Bộ Công an đề xuất phạt tới 100 triệu đồng nếu cố ý làm lộ dữ liệu cá nhân
Theo đề xuất mới nhất, hành vi không bảo mật thông tin, tài khoản của người dùng mạng sẽ bị phạt tới 100 triệu đồng. Mức phạt này cũng được áp dụng với hành vi cố ý làm lộ dữ liệu cá nhân.
Theo Điều 32 dự thảo Nghị định quy định xử phạt vi phạm hành chính trong an ninh mạng và bảo vệ dữ liệu cá nhân quy định mức phạt đối với hành vi vi phạm quy định về bảo đảm an ninh thông tin mạng.
Theo đó, phạt tiền từ 75 - 100 triệu đồng đối với các hành vi: Không xác thực thông tin khi người dùng đăng ký tài khoản số; Không bảo mật thông tin, tài khoản của người dùng;
Không ngăn chặn hoặc áp dụng các biện pháp ngăn chặn không đúng mức độ cần thiết để ngăn chặn việc chia sẻ thông tin, xóa bỏ thông tin có nội dung quy định tại Điều 16 của Luật An ninh mạng trên dịch vụ hoặc hệ thống thông tin do cơ quan, tổ chức trực tiếp quản lý chậm nhất là 24 giờ kể từ thời điểm có yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an hoặc cơ quan có thẩm quyền của Bộ Công an và lưu nhật ký hệ thống để phục vụ điều tra, xử lý hành vi vi phạm pháp luật về an ninh mạng.
Ngoài ra, dự thảo cũng đề xuất tăng mức phạt tiền và mở rộng phạm vi một số hành vi vi phạm liên quan đến xử lý dữ liệu cá nhân.
Theo đó, phạt tiền từ 50 - 70 triệu đồng đối với hành vi thu thập, xử lý dữ liệu cá nhân không đúng phạm vi, mục đích cụ thể, rõ ràng;
Phạt tiền từ 70 - 100 triệu đồng đối với hành vi xử lý dữ liệu cá nhân trái quy định của pháp luật;
Phạt tiền từ 70 - 100 triệu đồng đối với hành vi sử dụng dữ liệu cá nhân của người khác, cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái quy định của pháp luật;
Phạt tiền từ 50 - 70 triệu đồng đối với hành vi không thực hiện có hiệu quả các biện pháp, giải pháp về thể chế, kỹ thuật, con người phù hợp để bảo vệ dữ liệu cá nhân.
Phạt tiền từ 50 - 70 triệu đồng đối với hành vi không xóa dữ liệu cá nhân thuộc diện phải xóa theo quy định của pháp luật; Phạt tiền từ 50 - 70 triệu đồng đối với hành vi dữ liệu cá nhân không đảm bảo độ chính xác và không được chỉnh sửa, cập nhật, bổ sung khi cần thiết; Phạt tiền từ 70 - 100 triệu đồng đối với hành vi cố ý làm lộ dữ liệu cá nhân.
Ngoài ra, dự thảo Nghị định còn bổ sung mức phạt tiền đối với một số vi phạm về lưu trữ, xóa, hủy dữ liệu cá nhân.
Theo Điều 62 dự thảo, mức phạt đối với hành vi vi phạm quy định về lưu trữ, xóa, hủy dữ liệu cá nhân được quy định như sau:
Phạt tiền từ 25 - 50 triệu đồng đối với các hành vi: Tiếp tục lưu trữ dữ liệu cá nhân khi không còn phù hợp với mục đích thu thập, khi chủ thể dữ liệu đã rút lại sự đồng ý hoặc yêu cầu xóa, hủy, dữ liệu cá nhân của mình; Lưu trữ dữ liệu cá nhân mà không có hợp đồng hoặc không có văn bản của cơ quan nhà nước có thẩm quyền quy định về chức năng, nhiệm vụ được giao phù hợp với việc lưu trữ dữ liệu cá nhân;
Tiếp tục xử lý dữ liệu cá nhân khi đã có phản đối của chủ thể dữ liệu và Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và Xử lý dữ liệu cá nhân không có lý do chính đáng để tiếp tục xử lý dữ liệu cá nhân…











