Nội dung:
- Thu thập dữ liệu trái phép bằng biện pháp công nghệ: có thể lên đến 800 triệu đồng tùy theo số lượng chủ thể dữ liệu bị ảnh hưởng.
- Mua bán trái phép dữ liệu cá nhân: phạt từ 02 đến 10 lần khoản thu bất chính, với mức phạt cố định có thể lên đến 03 tỷ đồng trong trường hợp đặc biệt nghiêm trọng.
- Chuyển dữ liệu cá nhân xuyên biên giới: nếu xảy ra sự cố lộ, mất dữ liệu quy mô lớn, mức phạt có thể lên đến 5% doanh thu của năm tài chính liền trước.
- Không thông báo sự cố đúng hạn: hành vi chậm thông báo quá 72 giờ có thể bị phạt từ 40–60 triệu đồng; thiếu trách nhiệm trong ứng phó sự cố có thể bị phạt đến 80 triệu đồng.
- Không đáp ứng yêu cầu về nhân sự/bộ phận bảo vệ dữ liệu: có thể bị cảnh cáo hoặc phạt đến 30 triệu đồng.
- Sử dụng Cloud của bên thứ ba: lưu trữ dữ liệu cá nhân mà không ràng buộc trách nhiệm an ninh dữ liệu hoặc không mã hóa dữ liệu ở trạng thái tĩnh có thể bị phạt 20–70 triệu đồng.
