دخل مرسوم فيتنام رقم 13/2023/NĐ‑CP لحماية البيانات الشخصية حيز التنفيذ في 1 يوليو 2023. وهو أول تشريع شامل لحماية البيانات في البلاد، ويتمتع بقوة إلزامية خارج الإقليم. ينظم المرسوم معالجة أرقام الهواتف المحمولة وسجلات المكالمات وغيرها من البيانات في خدمات الرسائل النصية والصوتية A2P، ويحدد واجبات مقدمي الخدمات وحقوق المستخدمين ومعايير العقوبات في حالات المخالفة.
يصنف التشريع أرقام هواتف العملاء كبيانات شخصية عادية. لكي يحصل مقدمو الخدمات على الأرقام لأغراض العمل، يجب الحصول على موافقة نشطة وصريحة من المستخدم؛ ولا يمكن اعتبار صمت المستخدم بمثابة موافقة. يحق للمستخدم سحب موافقته في أي وقت، ويجب على التاجر تنفيذ عملية السحب خلال 72 ساعة.
يجب على مشغلي A2P تحديد ما إذا كانوا جهات تحكم في البيانات أم جهات معالجة للبيانات. على كلا النوعين من الكيانات تقديم تقييم أثر حماية البيانات الشخصية إلى الجهات المختصة بالأمن العام خلال 60 يومًا من بدء معالجة بيانات المستخدم. يتمتع المستخدمون بأحد عشر حقًا، بما في ذلك حق الاطلاع والحذف والاعتراض على معالجة البيانات. يتعين على مقدمي الخدمات الرد على طلبات المستخدمين في غضون 72 ساعة من استلامها.
في حالة الحاجة إلى نقل بيانات المقيمين الفيتناميين إلى الخارج، يجب على الشركة إجراء تقييم لمخاطر نقل البيانات عبر الحدود وتقديم الإخطار اللازم. قد تؤدي المخالفات إلى غرامات كبيرة، وقد تترتب مسؤولية جنائية في الحالات الخطيرة. يجب على مشغلي أعمال A2P إنشاء قنوات قانونية لجمع موافقات المستخدمين، وتحديد الأدوار المتعلقة بالبيانات، وبناء آلية سريعة لمعالجة الطلبات. يجب على الشركات التي لديها حاجة لنقل البيانات عبر الحدود إجراء إجراءات الامتثال مسبقًا لتفادي مخاطر العقوبات.
