Nghị định 330/2026/NĐ-CP của Chính phủ Việt Nam, quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân, đã chính thức có hiệu lực từ ngày 19/8/2026. Người dùng Internet, đặc biệt là các game thủ và những người thường xuyên truy cập các nền tảng trực tuyến, cần nắm rõ các quy định mới để tránh những rủi ro pháp lý và mức phạt tiền đáng kể.
Những điểm chính cần lưu ý
- Ngày có hiệu lực: Nghị định 330/2026/NĐ-CP có hiệu lực từ ngày 19/8/2026.
- Phạm vi áp dụng: Áp dụng cho cá nhân, tổ chức Việt Nam và nước ngoài có hành vi vi phạm trên lãnh thổ, vùng biển Việt Nam, và trên tàu bay, tàu biển mang quốc tịch Việt Nam.
- Hình thức xử phạt: Cảnh cáo và phạt tiền, có thể kèm theo các hình thức bổ sung tùy mức độ vi phạm.
- Thời hiệu xử phạt: 01 năm kể từ ngày hành vi vi phạm chấm dứt hoặc được cơ quan có thẩm quyền xác nhận.
Các hành vi bị xử phạt và mức phạt cụ thể
Nghị định 330/2026/NĐ-CP quy định chi tiết nhiều hành vi vi phạm, trong đó có một số điểm người dùng Internet cần đặc biệt chú ý:
Chia sẻ phương thức truy cập nền tảng bị hạn chế
Đây là một trong những điểm mới và quan trọng nhất mà nhiều người dùng có thể vô tình vi phạm. Điều 15, khoản 1, điểm p của Nghị định 330/2026/NĐ-CP quy định:
- Hành vi: Hướng dẫn, chia sẻ phương thức truy cập vào các trang mạng, ứng dụng hoặc nền tảng số đã bị giới hạn phạm vi truy cập theo quy định của pháp luật.
- Mức phạt: Từ 10 triệu đồng đến 20 triệu đồng đối với cá nhân. Tổ chức vi phạm sẽ bị phạt gấp đôi.
Điều này có nghĩa là việc chia sẻ các liên kết, hướng dẫn sử dụng VPN (mạng riêng ảo) hoặc các công cụ khác để truy cập vào các trang web cá cược, game không được cấp phép tại Việt Nam hoặc các nền tảng bị chặn khác đều có thể bị xử phạt. Người dùng cần hết sức cẩn trọng khi đăng tải hoặc chia sẻ những thông tin này trên mạng xã hội, diễn đàn hoặc các nhóm chat.
Vi phạm quy định về bảo vệ dữ liệu cá nhân
Nghị định 330/2026/NĐ-CP đặc biệt nhấn mạnh việc bảo vệ dữ liệu cá nhân, với các mức phạt rất cao nhằm răn đe các hành vi vi phạm:
- Xử lý dữ liệu cá nhân không có sự đồng ý: Phạt tiền từ 30 triệu đồng đến 50 triệu đồng nếu xử lý dữ liệu cá nhân sau khi thu thập mà chưa có sự đồng ý của chủ thể dữ liệu.
- Sử dụng dữ liệu cá nhân trái phép: Phạt đến 60 triệu đồng nếu sử dụng dữ liệu cá nhân của người khác để thực hiện các hành vi trái quy định của pháp luật.
- Mua bán, chia sẻ, chuyển giao dữ liệu cá nhân trái phép: Hành vi này bị nghiêm cấm và có thể bị phạt rất nặng. Mức phạt đối với hành vi làm lộ dữ liệu cá nhân có thể lên tới 3 tỷ đồng hoặc 5% tổng doanh thu của năm trước liền kề đối với tổ chức. Đối với cá nhân, mức phạt tối đa là 100 triệu đồng cho các vi phạm an ninh mạng nói chung, nhưng có thể tăng lên hàng tỷ đồng khi liên quan đến dữ liệu cá nhân.
- Ứng dụng thu thập dữ liệu trái phép: Các ứng dụng OTT, mạng xã hội sử dụng tính năng ẩn để nghe trộm, ghi âm cuộc gọi, đọc tin nhắn hoặc tự động lấy dữ liệu trên thiết bị khi chưa được đồng ý có thể bị phạt từ 70 triệu đồng đến 150 triệu đồng đối với tổ chức. Cá nhân thực hiện hành vi này chịu một nửa mức phạt.
- Sử dụng công nghệ theo dõi định vị trái quy định: Tổ chức lắp đặt, sử dụng công nghệ theo dõi định vị (như thẻ RFID) trái quy định có thể bị phạt từ 70 triệu đồng đến 150 triệu đồng.
Người dùng cần đặc biệt cảnh giác với các ứng dụng yêu cầu quá nhiều quyền truy cập vào dữ liệu cá nhân và luôn đọc kỹ các điều khoản sử dụng trước khi đồng ý.
Phát tán thông tin sai sự thật
- Hành vi: Làm ra, phát tán thông tin sai sự thật, chưa được kiểm chứng gây ảnh hưởng đến quyền, lợi ích hợp pháp của tổ chức, cá nhân và môi trường thông tin trên không gian mạng.
- Mức phạt: Từ 10 triệu đồng đến 20 triệu đồng đối với cá nhân.
Trong bối cảnh thông tin lan truyền nhanh chóng trên mạng xã hội, người dùng cần kiểm tra kỹ nguồn tin trước khi chia sẻ để tránh vô tình vi phạm quy định này.
Gửi tin nhắn rác, thư điện tử rác
- Hành vi: Gửi tin nhắn hoặc thư điện tử quảng cáo khi chưa có sự đồng ý của người nhận.
- Mức phạt: Từ 10 triệu đồng đến 20 triệu đồng đối với cá nhân và 20 triệu đồng đến 40 triệu đồng đối với tổ chức.
So sánh với Nghị định 174 trước đây
Nghị định 330/2026/NĐ-CP được ban hành để cụ thể hóa Luật An ninh mạng 2025, tạo ra một khung pháp lý đồng bộ và chặt chẽ hơn so với các quy định trước đây.
Mặc dù Nghị định 174/2025/NĐ-CP chủ yếu liên quan đến giảm thuế GTGT, và có một số nguồn đề cập đến Nghị định 174/2026/NĐ-CP về xử phạt vi phạm hành chính trong lĩnh vực bưu chính, viễn thông, giao dịch điện tử và công nghệ thông tin với việc nâng mức xử phạt đối với tin giả, Nghị định 330/2026/NĐ-CP tập trung sâu hơn vào các hành vi vi phạm an ninh mạng và bảo vệ dữ liệu cá nhân.
Đặc biệt, Nghị định 330/2026/NĐ-CP đã bổ sung và làm rõ các điều khoản về việc chia sẻ phương thức truy cập nền tảng bị hạn chế, một khía cạnh chưa được nhấn mạnh trong các văn bản pháp luật trước đó.
Người dùng cần làm gì để tuân thủ?
Để tránh vi phạm và bị xử phạt theo Nghị định 330/2026/NĐ-CP, người dùng Internet cần thực hiện các biện pháp sau:
- Chủ động tìm hiểu: Nắm rõ các quy định của Nghị định 330/2026/NĐ-CP, đặc biệt là các điều khoản liên quan đến hành vi cá nhân trên không gian mạng.
- Không chia sẻ phương thức truy cập bị hạn chế: Tuyệt đối không đăng tải, chia sẻ các liên kết, hướng dẫn hoặc công cụ giúp truy cập vào các trang web, ứng dụng hoặc nền tảng số đã bị giới hạn theo quy định pháp luật Việt Nam.
- Bảo vệ dữ liệu cá nhân:
- Hạn chế cung cấp thông tin cá nhân trên các nền tảng không đáng tin cậy.
- Đọc kỹ chính sách quyền riêng tư và điều khoản sử dụng của các ứng dụng, dịch vụ trước khi đồng ý.
- Thường xuyên kiểm tra và điều chỉnh cài đặt quyền riêng tư trên các tài khoản mạng xã hội và ứng dụng.
- Cảnh giác với các tin nhắn, email lừa đảo (phishing) nhằm đánh cắp thông tin cá nhân.
- Kiểm chứng thông tin: Luôn kiểm tra tính xác thực của thông tin trước khi chia sẻ, đặc biệt là các thông tin nhạy cảm hoặc có khả năng gây ảnh hưởng tiêu cực.
- Sử dụng Internet có trách nhiệm: Tuân thủ các quy tắc ứng xử trên không gian mạng, không phát tán nội dung độc hại, xuyên tạc hoặc vi phạm pháp luật.
Tầm quan trọng của việc tuân thủ
Nghị định 330/2026/NĐ-CP thể hiện quyết tâm của Chính phủ Việt Nam trong việc xây dựng một không gian mạng an toàn, lành mạnh và bảo vệ quyền lợi hợp pháp của người dân. Việc tuân thủ các quy định này không chỉ giúp người dùng tránh được các mức phạt hành chính mà còn góp phần vào việc bảo vệ an ninh quốc gia trên không gian mạng và an toàn thông tin chung.
Các doanh nghiệp và tổ chức cũng cần rà soát lại toàn bộ quy trình lưu trữ và xử lý dữ liệu để đảm bảo tuân thủ Nghị định, tránh các rủi ro pháp lý và tài chính.
Tài liệu tham khảo