bộ về dữ liệu riêng tư và xây dựng một bản đồ để xem xem bạn đang có những dữ liệu gì và chúng đang được sử dụng như thế nào? Tiếp theo đó là lên kế hoạch phát triển các chính sách bảo mật nội bộ về cách thu thập và sử dụng dữ liệu và biện pháp bảo mật để bảo vệ các dữ liệu đó.

Mặc dù khi được thông qua, GDRP cũng sẽ có một khoảng thời gian trước khi nó có hiệu lực thực thi. Tuy nhiên, nếu có trước các chính sách bảo mật và các quy trình bảo mật thông tin sẽ giúp cho doanh nghiệp có những công cụ để thực thi theo quy định GDRP hiệu quả hơn và giảm thiểu các tác động của nó.

Theo safeandsound.quarles.com – PT
Từ khóa: Luật bảo vệ dữ liệu, EU, ảnh hưởng, doanh nghiệp kinh doanh, châu Âu

 

Chuyên mục RCEP

JSN_TPLFW_TOGGLE_MENU

Tin tức

JSN_TPLFW_TOGGLE_MENU

Thư viện hội nhập

thu vien


phong ve thuong mai

Video

Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field
Field

Liên kết

 

Lượt truy cập

008790429
Go to top