Ngày đăng tin : 26/08/2023
Chia sẻ thông tin hữu ích
1. Bổ sung quy định về thu thập, xử lý thông tin người lao động
Theo khoản 3 Điều 2 Nghị định 13/2023/NĐ-CP, những nội dung chủ yếu trong hợp đồng lao động như họ tên, ngày tháng năm sinh, giới tính, nơi cư trú, số thẻ Căn cước công dân, Chứng minh nhân dân hoặc hộ chiếu của người lao độg theo Điều 21 Bộ luật Lao động 2019 đều thuộc dữ liệu cá nhân cơ bản của người lao động.
Thậm chí, trong một số trường hợp, người lao động có thể phải cung cấp thêm một số thông tin như: Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; thông tin về đặc điểm di truyền… và đây chính là những dữ liệu cá nhân nhạy cảm theo khoản 4 Điều 2 Nghị định 13/2023/NĐ-CP.
Doannh nghiệp có nghĩa vụ phải thông báo cho ứng viên khi đăng ký tuyển dụng, người lao động của mình về việc xử lý dữ liệu cá nhân (thu thập, lưu giữ…) 01 lần trước khi tiến hành đối với hoạt động theo quy định tại Điều 13 Nghị định này.
Theo đó, thông báo xử lý dữ liệu cá nhân phải bao gồm các nội dung:
- Mục đích xử lý;
- Loại dữ liệu cá nhân được sử dụng có liên quan tới mục đích xử lý;
- Cách thức xử lý;
- Thông tin về các tổ chức, cá nhân khác có liên quan tới mục đích xử lý;
- Hậu quả, thiệt hại không mong muốn có khả năng xảy ra;
- Thời gian bắt đầu, thời gian kết thúc xử lý dữ liệu.
Do vậy, doanh nghiệp cần phải bổ sung các điều khoản trong hợp đồng thử việc, hợp đồng lao động, phụ lục hợp đồng lao động các nội dung trên (phạm vi dữ liệu cá nhân được bảo vệ; mục đích, phạm vi xử lý dữ liệu cá nhân; nghĩa vụ của doanh nghiệp trong việc bảo mật dữ liệu cá nhân…).
2. Bổ sung/cập nhật nội dung biểu mẫu cho phép xử lý dữ liệu cá nhân
Căn cứ Điều 11 Nghị định 13/2023, doanh nghiệp phải được người lao động, ứng viên ứng tuyển đồng ý đối với tất cả các hoạt động (trừ các trường hợp tại Điều 17) trong quy trình xử lý xử liệu cá nhân như:
Thu thập, ghi, phân tích, xác nhận, lưu trữ, chỉnh sửa, công khai, kết hợp, truy cập, truy xuất, thu hồi, mã hóa, giải mã, sao chép, chia sẻ, truyền đưa, cung cấp, chuyển giao, xóa, hủy dữ liệu cá nhân hoặc các hành động khác có liên quan.
Sự đồng ý của người lao động, ứng viên phải được thể hiện bằng văn bản, giọng nói, đánh dấu vào ô đồng ý, cú pháp đồng ý qua tin nhắn, chọn các thiết lập kỹ thuật đồng ý hoặc một hành động khác thể hiện sự đồng ý.
Nếu có tranh chấp thì doanh nghiệp có nghĩa vụ chứng minh sự đồng ý của người lao động, ứng viên tuyển dụng nên doanh nghiệp cần xây dựng hoặc cập nhật nội dung biểu mẫu để ứng viên, người lao động đánh dấu hoặc xác nhận bằng văn bản cho phép sử dụng dữ liệu cá nhân.
Lưu ý: Sự im lặng/không phản hồi của chủ thể dữ liệu không được coi là sự đồng ý.
3. Cập nhật quy định về cấm mua, bán và chia sẻ thông tin dữ liệu cá nhân
Theo khoản 4 Điều 3 Nghị định 13/2023/NĐ-CP, dữ liệu cá nhân không được mua, bán dưới mọi hình thức (trừ trường hợp luật có quy định khác).
Trường hợp vi phạm quy định về bảo vệ dữ liệu cá nhân, tùy mức độ, cơ quan, tổ chức, cá nhân vi phạm có thể bị xử lý kỷ luật, xử phạt vi phạm hành chính, xử lý hình sự theo quy định.
Do đó, doanh nghiệp cần phải xây dựng/cập nhật thêm vào Nội quy lao động các quy định cấm mua, bán và chia sẻ thông tin dữ liệu cá nhân để làm căn cứ xử lý kỷ luật lao động và bồi thường thiệt hại (nếu có) trong trường hợp có sai phạm.
4. Chỉ định cá nhân và bộ phận bảo vệ dữ liệu cá nhân nhạy cảm
Một trong những biện pháp để bảo vệ dữ liệu cá nhân nhạy cảm được quy định tại Điều 28 Nghị định 23/2023 là:
2. Chỉ định bộ phận có chức năng bảo vệ dữ liệu cá nhân, chỉ định nhân sự phụ trách bảo vệ dữ liệu cá nhân và trao đổi thông tin về bộ phận và cá nhân phụ trách bảo vệ dữ liệu cá nhân với Cơ quan chuyên trách bảo vệ dữ liệu cá nhân. Trường hợp Bên Kiểm soát dữ liệu cá nhân, Bên Kiểm soát và xử lý dữ liệu cá nhân, Bên Xử lý dữ liệu, Bên thứ ba là cá nhân thì trao đổi thông tin của cá nhân thực hiện.
Theo đó, doanh nghiệp phải chỉ định cá nhân và bộ phận có chức năng bảo vệ dữ liệu cá nhân nhạy cảm.
Lưu ý:
Các doanh nghiệp siêu nhỏ, doanh nghiệp nhỏ, doanh nghiệp vừa, doanh nghiệp khởi nghiệp được quyền lựa chọn miễn trừ quy định này trong 02 năm đầu kể từ khi thành lập doanh nghiệp (khoản 2 Điều 43 Nghị định 13).
5. Lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân
Căn cứ Điều 24 Nghị định 13/2023, kể từ thời điểm bắt đầu xử lý dữ liệu, doanh nghiệp và các bên liên quan có nghĩa vụ lập và lưu giữ hồ sơ đánh giá tác động xử lý dữ liệu cá nhân và phải đảm bảo luôn có sẵn để phục vụ hoạt động kiểm tra, đánh giá của Bộ Công an.
Đồng thời, doanh nghiệp còn phải gửi 01 bản chính hồ sơ tới Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao - Bộ Công an theo Mẫu số 04 tại Phụ lục của Nghị định này trong thời gian 60 ngày kể từ ngày tiến hành xử lý dữ liệu cá nhân.
Bên cạnh đó, các doanh nghiệp có vốn đầu tư nước ngoài nói chung và doanh nghiệp có vốn đầu tư nước ngoài hoạt động theo mô hình Công ty mẹ - con nói riêng cần chú ý trường hợp chuyển dữ liệu cá nhân của công dân Việt Nam ra nước ngoài.
Theo đó, ngoài việc lập hồ sơ đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài, doanh nghiệp còn phải gửi 01 bản chính hồ sơ tới Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao - Bộ Công an theo mẫu số 06 tại Phụ lục của Nghị định này trong thời gian 60 ngày kể từ ngày tiến hành xử lý dữ liệu cá nhân.
Nguồn: Sưu tầm Internet
Podcast tình huống kế toán mới nhất
Nội dung này quy định tại Nghị định 232/2025/NĐ-CP sửa đổi Nghị định 24/2012/NĐ-CP về quản lý hoạt động kinh doanh vàng. Khoản 7 Điều 1 Nghị định 232/2025/NĐ-CP đã bổ sung Điều 11a sau Điều 11 Nghị định 24/2012/NĐ-CP về điều kiện cấp Giấy phép sản xuất vàng miếng Theo đó, doanh nghiệp được Ngân hàng Nhà nước xem xét cấp Giấy phép sản xuất vàng miếng khi đáp ứng đủ 04 điều kiện sau: (1) Có Giấy phép kinh doanh mua, bán vàng miếng;
Nghị định 232/2025/NĐ-CP sửa đổi Nghị định 24/2012/NĐ-CP về quản lý hoạt động kinh doanh vàng được ban hành ngày 26/8/2025. Theo đó, Nghị định số 232/2025/NĐ-CP (hiệu lực từ ngày 10/10/2025) sửa đổi, bổ sung một số điều của Nghị định số 24/2012/NĐ-CP về quản lý hoạt động kinh doanh vàng. Cụ thể: - Sửa đổi, bổ sung khoản 1 Điều 1 Nghị định 24/2012/NĐ-CP về phạm vi điều chỉnh như sau:
Theo khoản 1 Điều 30 Luật Bảo vệ dữ liệu cá nhân 2025, số 91/2025/QH15: “Dữ liệu cá nhân trong môi trường dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo và điện toán đám mây phải được xử lý đúng mục đích và giới hạn trong phạm vi cần thiết, bảo đảm quyền, lợi ích hợp pháp của chủ thể dữ liệu cá nhân.” Bên cạnh đó, doanh nghiệp không được thu thập hoặc xử lý vượt quá mục đích đã công bố hoặc thỏa thuận với người dùng.
Bảo hiểm y tế trái tuyến là gì? Theo quy định của pháp luật, cụ thể là Luật bảo hiểm y tế 2008 được sửa đổi, bổ sung bởi Luật sửa đổi, bổ sung Luật Bảo hiểm y tế 2024 có hiệu lực ngày 01/7/2025 và các quy định khác có liên quan thì hiện nay chưa có quy định thế nào là BHYT trái tuyến hay khám BHYT trái tuyến. Tuy nhiên, Điều 26 Luật Bảo hiểm y tế 2008 sửa đổi bổ sung 2024 lại quy định người tham gia BHYT bắt buộc hoặc mua BHYT tự nguyện đều phải đăng ký khám bệnh, chữa bệnh BHYT ban đầu tại cơ sở khám bệnh, chữa bệnh cấp ban đầu hoặc cấp cơ bản.
Để tuyển dụng hoặc tìm việc hiệu quả . Vui lòng ĐĂNG KÝ TÀI KHOẢN hoặc ĐĂNG KÝ TƯ VẤN để được hỗ trợ ngay !