FPT Software Company, Ltd. (이하 "FPT 소프트웨어")의 기업 데이터 보호 정책, 개인정보 보호정책, 절차, 지침 및 템플릿은 고객, 비즈니스 파트너, 직원 또는 기타 개인과 관련된 개인 데이터 처리에 대한 엄격한 요구 사항을 명시합니다. 이 정책은 유럽 데이터 보호 규정/지침 및 기타 국가 데이터 보호 규정의 요구 사항을 충족하며 전 세계에서 시행되는 국내 및 국제 데이터 보호법의 원칙을 준수하도록 보장합니다. 정책, 개인정보 보호정책, 절차, 지침 및 템플릿은 FPT 소프트웨어에 대해 전 세계적으로 적용되는 데이터 보호 및 보안 표준을 설정하고 FPT 소프트웨어, 자회사, 법인 및 파트너 간의 정보 공유를 규제합니다. FPT소프트웨어는 투명성, 데이터 경제성, 데이터 보안을 비롯한 데이터 보호 원칙을 FPT소프트웨어 지침으로 제정했습니다.
보호 정책, 정책_개인 데이터 보호 관리_v3.3.1 및 개인 정보 보호 정책을 포함한 FPT 소프트웨어 개인 데이터 핸드북은 전 세계적으로 FPT 소프트웨어, 자회사 및 법인에 적용되며 데이터 보호에 대해 전 세계적으로 인정되는 기본 원칙에 기반합니다. 데이터 보호를 보장하는 것은 신뢰할 수 있는 비즈니스 관계와 일류 고용주로서 FPT 소프트웨어의 명성의 기초이며, 데이터 보호 정책은 FPT 소프트웨어, 자회사 및 법인 간의 국경 간 데이터 전송에 필요한 프레임워크 조건 중 하나를 제공합니다. 이는 아직 적절한 데이터 보호법이 없는 국가를 포함하여 유럽 연합 일반 데이터 보호 규정, APPI, PDPA 또는 기타 국가별 개인 데이터 보호 규정 및 국경 간 데이터 전송에 대한 국가 법률에서 규정하는 적절한 수준의 데이터 보호를 보장합니다. 개인 데이터의 수집, 처리, 전송 및 사용을 표준화하고 개인 데이터의 합리적이고 합법적이며 공정하고 투명한 사용을 촉진하여 개인 데이터의 도난, 변경, 손상, 분실 또는 유출을 방지하기 위해 FPT 소프트웨어는 개인 데이터 보호 관리 정책, 데이터 보호 핸드북, 개인 정보 보호 정책 및 정보 보안 정책을 수립합니다.
개인 데이터의 수집, 처리, 사용 및 전송에 관여하는 FPT 소프트웨어의 모든 비즈니스 프로세스 및 정보 시스템과 FPT 소프트웨어를 대신하여 개인 데이터 처리에 관여하는 모든 직원, 계약자 및 제3자 제공업체를 의미하며, 이 정책은 개인 식별 정보 처리에 관여하는 전 세계 모든 부서 및 기능에 구속력을 갖습니다. 모든 FPT Software 부서, 법인 또는 자회사는 이 절차를 따라야 하며, GDPR 및 기타 국가/국제 데이터 보호 규정의 요구 사항에 따라 개인 데이터가 수집되는 모든 데이터 주체가 그 범위에 포함됩니다(지침_PIMS 범위_v1.2.1 참조).
데이터 보호 정책, 개인정보 처리방침, 절차, 가이드라인 및 템플릿은 기존 국내법을 대체하지 않고 국제적으로 통용되는 데이터 개인정보 보호 원칙으로 구성됩니다. 이는 국내 데이터 개인정보 보호법을 보완합니다. 관련 국내법이 데이터 보호 정책 및 가이드라인과 상충하거나 본 정책 및 가이드라인보다 더 엄격한 요건을 가지고 있는 경우 해당 국내법이 우선 적용됩니다. 해당 국가 법률이 없는 경우에도 데이터 보호 정책, 절차 및 지침의 내용을 준수해야 합니다. 국가 법률에 따른 데이터 처리에 대한 보고 요건을 준수해야 하며, FPT 소프트웨어의 각 자회사 또는 법인은 데이터 보호 정책, 본 개인정보 보호정책, 지침 및 법적 의무를 준수할 책임이 있습니다. 법적 의무가 데이터 보호 정책, 개인정보 보호정책, 절차 또는 지침에 따른 의무와 모순된다고 판단할 이유가 있는 경우, 관련 자회사 또는 법인은 글로벌 데이터 보호 책임자에게 알려야 합니다. 국가 법률, 데이터 보호 정책 및 본 개인정보 보호정책이 상충하는 경우, FPT 소프트웨어는 데이터 보호 정책, 지침 및 본 절차의 목적에 부합하는 실질적인 해결책을 찾기 위해 FPT 소프트웨어의 관련 자회사 또는 법적 단체와 협력할 것입니다.
글로벌 데이터 보호 책임자는 개인정보 보호정책이 정확한지 확인하고, FPT 소프트웨어가 데이터 수집을 시작하기 전에 모든 데이터 주체가 본 고지의 내용을 인지할 수 있도록 FPT 소프트웨어 웹사이트에 개인정보 보호정책을 게시하는 등의 메커니즘이 존재하는지 확인할 책임이 있습니다. 글로벌 데이터 보호 책임자는 FPT 소프트웨어가 개인 데이터를 수집/처리하기 전에 데이터 주체가 이 정책을 이용할 수 있도록 할 책임이 있으며, 데이터 주체와 상호 작용하는 FPT 소프트웨어의 모든 직원/직원은 이 정책이 데이터 주체의 주의를 끌고 데이터 처리에 대한 동의를 확보하도록 할 책임이 있습니다.
FPT Software는 베트남에 본사를 두고 약 12억 달러의 매출과 28,000명의 직원을 보유한 글로벌 선도 기술 및 IT 서비스 그룹인 FPT Corporation(FPT - HoSE)의 일원입니다. CMMI 레벨 5 및 ISO 27001:2013, ASPICE 레벨 3 인증을 획득한 FPT Software는 미국, 일본, 유럽, 호주, 베트남 및 아시아 태평양 전역의 제공 센터에서 스마트 팩토리, 디지털 플랫폼, RPA, AI, IoT, 엔터프라이즈 모빌리티, 클라우드, AR/VR, 임베디드 시스템, 관리형 서비스, 테스트, 플랫폼 현대화, 비즈니스 애플리케이션, 애플리케이션 서비스, BPO 등의 분야에서 세계적 수준의 서비스를 전 세계에 제공하고 있습니다.
이름, 이메일 주소, 직위, 회사, 국가 및 전화번호
FPT Software웹 페이지
이름, 이메일 주소, 직위, 회사, 국가 및 전화번호
FPT Software웹 페이지
귀하는 귀하가 누구인지 알려주거나 개인정보를 제공하지 않고도 언제든지 당사 웹사이트를 평가하거나 방문할 수 있습니다.
그러나 당사는 당사 웹사이트에서 (1) 직접(예: 뉴스레터에 가입하거나 포럼 웹사이트에 댓글을 등록하기 위해 이름, 이메일 주소, 직책, 회사, 국가 및 전화번호 등의 정보를 제공하는 경우) 및 (2) 간접(예: 당사 웹사이트의 기술을 통해 귀하의 IP 주소, 인구통계, 컴퓨터 운영 체제 및 브라우저 유형 등의 특정 정보를 수집하는 경우)의 두 가지 방식으로 정보를 수집할 수 있습니다.
당사는 귀하를 식별하기 위해 귀하의 개인정보를 추적하지 않지만, 웹 트래픽 라우팅을 구성하고, 당사 웹사이트 관리를 위한 서버 문제를 진단하고, 귀하가 당사 웹사이트 및 서비스와 상호 작용하는 방식을 더 잘 이해하고, 더 나은 사용을 위해 웹사이트를 재설계 및 업그레이드하기 위해 이러한 연락처 정보를 수집합니다. 귀하의 요청을 처리하는 데 필수적인 개인 정보를 제공하지 않기로 선택한 경우, 당사는 해당 서비스를 제공하지 못할 수 있습니다.
당사는 다음과 같은 상황에서 귀하가 요청한 정보를 제공하고, 온라인 입사 지원서를 처리하며, 수집 시점에 귀하에게 설명하거나 귀하에게 명백한 기타 목적을 위해 개인 데이터를 사용합니다. 예시:
- 제품 및 서비스에 대한 귀하의 요구 사항을 추가로 충족하기 위해
- 비즈니스 관계를 발전시키기 위한 목적으로 귀하에게 연락하기 위해
- 귀하의 아이디어에 대한 피드백 및/또는 귀하의 요구 사항에 따라 관련 정보를 제공하기 위해
- 고객 설문조사와 같은 마케팅 목적으로 사용자에게 연락하기 위해.
- 당사에 대한 정보를 제공하기 위해
- 관련 법률의 규정을 준수하기 위해
본 개인 정보 보호 정책에 동의함으로써 귀하는 당사가 명시된 목적을 위해 귀하의 개인 데이터를 처리할 수 있는 권한을 부여하는 것입니다.FPT 소프트웨어가 개인 데이터를 처리하려면 동의가 필요하지만 명시적으로 제공되어야 합니다. 당사가 귀하에게 개인 데이터를 요청하는 경우, 당사는 항상 정보가 사용되는 이유와 방법을 알려드리며, 귀하는 당사의 동의 철회 절차(절차_ 동의 철회_V1.0.지침 및 절차 글로벌 데이터 보호 책임자 사본 검색)에 따라 언제든지 이메일, 서면 또는 전화로 당사의 글로벌 데이터 보호 책임자 또는 현지 자회사로 동의를 철회할 수 있습니다.
당사는 귀하의 사전 허가 없이 귀하의 개인정보를 제3자와 공유하지 않습니다. 당사는 개인정보를 원래 수집한 목적 이외의 목적으로 사용하거나 공유하기 전에 귀하의 동의를 구할 것입니다.그러나 당사는 데이터 처리, 저장 또는 요청된 서비스 또는 거래를 제공하기 위해 전 세계 어느 지역에 위치한 자회사, 비즈니스 파트너, 서비스 공급업체, 공인된 제3자 대리인 또는 계약업체가 데이터 보호 의무를 계약적으로 준수하는지 확인한 후 귀하의 개인정보를 FPT 소프트웨어 내에서 또는 해당 법인들과 공유할 수 있습니다.필요한 경우 법적 의무를 준수하기 위해 외부 법 집행 기관 또는 규제 기관에 개인정보를 공개할 수 있습니다. 당사는 만 13세 미만의 아동이 당사의 웹사이트 또는 온라인 서비스를 이용하도록 의도하지 않습니다. 부모 또는 보호자로서 당사가 아동에 대한 정보를 수집했다고 생각되는 경우 본 개인정보 처리방침에 설명된 대로 당사에 문의하시기 바랍니다.
FPT 소프트웨어는 귀하의 개인 데이터를 제3자에게 전달할 것입니다.
전 세계 FPT 소프트웨어 자회사 및 법인
표준 계약 조항을 포함한 처리 계약
글로벌 데이터 보호 책임자
FPT 소프트웨어는 1년간 개인 데이터를 처리합니다. 보유 기간 2년 또는 해당 국가 법률/규정에 따라 (참조: 가이드라인_개인정보보유_v3.2, 절차_기록보유_v1.2.가이드라인 및 절차 사본 검색 글로벌 데이터 보호 책임자).
많은 웹사이트와 마찬가지로, 귀하가 당사 웹사이트에 접속할 때 당사는 추가 웹사이트 사용 데이터를 수집하기 위해 쿠키 기술인 "웹사이트 평가 다이어리"를 사용합니다. 쿠키는 웹사이트에 대한 귀하의 평가를 용이하게 하기 위해 당사가 귀하의 컴퓨터로 전송하는 작은 데이터 파일로, 당사는 쿠키에서 수집한 정보를 사용하여 사용자 행동을 식별하고 귀하의 프로필을 기반으로 콘텐츠 및 제안을 제공할 수 있으며, 특정 관할권에서 법적으로 허용되는 범위 내에서 아래에 설명된 기타 목적을 위해 쿠키를 사용할 수 있습니다. 또한 귀하가 당사 웹사이트를 방문할 때 당사가 리마케팅을 위해 계약한 광고 파트너가 쿠키를 도입할 수 있으며, 귀하가 당사 웹사이트를 탐색하는 동안 광고 파트너 웹사이트 및/또는 해당 네트워크 웹사이트를 통해 당사의 광고를 볼 수 있으며, 이러한 쿠키를 통해 당사는 광고의 효과를 모니터링하고 귀하와 더 관련성 있는 광고를 제공할 수 있습니다. 당사 사이트를 이용함으로써 귀하는 당사가 여기에 설명된 대로 귀하의 기기에 쿠키를 배치할 수 있다는 데 동의하는 것입니다. 기기에서 기존 쿠키를 제거하려면 브라우저 옵션을 사용하여 쿠키를 제거할 수 있습니다. 대부분의 인터넷 브라우저는 쿠키를 자동으로 허용합니다. 귀하는 브라우저의 옵션을 편집하여 쿠키 수락을 중지하거나 귀하가 방문하는 웹사이트에서 쿠키를 수락하기 전에 메시지를 표시하도록 브라우저에 지시할 수 있습니다.
FPT 소프트웨어는 보안 조치를 통해 귀하의 개인 정보를 보호하기 위해 최선을 다하고 있습니다. 이러한 조치는 정보의 오용, 분실, 누출 및/또는 변경으로부터 데이터를 보호하는 데 도움이 됩니다. 귀하의 개인 정보는 귀하의 요구사항에 따른 서비스 제공 및/또는 FPT 소프트웨어의 감사, 내부 감사 및 법률상 의무를 위해 FPT 소프트웨어의 직원에게 권한을 부여하기 위해 접근이 제한됩니다. 당사는 어떤 방식으로든 당사 직원에게 귀하의 개인 정보를 보호하고 정부 당국의 규정을 준수하여 이를 위한 모든 조치, 기술 및 공인된 보안 프로세스를 사용하도록 엄격하게 요구합니다.당사 웹 사이트 사용과 관련하여 귀하는 인터넷의 개방적인 특성으로 인해 정보 및 개인 데이터가 보안 조치 없이 귀하와 당사 시스템을 연결하는 네트워크를 통해 흘러갈 수 있으며 데이터가 의도된 사람 이외의 사람이 액세스하고 사용할 수 있음을 이해해야 합니다.
본 사이트에는 다른 웹사이트로 연결되는 링크가 포함되어 있지만, 해당 웹사이트는 FPT소프트웨어의 웹사이트가 아니며 FPT소프트웨어의 통제하에 있지 않습니다. FPT 소프트웨어는 해당 웹사이트의 개인정보 보호 관행이나 콘텐츠 및 거래에 대해 책임을 지지 않습니다. 귀하는 링크된 웹사이트의 개인정보 보호 부분을 주의 깊게 읽고 자신의 정보를 제공하기 전에 개인정보 수집 및 공유 방법을 완전히 이해했는지 확인해야 하며, 해당 웹사이트를 사용할 때 발생할 수 있는 위험에 대한 모든 책임은 귀하에게 있습니다.
당사가 귀하의 개인 데이터를 보유하거나 처리하는 동안 언제든지 데이터 주체인 귀하는 다음과 같은 권리를 갖습니다:
- 접근권 - 귀하는 당사가 귀하에 대해 보유하고 있는 정보의 사본을 요청할 권리가 있습니다.
- 정정권 - 귀하는 당사가 보유하고 있는 귀하에 관한 부정확하거나 불완전한 데이터를 정정할 권리가 있습니다.
- 잊혀질 권리 - 특정 상황에서 귀하는 당사가 보유한 귀하에 관한 데이터를 당사의 기록에서 삭제하도록 요청할 수 있습니다.
- 처리 제한 권리 - 특정 조건이 적용되는 경우 처리를 제한할 수 있는 권리가 있습니다.
- 이동권 - 귀하는 당사가 보유한 귀하에 관한 데이터를 다른 조직으로 이전할 수 있는 권리가 있습니다.
- 거부할 권리 - 귀하는 다이렉트 마케팅과 같은 특정 유형의 처리에 이의를 제기할 권리가 있습니다.
- 프로파일링을 포함한 자동 처리에 반대할 권리 - 귀하는 또한 자동 처리 또는 프로파일링의 법적 효력을 받을 권리가 있습니다.
- 사법적 검토를 받을 권리: FPT 소프트웨어가 접근 권한에 따라 귀하의 요청을 거부하는 경우, 당사는 귀하에게 그 이유를 제공합니다. 귀하는 아래에 설명된 대로 불만을 제기할 권리가 있습니다.
귀하의 개인 데이터 처리와 관련된 제삼자가 있는 경우 위의 모든 요청이 전달됩니다.
FPT 소프트웨어는 귀하의 개인 데이터 또는 데이터 주체 권리에 대한 정보를 요청할 때 다음과 같은 형태의 신분증을 허용합니다: 여권, 운전면허증, 신분증
귀하의 개인 데이터가 FPT 소프트웨어에 의해 처리되는 방식 또는 귀하의 불만 처리 방식에 대해 불만을 제기하고자 하는 경우, 귀하는 감독 기관 및 FPT 소프트웨어의 데이터 보호 담당자인 글로벌 데이터 보호 책임자에게 직접 불만을 제기할 권리가 있습니다.
감독 기관:
공안부
Michael Hering, 글로벌 데이터 보호 책임자
주소 라인 1:
30 Tran Binh Trong, Nguyen Du Ward, Hai Ba Trung District,
F-Town Building 3, Saigon Hi-Tech Park
주소 라인 2:
Hanoi
Lot T2, D1 St., Tan Phu Ward, Thu Duc City
주소 라인 3::
Vietnam
HCM City, Vietnam
전화번호:
+84 69.2343647
+84 69.2341165
+84 902606236
FPT 소프트웨어는 언제든지 단독 재량으로 본 개인정보 보호정책의 전체 또는 일부를 변경, 수정, 추가 또는 삭제할 수 있는 권리를 보유합니다. 따라서 귀하는 본 정책을 정기적으로 검토할 책임이 있으며, 본 개인정보 보호정책의 변경 사항은 본 웹사이트에 게시됩니다. 변경사항은 게시된 시점에 효력이 발생합니다. 본 정책을 계속 사용하는 것은 그러한 모든 약관에 동의하는 것으로 간주됩니다.
당사의 개인정보 보호정책 또는 귀하의 개인정보를 보호하는 방법에 대해 궁금한 점이 있는 경우, FPT Software의 글로벌 데이터 보호 책임자 또는 모든 현지 자회사를 통해 문의할 수 있습니다. 글로벌 데이터 보호 책임자:
Michael Hering, [email protected],+84 902606236,
F-Town Building 3, Saigon Hi-Tech Park, Lot T2, D1 St., Tan Phu Ward, ThuDuc City, ThuDuc City, HCM City, Vietnam
데이터 보호 책임자(GDPO)는 본 문서의 소유자이며 본 정책이 GDPR 및 지침_정책_개발_V2.2의 검토 요건에 따라 검토되었는지 확인할 책임이 있습니다. 본 정책은 데이터 보호를 담당하는 이사회 멤버인 CFO의 승인을 받았습니다(변경 기록 참조).
PII, 개인 식별 정보, 개인 데이터
EU GDPR(제4조 1항)에서 정의하는 개인정보에 따르면,
'개인정보'란 식별되거나 식별 가능한 자연인('정보주체')과 관련된 모든 정보를 의미하며, 식별 가능한 자연인은 특히 이름, 식별 번호, 위치 데이터, 온라인 식별자 등의 식별자 또는 해당 자연인의 신체적, 생리적, 유전적, 정신적, 경제적, 문화적 또는 사회적 정체성에 특정한 하나 이상의 요소를 참조하여 직접 또는 간접적으로 식별할 수 있는 사람을 말합니다.
정보주체
EU GDPR(제4조 1항),
데이터 주체는 직간접적으로 식별할 수 있는 모든 개인을 의미합니다.
데이터 컨트롤러
EU GDPR(제4조 - 7조),
데이터 컨트롤러는 자연인 또는 법인, 공공 기관, 대행사 또는 단독으로 또는 다른 사람과 공동으로 개인 데이터 처리의 목적과 수단을 결정하는 모든 사람을 의미합니다. 이러한 처리의 목적과 수단이 유럽연합 또는 회원국 법률에 의해 결정되는 경우, 컨트롤러 또는 그 지명에 대한 구체적인 기준은 유럽연합 또는 회원국 법률에서 규정할 수 있습니다.
데이터 처리자
EU GDPR(제4조 - 제8조),
데이터 처리자는 자연인 또는 법인, 공공 기관, 대행사 또는 컨트롤러를 대신하여 데이터를 처리하는 모든 사람을 의미합니다.
수신자
제3자 여부에 관계없이 개인 데이터가 공개되는 자연인 또는 법인, 공공 기관, 대행사 또는 모든 사람(EU GDPR(제4조~9조)).
제3자
자연인, 법인, 공공 기관, 대행사 또는 데이터 주체, 컨트롤러, 처리자 및 컨트롤러 또는 처리자의 권한을 대리하는 사람 이외의 모든 사람이 개인 데이터를 처리할 수 있는 권한이 있습니다.
DPO/GDPO
데이터 보호 책임자/글로벌 데이터 보호 책임자
DPIA
데이터 보호 영향 평가
PIMS
개인 정보 관리 시스템
EU
유럽 연합
1
EU GDPR
EU 일반 데이터 보호 규정
2
95/26/EC
EU 데이터 보호 지침 95/46/EC
3
프라이버시 쉴드
대서양 양쪽의 기업이 대서양 횡단 상거래를 지원하기 위해 유럽 연합과 스위스에서 미국으로 개인 데이터를 전송할 때 데이터 보호 요건을 준수할 수 있는 메커니즘을 제공하기 위해 미국 상무부와 유럽위원회 및 스위스 행정부가 설계한 EU-미국 및 스위스-미국 프라이버시 쉴드 프레임워크입니다.
4
APPI
일본 개인정보 보호법 2017년 5월 30일에 발효되었습니다.
5
PDPA
2012년 싱가포르 개인 데이터 보호법
6
PDPO
개인 데이터(개인정보 보호) 조례, 홍콩, 2012
7
PIPA
한국 개인정보보호법(PIPA)이 2024년 3월 15일부터 시행되었습니다.
8
PIPEDA
개인정보 보호 및 전자문서법, 캐나다 2018
9
개인정보보호법, 앱, CDR
호주 개인정보 보호법(호주 개인정보 보호원칙, 소비자 데이터 권리 포함)
10
HITRUST
건강 정보 신뢰 연합(CSF, 공통 보안 프레임워크)
11
HIPAA
1996년 의료보험 이동성 및 책임에 관한 법률(HIPAA), 미국
12
PCI DSS
결제 카드 업계 데이터 보안 표준, 2018년 5월
13
CCPA
2018년 캘리포니아 소비자 개인정보 보호법, Cal. Civ.Code §§ 1798.100 et seq.
14
PDPL, UAR
법령 제45호 2021
15
DPA 필리핀
공화국법 10173, 데이터 프라이버시법 2012
16
PIPL
중화인민공화국 개인정보 보호법 및 관련 법률 및 규정
17
PDPA 말레이시아
2010년 말레이시아 개인 데이터 보호법
18
TISAX
신뢰할 수 있는 정보 보안 평가 교환
19
BS10012: 2017
영국 표준 개인 정보 관리 시스템
20
PDPO
개인정보 보호에 관한 베트남 법률: 2013년 헌법 제21조- 2015년 민법 제38조- 형법 제125조- 노동법 제19조 2항베트남 정부 법령: Nghị Định Quy Định Về Bảo Vệ Dữ Liệu Cá Nhân 아직 시행되지 않습니다.
21
FPT 소프트웨어 개인 데이터 보호 핸드북
PDP_ 핸드북_버전_V3.3
베트남에는 단일 데이터 보호법이 없습니다. 데이터 보호 및 개인정보 보호에 관한 규정은 다양한 법률에서 찾아볼 수 있습니다. 사생활의 권리, 평판, 존엄성 및 명예의 권리 및 이러한 권리의 기본 원칙은 현재 2013 년 헌법 ("헌법") 및 2015 년 민법 ("민법")에 불가침 및 법으로 보호되는 것으로 규정되어 있으며 개인 데이터와 관련하여 개인 정보의 수집, 저장, 사용, 처리, 공개 또는 전송에 대한 지침 원칙은 다음 주요 법률 및 문서에 명시되어 있습니다:
- 100/2015/QH13, 2015년 11월 27일 국회 통과
- 형법
- 2018년 6월 12일 국회에서 통과된 사이버 보안에 관한 법률 제24/2018/QH14호();
- 사이버 보안법
- 2015년 11월 19일 국회에서 통과된 네트워크 정보 보안에 관한 법률 제86/2015/QH13호, 2018년 11월 20일자 법률 제35/2018/QH14호로 개정되어 37개 법률의 계획에 관한 일부 조항에 대한 개정();
- 네트워크 정보 보안법
- 2010년 11월 17일 국회에서 통과된 소비자 권리 보호에 관한 법률 제59/2010/QH12호, 2018년 11월 20일자 법률 제35/2018/QH14호로 개정되어 37개 법률의 계획에 관한 일부 조항에 대한 개정이 이루어졌습니다();
- CRPL
- 2006년 6월 29일 국회에서 통과된 정보기술에 관한 법률 제67/2006/QH11호, 2017년 11월 14일자 법률 제21/2017/QH14호로 개정된 계획에 따라 ();
- IT 법
- 2005년 11월 29일 국회에서 통과된 전자 거래에 관한 법률 제51/2005/QH11호 ();
- 전자 거래법
- 분류별 정보 시스템 보안에 관한 2016년 7월 1일자 법령 제85/2016/ND-CP호 ();
- 법령 85
- 인터넷 서비스 및 온라인 정보의 관리, 제공 및 사용에 관한 2013년 7월 15일자 정부 법령 제72/2013/ND-CP, 2018년 3월 1일자 법령 제27/2018/ND-CP 및 2018년 11월 7일자 법령 제150/2018/ND-CP로 개정됨();
- 법령 72
- 2013년 5월 16일자 정부 법령 제52/2013/ND-CP, 2018년 1월 15일자 산업통상부의 국가 관리 하에 있는 사업 조건과 관련된 특정 법령의 개정에 관한 법령 제08/2018/ND-CP 및 2021년 9월 25일자 법령 제85/2021/ND-CP에 의해 개정됨();
- 법령 52
- 우편 서비스, 통신, 무선 주파수, 정보 기술 및 전자 거래에 관한 규정에 대한 행정 위반에 대한 처벌에 관한 2020년 2월 3일자 정부 법령 제15/2020/ND-CP();
- 법령 15
- 2017년 4월 24일자 정보통신부 법령 제85호()에 대한 지침에 관한 정보통신부 회람 번호 03/2017/TT-BTTTT;
- Circular 03
- 전국 정보 보안 사고 조정 및 대응에 관한 규정을 규정하는 정보통신부 2017년 9월 12일자 회람 번호 20/2017/TT-BTTTT();
- 회람 20
- 2016년 12월 26일자 정보통신부 공문 제38/2016/TT-BTTTT호로, 공공 정보의 국경 간 제공에 대해 자세히 설명합니다();
- Circular 38
- 인터넷 자원의 관리 및 사용을 규정하는 정보통신부의 2015년 8월 18일자 회람 번호 24/2015/TT-BTTTT, 2019년 7월 19일자 회람 번호 06/2019/TT-BTTTT로 개정(); 및
- Circular 25
- 국가 사이버 정보 보안을 보장하기 위한 비상 대응 계획에 관한 2017년 3월 16일자 총리 결정 제05/2017/QD-TTg호 ( ).
- 결정 05
사이버보안법()의 여러 조항, 특히 데이터 현지화 요건에 대한 시행 지침을 포함한 여러 사이버보안 보장 조치의 적용 순서 및 절차를 상세히 설명하는 시행령 초안과 국가 안보에 중요한 정보 시스템 목록을 공포하는 총리 결정 초안을 공안부("MPS")가 다른 관련 부처, 장관급 기관 및 단체와 협력하여 준비 중입니다. 사이버 보안 법령 초안
데이터 보호를 규제하는 가장 중요한 베트남 법률 문서는 사이버보안법 및 네트워크 정보 보안법입니다. 다른 관할권의 사이버 보안법은 유럽연합의 GDPR에서 영감을 얻었으며, 베트남의 사이버 보안법은 2017년에 제정된 중국의 사이버 보안법과 유사점을 공유합니다. 이 법은 정부가 정보의 흐름을 통제할 수 있는 권한을 부여하는 데 중점을 두고 있습니다. 네트워크 정보 보안법은 개별 데이터 주체에 대한 데이터 프라이버시 권리를 시행합니다.
사이버보안법()의 여러 조항, 특히 데이터 현지화 요건에 대한 시행 지침을 포함한 여러 사이버보안 보장 조치의 적용 순서 및 절차를 상세히 설명하는 시행령 초안과 국가 안보에 중요한 정보 시스템 목록을 공포하는 총리 결정 초안을 공안부("MPS")가 다른 관련 부처, 장관급 기관 및 단체와 협력하여 준비 중입니다.
사이버 보안 법령 초안
MPS는 모든 데이터 보호 법률 및 규정을 하나의 포괄적 인 데이터 보호법으로 통합하고 기존 규정에 상당한 추가 및 개선을 고려하는 개인 데이터 보호에 관한 법령 ()의 초안을 작성했습니다. PDPD 초안은 2021년 2월에 대중의 의견을 수렴하기 위해 공개되었으며 원래 2021년 12월에 발효될 예정이었습니다. 최종 확정 과정은 당초 MPS가 예상했던 것보다 훨씬 더 많은 시간이 소요되었습니다. PDPD 초안이 최종 확정되어 2022년 말에 시행될 수도 있습니다.