Grabcar làm rò rỉ dữ liệu cá nhân khách hàng và xử lý của PDPC

Để bảo vệ dữ liệu cá nhân, Luật Bảo vệ dữ liệu cá nhân đã thành lập PDPC với các chức năng: nâng cao nhận thức về bảo vệ dữ liệu cá nhân; cung cấp dịch vụ tư vấn, hỗ trợ kỹ thuật, quản lý hoặc các dịch vụ đặc biệt khác liên quan đến bảo vệ dữ liệu cá nhân; tham mưu cho Chính phủ về tất cả các vấn đề liên quan đến bảo vệ dữ liệu cá nhân; đại diện cho Chính phủ trong các quan hệ quốc tế liên quan đến bảo vệ dữ liệu cá nhân; triển khai các nghiên cứu và thúc đẩy các hoạt động giáo dục liên quan đến bảo vệ dữ liệu cá nhân...

PDPC có quyền: xem xét khiếu nại liên quan đến Điều 21 (truy cập dữ liệu cá nhân) và Điều 22 (sửa chữa dữ liệu cá nhân) của Luật Bảo vệ dữ liệu cá nhân; tiến hành một cuộc điều tra theo quy định của Điều 50 Luật Bảo vệ dữ liệu cá nhân để xác định hành vi vi phạm.

Kể từ khi được thành lập theo Luật Bảo vệ dữ liệu cá nhân, PDPC đã tiếp nhận, giải quyết nhiều vụ việc, cho thấy khả năng hoạt động khá hiệu quả trong việc xử lý và cảnh báo những trường hợp vi phạm. Mới gần đây là vụ một ứng dụng của Grabcar làm rò rỉ thông tin khách hàng.

Grabcar Pte Ltd là một công ty có trụ sở tại Singapore cung cấp dịch vụ vận chuyển gọi xe, giao đồ ăn và thanh toán online thông qua ứng dụng di động của nó (Ứng dụng Grab). Ứng dụng Grab cũng cung cấp tùy chọn đi chung xe được gọi là “GrabHitch”. GrabHitch khớp một hành khách với tài xế sẵn sàng đón hành khách (trên đường đến điểm đến của người lái xe) để đổi lại một khoản phí. Vào ngày 30.8.2019, Grab đã thông báo cho PDPC rằng, trong một khoảng thời gian ngắn cùng ngày, dữ liệu hồ sơ của 5.651 tài xế GrabHitch có nguy cơ bị các tài xế GrabHitch khác truy cập trái phép thông qua ứng dụng Grab. Do sự cố, nên tổng cộng có 21.541 tài xế GrabHitch và tập dữ liệu cá nhân của hành khách có nguy cơ bị truy cập trái phép, bao gồm các thông tin như: ảnh đại diện; tên hành khách; biển số xe; và số dư trên ví bao gồm lịch sử nhật ký của các khoản thanh toán đi xe. Ngoài Tệp dữ liệu cá nhân, dữ liệu khác được tiếp xúc với rủi ro truy cập trái phép trong khi sự cố xảy ra bao gồm cả việc đặt xe GrabHitch, các chi tiết như địa chỉ, thời gian đón và trả khách; tổng số chuyến đi, mô hình xe.

Khi được thông báo về sự cố, Grab đã thực hiện các biện pháp sau: đưa lại ứng dụng Grab về phiên bản trước khi cập nhật trong vòng khoảng 40 phút; 5.651 tài xế GrabHitch đã thông báo về sự cố trên cùng một ngày; thông báo số tiền tối thiểu được rút của các ví trong GrabHitch để ngăn chuyển tiền trái phép.

Ngày 10.9.2019, Grab triển khai bản cập nhật mới cho ứng dụng; xem xét các quy trình thử nghiệm của nó bao gồm cả việc kiểm tra tự động bắt buộc cho tất cả các điểm cuối giao dịch với dữ liệu cá nhân; cập nhật các thủ tục quản trị liên quan đến việc triển khai và xác minh bảo mật về các thay đổi đối với hệ thống và ứng dụng công nghệ thông tin.

PDPC đã tiến hành xem xét: liệu Grab có làm trái quy định tại Điều 24 của PDPA hay không? Điều 24 của Đạo luật Bảo vệ dữ liệu cá nhân 2012 quy định rằng một tổ chức có trách nhiệm bảo vệ dữ liệu cá nhân thuộc quyền sở hữu của mình hoặc theo kiểm soát bằng cách sắp xếp an ninh hợp lý để ngăn chặn trái phép truy cập, thu thập, sử dụng, tiết lộ, sao chép, sửa đổi hoặc các rủi ro tương tự. Trong vụ xem xét, PDPA kết luận Grab không thực hiện được vì những lý do như sau:

Thứ nhất, Grab đã không đưa ra các quy trình đủ mạnh để quản lý các thay đổi đối với hệ thống công nghệ thông tin có thể khiến dữ liệu cá nhân gặp rủi ro. Đây là một lỗi đặc biệt nghiêm trọng vì đây là lần thứ hai Grab mắc lỗi tương tự, mặc dù liên quan đến một hệ thống khác.

Thứ hai, Grab đã không tiến hành thử nghiệm bản cập nhật cho ứng dụng Grab đã được triển khai. Grab thừa nhận chưa có tiến hành kiểm tra phạm vi phù hợp trước khi tích hợp các tính năng công nghệ mới hoặc các thay đổi đối với hệ thống công nghệ thông tin được triển khai. Dựa vào 2 lý do này, PDPC đã kết luận Grab đã vi phạm Điều 24 của PDPA. Và rằng, công việc kinh doanh của Grab liên quan đến việc xử lý khối lượng lớn dữ liệu cá nhân trên một nền tảng hàng ngày và đây là một điều đáng quan tâm. Sau khi xem xét tất cả các yếu tố liên quan của trường hợp này, PDPC đã quyết định Grab phải trả khoản tiền phạt 10.000 dollar Singapore. Bên cạnh đó, để giảm nguy cơ vi phạm dữ liệu khác, PDPC cũng chỉ đạo Grab bảo vệ dữ liệu bằng thiết kế chính sách cho các ứng dụng di động của mình trong 120 ngày.

Nghị viện thế giới

Nguồn: fashionchinaagency.com
Nghị viện thế giới

Người bán và nền tảng số cùng chịu trách nhiệm

Trong hai thập kỷ qua, Trung Quốc đã chuyển mình thành siêu cường thương mại điện tử (TMĐT) với thị trường trực tuyến lớn nhất thế giới. Tuy nhiên, sự bùng nổ này kéo theo vấn nạn hàng giả, hàng kém chất lượng lan rộng trên các nền tảng số. Nhằm bảo đảm chất lượng hàng hóa và bảo vệ người tiêu dùng, Trung Quốc đã triển khai khung pháp lý nghiêm ngặt, yêu cầu các nền tảng tăng cường kiểm soát, truy xuất nguồn gốc và chịu trách nhiệm về chất lượng sản phẩm được giao dịch trực tuyến.

Nguồn: ITN
Nghị viện thế giới

Liên tục hoàn thiện

Sự bùng nổ của thương mại điện tử (TMĐT) trên toàn cầu không chỉ mở ra cơ hội kinh doanh chưa từng có, mà còn đặt ra những thách thức lớn về quản lý chất lượng hàng hóa. Tình trạng hàng giả, hàng kém chất lượng, thông tin sản phẩm sai lệch... ngày càng phổ biến khiến nhiều quốc gia buộc phải siết chặt hành lang pháp lý nhằm bảo vệ quyền lợi người tiêu dùng và duy trì niềm tin vào môi trường mua sắm trực tuyến. Từ châu Âu đến châu Á, Bắc Mỹ, Mỹ Latinh cho đến châu Phi và Trung Đông, các quy định pháp luật liên quan đến chất lượng hàng hóa trong TMĐT đang liên tục được cập nhật và hoàn thiện.

Nguồn: ITN
Nghị viện thế giới

Nhiều quy định bảo vệ quyền lợi khách hàng

Tại Nhật Bản, quốc gia nổi tiếng về quản lý chất lượng và tiêu chuẩn sản phẩm, việc bảo vệ chất lượng hàng hóa trong môi trường thương mại điện tử (TMĐT) là nội dung quan trọng trong hệ thống pháp luật. Đất nước mặt trời mọc đã ban hành nhiều đạo luật và cơ chế kiểm soát để bảo đảm rằng, hàng hóa lưu thông qua nền tảng trực tuyến vẫn tuân thủ tiêu chuẩn chất lượng như trong mô hình thương mại truyền thống.

ITN
Nghị viện thế giới

Phá bỏ rào cản, khai mở tiềm năng

Trung Quốc đang có bước tiến quan trọng trong việc bảo vệ và thúc đẩy doanh nghiệp tư nhân với dự thảo cập nhật của Luật Thúc đẩy kinh tế tư nhân. Văn bản pháp lý quan trọng này được kỳ vọng không chỉ là tấm khiên pháp lý để bảo vệ khu vực tư nhân mà còn là đòn bẩy quan trọng để khu vực này phát triển nhờ phá bỏ các rào cản, khai mở tiềm năng và xây dựng môi trường kinh doanh công bằng, minh bạch hơn. Động thái này phản ánh nỗ lực của Bắc Kinh nhằm củng cố niềm tin của nhà đầu tư, quyết tâm đưa kinh tế tư nhân thành một thành phần nòng cốt trong nền kinh tế thị trường định hướng xã hội chủ nghĩa.

Nguồn: Chinese news service/ chinadailyasia.com
Nghị viện thế giới

Chính sách hỗ trợ của các thành phố lớn

Trong nỗ lực mạnh mẽ nhằm phục hồi nền kinh tế tư nhân, các thành phố lớn của Trung Quốc như Thượng Hải, Bắc Kinh và Thâm Quyến gần đây đã công bố một loạt các biện pháp hỗ trợ nhằm tạo ra môi trường kinh doanh thuận lợi hơn và khôi phục lòng tin của các doanh nghiệp tư nhân.

X-Road hệ thống cơ sở hạ tầng lưu trữ dữ liệu phi tập trung được coi là vũ khí bí mật của hệ thống chính phủ điện tử
Nghị viện thế giới

Các trụ cột về hạ tầng của hệ thống Chính phủ điện tử

Nhìn lại quá trình phát triển Chính phủ điện tử tại Estonia có thể thấy, quốc gia này đã sớm tập trung phát triển hệ thống cơ sở hạ tầng, trong đó đặc biệt chú trọng vào hạ tầng cơ sở dữ liệu một cách đầy đủ, đồng bộ. Các hệ thống này là xương sống cơ bản để phát triển các dịch vụ số hiệu quả.

Nguồn: ITN
Nghị viện thế giới

e-Estonia và hành trình dẫn đầu thế giới về quản trị kỹ thuật số

Trong một kỷ nguyên mà các Chính phủ trên toàn thế giới đang vật lộn với những bất cập trong thủ tục hành chính và sự chuyển đổi số chậm chạp, Estonia nổi lên như một biểu tượng của sự đổi mới. Quốc gia Baltic với 1,3 triệu dân này đạt được một cột mốc phi thường khi trở thành quốc gia số hóa 100% các dịch vụ của Chính phủ, định nghĩa lại việc cung cấp dịch vụ công thông qua hệ sinh thái chính phủ điện tử e-Estonia tiên phong của mình. Thành tựu này đưa Estonia trở thành quốc gia dẫn đầu toàn cầu về quản trị kỹ thuật số và đặt ra chuẩn mực cho các quốc gia trên toàn thế giới.

Chế độ nghị viện Uzbekistan: Sự gặp gỡ của giá trị truyền thống và nền dân chủ hiện đại
Nghị viện thế giới

Chế độ nghị viện Uzbekistan: Sự gặp gỡ của giá trị truyền thống và nền dân chủ hiện đại

Xây dựng nhà nước pháp quyền là một quá trình phức tạp. Tuy nhiên, vào đầu thế kỷ XXI, một chân lý đã được khẳng định: một quốc gia sẽ không thể có nền dân chủ hoàn chỉnh nếu không có một quốc hội được trao toàn quyền. Ngày nay, Uzbekistan đang thực hiện những cải cách nhất quán để phát triển các thể chế dân chủ trên cơ sở đẩy mạnh vai trò của Quốc hội. Sự phát triển của chế độ nghị viện ở Uzbekistan có những nét đặc thù, là sự gặp gỡ giữa bản sắc dân tộc và các nguyên tắc dân chủ phổ quát.

Hành động vì sự phát triển và công bằng xã hội
Nghị viện thế giới

Hành động vì sự phát triển và công bằng xã hội

Với chủ đề bao trùm “Hành động của nghị viện vì sự phát triển và công bằng xã hội”, Đại hội đồng lần thứ 150 của IPU sẽ tập trung làm rõ những cam kết của nghị viện nhằm thúc đẩy các mục tiêu giảm nghèo, bảo đảm việc làm, thúc đẩy hòa nhập xã hội và tăng cường sự tham gia của các nhóm thiểu số vào quá trình ra quyết định.

Khẳng định vị thế Uzbekistan
Nghị viện thế giới

Khẳng định vị thế Uzbekistan

Lần đầu tiên trong lịch sử Trung Á, Đại hội đồng Liên minh Nghị viện Thế giới lần thứ 150 (IPU-150) sẽ diễn ra tại Thủ đô Tashkent của Uzbekistan. Việc Uzbekistan đăng cai hội nghị lớn nhất của cơ quan nghị viện thế giới là sự công nhận của cộng đồng quốc tế đối với hiệu quả của các cải cách đang được thúc đẩy ở Uzbekistan cũng như cho thấy ảnh hưởng ngày càng tăng của Uzbekistan trên trường quốc tế.

Từ Paris đến Tashkent: Hành trình bền bỉ vì chủ nghĩa nghị viện
Nghị viện thế giới

Từ Paris đến Tashkent: Hành trình bền bỉ vì chủ nghĩa nghị viện

Ngày 5.4 tới, Liên minh Nghị viện Thế giới (IPU) sẽ tổ chức lễ kỷ niệm Đại hội đồng lần thứ 150 (IPU-150) tại Thủ đô Tashkent của Uzbekistan. Đây là dịp để nhìn lại hành trình 136 năm qua của IPU, kể từ Đại hội đồng đầu tiên tại Paris năm 1889, nhìn lại những sự kiện tôn vinh tinh thần hợp tác bền bỉ giữa các nghị sĩ trên toàn thế giới cũng như một lần nữa khẳng định vai trò, vị trí và phạm vi hoạt động ngày càng được mở rộng trên toàn cầu của IPU.

Nguồn ITN
Nghị viện thế giới

Phát triển đường sắt bằng công nghệ và pháp lý

Nhật Bản là một trong những quốc gia có hệ thống đường sắt phát triển nhất thế giới, đặc biệt nổi bật với mạng lưới đường sắt cao tốc Shinkansen. Thành công này không chỉ đến từ công nghệ tiên tiến bảo đảm an toàn hàng đầu, mà còn nhờ khung pháp lý chặt chẽ và chiến lược phát triển hợp lý.

thechinaproject.com
Nghị viện thế giới

“Rồng sắt” hiện đại - biểu tượng sức mạnh công nghệ

Từ Vạn Lý Trường thành - kỳ quan của quá khứ - đến mạng lưới đường sắt cao tốc - biểu tượng của thời đại mới, Trung Quốc không ngừng ghi dấu những thành tựu vĩ đại. Chỉ trong hơn một thập kỷ, đất nước gấu trúc đã tận dụng nguồn lực khổng lồ, công nghệ tiên tiến và năng lực triển khai vượt trội để xây dựng hệ thống đường sắt cao tốc lớn nhất, hiện đại nhất thế giới. Không chỉ định hình lại giao thông trong nước, mạng lưới này còn trở thành biểu tượng cho sự phát triển, sức mạnh công nghệ và tầm ảnh hưởng ngày càng lớn của Trung Quốc.

Malaysia: Tiệm cận tiêu chuẩn quốc tế về quản trị dữ liệu
Quốc tế

Malaysia: Tiệm cận tiêu chuẩn quốc tế về quản trị dữ liệu

Nhờ những nỗ lực bảo vệ dữ liệu cá nhân, Malaysia đã trở thành thành viên của Thỏa thuận thực thi quyền riêng tư xuyên biên giới của Tổ chức Hợp tác kinh tế châu Á - Thái Bình Dương năm 2023. Vào năm 2024, quốc gia này tiếp tục sửa đổi Luật Bảo vệ dữ liệu cá nhân (PDPA) ban hành năm 2010. Được thiết kế để hiện thực hóa cam kết củng cố niềm tin trong nước và hỗ trợ các nhà đầu tư nước ngoài, PDPA sửa đổi được kỳ vọng sẽ đưa Malaysia tiến gần hơn đến các tiêu chuẩn quốc tế và tìm kiếm sự công nhận từ các nước trong khu vực cũng như trên thế giới về bảo mật dữ liệu.

Nền tảng của niềm tin trong kỷ nguyên số
Quốc tế

Nền tảng của niềm tin trong kỷ nguyên số

Sau 3 năm có hiệu lực kể từ năm 2022, Luật Bảo vệ dữ liệu cá nhân (PDPA) của Thái Lan đã chứng minh là một bước đi đúng đắn cần thiết, tạo ra một bộ tiêu chuẩn rõ ràng cho việc bảo vệ các thông tin cá nhân, giúp các doanh nghiệp địa phương nâng cao uy tín trên trường quốc tế.