7 nguyên tắc then chốt

Cốt lõi của GDPR là bảy nguyên tắc then chốt thể hiện linh hồn của GDPR. Những nguyên tắc này được trình bày trong Điều 5 của luật và được thiết kế để hướng dẫn cách xử lý dữ liệu cá nhân. Chúng không hoạt động như các quy tắc cứng, mà thay vào đó là một khuôn khổ tổng thể được thiết kế để bố trí các mục đích rộng lớn của GDPR.

Bảy nguyên tắc của GDPR bao gồm: hợp pháp, công bằng và minh bạch; giới hạn mục đích; giảm thiểu dữ liệu; sự chính xác; giới hạn lưu trữ; tính toàn vẹn và bảo mật; và trách nhiệm giải trình. Trên thực tế, chỉ một trong những nguyên tắc này - trách nhiệm giải trình - là mới đối với các quy tắc bảo vệ dữ liệu. Còn hầu hết các nguyên tắc khác đều tương tự như những nguyên tắc tồn tại theo luật pháp của nhiều nước châu Âu.

Tính hợp pháp, công bằng và minh bạch: Việc xử lý dữ liệu phải được thực hiện trên cơ sở hợp pháp, công bằng và minh bạch đối với chủ thể dữ liệu cá nhân; những chủ thể này phải được biết một cách chính xác về việc dữ liệu cá nhân của họ được thu thập, sử dụng, tham khảo và về mức độ xử lý dữ liệu cá nhân của họ; các thông tin về việc xử lý dữ liệu cá nhân cần phải được dễ dàng truy cập, dễ hiểu, ngôn ngữ được sử dụng phải rõ ràng, đơn giản.

Giới hạn mục đích sử dụng: Khi thu thập dữ liệu cá nhân, bên thu thập phải xác định rõ mục đích và chỉ sử dụng cho mục đích đó.

Giảm thiểu dữ liệu: Chỉ thu thập dữ liệu tối thiểu và cần thiết nhất cho mục đích được xác định ban đầu, không thu thập, khai thác thông tin để dự phòng hoặc không xác định trước mục đích.

Nguyên tắc giảm thiểu dữ liệu không phải là mới, nhưng nó vẫn tiếp tục quan trọng trong thời đại mà chúng ta đang tạo ra nhiều thông tin hơn bao giờ hết. Các tổ chức không nên thu thập nhiều thông tin cá nhân hơn mức họ cần từ người dùng của mình. Nguyên tắc này được thiết kế để bảo đảm các tổ chức không lạm dụng loại dữ liệu mà họ thu thập về mọi người. Chẳng hạn, một nhà bán lẻ trực tuyến không cần thu thập ý kiến ​​chính trị của mọi người khi họ đăng ký vào danh sách được gửi thư thông báo qua email để được thông báo khi đợt giảm giá diễn ra.

Bài 2: 7 nguyên tắc then chốt -0
Nguồn: freepik.com

Độ chính xác: Mọi dữ liệu phải chính xác và cập nhật trong tất cả các bước xử lý. Dữ liệu cá nhân không chính xác sẽ được chỉnh sửa hoặc xóa.

Giới hạn thời gian lưu trữ: Chỉ có thể lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích sử dụng, thời gian mà dữ liệu cá nhân lưu trữ được giới hạn ở mức tối thiểu. Không được lưu trữ dữ liệu quá thời gian cần thiết theo mục đích sử dụng đã xác định (trừ trường hợp ngoại lệ trên).

Tính toàn vẹn và bảo mật: Dữ liệu cá nhân phải được bảo vệ khỏi việc "xử lý trái phép hoặc bất hợp pháp" cũng như khỏi nguy cơ mất mát, phá hủy hoặc hư hỏng do tai nạn. Nói một cách dễ hiểu, điều này có nghĩa là phải áp dụng các biện pháp bảo vệ an ninh thông tin phù hợp để bảo đảm thông tin không bị tin tặc truy cập hoặc vô tình bị rò rỉ do vi phạm dữ liệu.

GDPR không nói rõ bảo mật tốt sẽ là thế nào, vì nó khác nhau giữa các cơ quan, tổ chức. Ngân hàng sẽ phải có hệ thống bảo vệ thông tin mạnh mẽ hơn một nha sĩ địa phương. Tuy nhiên, nói chung, nên áp dụng các biện pháp kiểm soát truy cập thích hợp vào thông tin, các trang web phải được mã hóa và khuyến khích sử dụng bút danh.

Điều đó có nghĩa rằng, các biện pháp an ninh mạng của một cơ quan, tổ chức cần phải phù hợp với quy mô và việc sử dụng mạng cũng như hệ thống thông tin của cơ quan, tổ chức đó. Nếu xảy ra vi phạm dữ liệu, các cơ quan quản lý bảo vệ dữ liệu sẽ xem xét quy trình thiết lập bảo mật thông tin của công ty khi xác định bất kỳ khoản tiền phạt nào có thể được đưa ra. Cathay Pacific Airways đã bị phạt 500.000 bảng Anh vì đã để rò rỉ 111.578 thông tin cá nhân của khách hàng của Vương quốc Anh với lý do rằng hãng hàng không có "những bất cập cơ bản về an ninh" trong quá trình thiết lập bảo mật thông tin.

Trách nhiệm giải trình: Người kiểm soát, xử lý phải chịu trách nhiệm và chứng minh việc mình đã tuân thủ quy định.

Trách nhiệm giải trình là nguyên tắc mới duy nhất trong GDPR. Nguyên tắc này được thêm vào để bảo đảm các công ty phải chứng minh rằng họ đang làm việc để tuân thủ GDPR. Nói một cách đơn giản nhất, trách nhiệm giải trình có thể có nghĩa là ghi lại cách dữ liệu cá nhân được xử lý và các bước được thực hiện để bảo đảm chỉ những người cần truy cập một số thông tin mới có thể truy cập được. Trách nhiệm giải trình cũng có thể bao gồm đào tạo nhân viên về các biện pháp bảo vệ dữ liệu và thường xuyên đánh giá cũng như các quy trình xử lý dữ liệu.

Việc "phá hủy, mất mát, thay đổi, tiết lộ trái phép hoặc truy cập vào" dữ liệu của mọi người phải được báo cáo cho cơ quan quản lý bảo vệ dữ liệu của một quốc gia nơi nó có thể có tác động bất lợi đến những người liên quan. Điều này có thể bao gồm tổn thất tài chính, vi phạm bảo mật, tổn hại danh tiếng… Chẳng hạn tại Vương quốc Anh, cơ quan chịu trách nhiệm quản lý về bảo vệ dữ liệu thông tin của Anh, phải được thông báo về việc vi phạm dữ liệu 72 giờ sau khi một tổ chức phát hiện ra điều đó. Tổ chức cũng cần thông báo cho mọi người về tác động của vi phạm.

Đối với các công ty có hơn 250 nhân viên, cần phải có tài liệu về lý do tại sao thông tin của mọi người được thu thập và xử lý, mô tả về thông tin được lưu giữ, thời gian lưu giữ và mô tả về các biện pháp bảo mật kỹ thuật. Điều 30 của GDPR quy định rằng hầu hết các tổ chức cần lưu giữ hồ sơ về quá trình xử lý dữ liệu của họ, cách dữ liệu được chia sẻ và lưu trữ.

Ngoài ra, các tổ chức có hoạt động "giám sát thường xuyên và có hệ thống" các cá nhân ở quy mô lớn hoặc xử lý nhiều dữ liệu cá nhân nhạy cảm phải thuê nhân viên bảo vệ dữ liệu. Đối với nhiều tổ chức, điều này có thể có nghĩa là phải thuê một nhân viên mới - mặc dù các doanh nghiệp lớn hơn và cơ quan công quyền có thể đã có người đảm nhận vai trò này. Trong công việc này, người đó phải báo cáo với các thành viên cấp cao của đội ngũ nhân viên, giám sát việc tuân thủ GDPR và là đầu mối liên hệ của nhân viên và khách hàng.

Nguyên tắc trách nhiệm giải trình cũng rất quan trọng nếu một tổ chức đang bị điều tra về khả năng vi phạm một trong các nguyên tắc của GDPR. Có sẵn hồ sơ chính xác về tất cả các hệ thống, cách xử lý thông tin và các bước thực hiện để giảm thiểu sai sót sẽ giúp tổ chức chứng minh với các cơ quan quản lý rằng tổ chức thực hiện nghiêm túc nghĩa vụ GDPR của mình.

Nghị viện thế giới

insights.gostudent.org
Quốc tế

Định hướng cho giáo dục tại nhà

Dự luật Về sự phát triển toàn diện của trẻ em và nhà trường đang trở thành tâm điểm trong các cuộc thảo luận về giáo dục tại Vương quốc Anh. Một trong những nội dung được quan tâm là các quy định mới liên quan đến giáo dục tại nhà (home schooling).

teachaway.com
Quốc tế

Xây dựng môi trường giảng dạy lý tưởng và bền vững

Dự luật Về phát triển toàn diện của trẻ em và trường học đánh dấu bước ngoặt trong nâng cao chất lượng giáo dục tại Vương quốc Anh, trong đó đặc biệt chú trọng đến đội ngũ giáo viên thông qua các cải cách sâu rộng về đào tạo chuyên môn, chế độ lương thưởng và điều kiện làm việc, nhằm xây dựng một môi trường giảng dạy lý tưởng và bền vững.

Nguồn: The Independent
Quốc tế

Sẽ có những thay đổi bước ngoặt

Dự luật Về sự phát triển toàn diện của trẻ em và nhà trường, vừa được trình lên Nghị viện Vương quốc Anh tháng 12.2024, là bước tiến quan trọng trong quá trình cải cách hệ thống giáo dục và bảo vệ trẻ em tại xứ sở sương mù, nhằm bảo đảm mọi trẻ em đều nhận được nền giáo dục chất lượng, an toàn và được bảo vệ tối đa, đặc biệt là những trẻ em có hoàn cảnh khó khăn hoặc có nhu cầu giáo dục đặc biệt.

Nguyên nhân và hệ quả chính trị
Nghị viện thế giới

Nguyên nhân và hệ quả chính trị

Chiều ngày 14.12, phe đối lập Hàn Quốc đã thành công thúc đẩy Quốc hội thông qua kiến nghị luận tội Tổng thống Yoon Suk Yeol, đưa ông trở thành vị tổng thống thứ ba bị luận tội trong lịch sử Hàn Quốc. Kiến nghị luận tội được thông qua với 204 phiếu thuận, 85 phiếu chống, 3 phiếu trắng và 8 phiếu không hợp lệ trong tổng số 300 phiếu. Như vậy có tới 13 nghị sĩ đảng cầm quyền bỏ phiếu chống lại Tổng thống Yoon. Câu hỏi đặt ra hiện nay là điều gì sẽ xảy ra tiếp theo và quyết định này ảnh hưởng như thế nào đến tương lai của đất nước.

Để không ai đứng trên luật pháp
Nghị viện thế giới

Để không ai đứng trên luật pháp

Hàn Quốc là một trong số ít quốc gia theo mô hình chính thể tổng thống quy định về thủ tục luận tội người đứng đầu. Cùng với Mỹ, quy định này trong Hiến pháp Hàn Quốc nhằm bảo đảm không có cá nhân nào đứng trên luật pháp và mọi quan chức đều phải tuân theo pháp quyền. Tuy nhiên, thủ tục luận tội Tổng thống cần thông qua ba bước khá ngặt nghèo. Việc quy định chặt chẽ như vậy nhằm bảo đảm các phe phái không lợi dụng quy trình luận tội để phục vụ những mục đích chính trị.

ITN
Nghị viện thế giới

Triết lý lấy con người làm trung tâm

Singapore, quốc gia nhỏ bé không chỉ được biết đến nhờ GDP bình quân đầu người cao mà còn nhờ vào nền công vụ minh bạch, hiệu quả và lấy con người làm trung tâm. Với khoảng 152.000 nhân sự tại 16 bộ và hơn 50 cục tác vụ (statutory board), đảo quốc sư tử đã xây dựng một mô hình công vụ dựa trên nguyên tắc sáng tạo, bền vững và hướng đến sự phát triển toàn diện.

todayonline.com
Nghị viện thế giới

Tinh giản biên chế để tối ưu hóa nguồn nhân lực

Nổi tiếng với bộ máy hành chính gọn nhẹ và hiệu quả, nền hành chính công vụ của Singapore đã trở thành hình mẫu tiêu biểu của quá trình tối ưu hóa nguồn nhân lực công. Với tầm nhìn chiến lược và tư duy đổi mới, đảo quốc sư tử đã triển khai một loạt chính sách cải cách nhằm tinh giản biên chế, nâng cao năng suất, đồng thời duy trì chất lượng dịch vụ công hiệu quả hàng đầu. Những bước đi này không chỉ thể hiện tư duy quản lý hiện đại, mà còn mang lại nhiều bài học quý giá cho các nhà hoạch định chính sách toàn cầu.

Nguồn: ITN
Nghị viện thế giới

Lương công chức - chìa khóa cho mọi cải cách

Singapore từ lâu được nhìn nhận như hình mẫu toàn cầu về việc xây dựng một hệ thống công vụ minh bạch, hiệu quả và có sức hút mạnh mẽ đối với nhân tài. Thành công này không chỉ đến từ những biện pháp cải cách táo bạo, mà còn nằm ở chiến lược cốt lõi: chính sách lương thưởng công chức. Đây được xem là nền tảng vững chắc và "chìa khóa vàng" thúc đẩy mọi thay đổi, từ nâng cao hiệu suất làm việc đến củng cố lòng tin của xã hội vào bộ máy công quyền.

Vai trò của vị “nhạc trưởng” trong điều hành thảo luận
Nghị viện thế giới

Vai trò của vị “nhạc trưởng” trong điều hành thảo luận

Trong phiên thảo luận tại Viện Đại biểu (Hạ viện), Chủ tịch Hạ viện là người chủ tọa phiên họp và không được phép tham gia phát biểu tranh luận. Thời gian phát biểu của từng nghị sĩ trong quá trình thảo luận không bị Hạ viện khống chế, mà tùy thuộc vào sự điều hành của Chủ tịch Hạ viện. Vì thế có thể nói, ở vị trí này, người chủ tọa đóng vai trò như một vị "nhạc trưởng" chỉ huy dàn nhạc, điều khiển tiết tấu của cuộc thảo luận.

Quyền lực của Quốc hội qua các bản Hiến pháp
Nghị viện thế giới

Quyền lực của Quốc hội qua các bản Hiến pháp

Quốc hội Nhật Bản kể từ thời Hiến pháp Minh Trị cho đến sau khi Hiến pháp năm 1947 được ban hành, đã trải qua quá trình thay đổi và phát triển, với cơ cấu và quyền lực không ngừng được đổi mới, củng cố, khẳng định vị thế của cơ quan quyền lực nhà nước cao nhất.

Tinh gọn, linh hoạt và hiệu quả
Nghị viện thế giới

Tinh gọn, linh hoạt và hiệu quả

Nhật Bản, một quốc gia nổi tiếng với nền kinh tế phát triển và sự ổn định chính trị, sở hữu một hệ thống pháp luật được thiết kế chặt chẽ, gọn gàng và đặc biệt hiệu quả. Các chuyên gia pháp luật trên thế giới đánh giá, phong cách làm luật của Nhật Bản không chỉ phản ánh tư duy tổ chức khoa học mà còn thể hiện tính linh hoạt để thích nghi với thay đổi của thời đại.

Nét chung và riêng từ mô hình Westminster
Nghị viện thế giới

Nét chung và riêng từ mô hình Westminster

Cơ quan lập pháp Singapore là một nét biến thể độc đáo của mô hình Nghị viện Westminster của Anh quốc khi vẫn giữ phần lớn những đặc trưng của mô hình này song lại là cơ quan lập pháp đơn viện với các nghị sĩ không chỉ là do dân bầu mà còn có nghị sĩ được chỉ định.

Quốc hội đồng hành với Chính phủ
Nghị viện thế giới

Quốc hội đồng hành với Chính phủ

Để bảo đảm sự giám sát hiệu quả của Quốc hội đối với Chính phủ, đặc biệt là các vấn đề liên quan đến ngân sách và các chính sách quan trọng, hệ thống các Ủy ban Thường trực liên quan đến các bộ (DRSC) đã được thành lập. Với vai trò chính là đưa ra những khuyến nghị và gợi ý chính sách, hệ thống này đã chứng tỏ vai trò đồng hành của Quốc hội với Chính phủ.

Vai trò giám sát "túi tiền" của Nhân dân
Nghị viện thế giới

Vai trò giám sát "túi tiền" của Nhân dân

Một phần thiết yếu của hệ thống giám sát Quốc hội là bảo đảm trách nhiệm giải trình của cơ quan hành pháp trước cơ quan lập pháp và quyền của Quốc hội trong việc giám sát cách thức hoạt động của cơ quan hành pháp. Một trong những công cụ quan trọng để Quốc hội thực hiện chức năng đó là giám sát “túi tiền” của Chính phủ.

Nguồn: ITN
Nghị viện thế giới

Định hướng lại cách tiếp cận đúng đắn

Tuần trước, các nhà lập pháp Trung Quốc đã thực hiện bước đi quan trọng nhằm bảo vệ quyền lợi hợp pháp của trẻ em trong độ tuổi mầm non khi thông qua Luật Giáo dục mầm non mang tính đột phá. Được Ủy ban Thường vụ Đại hội Đại biểu Nhân dân toàn quốc phê chuẩn, luật sẽ có hiệu lực từ 1.6.2025. Với 85 điều khoản chia thành 9 chương, văn bản pháp lý này hướng tới mục tiêu mở rộng, nâng cao chất lượng và tính phổ cập của giáo dục mầm non, đồng thời giảm thiểu bất bình đẳng và thúc đẩy mô hình giáo dục theo hướng phục vụ công ích.

ITN
Nghị viện thế giới

Cải cách toàn diện chính sách tuyển dụng và phúc lợi cho giáo viên

Đội ngũ giáo viên mầm non giữ vai trò then chốt trong sự phát triển trí tuệ và nhân cách trẻ nhỏ, nhưng đang phải đối mặt với nhiều bất cập về thu nhập, phúc lợi và cơ hội nghề nghiệp. Để khắc phục, Luật Giáo dục mầm non mới được ban hành nhằm nâng cao điều kiện làm việc và chế độ đãi ngộ cho giáo viên, nhấn mạnh nguyên tắc "cùng công việc, cùng mức lương", áp dụng cho tất cả giáo viên, bất kể giáo viên trong hay ngoài biên chế.