
Luật Bảo vệ dữ liệu cá nhân được thông qua ngày 26/6/2025 và có hiệu lực từ ngày 1/1/2026. Luật quy định các quyền của chủ thể dữ liệu cá nhân, đồng thời đặt ra nghĩa vụ đối với mỗi người trong việc tự bảo vệ thông tin của mình và tôn trọng dữ liệu của người khác. Luật cũng xác định bảy nhóm hành vi bị nghiêm cấm.

7 quyền của chủ thể dữ liệu cá nhân
Một trong những nội dung đáng chú ý là chủ thể dữ liệu cá nhân có quyền được biết về hoạt động xử lý dữ liệu của mình.
Người dân có quyền đồng ý hoặc không đồng ý, đồng thời có thể yêu cầu rút lại sự đồng ý đối với việc xử lý dữ liệu cá nhân.
Bên cạnh đó, chủ thể dữ liệu có quyền xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân; yêu cầu cung cấp, xóa hoặc hạn chế xử lý dữ liệu. Người dân cũng có quyền phản đối việc xử lý dữ liệu cá nhân.
Khi quyền và lợi ích liên quan đến dữ liệu cá nhân bị xâm phạm, chủ thể dữ liệu có thể khiếu nại, tố cáo, khởi kiện hoặc yêu cầu bồi thường thiệt hại theo quy định pháp luật.
Người dân cũng có quyền yêu cầu cơ quan có thẩm quyền hoặc các cơ quan, tổ chức, cá nhân liên quan đến việc xử lý dữ liệu thực hiện các biện pháp bảo vệ dữ liệu cá nhân của mình.
4 nghĩa vụ chủ thể dữ liệu cá nhân bắt buộc thực hiện
Trước hết, mỗi người phải có ý thức và chủ động tự bảo vệ dữ liệu cá nhân của mình. Đồng thời, cá nhân có nghĩa vụ tôn trọng và bảo vệ dữ liệu cá nhân của người khác.
Việc chụp ảnh giấy tờ, văn bản hoặc căn cước công dân của người khác rồi chia sẻ lên mạng, nếu không phù hợp với quy định, có thể xâm phạm dữ liệu cá nhân của người khác.
Chủ thể dữ liệu cá nhân cũng có nghĩa vụ cung cấp đầy đủ, chính xác dữ liệu cá nhân theo quy định của pháp luật, theo hợp đồng hoặc khi đã đồng ý cho phép xử lý dữ liệu.
Ngoài ra, mỗi người phải chấp hành pháp luật về bảo vệ dữ liệu cá nhân và tham gia phòng, chống các hoạt động xâm phạm dữ liệu cá nhân.

7 nhóm hành vi bị nghiêm cấm
Luật Bảo vệ dữ liệu cá nhân cũng quy định 7 nhóm hành vi bị nghiêm cấm.
Xử lý dữ liệu cá nhân nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam, gây ảnh hưởng đến quốc phòng, an ninh quốc gia, trật tự an toàn xã hội hoặc xâm phạm quyền, lợi ích hợp pháp của tổ chức, cá nhân.
Cản trở hoạt động bảo vệ dữ liệu cá nhân.
Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi vi phạm pháp luật. Quy định này cũng đặt ra yêu cầu đối với các cơ quan, tổ chức và người thực hiện công việc liên quan đến bảo vệ dữ liệu, nhằm tránh việc sử dụng chính hoạt động bảo vệ dữ liệu làm vỏ bọc cho hành vi vi phạm.
Xử lý dữ liệu cá nhân trái quy định pháp luật. Việc xử lý dữ liệu được phép thực hiện nhưng phải tuân thủ các quy định có liên quan.
Sử dụng dữ liệu cá nhân của người khác hoặc cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái pháp luật.
Đây là vấn đề được cơ quan chức năng ghi nhận qua nhiều vụ việc thực tế. Theo thượng tá Nguyễn Đình Đỗ Thi, Phó Trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), có trường hợp các đối tượng nhờ người khác, trong đó có cả học sinh, sử dụng căn cước công dân để mở tài khoản ngân hàng, sau đó dùng số điện thoại của người khác để đăng ký Mobile Banking.
Các học sinh này được trả vài trăm nghìn đồng, tin rằng "không mất gì cả" mà không hề biết tài khoản sẽ được sử dụng vào các hoạt động lừa đảo, chiếm đoạt tài sản. Đặc biệt, có những vụ vài trăm em cùng một trường tham gia.
Mua bán dữ liệu cá nhân, trừ những trường hợp pháp luật có quy định.
Chiếm đoạt, cố ý làm lộ hoặc làm mất dữ liệu cá nhân.
Các quy định này đặt ra trách nhiệm không chỉ cho tổ chức, doanh nghiệp xử lý dữ liệu mà còn với chính chủ thể dữ liệu cá nhân.
Người dân có quyền kiểm soát, yêu cầu bảo vệ dữ liệu của mình, nhưng đồng thời phải chủ động bảo vệ thông tin cá nhân, tôn trọng dữ liệu của người khác và không để dữ liệu của mình bị sử dụng cho các hành vi trái pháp luật.
