Làm lộ dữ liệu cá nhân có thể bị phạt tới 100 triệu đồng: Bộ Công an đề xuất mức phạt 'thép'
Trong bối cảnh chuyển đổi số mạnh mẽ tại Việt Nam vào đầu năm 2026, việc bảo vệ thông tin riêng tư trở thành vấn đề cấp thiết hơn bao giờ hết. Mới đây, dựa trên nền tảng của Luật Bảo vệ dữ liệu cá nhân 2025, Bộ Công an đã đưa ra những đề xuất mạnh tay nhằm răn đe các hành vi xâm phạm dữ liệu cá nhân.
Mức phạt nghiêm khắc cho hành vi làm lộ dữ liệu
Tại Điều 8 Luật Bảo vệ dữ liệu cá nhân 2025 đã quy định rõ về việc xử lý vi phạm. Cụ thể hóa quy định này, tại Dự thảo Nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng, Bộ Công an đề xuất mức phạt tiền từ 70 triệu đến 100 triệu đồng đối với các hành vi vi phạm nghiêm trọng nguyên tắc bảo vệ dữ liệu.
Cụ thể, theo nội dung đề xuất tại khoản 2 Điều 57 của Dự thảo, các hành vi sau đây sẽ đối mặt với mức phạt cao nhất:
2. Phạt tiền từ 70.000.000 đồng đến 100.000.000 đồng đối với một trong các hành vi sau:
a) Xử lý dữ liệu cá nhân nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam, gây ảnh hưởng đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân;
b) Cản trở hoạt động bảo vệ dữ liệu cá nhân;
c) Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi vi phạm pháp luật;
d) Xử lý dữ liệu cá nhân trái quy định của pháp luật;
e) Sử dụng dữ liệu cá nhân của người khác, cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái quy định của pháp luật;
g) Mua, bán dữ liệu cá nhân, trừ trường hợp luật có quy định khác;
h) Chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân.
Tăng cường trách nhiệm của các bên xử lý dữ liệu
Việc đề xuất mức phạt lên tới 100 triệu đồng không chỉ nhằm xử phạt cá nhân vi phạm mà còn là lời cảnh báo đanh thép đối với các tổ chức, doanh nghiệp đang nắm giữ khối lượng lớn dữ liệu khách hàng. Theo Điều 3 Luật Bảo vệ dữ liệu cá nhân 2025, các đơn vị này phải tuân thủ nghiêm ngặt các nguyên tắc về tính chính xác, mục đích cụ thể và bảo mật tuyệt đối thông tin.
Nếu một doanh nghiệp để xảy ra tình trạng nhân viên tự ý trích xuất dữ liệu khách hàng để bán cho bên thứ ba, hoặc do hệ thống bảo mật lỏng lẻo dẫn đến việc lộ lọt thông tin, họ sẽ phải chịu trách nhiệm pháp lý rất nặng nề. Ngoài phạt tiền, các đối tượng vi phạm còn có thể bị áp dụng các hình thức xử phạt bổ sung như tước quyền sử dụng giấy phép hoặc đình chỉ hoạt động có thời hạn.
Lời khuyên cho người dân và doanh nghiệp
Trong bối cảnh các quy định pháp luật ngày càng chặt chẽ, người dân cần chủ động bảo vệ thông tin cá nhân của mình, không tùy tiện cung cấp dữ liệu trên các nền tảng không tin cậy. Đối với các tổ chức, việc rà soát lại quy trình xử lý dữ liệu và đầu tư vào hệ thống an ninh mạng theo đúng tinh thần của Luật An ninh mạng 2018 và các văn bản hướng dẫn mới nhất là điều bắt buộc để tránh những rủi ro pháp lý đáng tiếc.
Hãy truy cập ngay hethongphapluat.com để trải nghiệm hệ thống tra cứu pháp luật toàn diện.
• Dữ liệu đầy đủ từ năm 1945 đến nay
• Dẫn chiếu điều luật thông minh
• Phân tích điều luật dễ hiểu
• Chatbot AI hỗ trợ 24/7
Bộ Công an đang lấy ý kiến về Dự thảo Nghị định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng, trong đó đề xuất mức phạt lên đến 100 triệu đồng đối với các hành vi chiếm đoạt, cố ý làm lộ hoặc làm mất dữ liệu cá nhân.