Personal data protection in support of digital transformation and international integration in Vietnam
TS. Lê Thanh Bình
Trường Đại học Thành Đô
Email: ltbinh@thanhdouni.edu.vn
(Quanlynhanuoc.vn) – Bảo vệ dữ liệu cá nhân là một trong những điều kiện để thực hiện chuyển đổi số, phát triển kinh tế số, xây dựng xã hội số và hội nhập quốc tế. Trước tình trạng lộ, lọt dữ liệu cá nhân diễn ra phổ biến ở Việt Nam, để bảo vệ dữ liệu cá nhân, quyền riêng tư, danh tính và tài chính của mỗi cá nhân, cần phải thực hiện đồng bộ các giải pháp: nâng cao nhận thức về bảo vệ dữ liệu cá nhân, an toàn thông tin; tiếp tục hoàn thiện pháp luật về bảo vệ dữ liệu cá nhân; nâng cao hiệu quả quản lý nhà nước về dữ liệu cá nhân; tăng cường học tập kinh nghiệm quốc tế về bảo vệ dữ liệu cá nhân.
Từ khóa: Dữ liệu cá nhân; bảo vệ dữ liệu cá nhân; giải pháp; Việt Nam.
Abstract: Personal data protection is one of the essential conditions for implementing digital transformation, developing the digital economy, building a digital society, and promoting international integration. In light of the widespread incidents of personal data leakage and breaches in Vietnam, it is necessary to implement comprehensive and coordinated measures to protect personal data, privacy, identity, and the financial security of individuals. These measures include raising public awareness of personal data protection and information security; continuing to improve the legal framework on personal data protection; enhancing the effectiveness of state management of personal data; and strengthening the study and adoption of international experience and best practices in personal data protection.
Keywords: Personal data; personal data protection; solutions; Vietnam.
1. Đặt vấn đề
Dữ liệu cá nhân là những thông tin liên quan trực tiếp đến một cá nhân, như: họ tên, số điện thoại, giới tính, e-mail, hay thông tin tài chính. Trong thời đại số, việc bảo vệ những thông tin này không chỉ là vấn đề của quyền riêng tư mà còn là một yếu tố quan trọng để bảo vệ sự an toàn và bảo mật cho mỗi người. Với sự phát triển mạnh mẽ của công nghệ, dữ liệu cá nhân ngày càng trở nên dễ bị xâm phạm, đặc biệt khi chúng ta chia sẻ thông tin qua mạng xã hội, các dịch vụ trực tuyến, và trong các giao dịch kinh doanh hằng ngày. Chính vì vậy, bảo vệ dữ liệu cá nhân đang là vấn đề cấp bách đối với tiến trình xây dựng nhà nước kiến tạo, phát triển, hội nhập kỷ nguyên số ở Việt Nam.
Vấn đề quyền riêng tư, dữ liệu cá nhân đã được nhiều nhà khoa học quan tâm nghiên cứu. Trong cuốn sách “Nhận thức pháp lý về quyền riêng tư” do Nhà xuất bản Chính trị quốc gia Sự thật, Hà Nội, 2018 xuất bản, tác giả Chu Hồng Thanh đã phân tích quyền riêng tư dưới góc độ pháp lý. Trong bài viết: “Bảo vệ quyền đối với dữ liệu cá nhân trong pháp luật quốc tế, pháp luật ở một số quốc gia và giá trị tham khảo cho Việt Nam” (Tạp chí Nghiên cứu Lập pháp số 09 (409), tháng 5/2020), nhóm tác giả Vũ Công Giao và Lê Trần Như Tuyên đã cung cấp cho người đọc một bức tranh tổng thể về các quy định pháp luật bảo vệ dữ liệu cá nhân trong pháp luật quốc tế, pháp luật một số nước và các kinh nghiệm có thể vận dụng ở Việt Nam. Các công trình nêu trên đã đề cập những vấn đề liên quan đến dữ liệu cá nhân.Tuy nhiên, chưa có công trình nào nghiên cứu có hệ thống về thực trạng xâm phạm dữ liệu cá nhân và đề xuất các giải pháp toàn diện để bảo vệ dữ liệu cá nhân ở Việt Nam.
Với phương pháp hệ thống hóa, phân tích, tổng hợp, bài viết đánh giá khách quan thực trạng dữ liệu cá nhân bị xâm phạm ở Việt Nam; đồng thời, đề xuất các giải pháp bảo vệ dữ liệu cá nhân ở Việt Nam trong thời gian tới.
2. Tình hình dữ liệu cá nhân bị xâm phạm ở Việt Nam
Ở Việt Nam hiện nay, thông tin cá nhân bị lộ lọt như số điện thoại, họ tên, địa chỉ, số căn cước công dân, số tài khoản cá nhân của người dân đang rất phổ biến. Bên cạnh đó, người dân còn nhận các thông tin, tin nhắn lừa đảo, các đường link giả mạo, bị làm phiền vì các cuộc gọi mời chào, giới thiệu các loại dịch vụ khác nhau… Thực tế này cho thấy, các doanh nghiệp, công ty kinh doanh dịch vụ có thu thập dữ liệu cá nhân của khách hàng, cho phép các đối tác thứ ba tiếp cận thông tin dữ liệu cá nhân nhưng không có yêu cầu, quy định chặt chẽ, để đối tác thứ ba chuyển giao, buôn bán cho các đối tác khác hoặc các doanh nghiệp chủ động thu thập thông tin cá nhân của khách hàng, hình thành kho dữ liệu cá nhân, phân tích, xử lý các loại dữ liệu đó để tiến hành kinh doanh, buôn bán. Hậu quả là, tình trạng mua bán dữ liệu cá nhân hiện đang diễn ra phổ biến, công khai, với các dữ liệu thô: danh sách cán bộ, danh bạ nội bộ của các bộ (Công Thương, Tài chính, Xây dựng, Khoa học và Công nghệ, Nông nghiệp và Môi trường…); các tập đoàn kinh tế; khách hàng điện lực trên toàn quốc; thông tin chủ thuê bao điện thoại, internet của các nhà mạng; thông tin khách hàng vay, gửi tiết kiệm ngân hàng; chứng khoán; bảo hiểm; hồ sơ đăng ký kinh doanh; trường học; thông tin hộ khẩu; thông tin khách hàng thuộc các lĩnh vực bất động sản, siêu thị, mua ô tô, xe máy…
Cùng với đó, dữ liệu cá nhân đã qua xử lý, như: thông tin chi tiết về các cá nhân, tổ chức, doanh nghiệp (họ tên, ngày sinh, số CMND, địa chỉ, số điện thoại, số tài khoản ngân hàng – bao gồm cả số dư, thân nhân, chức vụ, vị trí công tác…) cũng bị rao bán công khai, trong thời gian dài, với số lượng lớn trên không gian mạng. Hoạt động mua bán được tiến hành qua website, tài khoản, trang, nhóm trên mạng xã hội (Facebook, Zalo, Telegram), diễn đàn tin tặc (raidforums.com…). Việc thanh toán được thực hiện thông qua tài khoản ngân hàng, nhiều giao dịch ghi rõ nội dung mua bán dữ liệu.
Việc mua bán dữ liệu cá nhân không chỉ diễn ra đơn lẻ, giữa cá nhân với cá nhân mà còn có sự tham gia của các công ty, tổ chức, doanh nghiệp. Một số công ty được thành lập mới, đầu tư xây dựng, vận hành các hệ thống kỹ thuật chuyên thu thập trái phép dữ liệu cá nhân để kinh doanh thu lợi nhuận; xây dựng các phần mềm chuyên thu thập thông tin cá nhân, cài ẩn trong các trang mạng để thu thập thông tin tự động, phân tích thành tệp dữ liệu cá nhân có giá trị; tán phát mã độc có chức năng thu thập dữ liệu cá nhân trên môi trường mạng (máy tính và thiết bị di động); tổ chức tấn công, xâm nhập hệ thống máy tính của cơ quan, tổ chức, doanh nghiệp để chiếm đoạt dữ liệu cá nhân.
Bộ Công an đã phát hiện hàng trăm cá nhân, tổ chức liên quan bán dữ liệu cá nhân. Một số đường dây chiếm đoạt, mua bán dữ liệu quy mô lớn tại Việt Nam đã bị phát hiện, đấu tranh, xử lý. Số lượng dữ liệu cá nhân bị thu thập, mua bán trái phép phát hiện được lên tới hàng nghìn GB dữ liệu, trong đó có nhiều dữ liệu cá nhân nội bộ, nhạy cảm (thông tin về các cá nhân, tổ chức trên toàn quốc đã sử dụng dịch vụ điện lực của EVN; thông tin phụ huynh, học sinh tại các trường trên cả nước; thông tin khách hàng của các ngân hàng BIDV, Techcombank, VPBank, AgriBank… (Phan Anh, 17/7/2024); thông tin đăng ký kinh doanh, nhân sự cơ quan nhà nước, bảo hiểm, hộ khẩu; dữ liệu viễn thông, thuê bao điện thoại của các nhà mạng Viettel, Mobiphone, Vinaphone; thông tin khách hàng tại các dự án bất động sản trên toàn quốc; khách hàng điện máy tại các tỉnh, thành phố trên toàn quốc; thông tin của khách hàng VIP, khách hàng đầu tư tài chính, chứng khoán, khách hàng các ngành SPA, nha khoa, thời trang, thẩm mỹ viện.
Trong năm 2023, hoạt động mua bán dữ liệu cá nhân, dữ liệu nhạy cảm tiếp tục diễn biến phức tạp với nhiều phương thức, thủ đoạn tinh vi. Bộ Công an đã chủ động phát hiện, điều tra, xác minh 16 vụ việc lộ mất, rao bán thông tin, bí mật nhà nước và dữ liệu nội bộ trên không gian mạng. Qua công tác đấu tranh, Bộ Công an phát hiện số lượng lớn dữ liệu bị lộ mất được tin tặc rao bán công khai trên các nền tảng, diễn đàn (BreachedForums, Telegram, Facebook). Các đối tượng rao bán hoạt động với độ ẩn danh cao, thủ đoạn hoạt động và phương thức thanh toán hoàn toàn bằng tiền mã hoá nên khó truy vết. Điển hình là: nhóm Telegram “Data Pro 298” (4.685 thành viên) cung cấp dịch vụ tra cứu thông tin dữ liệu viễn thông, Facebook, điện lực, ví điện tử Momo, thông tin biển kiểm soát phương tiện giao thông; nhóm Telegram “Tra cứu thông tin toàn quốc” (2.700 thành viên) cung cấp dịch vụ tra “nóng” dữ liệu cá nhân công dân Việt Nam (dữ liệu thời gian thực); diễn đàn tin tặc “Nohide.space” (nguồn gốc Nga) rao bán số lượng lớn thông tin đăng nhập nhiều hệ thống trọng yếu của Việt Nam… (Bộ Công an, 2024). Một số trường hợp còn lợi dụng các diễn đàn, hội nhóm chia sẻ phương thức tấn công mạng, cách thức phát triển, phát tán mã độc số lượng lớn, gây nguy cơ mất an toàn, an ninh mạng. Thực trạng này cho thấy, hệ thống cơ sở dữ liệu của cơ quan nhà nước và khu vực doanh nghiệp vẫn có những điểm yếu, lỗ hổng bảo mật để tin tặc lợi dụng xâm nhập, đánh cắp dữ liệu.
Một số vụ việc điển hình, như: Công ty VNG làm rò rỉ hơn 163 triệu tài khoản, Công ty Thế giới di động và Điện máy Xanh để lộ hơn 5 triệu email và hàng chục ngàn thông tin thẻ thanh toán, Vietnam Airlines bị tin tặc tấn công đăng tải lên internet 411.000 tài khoản của khách hàng và Công ty FPT. Cũng theo Viettel Threat Intelligence, nửa đầu năm 2024 ghi nhận hơn 61 triệu tài khoản bị lộ lọt, tăng 1,5 lần so với cùng kỳ năm 2023 (hơn 41 triệu tài khoản) (Bảo Ngọc & cộng sự, 08/7/2024).
Những vụ tấn công liên quan đến rò rỉ thông tin số tài khoản ngân hàng, giấy tờ tuỳ thân của người dùng sẽ có thể trực tiếp khiến người dùng mất tiền hoặc bị giả mạo danh tính, để thực hiện các hành vi lừa đảo khác. Thời gian gần đây, nhiều người còn bị các đường link giả mạo ứng dụng khai thuế eTax mobile… khiến cho mọi người dùng cài đặt nhầm, từ đó bị chiếm quyền kiểm soát điện thoại và các dữ liệu cá nhân. Hoặc một nguy cơ khác cũng đang diễn ra là các vụ tấn công deepfake (giả dạng) để lừa người dùng chuyển tiền cho tin tặc. Thực trạng này xuất phát từ nhiều nguyên nhân, trong đó có cả nguyên nhân khách quan và chủ quan.
Về khách quan: sự phát triển nhanh của khoa học, công nghệ dẫn tới nhiều phương thức thủ đoạn mới trong tấn công mạng; dữ liệu cá nhân trở thành nguồn nguyên liệu quý giá cho các hoạt động kinh tế, có giá trị lợi nhuận cao, hấp dẫn tin tặc và các đối tượng phạm tội thực hiện hành vi đánh cắp, mua bán dữ liệu cá nhân.
Về chủ quan: nhận thức về bảo vệ dữ liệu cá nhân của công dân còn hạn chế, sẵn sàng cung cấp thông tin đời tư để lấy sự tiện ích về công nghệ; pháp luật về bảo vệ dữ liệu cá nhân chưa đáp ứng yêu cầu bảo vệ dữ liệu cá nhân trong thực tiễn; hoạt động quản lý nhà nước về dữ liệu cá nhân trong nhiều trường hợp thiếu hiệu quả; hợp tác quốc tế về bảo vệ dữ liệu cá nhân chưa được chú trọng.
3. Một số giải pháp
Để bảo vệ hiệu quả dữ liệu cá nhân ở Việt Nam trong thời gian tới, cần tập trung thực hiện đồng bộ các giải pháp như sau:
Thứ nhất, nâng cao nhận thức của các chủ thể về bảo vệ dữ liệu cá nhân.
Việc nâng cao nhận thức của người dân về bảo vệ dữ liệu cá nhân đóng vai trò nền tảng trong quá trình bảo vệ quyền riêng tư trong thực tiễn cuộc sống. Các chương trình đào tạo, tuyên truyền phổ biến quy định pháp luật sẽ giúp nâng cao hiểu biết về quyền, nghĩa vụ của người dân trong việc quản lý và bảo vệ thông tin cá nhân. Đồng thời, trang bị các kỹ năng bảo vệ dữ liệu cá nhân, bao gồm: khả năng nhận diện các nguy cơ tiềm ẩn trên không gian mạng, áp dụng các biện pháp bảo mật mạnh như sử dụng mật khẩu có độ phức tạp cao, xác thực đa yếu tố, kiểm soát quyền truy cập các ứng dụng và hơn hết là cẩn trọng khi chia sẻ thông tin trên các nền tảng trực tuyến. Khi mỗi cá nhân có đủ hiểu biết và chủ động thực hiện các biện pháp tự bảo vệ dữ liệu cá nhân, nguy cơ vi phạm sẽ được giảm thiểu đáng kể, góp phần hình thành một môi trường số an toàn, minh bạch và hiệu quả. Theo đó:
(1) Mọi tổ chức, cá nhân khi thu thập và sử dụng dữ liệu phải bảo đảm an toàn, bảo mật thông tin, chỉ được dùng đúng mục đích, không chia sẻ hoặc chuyển giao trái phép cho bên thứ ba. Các hành vi vi phạm sẽ bị xử lý nghiêm, có thể phạt tiền, đình chỉ hoạt động, thu hồi giấy phép, và truy cứu trách nhiệm hình sự nếu gây hậu quả nghiêm trọng, theo quy định của Bộ luật Hình sự.
(2) Đối với mỗi công dân, khi thực hiện các hoạt động trực tuyến như mua sắm điện tử, sử dụng mạng xã hội, khai báo trực tuyến hay cài đặt ứng dụng, mỗi người cần: chỉ cung cấp những thông tin cần thiết, tránh đăng tải công khai dữ liệu riêng tư; đọc kỹ, hiểu rõ các điều khoản về quyền riêng tư trước khi đồng ý sử dụng dịch vụ; không chia sẻ thông tin cá nhân của người khác khi chưa được phép; thiết lập mật khẩu mạnh, bật xác thực hai yếu tố và thường xuyên cập nhật phần mềm bảo mật; kịp thời báo cho cơ quan chức năng khi phát hiện hành vi thu thập, mua bán, sử dụng trái phép dữ liệu cá nhân.
Thứ hai, tiếp tục hoàn thiện pháp luật về bảo vệ dữ liệu cá nhân.
Muốn bảo vệ hiệu quả dữ liệu cá nhân trên thực tiễn cuộc sống, cần tiếp tục hoàn thiện pháp luật về bảo vệ dữ liệu cá nhân, khắc phục sự trùng lặp, chồng chéo giữa các quy định, bảo đảm sự đồng bộ, thống nhất trong hệ thống pháp luật.
Mặc dù Nhà nước đã ban hành Luật Bảo vệ dữ liệu cá nhân năm 2025 và đang lấy ý kiến ban hành Nghị định quy định chi tiết một số điều Luật Bảo vệ dữ liệu cá nhân nhằm mục đích nhằm hướng dẫn, cụ thể hóa một số nội dung trong Luật nhưng vẫn cần phải tiếp tục hoàn thiện hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân. Theo đó, cần tiếp tục bổ sung các quy định còn thiếu, bảo đảm sự thống nhất, toàn diện trong hệ thống pháp luật.
Pháp luật bảo vệ dữ liệu cá nhân nước ta đã có một số quy định về chế tài xử phạt với những hành vi vi phạm bảo vệ thông tin cá nhân, chưa có quy định về bảo vệ dữ liệu cá nhân. Về chế tài hình sự: chưa có chế tài hình sự về dữ liệu cá nhân. Vi phạm các quy định về thông tin cá nhân có thể bị xử phạt hình sự theo 2 tội danh tại Điều 159 và Điều 288, với án tù giam cao nhất là 7 năm theo quy định của Bộ Luật Hình sự năm 2015 (sửa đổi, bổ sung năm 2017). Vi phạm các quy định về dữ liệu cá nhân có thể bị xử phạt hình sự, với án tù giam cao nhất là 7 năm; tại Điều 159 quy định, việc “xâm phạm bí mật hoặc an ninh thư tín, điện thoại, điện tín hoặc hình thức trao đổi thông tin riêng tư của người khác” có thể bị phạt tù tới 3 năm; Điều 288 quy định về “Tội đưa hoặc sử dụng trái phép thông tin trên mạng máy tính, mạng viễn thông” với mức hình phạt cao nhất là 7 năm tù giam. Hầu hết các vụ việc buôn bán dữ liệu cá nhân đang được hoàn thiện theo hướng chứng minh 2 tội danh này. Tuy nhiên, 2 tội danh này chưa quy định cụ thể, trực tiếp về các hành vi vi phạm pháp luật liên quan tới dữ liệu cá nhân đang diễn ra hiện nay. Do chưa quy định cụ thể về các yếu tố cấu thành trong hoạt động mua bán dữ liệu cá nhân, nhất là hoạt động có sự trung gian qua nhiều cá nhân, tổ chức nên khó chứng minh tội phạm. Cần phải bổ sung, sửa đổi tiếp trong Bộ luật Hình sự năm 2015 (sửa đổi, bổ sung năm 2025) thêm tội danh làm lộ, lọt, mua, bán dữ liệu cá nhân để xử lý nghiêm các hành vi này.
Mặc dù pháp luật về xử lý vi phạm hành chính hiện nay đã có các quy định xử phạt đối với một số hành vi vi phạm liên quan đến bảo vệ dữ liệu cá nhân nhưng các quy định vẫnchưa bảo đảm đầy đủ, toàn diện để làm cơ sở xử phạt đối với các hành vi vi phạm không thuộc lĩnh vực bưu chính, viễn thông, công nghệ thông tin, tần số vô tuyến điện, thương mại, sản xuất, buôn bán hàng giả, hàng cấm, bảo vệ quyền lợi người tiêu dùng.
Thứ ba, nâng cao hiệu quả quản lý nhà nước về dữ liệu cá nhân.
Theo pháp luật hiện hành, một số cơ quan thuộc Chính phủ đang căn cứ chức năng, nhiệm vụ được giao thực hiện việc bảo vệ dữ liệu cá nhân của công dân như Bộ Công an chịu trách nhiệm tiếp nhận, xử lý các phản ánh, khiếu nại của người dân về dữ liệu cá nhân bị đánh cắp, phát tán lộ lọt gây ảnh hưởng đến đời tư, danh dự và nhân phẩm; Bộ Nội vụ chịu trách nhiệm tiếp nhận, xử lý các trường hợp đối tượng xâm hại là trẻ em; Bộ Công Thương xử lý các trường hợp lộ lọt thông tin của đối tượng là người mua hàng trực tuyến; Bộ Khoa học và Công nghệ xử lý các sự cố kỹ thuật, các cuộc tấn công đánh cắp dữ liệu cá nhân trên mạng Internet… và một số cơ quan chức năng đã thiết lập đường dây nóng, trực tiếp nhận, xử lý thông tin, thông báo, tố giác nguy cơ, hành vi vi phạm pháp luật kịp thời. Như vậy, hoạt động bảo vệ dữ liệu cá nhân hiện được phân công theo nhiều cơ quan dựa theo chức năng nhiệm vụ được giao; thiếu một tổ chức chuyên trách thực hiện bảo vệ dữ liệu cá nhân. Vì vậy, Nhà nước nên chủ trương thành lập một cơ quan bảo vệ dữ liệu cá nhân độc lập, tương tự như các cơ quan giám sát dữ liệu tại EU (DPA), Vương quốc Anh (ICO) hay Singapore (PDPC). Một cơ quan chuyên trách độc lập sẽ giúp giám sát việc thực thi pháp luật, xử lý khiếu nại từ công dân và ban hành hướng dẫn phù hợp với sự phát triển công nghệ. Cơ quan này đồng thời sẽ phối hợp với các cơ quan quốc tế để bảo đảm tính toàn cầu trong bảo vệ dữ liệu cá nhân.
Thứ tư, tăng cường hợp tác quốc tế trong bảo vệ dữ liệu cá nhân.
Sự phát triển nhanh chóng và hiệu quả của công nghệ đã cho phép các quốc gia, tập đoàn kinh tế, công ty lớn… tiến hành các hoạt động giám sát và thu thập dữ liệu cá nhân trên quy mô lớn, tạo ra những lo ngại do khả năng xâm phạm các quyền riêng tư cá nhân được quy định tại Điều 17 Công ước quốc tế về Quyền dân sự và chính trị. Theo thống kê của Hội nghị Liên Hợp quốc về Thương mại và Phát triển (UNCTAD), đến nay, đã có khoảng hơn 107 thành viên (trong đó có 66 nền kinh tế đang chuyển đổi hoặc đang phát triển) có các quy định về bảo vệ dữ liệu cá nhân. Về cơ bản, các quốc gia đều bám sát các nguyên tắc về quyền riêng tư, tuy nhiên, còn có sự khác nhau tương đối đáng kể trong việc giải thích và áp dụng nguyên tắc này. Một số tổ chức cũng ban hành những quy định, hướng dẫn, khung bảo vệ dữ liệu cá nhân, như: APEC có khung Bảo vệ dữ liệu cá nhân (chỉnh sửa 2015) và Hệ thống các quy tắc trao đổi dữ liệu cá nhân xuyên biên giới; EU có Quy định bảo vệ dữ liệu cá nhân của EU chính thức có hiệu lực từ năm 2018; ASEAN đang thảo luận xây dựng Nền tảng bảo vệ dữ liệu cá nhân của ASEAN (Bảo Ngọc & cộng sự, 2024).
Hiệp định WTO về thương mại dịch vụ đặt ra các quy định ràng buộc về bảo vệ dữ liệu cá nhân. Điều 16(c)(ii) của Hiệp định quy định cho phép các quốc gia có các biện pháp hạn chế thương mại nếu cần thiết để bảo vệ quyền riêng tư của các nhân liên quan đến xử lý, phát tán dữ liệu cá nhân, các biện pháp bảo vệ tính bảo mật của các bản ghi và tài khoản cá nhân” với điều kiện các biện pháp không tạo thành phân biệt đối xử tùy tiện và hạn chế thương mại trá hình.
Trong khuôn khổ Hiệp định Đối tác toàn diện và tiến bộ xuyên Thái Bình Dương (CPTPP), các quốc gia đã có những quy định cụ thể về nghĩa vụ bảo vệ dữ liệu cá nhân tại Điều 14.8, theo đó các quốc gia sẽ phải xây dựng và duy trì các khung pháp lý về bảo vệ dữ liệu cá nhân của người dùng trong thương mại điện tử trên cơ sở cân nhắc các nguyên tắc và hướng dẫn của các thể chế quốc tế. Đặc biệt, các quốc gia sẽ không có các quy định mang tính phân biệt đối xử trong việc bảo vệ người sử dụng thương mại điện tử trước các vi phạm về bảo vệ dữ liệu cá nhân trong thẩm quyền xét xử của mình. Cụ thể, các quốc gia sẽ cần công bố thông tin về các biện pháp bảo vệ dữ liệu cá nhân dành cho người sử dụng thương mại điện tử, bao gồm các cách thức để cá nhân thực thi các quyền của mình cũng như cách thức để các doanh nghiệp tuân thủ các quy định pháp lý liên quan. Ngoài ra, tiếp tục thúc đẩy và hướng đến sự tương thích giữa các quy định nội luật của các quốc gia trong CPTPP thông qua các cơ chế song phương hoặc khuôn khổ quốc tế.
Tại Hiệp định FTA giữa EU và Việt Nam (EVFTA), hai bên cũng có những cam kết về bảo vệ dữ liệu cá nhân. Cụ thể tại Điều 8.45, các bên sẽ phải ban hành hoặc duy trì các biện pháp phù hợp để bảo vệ dữ liệu cá nhân và quyền riêng tư, bao gồm các bản ghi và tài khoản cá nhân. Trong đó, đối với lĩnh vực tài chính, các bên sẽ cho phép chuyển thông tin ra ngoài lãnh thổ để xử lý phù hợp với tính chất cung cấp dịch vụ tài chính. Tham khảo, học tập có chọn lọc kinh nghiệm quốc tế trong xây dựng và thực hiện pháp luật về bảo vệ dữ liệu cá nhân là điều kiện quan trọng để Việt Nam bảo vệ hữu hiệu dữ liệu của cá nhân, tổ chức trong tiến trình đổi mới đất nước và hội nhập toàn cầu.
Bảo vệ dữ liệu cá nhân không chỉ bảo vệ quyền và lợi ích hợp pháp của mỗi cá nhân, tổ chức mà còn góp phần xây dựng không gian sống quốc gia an toàn, lành mạnh và văn minh. Bảo vệ dữ liệu cá nhân chính là quyền lợi, trách nhiệm của mỗi cá dân, tổ chức và xã hội – chung tay bảo vệ an ninh dữ liệu và xây dựng “kỷ nguyên số” ở Việt Nam.
Tài liệu tham khảo:
Bộ Công an (2024). Báo cáo đánh giá tác động của chính sách trong đề nghị xây dựng Luật Bảo vệ dữ liệu cá nhân.
Bảo Ngọc, Danh Trọng, Khánh Quỳnh và Thành Chung (08/7/2024). Luật hóa việc bảo vệ dữ liệu cá nhân. Báo Tuổi trẻ online. https://tuoitre.vn/luat-hoa-viec-bao-ve-du-lieu-ca-nhan-20240708081704412.htm, truy cập ngày 22/3/2026.
Bộ Công An (2025). Báo cáo số 341/BC-BCA-A05 ngày 12/02/2025 về đánh giá thực trạng quan hệ xã hội liên quan bảo vệ dữ liệu cá nhân.
Chu Hồng Thanh (2018). Nhận thức pháp lý về quyền riêng tư. Nxb Chính trị quốc gia Sự thật.
Lăng Minh Quân (29/7/2026). Quyền của chủ thể dữ liệu cá nhân theo Luật Bảo vệ dữ liệu cá nhân năm 2025: Những vấn đề lý luận và yêu cầu bảo đảm thực thi. Tạp chí Quản lý nhà nước. https://www.quanlynhanuoc.vn/2026/07/29/quyen-cua-chu-the-du-lieu-ca-nhan-theo-luat-bao-ve-du-lieu-ca-nhan-nam-2025-nhung-van-de-ly-luan-va-yeu-cau-bao-dam-thuc-thi/
Phan Anh (17/7/2024). Phát hiện hàng nghìn GB dữ liệu cá nhân bị thu thập, mua bán trái phép, trong đó có nhiều dữ liệu nhạy cảm. Vneconomy. https://vneconomy.vn/phat-hien-hang-nghin-gb-du-lieu-ca-nhan-bi-thu-thap-mua-ban-trai-phep-trong-do-co-nhieu-du-lieu-nhay-cam.htm
Phan Anh (17/7/2024). Phát hiện hàng nghìn GB dữ liệu cá nhân bị thu thập, mua bán trái phép, trong đó có nhiều dữ liệu nhạy cảm. Vneconomy. https://vneconomy.vn/phat-hien-hang-nghin-gb-du-lieu-ca-nhan-bi-thu-thap-mua-ban-trai-phep-trong-do-co-nhieu-du-lieu-nhay-cam.htm
Quốc hội (2013, 2025). Hiến pháp năm 2013 (sửa đổi, bổ sung năm 2025).
Quốc hội (2025). Luật Bảo vệ dữ liệu cá nhân năm 2025.
Vũ Công Giao và Lê Trần Như Tuyên (2020). Bảo vệ quyền đối với dữ liệu cá nhân trong pháp luật quốc tế, pháp luật ở một số quốc gia và giá trị tham khảo cho Việt Nam. Tạp chí Nghiên cứu Lập pháp, số 09 (409), tháng 5/2020.



