Xử phạt đến 80 triệu đồng đối với vi phạm về an toàn, lưu giữ thông tin tín dụng

Theo Điều 24 Nghị định, mức phạt tiền từ 40 triệu đồng đến 80 triệu đồng được áp dụng đối với các hành vi vi phạm quy định về an toàn và lưu giữ thông tin tín dụng.

Cụ thể, tổ chức cung ứng dịch vụ thông tin tín dụng sẽ bị xử phạt nếu không thực hiện đầy đủ quy định, quy trình bảo mật và an toàn công nghệ thông tin; không lưu giữ thông tin tín dụng của khách hàng vay tối thiểu 05 năm kể từ ngày thu thập; không rà soát, đánh giá định kỳ các quy định nội bộ nhằm bảo đảm tính phù hợp và tuân thủ pháp luật.

Ngoài ra, các hành vi như không có biện pháp bảo vệ thông tin tín dụng trước nguy cơ mất mát, truy cập hoặc sử dụng trái phép; không có giải pháp khôi phục dữ liệu khi xảy ra sự cố hoặc không xây dựng phương án phục hồi hoạt động cũng thuộc diện bị xử phạt.

Quy định này nhấn mạnh trách nhiệm của các tổ chức cung ứng dịch vụ thông tin tín dụng trong việc bảo đảm an ninh, an toàn hệ thống và tính toàn vẹn của dữ liệu.

Phạt đến 200 triệu đồng nếu lợi dụng hoạt động thông tin tín dụng để tư lợi

Điều 25 Nghị định quy định chi tiết các mức xử phạt đối với hành vi vi phạm trong khai thác, sử dụng sản phẩm, dịch vụ và trao đổi, cung cấp thông tin tín dụng.

Mức phạt từ 20 triệu đồng đến 40 triệu đồng áp dụng đối với các hành vi như: cung cấp, sao chép thông tin tín dụng sai mục đích, sai đối tượng hoặc cho bên thứ ba không đúng quy định; không khuyến cáo người sử dụng về nguyên tắc, phạm vi sử dụng sản phẩm; không công khai quy trình khai thác, sử dụng và giá dịch vụ thông tin tín dụng.

Mức phạt cao hơn, từ 40 triệu đồng đến 100 triệu đồng, áp dụng đối với các hành vi nghiêm trọng hơn như: sửa đổi thông tin tín dụng trái quy định để cung cấp cho bên thứ ba; cung cấp thông tin tín dụng khi chưa có sự đồng ý của khách hàng vay theo thỏa thuận; cản trở hoạt động sử dụng thông tin tín dụng hợp pháp của tổ chức, cá nhân.

Đặc biệt, hành vi lợi dụng hoạt động thông tin tín dụng để tư lợi cá nhân, xâm phạm lợi ích của Nhà nước, quyền và lợi ích hợp pháp của tổ chức, cá nhân (chưa đến mức truy cứu trách nhiệm hình sự) sẽ bị phạt từ 100 triệu đồng đến 200 triệu đồng.

Ngoài hình thức phạt tiền, tùy theo tính chất vi phạm Nghị định còn quy định đình chỉ hoạt động cung ứng dịch vụ thông tin tín dụng từ 01 tháng đến 03 tháng. Đồng thời, tổ chức vi phạm còn bị buộc nộp vào ngân sách nhà nước số lợi bất hợp pháp có được từ hành vi vi phạm.

Bảo đảm quyền yêu cầu điều chỉnh thông tin tín dụng của khách hàng vay

Tại Điều 26, Nghị định quy định mức phạt từ 10 triệu đồng đến 15 triệu đồng đối với các hành vi vi phạm liên quan đến việc điều chỉnh sai sót thông tin tín dụng của khách hàng vay.

Cụ thể, các tổ chức sẽ bị xử phạt nếu không phản hồi, không trả lời văn bản đề nghị điều chỉnh sai sót; không thông báo kết quả điều chỉnh theo quy định; không thực hiện hoặc không phối hợp thực hiện việc điều chỉnh sai sót; hoặc không chỉnh sửa, gửi lại dữ liệu báo cáo đúng thời hạn.

Quy định này góp phần bảo đảm quyền tiếp cận và yêu cầu chỉnh sửa thông tin của khách hàng vay, tăng cường tính minh bạch và độ chính xác của hệ thống thông tin tín dụng.

Các tổ chức cung ứng, khai thác và sử dụng thông tin tín dụng cần rà soát quy trình nội bộ, tăng cường biện pháp bảo mật, tuân thủ chặt chẽ quy định của pháp luật nhằm hạn chế rủi ro pháp lý, bảo đảm hoạt động an toàn, minh bạch và bền vững.

Tấn Tài