VIETER
VIETNAM INDUSTRY BRIEFING

法令草案将财务、信用信息归类为敏感数据

金融、银行业提供信用信息服务的组织和个人应当按照国际标准和国内个人数据保护和网络安全规定,承担保护个人数据的责任。

核心摘要:金融、银行业提供信用信息服务的组织和个人应当按照国际标准和国内个人数据保护和网络安全规定,承担保护个人数据的责任。

为保障人权和隐私,防止个人数据违法行为侵害组织和个人权益,公安部现公布《个人数据保护法指导意见(草案)》,征求各机关、组织和个人意见。

该草案适用于越南实体和个人、驻越南的外国实体和个人以及直接从事或涉及居住在越南并持有身份证件的越南公民和无国籍人个人数据处理的外国实体。

根据该草案,在金融和银行业运营并提供信用信息服务的组织和个人必须按照国际数据保护标准以及越南的个人数据保护标准和网络安全法规来保护个人数据。他们还需要对个人数据保护法规的遵守情况进行年度评估,并保存个人数据处理活动的记录。

个人数据控制者和控制者兼处理者必须通过提供有关个人数据处理目的的明确解释来获得数据所有者的同意。此类目的可能包括信用评分、信用评级、信用信息评估和信誉度。他们还必须披露个人数据来源、参与数据收集和共享的实体以及数据存储期限。

发现银行账户、金融信息和信用数据未经许可泄露或丢失后72小时内,存储或处理此类数据的组织和个人应通知数据所有者。

草案进一步明确,个人基本数据是指交易、社会关系中经常使用的反映共同身份和背景要素的信息,不属于个人敏感数据。个人敏感数据是指涉及个人隐私、违反该信息可能直接影响单位和个人合法权益的信息。此类数据需要受限的访问授权、严格的处理程序以及增强的安全措施的应用。- (VLLF)