Phạt 30 triệu đồng khi website TMĐT vi phạm bảo vệ thông tin cá nhân

Hành vi thu thập thông tin cá nhân của người tiêu dùng mà không được sự đồng ý trước, sử dụng thông tin cá nhân của người tiêu dùng không đúng với mục đích sẽ bị phạt 30 triệu đồng hoặc đình chỉ hoạt động nếu tái phạm.

Phạt 30 triệu đồng khi website TMĐT vi phạm bảo vệ thông tin cá nhân
Nghị định mới quy định các mức phạt đối với hành vi vi phạm bảo vệ thông tin cá nhân trong hoạt động TMĐT. Ảnh: iDautu

Nghị định 98/2020/NĐ-CP về xử phạt hành chính trong hoạt động thương mại, sản xuất, buôn bán hàng giả, hàng cấm và bảo vệ quyền lợi người tiêu dùng chính thức có hiệu lực từ hôm nay (15/10). Theo quy định tại Điều 65 Nghị định này, nhiều hành vi vi phạm về bảo vệ thông tin cá nhân trong hoạt động thương mại điện tử (TMĐT) bị phạt nặng. 

Cụ thể, sẽ phạt tiền từ 1 – 5 triệu đồng đối với cá nhân, tổ chức có các hành vi xây dựng chính sách bảo vệ thông tin cá nhân không đúng quy định; không hiển thị công khai cho người tiêu dùng chính sách bảo vệ thông tin cá nhân tại vị trí dễ thấy trên website thương mại điện tử. 

Phạt tiền từ 5 – 10 triệu đồng đối với một trong các hành vi vi phạm như: không hiển thị rõ ràng cho người tiêu dùng chính sách bảo vệ thông tin cá nhân trước hoặc tại thời điểm thu thập thông tin; không tiến hành kiểm tra, cập nhật, điều chỉnh, hủy bỏ thông tin cá nhân khi có yêu cầu của chủ thể thông tin. 

Không có cơ chế để chủ thể thông tin bày tỏ sự đồng ý một cách rõ ràng khi tiến hành thu thập thông tin, thông qua các chức năng trực tuyến trên website, thư điện tử, tin nhắn, hoặc những phương thức khác theo thỏa thuận giữa hai bên.

Đối với vi phạm không có cơ chế riêng để chủ thể thông tin được lựa chọn việc cho phép hoặc không cho phép sử dụng thông tin cá nhân của họ trong những trường hợp: chia sẻ, tiết lộ, chuyển giao thông tin cho một bên thứ ba hoặc sử dụng thông tin cá nhân để gửi quảng cáo, giới thiệu sản phẩm và các thông tin có tính thương mại khác cũng bị xử cùng mức phạt trên.

Mức phạt tiền từ 10 -  20 triệu đồng đối với một trong các hành vi vi phạm gồm: không thiết lập cơ chế tiếp nhận và giải quyết khiếu nại của người tiêu dùng liên quan đến việc thông tin cá nhân bị sử dụng sai mục đích hoặc phạm vi đã thông báo;

 

Không xây dựng, ban hành hoặc không thực hiện chính sách đảm bảo an toàn, an ninh cho việc thu thập và sử dụng thông tin cá nhân của người tiêu dùng hoặc hành vi không công bố trên website chính sách về bảo mật thông tin thanh toán cho khách hàng trên website có chức năng thanh toán trực tuyến.

Đáng chú ý, mức phạt nặng nhất dành cho các hành vi vi phạm về thông tin cá nhân trong hoạt động thương mại điện tử. Cụ thể, sẽ phạt tiền từ 20 – 30 triệu đồng khi cá nhân, tổ chức, doanh nghiệp thu thập thông tin cá nhân của người tiêu dùng mà không được sự đồng ý trước của chủ thể thông tin;

Thiết lập cơ chế mặc định buộc người tiêu dùng phải đồng ý với việc thông tin cá nhân của mình bị chia sẻ, tiết lộ hoặc sử dụng cho mục đích quảng cáo và các mục đích thương mại khác; hoặc hành vi sử dụng thông tin cá nhân của người tiêu dùng không đúng với mục đích và phạm vi đã thông báo.

Ngoài các biện pháp xử phạt hành chính, quy định tại Nghị định mới cũng có hình thức xử phạt bổ sung đó là đình chỉ hoạt động thương mại điện tử từ 6 tháng đến 12 tháng khi vi phạm nhiều lần hoặc tái phạm các hành vi thu thập thông tin người dùng mà không được sự đồng ý; thiết lập cơ chế mặc định buộc người dùng cung cấp thông tin cá nhân hoặc sử dụng thông tin cá nhân không đúng mục đích.

Đối với những vi phạm này, các cá nhân, tổ chức, doanh nghiệp cũng phải thực hiện biện pháp khắc phục hậu quả là nộp lại số lợi bất hợp pháp có được do thực hiện hành vi vi phạm quy định.

Duy Vũ

Website TMĐT bán hàng giả, hàng cấm sẽ bị phạt tiền, thu hồi tên miền

Website TMĐT bán hàng giả, hàng cấm sẽ bị phạt tiền, thu hồi tên miền

Từ 15/10, các cá nhân có hành vi bán hàng giả, hàng cấm hoặc hàng vi phạm sở hữu trí tuệ trên website TMĐT sẽ bị xử phạt tới 20 triệu đồng. Mức phạt dành cho các tổ chức, doanh nghiệp sẽ nặng gấp đôi.

 
List comment
 
Nhà lãnh đạo toàn cầu mới về quản lý và bảo vệ dữ liệu
icon

Eden Prairie, MN - Arcserve, nhà cung cấp giải pháp bảo vệ dữ liệu và ransomware có kinh nghiệm hàng đầu thế giới và StorageCraft cùng hợp tác để giải quyết các thách thức liên tục trong kinh doanh, cho mọi quy mô tổ chức trên toàn thế giới. 

 
Lỗ hổng mới trong WinRAR có thể dẫn đến các chiến dịch tấn công APT diện rộng
icon

Khai thác thành công lỗ hổng CVE-2021-35052 trong phần mềm nén và giải nén dữ liệu WinRAR, hacker có thể  tấn công vào hàng loạt máy tính đang cài WinRAR,  từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích trên diện rộng. 

 
Chuyên gia an ninh mạng Việt Nam đứng đầu bảng xếp hạng hacker mũ trắng thế giới
icon

Nguyễn Tuấn Anh, chuyên gia bảo mật của Viettel Cyber Security, đã vượt qua hơn 25 nghìn “hacker mũ trắng” trên thế giới để đứng đầu bảng xếp hạng tháng 6/2021.

 
Phát hiện lỗ hổng bảo mật mới trong Windows Print Spooler
icon

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vừa thông tin đến các cơ quan, tổ chức, doanh nghiệp nhà nước về CVE-2021-34527, lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler.

 
Tin tặc gửi email đe dọa đòi tiền chuộc bằng Bitcoin
icon

Tin tặc gửi email thông báo máy tính của nạn nhân bị hack và yêu cầu chuyển số tiền bằng Bitcoin tương đương 25 triệu đồng nếu không sẽ tung các thông tin nhạy cảm.

 
 
Google xóa PIP Photo và 8 ứng dụng đánh cắp mật khẩu Facebook
icon

9 ứng dụng Android với tổng 5,8 triệu lượt tải đã bị Google xóa sổ do chúng đánh cắp thông tin đăng nhập Facebook của người dùng.  

Mối đe dọa từ mã độc đào tiền ảo
icon

Cơn sốt tiền ảo, tiền điện tử đang làm gia tăng tội phạm mạng sử dụng mã độc đào tiền ảo tấn công hệ thống máy tính của các tổ chức, doanh nghiệp, nhất là doanh nghiệp vừa và nhỏ.

Hơn 2.900 sự cố tấn công mạng vào các hệ thống Việt Nam trong nửa đầu 2021
icon

Để bảo đảm an toàn thông tin mạng, trong thời gian tới, Bộ TT&TT sẽ tiếp tục giám sát, chủ động rà quét trên không gian mạng.

'Biếu không' thông tin cá nhân khi mua hàng online
icon

Nhiều người dùng để lại thông tin cá nhân khi thực hiện các giao dịch mua hàng online, thậm chí dễ dàng 'public' (công khai) tên tuổi, số điện thoại và địa chỉ nhận hàng. Các đối tượng lừa đảo đã lợi dụng điều này nhằm chiếm đoạt, lừa đảo.

Đề nghị 20 năm tù cho nữ hacker trộm dữ liệu 100 triệu khách hàng
icon

Bộ Tư pháp Mỹ bổ sung cáo trạng đối với hacker bị buộc tội xâm phạm trái phép hơn 100 triệu tài khoản và ứng dụng thẻ tín dụng của công ty đầu tư Capital One năm 2019.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123