核心摘要:了解越南的个人数据保护,包括同意、准确性和合规性。保护隐私并确保您的组织保持合规。
担心新法令下越南的个人数据保护?探索 InCorp Vietnam 为企业提供的个人数据保护服务
越南个人数据保护法概述
越南的 PDPL(第 91/2025/QH15 号法律)于 2026 年 1 月 1 日生效。它将个人数据保护从法令提升为法律,涵盖越南公民和居民的整个数据生命周期(即使在国外处理)。第 356/2025 号法令提供了详细的实施规则,取代了第 13/2023 号法令。主要亮点:
个人数据处理中的角色和责任
数据控制者:确定个人数据处理原因和方式的实体。控制者必须确保满足从获得有效同意到实施安全措施的所有 PDPL 要求。他们负责响应数据主体请求并保留合规文档(例如同意日志、DPIA 报告)。联合控制者(当共享决策时)必须明确划分角色。
数据处理器:代表控制者(包括联合控制者)处理数据的实体。他们没有独立的权力;他们必须遵守控制者的指示和合同条款。根据第 356 号法令,处理者可能还必须代表控制者执行 DPIA,并将其包含在违规通知和文档中。合同必须明确使处理者遵守 PDPL 标准(请参阅下面的供应商条款)。
数据保护官 (DPO):负责监督 PDPL 合规计划的合格个人或部门。 DPO 的职责包括监控数据处理、就 DPIA 提供建议、培训员工以及与监管机构联络。对于规模较小的企业(符合条件的可豁免 5 年),可以由指定人员或外包服务来履行这一职责。
数据主体:数据被处理的个人。他们有权随时了解情况、访问其数据、纠正不准确之处、反对或限制处理、删除数据以及撤回同意。控制者必须及时、透明地促进这些权利。尊重数据主体权利是个人数据保护和促进信任的核心。
合规检查表和行动计划
第 1 阶段 – 获取控制和结构(基础)
第 2 阶段 – 实施和控制风险
执行合规检查清单(简明)
每年审查合规性。
对所有个人数据进行映射和分类。
