Hồ sơ VNF

Báo cáo đánh giá việc bảo vệ dữ liệu cá nhân trên các nền tảng tương tác với người dân

(VNF) - Nghiên cứu này đánh giá tổng quan ban đầu về thực tiễn bảo vệ dữ liệu cá nhân, đảm bảo quyền riêng tư, trên các cổng TTĐT, cổng dịch vụ công trực tuyến của 63 tỉnh, thành phố trực thuộc trung ương, ứng dụng thông minh của 50 tỉnh, thành.

Báo cáo đánh giá việc bảo vệ dữ liệu cá nhân trên các nền tảng tương tác với người dân

Khảo sát cho thấy, 59/63 cổng thông tin điện tử và 60/63 cổng dịch vụ công trực tuyến chưa công bố Chính sách về quyền riêng tư - một dạng thỏa thuận điện tử thiết lập trách nhiệm của các cơ quan nhà nước trước chủ thể dữ liệu là người dân, là căn cứ để người dân bảo vệ các quyền đối với dữ liệu của họ khi có sự cố hay tranh chấp xảy ra.

Nhóm nghiên cứu cũng cũng chỉ ra rằng, phần lớn các địa phương chưa thực hiện đầy đủ các quy định pháp luật về bảo vệ dữ liệu cá nhân. Ví dụ, dù pháp luật quy định các tỉnh phải công khai thông tin về đầu mối liên hệ về bảo vệ dữ liệu cá nhân.

Kết quả rà soát cho thấy, chỉ có 17 trong số 50 ứng dụng thông minh hỗ trợ tương tác chính quyền và người dân hiện có, 1 trong số 63 cổng dịch vụ công trực tuyến và 3 trong số 63 cổng thông tin điện tử cấp tỉnh công bố thông tin này.

Khi nhóm nghiên cứu thực hiện kiểm tra ‘thử’ yêu cầu cập nhật thông tin tài khoản và tiếp cận các phương thức bảo vệ dữ liệu cá nhân đã được chính quyền địa phương phát triển, (dùng “tạm” đầu mối liên hệ hiển thị trên trang chủ các cổng dịch vụ công trực tuyến và cổng thông tin điện tử), trong số 130 thư điện tử được gửi, chỉ có 9 thư nhận được thông tin phản hồi.

Một trong những vấn đề đáng quan ngại nhất mà kết quả đánh giá chỉ ra là việc hiểu sai, và phân định sai trách nhiệm pháp lý của các chủ thể quản lý dữ liệu. Cụ thể, trách nhiệm pháp lý đối với dữ liệu cá nhân bị lẫn lộn giữa “cơ quan chủ quản” (Ủy ban nhân dân tỉnh, thành phố), “cơ quan/đơn vị vận hành” (Sở Thông tin – Truyền thông) và doanh nghiệp cung cấp dịch vụ xây dựng nền tảng.

Nếu không phân định đúng vai trò, chức năng thì thiết kế và thực thi quy trình bảo vệ dữ liệu sẽ thiếu hiệu quả. Hơn thế nữa, khi có vấn đề, sự cố xảy ra, sẽ không có căn cứ để xác định chủ thể chịu trách nhiệm.

Nghiên cứu đưa ra một số khuyến nghị phù hợp về mặt chính sách, pháp luật và thực thi pháp luật đối với các cơ quan hữu quan ở trung ương và địa phương nhằm cải thiện việc bảo vệ dữ liệu cá nhân trên các nền tảng tương tác giữa chính quyền và người dân.

Về mặt thực tiễn ngắn hạn, cần thường xuyên đánh giá việc thực thi các quyền đối với dữ liệu cá nhân của người dân trên các nền tảng tương tác giữa chính quyền địa phương với người dân; đồng thời bổ sung các tiêu chí đánh giá bảo vệ dữ liệu cá nhân vào Bộ chỉ số chuyển đổi số cấp bộ, cấp tỉnh, cấp quốc gia (DTI). Bộ Thông tin và Truyền thông cần xây dựng hướng dẫn quốc gia về bảo vệ dữ liệu cá nhân trong khu vực công; và ban hành quy chế mẫu về chính sách quyền riêng tư cho các nền tảng trực tuyến.

Quý độc giả quan tâm có thể xem toàn văn Báo cáo đánh giá việc bảo vệ dữ liệu cá nhân trên các nền tảng tương tác với người dân của chính quyền địa phương năm 2022 tại đây.

Tin mới lên