Luật Bảo vệ dữ liệu cá nhân: Không còn vùng xám cho hành vi lạm dụng dữ liệu cá nhân

Ngày 26/6/2025, tại Kỳ họp thứ 9, Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam đã chính thức thông qua Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) - dấu mốc pháp lý quan trọng nhằm hoàn thiện khung khổ pháp luật bảo vệ quyền riêng tư, tăng cường an toàn dữ liệu cá nhân trong kỷ nguyên số. Luật sẽ chính thức có hiệu lực từ ngày 01/01/2026.

11:20, 29/07/2025

 

Ảnh minh họa

Luật quy định nhiều nội dung đáng chú ý, trong đó có các điều khoản mang tính bảo vệ cao, lần đầu tiên được luật hóa rõ ràng như: nghiêm cấm mua bán dữ liệu cá nhân, doanh nghiệp phải xóa dữ liệu của người lao động sau khi chấm dứt hợp đồng, hay các nền tảng mạng xã hội không được yêu cầu người dùng cung cấp hình ảnh, video chứa giấy tờ tùy thân để xác thực tài khoản.

Nghiêm cấm hành vi mua bán dữ liệu cá nhân

Theo Điều 7 của Luật, có 07 hành vi bị nghiêm cấm liên quan đến dữ liệu cá nhân, gồm:

- Xử lý dữ liệu cá nhân nhằm chống lại Nhà nước, gây ảnh hưởng đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân.

-  Cản trở hoạt động bảo vệ dữ liệu cá nhân.

- Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để vi phạm pháp luật.

- Xử lý dữ liệu cá nhân trái quy định.

- Sử dụng dữ liệu cá nhân của người khác, hoặc cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái luật.

- Mua, bán dữ liệu cá nhân (trừ trường hợp pháp luật có quy định khác).

- Chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân.

Đây là lần đầu tiên hành vi mua bán dữ liệu cá nhân bị nghiêm cấm ở cấp độ luật, cho thấy mức độ nghiêm trọng của vấn đề này trong môi trường mạng hiện nay.

Xử phạt đến 5% doanh thu đối với vi phạm dữ liệu cá nhân xuyên biên giới

Tại khoản 4 Điều 8, Luật quy định: mức phạt tiền tối đa trong xử phạt hành chính với hành vi chuyển dữ liệu cá nhân xuyên biên giới trái phép là 5% doanh thu của năm trước liền kề của tổ chức vi phạm.

Trường hợp tổ chức không có doanh thu năm liền kề hoặc mức phạt tính theo doanh thu thấp hơn mức tối đa thì áp dụng mức phạt theo khoản 5 Điều 8.

Quy định này tiệm cận các chuẩn mực quốc tế về xử phạt vi phạm dữ liệu cá nhân, đồng thời tạo cơ chế răn đe mạnh đối với các tổ chức vi phạm, đặc biệt là các doanh nghiệp công nghệ đa quốc gia.

Doanh nghiệp phải xóa dữ liệu của người lao động khi chấm dứt hợp đồng

Theo khoản 2 Điều 25, các cơ quan, tổ chức, cá nhân sử dụng lao động có trách nhiệm:

- Tuân thủ các quy định của Luật Bảo vệ dữ liệu cá nhân và pháp luật có liên quan.

- Lưu trữ dữ liệu cá nhân của người lao động trong thời hạn theo quy định hoặc theo thỏa thuận.

- Xóa hoặc hủy dữ liệu cá nhân của người lao động khi hợp đồng lao động chấm dứt, trừ trường hợp pháp luật hoặc thỏa thuận có quy định khác.

Đây là bước tiến quan trọng để đảm bảo người lao động có quyền kiểm soát thông tin cá nhân kể cả sau khi đã rời khỏi doanh nghiệp, hạn chế nguy cơ bị lộ lọt hoặc sử dụng trái phép dữ liệu.

Mạng xã hội không được yêu cầu hình ảnh giấy tờ tùy thân để xác thực tài khoản

Tại Điều 29, luật quy định hàng loạt nghĩa vụ mới đối với các tổ chức, cá nhân cung cấp dịch vụ mạng xã hội và truyền thông trực tuyến, cụ thể:

- Thông báo rõ ràng nội dung dữ liệu cá nhân thu thập khi chủ thể dữ liệu cá nhân cài đặt và sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến; không thu thập trái phép dữ liệu cá nhân và ngoài phạm vi theo thỏa thuận với khách hàng.

- Không được yêu cầu cung cấp hình ảnh, video chứa nội dung đầy đủ hoặc một phần giấy tờ tùy thân làm yếu tố xác thực tài khoản.

- Cung cấp lựa chọn cho phép người dùng từ chối thu thập và chia sẻ tệp dữ liệu (gọi là cookies).

- Cung cấp lựa chọn “không theo dõi” hoặc chỉ được theo dõi hoạt động sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến khi có sự đồng ý của người sử dụng.

- Không nghe lén, nghe trộm hoặc ghi âm cuộc gọi và đọc tin nhắn văn bản khi không có sự đồng ý của chủ thể dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác.

- Công khai chính sách bảo mật, giải thích rõ cách thu thập, sử dụng và chia sẻ dữ liệu cá nhân.

- Cung cấp cơ chế cho người dùng truy cập, chỉnh sửa, xóa dữ liệu và thiết lập quyền riêng tư.

- Bảo vệ dữ liệu cá nhân của công dân Việt Nam khi chuyển dữ liệu xuyên biên giới.

- Xây dựng quy trình xử lý vi phạm nhanh chóng, hiệu quả.

Đây là các yêu cầu mang tính bắt buộc nhằm đảm bảo quyền riêng tư số của người dân được bảo vệ toàn diện, đặc biệt trong bối cảnh nhiều nền tảng mạng xã hội yêu cầu người dùng xác thực tài khoản bằng giấy tờ tùy thân.

Việc Luật Bảo vệ dữ liệu cá nhân được Quốc hội thông qua là một bước tiến quan trọng trong việc hoàn thiện hành lang pháp lý cho không gian số, đưa Việt Nam tiệm cận với các chuẩn mực quốc tế về quyền riêng tư và an toàn dữ liệu, đồng thời gửi đi thông điệp rõ ràng: Dữ liệu cá nhân là tài sản cần được bảo vệ nghiêm ngặt.

BN

Bình luận

Tin bài khác

“Đu trend” trên mạng xã hội - Cảnh giác với bẫy đánh cắp dữ liệu cá nhân!
08:25, 29/07/2025

“Đu trend” trên mạng xã hội - Cảnh giác với bẫy đánh cắp dữ liệu cá nhân!

Từ “xem lại nhà cũ trên Google Maps” đến tạo ảnh cưới bằng AI…, những trào lưu mạng xã hội xuất hiện trong tháng 7 này đã cuốn hút đông đảo người dùng tham gia mỗi ngày. Thế nhưng, phía sau những bức ảnh lung linh hay vài phút hoài niệm, dữ liệu cá nhân của người dùng có thể đã bị đánh cắp một cách âm thầm và tinh vi…

Xem thêm
Kết nối số - đổi mới sáng tạo: Hạt nhân phát triển bền vững vùng Trung Bộ
14:22, 25/07/2025

Kết nối số - đổi mới sáng tạo: Hạt nhân phát triển bền vững vùng Trung Bộ

Trong vòng 5 năm trở lại đây, vùng Trung Bộ đang chứng kiến một chuyển động mạnh mẽ trên bản đồ chuyển đổi số quốc gia. Không chỉ dẫn đầu về tốc độ tăng trưởng sử dụng dịch vụ chính quyền điện tử, khu vực này còn nổi bật với làn sóng ứng dụng công nghệ số trong hành chính công, nông nghiệp, logistics và phát triển đô thị thông minh...

Xem thêm
Không gian mạng trở thành mặt trận chiến lược mới
07:59, 19/07/2025

Không gian mạng trở thành mặt trận chiến lược mới

Theo Đại tướng Lương Tam Quang, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an, Chủ tịch Hiệp hội An ninh mạng quốc gia, không gian mạng trở thành mặt trận chiến lược mới, nơi các hình thức tấn công mạng có tổ chức, quy mô lớn, mục tiêu là nhằm vào chuỗi cung ứng công nghệ, hạ tầng dữ liệu, hệ thống truyền thông trọng yếu…

Xem thêm
Phó Thống đốc Ngân hàng Nhà nước: Chưa bao giờ ngành ngân hàng khát nhân lực số như hiện nay
11:42, 17/07/2025

Phó Thống đốc Ngân hàng Nhà nước: Chưa bao giờ ngành ngân hàng khát nhân lực số như hiện nay

Phó thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) Phạm Tiến Dũng nhấn mạnh, “chưa bao giờ ngành Ngân hàng khát nhân lực am hiểu về công nghệ thông tin của Ngành như hiện nay”.

Xem thêm
"Chủ quyền số bắt đầu từ mỗi người dân"
14:51, 15/07/2025

"Chủ quyền số bắt đầu từ mỗi người dân"

Trung tướng Nguyễn Minh Chính - nguyên Cục trưởng Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao - Bộ Công an, Phó Chủ tịch Thường trực Hiệp hội An ninh mạng Quốc gia đã dành cho Tạp chí cuộc phỏng vấn về Vai trò của Hiệp hội và Nhiệm vụ của Tạp chí trong việc tham gia bảo vệ chủ quyền, an ninh mạng quốc gia trên không gian mạng.

Xem thêm
Tạp chí An ninh mạng Việt Nam: Người bạn đồng hành trong kỷ nguyên số
15:08, 15/07/2025

Tạp chí An ninh mạng Việt Nam: Người bạn đồng hành trong kỷ nguyên số

Tạp chí An ninh mạng Việt Nam - Cơ quan ngôn luận chính thức của Hiệp hội An ninh mạng quốc gia, có sứ mệnh cung cấp thông tin đặc biệt, chuyên sâu, chính xác và kịp thời về an ninh mạng và chuyển đổi số. Cập nhật các xu hướng công nghệ mới phục vụ công cuộc bảo vệ không gian mạng quốc gia.

Xem thêm
Tấn công mạng đã trở thành ngành “công nghiệp đen” của tin tặc
09:54, 15/07/2025

Tấn công mạng đã trở thành ngành “công nghiệp đen” của tin tặc

Trong nửa đầu năm 2025, Việt Nam ghi nhận làn sóng tấn công mạng mới với cường độ, hình thức và mức độ ngày càng tinh vi. Ransomware vẫn là nỗi ám ảnh hàng đầu, trong khi AI, deepfake và các cuộc tấn công có chủ đích đang khiến các doanh nghiệp “đau đầu”.

Xem thêm