Paglabag sa Data Privacy Act: Mga parusa at karapatan ng biktima

Sa modernong panahon kung saan ang impormasyon ay itinuturing na "bagong langis," ang panganib ng pag-abuso sa personal na datos ay lalong tumitindi. Sa Pilipinas, ang Republic Act No. 10173, o ang Data Privacy Act of 2012 (DPA), ang nagsisilbing pangunahing proteksyon ng bawat mamamayan laban sa maling paggamit ng kanilang impormasyon.

Ang batas na ito ay naglalayong protektahan ang pundamental na karapatan ng tao sa privacy habang sinisiguro ang malayang daloy ng impormasyon para sa inobasyon at pag-unlad.


Mga Karapatan ng Data Subject (Biktima)

Bilang isang "Data Subject" o ang indibidwal na nagmamay-ari ng impormasyon, binibigyan ka ng batas ng mga sumusunod na karapatan na maaari mong ipaglaban sakaling magkaroon ng paglabag:

  • Karapatang Maabisuhan (Right to be Informed): Dapat ipalam sa iyo kung ang iyong personal na datos ay ipoproseso, bakit ito kailangan, at sino ang kukuha nito.
  • Karapatang Tumutol (Right to Object): May karapatan kang tumanggi sa pagproseso ng iyong datos, lalo na kung ito ay gagamitin para sa direct marketing o profiling.
  • Karapatang Maka-access (Right to Access): Maaari mong hingin ang kopya ng iyong impormasyon na nasa database ng isang kumpanya o ahensya upang matiyak kung paano ito ginagamit.
  • Karapatang Magtama (Right to Rectification): Kung may mali o outdated na impormasyon tungkol sa iyo, may karapatan kang ipatama o i-update ito agad.
  • Karapatang Magbura o Mag-block (Right to Erasure or Blocking): Maaari mong ipabura ang iyong datos kung ito ay nakuha nang ilegal, hindi na kailangan para sa layuning sinabi noon, o kung binawi mo na ang iyong consent.
  • Karapatan sa Data Portability: Karapatan mong makakuha ng kopya ng iyong datos sa isang format na madaling gamitin (structured at commonly used format) kung nais mong ilipat ito sa ibang provider.
  • Karapatan sa Pinsala (Right to Damages): Ang biktima ay may karapatang mabayaran (indemnification) para sa anumang pinsalang natamo dahil sa maling paghawak o ilegal na paggamit ng kanyang datos.
  • Karapatang Magreklamo (Right to File a Complaint): Maaaring dumulog sa National Privacy Commission (NPC) kung sa tingin mo ay nalabag ang iyong privacy rights.

Mga Paglabag at Kaukulang Parusa

Ang DPA ay nagtatakda ng mabibigat na parusa (kulong at multa) depende sa bigat ng paglabag. Narito ang mga pangunahing krimen sa ilalim ng batas:

1. Ilegal na Pagproseso (Unauthorized Processing)

Ito ay ang pagkuha o paggamit ng impormasyon nang walang pahintulot ng may-ari o walang legal na basehan.

  • Personal Information: Kulong (1-3 taon) at Multa (₱500,000 - ₱2,000,000).
  • Sensitive Personal Information: Kulong (3-6 taon) at Multa (₱500,000 - ₱4,000,000).

2. Pag-access dahil sa Kapabayaan (Access Due to Negligence)

Nangyayari ito kapag ang isang kumpanya o tao ay nabigong protektahan ang datos, dahilan upang ma-access ito ng mga taong walang awtoridad.

  • Personal Information: Kulong (1-3 taon) at Multa (₱500,000 - ₱2,000,000).
  • Sensitive Personal Information: Kulong (3-6 taon) at Multa (₱500,000 - ₱4,000,000).

3. Maling Pagtatapon (Improper Disposal)

Ang hindi maayos na pag-dispose ng mga dokumento o electronic files na naglalaman ng personal na datos.

  • Personal Information: Kulong (6 buwan - 2 taon) at Multa (₱100,000 - ₱500,000).
  • Sensitive Personal Information: Kulong (1-3 taon) at Multa (₱100,000 - ₱1,000,000).

4. Malisyosong Paglalantad (Malicious Disclosure)

Kapag ang isang tao ay sadyang naglantad ng impormasyon ng iba nang may masamang intensyon o upang mapahiya ang biktima.

  • Parusa: Kulong (1.5 - 5 taon) at Multa (₱500,000 - ₱1,000,000).

5. Hindi Awtorisadong Paglalantad (Unauthorized Disclosure)

Kahit walang malisyosong intensyon, ang paglalabas ng impormasyon sa mga third party nang walang pahintulot ay labag sa batas.

  • Parusa: Kulong (1-3 taon) at Multa (₱500,000 - ₱1,000,000).

Pananagutan ng mga Korporasyon at Organisasyon

Mahalagang tandaan na kung ang paglabag ay ginawa ng isang korporasyon o juridical person:

  1. Ang parusang multa ay ipapataw sa mismong kumpanya.
  2. Ang parusang pagkakakulong ay ipapataw sa mga responsible officers (tulad ng President, Manager, o Director) na napatunayang may kinalaman o nagpabaya sa kanilang tungkulin.
  3. Kung ang nagkasala ay isang dayuhan, siya ay agad na ide-deport matapos pagsilbihan ang kanyang parusa.

Paano Magreklamo?

Kung ikaw ay biktima ng data breach o anumang paglabag sa privacy, ang tamang proseso ay:

  1. Makipag-ugnayan sa Data Protection Officer (DPO): Magpadala ng pormal na sulat sa kumpanyang sangkot upang hingin ang kanilang aksyon.
  2. Isumite sa NPC: Kung hindi nasiyahan sa tugon ng kumpanya, maaaring maghain ng pormal na reklamo sa National Privacy Commission sa loob ng anim na buwan mula nang malaman ang paglabag.

Tandaan: Ang bawat indibidwal ay may obligasyong maging mapagmatyag sa kanilang digital footprint. Ang Data Privacy Act ay narito upang tiyakin na ang iyong pagkakakilanlan ay mananatiling protektado sa ilalim ng batas ng Pilipinas.

Disclaimer: This content is not legal advice and may involve AI assistance. Information may be inaccurate.