老撾正在進行數字化轉型,信息和通信技術產業發展迅速。老撾政府制定了2030年信息和通信技術產業發展愿景、信息和通信技術產業發展戰略等一系列規劃和政策,并在2015年出臺了《打擊和預防網絡犯罪法》,2017年出臺了《信息通信技術法》以及《電子數據保護法》等法律法規。但據世界銀行消息,與其他可比區域經濟體相比,老撾在互聯網服務的可訪問性、質量和可負擔性等方面都明顯落后,如互聯網價格較高、大容量數據傳輸所需的固定寬帶尤其受到限制等。
數據保護法律體系概況老撾的數據保護立法主要為《電子數據保護法》和《打擊和預防網絡犯罪法》。其中《電子數據保護法》規范了收集、處理個人數據行為,《打擊和預防網絡犯罪法》則提出了打擊、預防、遏制網絡犯罪行為,以及保護數據庫系統、服務器系統、計算機信息和數據等方面的要求。此外,老撾技術和通信部針對以上兩法頒布了實施指南,闡述了某些條款的詳細信息。
除此之外,數據保護相關內容散見于其他法律規定之中,如:《電子交易法》規定了服務供應商應保護數據的完整性、可靠性和安全性以及用戶個人信息的隱私和機密性;《網絡犯罪處罰決定》規定了對未經許可刪除計算機數據等行為的處罰條款;《刑法典》規定了涉及計算機系統和數據的犯罪行為以及刑罰條款。
老撾暫未設立專門監管數據處理行為的機構,技術和通信部負責監管數據處理行為以及發布與數據保護相關的指南,除此之外,老撾計算機應急響應小組也將提供協助。
適用范圍處理合法性基礎在老撾,數據主體同意是唯一的數據處理合法性基礎,與之相較,中國的數據處理合法性基礎較為多樣。
數據控制者義務
《電子數據保護法》等規定了數據控制者的多項義務,具體如下:
數據主體權利與保護
老撾數據保護法律體系下的數據主體權利詳見下表:
數據傳輸
法律責任承擔
數據控制者違法違規處理個人數據,需要承擔法律責任,主要包括以下方面:
1.民事責任:對給數據主體造成的損害進行賠償。
2.行政責任:
警告和再教育;將處以 1500 萬老撾基普的罰款。3.刑事責任:
(1)非法訪問計算機系統:
任何人在具有特殊保護系統的計算機系統中使用電子工具,意圖非法獲取有關商業、金融或個人私人信息、法人、組織數據,處以三個月至一年不等的監禁,并處以200萬基普至500萬基普不等的罰款。
(2)非法截取計算機數據:
任何人在未經許可的情況下,以電子方式截取數據,處以三個月至三年不等的監禁,并處以400萬基普至2000萬基普不等的罰款。
(3)干擾計算機系統:
任何人使用計算機程序、病毒或其他工具,阻礙或破壞計算機操作系統,通過隱藏數據傳輸器的地址或來源來傳輸計算機數據或電子信息,以干擾操作系統,處以一年至五年的監禁,并處以500萬基普至3000萬基普不等的罰款。
以上為我們對老撾數據合規的重點解讀,雖然老撾頒布了《電子數據保護法》以及《電子數據保護法實施指南》,但與東南亞其他具有數據保護單獨立法國家相比,其對于數據處理行為規范以及監管規定不夠全面,但不排除為實現數字化轉型,后續出臺更為細致的條款,以及技術和通信部加強監管態勢,出海老撾企業需持續關注。
本文系未央網專欄作者:丁學明 發表,內容屬作者個人觀點,不代表網站觀點,未經許可嚴禁轉載,違者必究!
暂无相关记录



