VIETER
VIETNAM INDUSTRY BRIEFING

如何遵守越南新的个人数据保护制度

了解谁必须遵守越南的个人数据保护法、关键备案义务、处罚和实际合规步骤。

核心摘要:了解谁必须遵守越南的个人数据保护法、关键备案义务、处罚和实际合规步骤。

在越南运营的企业应了解该国不断发展的个人数据保护框架,并实施适当的治理措施以满足监管要求,同时支持全球数据管理实践。

越南的个人数据保护法具有广泛的域外范围,要求许多处理与越南有关的个人数据的外国公司遵守该法。

企业应评估是否必须完成 DPIA 和 TIA 备案、实施合规的数据处理协议并满足跨境数据传输要求。

新制度显着加强了执法力度,主动合规和强大的数据治理对于避免重大处罚至关重要。

Q1.谁必须遵守越南的个人数据保护制度?

越南的个人数据保护法(PDP法)具有广泛的适用性。它适用于越南组织和个人、在越南经营的外国实体以及直接参与处理越南公民或居住在越南的符合资格的越南裔人士的个人数据的外国实体。

因此,合规义务可能会超出越南业务范围,延伸至海外总部、区域共享服务中心、云服务提供商、软件供应商以及访问、存储、传输或处理越南相关个人数据的其他实体。

Q2。主要的备案和报告义务有哪些?

根据 PDP 法、第 356 号法令和第 778 号决定,组织可能需要向网络安全和高科技犯罪预防部门 (A05) 提交通知、评估和监管备案。

主要义务一般包括:

个人数据处理影响评估 (DPIA) 档案:个人数据处理活动所需。

跨境个人数据传输影响评估 (TIA) 档案:个人数据跨境传输所需。

档案更新:当处理活动、跨境转移、组织结构或之前报告的信息发生重大变化时需要更新。

DPIA 和 TIA 档案通常应在相关处理或跨境传输活动开始后 60 天内提交。企业还应保留支持性文件,包括数据处理协议、内部政策、处理活动记录以及与指定数据保护人员相关的证据。