Ngày 01/01/2026, Luật Bảo vệ dữ liệu cá nhân 2025 chính thức có hiệu lực, đánh dấu lần đầu tiên Việt Nam ban hành một văn bản quy phạm pháp luật điều chỉnh toàn diện hoạt động bảo vệ dữ liệu cá nhân. Luật quy định rõ quyền của chủ thể dữ liệu như quyền được biết, quyền đồng ý, quyền truy cập, chỉnh sửa và yêu cầu xóa dữ liệu; đồng thời xác lập trách nhiệm pháp lý của cơ quan nhà nước, tổ chức, doanh nghiệp trong toàn bộ quá trình thu thập, xử lý, lưu trữ và chia sẻ dữ liệu cá nhân. Bên cạnh đó, Luật cũng thiết lập cơ chế kiểm soát và chế tài xử lý nghiêm khắc đối với các hành vi vi phạm.
Một số điểm mới đáng chú ý của Luật Bảo vệ dữ liệu cá nhân 2025 gồm:
1. Nghiêm cấm hành vi mua bán dữ liệu cá nhân
Theo Điều 7 Luật Bảo vệ dữ liệu cá nhân 2025, có 07 hành vi bị nghiêm cấm liên quan đến dữ liệu cá nhân, bao gồm:
“1. Xử lý dữ liệu cá nhân nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam, gây ảnh hưởng đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân;
2. Cản trở hoạt động bảo vệ dữ liệu cá nhân;
3. Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi vi phạm pháp luật;
4. Xử lý dữ liệu cá nhân trái quy định của pháp luật;
5. Sử dụng dữ liệu cá nhân của người khác, cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái quy định của pháp luật;
6. Mua, bán dữ liệu cá nhân, trừ trường hợp luật có quy định khác;
7. Chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân”.
Quy định này thể hiện rõ quan điểm của Nhà nước trong việc kiểm soát chặt chẽ hoạt động xử lý dữ liệu cá nhân và ngăn chặn tình trạng mua bán dữ liệu trái phép.
2. Chế tài xử phạt tương đối nghiêm khắc
Theo khoản 4 Điều 8 Luật Bảo vệ dữ liệu cá nhân 2025, mức phạt tiền tối đa trong xử phạt vi phạm hành chính đối với tổ chức có hành vi vi phạm quy định về chuyển dữ liệu cá nhân xuyên biên giới là 5% doanh thu của năm trước liền kề.
Trường hợp không có doanh thu của năm trước liền kề hoặc mức phạt tính theo doanh thu thấp hơn mức phạt tiền tối đa theo quy định tại khoản 5 Điều 8 thì áp dụng mức phạt tiền theo quy định tại khoản 5 Điều 8. Ngoài ra, đối với các hành vi vi phạm khác, mức phạt tiền tối đa đối với tổ chức có thể lên đến 3 tỷ đồng. Trường hợp gây thiệt hại nghiêm trọng, tổ chức, cá nhân vi phạm còn có thể bị truy cứu trách nhiệm hình sự theo quy định của pháp luật.
3. Trách nhiệm của doanh nghiệp đối với dữ liệu người lao động
Khoản 2 Điều 25 Luật Bảo vệ dữ liệu cá nhân 2025 quy định trách nhiệm của cơ quan, tổ chức, cá nhân trong quản lý, sử dụng người lao động. Theo đó, doanh nghiệp phải tuân thủ quy định của Luật này, pháp luật về lao động, việc làm và pháp luật có liên quan; dữ liệu cá nhân của người lao động chỉ được lưu trữ trong thời hạn theo quy định của pháp luật hoặc theo thỏa thuận.
Đặc biệt, khi chấm dứt hợp đồng lao động, doanh nghiệp phải xóa, hủy dữ liệu cá nhân của người lao động, trừ trường hợp có thỏa thuận khác hoặc pháp luật có quy định khác.
4. Trách nhiệm của mạng xã hội và các nền tảng số
Theo Điều 29, tổ chức, cá nhân cung cấp dịch vụ mạng xã hội và dịch vụ truyền thông trực tuyến không được yêu cầu người dùng cung cấp hình ảnh, video chứa toàn bộ hoặc một phần giấy tờ tùy thân làm yếu tố xác thực tài khoản. Đồng thời, các nền tảng không được nghe lén, ghi âm cuộc gọi, đọc tin nhắn văn bản của người dùng khi chưa có sự đồng ý của chủ thể dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác.
Ngoài ra, các nền tảng phải công khai chính sách bảo mật; cung cấp cơ chế cho người dùng truy cập, chỉnh sửa, xóa dữ liệu cá nhân; cho phép từ chối cookies, lựa chọn “không theo dõi”; bảo vệ dữ liệu cá nhân của công dân Việt Nam khi chuyển dữ liệu xuyên biên giới và xây dựng quy trình xử lý vi phạm nhanh chóng, hiệu quả.
***
Bài viết này nhằm mục đích cung cấp thông tin và phổ biến quy định pháp luật, không nhằm thay thế cho bất kỳ ý kiến/nhận định pháp lý nào trong bất kỳ vụ việc cụ thể nào.
Trong trường hợp cần được tư vấn cụ thể hoặc cần hỗ trợ pháp lý, quý khách có thể liên hệ với Legal House theo thông tin dưới đây:
CÔNG TY LUẬT TNHH LEGAL HOUSE & PARTNERS
Email: support@legalhouse.vn
Điện thoại: 0918 103 030 – 0918 30 3232
Địa chỉ: Số 34 Đặng Dung, phường Tân Định, Thành phố Hồ Chí Minh.


