Chính phủ liên bang Australia đã công bố một dự luật mang tên Dự luật Quyền riêng tư Online, với hy vọng tăng cường khả năng bảo vệ quyền riêng tư cho người dùng Australia thông qua việc mở rộng Đạo luật Quyền riêng tư hiện tại. Dự thảo luật đang trong quá trình tổng hợp ý kiến công luận.
Theo pháp luật hiện thời tại Australia, chính phủ liên bang chỉ có thể lập ra 2 loại luật về quyền riêng tư mang tính ràng buộc, bao gồm Nguyên tắc Quyền riêng tư Australia (APP) và một luật về báo cáo tín dụng.
Dự luật mới sẽ mở rộng Đạo luật Quyền riêng tư nhằm cho phép chính phủ tạo ra một luật thứ 3 và quản lý 3 loại tổ chức: nền tảng mạng xã hội, công ty môi giới dữ liệu và các nền tảng online lớn khác.
Dự luật về quyền riêng tư online sẽ nhắm đến việc bắt buộc các tổ chức mạng xã hội xác nhận tuổi người dùng; được cha mẹ/người giám hộ người dưới 16 tuổi đồng ý trước khi thu thập, sử dụng hoặc tiết lộ thông tin cá nhân của người ấy; và ưu tiên lợi ích tốt nhất đối với trẻ em trong xử lý dữ liệu.
Chính phủ Australia cho biết các yêu cầu này chỉ áp dụng với các nền tảng mạng xã hội, do rủi ro đối với trẻ em từ mạng xã hội lớn hơn so với công ty môi giới dữ liệu hay các nền tảng online khác.
Theo phiên bản lấy ý kiến công luận của dự luật này, các nền tảng mạng xã hội nằm trong phạm vi của luật quyền riêng tư online sẽ bao gồm Facebook, ứng dụng hẹn hò (Bumble, Tinder), dịch vụ nội dung (OnlyFans), diễn đàn online (Reddit), nền tảng nhắn tin và gọi video (WhatsApp, Zoom) và các nền tảng game cho phép người dùng nhắn tin.
Trong khi đó, các công ty môi giới dữ liệu được định nghĩa là tổ chức thu thập thông tin cá nhân thông qua dịch vụ không phải mạng xã hội hoặc thu thập thông tin cá nhân chỉ để tiết lộ thông tin này.
Nhóm tổ chức thứ 3, “các nền tảng online lớn khác”, được định nghĩa là các công ty cung cấp dịch vụ online và có trên 2,5 triệu người dùng tại Australia. Điều này có nghĩa là các tập đoàn công nghệ như Apple, Google, Amazon và ngay cả Spotify cũng sẽ phải chấp hành quy định mới. Các tổ chức thu thập thông tin cá nhân nhằm phục vụ chương trình khách hàng trung thành thì được miễn.
Phần còn lại của dự luật, áp dụng đối với cả 3 loại tổ chức, sẽ áp dụng yêu cầu của APP và yêu cầu các tổ chức này có biện pháp cho phép người dùng yêu cầu chấm dứt sử dụng hoặc tiết lộ thông tin cá nhân. Tuy nhiên, yêu cầu này sẽ không tạo ra “quyền được xóa thông tin cá nhân”.
Dự luật Quyền riêng tư Online cũng sẽ phạt nặng hơn các tổ chức vi phạm quyền riêng tư của người dùng, với mức phạt có thể lên tới 10% doanh thu hàng năm tại Australia hoặc một khoản cố định là 10 triệu Đô la Australia, tăng đáng kể so với mức phạt tối đa 2,22 triệu Đô la Australia hiện tại.
Hình phạt hình sự cũng sẽ được áp dụng khi một tổ chức không chấp hành yêu cầu cung cấp thông tin/tài liệu/bản ghi khi được yêu cầu nhằm phục vụ công tác điều tra vụ việc xâm phạm quyền riêng tư của người dùng.
Về việc Luật Quyền riêng tư Online sẽ tồn tại như thế nào với các luật hiện hành, Chính phủ Australia nói rằng Luật này sẽ được ưu tiên so với APP trong trường hợp một tổ chức bị xem xét bằng cả 2 luật. Tuy nhiên, nếu một tổ chức bị xem xét dưới Luật Quyền riêng tư Online và quy định Quyền Dữ liệu Người tiêu dùng, Quyền Dữ liệu Người tiêu dùng sẽ được ưu tiên nếu có điểm không thống nhất.
Với việc Dự luật Quyền riêng tư Online được công bố, chính phủ Australia cho biết dự luật sẽ được thảo luận cùng Ủy viên Thông tin Australia và các doanh nghiệp, đồng thời lấy ý kiến từ công luận đến ngày 3/12/2021, tập trung vào phạm vi các tổ chức được yêu cầu chấp hành luật.
Tùng Phong (Theo ZDNet và Bloomberg Law)