<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Các nguyên tắc của tính mở đối với các tổ chức xử lý dữ liệu cá nhân</title>
<meta name="description" content="Các nguyên tắc của tính mở đối với các tổ chức xử lý dữ liệu cá nhân - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Các nguyên tắc của tính mở đối với các tổ chức xử lý dữ liệu cá nhân">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Education&#x002F;cac-nguyen-tac-cua-tinh-mo-doi-voi-cac-to-chuc-xu-ly-du-lieu-ca-nhan-5889.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Education/cac-nguyen-tac-cua-tinh-mo-doi-voi-cac-to-chuc-xu-ly-du-lieu-ca-nhan-5889.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Education/cac-nguyen-tac-cua-tinh-mo-doi-voi-cac-to-chuc-xu-ly-du-lieu-ca-nhan-5889.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Các nguyên tắc của tính mở đối với các tổ chức xử lý dữ liệu cá nhân</h1>
		<ul class="list-inline">
			<li>Thứ năm - 08/02/2018 06:23</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Các nguyên tắc của tính mở đối với các tổ chức xử lý dữ liệu cá nhân" src="https://letrungnghia.mangvn.org/uploads/letrungnghia/news/2018/image-20180208062319-1.jpeg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<div class="post-body entry-content" id="post-body-7100021275667051674" itemprop="description articleBody">
<h2 align="justify" class="western"><span style="background: rgb(255, 255, 0);">Openness principles for organisations handling personal data</span></h2>

<div align="justify"><em><span style="font-style: normal;">Theo: <a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data">https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data</a></span></em></div>

<div align="justify" style="line-height: 120%; margin-bottom: 0.2cm;"><span style="font-family: Noto Sans CJK JP DemiLight, sans-serif;"><span style="font-size: small;"><span style="background: transparent;"><em><span style="color: red;"><span style="font-style: normal;">Xem thêm:</span></span></em><em><span style="font-style: normal;"> <a href="http://vnfoss.blogspot.com/search/label/LOD">Dữ liệu Mở Liên kết - LOD (Linked Open Data)</a></span></em></span></span></span></div>

<div align="justify"><em><i>Cách thức dữ liệu được truy cập</i></em><i>, được </i><i>sử dụng và được chia sẻ hiện diện trong một <a href="https://theodi.org/data-spectrum">phổ</a>. Dữ liệu mà cần phải là riêng tư nên được giữ bí mật. Các dữ liệu nhạy cảm hoặc các dữ liệu thương mại có thể được chia sẻ với vài người hoặc tổ chức. Dữ liệu mà có thể được mở nên là mở. Tính mở về cách thức các tổ chức đang bảo vệ và quản lý các dữ liệu riêng tư xây dựng nên lòng tin.</i></div>

<div align="justify"><span style="font-size: medium;"><b>Các nguyên tắc</b></span></div>

<div align="justify">Các tổ chức nên:</div>

<ol>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Mở với mọi người về dữ liệu cá nhân nào họ đang thu thập</div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Mở với mọi người về cách thức họ sử dụng các dữ liệu cá nhân</div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Mở với mọi người về cách thức các dữ liệu cá nhân được chia sẻ</div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Mở với mọi người về cách thức các dữ liệu cá nhân được bảo vệ</div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Giải thích cho mọi người cách thức chúng ta ra quyết định về cách thức chúng ta đưa ra các quyết định về họ khi sử dụng các dữ liệu của họ</div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Mở về các cơ chế trách nhiệm giải trình về chúng đối với việc sử dụng sai các dữ liệu cá nhân</div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Giúp mọi người hiểu và gây ảnh hưởng tới cách thức dữ liệu của họ được thu thập và được sử dụng</div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Khi thu thập hoặc sử dụng các dữ liệu cá nhân, hãy làm cho các phân tích và các kết quả đầu ra của chúng càng mở có thể càng tốt</div>
	</li>
</ol>

<div align="justify" style="margin-bottom: 0cm;">Mở về cách thức các dữ liệu cá nhân được sử dụng, và tính riêng tư được bảo vệ, giúp xây dựng lòng tin trong việc thu thập và sử dụng các dữ liệu cá nhân của các tổ chức. Lòng tin lớn hơn ngụ ý sự xung đột ít hơn khi phát triển các ý tưởng và các dịch vụ mới, và sử dụng nhiều hơn các ý tưởng và dịch vụ đang có. Nó tạo thuận lợi nhiều hơn cho các kết nối và các <a href="http://theodi.org/blog/comment-what-would-an-open-data-future-look-like">hiệu ứng mạng</a>. Nó giúp cho những người tiêu dùng cảm thấy được trao quyền, và dẫn tới nhiều lựa chọn có đầy đủ thông tin hơn về các dịch vụ có liên quan tới thu thập các dữ liệu cá nhân. Tính mở làm cho mọi điều tốt hơn.</div>

<div align="justify">Các nguyên tắc về tính mở và tính riêng tư của ODI thiết lập các cái đích cho các tổ chức có mong muốn xây dựng lòng tin về cách thức họ quản lý các dữ liệu cá nhân. Các nguyên tắc đó đặc biệt tập trung vào cách thức các tổ chức quản lý dữ liệu cá nhân, không tập trung vào dữ liệu chung mà họ thu thập và/hoặc sử dụng. Các nguyên tắc đó có ý định sẽ áp dụng được rộng rãi cho các tổ chức trong các khu vực công, tư và bên thứ 3: các tổ chức bất kỳ kích cỡ nào đang thu thập, lưu trữ, sử dụng và/hoặc cung cấp truy cập tới các dữ liệu cá nhân.</div>

<div align="justify"><b>Chúng tôi muốn thấy các tổ chức cam kết với các nguyên tắc đó và kết hợp chúng vào các chính sách và các quy trình của các tổ chức của riêng họ. </b></div>

<div align="justify">Các nguyên tắc đó không có ý định sẽ là toàn diện. Vài khía cạnh của các nguyên tắc đó được phản ánh rồi trong các khung bảo vệ dữ liệu, như <a href="http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ENG&amp;toc=OJ:L:2016:119:FULL">Quy định Bảo vệ Dữ liệu Chung - GDPR (General Data Protection Regulation)</a> ở Liên minh châu Âu, và sẽ trở thành một yêu cầu cho nhiều tổ chức hoạt động trong thị trường số duy nhất. Các quy định khác mở rộng trên cơ sở các luật hiện hành và mong muốn có tính mở lớn hơn về cách thức các dữ liệu cá nhân được quản lý. Bảo vệ dữ liệu đôi khi được coi như là một gánh nặng tuân thủ. Tính mở về cách thức tính riêng tư được giữ gìn sẽ xây dựng lòng tin, cung cấp cả những cải thiện về sự tuân thủ và dịch vụ rộng lớn hơn.</div>

<div align="justify">Các nguyên tắc đó khuyến khích các tổ chức cam kết sẽ là ‘mở’ theo một vài cách thức. ‘Mở’ ngụ ý cả việc chia sẻ thông tin (công khai trên trực tuyến và trực tiếp tới mọi người), và là mở để có phản hồi từ mọi người về cách thức mọi điều có thể được cải thiện.</div>

<div align="justify">Lưu ý: đây là các nguyên tắc chỉ dẫn. Các tổ chức nên nhận thức được về các bổn phận bổ sung theo các luật bảo vệ dữ liệu quốc gia.</div>

<div align="justify"><br  />
&nbsp;</div>

<div align="justify"><b><span style="font-size: medium;">Các nguyên tắc</span> </b></div>

<div align="justify"><b>1) Các tổ chức nên là mở với mọi người về các dữ liệu cá nhân nào họ đang thu thập</b></div>

<div align="justify">Các tổ chức nên là mở với mọi người về các dữ liệu cá nhân nào họ thu thập từ mọi người và vì mục đích gì - ví dụ liệu các dữ liệu đó có được sử dụng để giúp phân phối dịch vụ cho họ hay không, có được liên kết với các thông tin khác về họ không, có được chia sẻ với các tổ chức khác hoặc được sử dụng vì các mục đích nghiên cứu không.</div>

<div align="justify">Điều này có thể bao gồm:</div>

<ul>
	<li>
	<div align="justify">Việc xuất bản thông tin rõ ràng và truy cập được về các dữ liệu cá nhân nào họ thu thập và mục đích thu thập ở thời điểm theo đó mọi người đăng ký dịch vụ</div>
	</li>
	<li>
	<div align="justify">Làm cho việc đăng ký thông tin sẵn sàng như là dữ liệu mở về các dữ liệu cá nhân họ thu thập, có sự truy cập tới, và vì sao, bao gồm nơi họ sẽ nhận được sự truy cập từ bên thứ 3</div>
	</li>
</ul>

<div align="justify">Nguyên tắc này được phản ánh rồi theo vài luật bảo vệ dữ liệu (GDPR, ví dụ thế).</div>

<div align="justify"><b>2) Các tổ chức nên là mở với mọi người về cách thức họ sử dụng các dữ liệu cá nhân</b></div>

<div align="justify">Các tổ chức nên xuất bản thông tin công khai về cách thức họ sử dụng các dạng khác nhau dữ liệu cá nhân, ví dụ để phân phối dịch vụ, tiến hành phân tích hoặc đơn giản để duy trì các hồ sơ. Họ nên làm cho thông tin này được cập nhật. Thông tin này là để giúp mọi người hiểu cách thức dữ liệu của họ được sử dụng ở mức cao, và mức chi tiết được cung cấp nên phản ánh điều đó.</div>

<div align="justify">Điều này có thể gồm:</div>

<ul>
	<li>
	<div align="justify">Đăng ký mở và được cập nhật thường xuyên các mục đích theo đó họ thu thuaapj và sử dụng các dạng khác nhau các dữ liệu cá nhân</div>
	</li>
	<li>
	<div align="justify">Các lưu ý được cung cấp cho những người đã cung cấp các dữ liệu cá nhân về bất kỳ sự thay đổi nào về cách thức các dữ liệu cá nhân của họ sẽ được sử dụng.</div>
	</li>
</ul>

<div align="justify"><b>3) Các tổ chức nên là mở với mọi người về cách thức các dữ liệu cá nhân được chia sẻ</b></div>

<div align="justify">Khi các tổ chức chia sẻ các dữ liệu cá nhân với những người hoặc tổ chức khác, họ nên là mở về những dữ liệu nào họ chính xác đang chia sẻ; với ai; vì mục đích gì; theo những điều kiện nào; và đổi lại cái gì (như đổi lại về tài chính, hoặc vì nó là một phần cần thiết trong việc cung cấp dịch vụ cho mọi người)</div>

<div align="justify">Điều này có thể gồm:</div>

<ul>
	<li>
	<div align="justify">Tập hợp dữ liệu mở và thường xuyên được cập nhật trên website của họ, chi tiết hóa những dữ liệu cá nhân nào họ đang chia sẻ; với các tổ chức nào hoặc cá nhân nào; vì sao; và với những hạn chế sử dụng nào.</div>
	</li>
	<li>
	<div align="justify">Duy trì các hồ sơ cá nhân chính xác về cách thức các dữ liệu cá nhân của mọi người đang được chia sẻ với các tổ chức và những người khác - điều này sẽ xúc tác cho các tổ chức trả lời cho các yêu cầu từ mọi người về ai có sự truy cập tới các dữ liệu của họ, và đi theo bất kỳ sự thay đổi/dò tìm ra nào các dữ liệu đó (điều này được yêu cầu, ví dụ, theo <a href="http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ENG&amp;toc=OJ:L:2016:119:FULL">quyền bị lãng quên</a> của GDPR)</div>
	</li>
</ul>

<div align="justify"><b>4) Các tổ chức nên mở với mọi người về cách các dữ liệu cá nhân được bảo vệ</b></div>

<div align="justify">Các tổ chức nên mở về cách thức các dữ liệu cá nhân được bảo vệ, ở mức độ có thể mà không làm gia tăng rủi ro vi phạm an toàn.</div>

<div align="justify">Điều này có thể gồm:</div>

<ul>
	<li>
	<div align="justify">Thường xuyên xuất bản thông tin trên trực tuyến về các kiểm tra an toàn được triển khai, bất kỳ sự vi phạm vào về dữ liệu diễn ra, và các đáp trả đối với các vi phạm đó.</div>
	</li>
	<li>
	<div align="justify">Xuất bản các chi tiết về, và các báo cáo từ bất kỳ người kiểm tra an toàn độc lập nào ở những nơi an toàn để làm điều đó.</div>
	</li>
	<li>
	<div align="justify">Đưa ra các cơ chế phản hồi cho mọi người để có được sự liên hệ về bất kỳ lỗi tiềm năng nào về an toàn dữ liệu của họ</div>
	</li>
</ul>

<div align="justify"><b>5) Các tổ chức nên giải thích cho mọi người cách thức họ ra các quyết định về họ khi sử dụng các dữ liệu của họ</b></div>

<div align="justify">Nếu các tổ chức đang sử dụng các thuật toán và dữ liệu để ra các quyết định có ảnh hưởng tới cuộc sống của một cá nhân, hoặc nhằm vào các dịch vụ đối với họ theo một cách thức đặc biệt, họ nên cam kết cung cấp sự giải thích truy cập được về cách thức các quy trình đó làm việc và các dữ liệu có liên quan. Họ nên cung cấp cơ chế cho mọi người để thách thức các quyết định được làm về họ, hoặc các dịch vụ nhằm vào họ, theo cách thức có nghĩa và có sự tương tác của con người.</div>

<div align="justify">Điều này có thể gồm:</div>

<ul>
	<li>
	<div align="justify">Cung cấp thông tin về cách các quyết định được đưa ra, và dữ liệu nào từng có liên quan, trong bất kỳ lưu ý nào cho mọi người (thư điện tử, bưu điện, điện thoại, …) về các quyết định có ảnh hưởng tới họ.</div>
	</li>
	<li>
	<div align="justify">Tạo cơ chế trọng tài cho những người muốn thách thức các quyết định, với thông tin về cách thức làm cho điều này công khai sẵn sàng và dễ truy cập được trên website của họ. Trong một số khu vực, cơ chế thách thức này có thể được xúc tác tốt nhất thông qua các trọng tài độc lập.</div>
	</li>
</ul>

<div align="justify"><b>6) Các tổ chức nên mở về các cơ chế trách nhiệm giải trình của họ khi sử dụng sai các dữ liệu cá nhân</b></div>

<div align="justify">Các tổ chức nên xuất bản thông tin về các quy trình điều hành và trách nhiệm giải trình họ có tại chỗ để giám sát sự quản lý thực hành tốt nhất các dữ liệu cá nhân họ nắm giữ.</div>

<div align="justify">Điều này bao gồm:</div>

<ul>
	<li>
	<div align="justify">Sẵn sàng công khai tổng quan về quy trình ra quyết định trong nội bộ, và mô hình điều hành hiện có, để giám sát các vấn đề nảy sinh khi quản lý các dữ liệu cá nhân.</div>
	</li>
	<li>
	<div align="justify">Xuất bản biên bản các cuộc họp, và các báo cáo về các quyết định được ban hành thông qua các cơ chế trách nhiệm giải trình đó.</div>
	</li>
	<li>
	<div align="justify">Xác định một bên thứ 3 độc lập, tin cậy được để cung cấp các cơ chế trách nhiệm giải trình nhân danh họ (với các yêu cầu y hệt về tính mở).</div>
	</li>
</ul>

<div align="justify"><b>7) Các tổ chức nên giúp mọi người hiểu và gây ảnh hưởng tới cách thức dữ liệu của họ được thu thập và được sử dụng</b></div>

<div align="justify">Các tổ chức nên cam kết sử dụng ngôn ngữ rõ ràng, truy cập được trong các chính sách và sự cho phép về dữ liệu để giao tiếp với mọi người những gì xảy ra với các dữ liệu cá nhân của họ. Ở bất kỳ nơi nào có thể, cách họ thiết kế các dịch vụ của họ cho những người tiêu dùng nên cung cấp sự lựa chọn thực tế cho họ về cách các dữ liệu của họ được truy cập, được sử dụng và được chia sẻ.</div>

<div align="justify">Điều này có thể bao gồm:</div>

<ul>
	<li>
	<div align="justify">Việc thiết kế các dịch vụ với các lựa chọn khác nhau có liên quan tới mức dữ liệu cá nhân có thể được/bị thu thập về một con người, và họ có thể trao cho ai sự cho phép để truy cập và sử dụng.</div>
	</li>
	<li>
	<div align="justify">Việc cung cấp cho các cá nhân các cơ chế truy cập tới các dữ liệu của riêng họ (điều này được các tổ chức yêu cầu cần phải tuân thủ với GDPR).</div>
	</li>
	<li>
	<div align="justify">Việc cung cấp cho các cá nhân các cơ chế để <a href="https://theodi.org/open-banking-standard">cho phép truy cập tới các dữ liệu của họ được một tổ chức nắm giữ cho một tổ chức khác</a> (điều này được phản ánh trong quyền khả chuyển theo GDPR).</div>
	</li>
</ul>

<div align="justify"><b>8) Các tổ chức thu thập hoặc sử dụng các dữ liệu cá nhân nên làm cho các phân tích và các kết quả đầu ra của họ càng mở có thể càng tốt</b></div>

<div align="justify">Khi các tổ chức đang triển khai nghiên cứu có sử dụng các dữ liệu cá nhân, và xây dựng hoặc phân phối các dịch vụ có sử dụng các dữ liệu cá nhân, họ nên cung cấp lợi ích ngược về cho công chúng càng nhiều càng tốt để phản ánh giá trị đang được họ cung cấp. Theo cách này, các tổ chức đóng góp ngược trở lại cho <a href="http://theodi.org/data-infrastructure">hạ tầng dữ liệu</a> đang chống trụ cho các dịch vụ và các kết quả đầu ra mọi người sử dụng hàng ngày và giúp tạo ra nhiều giá trị hơn cho xã hội.</div>

<div align="justify">Điều này có thể bao gồm:</div>

<ul>
	<li>
	<div align="justify" style="margin-bottom: 0cm;">Xuất bản dữ liệu mở được tổng hợp, được nặc danh hóa từ các dịch vụ và nghiên cứu có liên quan tới các dữ liệu cá nhân của mọi người. (như <a href="http://labs.strava.com/">Strava</a>).</div>
	</li>
</ul>

<div align="justify"><img alt="" height="300" src="https://letrungnghia.mangvn.org/uploads/letrungnghia/news/2018/image-20180208062319-1.jpeg" width="790" /></div>

<div align="justify" style="font-weight: normal;"><span style="background: rgb(255, 255, 0);"><em>How data is accessed, used and shared exists on a <a href="https://theodi.org/data-spectrum">spectrum</a>. Data that needs to be private should be kept private. Sensitive or commercial data can be shared with some people or organisations. Data that can be open should be open. Openness about how organisations are securing and managing private data builds trust</em></span></div>

<h3 align="justify" class="western"><span style="background: rgb(255, 255, 0);">The principles</span></h3>

<div align="justify"><span style="background: rgb(255, 255, 0);">Organisations should:</span></div>

<div align="justify" style="margin-bottom: 0cm;">&nbsp;</div>

<ol start="9">
	<li>
	<div align="justify" style="margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);"><a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data#1">Be open with people about what personal data they are collecting</a> </span></div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);"><a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data#2">Be open with people about how they use personal data</a> </span></div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);"><a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data#3">Be open with people about the way personal data is shared</a> </span></div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);"><a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data#4">Be open with people about the way personal data is secured</a> </span></div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);"><a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data#5">Explain to people how we make decisions about them using their data</a> </span></div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);"><a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data#6">Be open about their accountability mechanisms for misuse of personal data</a> </span></div>
	</li>
	<li>
	<div align="justify" style="margin-bottom: 0cm;"><span style="background: rgb(255, 255, 0);"><a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data#7">Help people understand and influence how their data is collected and used</a> </span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);"><a href="https://theodi.org/guides/openness-principles-for-organisations-handling-personal-data#8">If collecting or using personal data, make their analyses and outputs as open as possible</a> </span></div>
	</li>
</ol>

<div align="justify"><span style="background: rgb(255, 255, 0);">Being open about how personal data is used, and how privacy is protected, helps to build trust in organisations collecting and using personal data. Greater trust means less friction when developing new ideas and services, and greater use of existing ones. It facilitates more connections and <a href="http://theodi.org/blog/comment-what-would-an-open-data-future-look-like">network effects</a>. It helps consumers feel empowered, and leads to more informed choices about services that involve collection of personal data. Openness makes things better. </span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">The ODI’s privacy and openness principles set targets for organisations aspiring to build trust in how they manage personal data. The principles focus specifically on how organisations manage personal data, not data in general that they collect and/or use. They’re intended to be broadly applicable to organisations in the public, private and third sectors: organisations of any size who are collecting, storing, using and/or providing access to personal data. </span></div>

<div align="justify"><strong><span style="background: rgb(255, 255, 0);">We want to see organisations committing to the principles and incorporating them into their own organisational policies and processes.</span></strong></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">The principles are not intended to be exhaustive. Some aspects of the principles are already reflected in data protection frameworks, such as the <a href="http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ENG&amp;toc=OJ:L:2016:119:FULL">General Data Protection Regulation (GDPR)</a> in the European Union, and will become a requirement for many organisations operating in the digital single market. Others extend on existing laws and aspire for greater openness in how personal data is managed. Data protection is sometimes seen as a compliance burden. Openness about how privacy is preserved builds trust, providing both compliance and wider service improvements.</span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">The principles encourage organisations to commit to being ‘open’ in a number of ways. ‘Open’ means both sharing information (publicly online and directly to people), and being open to feedback from people about how things could be improved. </span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">Note: these are guiding principles. Organisations should be aware of additional obligations under national data protection laws. </span></div>

<h2 align="justify" class="western"><span style="background: rgb(255, 255, 0);">The principles</span></h2>

<div align="justify"><strong><span style="background: rgb(255, 255, 0);">1)</span></strong><span style="background: rgb(255, 255, 0);"> </span><b><span style="background: rgb(255, 255, 0);">Organisations should be open with people about what personal data they are collecting</span></b></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">Organisations should be open with people about what personal data they collect from people and for what purpose – for example whether the data will be used to help deliver a service for them, be linked with other information about them, be shared with other organisations or be used for research purposes. </span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">This may include:</span></div>

<ul>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Publishing clear and accessible information about what personal data they collect and the purpose of collection at the point at which people sign up for a service</span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Making a register of information available as open data about the personal data they collect, have access to, and why, including where they are receiving access from a third party</span></div>
	</li>
</ul>

<div align="justify"><span style="background: rgb(255, 255, 0);">This principle is already reflected in some data protection laws (GDPR, for example). </span></div>

<hr  />
<div align="justify"><strong><span style="background: rgb(255, 255, 0);">2)</span></strong><span style="background: rgb(255, 255, 0);"> </span><b><span style="background: rgb(255, 255, 0);">Organisations should be open with people about how they use personal data</span></b></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">Organisations should be publishing information openly about how they use different kinds of personal data, for example to deliver a service, conduct analysis or simply maintain records. They should keep this information up to date. This information is to help people understand how their data is used at a high level, and the level of detail provided should reflect that. </span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">This may include:</span></div>

<ul>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">An open and regularly updated register of purposes for which they collect and use different kinds of personal data</span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Notifications provided to people who have provided personal data about any changes to how their personal data is being used</span></div>
	</li>
</ul>

<hr  />
<div align="justify"><strong><span style="background: rgb(255, 255, 0);">3)</span></strong><span style="background: rgb(255, 255, 0);"> </span><b><span style="background: rgb(255, 255, 0);">Organisations should be open with people about the way personal data is shared</span></b></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">When organisations share personal data with other people or organisations, they should be open about what data exactly they are sharing; with whom; for what purpose; under what conditions; and for what return (eg financial return, or because it’s a necessary part of providing a person with a service). </span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">This may include:</span></div>

<ul>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">An open and regularly updated dataset on their website detailing what personal data they are sharing; with which organisations or individuals; why; and with what limitations on use</span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Maintaining accurate individual records of how people’s personal data is being shared with other organisations and people – this will enable organisations to reply to requests from people about who has access to their data, and follow through any changes/deletion of that data (this is required, for example, under the GDPR’s <a href="http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ENG&amp;toc=OJ:L:2016:119:FULL">right to be forgotten</a>)</span></div>
	</li>
</ul>

<hr  />
<div align="justify"><strong><span style="background: rgb(255, 255, 0);">4)</span></strong><span style="background: rgb(255, 255, 0);"> </span><b><span style="background: rgb(255, 255, 0);">Organisations should be open with people about the way personal data is secured</span></b></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">Organisations should be open about the way personal data is secured, to the extent that is possible without increasing the risk of security breaches.</span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">This may include:</span></div>

<ul>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Regularly publishing information online about security audits that are carried out, any data breaches that take place, and responses to those breaches. </span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Publishing the details of, and reports from any independent security auditors where it is safe to do so</span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Providing feedback mechanisms for people to get in touch regarding any potential flaws in their data security</span></div>
	</li>
</ul>

<hr  />
<div align="justify"><strong><span style="background: rgb(255, 255, 0);">5)</span></strong><span style="background: rgb(255, 255, 0);"> </span><b><span style="background: rgb(255, 255, 0);">Organisations should explain to people how they make decisions about them using their data</span></b></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">If organisations are using algorithms and data to make decisions that impact on an individual’s life, or target services to them in a particular way, they should commit to providing an accessible explanation of how such processes work and the data involved. They should provide a mechanism for people to challenge decisions made about them, or services targeted to them, in a way that is meaningful and involves human interaction. </span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">This may include:</span></div>

<ul>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Providing information about how decisions are made, and what data has been involved, in any notifications to people (email, post, telephone etc) about decisions that impact them. </span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Creating an arbitration mechanism for people who want to challenge decisions, with information about how to do this publicly available and easily accessible on their website. In some sectors, this challenge mechanism may be best enabled via independent arbitrators. </span></div>
	</li>
</ul>

<hr  />
<div align="justify"><strong><span style="background: rgb(255, 255, 0);">6)</span></strong><span style="background: rgb(255, 255, 0);"> </span><b><span style="background: rgb(255, 255, 0);">Organisations should be open about their accountability mechanisms for misuse of personal data</span></b></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">Organisations should publish information about the governance and accountability processes they have in place to monitor best practice management of the personal data they hold. </span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">This may include:</span></div>

<ul>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">A publicly available overview of the internal decision making process, and the governance model in place, to monitor issues raised with management of personal data</span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Publishing minutes of meetings, and reports of decisions made via these accountability mechanisms</span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Identifying an independent, trusted third party to provide accountability mechanisms on their behalf (with the same requirements of openness)</span></div>
	</li>
</ul>

<hr  />
<div align="justify"><strong><span style="background: rgb(255, 255, 0);">7)</span></strong><span style="background: rgb(255, 255, 0);"> </span><b><span style="background: rgb(255, 255, 0);">Organisations should help people understand and influence how their data is collected and used</span></b></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">Organisations should commit to using clear, accessible language in their data policies and permissions to communicate with people what happens to their personal data. Wherever possible, the way they design their services for consumers should provide real choice for them in how their data is accessed, used and shared.</span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">This may include:</span></div>

<ul>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Designing services with different options regarding the level of personal data that might be collected about a person, and who they could grant access and use permissions to</span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Providing individuals with mechanisms to access their own data (this is required by organisations that need to comply with the GDPR)</span></div>
	</li>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Providing individuals with mechanisms to <a href="https://theodi.org/open-banking-standard">approve access to their data held by one organisation to another organisation</a> (this is reflected in the right of portability under the GDPR)</span></div>
	</li>
</ul>

<hr  />
<div align="justify"><strong><span style="background: rgb(255, 255, 0);">8)</span></strong><span style="background: rgb(255, 255, 0);"> </span><b><span style="background: rgb(255, 255, 0);">Organisations collecting or using personal data should make their analyses and outputs as open as possible</span></b></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">When organisations are undertaking research using personal data, and building or delivering services using personal data, they should as far as possible provide benefit back to the public to reflect the value being provided by them. In this way, organisations contribute back to the <a href="http://theodi.org/data-infrastructure">data infrastructure</a> that underpins the services and outputs people use every day and help it create more value for society. </span></div>

<div align="justify"><span style="background: rgb(255, 255, 0);">This may include:</span></div>

<ul>
	<li>
	<div align="justify"><span style="background: rgb(255, 255, 0);">Publishing aggregate, anonymised open data from services and research involving people’s personal data (eg <a href="http://labs.strava.com/">Strava</a>) </span></div>
	</li>
</ul>

<div align="justify" style="line-height: 120%; margin-bottom: 0.2cm;"><span style="font-family: Noto Sans CJK JP DemiLight, sans-serif;">Dịch: Lê Trung Nghĩa </span></div>

<div align="justify" style="line-height: 120%; margin-bottom: 0.2cm;"><span style="font-family: Noto Sans CJK JP DemiLight, sans-serif;"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a> </span></div>
</div>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Education/cac-nguyen-tac-cua-tinh-mo-doi-voi-cac-to-chuc-xu-ly-du-lieu-ca-nhan-5889.html" title="Các nguyên tắc của tính mở đối với các tổ chức xử lý dữ liệu cá nhân">https://letrungnghia.mangvn.org/savefile/Education/cac-nguyen-tac-cua-tinh-mo-doi-voi-cac-to-chuc-xu-ly-du-lieu-ca-nhan-5889.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=q1oTOwlP" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>