
Theo khoản 3 Điều 4 dự thảo Luật Định danh và xác thực điện tử, hoạt động định danh và xác thực điện tử phải:
Bảo đảm mỗi đối tượng có một danh tính điện tử duy nhất, chính xác, đầy đủ, cập nhật kịp thời. Không thu thập lại dữ liệu đã có trong cơ sở dữ liệu quốc gia, chuyên ngành.
Như vậy, dự thảo đặt ra 04 yêu cầu đối với danh tính điện tử của mỗi đối tượng, gồm:
- Có tính duy nhất;
- Thông tin phải chính xác;
- Thông tin phải đầy đủ;
- Được cập nhật kịp thời.
Trong đó, yêu cầu “một danh tính điện tử duy nhất” được đặt ra nhằm bảo đảm mỗi đối tượng được xác định và phân biệt thống nhất trong quá trình thực hiện định danh, xác thực điện tử.
Bên cạnh đó, cơ quan, tổ chức thực hiện định danh và xác thực điện tử không được thu thập lại dữ liệu đã có trong cơ sở dữ liệu quốc gia hoặc cơ sở dữ liệu chuyên ngành. Việc này phải được thực hiện đồng thời với yêu cầu bảo đảm dữ liệu chính xác, đầy đủ và cập nhật kịp thời.
Mặt khác, theo Điều 7 dự thảo Luật Định danh và xác thực điện tử, đối tượng định danh điện tử không chỉ giới hạn ở cơ quan, tổ chức và cá nhân mà gồm 05 nhóm sau:
- Cơ quan, tổ chức, cá nhân;
- Các đối tượng tồn tại dưới dạng vật chất: sản phẩm, hàng hóa, thiết bị và các loại tài sản, vật chất khác;
- Các đối tượng tồn tại dưới dạng phi vật chất:
- Dữ liệu và tài nguyên số: cơ sở dữ liệu, tệp dữ liệu, hình ảnh, video, các dữ liệu và tài nguyên số khác;
- Ứng dụng, phần mềm và các dịch vụ số;
- Quyền tài sản và quyền sở hữu trí tuệ;
- Tài sản số theo quy định của pháp luật về công nghiệp công nghệ số;
- Di sản văn hóa phi vật thể;
- Các đối tượng phi vật chất khác.
- Sự kiện, giao dịch, hành vi;
- Địa điểm và không gian.
Ngoài ra, Điều 4 Dự thảo còn đề xuất hoạt động định danh và xác thực điện tử phải tuân thủ các nguyên tắc về bảo vệ dữ liệu và an toàn thông tin, như;
- Việc thu thập, xử lý dữ liệu phải có mục đích hợp pháp, giới hạn trong phạm vi cần thiết và tuân thủ pháp luật về bảo vệ dữ liệu cá nhân;
- Hoạt động định danh, xác thực điện tử cũng phải bảo đảm an ninh, an toàn thông tin; phòng, chống giả mạo, gian lận danh tính và bảo vệ bí mật nhà nước;
- Cơ quan, tổ chức thực hiện hoạt động này phải ghi nhận, lưu vết và chịu trách nhiệm về kết quả xử lý; đồng thời bảo đảm khả năng truy vết, kiểm tra và giám sát độc lập đối với toàn bộ quá trình định danh và xác thực điện tử.
RSS