Nghị định nêu rõ: Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài phải được giữ bí mật và chỉ được cung cấp theo quy định của Luật Các tổ chức tín dụng năm 2010, sửa đổi, bổ sung năm 2017, Nghị định này và pháp luật có liên quan.
Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài không được cung cấp thông tin xác thực khách hàng khi truy cập các dịch vụ ngân hàng bao gồm mã khóa bí mật, dữ liệu sinh trắc học, mật khẩu truy cập của khách hàng, thông tin xác thực khách hàng khác cho bất kỳ cơ quan, tổ chức, cá nhân nào, trừ trường hợp được sự chấp thuận của khách hàng đó bằng văn bản hoặc bằng hình thức khác theo thỏa thuận với khách hàng đó.
Cơ quan nhà nước, tổ chức khác, cá nhân chỉ được yêu cầu tổ chức tín dụng, chi nhánh ngân hàng nước ngoài cung cấp thông tin khách hàng theo đúng mục đích, nội dung, phạm vi, thẩm quyền theo quy định của pháp luật hoặc khi được sự chấp thuận của khách hàng và phải chịu trách nhiệm về việc yêu cầu cung cấp thông tin khách hàng.
Cơ quan nhà nước, tổ chức khác, cá nhân phải giữ bí mật thông tin khách hàng, sử dụng thông tin khách hàng đúng mục đích khi yêu cầu cung cấp thông tin và không được cung cấp cho bên thứ ba mà không có sự chấp thuận của khách hàng, trừ trường hợp cung cấp theo quy định của pháp luật.
Cơ quan, tổ chức, cá nhân phải lưu trữ, bảo quản theo quy định của pháp luật về lưu trữ, bảo quản hồ sơ, tài liệu đối với thông tin khách hàng, hồ sơ yêu cầu cung cấp thông tin khách hàng, việc giao nhận thông tin khách hàng.
Nghị định cũng quy định các trường hợp cung cấp thông tin khách hàng. Cụ thể, tổ chức tín dụng, chi nhánh ngân hàng nước ngoài chỉ được cung cấp thông tin khách hàng cho tổ chức khác, cá nhân thuộc một trong các trường hợp sau đây: Tổ chức khác, cá nhân có quyền yêu cầu tổ chức tín dụng, chi nhánh ngân hàng nước ngoài cung cấp thông tin khách hàng được quy định cụ thể tại bộ luật, luật, nghị quyết của Quốc hội; có chấp thuận của khách hàng bằng văn bản hoặc bằng hình thức khác theo thỏa thuận với khách hàng. Tổ chức tín dụng, chi nhánh ngân hàng nước ngoài có trách nhiệm cung cấp thông tin khách hàng cho chính khách hàng hoặc người đại diện hợp pháp của khách hàng đó.
Việc yêu cầu cung cấp thông tin khách hàng có thể thực hiện thông qua hình thức gián tiếp: yêu cầu, cung cấp thông tin khách hàng được thực hiện thông qua các tổ chức cung ứng dịch vụ bưu chính hoặc thông qua phương tiện điện tử, hệ thống mạng viễn thông và mạng máy tính hoặc hình thức trực tiếp: yêu cầu, cung cấp thông tin khách hàng được thực hiện tại trụ sở tổ chức tín dụng, chi nhánh ngân hàng nước ngoài và thông qua người đại diện của các bên. Đối với hình thức gián tiếp thông qua tổ chức cung ứng dịch vụ bưu chính: việc giao, nhận bưu gửi chứa thông tin khách hàng phải theo hình thức bảo đảm, vào sổ ghi nhận, theo dõi việc giao, nhận bưu gửi chứa thông tin khách hàng giữa tổ chức tín dụng, chi nhánh ngân hàng nước ngoài và tổ chức cung ứng dịch vụ bưu chính; Đối với hình thức gián tiếp thông qua phương tiện điện tử, hệ thống mạng viễn thông và mạng máy tính: việc truyền, nhận, cung cấp, lưu trữ thông tin khách hàng phải bảo đảm an toàn thông tin và tuân thủ trình tự, thủ tục theo quy định của pháp luật về giao dịch điện tử, an toàn thông tin mạng, hướng dẫn của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài. Đối với hình thức trực tiếp: việc giao nhận thông tin khách hàng phải được lập thành biên bản, có con dấu, chữ ký của người có thẩm quyền theo phân cấp của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài và chữ ký của người đại diện nhận thông tin khách hàng.
Về thời hạn cung cấp thông tin khách hàng, trường hợp pháp luật liên quan có quy định cụ thể về thời hạn cung cấp thông tin khách hàng cho cơ quan nhà nước thì thời hạn cung cấp thông tin khách hàng là thời hạn quy định tại pháp luật liên quan đó kể từ ngày nhận được đầy đủ hồ sơ yêu cầu cung cấp thông tin khách hàng. Trường hợp pháp luật liên quan không quy định cụ thể về thời hạn cung cấp thông tin khách hàng cho cơ quan nhà nước thì thời hạn cung cấp thông tin khách hàng thực hiện theo thỏa thuận giữa tổ chức tín dụng, chi nhánh ngân hàng nước ngoài và cơ quan nhà nước hoặc theo quy định nội bộ của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài nhưng tối đa không quá thời hạn sau đây: (1) 10 ngày làm việc kể từ ngày nhận được đầy đủ hồ sơ yêu cầu cung cấp thông tin khách hàng theo quy định đối với trường hợp thông tin khách hàng đơn giản, có sẵn; (2) 25 ngày kể từ ngày nhận được đầy đủ hồ sơ yêu cầu cung cấp thông tin khách hàng theo quy định đối với trường hợp thông tin khách hàng phức tạp, không có sẵn.
Hồ sơ yêu cầu cung cấp thông tin khách hàng bao gồm: (1) Văn bản yêu cầu cung cấp thông tin khách hàng do cá nhân có thẩm quyền theo quy định ký và có nội dung sau đây: Căn cứ pháp lý cụ thể quy định thẩm quyền được yêu cầu cung cấp thông tin khách hàng; Lý do, mục đích yêu cầu cung cấp thông tin khách hàng trong đó nêu rõ mối liên quan của khách hàng với mục đích yêu cầu cung cấp thông tin khách hàng; Nội dung, phạm vi thông tin khách hàng, thời hạn cung cấp; Hình thức yêu cầu, cung cấp thông tin khách hàng; hình thức văn bản cung cấp thông tin (bản sao, bản in, bản mềm và các hình thức khác theo quy định); Họ và tên; số chứng minh nhân dân hoặc thẻ căn cước công dân hoặc hộ chiếu; địa chỉ, số điện thoại của người đại diện nhận thông tin khách hàng. (2) Tài liệu do cấp có thẩm quyền ban hành và phù hợp với quy định của pháp luật có liên quan để chứng minh lý do, mục đích yêu cầu cung cấp thông tin khách hàng (quyết định thanh tra, quyết định kiểm tra, quyết định kiểm toán, quyết định khởi tố, bản án, quyết định thi hành án, quyết định truy tố, quyết định cưỡng chế, quyết định xử phạt vi phạm hoặc văn bản tương đương khác).
Nghị định có hiệu lực thi hành từ ngày 01/11/2018.