Chủ nhiệm Ủy ban Quốc phòng, An ninh và Đối ngoại của Quốc hội Lê Tấn Tới.
Sáng 26/6, Quốc hội đã biểu quyết thông qua Luật Bảo vệ dữ liệu cá nhân, với 433/435 đại biểu Quốc hội có mặt biểu quyết tán thành.
Trong đó, Luật quy định cấm mua, bán dữ liệu cá nhân dưới mọi hình thức. Hành vi mua, bán dữ liệu cá nhân, có thể bị phạt đến 10 lần khoản thu có được từ hành vi vi phạm.
Điều 7 của Luật nghiêm cấm hành vi sử dụng dữ liệu cá nhân của người khác để thực hiện hành vi trái pháp luật; cho người khác sử dụng dữ liệu cá nhân của mình; chiếm đoạt, cố ý làm lộ hoặc làm mất dữ liệu cá nhân; xử lý dữ liệu với mục đích chống lại Nhà nước, xâm phạm quốc phòng, an ninh quốc gia, trật tự xã hội, hoặc cản trở việc bảo vệ dữ liệu cá nhân.
Theo Thường vụ Quốc hội, việc cấm triệt để hành vi mua bán dữ liệu cá nhân là cần thiết để ngăn chặn tình trạng rao bán thông tin cá nhân tràn lan trên mạng, hoặc việc nhân viên tổ chức lợi dụng dữ liệu để lừa đảo, chiếm đoạt tài sản.
Đối với hành vi vi phạm quy định chuyển dữ liệu cá nhân xuyên biên giới, mức phạt tiền tối đa 5% doanh thu năm liền trước; Đối với các hành vi vi phạm khác, mức phạt tiền tối đa là 3 tỷ đồng; Với cá nhân vi phạm, mức xử phạt bằng 1/2 đối với tổ chức.
Trước đó, trình bày báo cáo giải trình, tiếp thu, chỉnh lý dự thảo Luật, Chủ nhiệm Ủy ban Quốc phòng, An ninh và Đối ngoại của Quốc hội Lê Tấn Tới cho biết, đa số ý kiến nhất trí sự cần thiết ban hành luật.
Nhiều ý kiến góp ý về phạm vi điều chỉnh và nhóm áp dụng, giải thích từ ngữ, nguyên tắc bảo vệ dữ liệu cá nhân, áp dụng pháp luật, hành vi bị nghiêm cấm, xử lý vi phạm và hợp tác quốc tế.
Tiếp thu ý kiến của đại biểu Quốc hội, dự thảo đã chỉnh sửa khái niệm “dữ liệu cá nhân” và bổ sung định nghĩa “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “bảo vệ dữ liệu cá nhân”, “đánh giá tác động xử lý dữ liệu cá nhân”.
Có ý kiến cho rằng, các chế tài xử phạt vi phạm về dữ liệu cá nhân còn thấp so với các chế tài ở các quốc gia khác, chưa tương xứng với mức độ nghiêm trọng của hành vi vi phạm, chưa đảm bảo được tính răn đe.
Ý kiến này đề nghị có chế tài nghiêm khắc hơn, đặc biệt là về hình sự, hành chính, dân sự, quy định rõ ràng hơn về trách nhiệm bồi thường thiệt hại của các tổ chức, cá nhân vi phạm.
Qua đó, tạo cơ chế thuận lợi để cá nhân bị xâm phạm dữ liệu cá nhân khởi kiện đòi bồi thường, xây dựng cơ chế giải quyết tranh chấp hiệu quả liên quan đến vi phạm dữ liệu cá nhân; bổ sung chế tài hình sự đối với hành vi mua, bán dữ liệu cá nhân.
Ủy ban Thường vụ đã chỉ đạo rà soát, chỉnh lý bổ sung quy định về quyền, nghĩa vụ của chủ thể dữ liệu cá nhân, theo hướng:
“Khi nhận được yêu cầu của chủ thể dữ liệu cá nhân để thực hiện quyền của chủ thể dữ liệu cá nhân theo quy định, bên kiểm soát dữ liệu cá nhân, bên kiểm soát và xử lý dữ liệu cá nhân phải kịp thời thực hiện trong thời hạn theo quy định của pháp luật”.
Vân Huyền