Luật Bảo vệ dữ liệu cá nhân chính thức có hiệu lực từ ngày 1/1/2026 đánh dấu bước chuyển quan trọng trong cách Nhà nước quản lý hoạt động thu thập, xử lý và bảo vệ dữ liệu cá nhân trên không gian mạng. Lần đầu tiên, trách nhiệm của các nền tảng mạng xã hội và dịch vụ truyền thông trực tuyến được quy định cụ thể ở cấp luật, đi kèm cơ chế giám sát và chế tài đủ mạnh, chấm dứt tình trạng “vùng xám” pháp lý tồn tại trong thời gian dài.

LAW.png

Một trong những nội dung đáng chú ý là việc các nền tảng mạng xã hội sẽ không còn được phép yêu cầu người dùng cung cấp hình ảnh hoặc video chứa giấy tờ tùy thân để làm yếu tố xác thực tài khoản. Theo Điều 29 Luật Bảo vệ dữ liệu cá nhân, tổ chức và cá nhân cung cấp dịch vụ mạng xã hội, dịch vụ truyền thông trực tuyến chỉ được thu thập dữ liệu cá nhân trong phạm vi đã thông báo, phù hợp với mục đích xử lý và tuân thủ quy định của pháp luật. Việc yêu cầu người dùng gửi ảnh căn cước công dân, chứng minh nhân dân hoặc hộ chiếu, những loại dữ liệu nhạy cảm chứa nhiều thông tin định danh, bị xem là vượt quá nhu cầu cần thiết đối với hoạt động cung cấp dịch vụ mạng xã hội thông thường.

Quy định này nhằm trực tiếp hạn chế nguy cơ lạm dụng và rò rỉ dữ liệu cá nhân trong bối cảnh không ít nền tảng từng lấy lý do xác thực tài khoản để thu thập lượng lớn dữ liệu nhạy cảm, sau đó sử dụng cho các mục đích khác như phân tích hành vi, quảng cáo hoặc chia sẻ cho bên thứ ba. Khi luật có hiệu lực, các nền tảng buộc phải thay đổi phương thức vận hành, chuyển sang các giải pháp xác thực ít xâm phạm quyền riêng tư hơn và minh bạch hơn đối với người dùng.

Luật cũng lần đầu tiên xác lập rõ quyền lựa chọn của người dùng đối với hoạt động theo dõi và thu thập dữ liệu trên môi trường số. Các nền tảng mạng xã hội phải cung cấp cơ chế cho phép người dùng từ chối việc thu thập và chia sẻ dữ liệu thông qua cookies, đồng thời tạo điều kiện để người dùng lựa chọn quyền không bị theo dõi trong quá trình sử dụng dịch vụ. Việc theo dõi hành vi người dùng, dù nhằm phục vụ quảng cáo hay phân tích hệ thống, chỉ được phép thực hiện khi có sự đồng ý rõ ràng và hợp pháp của chủ thể dữ liệu.

Song song với đó, Luật Bảo vệ dữ liệu cá nhân tiếp tục khẳng định nguyên tắc bảo vệ nghiêm ngặt đời sống riêng tư trên không gian mạng. Các nền tảng mạng xã hội và dịch vụ truyền thông trực tuyến không được phép nghe lén, ghi âm cuộc gọi, đọc nội dung tin nhắn hoặc xâm nhập trái phép vào dữ liệu liên lạc của người dùng nếu chưa có sự cho phép, trừ những trường hợp đặc biệt theo quy định của pháp luật. Quy định này cụ thể hóa quyền bất khả xâm phạm về đời sống riêng tư, bí mật thư tín, điện thoại và điện tín đã được Hiến pháp ghi nhận.

Luật đồng thời đặt ra nghĩa vụ minh bạch và trách nhiệm chủ động đối với các doanh nghiệp cung cấp nền tảng. Các đơn vị này phải công khai chính sách bảo mật, giải thích rõ cách thức thu thập, sử dụng và chia sẻ dữ liệu cá nhân, đồng thời cung cấp cho người dùng cơ chế truy cập, chỉnh sửa, xóa dữ liệu và thiết lập các tùy chọn quyền riêng tư. Việc xây dựng cơ chế tiếp nhận phản ánh, báo cáo vi phạm và quy trình xử lý sự cố bảo mật cũng trở thành yêu cầu bắt buộc nhằm bảo đảm dữ liệu cá nhân của công Nhân dân Việt Nam được bảo vệ an toàn, kể cả trong trường hợp dữ liệu được chuyển ra nước ngoài.

Đáng chú ý, Luật Bảo vệ dữ liệu cá nhân đi kèm hệ thống chế tài mạnh, thể hiện rõ quan điểm không khoan nhượng đối với các hành vi xâm phạm dữ liệu.​
  • Với hành vi mua bán dữ liệu cá nhân, mức phạt tiền tối đa là 10 lần khoản thu lợi bất hợp pháp từ hành vi vi phạm. Nếu không xác định được khoản thu hoặc mức phạt tính theo khoản thu thấp hơn, sẽ áp dụng mức phạt tối đa 3 tỷ đồng.​
  • Đối với vi phạm liên quan đến việc chuyển dữ liệu cá nhân xuyên biên giới, mức phạt tối đa đối với tổ chức là 5% doanh thu của năm trước liền kề. Trường hợp không có doanh thu hoặc mức tính theo doanh thu thấp hơn, sẽ áp dụng mức phạt tối đa 3 tỷ đồng.​
  • Cơ quan chuyên trách bảo vệ dữ liệu cá nhân thuộc Bộ Công an có quyền yêu cầu tạm dừng việc chuyển dữ liệu cá nhân xuyên biên giới nếu phát hiện dấu hiệu dữ liệu bị sử dụng sai mục đích, có khả năng ảnh hưởng đến quốc phòng hoặc an ninh quốc gia.​
  • Với các hành vi vi phạm khác, như không cung cấp lựa chọn “không theo dõi” hoặc nghe lén, đọc tin nhắn trái phép, mức phạt tối đa được ấn định là 3 tỷ đồng.​
Các mức phạt trên áp dụng cho tổ chức. Nếu cá nhân thực hiện hành vi vi phạm tương tự, mức xử phạt không vượt quá một nửa so với mức phạt áp dụng cho tổ chức.

Việc Luật Bảo vệ dữ liệu cá nhân có hiệu lực từ ngày 1/1/2026 được kỳ vọng sẽ tạo ra khung pháp lý chặt chẽ và minh bạch hơn trong việc bảo vệ quyền riêng tư của người dùng mạng xã hội tại Việt Nam. Quan trọng hơn, luật khẳng định nguyên tắc dữ liệu cá nhân gắn liền với quyền con người và quyền công dân, không thể bị xem như tài sản để các nền tảng toàn quyền thu thập, khai thác hoặc thương mại hóa. Trong bối cảnh kinh tế số phát triển mạnh mẽ, đây được xem là nền tảng pháp lý cần thiết để bảo đảm sự cân bằng giữa đổi mới công nghệ, lợi ích doanh nghiệp và các quyền hiến định của công dân.​

Theo whitehat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back