Закон о персональных данных: Тайланд на пути больших перемен
23.03.2021
Журнал "Персональные данные"
Страна, которую так любят российские туристы, как оказалось, еще не готова в полную меру заявить о том, что конфиденциальность данных, личных данных граждан страны (не говоря уже об иностранцах), находится в безопасности.
Долгая политическая внутренняя борьба, прения, принятие ряда законодательных актов, так или иначе направленных на обеспечение целостности обрабатываемой информации, подвели Тайланд к осознанию того, что закон о защите персональных данных крайне необходим. И даже был выдвинут законопроект. Сегодня мы предлагаем ознакомиться с наиболее яркими особенностями, возможно, революционного будущего тайского законодательства.
Регулирование
Законодательство
- Какие национальные законы регулируют сбор и использование персональных данных?
Общие законы. Таиланд не имеет в настоящее время каких-либо конкретных законодательных норм права, регулирующих защиту персональных данных и конфиденциальности. Однако в рамках обеспечения общей защиты данных применяется следующая регуляция:
- Конституция Королевства Таиланд, которой признается право на частную жизнь.
- Тайский Гражданский и Коммерческий Кодекс, который обеспечивает защиту персональных данных в рамках принципа о неправомерности действий.
- Уставные законы в некоторых конкретных сферах деятельности (например, телекоммуникационной, банковской и финансовой (отдельные виды деятельности)), которые обеспечивают определенный уровень защиты от несанкционированного сбора, обработки, раскрытия и передачи персональных данных.
-
Закон об официальной информации (1997), который:
- устанавливает требования к системам персональных данных, эксплуатируемым правительством;
- устанавливает ограничения на раскрытие личных данных;
- уполномочивает субъекты данных запрашивать коррекцию персональных данных, поддерживаемых правительством.
Государственный Совет в конце 2012 года объявил, что он находится в процессе подготовки проекта «Закона о защите персональных данных» (далее – Проект). В текущей версии Проекта:
- Персональные данные защищены посредством ограничения на сбор, использование, раскрытие и изменение любых персональных данных без согласия субъекта персональных данных.
- Уголовные наказания и гражданско-правовая ответственность, налагаемые за любое нарушение Проекта.
- Для регулирования соблюдения Проекта будет создана Комиссия по защите персональных данных.
В настоящее время нет четких указаний, когда Проект будет доработан и принят. Таким образом, положения Проекта, описанные в данном материале, в дальнейшем могут изменяться.
Отраслевые законы
Статутное право обеспечивает определенный уровень защиты для накопления, хранения и распространения личных данных конкретными предприятиями, например:
- оператор связи может собирать персональные данные клиентов только в целях бизнес-процесса;
- сбор конфиденциальной информации (например, о физической и умственной отсталости) строго запрещен;
- операторы также должны применять надлежащие меры безопасности для защиты данных клиентов, в том числе любых их персональных данных;
- любое распространение персональных данных, за исключением раскрытия информации в целях обеспечения национальной безопасности, требует обязательного согласия владельца данных;
- согласно правилам тайского Комиссии по ценным бумагам, любая компания, имеющая лицензию на биржевые операции с ценными бумагами, должна хранить некоторые данные, касающиеся клиентов, но не раскрывать такую информацию без предварительного согласия владельцев данных.
Рамки законодательства
- Для кого же законы действуют?
Общие принципы законодательства Таиланда, тайской Конституции и Тайского Гражданского и Коммерческого Кодекса применяются ко всем лицам в пределах тайской юрисдикции. Как только законопроект будет принят, он также будет распространяться на всех лиц, находящихся в зоне тайской юрисдикции. Особые нормативные акты, направленные на деятельность конкретных предприятий, только регулируют действия определенных держателей лицензий на предпринимательскую деятельность (например, телекоммуникационный бизнес, банкинг и обслуживание лицензиатов).
Материал полностью читайте в №2 журнала «Персональные данные»