越南个人数据保护法令(13_2023_NĐ-CP)
【越南法律中文翻译】越南_个人数据保护法令_2023_Luật_13_2023_NĐ-CP.txt
翻译日期: 2026-08-21
翻译工具: DeepSeek API
根据您的要求,我将把越南语法律条文准确翻译成中文法律语言,保留条款编号,保持法律术语严谨。以下是翻译结果:
---
政府
_______
编号:13/2023/NĐ-CP
越南社会主义共和国
独立 - 自由 - 幸福
________________________
河内,2023年4月17日
议定
关于保护个人数据
______________
(注:您提供的文本为议定摘要及文头部分,未包含具体条款正文。以下为摘要部分的中文翻译,如需具体条款翻译,请提供条款原文。)
---
第13/2023/NĐ-CP号议定摘要
2023年4月17日,政府颁布了关于保护个人数据的第13/2023/NĐ-CP号议定。以下是该议定的一些值得注意的要点:
1. 数据主体享有11项权利,其中突出的权利包括:
- 撤回同意的权利:数据主体有权撤回其同意,但法律另有规定的除外。
- 反对数据处理的权利:数据主体有权反对对其个人数据的处理,以阻止或限制个人数据的披露或将其用于广告、营销目的。个人数据控制者、个人数据控制与处理者应在收到请求后72小时内执行数据主体的请求。
2. 05项个人数据保护措施:管理措施;技术措施;由主管国家管理机构实施的措施;调查、诉讼措施;其他措施。
3. 06种情况下数据主体删除数据的请求不予满足,即:法律规定不允许删除数据;个人数据已根据法律规定公开;应对威胁数据主体或其他个人生命、健康或安全的紧急情况;……
4. 处理儿童个人数据必须征得年满07周岁以上儿童的同意,并依法征得其父母或监护人的同意。
本议定自2023年7月1日起生效。
---
关于本议定的效力状态说明:
本议定被第356/2025/NĐ-CP号议定第42条第2款规定废止。
---
如需翻译议定正文的具体条款(Điều 1至Điều 42),请提供相应越南语条款原文,我将为您准确翻译。
根据2015年6月19日《政府组织法》;2019年11月22日《政府组织法和地方政权组织法若干条款修改补充法》;
根据2015年11月24日《民法典》;
根据2004年12月3日《国家安全法》;
根据2018年6月12日《网络安全法》;
根据公安部部长的建议;
政府颁布保护个人数据的法令。
第一章
一般规定
第一条 调整范围和适用对象
1. 本法令规定个人数据保护以及相关机关、组织、个人的个人数据保护责任。
2. 本法令适用于:
a) 越南的机关、组织、个人;
b) 在越南的外国机关、组织、个人;
c) 在境外活动的越南机关、组织、个人;
d) 直接参与或涉及在越南境内个人数据处理活动的外国机关、组织、个人。
第二条 词语解释
在本法令中,下列词语理解如下:
1. 个人数据是指以符号、文字、数字、图像、声音或电子环境中类似形式存在的、与某一特定自然人相关联或有助于识别某一特定自然人的信息。个人数据包括基本个人数据和敏感个人数据。
2. 有助于识别某一特定自然人的信息是指由个人活动形成的信息,当与其他存储的数据、信息结合时能够识别出某一特定自然人。
3. 基本个人数据包括:
a) 姓氏、中间名和出生姓名、其他称谓(如有);
b) 出生年、月、日;死亡或失踪年、月、日;
c) 性别;
d) 出生地、出生登记地、常住地、暂住地、现居地、籍贯、联系地址;
đ) 国籍;
e) 个人图像;
g) 电话号码、身份证号码、个人身份识别号码、护照号码、驾驶证号码、车辆牌照号码、个人税务识别号码、社会保险号码、医疗保险卡号码;
h) 婚姻状况;
i) 家庭关系信息(父母、子女);
k) 个人数字账户信息;反映个人在网络空间上的活动、活动历史的个人数据;
l) 不属于本条第4款规定的、与某一特定自然人相关联或有助于识别某一特定自然人的其他信息。
4. 敏感个人数据是指与个人隐私权紧密相关,一旦受到侵犯将直接影响个人合法权利和利益的个人数据,包括:
a) 政治观点、宗教观点;
b) 病历中记载的健康状况和私生活状况,不包括血型信息;
c) 与种族来源、民族来源相关的信息;
d) 关于个人继承或获得的遗传特征的信息;
đ) 关于个人身体属性、独特生物特征的信息;
e) 关于个人性生活、性取向的信息;
g) 由执法机关收集、存储的关于犯罪、犯罪行为的数据;
h) 信贷机构、外国银行分行、支付中介服务提供组织、其他获准组织的客户信息,包括:按照法律规定确定的客户身份信息、账户信息、存款信息、托管财产信息、交易信息、作为信贷机构、银行分行、支付中介服务提供组织担保方的组织、个人信息;
i) 通过定位服务确定的个人位置数据;
k) 法律规定的其他具有特殊性且需要采取必要保密措施的个人数据。
5. 保护个人数据是指依照法律规定,对与个人数据相关的违法行为进行预防、发现、制止和处理的活动。
6. 数据主体是指其个人数据所反映的个人。
7. 处理个人数据是指对个人数据产生影响的单项或多项活动,例如:收集、记录、分析、确认、存储、修改、公开、整合、访问、检索、追回、加密、解密、复制、共享、传输、提供、转移、删除、销毁个人数据或其他相关行为。
8. 数据主体的同意是指数据主体明确、自愿地表示允许处理其个人数据。
9. 个人数据控制方是指决定个人数据处理目的和方式的组织、个人。
10. 个人数据处理方是指通过与个人数据控制方签订合同或协议,代表个人数据控制方执行数据处理的组织、个人。
11. 个人数据控制兼处理方是指同时决定个人数据处理目的、方式并直接处理个人数据的组织、个人。
12. 第三方是指除数据主体、个人数据控制方、个人数据处理方、个人数据控制兼处理方之外,被允许处理个人数据的组织、个人。
13. 自动化处理个人数据是指通过电子手段对个人数据进行处理,以评估、分析、预测特定个人的活动,例如:习惯、偏好、可信度、行为、位置、趋势、能力及其他情形。
14. 向境外转移个人数据是指利用网络空间、设备、电子手段或其他形式,将越南公民的个人数据传输至越南社会主义共和国领土之外的场所,或利用越南社会主义共和国领土之外的场所处理越南公民的个人数据,包括:
a) 组织、企业、个人将越南公民的个人数据传输给国外的组织、企业、管理部门,以按照数据主体已同意的目的进行处理;
b) 个人数据控制方、个人数据控制兼处理方、个人数据处理方利用位于越南社会主义共和国领土之外的自动化系统处理越南公民的个人数据,以符合数据主体已同意的目的。
第三条 个人数据保护原则
1. 个人数据的处理应当依照法律规定进行。
2. 数据主体有权知悉与其个人数据处理相关的活动,但法律另有规定的除外。
3. 个人数据仅可按照个人数据控制方、个人数据处理方、个人数据控制兼处理方、第三方已登记、声明的人数据处理目的进行处理。
4. 收集的个人数据应当符合处理的范围和目的需要,并限于该范围和目的之内。除法律另有规定外,不得以任何形式买卖个人数据。
5. 个人数据应当根据处理目的进行更新、补充。
6. 个人数据在处理过程中应当采取保护和保密措施,包括防范违反个人数据保护规定的行为,以及通过技术措施防止因事故造成的丢失、毁坏或损害。
7. 个人数据仅在与数据处理目的相适应的期限内存储,但法律另有规定的除外。
8. 数据控制方、个人数据控制与处理方必须负责遵守本条第一款至第七款规定的数据处理原则,并证明其遵守上述数据处理原则。
第四条 违反个人数据保护规定的处理
机关、组织、个人违反个人数据保护规定,根据违法程度,可依照规定被予以纪律处分、行政处罚或刑事处理。
第五条 个人数据保护的国家管理
政府统一实施个人数据保护的国家管理。
个人数据保护的国家管理内容包括:
1. 呈请有权国家机关颁布或依职权颁布关于个人数据保护的法律规范性文件,并指导、组织实施关于个人数据保护的法律规范性文件。
2. 制定并组织实施关于个人数据保护的战略、政策、方案、项目、计划。
3. 依照法律规定,指导机关、组织、个人采取个人数据保护的措施、流程、标准。
4. 宣传、教育个人数据保护法律;传播、普及个人数据保护的知识、技能。
5. 建设、培训、培养干部、公务员、职员和被指派从事个人数据保护工作的人员。
6. 检查、监察个人数据保护法律规定的执行情况;依照法律规定解决申诉、控告和处理违反个人数据保护法律的行为。
7. 就有权国家机关进行个人数据保护状况及个人数据保护法律执行情况的统计、信息、报告。
8. 开展个人数据保护的国际合作。
第六条 适用个人数据保护法令、相关法律及国际条约
个人数据保护依照越南社会主义共和国作为成员国的国际条约的规定、相关法律的其他规定及本法令执行。
第七条 个人数据保护的国际合作
1. 建立国际合作机制,为有效执行个人数据保护法律创造便利条件。
2. 参与其他国家个人数据保护的司法协助,包括通知、提出申诉请求、协助调查和信息交换,并采取适当保护措施以保护个人数据。
3. 组织会议、研讨会、科学研究,并促进执法领域的国际合作活动以保护个人数据。
4. 组织双边、多边会晤,交流个人数据保护立法和实践经验。
5. 转让服务于个人数据保护的技术。
第八条 被禁止的行为
1. 违反个人数据保护法律规定处理个人数据。
2. 处理个人数据以生成旨在反对越南社会主义共和国的信息、数据。
3. 处理个人数据以生成影响国家安全、社会秩序安全、其他组织和个人合法权益的信息、数据。
4. 阻碍有权机关的个人数据保护活动。
5. 利用个人数据保护活动实施违法行为。
第二章
个人数据保护活动
第一节
数据主体的权利和义务
第九条 数据主体的权利
1. 知情权
Điều 9. Quyền của chủ thể dữ liệu
1. Quyền được biết
Chủ thể dữ liệu được biết về hoạt động xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
2. Quyền đồng ý
Chủ thể dữ liệu được đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân của mình, trừ trường hợp quy định tại Điều 17 Nghị định này.
3. Quyền truy cập
Chủ thể dữ liệu được truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
4. Quyền rút lại sự đồng ý
Chủ thể dữ liệu được quyền rút lại sự đồng ý của mình, trừ trường hợp luật có quy định khác.
5. Quyền xóa dữ liệu
Chủ thể dữ liệu được xóa hoặc yêu cầu xóa dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
6. Quyền hạn chế xử lý dữ liệu
a) Chủ thể dữ liệu được yêu cầu hạn chế xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác;
b) Việc hạn chế xử lý dữ liệu được thực hiện trong 72 giờ sau khi có yêu cầu của chủ thể dữ liệu, với toàn bộ dữ liệu cá nhân mà chủ thể dữ liệu yêu cầu hạn chế, trừ trường hợp luật có quy định khác.
7. Quyền cung cấp dữ liệu
Chủ thể dữ liệu được yêu cầu Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân cung cấp cho bản thân dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
8. Quyền phản đối xử lý dữ liệu
a) Chủ thể dữ liệu được phản đối Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân xử lý dữ liệu cá nhân của mình nhằm ngăn chặn hoặc hạn chế tiết lộ dữ liệu cá nhân hoặc sử dụng cho mục đích quảng cáo, tiếp thị, trừ trường hợp luật có quy định khác;
b) Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thực hiện yêu cầu của chủ thể dữ liệu trong 72 giờ sau khi nhận được yêu cầu, trừ trường hợp luật có quy định khác.
9. Quyền khiếu nại, tố cáo, khởi kiện
Chủ thể dữ liệu có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật.
10. Quyền yêu cầu bồi thường thiệt hại
Chủ thể dữ liệu có quyền yêu cầu bồi thường thiệt hại theo quy định của pháp luật khi xảy ra vi phạm quy định về bảo vệ dữ liệu cá nhân của mình, trừ trường hợp các bên có thỏa thuận khác hoặc luật có quy định khác.
11. Quyền tự bảo vệ
Chủ thể dữ liệu có quyền tự bảo vệ theo quy định của Bộ luật Dân sự, luật khác có liên quan và Nghị định này, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự theo quy định tại Điều 11 Bộ luật Dân sự.
Điều 10. Nghĩa vụ của chủ thể dữ liệu
1. Tự bảo vệ dữ liệu cá nhân của mình; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ dữ liệu cá nhân của mình.
2. Tôn trọng, bảo vệ dữ liệu cá nhân của người khác.
3. Cung cấp đầy đủ, chính xác dữ liệu cá nhân khi đồng ý cho phép xử lý dữ liệu cá nhân.
4. Tham gia tuyên truyền, phổ biến kỹ năng bảo vệ dữ liệu cá nhân.
5. Thực hiện quy định của pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân.
Mục 2
BẢO VỆ DỮ LIỆU CÁ NHÂN
TRONG QUÁ TRÌNH XỬ LÝ DỮ LIỆU CÁ NHÂN
Điều 11. Sự đồng ý của chủ thể dữ liệu
1. Sự đồng ý của chủ thể dữ liệu được áp dụng đối với tất cả các hoạt động trong quy trình xử lý dữ liệu cá nhân, trừ trường hợp luật có quy định khác.
2. Sự đồng ý của chủ thể dữ liệu chỉ có hiệu lực khi chủ thể dữ liệu tự nguyện và biết rõ các nội dung sau:
a) Loại dữ liệu cá nhân được xử lý;
b) Mục đích xử lý dữ liệu cá nhân;
c) Tổ chức, cá nhân được xử lý dữ liệu cá nhân;
d) Các quyền, nghĩa vụ của chủ thể dữ liệu.
3. 数据主体的同意必须以书面、语音、勾选同意框、通过短信表示同意的语法、选择技术性同意设置或通过其他能够表明同意的方式明确、具体地表示。
4. 同意必须针对同一目的作出。当存在多个目的时,个人数据控制方、个人数据控制与处理方应列出各项目的,以便数据主体对所列的一项或多项目的表示同意。
5. 数据主体的同意必须以可打印、可书面复制的格式表示,包括电子形式或可验证的格式。
6. 数据主体的沉默或不回应不得视为同意。
7. 数据主体可以部分同意或附条件同意。
8. 对于敏感个人数据的处理,必须告知数据主体所需处理的数据属于敏感个人数据。
9. 数据主体的同意持续有效,直至数据主体作出其他决定或主管国家机关以书面形式提出要求时止。
10. 发生争议时,证明数据主体同意的责任由个人数据控制方、个人数据控制与处理方承担。
11. 通过依照《民法典》规定进行的授权,组织、个人可以代表数据主体与个人数据控制方、个人数据控制与处理方办理与该数据主体个人数据处理相关的手续,但须符合数据主体已明确知悉并依照本条第3款规定表示同意的情形,法律另有规定的除外。
第十二条 撤回同意
1. 撤回同意不影响撤回同意前已获同意的数据处理行为的合法性。
2. 撤回同意必须以可打印、可书面复制的格式表示,包括电子形式或可验证的格式。
3. 收到数据主体撤回同意的请求时,个人数据控制方、个人数据控制与处理方应告知数据主体撤回同意可能产生的后果和损害。
4. 在履行本条第2款规定后,数据控制方、数据处理方、数据控制与处理方、第三方必须停止处理已撤回同意的数据主体的数据,并要求相关组织、个人停止处理该数据。
第十三条 个人数据处理通知
1. 通知应在个人数据处理活动开始前进行一次。
2. 向数据主体发出的个人数据处理通知内容包括:
a) 处理目的;
b) 与本法条第2款a项规定的处理目的相关的被使用的个人数据类型;
c) 处理方式;
d) 与本法条第2款a项规定的处理目的相关的其他组织、个人的信息;
đ) 可能发生的不良后果、损害;
e) 数据处理的开始时间、结束时间。
3. 向数据主体发出的通知必须以可打印、可书面复制的格式表示,包括电子形式或可验证的格式。
4. 个人数据控制方、个人数据控制与处理方在下列情形下无需履行本条第1款的规定:
a) 数据主体在同意个人数据控制方、个人数据控制与处理方进行个人数据收集之前,已明确知悉并完全同意本条第一款和第二款规定的全部内容,且符合本议定书第九条的规定;
b) 个人数据由具有管辖权的国家机关为依照法律规定服务于国家机关活动的目的进行处理。
第十四条 提供个人数据
1. 数据主体有权要求个人数据控制方、个人数据控制与处理方向其本人提供其个人数据。
2. 个人数据控制方、个人数据控制与处理方:
a) 在获得数据主体同意的情况下,有权向其他组织、个人提供数据主体的个人数据,但法律另有规定的除外;
b) 在数据主体同意允许代理和授权的情况下,代表数据主体向其他组织或个人提供数据主体的个人数据,但法律另有规定的除外。
3. 个人数据控制方、个人数据控制与处理方应在收到数据主体要求后72小时内完成数据主体个人数据的提供,但法律另有规定的除外。
4. 个人数据控制方、个人数据控制与处理方在下列情况下不提供个人数据:
a) 损害国防、国家安全、社会秩序与安全;
b) 提供数据主体的个人数据可能影响他人的安全、身体健康或精神健康;
c) 数据主体不同意提供、不允许代理或授权接收个人数据。
5. 要求提供个人数据的形式:
a) 数据主体直接或授权他人前往个人数据控制方、个人数据控制与处理方所在地要求提供个人数据。接收要求的人员有责任指导提出要求的组织、个人填写《个人数据提供要求单》中的各项内容。如提出信息要求的组织、个人不识字或因残疾无法书写要求的,接收信息要求的人员有责任协助填写《个人数据提供要求单》中的各项内容;
b) 通过电子网络、邮政服务、传真将按照本议定书附录中表格第01号、第02号的《个人数据提供要求单》发送至个人数据控制方、个人数据控制与处理方。
6. 《个人数据提供要求单》必须以越南文书就,包括以下主要内容:
a) 要求人的姓、名;居住地、地址;居民身份证、公民身份证或护照号码;传真号码、电话号码、电子邮件地址(如有);
b) 被要求提供的个人数据,其中须明确指出文件、档案、资料的名称;
c) 个人数据的提供形式;
d) 要求提供个人数据的理由、目的。
7. 属于本条第二款规定的个人数据提供要求情形,须附上相关个人、组织的同意文件。
8. 接收个人数据提供要求
a) 个人数据控制方、个人数据控制与处理方有责任接收个人数据提供要求,并跟踪按要求提供个人数据的过程及清单;
b) 若被要求提供的个人数据不属于职权范围,则收到要求的个人数据控制方、个人数据控制与处理方必须通知并引导提出要求的组织、个人前往有权机关,或明确通知无法提供个人数据。
第9条 处理个人数据提供要求
收到有效的个人数据提供要求时,个人数据控制方、个人数据控制与处理方有责任提供个人数据,通知关于提供个人数据的期限、地点、形式;打印、复印、拍摄、通过邮政服务、传真发送信息的实际费用(如有)及支付方式、支付期限;按照本条规定的顺序、程序实施个人数据的提供。
第15条 个人数据更正
1. 数据主体:
a) 在个人数据控制方、个人数据控制与处理方已按照同意意见收集后,有权访问查看、更正其个人数据,但法律另有规定的除外;
b) 若因技术原因或其他原因无法直接更正,数据主体要求个人数据控制方、个人数据控制与处理方更正其个人数据。
2. 个人数据控制方、个人数据控制与处理方在获得数据主体同意后,应尽快或按照行业专门法律规定更正数据主体的个人数据。若无法实施,则应在收到数据主体个人数据更正要求后72小时内通知数据主体。
3. 个人数据处理方、第三方在获得个人数据控制方、个人数据控制与处理方书面同意并明确知晓已获得数据主体同意后,方可更正数据主体的个人数据。
第16条 个人数据存储、删除、销毁
1. 数据主体有权要求个人数据控制方、个人数据控制与处理方在下列情况下删除其个人数据:
a) 认为数据对于已同意的收集目的不再必要,并接受因要求删除数据可能发生的损害;
b) 撤回同意意见;
c) 反对数据处理,且个人数据控制方、个人数据控制与处理方没有正当理由继续处理;
d) 个人数据的处理不符合已同意的目的,或个人数据的处理违反法律规定;
đ) 法律规定的必须删除个人数据的情形。
2. 在数据主体提出要求时,下列情况下不适用删除数据:
a) 法律规定不允许删除数据;
b) 个人数据由有权国家机关为按照法律规定服务于国家机关活动之目的而处理;
c) 个人数据已按照法律规定公开;
d) 个人数据的处理旨在服务于法律规定的要求、科学研究、统计;
đ) 在国防、国家安全、社会秩序安全、重大灾害、危险疫情处于紧急状态时;存在威胁安全、国防的风险但尚未达到宣布紧急状态的程度时;预防和打击骚乱、恐怖主义,预防和打击犯罪及违法行为时;
e) 应对威胁数据主体或他人生命、健康或安全的紧急情况时。
3. 企业发生分立、分离、合并、兼并、解散时,个人数据按照法律规定进行移交。
4. 在行政机关、组织、行政单位发生分立、拆分、合并以及国有企业重组、转换所有制形式的情况下,个人数据按照法律规定进行移交。
5. 数据删除应当在数据主体提出要求后72小时内完成,删除范围包括个人数据控制者、个人数据控制与处理者所收集的全部个人数据,但法律另有规定的除外。
6. 个人数据控制者、个人数据控制与处理者、个人数据处理者、第三方按照与其活动相适应的形式存储个人数据,并按照法律规定采取个人数据保护措施。
7. 个人数据控制者、个人数据控制与处理者、个人数据处理者、第三方在下列情形下应当进行不可恢复的删除:
a) 数据处理不符合目的或者数据主体同意的个人数据处理目的已经完成;
b) 个人数据的存储对个人数据控制者、个人数据控制与处理者、个人数据处理者、第三方的活动不再必要;
c) 个人数据控制者、个人数据控制与处理者、个人数据处理者、第三方被解散、不再存续、被宣告破产或者按照法律规定被终止经营活动。
第十七条 无需数据主体同意时个人数据的处理
1. 在紧急情况下,需要立即处理相关个人数据以保护数据主体或者他人的生命、健康。个人数据控制者、个人数据处理者、个人数据控制与处理者、第三方有责任证明该情形。
2. 依照法律规定公开个人数据。
3. 主管国家机关在国防、国家安全、社会安全秩序、重大灾害、危险疫情出现紧急状态时处理数据;在存在威胁安全、国防的危险但尚未达到宣布紧急状态的程度时;依照法律规定预防和打击骚乱、恐怖主义、预防和打击犯罪及违法行为。
4. 为履行数据主体与相关机关、组织、个人依照法律规定订立合同的义务。
5. 为服务于依照专门法律已作规定的国家机关活动。
第十八条 处理从公共场所录音录像活动中获取的个人数据
主管机关、组织有权在公共场所进行录音录像并处理从录音录像活动中获取的个人数据,其目的是按照法律规定保护国家安全、社会安全秩序、组织和个人合法权益,无需征得数据主体同意。进行录音录像时,主管机关、组织有责任告知数据主体其正在被录音录像,但法律另有规定的除外。
第十九条 处理被宣告失踪、死亡人员的个人数据
1. 处理与被宣告失踪人员、已死亡人员个人数据相关的个人数据,必须征得该人员的配偶、成年子女的同意;没有上述人员的,必须征得被宣告失踪人员、已死亡人员的父母的同意,但本议定第十七条和第十八条规定的情形除外。
2. 本条第一款所述人员均不存在的情况下,视为没有同意。
第二十条 处理儿童个人数据
1. 处理儿童个人数据始终按照保护儿童权利和儿童最大利益原则进行。
2. 处理儿童个人数据时,若儿童年满7周岁,须征得儿童本人同意,并依照规定征得儿童父母或监护人的同意,但本法令第17条规定的情形除外。个人数据控制方、个人数据处理方、个人数据控制与处理方、第三方在处理儿童个人数据前,必须核实儿童的年龄。
3. 在下列情形下,应停止处理儿童个人数据,删除不可恢复或销毁儿童个人数据:
a) 数据处理不符合已获数据主体同意的目的,或数据处理目的已经完成,但法律另有规定的除外;
b) 儿童的父母或监护人撤回允许处理儿童个人数据的同意,但法律另有规定的除外;
c) 主管职能部门在有充分证据证明个人数据处理影响儿童合法权益时提出要求,但法律另有规定的除外。
第二十一条 在营销服务、广告产品推介经营中的个人数据保护
1. 经营营销服务、广告产品推介的组织、个人,仅在获得数据主体同意后,方可将通过自身经营活动收集的客户个人数据用于经营营销服务、广告产品推介。
2. 为经营营销服务、广告产品推介而处理客户个人数据,必须获得客户同意,且客户须清楚知晓产品推介的内容、方式、形式、频率。
3. 经营营销服务、广告产品推介的组织、个人有责任证明其使用客户个人数据进行产品推介符合本条第一款和第二款的规定。
第二十二条 非法收集、转移、购买、出售个人数据
1. 与个人数据处理相关的组织、个人必须采取个人数据保护措施,以防止从其系统、服务设备中非法收集个人数据的情况发生。
2. 未经数据主体同意而建立软件系统、采取技术措施或组织收集、转移、购买、出售个人数据的活动,属于违法行为。
第二十三条 违反个人数据保护规定的通知
1. 发现发生违反个人数据保护规定的情况时,个人数据控制方、个人数据控制与处理方应在违规行为发生后72小时内,按照本法令附录中的第03号表格通知公安部(网络安全与高科技犯罪防治局)。若在72小时后通知,须附上延迟通知的理由。
2. 个人数据处理方在发现违反个人数据保护规定后,应尽快通知个人数据控制方。
3. 违反个人数据保护规定的通知内容:
a) 描述违反个人数据保护规定行为的性质,包括:时间、地点、行为、相关组织或个人、个人数据类型及相关数据数量;
b) 被指定负责数据保护的工作人员或负责个人数据保护的组织、个人的详细联系方式;
c) 描述违反个人数据保护规定行为可能造成的后果、损害;
d) 描述为解决、减轻违反个人数据保护规定行为危害而提出的各项措施。
4. 若无法完整通知本条第3款规定的各项内容,通知可按批次、分阶段进行。
5. 个人数据控制方、个人数据控制与处理方必须就发生违反个人数据保护规定的行为制作确认笔录,并与公安部(网络安全与高新技术犯罪预防打击局)协调处理违规行为。
6. 组织、个人在发现下列情形时,应当通知公安部(网络安全与高新技术犯罪预防打击局):
a)发现针对个人数据的违法行为;
b)个人数据被违反目的处理,不符合数据主体与个人数据控制方、个人数据控制与处理方之间的初始约定,或违反法律规定;
c)未保障数据主体的权利或权利未得到正确实现;
d)法律规定的其他情形。
第三节
影响评估
与向境外传输个人数据
第二十四条 个人数据处理影响评估
1. 个人数据控制方、个人数据控制与处理方自开始处理个人数据之时起,制定并保存其个人数据处理影响评估档案。
个人数据控制方、个人数据控制与处理方的个人数据处理影响评估档案包括:
a)个人数据控制方、个人数据控制与处理方的信息和联系方式;
b)被指派执行个人数据保护任务的组织的姓名、联系方式以及个人数据控制方、个人数据控制与处理方的个人数据保护人员的姓名、联系方式;
c)个人数据处理目的;
d)被处理的个人数据类型;
đ)接收个人数据的组织、个人,包括越南领土以外的组织、个人;
e)向境外传输个人数据的情形;
g)个人数据处理时间;预计删除、销毁个人数据的时间(如有);
h)对所适用的个人数据保护措施的描述;
i)个人数据处理影响程度的评估;可能发生的不期望的后果、损害,以及减少或消除该风险、危害的措施。
2. 个人数据处理方在与个人数据控制方履行合同的情况下,制定并保存个人数据处理影响评估档案。个人数据处理方的个人数据处理影响评估档案包括:
a)个人数据处理方的信息和联系方式;
b)被指派执行个人数据处理的组织的姓名、联系方式以及个人数据处理方的个人数据处理人员的姓名、联系方式;
c)根据与个人数据控制方签订的合同,对所处理的活动和被处理的个人数据类型的描述;
d)个人数据处理时间;预计删除、销毁个人数据的时间(如有);
đ)向境外传输个人数据的情形;
e)对所适用的个人数据保护措施的总体描述;
g)可能发生的不期望的后果、损害,以及减少或消除该风险、危害的措施。
3. 本条第1款和第2款规定的个人数据处理影响评估档案,应当以个人数据控制方、个人数据控制与处理方或个人数据处理方具有法律效力的书面文件形式确立。
4. 个人数据处理影响评估档案必须随时备存,以供公安部进行检查、评估活动,并自开始处理个人数据之日起60日内,按照本议定书附录中的第04号表格,向公安部(网络安全与高科技犯罪防治局)寄送01份正本。
5. 公安部(网络安全与高科技犯罪防治局)在个人数据控制方、个人数据控制与处理方、个人数据处理方的档案不完整或不符合规定的情况下,对其进行评估,并要求其完善个人数据处理影响评估档案。
6. 个人数据控制方、个人数据控制与处理方、个人数据处理方在已寄送给公安部(网络安全与高科技犯罪防治局)的档案内容发生变化时,应按照本议定书附录中的第05号表格,更新、补充个人数据处理影响评估档案。
第二十五条 向境外转移个人数据
1. 越南公民的个人数据在境外转移方建立个人数据境外转移影响评估档案并履行本条第三款、第四款和第五款规定之程序的情况下,方可转移至境外。境外转移方包括个人数据控制方、个人数据控制与处理方、个人数据处理方及第三方。
2. 个人数据境外转移影响评估档案包括:
a) 数据转移方及接收越南公民个人数据方的信息和详细联系方式;
b) 数据转移方中与越南公民个人数据转移和接收相关的负责组织、个人的姓名及详细联系方式;
c) 对越南公民个人数据转移至境外后处理活动目标的描述和论证;
d) 对转移至境外的个人数据类型的描述和说明;
đ) 描述并阐明遵守本议定书规定的个人数据保护要求的情况,以及所适用的个人数据保护措施的详细信息;
e) 评估个人数据处理的影响程度;可能发生的不良后果、损害,以及降低或消除该等风险、危害的措施;
g) 依据本议定书第十一条规定,在数据主体清楚了解反馈、投诉机制的情况下取得其同意,以备发生事故或产生请求时使用;
h) 具备体现越南公民个人数据转移方与接收方组织、个人之间关于个人数据处理之约束与责任的文件。
3. 个人数据境外转移影响评估档案必须随时备存,以供公安部进行检查、评估活动。
境外转移方应自开始处理个人数据之日起60日内,按照本议定书附录中的第06号表格,向公安部(网络安全与高科技犯罪防治局)寄送01份档案正本。
4. 数据转移方在数据转移成功后,应以书面形式向公安部(网络安全与高科技犯罪防治局)通报关于数据转移的信息及负责组织、个人的详细联系方式。
5. 公安部(网络安全与高科技犯罪防治局)在境外转移方的档案不完整或不符合规定的情况下,对其进行评估,并要求其完善个人数据境外转移影响评估档案。
6. 向境外传输数据方在向公安部(网络安全与高科技犯罪防治局)提交的境外传输个人数据影响评估档案内容发生变化时,应按照本议定书附录中的第05号表格更新、补充该档案。向境外传输数据方完成档案的期限为自收到要求之日起10日内。
7. 根据具体情况,公安部决定每年对境外传输个人数据活动进行01次检查,但发现违反本议定书关于个人数据保护法律规定的行为或发生越南公民个人数据泄露、丢失事故的情形除外。
8. 公安部决定要求向境外传输数据方停止向境外传输个人数据,适用于以下情形:
a) 发现被传输的个人数据被用于损害越南社会主义共和国国家利益、国家安全的活动;
b) 向境外传输数据方不遵守本条第五款、第六款的规定;
c) 发生越南公民个人数据泄露、丢失事故。
第四节
个人数据保护保障措施与条件
第二十六条. 个人数据保护措施
1. 个人数据保护措施自个人数据处理开始之时及在整个处理过程中适用。
2. 个人数据保护措施包括:
a) 由与个人数据处理相关的组织、个人实施的管理措施;
b) 由与个人数据处理相关的组织、个人实施的技术措施;
c) 由主管国家管理机关根据本议定书及相关法律规定实施的措施;
d) 由主管国家机关实施的调查、诉讼措施;
đ) 法律规定的其他措施。
第二十七条. 基本个人数据保护
1. 适用本议定书第二十六条第二款规定的各项措施。
2. 制定、颁布关于个人数据保护的规定,明确说明根据本议定书规定需要执行的事项。
3. 鼓励采用与个人数据处理相关的领域、行业、活动相适应的个人数据保护标准。
4. 在处理个人数据之前,对处理个人数据的系统及工具、设备进行网络安全检查,对含有个人数据的设备进行不可恢复的删除或销毁。
第二十八条. 敏感个人数据保护
1. 适用本议定书第二十六条第二款及第二十七条规定的各项措施。
2. 指定具有个人数据保护职能的部门,指定负责个人数据保护的人员,并与个人数据保护专职机构交流关于该部门和负责个人数据保护人员的信息。若个人数据控制方、个人数据控制与处理方、个人数据处理方、第三方为个人的,则交流该个人的信息。
3. 通知数据主体其敏感个人数据被处理的情况,但本议定书第十三条第四款、第十七条和第十八条规定的情形除外。
第二十九条. 个人数据保护专职机构及国家个人数据保护门户网站
1. 个人数据保护专职机构为公安部网络安全与高科技犯罪防治局,负责协助公安部履行个人数据保护的国家管理职能。
2. 国家个人数据保护门户网站:
a) 提供关于党在个人信息保护方面的主张、路线、政策及国家法律的信息;
b) 宣传、普及关于个人信息保护的政策、法律;
c) 更新个人信息保护的信息和情况;
d) 通过网络空间接收关于个人信息保护活动的信息、案卷、数据;
đ) 提供关于相关机关、组织、个人个人信息保护工作评估结果的信息;
e) 接收违反个人信息保护规定的通报;
g) 依照法律规定,对侵犯个人数据的风险和行为发出警告、协调发出警告;
h) 依照法律规定,处理违反个人信息保护规定的行为;
i) 依照关于个人信息保护的法律规定开展其他活动。
第三十条 保障个人信息保护活动的条件
1. 个人信息保护力量:
a) 专职个人信息保护力量设在个人信息保护专职机关;
b) 在机关、组织、企业内指定具有个人信息保护职能的部门、人员,以确保执行个人信息保护规定;
c) 被动员参与个人信息保护的组织、个人;
d) 公安部制定具体计划和方案,以发展个人信息保护人力资源。
2. 机关、组织、个人有责任向机关、组织、个人宣传、普及知识、技能,提高个人信息保护意识。
3. 保障个人信息保护专职机关的物质基础、活动条件。
第三十一条 保障个人信息保护活动的经费
1. 实施个人信息保护的资金来源包括:国家财政预算;国内外机关、组织、个人的赞助;提供个人信息保护服务活动的收入;国际援助及其他合法收入来源。
2. 国家机关的个人信息保护经费由国家财政预算保障,列入年度国家财政预算。国家财政预算经费的管理、使用依照关于国家财政预算的法律规定执行。
3. 组织、企业的个人信息保护经费由各组织、企业自行安排并按规定执行。
第三章
机关、组织、个人的责任
第三十二条 公安部的责任
1. 协助政府统一实施关于个人信息保护的国家管理。
2. 指导、部署个人信息保护活动,保护数据主体免受违反个人信息保护法律规定的行为侵害的权利,提议颁布个人信息保护标准及适用建议。
3. 建设、管理、运营国家个人信息保护门户网站。
4. 评估相关机关、组织、个人个人信息保护工作的结果。
5. 接收本法令规定的关于个人信息保护的案卷、表格、信息。
6. 推动各项措施并开展研究,以在个人信息保护领域进行革新,开展个人信息保护国际合作。
7. 依照法律规定,进行监察、检查、解决申诉、控告,处理违反个人信息保护规定的行为。
第三十三条 信息与传媒部的责任
1. 指导属于其管理领域的媒体、新闻机构、组织和企业按照本议定书的规定实施个人信息保护。
2. 根据被赋予的职能、任务,在信息与传媒活动中,制定、指导并部署个人信息保护措施,确保个人信息网络信息安全。
3. 与公安部配合,对个人信息保护法律的违法行为进行清查、检查和处理。
第三十四条 国防部的责任
根据法律规定及被赋予的职能、任务,对属于国防部管理范围内的机关、组织、个人进行管理、清查、检查、监督、处理违法行为,并适用个人信息保护规定。
第三十五条 科学技术部的责任
1. 与公安部配合,制定个人信息保护标准及适用个人信息保护标准的建议。
2. 与公安部研究、交流个人信息保护措施,以跟上科学技术的发展。
第三十六条 各部、部级机关、政府直属机关的责任
1. 根据个人信息保护法律的规定,对属于其管理的行业、领域实施个人信息保护的国家管理。
2. 制定并部署本议定书中规定的个人信息保护内容与任务。
3. 在制定、部署各部、各行业任务时,补充个人信息保护规定。
4. 根据现行预算管理分级,安排经费用于个人信息保护活动。
5. 颁布符合个人信息保护规定的开放数据目录。
第三十七条 中央直辖各省、市人民政府的责任
1. 根据个人信息保护法律的规定,对属于其管理的行业、领域实施个人信息保护的国家管理。
2. 部署本议定书中关于个人信息保护的规定。
3. 根据现行预算管理分级,安排经费用于个人信息保护活动。
4. 颁布符合个人信息保护规定的开放数据目录。
第三十八条 个人信息控制方的责任
1. 采取适当的组织性、技术性措施以及安全、保密措施,以证明数据处理活动已按照个人信息保护法律的规定实施,并在必要时审查和更新这些措施。
2. 记录并存储个人信息处理过程的系统日志。
3. 按照本议定书第二十三条的规定,通报违反个人信息保护规定的行为。
4. 选择任务明确且仅与具备适当保护措施的个人信息处理方合作。
5. 保障数据主体的权利,按照本议定书第九条的规定执行。
6. 个人信息控制方对因个人信息处理过程造成的损害向数据主体承担责任。
7. 与公安部、有权国家机关配合进行个人信息保护,提供信息以服务于调查、处理违反个人信息保护法律规定的行为。
第三十九条 个人信息处理方的责任
1. 仅在已与个人信息控制方签订处理合同或协议后,方可接收个人信息。
2. 严格按照与个人信息控制方签订的合同或协议处理个人信息。
3. 充分执行本法令及相关其他法律规定所规定的个人数据保护措施。
4. 数据处理方应对数据处理过程中造成的损害向数据主体承担责任。
5. 数据处理结束后,删除、向个人数据控制方返还全部个人数据。
6. 与公安部、有权国家机关配合进行个人数据保护,提供信息以服务于调查、处理违反个人数据保护法律规定的行为。
第四十条 控制与处理数据方的责任
充分执行关于个人数据控制方和个人数据处理方责任的全部规定。
第四十一条 第三方的责任
充分执行本法令规定的关于个人数据处理责任的全部规定。
第四十二条 相关组织、个人的责任
1. 采取保护自身个人数据的措施,对自身提供的个人数据的准确性承担责任。
2. 执行本法令关于个人数据保护的规定。
3. 及时向公安部通报与个人数据保护活动相关的违法行为。
4. 与公安部配合处理与个人数据保护活动相关的违法行为。
第四章
施行条款
第四十三条 施行效力
1. 本法令自2023年7月1日起生效。
2. 超小型企业、小型企业、中型企业、初创企业有权选择在企业成立之日起2年内豁免关于指定个人数据保护个人和部门的规定。
3. 直接经营个人数据处理活动的超小型企业、小型企业、中型企业、初创企业不适用本条第2款的规定。
第四十四条 施行责任
1. 公安部部长督促、检查、指导本法令的实施。
2. 各部部长、部级机关首长、政府直属机关首长、中央直辖各省、市人民政府主席负责施行本法令。
收件单位:
- 党中央书记处;
- 政府总理、各位副总理;
- 各部、部级机关、政府直属机关;
- 中央直辖各省、市人民议会、人民委员会;
- 中央办公厅及党的各委员会;
- 总书记办公厅;
- 国家主席办公厅;
- 国会民族委员会及国会各委员会;
- 国会办公厅;
- 最高人民检察院;
- 最高人民法院;
- 国家审计署;
- 国家财政监督委员会;
- 社会政策银行;
- 越南开发银行;
- 越南祖国阵线中央委员会;
- 各团体中央机关;
- 政府办公厅:主任、各位副主任、总理助理、门户网站总监、各司、局、直属单位、公报;
- 存档:文书处、行政程序监控处(2份)
政府代总理
副总理
陈流光
(签字)
附录
(附于政府2023年4月17日第13/2023/NĐ-CP号法令)
_____________
表格第01号
个人数据提供请求单(供个人使用)
表格第02号
个人数据提供请求单(供组织、企业使用)
表格第03号
违反个人数据保护规定通知书
表格第04号
个人数据处理影响评估档案报送通知书
表格第05号
档案内容变更通知书
表格第06号
向境外转移个人数据影响评估档案
下载表格
表格第01号
越南社会主义共和国
独立 - 自由 - 幸福
______________________
…,…年…月…日
个人数据提供请求单
(供个人使用)
敬致:…..
1. 申请提供个人数据的个人姓名:......................................................
2. 代表人/监护人¹:..................................................................................
3. 身份证号码/公民身份证/护照:..............................................................
签发日期....... /.......... /….. 于..........................................................................................
4. 居住地²:................................................................................................................
5. 电话号码³.................................;传真.................................;电子邮箱:.................
6. 申请提供的个人数据⁴:.............................................................................
7. 申请提供的目的:........................................................................................
8. 第几次申请提供个人数据:
a) 第一次 b) 其他:...............(注明已申请提供上述内容信息的次数)
9. 份数⁵:......................................
10. 接收个人数据的方式:
□ 在申请提供地点接收
□ 通过邮政接收(注明接收地址):.......................................................................
□ 通过传真接收(注明传真号码):......................................................................................................
□ 通过网络接收(注明接收地址):................................................................
□ 其他形式(注明):...............................................................................................
11. 随附文件(如有条件):....
申请人
(签字、注明姓名)
_____________
¹ 根据《民法典》关于代表人、监护人的规定,对于申请提供信息的未成年、限制民事行为能力人、丧失民事行为能力人、认知和行为控制存在困难的人……
² 填写代表人/监护人的居住地。
³ 填写代表人/监护人的电话号码、传真、电子邮箱。
⁴ 注明数据主体名称及需要提供的相关信息。
⁵ 打印、复印、翻拍或数据文件。
表格编号 02
越南社会主义共和国
独立 - 自由 - 幸福
______________________
…,….年….月….日
个人数据提供申请表
(适用于组织、企业)
敬致:…..
1. 组织、企业名称:........................................................................................
2. 组织、企业的代表人¹:................................................................
3. 身份证号码/公民身份证/护照:..............................................................
签发日期....... /......... /…… 于.........................................................................................
4. 组织、企业总部地址:....................................................................
5. 电话号码².................................;传真..................................;电子邮箱:.................
6. 申请提供的个人数据:..............................................................................
7. 申请提供的目的:........................................................................................
8. 第几次申请提供个人数据:
a) 第一次 b) 其他:…..(注明已申请提供上述内容信息的次数)
9. 份数³:...........................................................................................................
10. 接收文件、档案、资料的方式:
□ 在信息申请提供地点接收
□ 通过邮政接收(注明接收地址):.......................................................................
□ 传真(注明传真号码):......................................................................................................
□ 通过网络接收(注明接收地址):................................................................
□ 其他形式(注明):...............................................................................................
11. 随附文件(如有条件时):....
请求人4
(签字,注明姓名)
_____
1 根据《民法典》关于组织、企业代表人(法定代表人)的规定。
2 注明请求提供信息的代表人的电话号码、传真、电子邮件。
3 打印、复印、翻拍或数据文件。
4 代表人签字、注明姓名并加盖该组织、企业印章。
正在关注
下载表格
表格第03号
组织名称
_________
编号:…
越南社会主义共和国
独立 - 自由 - 幸福
______________________
…., 日期 ... 月 ... 年 ...
通 知
违反个人信息保护规定
致:公安部
(公安部网络安全与高科技犯罪防治局)
根据个人信息保护的规定,........................................1 向公安部报送个人信息处理影响评估档案,具体如下:
1. 关于组织、企业的信息
- 组织、企业名称:..........................................................................................
- 总部地址:......................................................................................................
- 交易地址:................................................................................................
- 成立决定/企业登记证书/经营登记证书/投资证书编号:….. 由 .... 于 ... 月 ... 年 ... 日在 ... 签发
- 电话:................................. 网站:......................................................................
- 负责个人信息保护的人员:
姓名:......................................................................................................................
职务:....................................................................................................................
联系电话(固定电话和移动电话):......................................................................
电子邮件:............................................................................................................................
2. 违反个人信息保护规定的行为描述
- 时间:....................................................................................................................
- 地点:.....................................................................................................................
- 行为:.......................................................................................................................
- 相关组织、个人、个人信息类型及数据数量;
- 负责个人信息保护的人员:......................................................................................
姓名:.......................................................................................................................
职务:.....................................................................................................................
联系电话(固定电话和移动电话):.......................................................................
电子邮件:.............................................................................................................................
- 发生的后果:.............................................................................................................
- 采取的措施:.......................................................................................................
3. 随附文件
1. …………
2. …..
4. 承诺
(机关、组织、企业名称)承诺:对所提供信息及随附材料的准确性和合法性承担法律责任。
收件单位:
- 如上;
....
组织、企业代表
(签字、注明姓名、盖章)
_________
1组织、企业名称
正在关注
下载表格
表格第04号
组织名称
_________
编号:…
越南社会主义共和国
独立 - 自由 - 幸福
______________________
…,……年……月……日
通 知
报送个人信息处理影响评估档案
致:公安部
(公安部网络安全与高科技犯罪防控局)
为执行个人信息保护规定,........................................1 向公安部报送个人信息处理影响评估档案,内容如下:
1. 关于组织、企业的信息
- 组织、企业名称:.........................................................................................
- 主要办公地址:.....................................................................................................
- 交易办公地址:...............................................................................................
- 成立决定/企业登记证书/营业执照/投资证书编号:…由....于……年……月……日……颁发于……
- 电话:................................. 网站:.....................................................................
- 负责个人信息保护的人员:.........................................................
姓名:.....................................................................................................................
职务:...................................................................................................................
联系电话(固定电话和移动电话):.....................................................................
电子邮箱:...........................................................................................................................
2. 个人信息处理影响评估档案
1. ……
2. ……
3. 承诺
(机关、组织、企业名称)承诺:对个人信息处理影响评估档案及随附材料的准确性和合法性承担法律责任。
收件单位:
- 如上;
....
组织、企业代表
(签字、注明姓名、盖章)
_________
1组织、企业名称
正在关注
下载表格
表格第05号
组织名称
_________
编号:…
越南社会主义共和国
独立 - 自由 - 幸福
______________________
…,……年……月……日……
通 知
变更档案内容……1
致:公安部
(通过网络安全与高科技犯罪防控局)
为执行个人信息保护规定,.......................................2向公安部报送个人信息处理影响评估档案,内容如下:
1. 关于组织、企业的信息
- 组织、企业名称:..........................................................................................
- 主要办公地址:.....................................................................................................
- 交易办公地址: ..............................................................................................
- 成立决定/企业登记证书/营业执照/投资证书编号:….由....于……年……月……日……颁发于……
- 电话:................................ 网站:......................................................................
- 负责个人信息保护的人员:.........................................................
姓名:.....................................................................................................................
职务:...................................................................................................................
联系电话(固定电话和移动电话):......................................................................
电子邮箱:...................................................................................................................
2. 档案内容变更的简要说明
- 变更内容:...............................................................................................................
- 变更理由:..............................................................................................................
3. 随附文件
1. ……
2. …..
4. 承诺
(机关、组织、企业名称)承诺:对变更内容及随附文件的准确性和合法性承担法律责任。
收件单位:
- 如上;
....
组织、企业代表
(签字、注明姓名、盖章)
________
1档案名称:个人数据处理影响评估档案或个人数据跨境传输影响评估档案。
2组织、企业名称。
正在关注
下载表格
表格第06号
组织名称
_________
编号:…
越南社会主义共和国
独立 - 自由 - 幸福
______________________
…,……年……月……日
个人数据跨境传输影响评估档案
敬致:公安部
(公安部网络安全和预防、打击高科技犯罪局)
根据个人数据保护的相关规定,.......................................1向公安部提交个人数据跨境传输影响评估档案,内容如下:
1. 关于组织、企业的信息
- 组织、企业名称:..........................................................................................
- 主要办公地址:.....................................................................................................
- 交易办公地址:...............................................................................................
- 成立决定/企业登记证书/营业执照/投资证书编号:….由....于……年……月……日……签发
- 电话:................................ 网站:......................................................................
- 负责个人数据保护的人员:.........................................................
姓名:.....................................................................................................................
职务:...................................................................................................................
联系电话(固定电话和移动电话):......................................................................
电子邮箱:...................................................................................................................
2. 个人数据跨境传输影响评估档案
1. ….
2. …..
3. 承诺
(机关、组织、企业名称)承诺:对个人数据跨境传输影响评估档案及随附文件的准确性和合法性承担法律责任。
收件单位:
- 如上;
....
组织、企业代表
(签字、注明姓名、盖章)
_________
1组织、企业名称
正在关注
附件
本文件有附件。下载以查看全部内容。
您尚未登录为会员。
这是会员专用功能。请登录以查看详情。如尚无账户,请在此注册!