Nghị định 330/2026/NĐ-CP về xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân đã chính thức có hiệu lực từ ngày 19/8/2026. Văn bản pháp lý này đặt ra các chế tài nghiêm khắc, ảnh hưởng trực tiếp đến cách các tổ chức xử lý dữ liệu cá nhân của bạn. Để chủ động bảo vệ quyền riêng tư của mình, người dùng cần nắm rõ các bước tự kiểm tra và thực hiện quyền của mình.
Các điểm chính cần biết về Nghị định 330/2026/NĐ-CP
- Nghị định 330/2026/NĐ-CP có hiệu lực từ ngày 19/8/2026, là văn bản cụ thể hóa Luật An ninh mạng 116/2025/QH15 và Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15.
- Áp dụng cho mọi cá nhân, tổ chức trong và ngoài nước có hành vi vi phạm trên lãnh thổ Việt Nam.
- Mức phạt tiền có thể lên đến 70.000.000 đồng đối với cá nhân và 3 tỷ đồng hoặc 5% doanh thu năm trước liền kề đối với tổ chức, tùy theo mức độ vi phạm.
- Các hành vi vi phạm bao gồm xử lý dữ liệu không đúng mục đích, không có sự đồng ý, mua bán dữ liệu trái phép, và vi phạm quy định chuyển dữ liệu xuyên biên giới.
- Ngoài phạt tiền, tổ chức vi phạm còn có thể bị buộc hủy, xóa dữ liệu và nộp lại khoản thu lợi bất hợp pháp.
Checklist 5 bước tự kiểm tra quyền riêng tư dữ liệu cá nhân
Để tự bảo vệ dữ liệu cá nhân của mình trong bối cảnh các quy định mới, bạn có thể thực hiện theo checklist 5 bước sau:
1. Kiểm tra chính sách quyền riêng tư của dịch vụ bạn đang sử dụng
Mỗi dịch vụ trực tuyến bạn sử dụng (mạng xã hội, ứng dụng mua sắm, ngân hàng điện tử, v.v.) đều phải có chính sách quyền riêng tư. Hãy dành thời gian đọc kỹ chính sách này để hiểu rõ:
- Loại dữ liệu nào được thu thập: Thông tin cá nhân cơ bản (tên, tuổi, địa chỉ), dữ liệu nhạy cảm (sức khỏe, tài chính), dữ liệu vị trí, lịch sử duyệt web, v.v.
- Mục đích thu thập và xử lý dữ liệu: Dữ liệu của bạn được dùng để làm gì? Để cung cấp dịch vụ, cá nhân hóa quảng cáo, nghiên cứu thị trường hay mục đích khác?
- Thời gian lưu trữ dữ liệu: Dữ liệu của bạn sẽ được lưu trữ trong bao lâu?
- Bên thứ ba được chia sẻ dữ liệu: Dữ liệu của bạn có được chia sẻ với các đối tác, nhà quảng cáo hay bên thứ ba nào khác không?
Nếu chính sách không rõ ràng hoặc bạn cảm thấy không thoải mái với cách họ xử lý dữ liệu, hãy cân nhắc hạn chế sử dụng dịch vụ hoặc tìm kiếm các lựa chọn thay thế.
2. Rà soát và điều chỉnh cài đặt quyền riêng tư trên các nền tảng
Hầu hết các dịch vụ trực tuyến đều cung cấp các cài đặt quyền riêng tư cho phép bạn kiểm soát một phần dữ liệu của mình. Hãy truy cập mục Cài đặt hoặc Quyền riêng tư trên từng ứng dụng/nền tảng và thực hiện các điều chỉnh sau:
- Hạn chế chia sẻ thông tin công khai: Đảm bảo chỉ những người bạn tin tưởng mới có thể xem thông tin cá nhân của bạn.
- Tắt tính năng theo dõi vị trí: Nếu không cần thiết, hãy tắt tính năng này để tránh bị theo dõi liên tục.
- Kiểm soát quyền truy cập của ứng dụng: Rà soát các ứng dụng bạn đã cấp quyền truy cập vào danh bạ, ảnh, micro, camera, v.v. và thu hồi quyền nếu không cần thiết.
- Quản lý quảng cáo cá nhân hóa: Tắt hoặc giới hạn quảng cáo dựa trên sở thích nếu bạn không muốn dữ liệu của mình được dùng cho mục đích này.
3. Thực hiện quyền yêu cầu truy cập, chỉnh sửa hoặc xóa dữ liệu
Theo Nghị định 330/2026/NĐ-CP và Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15, bạn có quyền yêu cầu tổ chức xử lý dữ liệu của mình:
- Truy cập dữ liệu: Yêu cầu cung cấp bản sao dữ liệu cá nhân mà họ đang lưu giữ về bạn.
- Chỉnh sửa dữ liệu: Yêu cầu sửa đổi thông tin cá nhân không chính xác hoặc không đầy đủ.
- Xóa dữ liệu (quyền được lãng quên): Yêu cầu xóa dữ liệu cá nhân của bạn khi không còn cần thiết cho mục đích ban đầu, hoặc khi bạn rút lại sự đồng ý.
- Hạn chế xử lý dữ liệu: Yêu cầu hạn chế việc xử lý dữ liệu của bạn trong một số trường hợp nhất định.
- Rút lại sự đồng ý: Bạn có quyền rút lại sự đồng ý đã cấp cho việc xử lý dữ liệu cá nhân bất cứ lúc nào.
Hãy tìm kiếm các tùy chọn này trong phần cài đặt tài khoản hoặc liên hệ trực tiếp với bộ phận hỗ trợ của dịch vụ để thực hiện quyền của mình.
4. Cảnh giác với các yêu cầu cung cấp dữ liệu bất thường
Các đối tượng lừa đảo thường lợi dụng sự thiếu hiểu biết của người dùng để yêu cầu cung cấp thông tin cá nhân nhạy cảm. Hãy luôn cảnh giác với:
- Tin nhắn, email yêu cầu thông tin khẩn cấp: Không bao giờ cung cấp mật khẩu, mã OTP, số thẻ tín dụng qua các kênh không chính thức.
- Cuộc gọi giả mạo cơ quan chức năng: Xác minh danh tính người gọi trước khi cung cấp bất kỳ thông tin nào.
- Website, ứng dụng yêu cầu quyền truy cập quá mức: Đọc kỹ các quyền mà ứng dụng yêu cầu trước khi cài đặt.
Luôn xác minh thông tin từ nguồn chính thức và không vội vàng cung cấp dữ liệu khi có bất kỳ dấu hiệu nghi ngờ nào.
5. Lưu giữ bằng chứng và tố cáo khi phát hiện vi phạm
Nếu bạn phát hiện bất kỳ hành vi nào của tổ chức hoặc cá nhân vi phạm quyền riêng tư dữ liệu cá nhân của mình theo Nghị định 330/2026/NĐ-CP, hãy:
- Lưu giữ bằng chứng: Chụp ảnh màn hình, ghi lại tin nhắn, email, hoặc bất kỳ tài liệu nào liên quan đến hành vi vi phạm.
- Liên hệ với tổ chức vi phạm: Yêu cầu họ giải thích và khắc phục vi phạm.
- Tố cáo đến cơ quan chức năng: Nếu tổ chức không hợp tác hoặc vi phạm nghiêm trọng, bạn có thể tố cáo đến các cơ quan có thẩm quyền như Bộ Công an, Cục An toàn thông tin, hoặc các cơ quan quản lý nhà nước về dữ liệu cá nhân.
Việc tố cáo kịp thời không chỉ bảo vệ quyền lợi của bạn mà còn góp phần vào việc thực thi pháp luật và nâng cao ý thức tuân thủ của các tổ chức.
Ý nghĩa của Nghị định 330/2026/NĐ-CP đối với người dùng
Nghị định 330/2026/NĐ-CP là một bước tiến quan trọng trong việc bảo vệ quyền riêng tư dữ liệu cá nhân tại Việt Nam. Nó không chỉ đặt ra các chế tài nghiêm khắc đối với hành vi vi phạm mà còn trao quyền mạnh mẽ hơn cho người dùng trong việc kiểm soát thông tin của mình. Việc chủ động tìm hiểu và áp dụng các bước tự kiểm tra sẽ giúp bạn an tâm hơn khi tham gia vào môi trường số, đồng thời góp phần xây dựng một không gian mạng an toàn và minh bạch hơn.
Tài liệu tham khảo