Có bắt buộc Bên thứ ba phải ngừng xử lý dữ liệu khi chủ thể dữ liệu rút lại sự đồng ý hay không?
Bên thứ ba được chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu trong trường hợp nào?
Căn cứ tại khoản 12 Điều 2 Nghị định 13/2023/NĐ-CP thì bên thứ ba là tổ chức, cá nhân ngoài Chủ thể dữ liệu, Bên Kiểm soát dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân được phép xử lý dữ liệu cá nhân.
Tại Điều 15 Nghị định 13/2023/NĐ-CP có quy định về chỉnh sửa dữ liệu cá nhân như sau:
Chỉnh sửa dữ liệu cá nhân
1. Chủ thể dữ liệu:
a) Được truy cập để xem, chỉnh sửa dữ liệu cá nhân của mình sau khi đã được Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thu thập theo sự đồng ý, trừ trường hợp luật có quy định khác;
b) Trường hợp không thể chỉnh sửa trực tiếp vì lý do kỹ thuật hoặc vì lý do khác, chủ thể dữ liệu yêu cầu Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân chỉnh sửa dữ liệu cá nhân của mình.
2. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu sau khi được chủ thể dữ liệu cá nhân đồng ý ngay khi có thể hoặc theo quy định của pháp luật chuyên ngành. Trường hợp không thể thực hiện thì thông báo tới chủ thể dữ liệu sau 72 giờ kể khi nhận được yêu cầu chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu.
3. Bên Xử lý dữ liệu cá nhân, Bên thứ ba được chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu sau khi được Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân đồng ý bằng văn bản và biết rõ rằng đã có sự đồng ý của chủ thể dữ liệu.
Như vậy, trong trường hợp Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân đồng ý bằng văn bản và biết rõ rằng đã có sự đồng ý của chủ thể dữ liệu thì Bên thứ ba được chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu.
Bên thứ ba được chỉnh sửa dữ liệu cá nhân của chủ thể dữ liệu trong trường hợp nào? (Hình từ Internet)
Có bắt buộc Bên thứ ba phải ngừng xử lý dữ liệu khi chủ thể dữ liệu rút lại sự đồng ý không?
Căn cứ theo Điều 12 Nghị định 13/2023/NĐ-CP có quy định về rút lại sự đồng ý như sau:
Rút lại sự đồng ý
1. Việc rút lại sự đồng ý không ảnh hưởng đến tính hợp pháp của việc xử lý dữ liệu đã được đồng ý trước khi rút lại sự đồng ý.
2. Việc rút lại sự đồng ý phải được thể hiện ở một định dạng có thể được in, sao chép bằng văn bản, bao gồm cả dưới dạng điện tử hoặc định dạng kiểm chứng được.
3. Khi nhận yêu cầu rút lại sự đồng ý của chủ thể dữ liệu, Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân thông báo cho chủ thể dữ liệu về hậu quả, thiệt hại có thể xảy ra khi rút lại sự đồng ý.
4. Sau khi thực hiện quy định tại khoản 2 Điều này, Bên Kiểm soát dữ liệu, Bên Xử lý dữ liệu, Bên Kiểm soát và xử lý dữ liệu, Bên thứ ba phải ngừng và yêu cầu các tổ chức, cá nhân có liên quan ngừng xử lý dữ liệu của chủ thể dữ liệu đã rút lại sự đồng ý.
Như vậy, khi chủ thể dữ liệu rút lại sự đồng ý thì Bên thứ ba phải ngừng và yêu cầu các tổ chức, cá nhân có liên quan ngừng xử lý dữ liệu.
Theo đó, việc rút lại sự đồng ý của chủ thể dữ liệu phải được thể hiện ở một định dạng có thể được in, sao chép bằng văn bản, bao gồm cả dưới dạng điện tử hoặc định dạng kiểm chứng được.
Bên thứ ba không còn hoạt động thì dữ liệu cá nhân sẽ bị xóa không thể khôi phục được đúng không?
Theo khoản 7 Điều 16 Nghị định 13/2023/NĐ-CP có quy định về lưu trữ, xóa, hủy dữ liệu cá nhân như sau:
Lưu trữ, xóa, hủy dữ liệu cá nhân
...
7. Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên thứ ba xóa không thể khôi phục trong trường hợp:
a) Xử lý dữ liệu không đúng mục đích hoặc đã hoàn thành mục đích xử lý dữ liệu cá nhân được chủ thể dữ liệu đồng ý;
b) Việc lưu trữ dữ liệu cá nhân không còn cần thiết với hoạt động của Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên thứ ba;
c) Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu cá nhân, Bên thứ ba bị giải thể hoặc không còn hoạt động hoặc tuyên bố phá sản hoặc bị chấm dứt hoạt động kinh doanh theo quy định của pháp luật.
Như vậy, trường hợp Bên thứ ba không còn hoạt động thì dữ liệu cá nhân sẽ bị xóa không thể khôi phục được.
Ngoài ra, Bên thứ ba xóa không thể khôi phục trong trường hợp sau:
- Xử lý dữ liệu không đúng mục đích hoặc đã hoàn thành mục đích xử lý dữ liệu cá nhân được chủ thể dữ liệu đồng ý;
- Việc lưu trữ dữ liệu cá nhân không còn cần thiết với hoạt động của Bên thứ ba.
Trịnh Lê Vy
Quý khách cần hỏi thêm thông tin về Dữ liệu cá nhân có thể đặt câu hỏi tại đây.
- Khi nào thời hiệu xử lý kỷ luật lao động là 12 tháng? Áp dụng hình thức xử lý kỷ luật lao động khiển trách và kéo dài thời hạn nâng lương cùng lúc được không?
- Công trình xử lý chất thải là gì? Đất công trình xử lý chất thải là gì? Đất công trình xử lý chất thải thuộc nhóm đất nào?
- Sau khi nộp tiền thuế, người nộp thuế có được nhận chứng từ thu tiền thuế? Trách nhiệm nộp tiền thuế của người nộp thuế?
- Bảo hiểm nhân thọ là gì? Nguyên tắc thế quyền có được áp dụng đối với hợp đồng bảo hiểm nhân thọ không?
- Người lao động có phải nộp bản chính bằng đại học cho công ty khi ký hợp đồng lao động hay không?