Commit
·
a53041c
1
Parent(s):
6f4229d
Update files
Browse files- .dockerignore +54 -0
- .gitattributes +1 -0
- .gitignore +5 -0
- .streamlit/config.toml +0 -7
- Dockerfile +1 -1
- README.md +66 -7
- app.py +486 -41
- documents/13_2023_ND-CP_465185.txt +920 -0
- documents/Chính sách bảo mật dữ liệu cá nhân - VnExpress.txt +255 -0
- requirements.txt +5 -2
.dockerignore
ADDED
@@ -0,0 +1,54 @@
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1 |
+
# Git files
|
2 |
+
.git
|
3 |
+
.gitignore
|
4 |
+
.gitattributes
|
5 |
+
|
6 |
+
# Docker files
|
7 |
+
Dockerfile
|
8 |
+
.dockerignore
|
9 |
+
|
10 |
+
# Python cache
|
11 |
+
__pycache__/
|
12 |
+
*.pyc
|
13 |
+
*.pyo
|
14 |
+
*.pyd
|
15 |
+
.Python
|
16 |
+
|
17 |
+
# Virtual environments
|
18 |
+
venv/
|
19 |
+
env/
|
20 |
+
.venv/
|
21 |
+
|
22 |
+
# IDE files
|
23 |
+
.vscode/
|
24 |
+
.idea/
|
25 |
+
*.swp
|
26 |
+
*.swo
|
27 |
+
|
28 |
+
# OS files
|
29 |
+
.DS_Store
|
30 |
+
Thumbs.db
|
31 |
+
|
32 |
+
# Logs
|
33 |
+
*.log
|
34 |
+
|
35 |
+
# Documentation
|
36 |
+
README.md
|
37 |
+
docs/
|
38 |
+
|
39 |
+
# Test files
|
40 |
+
tests/
|
41 |
+
.pytest_cache/
|
42 |
+
|
43 |
+
# Large files that shouldn't be in container
|
44 |
+
*.zip
|
45 |
+
*.tar.gz
|
46 |
+
*.pdf
|
47 |
+
*.doc
|
48 |
+
*.docx
|
49 |
+
|
50 |
+
# Environment files
|
51 |
+
.env
|
52 |
+
.env.local
|
53 |
+
.env.staging
|
54 |
+
.env.prod
|
.gitattributes
ADDED
@@ -0,0 +1 @@
|
|
|
|
|
1 |
+
*.doc filter=lfs diff=lfs merge=lfs -text
|
.gitignore
CHANGED
@@ -7,6 +7,11 @@ __pycache__/
|
|
7 |
# C extensions
|
8 |
*.so
|
9 |
|
|
|
|
|
|
|
|
|
|
|
10 |
# Distribution / packaging
|
11 |
.Python
|
12 |
build/
|
|
|
7 |
# C extensions
|
8 |
*.so
|
9 |
|
10 |
+
# Binary files
|
11 |
+
.doc
|
12 |
+
.docx
|
13 |
+
.pdf
|
14 |
+
|
15 |
# Distribution / packaging
|
16 |
.Python
|
17 |
build/
|
.streamlit/config.toml
CHANGED
@@ -1,9 +1,2 @@
|
|
1 |
-
[theme]
|
2 |
-
primaryColor="#e5ab00"
|
3 |
-
backgroundColor="#0e1117"
|
4 |
-
secondaryBackgroundColor="#282929"
|
5 |
-
textColor = "#ffffff"
|
6 |
-
font="sans serif"
|
7 |
-
|
8 |
[server]
|
9 |
maxUploadSize = 200
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1 |
[server]
|
2 |
maxUploadSize = 200
|
Dockerfile
CHANGED
@@ -1,4 +1,4 @@
|
|
1 |
-
FROM python:3.
|
2 |
|
3 |
WORKDIR /app
|
4 |
|
|
|
1 |
+
FROM python:3.9-slim
|
2 |
|
3 |
WORKDIR /app
|
4 |
|
README.md
CHANGED
@@ -1,15 +1,74 @@
|
|
1 |
---
|
2 |
-
title:
|
3 |
-
emoji:
|
4 |
-
colorFrom:
|
5 |
-
colorTo:
|
6 |
sdk: docker
|
7 |
app_port: 8501
|
|
|
|
|
8 |
pinned: false
|
|
|
|
|
9 |
---
|
10 |
|
11 |
-
|
12 |
|
13 |
-
|
14 |
|
15 |
-
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1 |
---
|
2 |
+
title: Document Analysis Chatbot
|
3 |
+
emoji: 🚀
|
4 |
+
colorFrom: red
|
5 |
+
colorTo: red
|
6 |
sdk: docker
|
7 |
app_port: 8501
|
8 |
+
tags:
|
9 |
+
- streamlit
|
10 |
pinned: false
|
11 |
+
short_description: Document Analysis Chatbot with Implicit Caching
|
12 |
+
license: apache-2.0
|
13 |
---
|
14 |
|
15 |
+
# Document Analysis Chatbot with Gemini AI
|
16 |
|
17 |
+
## Tính năng
|
18 |
|
19 |
+
- ✅ **Upload tài liệu**: Hỗ trợ PDF, MARKDOWN, DOC/DOCX, TXT
|
20 |
+
- ✅ **Tóm tắt tài liệu**: Tự động tạo tóm tắt chi tiết
|
21 |
+
- ✅ **Chat với tài liệu**: Đặt câu hỏi và nhận câu trả lời dựa trên nội dung
|
22 |
+
- ✅ **Xác minh thông tin**: Kiểm tra tính chính xác của thông tin so với tài liệu
|
23 |
+
- ✅ **Kiểm tra tuân thủ**: So sánh với Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân
|
24 |
+
|
25 |
+
## Cài đặt
|
26 |
+
|
27 |
+
1. **Clone hoặc tải về project**
|
28 |
+
2. **Cài đặt dependencies:**
|
29 |
+
|
30 |
+
```bash
|
31 |
+
pip install -r requirements.txt
|
32 |
+
```
|
33 |
+
|
34 |
+
3. **Lấy Gemini API Key:**
|
35 |
+
|
36 |
+
- Truy cập [Google AI Studio](https://aistudio.google.com/app/apikey)
|
37 |
+
- Click Create API Key
|
38 |
+
- Sao chép API Key
|
39 |
+
- Tạo 1 file .env trong thư mục gốc để chứa thông tin trường GEMINI_API_KEY bạn cừa copy
|
40 |
+
|
41 |
+
```env
|
42 |
+
GEMINI_API_KEY=<API Key của bạn>
|
43 |
+
```
|
44 |
+
|
45 |
+
## Chạy ứng dụng
|
46 |
+
|
47 |
+
```bash
|
48 |
+
streamlit run app.py
|
49 |
+
```
|
50 |
+
|
51 |
+
## Hướng dẫn sử dụng
|
52 |
+
|
53 |
+
1. **Upload tài liệu**: Chọn file cần phân tích (PDF/MD/DOC/DOCX/TXT)
|
54 |
+
2. **Sử dụng các tính năng** qua các tab:
|
55 |
+
- **Chat**: Đặt câu hỏi về tài liệu
|
56 |
+
- **Tóm tắt**: Xem tóm tắt tự động
|
57 |
+
- **Xác minh**: Kiểm tra thông tin
|
58 |
+
- **Kiểm tra tuân thủ**: Phát hiện vi phạm bảo vệ dữ liệu
|
59 |
+
|
60 |
+
## Cấu trúc Project
|
61 |
+
|
62 |
+
```
|
63 |
+
Final Project/
|
64 |
+
├── .env # File môi trường
|
65 |
+
├── app.py # Ứng dụng chính
|
66 |
+
├── requirements.txt # Dependencies
|
67 |
+
└── README.md # Hướng dẫn này
|
68 |
+
```
|
69 |
+
|
70 |
+
## Lưu ý
|
71 |
+
|
72 |
+
- Ứng dụng cần kết nối internet để sử dụng Gemini API
|
73 |
+
- API Key được lưu trong session, không lưu trữ lâu dài
|
74 |
+
- Hỗ trợ tiếng Việt trong giao diện và phản hồi
|
app.py
CHANGED
@@ -1,42 +1,487 @@
|
|
|
|
1 |
import streamlit as st
|
2 |
-
import
|
3 |
-
|
4 |
-
|
5 |
-
|
6 |
-
|
7 |
-
|
8 |
-
|
9 |
-
|
10 |
-
|
11 |
-
|
12 |
-
|
13 |
-
|
14 |
-
|
15 |
-
|
16 |
-
|
17 |
-
|
18 |
-
|
19 |
-
|
20 |
-
|
21 |
-
|
22 |
-
|
23 |
-
|
24 |
-
|
25 |
-
|
26 |
-
|
27 |
-
st.
|
28 |
-
|
29 |
-
st.
|
30 |
-
|
31 |
-
|
32 |
-
|
33 |
-
|
34 |
-
|
35 |
-
st.
|
36 |
-
st.
|
37 |
-
|
38 |
-
|
39 |
-
|
40 |
-
|
41 |
-
|
42 |
-
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1 |
+
import os
|
2 |
import streamlit as st
|
3 |
+
import google.genai as genai
|
4 |
+
from PyPDF2 import PdfReader
|
5 |
+
from dotenv import load_dotenv
|
6 |
+
|
7 |
+
from spire.doc import *
|
8 |
+
from spire.doc.common import *
|
9 |
+
|
10 |
+
|
11 |
+
# Load environment variables
|
12 |
+
load_dotenv()
|
13 |
+
|
14 |
+
# Global constants
|
15 |
+
MODEL_NAME = os.getenv("GEMINI_MODEL_NAME", "models/gemini-2.5-flash-preview-05-20")
|
16 |
+
print(f"Using model: {MODEL_NAME}")
|
17 |
+
|
18 |
+
|
19 |
+
# Configure Streamlit page
|
20 |
+
st.set_page_config(
|
21 |
+
page_title="Document Analysis Chatbot",
|
22 |
+
page_icon="📄",
|
23 |
+
layout="wide",
|
24 |
+
)
|
25 |
+
|
26 |
+
# Initialize session state
|
27 |
+
if "messages" not in st.session_state:
|
28 |
+
st.session_state.messages = []
|
29 |
+
if "document_content" not in st.session_state:
|
30 |
+
st.session_state.document_content = ""
|
31 |
+
if "document_summary" not in st.session_state:
|
32 |
+
st.session_state.document_summary = ""
|
33 |
+
if "data_protection_rules" not in st.session_state:
|
34 |
+
st.session_state.data_protection_rules = ""
|
35 |
+
if "genai_client" not in st.session_state:
|
36 |
+
st.session_state.genai_client = None
|
37 |
+
if "common_prefix" not in st.session_state:
|
38 |
+
st.session_state.common_prefix = ""
|
39 |
+
|
40 |
+
|
41 |
+
def setup_gemini():
|
42 |
+
"""Setup Gemini API configuration with 2.5 Flash for implicit caching"""
|
43 |
+
# Try to load API key from environment first
|
44 |
+
api_key = os.getenv("GEMINI_API_KEY")
|
45 |
+
|
46 |
+
if not api_key or api_key == "your_gemini_api_key_here":
|
47 |
+
# Fallback to Streamlit input if not found in .env
|
48 |
+
api_key = st.sidebar.text_input(
|
49 |
+
"Enter your Gemini API Key:",
|
50 |
+
type="password",
|
51 |
+
help="API key not found in .env file. Please enter manually or update your .env file.",
|
52 |
+
)
|
53 |
+
else:
|
54 |
+
st.sidebar.success("✅ API Key loaded from .env file")
|
55 |
+
|
56 |
+
if api_key and api_key != "your_gemini_api_key_here":
|
57 |
+
try:
|
58 |
+
# Initialize the genai client with Gemini 2.5 Flash
|
59 |
+
client = genai.Client(api_key=api_key)
|
60 |
+
st.session_state.genai_client = client
|
61 |
+
return client
|
62 |
+
except Exception as e:
|
63 |
+
st.sidebar.error(f"Error initializing Gemini client: {str(e)}")
|
64 |
+
return None
|
65 |
+
return None
|
66 |
+
|
67 |
+
|
68 |
+
def count_tokens(client, text: str) -> int:
|
69 |
+
"""Count tokens in text using Gemini API"""
|
70 |
+
try:
|
71 |
+
response = client.models.count_tokens(model=MODEL_NAME, contents=[text])
|
72 |
+
return response.total_tokens
|
73 |
+
except Exception as e:
|
74 |
+
# Fallback estimation: roughly 4 characters per token
|
75 |
+
return len(text) // 4
|
76 |
+
|
77 |
+
|
78 |
+
def create_common_prefix(document_content: str, data_protection_rules: str) -> str:
|
79 |
+
"""Create a common prefix for implicit caching optimization"""
|
80 |
+
prefix = f"""BỐI CẢNH TÀI LIỆU VÀ QUY ĐỊNH:
|
81 |
+
|
82 |
+
TÀI LIỆU CHÍNH CẦN PHÂN TÍCH:
|
83 |
+
{document_content}
|
84 |
+
|
85 |
+
---
|
86 |
+
|
87 |
+
NGHỊ ĐỊNH BẢO VỆ DỮ LIỆU CÁ NHÂN - NGHỊ ĐỊNH 13/2023/NĐ-CP:
|
88 |
+
{data_protection_rules}
|
89 |
+
|
90 |
+
---
|
91 |
+
|
92 |
+
Bạn là một trợ lý AI chuyên nghiệp trong việc phân tích tài liệu và kiểm tra tuân thủ pháp luật. Hãy sử dụng toàn bộ thông tin trên để trả lời các câu hỏi một cách chính xác và chi tiết.
|
93 |
+
|
94 |
+
"""
|
95 |
+
return prefix
|
96 |
+
|
97 |
+
|
98 |
+
def generate_with_implicit_cache(client, prefix: str, prompt: str, model_name: str = MODEL_NAME):
|
99 |
+
"""Generate content optimized for implicit caching by placing large content at the beginning"""
|
100 |
+
try:
|
101 |
+
# Combine prefix (large common content) with specific prompt
|
102 |
+
full_prompt = f"{prefix}\n{prompt}"
|
103 |
+
|
104 |
+
response = client.models.generate_content(model=model_name, contents=[full_prompt])
|
105 |
+
|
106 |
+
# Display cache hit information if available
|
107 |
+
if hasattr(response, "usage_metadata") and response.usage_metadata:
|
108 |
+
total_tokens = getattr(response.usage_metadata, "total_token_count", 0) or 0
|
109 |
+
prompt_tokens = getattr(response.usage_metadata, "prompt_token_count", 0) or 0
|
110 |
+
candidates_tokens = getattr(response.usage_metadata, "candidates_token_count", 0) or 0
|
111 |
+
cached_tokens = getattr(response.usage_metadata, "cached_content_token_count", 0) or 0
|
112 |
+
|
113 |
+
if cached_tokens > 0:
|
114 |
+
st.info(f"💰 Implicit Cache Hit: {cached_tokens:,} tokens cached | Total: {total_tokens:,} tokens")
|
115 |
+
elif total_tokens > 0:
|
116 |
+
# Show token usage even without cache hits
|
117 |
+
st.info(
|
118 |
+
f"📊 Token Usage: {prompt_tokens:,} prompt + {candidates_tokens:,} response = {total_tokens:,} total"
|
119 |
+
)
|
120 |
+
|
121 |
+
return response.text
|
122 |
+
|
123 |
+
except Exception as e:
|
124 |
+
st.error(f"Error generating content: {str(e)}")
|
125 |
+
return f"Lỗi khi tạo nội dung: {str(e)}. Vui lòng thử lại."
|
126 |
+
|
127 |
+
|
128 |
+
def load_data_protection_rules():
|
129 |
+
"""Load data protection rules from local file"""
|
130 |
+
with open("documents/13_2023_ND-CP_465185.txt", "r", encoding="utf-8") as f:
|
131 |
+
text = f.read()
|
132 |
+
return text
|
133 |
+
|
134 |
+
|
135 |
+
def extract_text_from_file(uploaded_file):
|
136 |
+
"""Extract text from uploaded file (PDF, MARKDOWN, DOC/DOCX, or TXT)"""
|
137 |
+
try:
|
138 |
+
st.write(f"Processing file: {uploaded_file.name}")
|
139 |
+
st.write(f"File type: {type(uploaded_file)}")
|
140 |
+
|
141 |
+
# Reset file pointer to beginning
|
142 |
+
uploaded_file.seek(0)
|
143 |
+
|
144 |
+
file_extension = uploaded_file.name.split(".")[-1].lower()
|
145 |
+
|
146 |
+
if file_extension == "pdf":
|
147 |
+
pdf_reader = PdfReader(uploaded_file)
|
148 |
+
text = ""
|
149 |
+
for page in pdf_reader.pages:
|
150 |
+
text += page.extract_text()
|
151 |
+
|
152 |
+
elif file_extension in ("doc", "docx"):
|
153 |
+
# Save uploaded file temporarily for Spire.Doc
|
154 |
+
import tempfile
|
155 |
+
|
156 |
+
with tempfile.NamedTemporaryFile(delete=False, suffix=f".{file_extension}") as tmp_file:
|
157 |
+
# Write the uploaded file content to temp file
|
158 |
+
tmp_file.write(uploaded_file.read())
|
159 |
+
tmp_file.flush()
|
160 |
+
|
161 |
+
# Now load from the temporary file path
|
162 |
+
doc = Document()
|
163 |
+
doc.LoadFromFile(tmp_file.name)
|
164 |
+
text = (
|
165 |
+
doc.GetText()
|
166 |
+
.replace("Evaluation Warning: The document was created with Spire.Doc for Python.", "")
|
167 |
+
.strip()
|
168 |
+
)
|
169 |
+
|
170 |
+
# Clean up temp file
|
171 |
+
os.unlink(tmp_file.name)
|
172 |
+
|
173 |
+
elif file_extension in ("md", "txt"):
|
174 |
+
text = str(uploaded_file.read(), "utf-8")
|
175 |
+
|
176 |
+
else:
|
177 |
+
st.error(f"Unsupported file format: {file_extension}")
|
178 |
+
return None
|
179 |
+
|
180 |
+
return text
|
181 |
+
|
182 |
+
except Exception as e:
|
183 |
+
st.error(f"Error extracting text from file: {str(e)}")
|
184 |
+
return None
|
185 |
+
|
186 |
+
|
187 |
+
def summarize_document(client, prefix: str) -> str:
|
188 |
+
"""Generate summary of the document using implicit caching"""
|
189 |
+
prompt = """
|
190 |
+
YÊU CẦU TÓM TẮT TÀI LIỆU CHÍNH CẦN PHÂN TÍCH (KHÔNG BAO GỒM NGHỊ ĐỊNH BẢO VỆ DỮ LIỆU):
|
191 |
+
|
192 |
+
Hãy tóm tắt nội dung tài liệu một cách chi tiết và có cấu trúc:
|
193 |
+
|
194 |
+
1. **Tóm tắt tổng quát** (2-3 câu)
|
195 |
+
2. **Các phần chính trong tài liệu** với tiêu đề và nội dung chính
|
196 |
+
3. **Những điểm quan trọng cần lưu ý**
|
197 |
+
4. **Cấu trúc và tổ chức nội dung**
|
198 |
+
5. **Các khái niệm và thuật ngữ chính**
|
199 |
+
6. **Kết luận và khuyến nghị** (nếu có)
|
200 |
+
|
201 |
+
Vui lòng phân tích toàn bộ tài liệu để đưa ra tóm tắt đầy đủ, chính xác và có cấu trúc rõ ràng.
|
202 |
+
"""
|
203 |
+
|
204 |
+
return generate_with_implicit_cache(client, prefix, prompt)
|
205 |
+
|
206 |
+
|
207 |
+
def check_data_protection_compliance(client, prefix: str) -> str:
|
208 |
+
"""Check compliance using implicit caching with common prefix"""
|
209 |
+
prompt = """
|
210 |
+
YÊU CẦU KIỂM TRA TUÂN THỦ:
|
211 |
+
|
212 |
+
Hãy thực hiện phân tích tuân thủ bảo vệ dữ liệu cá nhân một cách chi tiết và có hệ thống:
|
213 |
+
|
214 |
+
**PHÂN TÍCH TUÂN THỦ NGHỊ ĐỊNH 13/2023/NĐ-CP**
|
215 |
+
|
216 |
+
Thực hiện so sánh giữa nội dung tài liệu với các quy định bảo vệ dữ liệu cá nhân:
|
217 |
+
|
218 |
+
1. **Đánh giá tổng quan**
|
219 |
+
- Có vi phạm các quy định hay không?
|
220 |
+
- Mức độ nghiêm trọng (Cao/Trung bình/Thấp)
|
221 |
+
|
222 |
+
2. **Phân tích chi tiết các vi phạm (nếu có)**
|
223 |
+
- Điều khoản cụ thể bị vi phạm
|
224 |
+
- Nội dung vi phạm trong tài liệu
|
225 |
+
- Trích dẫn quy định tương ứng
|
226 |
+
|
227 |
+
3. **Các vấn đề cần lưu ý**
|
228 |
+
- Thu thập dữ liệu không đúng quy định
|
229 |
+
- Thiếu thông báo hoặc đồng ý
|
230 |
+
- Vấn đề bảo mật và lưu trữ
|
231 |
+
- Quyền của chủ thể dữ liệu
|
232 |
+
|
233 |
+
4. **Khuyến nghị khắc phục**
|
234 |
+
- Các biện pháp cụ thể cần thực hiện
|
235 |
+
- Thứ tự ưu tiên xử lý
|
236 |
+
- Biện pháp phòng ngừa
|
237 |
+
|
238 |
+
5. **Kết luận và đánh giá rủi ro**
|
239 |
+
|
240 |
+
Phân tích toàn bộ nội dung tài liệu một cách kỹ lưỡng, không bỏ sót bất kỳ phần nào.
|
241 |
+
"""
|
242 |
+
|
243 |
+
return generate_with_implicit_cache(client, prefix, prompt)
|
244 |
+
|
245 |
+
|
246 |
+
def verify_information(client, prefix: str, user_claim: str) -> str:
|
247 |
+
"""Verify information using implicit caching"""
|
248 |
+
prompt = f"""
|
249 |
+
YÊU CẦU XÁC MINH THÔNG TIN:
|
250 |
+
|
251 |
+
**Thông tin cần kiểm tra:** "{user_claim}"
|
252 |
+
|
253 |
+
**Phân tích và đánh giá:**
|
254 |
+
|
255 |
+
1. **Kết luận:** ĐÚNG / SAI / KHÔNG XÁC ĐỊNH / MỘT PHẦN ĐÚNG
|
256 |
+
|
257 |
+
2. **Phân tích chi tiết:**
|
258 |
+
- Bằng chứng hỗ trợ từ tài liệu
|
259 |
+
- Trích dẫn chính xác các phần liên quan
|
260 |
+
- Vị trí xuất hiện trong tài liệu
|
261 |
+
|
262 |
+
3. **Đánh giá độ tin cậy:**
|
263 |
+
- Mức độ tin cậy: Cao / Trung bình / Thấp
|
264 |
+
- Lý do đánh giá
|
265 |
+
|
266 |
+
4. **Thông tin bổ sung:**
|
267 |
+
- Ngữ cảnh liên quan
|
268 |
+
- Thông tin mâu thuẫn (nếu có)
|
269 |
+
- Giải thích chi tiết
|
270 |
+
|
271 |
+
5. **Kết luận cuối cùng:**
|
272 |
+
- Tóm tắt kết quả xác minh
|
273 |
+
- Khuyến nghị về việc sử dụng thông tin này
|
274 |
+
|
275 |
+
Vui lòng tìm kiếm toàn bộ tài liệu để đưa ra kết luận chính xác và đáng tin cậy nhất.
|
276 |
+
"""
|
277 |
+
|
278 |
+
return generate_with_implicit_cache(client, prefix, prompt)
|
279 |
+
|
280 |
+
|
281 |
+
def chat_with_document(client, prefix: str, question: str) -> str:
|
282 |
+
"""Answer questions using implicit caching"""
|
283 |
+
prompt = f"""
|
284 |
+
YÊU CẦU TRẢ LỜI CÂU HỎI:
|
285 |
+
|
286 |
+
**Câu hỏi:** {question}
|
287 |
+
|
288 |
+
**Cấu trúc trả lời:**
|
289 |
+
|
290 |
+
1. **Trả lời trực tiếp:**
|
291 |
+
- Câu trả lời ngắn gọn, rõ ràng
|
292 |
+
|
293 |
+
2. **Thông tin chi tiết:**
|
294 |
+
- Giải thích đầy đủ và bối cảnh
|
295 |
+
- Trích dẫn các phần liên quan trong tài liệu
|
296 |
+
|
297 |
+
3. **Phân tích bổ sung:**
|
298 |
+
- Các góc nhìn khác nhau (nếu có)
|
299 |
+
- Thông tin liên quan hữu ích
|
300 |
+
|
301 |
+
4. **Kết luận và khuyến nghị:**
|
302 |
+
- Tóm tắt câu trả lời
|
303 |
+
- Đề xuất hành động (nếu phù hợp)
|
304 |
+
|
305 |
+
**Lưu ý:** Sử dụng toàn bộ thông tin có sẵn trong tài liệu để đưa ra câu trả lời hoàn chỉnh, chính xác và hữu ích nhất.
|
306 |
+
"""
|
307 |
+
|
308 |
+
return generate_with_implicit_cache(client, prefix, prompt)
|
309 |
+
|
310 |
+
|
311 |
+
# Main app
|
312 |
+
def main():
|
313 |
+
st.title("📄 Document Analysis Chatbot with Implicit Caching")
|
314 |
+
# st.markdown("*Powered by Gemini 2.5 Flash with Automatic Cost Optimization*")
|
315 |
+
# st.markdown("---")
|
316 |
+
|
317 |
+
# Load data protection rules automatically on startup
|
318 |
+
if not st.session_state.data_protection_rules:
|
319 |
+
with st.spinner("Đang tải quy định bảo vệ dữ liệu..."):
|
320 |
+
st.session_state.data_protection_rules = load_data_protection_rules()
|
321 |
+
|
322 |
+
# Setup Gemini client
|
323 |
+
client = setup_gemini()
|
324 |
+
|
325 |
+
if not client:
|
326 |
+
st.warning("⚠️ Vui lòng cấu hình Gemini API Key để bắt đầu!")
|
327 |
+
st.sidebar.markdown(
|
328 |
+
"""
|
329 |
+
### 🔧 Cấu hình API Key:
|
330 |
+
|
331 |
+
**Cách 1 (Khuyến nghị):** Tạo file `.env`
|
332 |
+
```
|
333 |
+
GEMINI_API_KEY=your_api_key_here
|
334 |
+
```
|
335 |
+
|
336 |
+
**Cách 2:** Nhập trực tiếp ở sidebar
|
337 |
+
|
338 |
+
### 📝 Lấy API Key:
|
339 |
+
1. Truy cập [Google AI Studio](https://makersuite.google.com/app/apikey)
|
340 |
+
2. Tạo API Key mới
|
341 |
+
3. Sao chép và cấu hình
|
342 |
+
"""
|
343 |
+
)
|
344 |
+
return
|
345 |
+
|
346 |
+
# File upload section
|
347 |
+
st.sidebar.header("📁 Upload Tài liệu")
|
348 |
+
uploaded_file = st.sidebar.file_uploader(
|
349 |
+
"Chọn tài liệu cần phân tích",
|
350 |
+
type=["pdf", "doc", "txt", "md", "docx"],
|
351 |
+
help="Hỗ trợ định dạng PDF, MARKDOWN, DOC/DOCX, TXT",
|
352 |
+
)
|
353 |
+
|
354 |
+
# Show data protection status
|
355 |
+
st.sidebar.header("⚖️ Quy định bảo vệ dữ liệu")
|
356 |
+
if "File quy định gốc không được tìm thấy" in st.session_state.data_protection_rules:
|
357 |
+
st.sidebar.warning("⚠️ Sử dụng quy định mặc định")
|
358 |
+
st.sidebar.info("Đặt file '13_2023_ND-CP.doc' trong thư mục gốc để tải quy định đầy đủ")
|
359 |
+
else:
|
360 |
+
st.sidebar.success("✅ Đã tải Nghị định 13/2023/NĐ-CP")
|
361 |
+
|
362 |
+
# Process uploaded files and create common prefix for implicit caching
|
363 |
+
if uploaded_file:
|
364 |
+
with st.spinner("Đang xử lý tài liệu..."):
|
365 |
+
content = extract_text_from_file(uploaded_file)
|
366 |
+
if content:
|
367 |
+
st.session_state.document_content = content
|
368 |
+
st.sidebar.success(f"✅ Đã tải tài liệu: {uploaded_file.name}")
|
369 |
+
|
370 |
+
# Create common prefix for implicit caching optimization
|
371 |
+
st.session_state.common_prefix = create_common_prefix(
|
372 |
+
st.session_state.document_content, st.session_state.data_protection_rules
|
373 |
+
)
|
374 |
+
|
375 |
+
# Show token count for optimization insight
|
376 |
+
total_tokens = count_tokens(client, st.session_state.common_prefix)
|
377 |
+
if total_tokens >= 1024:
|
378 |
+
st.sidebar.success(f"🚀 Optimized for implicit caching ({total_tokens:,} tokens)")
|
379 |
+
else:
|
380 |
+
st.sidebar.info(f"📊 Document loaded ({total_tokens:,} tokens)")
|
381 |
+
|
382 |
+
# Main interface
|
383 |
+
if st.session_state.document_content:
|
384 |
+
# Create tabs for different features
|
385 |
+
tab1, tab2, tab3, tab4 = st.tabs(["💬 Chat", "📋 Tóm tắt", "✅ Xác minh", "⚖️ Kiểm tra tuân thủ"])
|
386 |
+
|
387 |
+
with tab1:
|
388 |
+
st.header("💬 Đặt câu hỏi về tài liệu")
|
389 |
+
|
390 |
+
# Create a container for chat messages
|
391 |
+
prompt = st.chat_input("Đặt câu hỏi về tài liệu...")
|
392 |
+
|
393 |
+
with st.container(height=500):
|
394 |
+
# Display chat history
|
395 |
+
for message in st.session_state.messages:
|
396 |
+
with st.chat_message(message["role"]):
|
397 |
+
st.markdown(message["content"])
|
398 |
+
|
399 |
+
# Chat input
|
400 |
+
if prompt:
|
401 |
+
# Add user message
|
402 |
+
st.session_state.messages.append({"role": "user", "content": prompt})
|
403 |
+
with st.chat_message("user"):
|
404 |
+
st.markdown(prompt)
|
405 |
+
|
406 |
+
# Get AI response using implicit caching
|
407 |
+
with st.chat_message("assistant"):
|
408 |
+
with st.spinner("Đang suy nghĩ..."):
|
409 |
+
response = chat_with_document(client, st.session_state.common_prefix, prompt)
|
410 |
+
st.markdown(response)
|
411 |
+
st.session_state.messages.append({"role": "assistant", "content": response})
|
412 |
+
|
413 |
+
# Force rerun to show new messages and auto-scroll
|
414 |
+
|
415 |
+
with tab2:
|
416 |
+
# # Auto-generate summary
|
417 |
+
# if not st.session_state.document_summary:
|
418 |
+
# with st.spinner("Tạo tóm tắt với implicit caching..."):
|
419 |
+
# st.session_state.document_summary = summarize_document(client, st.session_state.common_prefix)
|
420 |
+
# else:
|
421 |
+
st.header("📋 Tóm tắt tài liệu")
|
422 |
+
if (
|
423 |
+
st.session_state.document_summary
|
424 |
+
and "Error processing (Assignment 2 Final Project LLMs02): " not in st.session_state.document_summary
|
425 |
+
):
|
426 |
+
st.markdown(st.session_state.document_summary)
|
427 |
+
else:
|
428 |
+
if st.button("Tạo tóm tắt tài liệu"):
|
429 |
+
with st.spinner("Đang tóm tắt tài liệu với implicit caching..."):
|
430 |
+
summary = summarize_document(client, st.session_state.document_content)
|
431 |
+
st.session_state.document_summary = summary
|
432 |
+
st.markdown(summary)
|
433 |
+
|
434 |
+
with tab3:
|
435 |
+
st.header("✅ Xác minh thông tin")
|
436 |
+
claim = st.text_area("Nhập thông tin cần xác minh:", height=100)
|
437 |
+
|
438 |
+
if st.button("Kiểm tra thông tin"):
|
439 |
+
if claim:
|
440 |
+
with st.spinner("Đang xác minh với implicit caching..."):
|
441 |
+
verification = verify_information(client, st.session_state.common_prefix, claim)
|
442 |
+
st.markdown("### Kết quả xác minh:")
|
443 |
+
st.markdown(verification)
|
444 |
+
else:
|
445 |
+
st.warning("Vui lòng nhập thông tin cần xác minh!")
|
446 |
+
|
447 |
+
with tab4:
|
448 |
+
st.header("⚖️ Kiểm tra tuân thủ bảo vệ dữ liệu")
|
449 |
+
if st.button("Kiểm tra vi phạm"):
|
450 |
+
with st.spinner("Đang phân tích tuân thủ với implicit caching..."):
|
451 |
+
compliance = check_data_protection_compliance(client, st.session_state.common_prefix)
|
452 |
+
st.markdown("### Kết quả kiểm tra:")
|
453 |
+
st.markdown(compliance)
|
454 |
+
|
455 |
+
else:
|
456 |
+
st.info("👆 Vui lòng upload tài liệu trong sidebar để bắt đầu!")
|
457 |
+
|
458 |
+
# Show implicit caching benefits
|
459 |
+
st.markdown(
|
460 |
+
"""
|
461 |
+
### 🚀 Tính năng Implicit Caching tự động với Gemini 2.5 Flash:
|
462 |
+
|
463 |
+
#### 💰 **Tiết kiệm chi phí tự động**
|
464 |
+
- **Không cần cấu hình**: Implicit caching được bật mặc định
|
465 |
+
- **Tiết kiệm thông minh**: Tự động phát hiện và tái sử dụng nội dung chung
|
466 |
+
- **Chi phí giảm**: Chỉ tính phí cho token mới, không tính lại token đã cache
|
467 |
+
|
468 |
+
#### ⚡ **Tối ưu hóa hiệu suất**
|
469 |
+
- **Nội dung lớn ở đầu**: Đặt tài liệu và quy định ở vị trí đầu tiên
|
470 |
+
- **Prefix chung**: Sử dụng cùng một prefix cho tất cả yêu cầu
|
471 |
+
- **Batching thông minh**: Gửi các yêu cầu tương tự trong thời gian ngắn
|
472 |
+
|
473 |
+
#### 📊 **Theo dõi hiệu quả**
|
474 |
+
- **Token tracking**: Hiển thị số token được cache hit
|
475 |
+
- **Cost monitoring**: Theo dõi tiết kiệm chi phí thực tế
|
476 |
+
- **Performance metrics**: Đo lường tốc độ và hiệu quả
|
477 |
+
|
478 |
+
#### 🎯 **Tối ưu cho phân tích tài liệu**
|
479 |
+
- **Full document processing**: Xử lý toàn bộ tài liệu không giới hạn
|
480 |
+
- **Consistent context**: Duy trì bối cảnh nhất quán qua các truy vấn
|
481 |
+
- **Smart prefixing**: Tự động tối ưu thứ tự nội dung
|
482 |
+
"""
|
483 |
+
)
|
484 |
+
|
485 |
+
|
486 |
+
if __name__ == "__main__":
|
487 |
+
main()
|
documents/13_2023_ND-CP_465185.txt
ADDED
@@ -0,0 +1,920 @@
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1 |
+
CHÍNH PHỦ
|
2 |
+
|
3 |
+
--------
|
4 |
+
|
5 |
+
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
|
6 |
+
|
7 |
+
Độc lập - Tự do - Hạnh phúc
|
8 |
+
|
9 |
+
---------------
|
10 |
+
|
11 |
+
Số: 13/2023/NĐ-CP
|
12 |
+
|
13 |
+
Hà Nội, ngày 17 tháng 4 năm 2023
|
14 |
+
|
15 |
+
|
16 |
+
|
17 |
+
NGHỊ ĐỊNH
|
18 |
+
|
19 |
+
BẢO VỆ DỮ LIỆU CÁ NHÂN
|
20 |
+
|
21 |
+
Căn cứ Luật Tổ chức Chính phủ ngày 19 tháng 6 năm 2015; Luật sửa đổi, bổ sung một số điều của Luật Tổ chức Chính phủ và Luật Tổ chức chính quyền địa phương ngày 22 tháng 11 năm 2019;
|
22 |
+
|
23 |
+
Căn cứ Bộ luật Dân sự ngày 24 tháng 11 năm 2015;
|
24 |
+
|
25 |
+
Căn cứ Luật An ninh quốc gia ngày 03 tháng 12 năm 2004;
|
26 |
+
|
27 |
+
Căn cứ Luật An ninh mạng ngày 12 tháng 6 năm 2018;
|
28 |
+
|
29 |
+
Theo đề nghị của Bộ trưởng Bộ Công an;
|
30 |
+
|
31 |
+
Chính phủ ban hành Nghị định bảo vệ dữ liệu cá nhân.
|
32 |
+
|
33 |
+
Chương I
|
34 |
+
|
35 |
+
NHỮNG QUY ĐỊNH CHUNG
|
36 |
+
|
37 |
+
Điều 1. Phạm vi điều chỉnh và đối tượng áp dụng
|
38 |
+
|
39 |
+
1. Nghị định này quy định về bảo vệ dữ liệu cá nhân và trách nhiệm bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, cá nhân có liên quan.
|
40 |
+
|
41 |
+
2. Nghị định này áp dụng đối với:
|
42 |
+
|
43 |
+
a) Cơ quan, tổ chức, cá nhân Việt Nam;
|
44 |
+
|
45 |
+
b) Cơ quan, tổ chức, cá nhân nước ngoài tại Việt Nam;
|
46 |
+
|
47 |
+
c) Cơ quan, tổ chức, cá nhân Việt Nam hoạt động tại nước ngoài;
|
48 |
+
|
49 |
+
d) Cơ quan, tổ chức, cá nhân nước ngoài trực tiếp tham gia hoặc có liên quan đến hoạt động xử lý dữ liệu cá nhân tại Việt Nam.
|
50 |
+
|
51 |
+
Điều 2. Giải thích từ ngữ
|
52 |
+
|
53 |
+
Trong Nghị định này, các từ ngữ dưới đây được hiểu như sau:
|
54 |
+
|
55 |
+
1. Dữ liệu cá nhân là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể. Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
|
56 |
+
|
57 |
+
2. Thông tin giúp xác định một con người cụ thể là thông tin hình thành từ hoạt động của cá nhân mà khi kết hợp với các dữ liệu, thông tin lưu trữ khác có thể xác định một con người cụ thể.
|
58 |
+
|
59 |
+
3. Dữ liệu cá nhân cơ bản bao gồm:
|
60 |
+
|
61 |
+
a) Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
|
62 |
+
|
63 |
+
b) Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
|
64 |
+
|
65 |
+
c) Giới tính;
|
66 |
+
|
67 |
+
d) Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
|
68 |
+
|
69 |
+
đ) Quốc tịch;
|
70 |
+
|
71 |
+
e) Hình ảnh của cá nhân;
|
72 |
+
|
73 |
+
g) Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
|
74 |
+
|
75 |
+
h) Tình trạng hôn nhân;
|
76 |
+
|
77 |
+
i) Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
|
78 |
+
|
79 |
+
k) Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
|
80 |
+
|
81 |
+
l) Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc quy định tại khoản 4 Điều này.
|
82 |
+
|
83 |
+
4. Dữ liệu cá nhân nhạy cảm là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm:
|
84 |
+
|
85 |
+
a) Quan điểm chính trị, quan điểm tôn giáo;
|
86 |
+
|
87 |
+
b) Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
|
88 |
+
|
89 |
+
c) Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
|
90 |
+
|
91 |
+
d) Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
|
92 |
+
|
93 |
+
đ) Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
|
94 |
+
|
95 |
+
e) Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân;
|
96 |
+
|
97 |
+
g) Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
|
98 |
+
|
99 |
+
h) Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán;
|
100 |
+
|
101 |
+
i) Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ ��ịnh vị;
|
102 |
+
|
103 |
+
k) Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
|
104 |
+
|
105 |
+
5. Bảo vệ dữ liệu cá nhân là hoạt động phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm liên quan đến dữ liệu cá nhân theo quy định của pháp luật.
|
106 |
+
|
107 |
+
6. Chủ thể dữ liệu là cá nhân được dữ liệu cá nhân phản ánh.
|
108 |
+
|
109 |
+
7. Xử lý dữ liệu cá nhân là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
|
110 |
+
|
111 |
+
8. Sự đồng ý của chủ thể dữ liệu là việc thể hiện rõ ràng, tự nguyện, khẳng định việc cho phép xử lý dữ liệu cá nhân của chủ thể dữ liệu.
|
112 |
+
|
113 |
+
9. Bên Kiểm soát dữ liệu cá nhân là tổ chức, cá nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân.
|
114 |
+
|
115 |
+
10. Bên Xử lý dữ liệu cá nhân là tổ chức, cá nhân thực hiện việc xử lý dữ liệu thay mặt cho Bên Kiểm soát dữ liệu, thông qua một hợp đồng hoặc thỏa thuận với Bên Kiểm soát dữ liệu.
|
116 |
+
|
117 |
+
11. Bên Kiểm soát và xử lý dữ liệu cá nhân là tổ chức, cá nhân đồng thời quyết định mục đích, phương tiện và trực tiếp xử lý dữ liệu cá nhân.
|
118 |
+
|
119 |
+
12. Bên thứ ba là tổ chức, cá nhân ngoài Chủ thể dữ liệu, Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân được phép xử lý dữ liệu cá nhân.
|
120 |
+
|
121 |
+
13. Xử lý dữ liệu cá nhân tự động là hình thức xử lý dữ liệu cá nhân được thực hiện bằng phương tiện điện tử nhằm đánh giá, phân tích, dự đoán hoạt động của một con người cụ thể, như: thói quen, sở thích, mức độ tin cậy, hành vi, địa điểm, xu hướng, năng lực và các trường hợp khác.
|
122 |
+
|
123 |
+
14. Chuyển dữ liệu cá nhân ra nước ngoài là hoạt động sử dụng không gian mạng, thiết bị, phương tiện điện tử hoặc các hình thức khác chuyển dữ liệu cá nhân của công dân Việt Nam tới một địa điểm nằm ngoài lãnh thổ của nước Cộng hòa xã hội chủ nghĩa Việt Nam hoặc sử dụng một địa điểm nằm ngoài lãnh thổ của nước Cộng hòa xã hội chủ nghĩa Việt Nam để xử lý dữ liệu cá nhân của công dân Việt Nam, bao gồm:
|
124 |
+
|
125 |
+
a) Tổ chức, doanh nghiệp, cá nhân chuyển dữ liệu cá nhân của công dân Việt Nam cho tổ chức, doanh nghiệp, bộ phận quản lý ở nước ngoài để xử lý phù hợp với mục đích đã được chủ thể dữ liệu đồng ý;
|
126 |
+
|
127 |
+
b) Xử lý dữ liệu cá nhân của công dân Việt Nam bằng các hệ thống tự động nằm ngoài lãnh thổ của nước Cộng hòa xã hội chủ nghĩa Việt Nam của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân phù hợp với mục đích đã được chủ thể dữ liệu đồng ý.
|
128 |
+
|
129 |
+
Điều 3. Nguyên tắc bảo vệ dữ liệu cá nhân
|
130 |
+
|
131 |
+
1. Dữ liệu cá nhân được xử lý theo quy định của pháp luật.
|
132 |
+
|
133 |
+
2. Chủ thể dữ liệu được biết về hoạt động liên quan tới xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
|
134 |
+
|
135 |
+
3. Dữ liệu cá nhân chỉ được xử lý đúng với mục đích đã được Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên thứ ba đăng ký, tuyên bố về xử lý dữ liệu cá nhân.
|
136 |
+
|
137 |
+
4. Dữ liệu cá nhân thu thập phải phù hợp và giới hạn trong phạm vi, mục đích cần xử lý. Dữ liệu cá nhân không được mua, bán dưới mọi hình thức, trừ trường hợp luật có quy định khác.
|
138 |
+
|
139 |
+
5. Dữ liệu cá nhân được cập nhật, bổ sung phù hợp với mục đích xử lý.
|
140 |
+
|
141 |
+
6. Dữ liệu cá nhân được áp dụng các biện pháp bảo vệ, bảo mật trong quá trình xử lý, bao gồm cả việc bảo vệ trước các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân và phòng, chống sự mất mát, phá hủy hoặc thiệt hại do sự cố, sử dụng các biện pháp kỹ thuật.
|
142 |
+
|
143 |
+
7. Dữ liệu cá nhân chỉ được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu, trừ trường hợp pháp luật có quy định khác.
|
144 |
+
|
145 |
+
8. Bên Kiểm soát dữ liệu, Bên Ki���m soát và xử lý dữ liệu cá nhân phải chịu trách nhiệm tuân thủ các nguyên tắc xử lý dữ liệu được quy định từ khoản 1 tới khoản 7 Điều này và chứng minh sự tuân thủ của mình với các nguyên tắc xử lý dữ liệu đó.
|
146 |
+
|
147 |
+
Điều 4. Xử lý vi phạm quy định bảo vệ dữ liệu cá nhân
|
148 |
+
|
149 |
+
Cơ quan, tổ chức, cá nhân vi phạm quy định bảo vệ dữ liệu cá nhân tùy theo mức độ có thể bị xử lý kỷ luật, xử phạt vi phạm hành chính, xử lý hình sự theo quy định.
|
150 |
+
|
151 |
+
Điều 5. Quản lý nhà nước về bảo vệ dữ liệu cá nhân
|
152 |
+
|
153 |
+
Chính phủ thống nhất quản lý nhà nước về bảo vệ dữ liệu cá nhân.
|
154 |
+
|
155 |
+
Nội dung quản lý nhà nước về bảo vệ dữ liệu cá nhân gồm:
|
156 |
+
|
157 |
+
1. Trình cơ quan nhà nước có thẩm quyền ban hành hoặc ban hành theo thẩm quyền văn bản quy phạm pháp luật và chỉ đạo, tổ chức thực hiện văn bản quy phạm pháp luật về bảo vệ dữ liệu cá nhân.
|
158 |
+
|
159 |
+
2. Xây dựng và tổ chức thực hiện chiến lược, chính sách, đề án, dự án, chương trình, kế hoạch về bảo vệ dữ liệu cá nhân.
|
160 |
+
|
161 |
+
3. Hướng dẫn cơ quan, tổ chức, cá nhân về biện pháp, quy trình, tiêu chuẩn bảo vệ dữ liệu cá nhân theo quy định của pháp luật.
|
162 |
+
|
163 |
+
4. Tuyên truyền, giáo dục pháp luật về bảo vệ dữ liệu cá nhân; truyền thông, phổ biến kiến thức, kỹ năng bảo vệ dữ liệu cá nhân.
|
164 |
+
|
165 |
+
5. Xây dựng, đào tạo, bồi dưỡng cán bộ, công chức, viên chức và người được giao làm công tác bảo vệ dữ liệu cá nhân.
|
166 |
+
|
167 |
+
6. Thanh tra, kiểm tra việc thực hiện quy định của pháp luật về bảo vệ dữ liệu cá nhân; giải quyết khiếu nại, tố cáo và xử lý vi phạm pháp luật về bảo vệ dữ liệu cá nhân theo quy định của pháp luật.
|
168 |
+
|
169 |
+
7. Thống kê, thông tin, báo cáo về tình hình bảo vệ dữ liệu cá nhân và việc thực hiện pháp luật về bảo vệ dữ liệu cá nhân cho cơ quan nhà nước có thẩm quyền.
|
170 |
+
|
171 |
+
8. Hợp tác quốc tế về bảo vệ dữ liệu cá nhân.
|
172 |
+
|
173 |
+
Điều 6. Áp dụng Nghị định bảo vệ dữ liệu cá nhân, các luật liên quan và Điều ước quốc tế
|
174 |
+
|
175 |
+
Việc bảo vệ dữ liệu cá nhân được thực hiện theo quy định các điều ước quốc tế mà nước Cộng hòa xã hội chủ nghĩa Việt Nam là thành viên, các quy định khác của Luật có liên quan và Nghị định này.
|
176 |
+
|
177 |
+
Điều 7. Hợp tác quốc tế về bảo vệ dữ liệu cá nhân
|
178 |
+
|
179 |
+
1. Xây dựng cơ chế hợp tác quốc tế để tạo điều kiện cho việc thực thi có hiệu quả pháp luật về bảo vệ dữ liệu cá nhân.
|
180 |
+
|
181 |
+
2. Tham gia tương trợ tư pháp về bảo vệ dữ liệu cá nhân của các quốc gia khác, bao gồm thông báo, đề nghị khiếu nại, trợ giúp điều tra và trao đổi thông tin, với các biện pháp bảo vệ thích hợp để bảo vệ dữ liệu cá nhân.
|
182 |
+
|
183 |
+
3. Tổ chức các hội nghị, hội thảo, nghiên cứu khoa học và thúc đẩy các hoạt động hợp tác quốc tế trong việc thực thi pháp luật để bảo vệ dữ liệu cá nhân.
|
184 |
+
|
185 |
+
4. Tổ chức các cuộc gặp song phương, đa phương, trao đổi kinh nghiệm xây dựng pháp luật và thực tiễn bảo vệ dữ liệu cá nhân.
|
186 |
+
|
187 |
+
5. Chuyển giao công nghệ phục vụ bảo vệ dữ liệu cá nhân.
|
188 |
+
|
189 |
+
Điều 8. Hành vi bị nghiêm cấm
|
190 |
+
|
191 |
+
1. Xử lý dữ liệu cá nhân trái với quy định của pháp luật về bảo vệ dữ liệu cá nhân.
|
192 |
+
|
193 |
+
2. Xử lý dữ liệu cá nhân để tạo ra thông tin, dữ liệu nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam.
|
194 |
+
|
195 |
+
3. Xử lý dữ liệu cá nhân để tạo ra thông tin, dữ liệu gây ảnh hưởng tới an ninh quốc gia, trật tự an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân khác.
|
196 |
+
|
197 |
+
4. Cản trở hoạt động bảo vệ dữ liệu cá nhân của cơ quan có thẩm quyền.
|
198 |
+
|
199 |
+
5. Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để vi phạm pháp luật.
|
200 |
+
|
201 |
+
Chương II
|
202 |
+
|
203 |
+
HOẠT ĐỘNG BẢO VỆ DỮ LIỆU CÁ NHÂN
|
204 |
+
|
205 |
+
Mục 1. QUYỀN VÀ NGHĨA VỤ CỦA CHỦ THỂ DỮ LIỆU
|
206 |
+
|
207 |
+
Điều 9. Quyền của chủ thể dữ liệu
|
208 |
+
|
209 |
+
1. Quyền được biết
|
210 |
+
|
211 |
+
Chủ thể dữ liệu được biết về hoạt động xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
|
212 |
+
|
213 |
+
2. Quyền đồng ý
|
214 |
+
|
215 |
+
Chủ thể dữ liệu được đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân của mình, trừ trường hợp quy định tại Điều 17 Nghị định này.
|
216 |
+
|
217 |
+
3. Quyền truy cập
|
218 |
+
|
219 |
+
Chủ thể dữ liệu được truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
|
220 |
+
|
221 |
+
4. Quyền rút lại sự đồng ý
|
222 |
+
|
223 |
+
Chủ thể dữ liệu được quyền rút lại sự đồng ý của mình, trừ trường hợp luật có quy định khác.
|
224 |
+
|
225 |
+
5. Quyền xóa dữ liệu
|
226 |
+
|
227 |
+
Chủ thể dữ liệu được xóa hoặc yêu cầu xóa dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
|
228 |
+
|
229 |
+
6. Quyền hạn chế xử lý dữ liệu
|
230 |
+
|
231 |
+
a) Chủ thể dữ liệu được yêu cầu hạn chế xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác;
|
232 |
+
|
233 |
+
b) Việc hạn chế xử lý dữ liệu được thực hiện trong 72 giờ sau khi có yêu cầu của chủ thể dữ liệu, với toàn bộ dữ liệu cá nhân mà chủ thể dữ liệu yêu cầu hạn chế, trừ trường hợp luật có quy định khác.
|
234 |
+
|
235 |
+
7. Quyền cung cấp dữ liệu
|
236 |
+
|
237 |
+
Chủ thể dữ liệu được yêu cầu Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân cung cấp cho bản thân dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
|
238 |
+
|
239 |
+
8. Quyền phản đối xử lý dữ liệu
|
240 |
+
|
241 |
+
a) Chủ thể dữ liệu được phản đối Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân xử lý dữ liệu cá nhân của mình nhằm ngăn chặn hoặc hạn chế tiết lộ dữ liệu cá nhân hoặc sử dụng cho mục đích quảng cáo, tiếp thị, trừ trường hợp luật có quy định khác;
|
242 |
+
|
243 |
+
b) Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thực hiện yêu cầu của chủ thể dữ liệu trong 72 giờ sau khi nhận được yêu cầu, trừ trường hợp luật có quy định khác.
|
244 |
+
|
245 |
+
9. Quyền khiếu nại, tố cáo, khởi kiện
|
246 |
+
|
247 |
+
Chủ thể dữ liệu có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật.
|
248 |
+
|
249 |
+
10. Quyền yêu cầu bồi thường thiệt hại
|
250 |
+
|
251 |
+
Chủ thể dữ liệu có quyền yêu cầu bồi thường thiệt hại theo quy định của pháp luật khi xảy ra vi phạm quy định về bảo vệ dữ liệu cá nhân của mình, trừ trường hợp các bên có thỏa thuận khác hoặc luật có quy định khác.
|
252 |
+
|
253 |
+
11. Quyền tự bảo vệ
|
254 |
+
|
255 |
+
Chủ thể dữ liệu có quyền tự bảo vệ theo quy định của Bộ luật Dân sự, luật khác có liên quan và Nghị định này, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các phương thức bảo vệ quyền dân sự theo quy định tại Điều 11 Bộ luật Dân sự.
|
256 |
+
|
257 |
+
Điều 10. Nghĩa vụ của chủ thể dữ liệu
|
258 |
+
|
259 |
+
1. Tự bảo vệ dữ liệu cá nhân của mình; yêu cầu các tổ chức, cá nhân khác có liên quan bảo vệ dữ liệu cá nhân của mình.
|
260 |
+
|
261 |
+
2. Tôn trọng, bảo vệ dữ liệu cá nhân của người khác.
|
262 |
+
|
263 |
+
3. Cung cấp đầy đủ, chính xác dữ liệu cá nhân khi đồng ý cho phép xử lý dữ liệu cá nhân.
|
264 |
+
|
265 |
+
4. Tham gia tuyên truyền, phổ biến kỹ năng bảo vệ dữ liệu cá nhân.
|
266 |
+
|
267 |
+
5. Thực hiện quy định của pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống các hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân.
|
268 |
+
|
269 |
+
Mục 2. BẢO VỆ DỮ LIỆU CÁ NHÂN TRONG QUÁ TRÌNH XỬ LÝ DỮ LIỆU CÁ NHÂN
|
270 |
+
|
271 |
+
Điều 11. Sự đồng ý của chủ thể dữ liệu
|
272 |
+
|
273 |
+
1. Sự đồng ý của chủ thể dữ liệu được áp dụng đối với tất cả các hoạt động trong quy trình xử lý dữ liệu cá nhân, trừ trường hợp luật có quy định khác.
|
274 |
+
|
275 |
+
2. Sự đồng ý của chủ thể dữ liệu chỉ có hiệu lực khi chủ thể dữ liệu tự nguyện và biết rõ các nội dung sau:
|
276 |
+
|
277 |
+
a) Loại dữ liệu cá nhân được xử lý;
|
278 |
+
|
279 |
+
b) Mục đích xử lý dữ liệu cá nhân;
|
280 |
+
|
281 |
+
c) Tổ chức, cá nhân được xử lý dữ liệu cá nhân;
|
282 |
+
|
283 |
+
d) Các quyền, nghĩa vụ của chủ thể dữ liệu.
|
284 |
+
|
285 |
+
3. Sự đồng ý của chủ thể dữ liệu phải được thể hiện rõ ràng, cụ thể bằng văn bản, giọng nói, đánh dấu vào ô đồng ý, cú pháp đồng ý qua tin nhắn, chọn các thiết lập kỹ thuật đồng ý hoặc qua một hành động khác thể hiện được điều này.
|
286 |
+
|
287 |
+
4. Sự đồng ý phải được tiến hành cho cùng một mục đích. Khi có nhiều mục đích, Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân liệt kê các mục đích để chủ thể dữ liệu đồng ý với một hoặc nhiều mục đích nêu ra.
|
288 |
+
|
289 |
+
5. Sự đồng ý của chủ thể dữ liệu phải được thể hiện ở một định dạng có thể được in, sao chép bằng văn bản, bao gồm cả dưới dạng điện tử hoặc định dạng kiểm chứng được.
|
290 |
+
|
291 |
+
6. Sự im lặng hoặc không phản hồi của chủ thể dữ liệu không được coi là sự đồng ý.
|
292 |
+
|
293 |
+
7. Chủ thể dữ liệu có thể đồng ý một phần hoặc với điều kiện kèm theo.
|
294 |
+
|
295 |
+
8. Đối với xử lý dữ liệu cá nhân nhạy cảm, chủ thể dữ liệu phải được thông báo rằng dữ liệu cần xử lý là dữ liệu cá nhân nhạy cảm.
|
296 |
+
|
297 |
+
9. Sự đồng ý của chủ thể dữ liệu có hiệu lực cho tới khi chủ thể dữ liệu có quyết định khác hoặc khi cơ quan nhà nước có thẩm quyền yêu cầu bằng văn bản.
|
298 |
+
|
299 |
+
10. Trong trường hợp có tranh chấp, trách nhiệm chứng minh sự đồng ý của chủ thể dữ liệu thuộc về Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân.
|
300 |
+
|
301 |
+
11. Thông qua việc ủy quyền theo quy định của Bộ luật Dân sự, tổ chức, cá nhân có thể thay mặt chủ thể dữ liệu thực hiện các thủ tục liên quan tới xử lý dữ liệu cá nhân của chủ thể dữ liệu với Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân trong trường hợp chủ thể dữ liệu đã biết rõ và đồng ý theo quy định tại khoản 3 Điều này, trừ trường hợp luật có quy định khác.
|
302 |
+
|
303 |
+
Điều 12. Rút lại sự đồng ý
|
304 |
+
|
305 |
+
1. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu đã được đồng ý trước khi rút lại sự đồng ý.
|
306 |
+
|
307 |
+
2. Việc rút lại sự đồng ý phải được thể hiện ở một định dạng có thể được in, sao chép bằng văn bản, bao gồm cả dưới dạng điện tử hoặc định dạng kiểm chứng được.
|
308 |
+
|
309 |
+
3. Khi nhận yêu cầu rút lại sự đồng ý của chủ thể dữ liệu, Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thông báo cho chủ thể dữ liệu về hậu quả, thiệt hại có thể xảy ra khi rút lại sự đồng ý.
|
310 |
+
|
311 |
+
4. Sau khi thực hiện quy định tại khoản 2 Điều này, Bên Kiểm soát dữ liệu, Bên Xử lý dữ liệu, Bên Kiểm soát và xử lý dữ liệu, Bên thứ ba phải ngừng và yêu cầu các tổ chức, cá nhân có liên quan ngừng xử lý dữ liệu của chủ thể dữ liệu đã rút lại sự đồng ý.
|
312 |
+
|
313 |
+
Điều 13. Thông báo xử lý dữ liệu cá nhân
|
314 |
+
|
315 |
+
1. Việc thông báo được thực hiện một lần trước khi tiến hành đối với hoạt động xử lý dữ liệu cá nhân.
|
316 |
+
|
317 |
+
2. Nội dung thông báo cho chủ thể dữ liệu về xử lý dữ liệu cá nhân:
|
318 |
+
|
319 |
+
a) Mục đích xử lý;
|
320 |
+
|
321 |
+
b) Loại dữ liệu cá nhân được sử dụng có liên quan tới mục đích xử lý quy định tại điểm a khoản 2 Điều này;
|
322 |
+
|
323 |
+
c) Cách thức xử lý;
|
324 |
+
|
325 |
+
d) Thông tin về các tổ chức, cá nhân khác có liên quan tới mục đích xử lý quy định tại điểm a khoản 2 Điều này;
|
326 |
+
|
327 |
+
đ) Hậu quả, thiệt hại không mong muốn có khả năng xảy ra;
|
328 |
+
|
329 |
+
e) Thời gian bắt đầu, thời gian kết thúc xử lý dữ liệu.
|
330 |
+
|
331 |
+
3. Việc thông báo cho chủ thể dữ liệu phải được thể hiện ở một định dạng có thể được in, sao chép bằng văn bản, bao gồm cả dưới dạng điện tử hoặc định dạng kiểm chứng được.
|
332 |
+
|
333 |
+
4. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân không cần thực hiện quy định tại khoản 1 Điều này trong các trường hợp sau:
|
334 |
+
|
335 |
+
a) Chủ thể dữ liệu đã biết rõ và đồng ý toàn bộ với nội dung quy định tại khoản 1 và khoản 2 Điều này trước khi đồng ý cho Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân tiến hành thu thập dữ liệu cá nhân, phù hợp với các quy định tại Điều 9 Nghị định này;
|
336 |
+
|
337 |
+
b) Dữ liệu cá nhân được xử lý bởi cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định của pháp luật.
|
338 |
+
|
339 |
+
Điều 14. Cung cấp dữ liệu cá nhân
|
340 |
+
|
341 |
+
1. Chủ thể dữ liệu được yêu cầu Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân cung cấp cho bản thân dữ liệu cá nhân của mình.
|
342 |
+
|
343 |
+
2. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân:
|
344 |
+
|
345 |
+
a) Được cung cấp dữ liệu cá nhân của chủ thể dữ liệu cho tổ chức, cá nhân khác khi có sự đồng ý của chủ thể dữ liệu, trừ trường hợp pháp luật có quy định khác;
|
346 |
+
|
347 |
+
b) Thay mặt chủ thể dữ liệu cung cấp dữ liệu cá nhân của chủ thể dữ liệu cho tổ chức hoặc cá nhân khác khi chủ thể dữ liệu đồng ý cho phép đại diện và ủy quyền, trừ trường hợp pháp luật có quy định khác.
|
348 |
+
|
349 |
+
3. Việc cung cấp dữ liệu cá nhân của chủ thể dữ liệu được Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thực hiện trong 72 giờ sau khi có yêu cầu của chủ thể dữ liệu, trừ trường hợp luật có quy định khác.
|
350 |
+
|
351 |
+
4. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân không cung cấp dữ liệu cá nhân trong trường hợp:
|
352 |
+
|
353 |
+
a) Gây tổn hại tới quốc phòng, an ninh quốc gia, trật tự an toàn xã hội;
|
354 |
+
|
355 |
+
b) Việc cung cấp dữ liệu cá nhân của chủ thể dữ liệu có thể ảnh hưởng tới sự an toàn, sức khỏe thể chất hoặc tinh thần của người khác;
|
356 |
+
|
357 |
+
c) Chủ thể dữ liệu không đồng ý cung cấp, cho phép đại diện hoặc ủy quyền nhận dữ liệu cá nhân.
|
358 |
+
|
359 |
+
5. Hình thức yêu cầu cung cấp dữ liệu cá nhân:
|
360 |
+
|
361 |
+
a) Chủ thể dữ liệu trực tiếp hoặc ủy quyền cho người khác đến trụ sở Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân yêu cầu cung cấp dữ liệu cá nhân.
|
362 |
+
|
363 |
+
Người tiếp nhận yêu cầu có trách nhiệm hướng dẫn tổ chức, cá nhân yêu cầu điền các nội dung vào Phiếu yêu cầu cung cấp dữ liệu cá nhân.
|
364 |
+
|
365 |
+
Trường hợp tổ chức, cá nhân yêu cầu cung cấp thông tin không biết chữ hoặc bị khuyết tật không thể viết yêu cầu thì người tiếp nhận yêu cầu cung cấp thông tin có trách nhiệm giúp điền các nội dung vào Phiếu yêu cầu cung cấp dữ liệu cá nhân;
|
366 |
+
|
367 |
+
b) Gửi Phiếu yêu cầu cung cấp dữ liệu cá nhân theo Mẫu số 01, 02 tại Phụ lục của Nghị định này qua mạng điện tử, dịch vụ bưu chính, fax đến Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân.
|
368 |
+
|
369 |
+
6. Phiếu yêu cầu cung cấp dữ liệu cá nhân phải được thể hiện bằng tiếng Việt gồm các nội dung chính sau đây:
|
370 |
+
|
371 |
+
a) Họ, tên; nơi cư trú, địa chỉ; số chứng minh nhân dân, thẻ căn cước công dân hoặc số hộ chiếu của người yêu cầu; số fax, điện thoại, địa chỉ thư điện tử (nếu có);
|
372 |
+
|
373 |
+
b) Dữ liệu cá nhân được yêu cầu cung cấp, trong đó chỉ rõ tên văn bản, hồ sơ, tài liệu;
|
374 |
+
|
375 |
+
c) Hình thức cung cấp dữ liệu cá nhân;
|
376 |
+
|
377 |
+
d) Lý do, mục đích yêu cầu cung cấp dữ liệu cá nhân.
|
378 |
+
|
379 |
+
7. Trường hợp yêu cầu cung cấp dữ liệu cá nhân quy định tại khoản 2 Điều này thì phải kèm theo văn bản đồng ý của cá nhân, tổ chức liên quan.
|
380 |
+
|
381 |
+
8. Tiếp nhận yêu cầu cung cấp dữ liệu cá nhân
|
382 |
+
|
383 |
+
a) Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân có trách nhiệm tiếp nhận yêu cầu cung cấp dữ liệu cá nhân và theo dõi quá trình, danh sách cung cấp dữ liệu cá nhân theo yêu cầu;
|
384 |
+
|
385 |
+
b) Trường hợp dữ liệu cá nhân được yêu cầu không thuộc thẩm quyền thì Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân nhận được yêu cầu phải thông báo và hướng dẫn tổ chức, cá nhân yêu cầu đến cơ quan có thẩm quyền hoặc thông báo rõ ràng việc không thể cung cấp dữ liệu cá nhân.
|
386 |
+
|
387 |
+
9. Giải quyết yêu cầu cung cấp dữ liệu cá nhân
|
388 |
+
|
389 |
+
Khi nhận được yêu cầu cung cấp dữ liệu cá nhân hợp lệ, Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân có trách nhiệm cung cấp dữ liệu cá nhân thông báo về thời hạn, địa điểm, hình thức cung cấp dữ liệu cá nhân; chi phí thực tế để in, sao, chụp, gửi thông tin qua dịch vụ bưu chính, fax (nếu có) và phương thức, thời hạn thanh toán; thực hiện việc cung cấp dữ liệu cá nhân theo trình tự, thủ tục quy định tại Điều này.
|
390 |
+
|
391 |
+
Điều 15. Chỉnh sửa dữ liệu cá nhân
|
392 |
+
|
393 |
+
1. Chủ thể dữ liệu:
|
394 |
+
|
395 |
+
a) Được truy cập để xem, chỉnh sửa dữ liệu cá nhân của mình sau khi đã được Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thu thập theo sự đồng ý, trừ trường hợp luật có quy định khác;
|
396 |
+
|
397 |
+
b) Trường hợp không thể chỉnh sửa trực tiếp vì lý do kỹ thuật hoặc vì lý do khác, chủ thể dữ liệu yêu cầu Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân chỉnh sửa dữ liệu cá nhân của mình.
|
398 |
+
|
399 |
+
2. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu sau khi được chủ thể dữ liệu cá nhân đồng ý ngay khi có thể hoặc theo quy định của pháp luật chuyên ngành. Trường hợp không thể thực hiện thì thông báo tới chủ thể dữ liệu sau 72 giờ kể khi nhận được yêu cầu chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu.
|
400 |
+
|
401 |
+
3. Bên Xử lý dữ liệu cá nhân, Bên thứ ba được chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu sau khi được Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân đồng ý bằng văn bản và biết rõ rằng đã có sự đồng ý của chủ thể dữ liệu.
|
402 |
+
|
403 |
+
Điều 16. Lưu trữ, xóa, hủy dữ liệu cá nhân
|
404 |
+
|
405 |
+
1. Chủ thể dữ liệu được yêu cầu Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân xóa dữ liệu cá nhân của mình trong các trường hợp sau:
|
406 |
+
|
407 |
+
a) Nhận thấy không còn cần thiết cho mục đích thu thập đã đồng ý và chấp nhận các thiệt hại có thể xảy ra khi yêu cầu xóa dữ liệu;
|
408 |
+
|
409 |
+
b) Rút lại sự đồng ý;
|
410 |
+
|
411 |
+
c) Phản đối việc xử lý dữ liệu và Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân không có lý do chính đáng để tiếp tục xử lý;
|
412 |
+
|
413 |
+
d) Dữ liệu cá nhân được xử lý không đúng với mục đích đã đồng ý hoặc việc xử lý dữ liệu cá nhân là vi phạm quy định của pháp luật;
|
414 |
+
|
415 |
+
đ) Dữ liệu cá nhân phải xóa theo quy định của pháp luật.
|
416 |
+
|
417 |
+
2. Việc xóa dữ liệu sẽ không áp dụng khi có đề nghị của chủ thể dữ liệu trong các trường hợp:
|
418 |
+
|
419 |
+
a) Pháp luật quy định không cho phép xóa dữ liệu;
|
420 |
+
|
421 |
+
b) Dữ liệu cá nhân được xử lý bởi cơ quan nhà nước có thẩm quyền với mục đích phục vụ hoạt động của cơ quan nhà nước theo quy định của pháp luật;
|
422 |
+
|
423 |
+
c) Dữ liệu cá nhân đã được công khai theo quy định của pháp luật;
|
424 |
+
|
425 |
+
d) Dữ liệu cá nhân được xử lý nhằm phục vụ yêu cầu pháp lý, nghiên cứu khoa học, thống kê theo quy định của pháp luật;
|
426 |
+
|
427 |
+
đ) Trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
|
428 |
+
|
429 |
+
e) Ứng phó với tình huống khẩn cấp đe dọa đến tính mạng, sức khỏe hoặc sự an toàn của chủ thể dữ liệu hoặc cá nhân khác.
|
430 |
+
|
431 |
+
3. Trường hợp doanh nghiệp chia, tách, sáp nhập, hợp nhất, giải thể thì dữ liệu cá nhân được chuyển giao theo quy định của pháp luật.
|
432 |
+
|
433 |
+
4. Trường hợp chia, tách, sáp nhập cơ quan, tổ chức, đơn vị hành chính và tổ chức lại, chuyển đổi hình thức sở hữu doanh nghiệp nhà nước thì dữ liệu cá nhân được chuyển giao theo quy định của pháp luật.
|
434 |
+
|
435 |
+
5. Việc xóa dữ liệu được thực hiện trong 72 giờ sau khi có yêu cầu của chủ thể dữ liệu với toàn bộ dữ liệu cá nhân mà Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thu thập được, trừ trường hợp pháp luật có quy định khác.
|
436 |
+
|
437 |
+
6. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên thứ ba lưu trữ dữ liệu cá nhân theo hình thức phù hợp với hoạt động của mình và có biện pháp bảo vệ dữ liệu cá nhân theo quy định của pháp luật.
|
438 |
+
|
439 |
+
7. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên thứ ba xóa không thể khôi phục trong trường hợp:
|
440 |
+
|
441 |
+
a) Xử lý dữ liệu không đúng mục đích hoặc đã hoàn thành mục đích xử lý dữ liệu cá nhân được chủ thể dữ liệu đồng ý;
|
442 |
+
|
443 |
+
b) Việc lưu trữ dữ liệu cá nhân không còn cần thiết với hoạt động của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên thứ ba;
|
444 |
+
|
445 |
+
c) Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên thứ ba bị giải thể hoặc không còn hoạt động hoặc tuyên bố phá sản hoặc bị chấm dứt hoạt động kinh doanh theo quy định của pháp luật.
|
446 |
+
|
447 |
+
Điều 17. Xử lý dữ liệu cá nhân trong trường hợp không cần sự đồng ý của chủ thể dữ liệu
|
448 |
+
|
449 |
+
1. Trong trường hợp khẩn cấp, cần xử lý ngay dữ liệu cá nhân có liên quan để bảo vệ tính mạng, sức khỏe của chủ thể dữ liệu hoặc người khác. Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên thứ ba có trách nhiệm chứng minh trường hợp này.
|
450 |
+
|
451 |
+
2. Việc công khai dữ liệu cá nhân theo quy định của luật.
|
452 |
+
|
453 |
+
3. Việc xử lý dữ liệu của cơ quan nhà nước có thẩm quyền trong trường hợp tình trạng khẩn cấp về quốc phòng, an ninh quốc gia, trật tự an toàn xã hội, thảm họa lớn, dịch bệnh nguy hiểm; khi có nguy cơ đe dọa an ninh, quốc phòng nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật theo quy định của luật.
|
454 |
+
|
455 |
+
4. Để thực hiện nghĩa vụ theo hợp đồng của chủ thể dữ liệu với cơ quan, tổ chức, cá nhân có liên quan theo quy định của luật.
|
456 |
+
|
457 |
+
5. Phục vụ hoạt động của cơ quan nhà nước đã được quy định theo luật chuyên ngành.
|
458 |
+
|
459 |
+
Điều 18. Xử lý dữ liệu cá nhân thu được từ hoạt động ghi âm, ghi hình tại nơi công cộng
|
460 |
+
|
461 |
+
Cơ quan, tổ chức có thẩm quyền được ghi âm, ghi hình và xử lý dữ liệu cá nhân thu được từ hoạt động ghi âm, ghi hình tại nơi công cộng với mục đích bảo vệ an ninh quốc gia, trật tự an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân theo quy định của pháp luật mà không cần có sự đồng ý của chủ thể. Khi thực hiện việc ghi âm, ghi hình, cơ quan, tổ chức có thẩm quyền có trách nhiệm thông báo để chủ thể hiểu được mình đang bị ghi âm, ghi hình, trừ trường hợp pháp luật có quy định khác.
|
462 |
+
|
463 |
+
Điều 19. Xử lý dữ liệu cá nhân của người bị tuyên bố mất tích, đã chết
|
464 |
+
|
465 |
+
1. Việc xử lý dữ liệu cá nhân liên quan đến dữ liệu cá nhân của người bị tuyên bố mất tích, người đã chết phải được sự đồng ý của vợ, chồng hoặc con thành niên của người đó, trường hợp không có những người này thì phải được sự đồng ý của cha, mẹ của người bị tuyên bố mất tích, người đã chết, trừ trường hợp quy định tại Điều 17 và Điều 18 Nghị định này.
|
466 |
+
|
467 |
+
2. Trường hợp không có tất cả những người được nêu tại khoản 1 Điều này thì được coi là không có sự đồng ý.
|
468 |
+
|
469 |
+
Điều 20. Xử lý dữ liệu cá nhân của trẻ em
|
470 |
+
|
471 |
+
1. Xử lý dữ liệu cá nhân của trẻ em luôn được thực hiện theo nguyên tắc bảo vệ các quyền và vì lợi ích tốt nhất của trẻ em.
|
472 |
+
|
473 |
+
2. Việc xử lý dữ liệu cá nhân của trẻ em phải có sự đồng ý của trẻ em trong trường hợp trẻ em từ đủ 7 tuổi trở lên và có sự đồng ý của cha, mẹ hoặc người giám hộ theo quy định, trừ trường hợp quy định tại Điều 17 Nghị định này. Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên thứ ba phải xác minh tuổi của trẻ em trước khi xử lý dữ liệu cá nhân của trẻ em.
|
474 |
+
|
475 |
+
3. Ngừng xử lý dữ liệu cá nhân của trẻ em, xóa không thể khôi phục hoặc hủy dữ liệu cá nhân của trẻ em trong trường hợp:
|
476 |
+
|
477 |
+
a) Xử lý dữ liệu không đúng mục đích hoặc đã hoàn thành mục đích xử lý dữ liệu cá nhân được chủ thể dữ liệu đồng ý, trừ trường hợp pháp luật có quy định khác;
|
478 |
+
|
479 |
+
b) Cha, mẹ hoặc người giám hộ của trẻ em rút lại sự đồng ý cho phép xử lý dữ liệu cá nhân của trẻ em, trừ trường hợp pháp luật có quy định khác;
|
480 |
+
|
481 |
+
c) Theo yêu cầu của cơ quan chức năng có thẩm quyền khi có đủ căn cứ chứng minh việc xử lý dữ liệu cá nhân gây ảnh hưởng tới quyền và lợi ích hợp pháp của trẻ em, trừ trường hợp pháp luật có quy định khác.
|
482 |
+
|
483 |
+
Điều 21. Bảo vệ dữ liệu cá nhân trong kinh doanh dịch vụ tiếp thị, giới thiệu sản phẩm quảng cáo
|
484 |
+
|
485 |
+
1. Tổ chức, cá nhân kinh doanh dịch vụ tiếp thị, giới thiệu sản phẩm quảng cáo chỉ được sử dụng dữ liệu cá nhân của khách hàng được thu thập qua hoạt động kinh doanh của mình để kinh doanh dịch vụ tiếp thị, giới thiệu sản ph���m quảng cáo khi có sự đồng ý của chủ thể dữ liệu.
|
486 |
+
|
487 |
+
2. Việc xử lý dữ liệu cá nhân của khách hàng để kinh doanh dịch vụ tiếp thị, giới thiệu sản phẩm quảng cáo phải được sự đồng ý của khách hàng, trên cơ sở khách hàng biết rõ nội dung, phương thức, hình thức, tần suất giới thiệu sản phẩm.
|
488 |
+
|
489 |
+
3. Tổ chức, cá nhân kinh doanh dịch vụ tiếp thị, giới thiệu sản phẩm quảng cáo có trách nhiệm chứng minh việc sử dụng dữ liệu cá nhân của khách hàng được giới thiệu sản phẩm đúng với quy định tại khoản 1 và khoản 2 Điều này.
|
490 |
+
|
491 |
+
Điều 22. Thu thập, chuyển giao, mua, bán trái phép dữ liệu cá nhân
|
492 |
+
|
493 |
+
1. Tổ chức, cá nhân có liên quan tới xử lý dữ liệu cá nhân phải áp dụng các biện pháp bảo vệ dữ liệu cá nhân để ngăn chặn tình trạng thu thập dữ liệu cá nhân trái phép từ hệ thống, trang thiết bị dịch vụ của mình.
|
494 |
+
|
495 |
+
2. Việc thiết lập các hệ thống phần mềm, biện pháp kỹ thuật hoặc tổ chức các hoạt động thu thập, chuyển giao, mua, bán dữ liệu cá nhân không có sự đồng ý của chủ thể dữ liệu là vi phạm pháp luật.
|
496 |
+
|
497 |
+
Điều 23. Thông báo vi phạm quy định về bảo vệ dữ liệu cá nhân
|
498 |
+
|
499 |
+
1. Trường hợp phát hiện xảy ra vi phạm quy định bảo vệ dữ liệu cá nhân, Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thông báo cho Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) chậm nhất 72 giờ sau khi xảy ra hành vi vi phạm theo Mẫu số 03 tại Phụ lục của Nghị định này. Trường hợp thông báo sau 72 giờ thì phải kèm theo lý do thông báo chậm, muộn.
|
500 |
+
|
501 |
+
2. Bên Xử lý dữ liệu cá nhân phải thông báo cho Bên Kiểm soát dữ liệu cá nhân một cách nhanh nhất có thể sau khi nhận thấy có sự vi phạm quy định về bảo vệ dữ liệu cá nhân.
|
502 |
+
|
503 |
+
3. Nội dung thông báo vi phạm quy định về bảo vệ dữ liệu cá nhân:
|
504 |
+
|
505 |
+
a) Mô tả tính chất của việc vi phạm quy định bảo vệ dữ liệu cá nhân, bao gồm: thời gian, địa điểm, hành vi, tổ chức, cá nhân, các loại dữ liệu cá nhân và số lượng dữ liệu liên quan;
|
506 |
+
|
507 |
+
b) Chi tiết liên lạc của nhân viên được giao nhiệm vụ bảo vệ dữ liệu hoặc tổ chức, cá nhân chịu trách nhiệm bảo vệ dữ liệu cá nhân;
|
508 |
+
|
509 |
+
c) Mô tả các hậu quả, thiệt hại có thể xảy ra của việc vi phạm quy định bảo vệ dữ liệu cá nhân;
|
510 |
+
|
511 |
+
d) Mô tả các biện pháp được đưa ra để giải quyết, giảm thiểu tác hại của hành vi vi phạm quy định bảo vệ dữ liệu cá nhân.
|
512 |
+
|
513 |
+
4. Trường hợp không thể thông báo đầy đủ các nội dung quy định tại khoản 3 Điều này, việc thông báo có thể được thực hiện theo từng đợt, từng giai đoạn.
|
514 |
+
|
515 |
+
5. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân phải lập Biên bản xác nhận về việc xảy ra hành vi vi phạm quy định bảo vệ dữ liệu cá nhân, phối hợp với Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) xử lý hành vi vi phạm.
|
516 |
+
|
517 |
+
6. Tổ chức, cá nhân thông báo cho Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) khi phát hiện các trường hợp sau:
|
518 |
+
|
519 |
+
a) Phát hiện hành vi vi phạm pháp luật đối với dữ liệu cá nhân;
|
520 |
+
|
521 |
+
b) Dữ liệu cá nhân bị xử lý sai mục đích, không đúng thỏa thuận ban đầu giữa chủ thể dữ liệu và Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân hoặc vi phạm quy định của pháp luật;
|
522 |
+
|
523 |
+
c) Không bảo đảm quyền của chủ thể dữ liệu hoặc không được thực hiện đúng;
|
524 |
+
|
525 |
+
d) Trường hợp khác theo quy định của pháp luật.
|
526 |
+
|
527 |
+
Mục 3. ĐÁNH GIÁ TÁC ĐỘNG VÀ CHUYỂN DỮ LIỆU CÁ NHÂN RA NƯỚC NGOÀI
|
528 |
+
|
529 |
+
Điều 24. Đánh giá tác động xử lý dữ liệu cá nhân
|
530 |
+
|
531 |
+
1. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân lập và lưu giữ Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của mình kể từ thời điểm bắt đầu xử lý dữ liệu cá nhân.
|
532 |
+
|
533 |
+
Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, bao gồm:
|
534 |
+
|
535 |
+
a) Thông tin và chi tiết liên lạc của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân;
|
536 |
+
|
537 |
+
b) Họ tên, chi tiết liên lạc của tổ chức được phân công thực hiện nhiệm vụ bảo vệ dữ liệu cá nhân và nhân viên bảo vệ dữ liệu cá nhân của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân;
|
538 |
+
|
539 |
+
c) Mục đích xử lý dữ liệu cá nhân;
|
540 |
+
|
541 |
+
d) Các loại dữ liệu cá nhân được xử lý;
|
542 |
+
|
543 |
+
đ) Tổ chức, cá nhân nhận dữ liệu cá nhân, bao gồm tổ chức, cá nhân ngoài lãnh thổ Việt Nam;
|
544 |
+
|
545 |
+
e) Trường hợp chuyển dữ liệu cá nhân ra nước ngoài;
|
546 |
+
|
547 |
+
g) Thời gian xử lý dữ liệu cá nhân; thời gian dự kiến để xóa, hủy dữ liệu cá nhân (nếu có);
|
548 |
+
|
549 |
+
h) Mô tả về các biện pháp bảo vệ dữ liệu cá nhân được áp dụng;
|
550 |
+
|
551 |
+
i) Đánh giá mức độ ảnh hưởng của việc xử lý dữ liệu cá nhân; hậu quả, thiệt hại không mong muốn có khả năng xảy ra, các biện pháp giảm thiểu hoặc loại bỏ nguy cơ, tác hại đó.
|
552 |
+
|
553 |
+
2. Bên Xử lý dữ liệu cá nhân tiến hành lập và lưu giữ Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân trong trường hợp thực hiện hợp đồng với Bên Kiểm soát dữ liệu cá nhân. Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân, bao gồm:
|
554 |
+
|
555 |
+
a) Thông tin và chi tiết liên lạc của Bên Xử lý dữ liệu cá nhân;
|
556 |
+
|
557 |
+
b) Họ tên, chi tiết liên lạc của tổ chức được phân công thực hiện xử lý dữ liệu cá nhân và nhân viên thực hiện xử lý dữ liệu cá nhân của Bên Xử lý dữ liệu cá nhân;
|
558 |
+
|
559 |
+
c) Mô tả các hoạt động xử lý và các loại dữ liệu cá nhân được xử lý theo hợp đồng với Bên Kiểm soát dữ liệu cá nhân;
|
560 |
+
|
561 |
+
d) Thời gian xử lý dữ liệu cá nhân; thời gian dự kiến để xóa, hủy dữ liệu cá nhân (nếu có);
|
562 |
+
|
563 |
+
đ) Trường hợp chuyển dữ liệu cá nhân ra nước ngoài;
|
564 |
+
|
565 |
+
e) Mô tả chung về các biện pháp bảo vệ dữ liệu cá nhân được áp dụng;
|
566 |
+
|
567 |
+
g) Hậu quả, thiệt hại không mong muốn có khả năng xảy ra, các biện pháp giảm thiểu hoặc loại bỏ nguy cơ, tác hại đó.
|
568 |
+
|
569 |
+
3. Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân quy định tại khoản 1 và khoản 2 Điều này được xác lập bằng văn bản có giá trị pháp lý của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân hoặc Bên Xử lý dữ liệu cá nhân.
|
570 |
+
|
571 |
+
4. Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân phải luôn có sẵn để phục vụ hoạt động kiểm tra, đánh giá của Bộ Công an và gửi Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) 01 bản chính theo Mẫu số 04 tại Phụ lục của Nghị định này trong thời gian 60 ngày kể từ ngày tiến hành xử lý dữ liệu cá nhân.
|
572 |
+
|
573 |
+
5. Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) đánh giá, yêu cầu Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân hoàn thiện Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân trong trường hợp hồ sơ chưa đầy đủ và đúng quy định.
|
574 |
+
|
575 |
+
6. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân cập nhật, bổ sung Hồ sơ đánh giá tác động xử lý dữ liệu cá nhân khi có sự thay đổi về nội dung hồ sơ đã gửi cho Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) theo Mẫu số 05 tại Phụ lục của Nghị định này.
|
576 |
+
|
577 |
+
Điều 25. Chuyển dữ liệu cá nhân ra nước ngoài
|
578 |
+
|
579 |
+
1. Dữ liệu cá nhân của công dân Việt Nam được chuyển ra nước ngoài trong trường hợp Bên chuyển dữ liệu ra nước ngoài lập Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài và thực hiện các thủ tục theo quy định tại khoản 3, 4 và 5 Điều này. Bên chuyển dữ liệu ra nước ngoài bao gồm Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên thứ ba.
|
580 |
+
|
581 |
+
2. Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài, gồm:
|
582 |
+
|
583 |
+
a) Thông tin và chi tiết liên lạc của Bên chuyển dữ liệu và Bên tiếp nhận dữ liệu cá nhân của công dân Việt Nam;
|
584 |
+
|
585 |
+
b) Họ tên, chi tiết liên lạc của tổ chức, cá nhân phụ trách của Bên chuyển dữ liệu có liên quan tới việc chuyển và tiếp nhận dữ liệu cá nhân của công dân Việt Nam;
|
586 |
+
|
587 |
+
c) Mô tả và luận giải mục tiêu của các hoạt động xử lý dữ liệu cá nhân của Công dân Việt Nam sau khi được chuyển ra nước ngoài;
|
588 |
+
|
589 |
+
d) Mô tả và làm rõ loại dữ liệu cá nhân chuyển ra nước ngoài;
|
590 |
+
|
591 |
+
đ) Mô tả và nêu rõ sự tuân thủ quy định bảo vệ dữ liệu cá nhân tại Nghị định này, chi tiết các biện pháp bảo vệ dữ liệu cá nhân được áp dụng;
|
592 |
+
|
593 |
+
e) Đánh giá mức độ ảnh hưởng của việc xử lý dữ liệu cá nhân; hậu quả, thiệt hại không mong muốn có khả năng xảy ra, các biện pháp giảm thiểu hoặc loại bỏ nguy cơ, tác hại đó;
|
594 |
+
|
595 |
+
g) Sự đồng ý của chủ thể dữ liệu theo quy định tại Điều 11 Nghị định này trên cơ sở biết rõ cơ chế phản hồi, khiếu nại khi có sự cố hoặc yêu cầu phát sinh;
|
596 |
+
|
597 |
+
h) Có văn bản thể hiện sự ràng buộc, trách nhiệm giữa các tổ chức, cá nhân chuyển và nhận dữ liệu cá nhân của Công dân Việt Nam về việc xử lý dữ liệu cá nhân.
|
598 |
+
|
599 |
+
3. Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài phải luôn có sẵn để phục vụ hoạt động kiểm tra, đánh giá của Bộ Công an.
|
600 |
+
|
601 |
+
Bên chuyển dữ liệu ra nước ngoài gửi 01 bản chính hồ sơ tới Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) theo Mẫu số 06 tại Phụ lục của Nghị định này trong thời gian 60 ngày kể từ ngày tiến hành xử lý dữ liệu cá nhân.
|
602 |
+
|
603 |
+
4. Bên chuyển dữ liệu thông báo gửi Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) thông tin về việc chuyển dữ liệu và chi tiết liên lạc của tổ chức, cá nhân phụ trách bằng văn bản sau khi việc chuyển dữ liệu diễn ra thành công.
|
604 |
+
|
605 |
+
5. Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) đánh giá, yêu cầu Bên chuyển dữ liệu ra nước ngoài hoàn thiện Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài trong trường hợp hồ sơ chưa đầy đủ và đúng quy định.
|
606 |
+
|
607 |
+
6. Bên chuyển dữ liệu ra nước ngoài cập nhật, bổ sung Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài khi có sự thay đổi về nội dung hồ sơ đã gửi cho Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao) theo Mẫu số 05 tại Phụ lục của Nghị định này. Thời gian hoàn thiện hồ sơ dành cho Bên chuyển dữ liệu ra nước ngoài là 10 ngày kể từ ngày yêu cầu.
|
608 |
+
|
609 |
+
7. Căn cứ tình hình cụ thể, Bộ Công an quyết định việc kiểm tra chuyển dữ liệu cá nhân ra nước ngoài 01 lần/năm, trừ trường hợp phát hiện hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân tại Nghị định này hoặc để xảy ra sự cố lộ, mất dữ liệu cá nhân của công dân Việt Nam.
|
610 |
+
|
611 |
+
8. Bộ Công an quyết định yêu cầu Bên chuyển dữ liệu ra nước ngoài ngừng chuyển dữ liệu cá nhân ra nước ngoài trong trường hợp:
|
612 |
+
|
613 |
+
a) Khi phát hiện dữ liệu cá nhân được chuyển được sử dụng vào hoạt động vi phạm lợi ích, an ninh quốc gia của nước Cộng hòa xã hội chủ nghĩa Việt Nam;
|
614 |
+
|
615 |
+
b) Bên chuyển dữ liệu ra nước ngoài không chấp hành quy định tại khoản 5, khoản 6 Điều này;
|
616 |
+
|
617 |
+
c) Để xảy ra sự cố lộ, mất dữ liệu cá nhân của công dân Việt Nam.
|
618 |
+
|
619 |
+
Mục 4. BIỆN PHÁP, ĐIỀU KIỆN BẢO ĐẢM BẢO VỆ DỮ LIỆU CÁ NHÂN
|
620 |
+
|
621 |
+
Điều 26. Biện pháp bảo vệ dữ liệu cá nhân
|
622 |
+
|
623 |
+
1. Biện pháp bảo vệ dữ liệu cá nhân được áp dụng ngay từ khi bắt đầu và trong suốt quá trình xử lý dữ liệu cá nhân.
|
624 |
+
|
625 |
+
2. Các biện pháp bảo vệ dữ liệu cá nhân, bao gồm:
|
626 |
+
|
627 |
+
a) Biện pháp quản lý do tổ chức, cá nhân có liên quan tới xử lý dữ liệu cá nhân thực hiện;
|
628 |
+
|
629 |
+
b) Biện pháp kỹ thuật do tổ chức, cá nhân có liên quan tới xử lý dữ liệu cá nhân thực hiện;
|
630 |
+
|
631 |
+
c) Biện pháp do cơ quan quản lý nhà nước có thẩm quyền thực hiện theo quy định của Nghị định này và pháp luật có liên quan;
|
632 |
+
|
633 |
+
d) Biện pháp điều tra, tố tụng do cơ quan nhà nước có thẩm quyền thực hiện;
|
634 |
+
|
635 |
+
đ) Các biện pháp khác theo quy định của pháp luật.
|
636 |
+
|
637 |
+
Điều 27. Bảo vệ dữ liệu cá nhân cơ bản
|
638 |
+
|
639 |
+
1. Áp dụng các biện pháp được quy định tại khoản 2 Điều 26 Nghị định này.
|
640 |
+
|
641 |
+
2. Xây dựng, ban hành các quy định về bảo vệ dữ liệu cá nhân, nêu rõ những việc cần thực hiện theo quy định của Nghị định này.
|
642 |
+
|
643 |
+
3. Khuyến khích áp dụng các tiêu chuẩn bảo vệ dữ liệu cá nhân phù hợp với lĩnh vực, ngành nghề, hoạt động có liên quan tới xử lý dữ liệu cá nhân.
|
644 |
+
|
645 |
+
4. Kiểm tra an ninh mạng đối với hệ thống và phương tiện, thiết bị phục vụ xử lý dữ liệu cá nhân trước khi xử lý, xóa không thể khôi phục được hoặc hủy các thiết bị chứa dữ liệu cá nhân.
|
646 |
+
|
647 |
+
Điều 28. Bảo vệ dữ liệu cá nhân nhạy cảm
|
648 |
+
|
649 |
+
1. Áp dụng các biện pháp được quy định tại khoản 2 Điều 26 và Điều 27 Nghị định này.
|
650 |
+
|
651 |
+
2. Chỉ định bộ phận có chức năng bảo vệ dữ liệu cá nhân, chỉ định nhân sự phụ trách bảo vệ dữ liệu cá nhân và trao đổi thông tin về bộ phận và cá nhân phụ trách bảo vệ dữ liệu cá nhân với Cơ quan chuyên trách bảo vệ dữ liệu cá nhân. Trường hợp Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu, Bên thứ ba là cá nhân thì trao đổi thông tin của cá nhân thực hiện.
|
652 |
+
|
653 |
+
3. Thông báo cho chủ thể dữ liệu biết việc dữ liệu cá nhân nhạy cảm của chủ thể dữ liệu được xử lý, trừ trường hợp quy định tại khoản 4 Điều 13, Điều 17 và Điều 18 Nghị định này.
|
654 |
+
|
655 |
+
Điều 29. Cơ quan chuyên trách bảo vệ dữ liệu cá nhân và Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân
|
656 |
+
|
657 |
+
1. Cơ quan chuyên trách bảo vệ dữ liệu cá nhân là Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an, có trách nhiệm giúp Bộ Công an thực hiện quản lý nhà nước về bảo vệ dữ liệu cá nhân.
|
658 |
+
|
659 |
+
2. Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân:
|
660 |
+
|
661 |
+
a) Cung cấp thông tin về chủ trương, đường lối, chính sách của Đảng, pháp luật của Nhà nước về bảo vệ dữ liệu cá nhân;
|
662 |
+
|
663 |
+
b) Tuyên truyền, phổ biến chính sách, pháp luật về bảo vệ dữ liệu cá nhân;
|
664 |
+
|
665 |
+
c) Cập nhật thông tin, tình hình bảo vệ dữ liệu cá nhân;
|
666 |
+
|
667 |
+
d) Tiếp nhận thông tin, hồ sơ, dữ liệu về hoạt động bảo vệ dữ liệu cá nhân qua không gian mạng;
|
668 |
+
|
669 |
+
đ) Cung cấp thông tin về kết quả đánh giá công tác bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, cá nhân có liên quan;
|
670 |
+
|
671 |
+
e) Tiếp nhận thông báo vi phạm quy định về bảo vệ dữ liệu cá nhân;
|
672 |
+
|
673 |
+
g) Cảnh báo, phối hợp cảnh báo về nguy cơ, hành vi xâm phạm dữ liệu cá nhân theo quy định của pháp luật;
|
674 |
+
|
675 |
+
h) Xử lý vi phạm về bảo vệ dữ liệu cá nhân theo quy định của pháp luật;
|
676 |
+
|
677 |
+
i) Thực hiện hoạt động khác theo quy định của pháp luật về bảo vệ dữ liệu cá nhân.
|
678 |
+
|
679 |
+
Điều 30. Điều kiện bảo đảm hoạt động bảo vệ dữ liệu cá nhân
|
680 |
+
|
681 |
+
1. Lực lượng bảo vệ dữ liệu cá nhân:
|
682 |
+
|
683 |
+
a) Lực lượng chuyên trách bảo vệ dữ liệu cá nhân được bố trí tại Cơ quan chuyên trách bảo vệ dữ liệu cá nhân;
|
684 |
+
|
685 |
+
b) Bộ phận, nhân sự có chức năng bảo vệ dữ liệu cá nhân được chỉ định trong cơ quan, tổ chức, doanh nghiệp nhằm bảo đảm thực hiện quy định về bảo vệ dữ liệu cá nhân;
|
686 |
+
|
687 |
+
c) Tổ chức, cá nhân được huy động tham gia bảo vệ dữ liệu cá nhân;
|
688 |
+
|
689 |
+
d) Bộ Công an xây dựng chương trình, kế hoạch cụ thể nhằm phát triển nguồn nhân lực bảo vệ dữ liệu cá nhân.
|
690 |
+
|
691 |
+
2. Cơ quan, tổ chức, cá nhân có trách nhiệm tuyên truyền, phổ biến kiến thức, kỹ năng, nâng cao nhận thức bảo vệ dữ liệu cá nhân cho cơ quan, tổ chức, cá nhân.
|
692 |
+
|
693 |
+
3. Bảo đảm cơ sở vật chất, điều kiện hoạt động cho Cơ quan chuyên trách bảo vệ dữ liệu cá nhân.
|
694 |
+
|
695 |
+
Điều 31. Kinh phí bảo đảm hoạt động bảo vệ dữ liệu cá nhân
|
696 |
+
|
697 |
+
1. Nguồn tài chính thực hiện bảo vệ dữ liệu cá nhân bao gồm ngân sách nhà nước; ủng hộ của cơ quan, tổ chức, cá nhân trong và ngoài nước; nguồn thu từ hoạt động cung cấp dịch vụ bảo vệ dữ liệu cá nhân; viện trợ quốc tế và các nguồn thu hợp pháp khác.
|
698 |
+
|
699 |
+
2. Kinh phí bảo vệ dữ liệu cá nhân của cơ quan nhà nước do ngân sách nhà nước bảo đảm, được bố trí trong dự toán ngân sách nhà nước hằng năm. Việc quản lý, sử dụng kinh phí từ ngân sách nhà nước được thực hiện theo quy định của pháp luật về ngân sách nhà nước.
|
700 |
+
|
701 |
+
3. Kinh phí bảo vệ dữ liệu cá nhân của tổ chức, doanh nghiệp do các tổ chức, doanh nghiệp tự bố trí và thực hiện theo quy định.
|
702 |
+
|
703 |
+
Chương III
|
704 |
+
|
705 |
+
TRÁCH NHIỆM CỦA CƠ QUAN, T��� CHỨC, CÁ NHÂN
|
706 |
+
|
707 |
+
Điều 32. Trách nhiệm của Bộ Công an
|
708 |
+
|
709 |
+
1. Giúp Chính phủ thống nhất thực hiện quản lý nhà nước về bảo vệ dữ liệu cá nhân.
|
710 |
+
|
711 |
+
2. Hướng dẫn, triển khai hoạt động bảo vệ dữ liệu cá nhân, bảo vệ quyền của chủ thể dữ liệu trước các hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân, đề xuất ban hành Tiêu chuẩn bảo vệ dữ liệu cá nhân và các khuyến nghị áp dụng.
|
712 |
+
|
713 |
+
3. Xây dựng, quản lý, vận hành Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân.
|
714 |
+
|
715 |
+
4. Đánh giá kết quả công tác bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, cá nhân có liên quan.
|
716 |
+
|
717 |
+
5. Tiếp nhận hồ sơ, biểu mẫu, thông tin về bảo vệ dữ liệu cá nhân theo quy định tại Nghị định này.
|
718 |
+
|
719 |
+
6. Thúc đẩy các biện pháp và thực hiện nghiên cứu để đổi mới trong lĩnh vực bảo vệ dữ liệu cá nhân, triển khai hợp tác quốc tế về bảo vệ dữ liệu cá nhân.
|
720 |
+
|
721 |
+
7. Thanh tra, kiểm tra, giải quyết khiếu nại, tố cáo, xử lý hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân theo quy định của pháp luật
|
722 |
+
|
723 |
+
Điều 33. Trách nhiệm của Bộ Thông tin và Truyền thông
|
724 |
+
|
725 |
+
1. Chỉ đạo các cơ quan truyền thông, báo chí, tổ chức và doanh nghiệp thuộc lĩnh vực quản lý thực hiện bảo vệ dữ liệu cá nhân theo quy định tại Nghị định này.
|
726 |
+
|
727 |
+
2. Xây dựng, hướng dẫn và triển khai các biện pháp bảo vệ dữ liệu cá nhân, bảo đảm an toàn thông tin mạng đối với dữ liệu cá nhân trong các hoạt động thông tin và truyền thông theo chức năng, nhiệm vụ được giao.
|
728 |
+
|
729 |
+
3. Phối hợp với Bộ Công an trong thanh tra, kiểm tra, xử lý vi phạm pháp luật về bảo vệ dữ liệu cá nhân.
|
730 |
+
|
731 |
+
Điều 34. Trách nhiệm của Bộ Quốc phòng
|
732 |
+
|
733 |
+
Quản lý, thanh tra, kiểm tra, giám sát, xử lý vi phạm và áp dụng các quy định bảo vệ dữ liệu cá nhân đối với các cơ quan, tổ chức, cá nhân thuộc phạm vi quản lý của Bộ Quốc phòng theo quy định pháp luật và chức năng, nhiệm vụ được giao.
|
734 |
+
|
735 |
+
Điều 35. Trách nhiệm của Bộ Khoa học và Công nghệ
|
736 |
+
|
737 |
+
1. Phối hợp với Bộ Công an trong xây dựng Tiêu chuẩn bảo vệ dữ liệu cá nhân và các khuyến nghị áp dụng Tiêu chuẩn bảo vệ dữ liệu cá nhân.
|
738 |
+
|
739 |
+
2. Nghiên cứu, trao đổi Bộ Công an về các biện pháp bảo vệ dữ liệu cá nhân theo kịp sự phát triển của khoa học, công nghệ.
|
740 |
+
|
741 |
+
Điều 36. Trách nhiệm của bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ
|
742 |
+
|
743 |
+
1. Thực hiện quản lý nhà nước đối với bảo vệ dữ liệu cá nhân đối với các ngành, lĩnh vực quản lý theo quy định của pháp luật về bảo vệ dữ liệu cá nhân.
|
744 |
+
|
745 |
+
2. Xây dựng và triển khai các nội dung, nhiệm vụ bảo vệ dữ liệu cá nhân tại Nghị định này.
|
746 |
+
|
747 |
+
3. Bổ sung các quy định bảo vệ dữ liệu cá nhân trong xây dựng, triển khai các nhiệm vụ của các bộ, ngành.
|
748 |
+
|
749 |
+
4. Bố trí kinh phí phục vụ hoạt động bảo vệ dữ liệu cá nhân theo phân cấp quản lý ngân sách hiện hành.
|
750 |
+
|
751 |
+
5. Ban hành Danh mục dữ liệu mở phù hợp với quy định bảo vệ dữ liệu cá nhân.
|
752 |
+
|
753 |
+
Điều 37. Trách nhiệm của Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương
|
754 |
+
|
755 |
+
1. Thực hiện quản lý nhà nước đối với bảo vệ dữ liệu cá nhân đối với các ngành, lĩnh vực quản lý theo quy định của pháp luật về bảo vệ dữ liệu cá nhân.
|
756 |
+
|
757 |
+
2. Triển khai các quy định về bảo vệ dữ liệu cá nhân tại Nghị định này.
|
758 |
+
|
759 |
+
3. Bố trí kinh phí phục vụ hoạt động bảo vệ dữ liệu cá nhân theo phân cấp quản lý ngân sách hiện hành.
|
760 |
+
|
761 |
+
4. Ban hành Danh mục dữ liệu mở phù hợp với quy định bảo vệ dữ liệu cá nhân.
|
762 |
+
|
763 |
+
Điều 38. Trách nhiệm của Bên Kiểm soát dữ liệu cá nhân
|
764 |
+
|
765 |
+
1. Thực hiện các biện pháp tổ chức và kỹ thuật cùng các biện pháp an toàn, bảo mật phù hợp để chứng minh các hoạt động xử lý dữ liệu đã được thực hiện theo quy định của pháp luật về bảo vệ dữ liệu cá nhân, rà soát và cập nhật các biện pháp này khi cần thiết.
|
766 |
+
|
767 |
+
2. Ghi lại và lưu trữ nhật ký hệ thống quá trình xử lý dữ liệu cá nhân.
|
768 |
+
|
769 |
+
3. Thông báo hành vi vi phạm quy định về bảo vệ dữ liệu cá nhân theo quy định tại Điều 23 Nghị định này.
|
770 |
+
|
771 |
+
4. Lựa chọn Bên Xử lý dữ liệu cá nhân phù hợp với nhiệm vụ rõ ràng và chỉ làm việc với Bên Xử lý dữ liệu cá nhân có các biện pháp bảo vệ phù hợp.
|
772 |
+
|
773 |
+
5. Bảo đảm các quyền của chủ thể dữ liệu theo quy định tại Điều 9 Nghị định này.
|
774 |
+
|
775 |
+
6. Bên Kiểm soát dữ liệu cá nhân chịu trách nhiệm trước chủ thể dữ liệu về các thiệt hại do quá trình xử lý dữ liệu cá nhân gây ra.
|
776 |
+
|
777 |
+
7. Phối hợp với Bộ Công an, cơ quan nhà nước có thẩm quyền trong bảo vệ dữ liệu cá nhân, cung cấp thông tin phục vụ điều tra, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân.
|
778 |
+
|
779 |
+
Điều 39. Trách nhiệm của Bên Xử lý dữ liệu cá nhân
|
780 |
+
|
781 |
+
1. Chỉ tiếp nhận dữ liệu cá nhân sau khi có hợp đồng hoặc thỏa thuận về xử lý dữ liệu với Bên Kiểm soát dữ liệu cá nhân.
|
782 |
+
|
783 |
+
2. Xử lý dữ liệu cá nhân theo đúng hợp đồng hoặc thỏa thuận ký kết với Bên Kiểm soát dữ liệu cá nhân.
|
784 |
+
|
785 |
+
3. Thực hiện đầy đủ các biện pháp bảo vệ dữ liệu cá nhân quy định tại Nghị định này và các văn bản pháp luật khác có liên quan.
|
786 |
+
|
787 |
+
4. Bên Xử lý dữ liệu cá nhân chịu trách nhiệm trước chủ thể dữ liệu về các thiệt hại do quá trình xử lý dữ liệu cá nhân gây ra.
|
788 |
+
|
789 |
+
5. Xóa, trả lại toàn bộ dữ liệu cá nhân cho Bên Kiểm soát dữ liệu cá nhân sau khi kết thúc xử lý dữ liệu.
|
790 |
+
|
791 |
+
6. Phối hợp với Bộ Công an, cơ quan nhà nước có thẩm quyền trong bảo vệ dữ liệu cá nhân, cung cấp thông tin phục vụ điều tra, xử lý hành vi vi phạm quy định của pháp luật về bảo vệ dữ liệu cá nhân.
|
792 |
+
|
793 |
+
Điều 40. Trách nhiệm của Bên Kiểm soát và xử lý dữ liệu
|
794 |
+
|
795 |
+
Thực hiện đầy đủ các quy định về trách nhiệm của Bên Kiểm soát dữ liệu cá nhân và Bên Xử lý dữ liệu cá nhân.
|
796 |
+
|
797 |
+
Điều 41. Trách nhiệm của Bên thứ Ba
|
798 |
+
|
799 |
+
Thực hiện đầy đủ các quy định về trách nhiệm xử lý dữ liệu cá nhân theo quy định tại Nghị định này.
|
800 |
+
|
801 |
+
Điều 42. Trách nhiệm của tổ chức, cá nhân có liên quan
|
802 |
+
|
803 |
+
1. Có biện pháp bảo vệ dữ liệu cá nhân của mình, chịu trách nhiệm về tính chính xác của dữ liệu cá nhân do mình cung cấp.
|
804 |
+
|
805 |
+
2. Thực hiện quy định về bảo vệ dữ liệu cá nhân tại Nghị định này.
|
806 |
+
|
807 |
+
3. Thông báo kịp thời cho Bộ Công an về những vi phạm liên quan tới hoạt động bảo vệ dữ liệu cá nhân.
|
808 |
+
|
809 |
+
4. Phối hợp với Bộ Công an trong xử lý những vi phạm liên quan tới hoạt động bảo vệ dữ liệu cá nhân.
|
810 |
+
|
811 |
+
Chương IV
|
812 |
+
|
813 |
+
ĐIỀU KHOẢN THI HÀNH
|
814 |
+
|
815 |
+
Điều 43. Hiệu lực thi hành
|
816 |
+
|
817 |
+
1. Nghị định này có hiệu lực thi hành từ ngày 01 tháng 7 năm 2023.
|
818 |
+
|
819 |
+
2. Các doanh nghiệp siêu nhỏ, doanh nghiệp nhỏ, doanh nghiệp vừa, doanh nghiệp khởi nghiệp được quyền lựa chọn miễn trừ quy định về chỉ định cá nhân và bộ phận bảo vệ dữ liệu cá nhân trong thời gian 02 năm đầu kể từ khi thành lập doanh nghiệp.
|
820 |
+
|
821 |
+
3. Các doanh nghiệp siêu nhỏ, doanh nghiệp nhỏ, doanh nghiệp vừa, doanh nghiệp khởi nghiệp trực tiếp kinh doanh hoạt động xử lý dữ liệu cá nhân không áp dụng quy định tại khoản 2 Điều này.
|
822 |
+
|
823 |
+
Điều 44. Trách nhiệm thi hành
|
824 |
+
|
825 |
+
1. Bộ trưởng Bộ Công an đôn đốc, kiểm tra, hướng dẫn việc thực hiện Nghị định này.
|
826 |
+
|
827 |
+
2. Bộ trưởng, Thủ trưởng cơ quan ngang bộ, Thủ trưởng cơ quan thuộc Chính phủ, Chủ tịch Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương chịu trách nhiệm thi hành Nghị định này./.
|
828 |
+
|
829 |
+
|
830 |
+
|
831 |
+
|
832 |
+
|
833 |
+
Nơi nhận:
|
834 |
+
|
835 |
+
- Ban Bí thư Trung ương Đảng;
|
836 |
+
|
837 |
+
- Thủ tướng, các Phó Thủ tướng Chính phủ;
|
838 |
+
|
839 |
+
- Các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ;
|
840 |
+
|
841 |
+
- HĐND, UBND các tỉnh, thành phố trực thuộc trung ương;
|
842 |
+
|
843 |
+
- Văn phòng Trung ương và các Ban của Đảng;
|
844 |
+
|
845 |
+
- Văn phòng Tổng Bí thư;
|
846 |
+
|
847 |
+
- Văn phòng Chủ tịch nước;
|
848 |
+
|
849 |
+
- Hội đồng Dân tộc và các Ủy ban của Quốc hội;
|
850 |
+
|
851 |
+
- Văn phòng Quốc hội;
|
852 |
+
|
853 |
+
- Viện kiểm sát nhân dân tối cao;
|
854 |
+
|
855 |
+
- Tòa án nhân dân tối cao;
|
856 |
+
|
857 |
+
- Kiểm toán nhà nước;
|
858 |
+
|
859 |
+
- Ủy ban Giám sát tài chính Quốc gia;
|
860 |
+
|
861 |
+
- Ngân hàng Chính sách xã hội;
|
862 |
+
|
863 |
+
- Ngân hàng Phát triển Việt Nam;
|
864 |
+
|
865 |
+
- Ủy ban trung ương Mặt trận Tổ quốc Việt Nam;
|
866 |
+
|
867 |
+
- Cơ quan trung ương của các đoàn thể;
|
868 |
+
|
869 |
+
- VPCP: BTCN, các PCN, Trợ lý TTg, TGĐ Cổng TTĐT, các Vụ, Cục, đơn vị trực thuộc, Công báo;
|
870 |
+
|
871 |
+
- Lưu: VT, KSTT (2b)TM.
|
872 |
+
|
873 |
+
TM. CHÍNH PHỦ
|
874 |
+
|
875 |
+
KT. THỦ TƯỚNG
|
876 |
+
|
877 |
+
PHÓ THỦ TƯỚNG
|
878 |
+
|
879 |
+
|
880 |
+
|
881 |
+
|
882 |
+
|
883 |
+
|
884 |
+
|
885 |
+
|
886 |
+
|
887 |
+
Trần Lưu Quang
|
888 |
+
|
889 |
+
|
890 |
+
|
891 |
+
Phụ lục
|
892 |
+
|
893 |
+
(Kèm theo Nghị định số 13/2023/NĐ-CP ngày 17 tháng 4 năm 2023 của Chính phủ)
|
894 |
+
|
895 |
+
Mẫu số 01
|
896 |
+
|
897 |
+
Phiếu yêu cầu cung cấp dữ liệu cá nhân (dành cho cá nhân)
|
898 |
+
|
899 |
+
Mẫu số 02
|
900 |
+
|
901 |
+
Phiếu yêu cầu cung cấp dữ liệu cá nhân (dành cho tổ chức, doanh nghiệp)
|
902 |
+
|
903 |
+
Mẫu số 03
|
904 |
+
|
905 |
+
Thông báo vi phạm quy định về bảo vệ dữ liệu cá nhân
|
906 |
+
|
907 |
+
Mẫu số 04
|
908 |
+
|
909 |
+
Thông báo gửi hồ sơ đánh giá tác động xử lý dữ liệu cá nhân
|
910 |
+
|
911 |
+
Mẫu số 05
|
912 |
+
|
913 |
+
Thông báo thay đổi nội dung hồ sơ
|
914 |
+
|
915 |
+
Mẫu số 06
|
916 |
+
|
917 |
+
Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài
|
918 |
+
|
919 |
+
|
920 |
+
|
documents/Chính sách bảo mật dữ liệu cá nhân - VnExpress.txt
ADDED
@@ -0,0 +1,255 @@
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1 |
+
Chính sách bảo mật dữ liệu cá nhân
|
2 |
+
Chính sách bảo mật dữ liệu cá nhân (“Chính sách”) mô tả các hoạt động liên quan đến việc xử lý dữ liệu cá nhân của Người dùng khi truy cập vào trang web hoặc ứng dụng Báo VnExpress (“VnExpress”).
|
3 |
+
|
4 |
+
1. Đối tượng và phạm vi áp dụng
|
5 |
+
Chính sách này điều chỉnh cách thức mà VnExpress thu thập và xử lý, lưu trữ dữ liệu cá nhân của Người dùng sử dụng hoặc tương tác với các sản phẩm, trang web, ứng dụng hoặc dịch vụ của VnExpress
|
6 |
+
|
7 |
+
Để tránh nhầm lẫn, Chính sách bảo mật dữ liệu này chỉ áp dụng cho người dùng là cá nhân. VnExpress khuyến khích người dùng đọc kỹ Chính sách này và thường xuyên kiểm tra trang tin điện tử để cập nhật bất kỳ thay đổi nào mà VnExpress có thể thực hiện theo các điều khoản của Chính sách.
|
8 |
+
|
9 |
+
2. Giải thích từ ngữ
|
10 |
+
2.1. “Người dùng”
|
11 |
+
Là cá nhân tiếp cận, tìm hiểu, đăng ký, sử dụng hoặc có liên quan trong quy trình hoạt động, cung cấp các sản phẩm, dịch vụ của VnExpress.
|
12 |
+
|
13 |
+
2.2. “Dữ liệu cá nhân” hay “DLCN”
|
14 |
+
Là thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự trên môi trường điện tử gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.
|
15 |
+
|
16 |
+
Dữ liệu cá nhân bao gồm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.
|
17 |
+
|
18 |
+
2.3. Dữ liệu cá nhân cơ bản bao gồm:
|
19 |
+
(a) Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có)
|
20 |
+
|
21 |
+
(b) Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
|
22 |
+
|
23 |
+
(c) Giới tính
|
24 |
+
|
25 |
+
(d) Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ
|
26 |
+
|
27 |
+
(e) Quốc tịch
|
28 |
+
|
29 |
+
(f) Hình ảnh của cá nhân
|
30 |
+
|
31 |
+
(g) Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế
|
32 |
+
|
33 |
+
(h) Tình trạng hôn nhân
|
34 |
+
|
35 |
+
(i) Thông tin về mối quan hệ gia đình (cha mẹ, con cái)
|
36 |
+
|
37 |
+
(j) Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng
|
38 |
+
|
39 |
+
(k) Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể không thuộc Dữ liệu cá nhân nhạy cảm.
|
40 |
+
|
41 |
+
(l) Các dữ liệu khác theo quy định pháp luật hiện hành
|
42 |
+
|
43 |
+
2.4. Dữ liệu cá nhân nhạy cảm
|
44 |
+
Dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm:
|
45 |
+
|
46 |
+
(a) Quan điểm chính trị, quan điểm tôn giáo
|
47 |
+
|
48 |
+
(b) Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu
|
49 |
+
|
50 |
+
(c) Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc
|
51 |
+
|
52 |
+
(d) Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân
|
53 |
+
|
54 |
+
(e) Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân
|
55 |
+
|
56 |
+
(f) Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân
|
57 |
+
|
58 |
+
(g) Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật
|
59 |
+
|
60 |
+
(h) Thông tin Người dùng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh Người dùng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán
|
61 |
+
|
62 |
+
(i) Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị
|
63 |
+
|
64 |
+
(j) Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
|
65 |
+
|
66 |
+
2.5. Bảo vệ dữ liệu cá nhân
|
67 |
+
Là hoạt động phòng ngừa, phát hiện, ngăn chặn, xử lý hành vi vi phạm liên quan đến dữ liệu cá nhân theo quy định của pháp luật.
|
68 |
+
|
69 |
+
2.6. Xử lý dữ liệu cá nhân
|
70 |
+
Là một hoặc nhiều hoạt động tác động tới dữ liệu cá nhân, như: thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, gi��i mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
|
71 |
+
|
72 |
+
2.7. Bên thứ ba
|
73 |
+
Là tổ chức, cá nhân khác ngoài VnExpress và người dùng đã được giải thích theo Chính sách này.
|
74 |
+
|
75 |
+
Để làm rõ hơn, các từ ngữ nào chưa được giải thích tại Điều này sẽ được hiểu và áp dụng theo pháp luật Việt Nam.
|
76 |
+
|
77 |
+
3. Mục đích xử lý dữ liệu cá nhân
|
78 |
+
3.1. VnExpress có thể xử lý dữ liệu cá nhân của Người dùng cho một hoặc nhiều mục đích sau đây:
|
79 |
+
|
80 |
+
(a) Cung cấp sản phẩm hoặc dịch vụ của VnExpress
|
81 |
+
|
82 |
+
(b) Điều chỉnh, cập nhật, bảo mật và cải tiến các sản phẩm, dịch vụ, ứng dụng mà VnExpress đang cung cấp cho người dùng
|
83 |
+
|
84 |
+
(c) Xác minh danh tính và đảm bảo tính bảo mật thông tin cá nhân của Người dùng;
|
85 |
+
|
86 |
+
(d) Đáp ứng các yêu cầu dịch vụ và nhu cầu hỗ trợ của Người dùng
|
87 |
+
|
88 |
+
(e) Thông báo cho Người dùng về những thay đổi đối với các chính sách, khuyến mại của các sản phẩm, dịch vụ mà VnExpress đang cung cấp
|
89 |
+
|
90 |
+
(f) Đo lường, phân tích dữ liệu nội bộ và các xử lý khác để cải thiện, nâng cao chất lượng dịch vụ/sản phẩm của VnExpress hoặc thực hiện các hoạt động truyền thông tiếp thị
|
91 |
+
|
92 |
+
(g) Ngặn chặn và phòng chống gian lận, đánh cắp danh tính và các hoạt động bất hợp pháp khác
|
93 |
+
|
94 |
+
(h) Để có cơ sở thiết lập, thực thi các quyền hợp pháp hoặc bảo vệ các khiếu nại pháp lý của VnExpress, Người dùng hoặc bất kỳ cá nhân nào. Các mục đích này có thể bao gồm việc trao đổi dữ liệu với VnExpress và tổ chức khác để ngăn chặn và phát hiện gian lận, giảm rủi ro về tín dụng
|
95 |
+
|
96 |
+
(i) Tuân thủ pháp luật hiện hành, các tiêu chuẩn ngành có liên quan và các chính sách hiện hành khác của VnExpress
|
97 |
+
|
98 |
+
(j) Bất kỳ mục đích nào khác dành riêng cho hoạt động vận hành của VnExpress
|
99 |
+
|
100 |
+
3.2. VnExpress sẽ yêu cầu sự cho phép của Người dùng trước khi sử dụng dữ liệu cá nhân của Người dùng theo bất kỳ mục đích nào khác ngoài các mục đích đã được nêu tại Điều 3.1 trên, vào thời điểm thu thập dữ liệu cá nhân của Người dùng hoặc trước khi bắt đầu xử lý liên quan hoặc theo yêu cầu khác hoặc được pháp luật hiện hành cho phép.
|
101 |
+
|
102 |
+
4. Bảo mật Dữ liệu cá nhân Người dùng
|
103 |
+
4.1. Dữ liệu cá nhân của Người dùng được cam kết bảo mật tối đa theo quy định của VnExpress và quy định của pháp luật. Việc xử lý Dữ liệu cá nhân của mỗi Người dùng chỉ được thực hiện khi có sự đồng ý của Người dùng, trừ trường hợp pháp luật có quy định khác.
|
104 |
+
|
105 |
+
4.2. VnExpress không sử dụng, chuyển giao, cung cấp hay chia sẻ cho bên thứ ba nào về Dữ liệu cá nhân của Người dùng khi không có sự đồng ý của Người dùng, trừ trường hợp pháp luật có quy định khác.
|
106 |
+
|
107 |
+
4.3. VnExpress sẽ tuân thủ các nguyên tắc bảo mật dữ liệu cá nhân khác theo quy định pháp luật hiện hành.
|
108 |
+
|
109 |
+
4.4. VnExpress sử dụng nhiều công nghệ bảo mật thông tin khác nhau nhằm bảo vệ Dữ liệu cá nhân của Người dùng không bị truy lục, sử dụng hoặc chia sẻ ngoài ý muốn. Tuy nhiên, không một dữ liệu nào có thể được bảo mật 100%. Do vậy, VnExpress cam kết sẽ bảo mật một cách tối đa Dữ liệu cá nhân của Người dùng. Một số hậu quả, thiệt hại không mong muốn có thể xảy ra bao gồm nhưng không giới hạn:
|
110 |
+
|
111 |
+
(a) Lỗi phần cứng, phần mềm trong quá trình xử lý dữ liệu làm mất dữ liệu của Người dùng
|
112 |
+
|
113 |
+
(b) Lỗ hổng bảo mật nằm ngoài khả năng kiểm soát của VnExpress, hệ thống có liên quan bị hacker tấn công gây lộ dữ liệu
|
114 |
+
|
115 |
+
(c) Người dùng tự làm lộ dữ liệu cá nhân do: bất cẩn hoặc bị lừa đảo; truy cập các website/tải các ứng dụng có chứa phần mềm độc hại...
|
116 |
+
|
117 |
+
4.5. Người dùng nên bảo quản thiết bị điện tử trong quá trình sử dụng; Người dùng nên khóa, đăng xuất, hoặc thoát khỏi tài khoản trên website hoặc ứng dụng của VnExpress khi không sử dụng.
|
118 |
+
|
119 |
+
5. Các loại dữ liệu cá nhân mà VnExpress thu thập, xử lý
|
120 |
+
Để VnExpress có thể cung cấp các sản phẩm, dịch vụ cho Người dùng và/hoặc xử lý các yêu cầu của Người dùng, VnExpress có thể cần phải và/hoặc được yêu cầu phải thu thập dữ liệu cá nhân, bao gồm
|
121 |
+
|
122 |
+
(a) Dữ liệu cá nhân cơ bản của Người dùng và các cá nhân có liên quan của Người dùng
|
123 |
+
|
124 |
+
(b) Dữ liệu cá nhân nhạy cảm của Người dùng và các cá nhân có liên quan của Người dùng
|
125 |
+
|
126 |
+
(c) Dữ liệu liên quan đến các trang tin điện tử hoặc ứng dụng: dữ liệu kỹ thuật (như đã nêu ở trên, bao gồm loại thiết bị, hệ điều hành, loại trình duyệt, cài đặt trình duyệt, địa chỉ IP, cài đặt ngôn ngữ, ngày và giờ kết nối với trang tin điện tử, thống kê sử dụng ứng dụng, cài đặt ứng dụng, ngày và giờ kết nối với ứng dụng, dữ liệu vị trí và thông tin liên lạc kỹ thuật khác); chi tiết đăng nhập bảo mật; dữ liệu sử dụng, ...
|
127 |
+
|
128 |
+
(d) Dữ liệu tiếp thị: các mối quan tâm đối với quảng cáo; dữ liệu cookie; dữ liệu clickstream; lịch sử duyệt web; phản ứng với tiếp thị trực tiếp; và lựa chọn không tham gia tiếp thị trực tiếp.
|
129 |
+
|
130 |
+
6. Cách thức thu thập dữ liệu cá nhân
|
131 |
+
VnExpress thực hiện thu thập dữ liệu cá nhân từ Người dùng theo các phương thức sau:
|
132 |
+
|
133 |
+
6.1. Trực tiếp từ Người dùng bằng các phương tiện khác nhau
|
134 |
+
(a) Khi Người dùng gửi yêu cầu đăng ký hoặc bất kỳ biểu mẫu nào khác liên quan tới các sản phẩm và dịch vụ của VnExpress;
|
135 |
+
|
136 |
+
(b) Khi Người dùng tương tác với nhân viên dịch vụ Người dùng của VnExpress, ví dụ như thông qua các cuộc gọi điện thoại, thư từ, gặp mặt trực tiếp, gửi thư điện tử hoặc tương tác trên mạng xã hội
|
137 |
+
|
138 |
+
(c) Khi Người dùng sử dụng các trang web và ứng dụng của VnExpress
|
139 |
+
|
140 |
+
(d) Khi Người dùng được liên hệ và phản hồi lại các đại diện tiếp thị và các nhân viên dịch vụ Người dùng của VnExpress
|
141 |
+
|
142 |
+
(e) Khi Người dùng gửi thông tin cá nhân của mình cho VnExpress vì bất kỳ lý do nào khác, bao gồm cả khi Người dùng đăng ký sử dụng thử miễn phí bất kỳ sản phẩm và dịch vụ nào hoặc khi Người dùng thể hiện quan tâm đến bất kỳ sản phẩm và dịch vụ nào của VnExpress
|
143 |
+
|
144 |
+
6.2. Từ các bên thứ ba khác:
|
145 |
+
(a) Nếu Người dùng tương tác với nội dung hoặc quảng cáo của bên thứ ba trên trang tin điện tử hoặc trong ứng dụng, VnExpress có thể nhận được thông tin cá nhân của Người dùng từ bên thứ ba có liên quan, theo chính sách bảo mật hiện hành hợp pháp của bên thứ ba đó.
|
146 |
+
|
147 |
+
(b) Nếu Người dùng chọn thanh toán điện tử trực tiếp tới VnExpress hoặc thông qua trang tin điện tử hoặc ứng dụng, VnExpress có thể nhận được dữ liệu cá nhân của Người dùng từ các bên thứ ba, chẳng hạn như nhà cung cấp dịch vụ thanh toán, cho mục đích thanh toán đó.
|
148 |
+
|
149 |
+
(c) Để tuân thủ các nghĩa vụ của mình theo luật hiện hành, VnExpress có thể tiếp nhận dữ liệu cá nhân về Người dùng từ các cơ quan pháp luật và cơ quan công quyền theo quy định pháp luật.
|
150 |
+
|
151 |
+
(d) VnExpress có thể tiếp nhận được dữ liệu cá nhân về Người dùng từ các nguồn công khai (như danh bạ điện thoại, thông tin quảng cáo/tờ rơi, các thông tin được công khai trên các trang tin điện tử).
|
152 |
+
|
153 |
+
Bất cứ khi nào thu thập dữ liệu cá nhân như vậy, VnExpress sẽ đảm bảo việc nhận dữ liệu từ các bên thứ ba có liên quan theo những cách hợp pháp, đồng thời yêu cầu các bên thứ ba đó chịu trách nhiệm tuân thủ quy định của pháp luật về bảo vệ dữ liệu cá nhân.
|
154 |
+
|
155 |
+
7. Tổ Chức Được Xử Lý Dữ Liệu Cá Nhân
|
156 |
+
7.1. VnExpress sẽ thực hiện việc chia sẻ hoặc cùng xử lý dữ liệu cá nhân với các tổ chức, cá nhân sau:
|
157 |
+
|
158 |
+
(a) Các nhà thầu, đại lý, đối tác, các nhà cung cấp dịch vụ vận hành của VnExpress.
|
159 |
+
|
160 |
+
(b) Các chi nhánh, đơn vị kinh doanh và các cán bộ nhân viên làm việc tại các chi nhánh, đơn vị kinh doanh, đại lý của VnExpress.
|
161 |
+
|
162 |
+
(c) Các doanh nghiệp kinh doanh viễn thông trong trường hợp Người dùng vi phạm nghĩa vụ thanh toán cước dịch vụ.
|
163 |
+
|
164 |
+
(d) Các cố vấn chuyên nghiệp của VnExpress như kiểm toán, luật sư,… theo quy định của pháp luật.
|
165 |
+
|
166 |
+
(e) Tòa án, các cơ quan nhà nước có thẩm quyền phù hợp với quy định của pháp luật và/hoặc khi được yêu cầu và pháp luật cho phép.
|
167 |
+
|
168 |
+
7.2. VnExpress cam kết việc chia sẻ hoặc cùng xử lý dữ liệu cá nhân chỉ thực hiện trong trường hợp cần thiết để thực hiện các Mục Đích Xử Lý được nêu tại Chính sách này hoặc theo quy định của pháp luật. Các tổ chức, cá nhân nhận được dữ liệu cá nhân của Người dùng sẽ phải tuân thủ theo nội dung quy định tại Chính sách này và quy định của pháp luật về bảo vệ dữ liệu cá nhân liên quan.
|
169 |
+
|
170 |
+
Mặc dù VnExpress sẽ thực hiện mọi nỗ lực để đảm bảo rằng các thông tin Người dùng được ẩn danh/mã hóa, nhưng không thể loại trừ hoàn toàn rủi ro các dữ liệu này có thể bị tiết lộ trong những trường hợp bất khả kháng.
|
171 |
+
|
172 |
+
7.3. Trong trường hợp có sự tham gia của các tổ chức xử lý dữ liệu cá nhân khác được nêu tại Điều này, Người dùng đồng ý VnExpress sẽ thông báo cho Người dùng trước khi VnExpress thực hiện.
|
173 |
+
|
174 |
+
8. Xử lý dữ liệu cá nhân trong một số trường hợp đặc biệt
|
175 |
+
VnExpress đảm bảo thực hiện xử lý dữ liệu cá nhân của Người dùng đáp ứng đầy đủ các yêu cầu của Pháp luật trong các trường hợp đặc biệt nêu sau:
|
176 |
+
|
177 |
+
8.1 VnExpress luôn tôn trọng và bảo vệ dữ liệu cá nhân của trẻ em. Ngoài các biện pháp bảo vệ dữ liệu cá nhân được quy định theo pháp luật, trước khi xử lý dữ liệu cá nhân của trẻ em, VnExpress sẽ thực hiện xác minh tuổi của trẻ em và yêu cầu sự đồng ý của (i) trẻ em và/hoặc (ii) cha, mẹ hoặc người giám hộ của trẻ em theo quy định của pháp luật.
|
178 |
+
|
179 |
+
8.2 Bên cạnh tuân thủ theo các quy định pháp luật có liên quan khác, đối với việc xử lý dữ liệu cá nhân liên quan đến dữ liệu cá nhân của người bị tuyên bố mất tích/ người đã chết, VnExpress sẽ phải được sự đồng ý của một trong số những người có liên quan theo quy định của pháp luật hiện hành.
|
180 |
+
|
181 |
+
9. Quyền và nghĩa vụ của người dùng liên quan đến dữ liệu cá nhân cung cấp cho VnExpress
|
182 |
+
9.1. Người dùng có quyền được biết về hoạt động xử lý dữ liệu cá nhân của mình, trừ trường hợp pháp luật có quy định khác.
|
183 |
+
(a) Người dùng được đồng ý hoặc không đồng ý cho phép xử lý dữ liệu cá nhân của mình, trừ trường hợp luật có quy định khác.
|
184 |
+
|
185 |
+
(b) Người dùng được quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa Dữ liệu cá nhân của mình bằng văn bản gửi đến VnExpress, trừ trường hợp luật có quy định khác.
|
186 |
+
|
187 |
+
(c) Người dùng có quyền rút lại sự đồng ý của mình bằng văn bản gửi đến VnExpress, trừ trường hợp pháp luật có quy định khác. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu đã được Người dùng đồng ý với VnExpress trước khi rút lại sự đồng ý.
|
188 |
+
|
189 |
+
(d) Người dùng được quyền xóa hoặc yêu cầu xóa dữ liệu cá nhân của mình bằng văn bản gửi đến VnExpress, trừ trường hợp luật có quy định khác.
|
190 |
+
|
191 |
+
(e) Người dùng được quyền yêu cầu hạn chế xử lý Dữ liệu cá nhân của mình bằng văn bản gửi đến VnExpress, trừ trường hợp luật có quy định khác. Việc hạn chế xử lý dữ liệu sẽ được VnExpress thực hiện trong 72 giờ sau khi có yêu cầu của Người dùng, với toàn bộ Dữ liệu cá nhân mà Người dùng yêu cầu hạn chế, trừ trường hợp pháp luật có quy định khác.
|
192 |
+
|
193 |
+
(f) Người dùng được quyền yêu cầu VnExpress cung cấp cho bản thân Dữ liệu cá nhân của mình bằng văn bản gửi đến VnExpress, trừ trường hợp luật có quy định khác.
|
194 |
+
|
195 |
+
(g) Người dùng được quyền phản đối VnExpress, Tổ Chức Được Xử Lý Dữ Liệu Cá Nhân quy định tại Chính sách này xử lý dữ liệu cá nhân của mình bằng văn bản gửi đến VnExpress nhằm ngăn chặn hoặc hạn chế việc tiết lộ DLCN hoặc sử dụng DLCN cho mục đích quảng cáo, tiếp thị, trừ trường hợp pháp luật có quy định khác. VnExpress sẽ thực hiện yêu cầu của Người dùng trong 72 giờ sau khi nhận được yêu cầu, trừ trường hợp luật có quy định khác.
|
196 |
+
|
197 |
+
(h) Người dùng có quyền khiếu nại, tố cáo hoặc khởi kiện theo quy định của pháp luật.
|
198 |
+
|
199 |
+
(i) Người dùng có quyền yêu cầu bồi thường đối với thiệt hại thực tế theo quy định của pháp luật nếu VnExpress có hành vi vi phạm quy định về bảo vệ Dữ liệu cá nhân của mình, trừ trường hợp các bên có thỏa thuận khác hoặc luật có quy định khác.
|
200 |
+
|
201 |
+
(j) Người dùng có quyền tự bảo vệ theo quy định của Bộ luật Dân sự, luật khác có liên quan, hoặc yêu cầu cơ quan, tổ chức có thẩm quyền thực hiện các ph��ơng thức bảo vệ quyền dân sự theo quy định tại Điều 11 Bộ luật Dân sự.
|
202 |
+
|
203 |
+
(k) Các quyền khác theo quy định của pháp luật hiện hành.
|
204 |
+
|
205 |
+
9.2. Nghĩa vụ của người dùng
|
206 |
+
(a) Tuân thủ các quy định của pháp luật, quy định, hướng dẫn của VnExpress liên quan đến xử lý Dữ liệu cá nhân của Người dùng.
|
207 |
+
|
208 |
+
(b) Cung cấp đầy đủ, trung thực, chính xác Dữ liệu cá nhân, các thông tin khác theo yêu cầu của VnExpress khi đăng ký và sử dụng dịch vụ của VnExpress và khi có thay đổi về các thông tin này. VnExpress sẽ tiến hành bảo mật Dữ liệu cá nhân của Người dùng căn cứ trên thông tin Người dùng đã đăng ký, do đó nếu có bất kỳ thông tin sai lệch nào VnExpress sẽ không chịu trách nhiệm trong trường hợp thông tin đó làm ảnh hưởng hoặc hạn chế quyền lợi của Người dùng. Trường hợp không thông báo, nếu có phát sinh rủi ro, tổn thất thì Người dùng chịu trách nhiệm về những sai sót hay hành vi lợi dụng, lừa đảo khi sử dụng dịch vụ do lỗi của mình hoặc do không cung cấp đúng, đầy đủ, chính xác, kịp thời sự thay đổi thông tin; bao gồm cả thiệt hại về tài chính, chi phí phát sinh do thông tin cung cấp sai hoặc không thống nhất.
|
209 |
+
|
210 |
+
(c) Phối hợp với VnExpress, cơ quan nhà nước có thẩm quyền hoặc bên thứ ba trong trường hợp phát sinh các vấn đề ảnh hưởng đến tính bảo mật Dữ liệu cá nhân của Người dùng.
|
211 |
+
|
212 |
+
(d) Tự bảo vệ dữ liệu cá nhân của mình; chủ động áp dụng các biện pháp nhằm bảo vệ Dữ liệu cá nhân của mình trong quá trình sử dụng dịch vụ của VnExpress; thông báo kịp thời cho VnExpress khi phát hiện thấy có sai sót, nhầm lẫn về Dữ liệu cá nhân của mình hoặc nghi ngờ Dữ liệu cá nhân của mình đang bị xâm phạm.
|
213 |
+
|
214 |
+
(e) Tự chịu trách nhiệm đối với những thông tin, dữ liệu, chấp thuận mà mình tạo lập, cung cấp trên môi trường mạng; tự chịu trách nhiệm trong trường hợp dữ liệu cá nhân bị rò rỉ, xâm phạm do lỗi của mình.
|
215 |
+
|
216 |
+
(f) Thường xuyên cập nhật các Quy định, Chính sách của VnExpress trong từng thời kỳ được thông báo tới Người dùng hoặc đăng tải trên các website và hoặc các kênh giao dịch khác của VnExpress từng thời kỳ. Thực hiện các hành động theo hướng dẫn của VnExpress để thể hiện rõ việc chấp thuận hoặc không chấp thuận đối với các mục đích xử lý Dữ liệu cá nhân mà VnExpress thông báo tới Người dùng trong từng thời kỳ.
|
217 |
+
|
218 |
+
(g) Tôn trọng, bảo vệ dữ liệu cá nhân của người khác.
|
219 |
+
|
220 |
+
(h) Các trách nhiệm khác theo quy định của pháp luật.
|
221 |
+
|
222 |
+
10. Lưu trữ dữ liệu cá nhân
|
223 |
+
VnExpress cam kết sẽ chỉ lưu trữ dữ liệu cá nhân của Người dùng trong trường hợp liên quan đến các mục đích được nêu trong Chính sách này. VnExpress cũng có thể cần lưu trữ dữ liệu cá nhân của quý khách trong một giai đoạn thời gian, chẳng hạn như khi pháp luật hiện hành yêu cầu.
|
224 |
+
|
225 |
+
11. Xử lý dữ liệu cá nhân có yếu tố nước ngoài
|
226 |
+
11.1. Nhằm thực hiện mục đích xử lý dữ liệu cá nhân tại Chính sách này, VnExpress có thể phải cung cấp/chia sẻ dữ liệu cá nhân của Người dùng đến các bên thứ ba liên quan của VnExpress và các bên thứ ba này có thể tại Việt Nam hoặc bất cứ địa điểm nào khác nằm ngoài lãnh thổ Việt Nam.
|
227 |
+
|
228 |
+
11.2. Khi thực hiện việc cung cấp/chia sẻ dữ liệu cá nhân ra nước ngoài, VnExpress sẽ yêu cầu bên tiếp nhận đảm bảo rằng dữ liệu cá nhân của Người dùng được chuyển giao cho họ sẽ bảo mật và an toàn. VnExpress đảm bảo tuân thủ các nghĩa vụ pháp lý và quy định liên quan đến việc chuyển giao dữ liệu cá nhân của Người dùng.
|
229 |
+
|
230 |
+
11.3 Người dùng tại Liên Minh Châu Âu (EU): Dữ liệu cá nhân của Người dùng có thể được truy cập, chuyển giao và/hoặc lưu trữ bên ngoài Khu vực Kinh tế Châu Âu (EEA), bao gồm cả các quốc gia có thể có mức độ bảo vệ dữ liệu thấp hơn theo luật bảo vệ dữ liệu của EU. VnExpress phải tuân thủ các quy tắc cụ thể khi chuyển Dữ liệu Cá nhân từ bên trong EEA ra bên ngoài EEA. Khi đó, VnExpress sẽ sử dụng các biện pháp bảo vệ thích hợp để bảo vệ mọi Dữ liệu Cá nhân được chuyển giao.
|
231 |
+
|
232 |
+
12. Cookies
|
233 |
+
12.1. Khi Người dùng sử dụng hoặc truy cập các website, trang tin trực tuyến (sau đây gọi chung là “trang tin điện tử”) của VnExpress, VnExpress có thể đặt một hoặc nhiều cookie trên thiết bị của Người dùng. “Cookie” là một tệp nhỏ được đặt trên thiết bị của Người dùng khi Người dùng truy cập một trang tin điện tử, nó ghi lại thông tin về thiết bị, trình duyệt của Người dùng và trong một số trường hợp, sở thích và thói quen duyệt tin điện tử của Người dùng.
|
234 |
+
|
235 |
+
VnExpress có thể sử dụng thông tin này để nhận diện Người dùng khi Người dùng quay lại các trang tin điện tử của VnExpress, để cung cấp các dịch vụ được cá nhân hóa trên các trang tin điện tử của VnExpress, để biên soạn số liệu phân tích nhằm hiểu rõ hơn về hoạt động của trang tin điện tử và để cải thiện các trang tin điện tử của VnExpress. Người dùng có thể sử dụng cài đặt trình duyệt của mình để xóa hoặc chặn cookie trên thiết bị của mình. Tuy nhiên, nếu Người dùng quyết định không chấp nhận hoặc chặn cookie từ các trang tin điện tử của VnExpress, Người dùng có thể không tận dụng hết tất cả các tính năng của các trang tin điện tử của VnExpress.
|
236 |
+
|
237 |
+
12.2. VnExpress có thể xử lý thông tin cá nhân của Người dùng thông qua công nghệ cookie, theo các quy định của Điều khoản này. VnExpress cũng có thể sử dụng biện pháp tiếp thị lại để phân phát quảng cáo cho những cá nhân mà VnExpress biết trước đây đã truy cập trang tin điện tử của mình.
|
238 |
+
|
239 |
+
12.3. Trong phạm vi các bên thứ ba đã gán nội dung lên trên các trang tin điện tử của VnExpress (ví dụ: các tính năng truyền thông xã hội), các bên thứ ba đó có thể thu thập thông tin cá nhân của Người dùng (ví dụ: dữ liệu cookie) nếu Người dùng chọn tương tác với nội dung của bên thứ ba đó hoặc sử dụng các dịch vụ của bên thứ ba.
|
240 |
+
|
241 |
+
13. Thông tin liên hệ xử lý dữ liệu cá nhân
|
242 |
+
Trường hợp Người dùng có bất kỳ câu hỏi nào liên quan đến Chính sách này hoặc các vấn đề liên quan đến quyền của chủ thể dữ liệu hoặc xử lý dữ liệu cá nhân của Người dùng, Người dùng hàng có thể sử dụng các hình thức liên hệ nêu sau:
|
243 |
+
|
244 |
+
Gửi thư về VnExpress theo địa chỉ: [email protected]
|
245 |
+
|
246 |
+
14. Điều khoản chung
|
247 |
+
14.1. Chính sách này có hiệu lực từ ngày 01/08/2023. Người dùng hiểu và đồng ý rằng, Chính sách này có thể được sửa đổi theo từng thời kỳ và được thông báo tới Người dùng thông qua các Kênh giao dịch của VnExpress trước khi áp dụng. Những thay đổi và thời điểm có hiệu lực sẽ được cập nhật và công bố tại các Kênh giao dịch và các kênh khác của VnExpress. Việc Người dùng tiếp tục sử dụng dịch vụ sau thời hạn thông báo về các nội dung sửa đổi, bổ sung trong từng thời kỳ đồng nghĩa với việc Người dùng đã chấp nhận các nội dung sửa đổi, bổ sung đó.
|
248 |
+
|
249 |
+
14.2. Người dùng đã biết rõ và đồng ý bản Chính sách này cũng là Thông báo xử lý dữ liệu cá nhân quy định tại Điều 13 Nghị định 13/NĐ-CP/2023 và được sửa đổi, bổ sung trong từng thời kỳ trước khi VnExpress tiến hành Xử lý dữ liệu cá nhân. Theo đó. VnExpress không cần thực hiện thêm bất kỳ biện pháp nào khác nằm mục đích thông báo việc Xử lý dữ liệu cá nhân cho Người dùng.
|
250 |
+
|
251 |
+
14.3. Người dùng cam kết thực hiện nghiêm túc các quy định tại Chính sách này. Các vấn đề chưa được quy định, các Bên thống nhất thực hiện theo quy định của pháp luật, hướng dẫn của cơ quan Nhà nước có thẩm quyền và/hoặc các sửa đổi, bổ sung Chính sách này được VnExpress thông báo cho Người dùng trong từng thời kỳ.
|
252 |
+
|
253 |
+
14.4. Người dùng có thể thấy quảng cáo hoặc nội dung khác trên bất kỳ trang tin điện tử, ứng dụng hoặc thiết bị nào có thể liên kết đến các trang tin điện tử hoặc dịch vụ của các đối tác, nhà quảng cáo, nhà tài trợ hoặc các bên thứ ba khác. VnExpress không kiểm soát nội dung hoặc các liên kết xuất hiện trên các trang tin điện tử hoặc dịch vụ của bên thứ ba và không chịu trách nhiệm hoặc/và trách nhiệm pháp lý đối với các hoạt động được sử dụng bởi các trang tin điện tử hoặc dịch vụ của bên thứ ba được liên kết đến hoặc từ bất kỳ trang tin điện tử, ứng dụng hoặc thiết bị nào. Các trang tin điện tử và dịch vụ này có thể tuân theo các chính sách bảo mật và điều khoản sử dụng của riêng của bên thứ ba.
|
254 |
+
|
255 |
+
14.5. Chính sách này được giao kết trên cơ sở thiện chí giữa VnExpress và Người dùng. Trong quá trình thực hiện nếu phát sinh tranh chấp, các Bên sẽ chủ động giải quyết thông qua thương lượng, hòa giải. Trường hợp hòa giải không thành, tranh chấp sẽ được đưa ra Tòa án nhân dân có thẩm quyền để giải quyết theo quy định của pháp luật.
|
requirements.txt
CHANGED
@@ -1,3 +1,6 @@
|
|
1 |
streamlit
|
2 |
-
|
3 |
-
|
|
|
|
|
|
|
|
1 |
streamlit
|
2 |
+
google-genai
|
3 |
+
PyPDF2
|
4 |
+
python-docx
|
5 |
+
python-dotenv
|
6 |
+
Spire.Doc
|