BẢO VỆ DỮ LIỆU CÁ NHÂN - NHỮNG ĐIỀU CẦN BIẾT

Thứ hai - 14/09/2026 07:21 23 0
Mỗi ngày, chúng ta có thể cung cấp dữ liệu cá nhân nhiều hơn mình nghĩ. Một lần đăng ký tài khoản bằng số điện thoại, gửi ảnh thẻ căn cước, chuyển khoản ngân hàng, bật định vị để gọi xe, mở khóa điện thoại bằng khuôn mặt hay đơn giản là sử dụng mạng xã hội đều có thể tạo ra hoặc làm phát sinh những dữ liệu gắn với chính mình.

Vấn đề là không phải ai cũng nhận ra những dữ liệu đó có giá trị như thế nào, được pháp luật bảo vệ ra sao và bản thân có quyền gì khi thông tin của mình được người khác thu thập, sử dụng.

Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định số 356/2025/NĐ-CP cùng có hiệu lực từ ngày 01/01/2026, tạo hành lang pháp lý thống nhất hơn trong việc bảo vệ dữ liệu cá nhân. Nhưng với người dân, điều quan trọng nhất không phải nhớ hết các điều, khoản của Luật, mà là hiểu những nguyên tắc liên quan trực tiếp đến mình trong cuộc sống hằng ngày.

DỮ LIỆU CÁ NHÂN KHÔNG CHỈ LÀ SỐ CĂN CƯỚC, SỐ ĐIỆN THOẠI

Infographic 1 - Dữ liệu cá nhân gồm những gì?

Pháp luật xác định dữ liệu cá nhân là dữ liệu số hoặc thông tin dưới dạng khác có thể xác định hoặc giúp xác định một con người cụ thể.

Hiểu đơn giản, bất kỳ thông tin nào có thể nói lên “đó là ai”, hoặc khi kết hợp với những thông tin khác có thể giúp xác định một người, đều có thể liên quan đến dữ liệu cá nhân.

Đó có thể là họ tên, ngày sinh, địa chỉ, số điện thoại, hình ảnh, số định danh cá nhân, thông tin tài khoản số. Nhưng dữ liệu cá nhân còn rộng hơn rất nhiều. Thông tin về sức khỏe, vị trí, dữ liệu sinh trắc học như khuôn mặt, vân tay, thông tin tài chính, tài khoản ngân hàng, lịch sử giao dịch, thông tin đăng nhập hay một số dữ liệu phản ánh hoạt động trên môi trường mạng cũng thuộc những nhóm dữ liệu được pháp luật bảo vệ. Nghị định số 356/2025/NĐ-CP quy định cụ thể hơn các nhóm dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.

Điều đáng lưu ý là một mẩu thông tin tưởng như không quan trọng khi đứng riêng lẻ có thể trở nên rất có giá trị nếu được ghép với những dữ liệu khác. Họ tên đi cùng số điện thoại, địa chỉ, hình ảnh, vị trí hoặc thông tin tài khoản có thể giúp nhận diện một người chính xác hơn rất nhiều.

Vì vậy, trước khi cung cấp một thông tin, câu hỏi được đặt ra không chỉ là “Thông tin này có bí mật không?”, mà nên là: “Thông tin này có thể được dùng để biết gì về mình?”

BẤM “ĐỒNG Ý” KHÔNG CÓ NGHĨA LÀ TRAO TOÀN QUYỀN

Infographic 2 - Trước khi bấm “Đồng ý”, cần biết gì?

Khi cài đặt một ứng dụng, đăng ký một dịch vụ hoặc sử dụng một nền tảng trực tuyến, người dùng thường được yêu cầu đồng ý cho thu thập hoặc xử lý dữ liệu.

Luật quy định sự đồng ý phải được đưa ra một cách tự nguyện và người đồng ý phải biết rõ loại dữ liệu nào được xử lý, xử lý để làm gì và ai là bên kiểm soát dữ liệu. Nếu có nhiều mục đích khác nhau thì việc đồng ý phải được thể hiện đối với từng mục đích. Đặc biệt, sự im lặng hoặc không phản hồi không được coi là sự đồng ý.

Nói gần gũi hơn, một nút “Đồng ý” không phải là giấy phép để một tổ chức muốn sử dụng dữ liệu thế nào cũng được.

Trước khi cho một ứng dụng truy cập vị trí, danh bạ, hình ảnh hay camera, người dùng nên nhìn lại xem quyền truy cập đó có thực sự cần thiết cho chức năng mình đang sử dụng hay không. Một ứng dụng chỉnh ảnh cần truy cập hình ảnh là điều dễ hiểu; nhưng nếu một ứng dụng không liên quan lại yêu cầu truy cập vị trí liên tục, danh bạ và nhiều quyền khác, người dùng nên cân nhắc trước khi chấp nhận.

Pháp luật cũng trao cho chủ thể dữ liệu nhiều quyền đối với dữ liệu của mình, như được biết về việc xử lý dữ liệu, đồng ý hoặc không đồng ý, yêu cầu rút lại sự đồng ý, xem, chỉnh sửa, yêu cầu xóa hoặc hạn chế xử lý trong những trường hợp luật quy định, cũng như khiếu nại, tố cáo hoặc yêu cầu bảo vệ quyền lợi khi dữ liệu bị xâm phạm.

Điều đó có nghĩa là đã cung cấp dữ liệu không đồng nghĩa với việc mất hoàn toàn quyền đối với dữ liệu đó.

Tuy nhiên, cũng cần hiểu đúng chiều ngược lại: quyền đối với dữ liệu cá nhân không phải là quyền tuyệt đối. Luật quy định một số trường hợp dữ liệu có thể được xử lý mà không cần sự đồng ý của chủ thể dữ liệu, như để bảo vệ tính mạng, sức khỏe trong trường hợp cấp bách; phòng, chống tội phạm và vi phạm pháp luật; phục vụ hoạt động của cơ quan nhà nước, quản lý nhà nước theo quy định hoặc một số trường hợp khác do pháp luật quy định.

Vì vậy, cũng không nên hiểu đơn giản rằng “không hỏi ý kiến tôi thì tuyệt đối không được xử lý dữ liệu của tôi”.

BẢO VỆ DỮ LIỆU CỦA MÌNH VÀ TÔN TRỌNG DỮ LIỆU CỦA NGƯỜI KHÁC

Bảo vệ dữ liệu cá nhân không chỉ là trách nhiệm của cơ quan, tổ chức hay doanh nghiệp. Mỗi người cũng cần hình thành thói quen tự bảo vệ thông tin của mình.

Một ảnh thẻ căn cước không nên được gửi đi chỉ vì có người yêu cầu. Trước khi cung cấp, cần biết ai yêu cầu, dùng để làm gì và có thực sự cần thiết hay không. Mã OTP, mật khẩu, thông tin đăng nhập, thông tin tài khoản ngân hàng càng không nên cung cấp cho người khác hoặc nhập vào đường link, biểu mẫu không rõ nguồn gốc.

Trên mạng xã hội, nhiều người có thói quen đăng công khai ảnh vé máy bay, giấy tờ, đơn hàng, giấy khen, hồ sơ hoặc các hình ảnh có chứa thông tin cá nhân mà không để ý những chi tiết xuất hiện trên đó. Một bức ảnh tưởng như vô hại đôi khi lại làm lộ họ tên, số điện thoại, địa chỉ, mã số hoặc nhiều thông tin khác.

Bên cạnh việc bảo vệ dữ liệu của mình, mỗi người cũng phải tôn trọng dữ liệu cá nhân của người khác. Không nên tùy tiện công khai số điện thoại, hình ảnh giấy tờ, thông tin tài chính hay những dữ liệu riêng tư của người khác chỉ vì mình đang có trong tay.

Luật nghiêm cấm nhiều hành vi liên quan đến dữ liệu cá nhân, trong đó có xử lý dữ liệu trái quy định; sử dụng dữ liệu của người khác để thực hiện hành vi trái pháp luật; mua, bán dữ liệu cá nhân trái quy định; chiếm đoạt, cố ý làm lộ hoặc làm mất dữ liệu cá nhân.

Nói ngắn gọn, có được dữ liệu của người khác không có nghĩa là có quyền sử dụng hoặc chia sẻ dữ liệu đó tùy ý.

Infographic 3 - Những việc nên làm và không nên làm?

KHI PHÁT HIỆN DỮ LIỆU BỊ SỬ DỤNG SAI, ĐỪNG BỎ QUA

Nếu phát hiện thông tin của mình bị sử dụng sai mục đích, bị công khai hoặc chia sẻ bất thường, việc đầu tiên là hạn chế tiếp tục cung cấp thêm dữ liệu và lưu lại những bằng chứng liên quan như tin nhắn, email, ảnh chụp màn hình, đường link hoặc thông tin giao dịch.

Người dân có thể liên hệ cơ quan, tổ chức đang xử lý dữ liệu để yêu cầu làm rõ, chỉnh sửa hoặc thực hiện những quyền mà pháp luật cho phép. Trong trường hợp quyền, lợi ích hợp pháp bị xâm phạm, chủ thể dữ liệu có quyền khiếu nại, tố cáo, khởi kiện, yêu cầu bồi thường thiệt hại và yêu cầu thực hiện các biện pháp bảo vệ theo quy định của pháp luật.

Bảo vệ dữ liệu cá nhân không bắt đầu từ những việc quá phức tạp. Nó có thể bắt đầu từ việc đọc kỹ trước khi bấm “đồng ý”, kiểm tra quyền truy cập của ứng dụng, cân nhắc trước khi gửi ảnh giấy tờ và cẩn trọng trước khi chia sẻ thông tin của chính mình hoặc của người khác.

Trong môi trường số, dữ liệu cá nhân ngày càng gắn chặt với đời sống của mỗi người. Biết dữ liệu nào đang được cung cấp, hiểu mình có những quyền gì và cẩn trọng trước mỗi lần chia sẻ chính là lớp bảo vệ đầu tiên đối với dữ liệu của bản thân.

Tác giả bài viết: Nghiêm Quân

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết
hcm
 
06DieuBacHodayCAND
 
ĐƯỜNG DÂY NÓNG
  
lichtiepcongdan
Cổng bộ CA
 
congdvcbca
 
trainghiemso
 
van ban phap luat
 
hop thu
 
chuyển đổi số
  
bộ pháp điển
 
Doi tuong truy na
 
thuviendientu
 
Thống kê truy cập
  • Đang truy cập213
  • Máy chủ tìm kiếm32
  • Khách viếng thăm181
  • Hôm nay51,464
  • Tháng hiện tại723,814
  • Tổng lượt truy cập150,297,627
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây
EMC Đã kết nối EMC