Bộ Công an đề xuất hàng loạt quy định bảo vệ dữ liệu cá nhân tại ngân hàng

Tại dự thảo Luật Bảo vệ Dữ liệu cá nhân, Bộ Công an đã đề xuất các quy định mới về bảo vệ dữ liệu cá nhân trong hoạt động tài chính, ngân hàng, tín dụng...

Điều 27 dự thảo Luật Bảo vệ dữ liệu cá nhân trong hoạt động tài chính, ngân hàng, tín dụng đề xuất quy định, đối với các công ty tài chính, ngân hàng, tín dụng:

Cấm mua bán và chuyển giao thông tin tín dụng trái phép: Không được mua, bán thông tin tín dụng hoặc chuyển giao trái phép thông tin tín dụng giữa các tổ chức tài chính, tín dụng, thông tin tín dụng;

Cấm truyền bản rõ thông tin tài chính: Không được gửi, truyền bản rõ dữ liệu về tài chính, tín dụng của chủ thể dữ liệu giữa các tổ chức tài chính, tín dụng, thông tin tín dụng;

Bảo vệ dữ liệu nhạy cảm: Áp dụng đầy đủ quy định về bảo vệ dữ liệu cá nhân nhạy cảm, các tiêu chuẩn bảo mật về thanh toán, tín dụng theo quy định của pháp luật;

Sử dụng dữ liệu tín dụng phải có sự đồng ý: Không được sử dụng thông tin tín dụng của chủ thể dữ liệu để chấm điểm tín dụng, đánh giá mức độ tín nhiệm về tín dụng của chủ thể dữ liệu khi chưa có sự đồng ý của chủ thể dữ liệu;

Kết quả đánh giá thông tin tín dụng của chủ thể dữ liệu chỉ được dưới dạng đạt hoặc không đạt, có hoặc không, đúng hoặc sai, hoặc thang điểm trên cơ sở dữ liệu mà các tổ chức tài chính, ngân hàng, tín dụng, thông tin tín dụng thu thập trực tiếp từ khách hàng;

Khử nhận dạng dữ liệu cá nhân: Xác định và tuyên bố rõ ràng về các khâu đoạn cần áp dụng biện pháp khử nhận dạng dữ liệu cá nhân;

Thông báo sự cố về tài khoản tài chính: Phải thông báo cho chủ thể dữ liệu về các sự cố và việc mất các thông tin về tài khoản tài chính.

Các tổ chức kinh doanh dịch vụ thông tin tín dụng, ngân hàng, bảo hiểm, tài chính, trung gian thanh toán không được cung cấp, chuyển giao trái phép dữ liệu cá nhân cho nhau và với các tổ chức doanh nghiệp khác, trừ trường hợp được luật cho phép.

Chỉ được cung cấp thông tin tín dụng, sản phẩm thông tin tín dụng của chủ thể dữ liệu cho các tổ chức, cá nhân là các tổ chức tài chính, ngân hàng, tín dụng khi có quy định của luật.

Cơ quan chuyên trách bảo vệ dữ liệu cá nhân là đầu mối yêu cầu cung cấp thông tin tín dụng phục vụ điều tra, xử lý hành vi vi phạm pháp luật theo quy định.

Về nguyên tắc bảo vệ dữ liệu cá nhân, dự thảo Luật Bảo vệ dữ liệu cá nhân cũng nêu rõ, dữ liệu cá nhân không được mua, bán dưới mọi hình thức.

Dữ liệu cá nhân được xử lý công khai, minh bạch. Chủ thể dữ liệu được biết về hoạt động liên quan tới xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác;

Dữ liệu cá nhân chỉ được xử lý đúng với mục đích đã được bên kiểm soát dữ liệu cá nhân, bên xử lý dữ liệu cá nhân, bên kiểm soát và xử lý dữ liệu cá nhân, bên thứ ba đăng ký, tuyên bố về xử lý dữ liệu cá nhân;

Dữ liệu cá nhân được cập nhật, bổ sung phù hợp với mục đích xử lý; Dữ liệu cá nhân được áp dụng các biện pháp bảo vệ, bảo mật trong quá trình xử lý, bao gồm cả việc bảo vệ trước các hành vi phạm quy định về bảo vệ dữ liệu cá nhân và phòng, chống sự mất mát, phá hủy hoặc thiệt hại do sự cố, sử dụng các biện pháp kỹ thuật.

Huệ Linh

Nguồn ANTĐ: https://anninhthudo.vn/bo-cong-an-de-xuat-hang-loat-quy-dinh-bao-ve-du-lieu-ca-nhan-tai-ngan-hang-post607767.antd