Chỉ số kinh tế:
Ngày 4/12/2025, tỷ giá trung tâm của VND với USD là 25.152 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.946/26.360 đồng/USD. Kinh tế tháng 10 tiếp tục khởi sắc, khi sản xuất công nghiệp tăng 10,8%, gần 18 nghìn doanh nghiệp mới ra đời, đầu tư công tăng 29,1%, FDI đạt 31,52 tỷ USD. Xuất nhập khẩu đạt 81,49 tỷ USD, xuất siêu 2,6 tỷ USD, CPI tăng nhẹ 0,2%, và khách quốc tế đạt 1,73 triệu lượt, cho thấy đà phục hồi vững của kinh tế Việt Nam.
dai-hoi-cong-doan

Nguy cơ phạm pháp khi xử lý dữ liệu người tiêu dùng

Nhất Thanh
Nhất Thanh  - 
Trong bối cảnh toàn cầu hóa, thông tin người tiêu dùng không chỉ là nguồn tài nguyên giá trị, mà còn là đối tượng cần được bảo vệ nghiêm ngặt. Tuy nhiên, cùng với sự phát triển mạnh mẽ của công nghệ, nhiều doanh nghiệp, dù vô tình hay cố ý, đang đối mặt với nguy cơ vi phạm pháp luật nếu xử lý dữ liệu người tiêu dùng không đúng quy chuẩn.
aa
Thương mại điện tử: Những lưu ý trong việc bảo vệ thông tin, dữ liệu người tiêu dùng

Trường hợp khách sạn Marins Playa S.A. tại Tây Ban Nha là một ví dụ. Năm 2022, khách sạn này đã bị phạt 30.000 euro vì quét hộ chiếu và sử dụng ảnh chân dung của khách mà không có sự đồng ý rõ ràng. Mặc dù được phép thu thập thông tin cho mục đích an ninh, nhưng việc sử dụng hình ảnh cho xác minh thanh toán lại vi phạm quy định GDPR (một bộ luật của Liên minh Châu Âu (EU) về bảo vệ dữ liệu cá nhân và quyền riêng tư cho tất cả các cá nhân trong EU). Mới đây, Công ty Shein (Trung Quốc) vào tháng 7/2025 bị đề xuất phạt 150 triệu euro tại Pháp vì sử dụng cookie theo dõi người dùng mà không có sự chấp thuận. Hay hãng British Airways (Vương quốc Anh) bị tin tặc tấn công, làm rò rỉ dữ liệu của 430.000 khách hàng và bị phạt 20 triệu bảng, phải dàn xếp bồi thường tập thể cho trên 22.000 khách hàng bị ảnh hưởng.

Các vụ việc này cho thấy việc thu thập – xử lý – lưu trữ và sử dụng thông tin người tiêu dùng đang bị lạm dụng hoặc thiếu kiểm soát tại nhiều nơi, dù đó là các công ty lớn hay doanh nghiệp vừa và nhỏ.

Tại Việt Nam, mặc dù không được coi là tài sản, song Luật Bảo vệ dữ liệu cá nhân năm 2025 đã nhấn mạnh quyền kiểm soát dữ liệu. Điều này phù hợp với xu hướng quốc tế – dữ liệu cá nhân là quyền riêng tư được bảo vệ, không phải hàng hóa để trao đổi tự do.

TS. Lê Nết (Công ty luật LNT & Partners) chỉ ra những trách nhiệm và rủi ro mới cho doanh nghiệp khi triển khai Luật Bảo vệ dữ liệu cá nhân năm 2025. Trong đó, Điều 7 quy định rõ: Mọi hành vi mua bán dữ liệu cá nhân – dù là cố ý hay vô tình, vì mục đích thương mại hay phi thương mại – đều bị cấm tuyệt đối, trừ trường hợp luật có quy định đặc biệt.

Dữ liệu cá nhân là quyền riêng tư được bảo vệ, không phải hàng hóa để trao đổi tự do
Dữ liệu cá nhân là quyền riêng tư được bảo vệ, không phải hàng hóa để trao đổi tự do

Từ 1/1/2026, các nền tảng mạng xã hội không được yêu cầu ảnh/video giấy tờ tùy thân để xác thực tài khoản; Không được nghe lén, đọc tin nhắn, ghi âm mà không có sự đồng ý; Phải cung cấp tùy chọn từ chối theo dõi, không thu thập cookies. Đây là sự thay đổi căn bản, đặt người dùng vào trung tâm – người dùng có quyền được biết, được đồng ý và được phản đối.

Từ những quy định này, TS. Lê Nết chỉ ra doanh nghiệp có thể vô tình vi phạm luật. Ví dụ như: Thu thập thông tin khách hàng không có sự đồng ý rõ ràng; Lưu trữ hoặc phân tích dữ liệu không được công bố trong chính sách bảo mật; Chuyển dữ liệu ra nước ngoài qua nền tảng trung gian mà không đảm bảo quy trình pháp lý.

Những hành vi tưởng chừng “vô hại” có thể dẫn đến hàng tỷ đồng tiền phạt, mất uy tín thương hiệu, thậm chí đối mặt với kiện tụng.

Giám đốc Công ty TNHH Nghiên cứu tư vấn AP Phạm Quế Anh chỉ ra, Luật Bảo vệ quyền lợi người tiêu dùng của Việt Nam (2023, 2025) quy định, thông tin người tiêu dùng không chỉ bao gồm dữ liệu cá nhân như tên tuổi, địa chỉ, tài khoản… mà còn bao gồm: Thông tin hành vi thói quen tìm kiếm, tiêu dùng, phương thức thanh toán; Dữ liệu sinh trắc học: dấu vân tay, khuôn mặt, giọng nói. Thông tin cảm xúc, tương tác xã hội, thậm chí cả xu hướng chính trị hoặc niềm tin tôn giáo.

Chúng ta đang bước vào kỷ nguyên mà mọi “dấu vết số” của người tiêu dùng đều có thể được thu thập, phân tích và sử dụng – với cả mặt tích cực và tiêu cực. Trong bối cảnh đó, bà Quế Anh khuyến cáo một thực trạng khác đang nổi lên là các hành vi thao túng người tiêu dùng, sử dụng thông tin thu thập được để dẫn dắt hành vi tiêu dùng một cách thiếu công bằng như tạo áp lực giả tạo, quảng cáo sai sự thật, gây nhầm lẫn trong hoàn tiền – đổi trả; thiết kế website theo các “dark patterns”, tấn công vào nhóm người dễ bị tổn thương như trẻ em, người già… Những hành vi này không chỉ phi đạo đức mà còn bị cấm theo các luật như Đạo luật Dịch vụ số của EU (DSA) với mức phạt rất cao.

Hiện nay, nhiều quốc gia – bao gồm cả Việt Nam – đã có quy định rất cụ thể và chặt chẽ về việc bảo vệ thông tin người tiêu dùng, chẳng hạn: Luật Bảo vệ quyền lợi người tiêu dùng (2023, 2025) của Việt Nam (các Điều 15–20); Quy định GDPR và ePrivacy Directive tại EU hay các quy định về xử lý cookies, quảng cáo, và chuyển giao dữ liệu xuyên biên giới. Đáng chú ý, nhiều quy định có hiệu lực ngoài lãnh thổ (extra-territorial), nghĩa là doanh nghiệp Việt Nam có thể bị xử lý nếu vi phạm quyền riêng tư người tiêu dùng tại các nước khác.

Vậy làm thế nào để phòng tránh rủi ro? Bà Quế Anh khuyến nghị, doanh nghiệp cần minh bạch với người tiêu dùng, nêu rõ mục đích, thời hạn, cách thức thu thập và sử dụng thông tin. Không được ép buộc người tiêu dùng đồng ý “ẩn” trong điều kiện giao dịch. Cùng với đó, phải làm rõ giới hạn sử dụng, không lưu trữ quá thời gian cần thiết. Không chuyển giao dữ liệu nếu không có sự đồng ý hoặc căn cứ pháp luật. Mọi dữ liệu phải được bảo vệ khỏi nguy cơ rò rỉ, tấn công mạng, truy cập trái phép. Truyền thông phải rõ ràng, tránh dùng các chính sách dài dòng, ngôn ngữ pháp lý rắc rối gây khó hiểu và phải thông báo kịp thời cho người tiêu dùng khi có sự cố xảy ra.

TS.Lê Nết chỉ ra, để thích nghi và tuân thủ, doanh nghiệp cần rà soát chính sách thu thập dữ liệu, trong đó cần thể hiện rõ ràng, dễ hiểu, minh bạch với người dùng. Xây dựng quy trình xin ý kiến đồng ý trước khi thu thập, xử lý hoặc chia sẻ dữ liệu. Đào tạo nhân viên về pháp luật bảo vệ dữ liệu và cách phản ứng khi có rủi ro. Ký kết hợp đồng rõ ràng với bên thứ 3 xử lý dữ liệu, đảm bảo có điều khoản bảo vệ thông tin. Cập nhật hệ thống bảo mật công nghệ như mã hóa dữ liệu, thiết lập quyền truy cập giới hạn, kiểm tra thường xuyên.

Nhất Thanh

Tin liên quan

Tin khác

Tái diễn “chiêu trò” mạo danh nhân viên giao hàng để lừa đảo

Tái diễn “chiêu trò” mạo danh nhân viên giao hàng để lừa đảo

Thời gian gần đây, tình trạng các đối tượng lừa đảo giả danh nhân viên giao hàng (shipper) có xu hướng tái diễn. Lợi dụng thói quen mua sắm online ngày càng phổ biến, các đối tượng xấu nhắm vào người dân, đặc biệt là những khách hàng thường xuyên đặt hàng qua Shopee, TikTok Shop, Lazada hoặc các buổi livestream bán hàng trên Facebook, để thực hiện hành vi lừa đảo chiếm đoạt tài sản.
Cẩn trọng trước các chiêu trò giả danh nhân viên ngân hàng

Cẩn trọng trước các chiêu trò giả danh nhân viên ngân hàng

Thời gian gần đây, tình trạng các đối tượng lừa đảo mạo danh nhân viên ngân hàng để chiếm đoạt tài sản có chiều hướng gia tăng, với hàng loạt kịch bản được dàn dựng tinh vi nhằm đánh cắp thông tin cá nhân và dữ liệu bảo mật tài khoản của người dân. Lợi dụng tâm lý tin tưởng vào thương hiệu ngân hàng, cùng nhu cầu xin việc, mở thẻ hay vay vốn của nhiều người, các đối tượng dễ dàng tiếp cận và dụ nạn nhân rơi vào bẫy.
Chiêu trò yêu cầu “cập nhật dữ liệu” để chiếm đoạt tiền

Chiêu trò yêu cầu “cập nhật dữ liệu” để chiếm đoạt tiền

Thời gian gần đây, nhiều đối tượng liên tục mạo danh công an, chính quyền địa phương hay nhân viên điện, nước gọi điện yêu cầu người dân “cập nhật dữ liệu đất đai”, “xác nhận hồ sơ điện – nước”, “kích hoạt bảo hiểm y tế điện tử”. Chỉ cần làm theo vài thao tác mà chúng hướng dẫn, nạn nhân có thể bị chiếm quyền truy cập điện thoại, tài khoản ngân hàng và bị rút sạch tiền trong chớp mắt.
Agribank tăng cường phòng ngừa vi phạm pháp luật

Agribank tăng cường phòng ngừa vi phạm pháp luật

Trong cuộc chiến chống tội phạm tài chính, Agribank không ngừng nâng cao năng lực tuân thủ về Phòng chống rửa tiền và Tài trợ khủng bố. Thực hiện chỉ đạo của Chính phủ và NHNN về phòng, chống rửa tiền, cuối năm 2023, Agribank đã thành lập Trung tâm phòng, chống rửa tiền với đội ngũ 26 cán bộ chuyên trách, sẵn sàng hoạt động từ đầu năm 2024. Bên cạnh đó, ngân hàng kịp thời ban hành các quy trình nội bộ nghiêm ngặt, bám sát Luật Phòng, chống rửa tiền của Việt Nam; tổ chức các khóa đào tạo chuyên sâu về nhận diện rủi ro về rửa tiền và tài trợ khủng bố cho toàn thể cán bộ, đặc biệt là đội ngũ giao dịch viên tuyến đầu nhằm xây dựng một “văn hóa tuân thủ” trong toàn hệ thống.
Công an Hà Nội cảnh báo thủ đoạn giả mạo nhân viên bảo hiểm xã hội để lừa đảo

Công an Hà Nội cảnh báo thủ đoạn giả mạo nhân viên bảo hiểm xã hội để lừa đảo

Thời gian gần đây, trên địa bàn Hà Nội xuất hiện các trường hợp người dân bị các đối tượng giả danh nhân viên bảo hiểm gọi điện để lừa đảo chiếm đoạt tài sản.
Bẫy tài chính thời công nghệ số

Bẫy tài chính thời công nghệ số

Trong thời đại công nghệ số, khi mọi dịch vụ đều có thể diễn ra chỉ bằng vài thao tác trên điện thoại, tín dụng đen cũng khoác lên mình lớp vỏ mới tinh vi hơn, đó là app vay online trá hình. Với những lời chào mời đánh trúng tâm lý giới trẻ như “vay học phí – trả góp nhẹ”, “duyệt hồ sơ 5 phút”, nhiều app cho vay kiểu này đang âm thầm xâm nhập môi trường học đường; đẩy không ít học sinh, sinh viên vào vòng xoáy nợ nần và đối mặt với nguy cơ bị đe dọa, bôi nhọ, chiếm đoạt tài sản.
Công an Hà Nội cảnh báo chiêu lừa “phạt nguội” qua link giả mạo

Công an Hà Nội cảnh báo chiêu lừa “phạt nguội” qua link giả mạo

Trước việc xuất hiện nhiều tin nhắn và cuộc gọi mạo danh lực lượng cảnh sát giao thông (CSGT), Công an TP. Hà Nội khuyến cáo người dân cảnh giác với các đường link lạ yêu cầu nộp phạt. Hình thức lừa đảo này nhằm chiếm quyền truy cập điện thoại và đánh cắp thông tin tài chính của nạn nhân.
Mạo danh cán bộ công an để lừa đảo

Mạo danh cán bộ công an để lừa đảo

Thời gian gần đây, tình trạng các đối tượng giả danh công an, cán bộ cơ quan chức năng để lừa đảo vẫn liên tiếp xảy ra. Mặc dù thủ đoạn này đã được cảnh báo nhiều lần, nhưng không ít người vẫn vì thiếu hiểu biết, tâm lý hoang mang hoặc quá tin tưởng mà bị dẫn dắt, tạo cơ hội cho kẻ gian chiếm đoạt tài sản.
Nâng cao nhận thức an ninh mạng cho sinh viên, hướng tới không gian tài chính số an toàn

Nâng cao nhận thức an ninh mạng cho sinh viên, hướng tới không gian tài chính số an toàn

MoMo vừa đồng hành với Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an trong sự kiện Chung kết cuộc thi “Sinh viên với An ninh mạng 2025”. Cuộc thi nhằm nâng cao nhận thức, kỹ năng tự bảo vệ trên không gian mạng cho thế hệ trẻ, đặc biệt là sinh viên, một lực lượng nòng cốt trong công cuộc chuyển đổi số quốc gia.
Cảnh báo “suất ngoại giao” nhà ở xã hội

Cảnh báo “suất ngoại giao” nhà ở xã hội

Hiện tượng “suất ngoại giao” và thu phí hồ sơ trái phép đang lan tràn, gây rủi ro cho người mua và làm méo mó chính sách nhà ở xã hội.