CUỘC CÁCH MẠNG VỀ QUYỀN RIÊNG TƯ

NGUYỄN HỒNG HẢI ĐĂNG – Đại học Melbourne, Úc

Tuy chưa hẳn là một bước ngoặt chuyển đổi lớn từ góc nhìn làm luật, Luật Bảo vệ Dữ liệu châu Âu (General Data Protection Regulation, viết tắt GDPR) vẫn là thành quả cải cách rất quan trọng trong việc bảo vệ dữ liệu cá nhân, đặc biệt là trên môi trường internet.

Lịch sử 20 năm của GDPR

GDPR không phải là nỗ lực làm luật bảo vệ dữ liệu đầu tiên của Liên minh châu Âu. Tiền thân của GDPR, Chỉ thị 95/46/EC về việc Bảo vệ Dữ liệu của Liên minh châu Âu, ra đời vào năm 1995 và là nền tảng pháp lý quan trọng cho việc thiết lập mô hình bảo vệ quyền riêng tư đi đầu xu hướng toàn cầu.

Có ba điểm đáng lưu ý về lịch sử hình thành của GDPR. Thứ nhất, việc hình thành Luật áp dụng cho toàn thể các quốc gia trong khối Liên minh châu Âu là một sự lựa chọn công cụ luật pháp mang tính đồng bộ hoá. Khác với Chỉ thị năm 1995, Luật Bảo vệ Dữ liệu châu Âu năm 2018 hạn chế tối đa tính “mềm dẻo” trong việc thi hành luật, vốn đã trở thành điểm yếu của Chỉ thị năm 1995. Do bản chất pháp lý của văn bản chỉ thị, các quốc gia thành viên Liên minh châu Âu tiến hành việc xử phạt vi phạm xử lý dữ liệu một cách rời rạc: Tây Ban Nha xử lý phạt nặng và thường xuyên, trong khi Pháp hầu như không đưa ra hình thức xử lý phạt nào đáng kể. GDPR áp dụng các hình thức xử phạt vi phạm doanh nghiệp đồng bộ cho toàn thể Liên minh châu Âu, cụ thể là tối đa 2% doanh thu hoặc 10 triệu euro cho những vi phạm nhỏ, và 4% doanh thu hoặc 20 triệu euro cho những vi phạm lớn. Thứ hai, việc cập nhật cơ sở pháp lý cho công tác quản lý dữ liệu đã trở nên vô cùng cấp bách vào thời điểm GDPR được soạn thảo. Chỉ thị năm 1995, soạn thảo vào những năm đầu thập niên 90, được hình thành vào thời điểm mà internet chỉ được sử dụng bởi 1% dân số thế giới. Các khái niệm và thiết bị đã trở nên quen thuộc trong môi trường internet hiện nay như mạng xã hội, điện toán đám mây, hay máy tính bảng và điện thoại thông minh, hoàn toàn không tồn tại vào năm 1995. Thứ ba, tốc độ phát triển chóng mặt của công nghệ thông tin trong hơn 20 năm vừa qua đã làm thay đổi hoàn toàn cách con người định nghĩa và bảo vệ quyền riêng tư của mình. Quyền riêng tư là yếu tố cốt lõi của các chế độ pháp lý bảo vệ dữ liệu cá nhân: bảo vệ dữ liệu là công cụ hỗ trợ bảo vệ quyền. Cơ sở hạ tầng công nghệ của internet và các thiết bị thông minh khiến việc thu thập dữ liệu cá nhân trở nên ngày càng dễ dàng, nhanh chóng, hiệu quả, và đặc biệt là ít tốn kém. Vụ bê bối xung quanh Facebook, Cambridge Analytica, và ban vận động tranh cử của Tổng thống Mỹ Donald Trump là một ví dụ điển hình cho xu hướng này. Hơn bao giờ hết, việc soạn ra một hệ thống pháp lý nghiêm ngặt “tiêu chuẩn vàng” nhằm bảo vệ dữ liệu cá nhân là vô cùng cần thiết.

Continue reading