Cơ sở dữ liệu và nghĩa vụ pháp lý cho doanh nghiệp
“Chào Tuvannhanh.com, tôi là chủ một cửa hàng bán đồ thủ công online ở Quận 3, TP.HCM. Tôi có lưu trữ thông tin khách hàng như tên, địa chỉ, số điện thoại trong file Excel và trên hệ thống quản lý đơn hàng. Gần đây tôi nghe nói về Luật Dữ liệu mới, tôi không rõ liệu những tập tin này của tôi có được coi là **cơ sở dữ liệu** theo luật không và tôi có phải tuân thủ quy định gì đặc biệt không?”
Trả lời
1. Cơ sở dữ liệu trong bối cảnh pháp luật
Theo định nghĩa chung, cơ sở dữ liệu là tập hợp các dữ liệu được sắp xếp, tổ chức để truy cập, khai thác, chia sẻ, quản lý và cập nhật. Với việc Anh P.T.K lưu trữ thông tin khách hàng như tên, địa chỉ, số điện thoại trong file Excel hoặc trên hệ thống quản lý đơn hàng một cách có tổ chức để phục vụ việc bán hàng, quản lý đơn hàng, chăm sóc khách hàng, thì tập hợp thông tin này hoàn toàn có thể được xem là một cơ sở dữ liệu.
2. Phạm vi và đối tượng áp dụng của Luật Dữ liệu 2024
Luật Dữ liệu 2024 (60/2024/QH15) có phạm vi điều chỉnh rất rộng, bao gồm các quy định về dữ liệu số, việc xây dựng, phát triển, bảo vệ, quản trị, xử lý, sử dụng dữ liệu số, cũng như các cơ sở dữ liệu nói chung
[1]. Đối tượng áp dụng của Luật này bao gồm các cơ quan, tổ chức, cá nhân Việt Nam [2]. Do đó, với tư cách là chủ cửa hàng online tại Việt Nam, Anh P.T.K và hoạt động quản lý dữ liệu khách hàng của mình sẽ thuộc đối tượng chịu sự điều chỉnh của Luật Dữ liệu 2024.3. Ví dụ và nghĩa vụ chung đối với Cơ sở dữ liệu
Để dễ hình dung, pháp luật cũng có các quy định cụ thể về cơ sở dữ liệu trong các lĩnh vực chuyên biệt. Ví dụ, Luật Quản lý, sử dụng vũ khí, vật liệu nổ và công cụ hỗ trợ 2024 cũng đề cập đến cơ sở dữ liệu về vũ khí, vật liệu nổ, tiền chất thuốc nổ, công cụ hỗ trợ, được định nghĩa là tập hợp thông tin cơ bản được chuẩn hóa, số hóa, lưu trữ, quản lý bằng công nghệ thông tin để phục vụ quản lý nhà nước và giao dịch
[3].Đối với trường hợp của Anh P.T.K, việc quản lý cơ sở dữ liệu khách hàng sẽ cần tuân thủ các quy định của Luật Dữ liệu 2024 về bảo vệ dữ liệu cá nhân, chia sẻ dữ liệu, quyền của chủ thể dữ liệu và các nghĩa vụ khác liên quan đến việc xử lý dữ liệu số. Anh P.T.K cần tìm hiểu kỹ hơn các quy định chi tiết của Luật này để đảm bảo tuân thủ, đặc biệt là các quy định về bảo mật thông tin và sự đồng thuận của khách hàng khi thu thập, sử dụng dữ liệu của họ.