Mạng xã hội không được yêu cầu cung cấp giấy tờ tùy thân làm yếu tố xác thực
Từ 1.1.2026, mạng xã hội không được yêu cầu giấy tờ tùy thân để xác thực tài khoản và không được nghe lén, đọc tin nhắn, ghi âm khi chưa có sự đồng ý.
Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1.1.2026. Một trong những nội dung đáng chú ý của luật là mạng xã hội không được yêu cầu cung cấp hình ảnh, video chứa nội dung về giấy tờ tùy thân làm yếu tố xác thực.
Theo Điều 29, tổ chức, cá nhân cung cấp dịch vụ mạng xã hội, dịch vụ truyền thông trực tuyến phải có trách nhiệm thông báo rõ ràng nội dung dữ liệu cá nhân (DLCN) thu thập khi chủ thể DLCN cài đặt và sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến; không thu thập trái phép DLCN và ngoài phạm vi theo thỏa thuận với khách hàng.
Không được yêu cầu cung cấp hình ảnh, video chứa nội dung đầy đủ hoặc một phần giấy tờ tùy thân làm yếu tố xác thực tài khoản.
Có trách nhiệm cung cấp lựa chọn cho phép người dùng từ chối thu thập và chia sẻ tệp dữ liệu (gọi là cookies). Cung cấp lựa chọn “không theo dõi” hoặc chỉ được theo dõi hoạt động sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến khi có sự đồng ý của người sử dụng.
Không nghe lén, nghe trộm hoặc ghi âm cuộc gọi và đọc tin nhắn văn bản khi không có sự đồng ý của chủ thể DLCN, trừ trường hợp pháp luật có quy định khác.
Công khai chính sách bảo mật, giải thích rõ cách thức thu thập, sử dụng và chia sẻ DLCN; cung cấp cho người dùng cơ chế truy cập, chỉnh sửa, xóa dữ liệu và thiết lập quyền riêng tư cho DLCN, báo cáo các vi phạm về bảo mật và quyền riêng tư; bảo vệ DLCN của công dân Việt Nam khi chuyển dữ liệu xuyên biên giới; xây dựng quy trình xử lý vi phạm về bảo vệ DLCN nhanh chóng và hiệu quả.
Khoản 2 Điều 25 quy định về trách nhiệm bảo vệ DLCN của cơ quan, tổ chức, cá nhân trong quản lý, sử dụng người lao động. Theo đó, doanh nghiệp sau khi chấm dứt hợp đồng phải có trách nhiệm tuân thủ quy định của luật này, pháp luật về lao động, việc làm, pháp luật về dữ liệu và quy định khác của pháp luật có liên quan.
DLCN của người lao động phải lưu trữ trong thời hạn theo quy định của pháp luật hoặc theo thỏa thuận. Phải xóa, hủy DLCN của người lao động khi chấm dứt hợp đồng, trừ trường hợp theo thỏa thuận hoặc pháp luật có quy định khác.
Theo khoản 4 Điều 8 của Luật quy định, mức phạt tiền tối đa trong xử phạt vi phạm hành chính đối với tổ chức có hành vi vi phạm quy định chuyển DLCN xuyên biên giới là 5% doanh thu của năm trước liền kề của tổ chức đó.
Theo Điều 7 Luật Bảo vệ DLCN, có 7 hành vi bị nghiêm cấm liên quan đến DLCN, trong đó có việc xử lý DLCN trái quy định của pháp luật.
Nghiêm cấm mua, bán DLCN, trừ trường hợp luật có quy định khác; chiếm đoạt, cố ý làm lộ, làm mất DLCN.
Trước đó, ngay trước khi Luật Bảo vệ DLCN chính thức có hiệu lực, ứng dụng Zalobất ngờ yêu cầu hàng triệu người dùng Việt Nam chấp nhận điều khoản dịch vụ mới.
Trong đó có điều khoản mở rộng phạm vi thu thập dữ liệu người dùng, bao gồm các thông tin cơ bản như: số điện thoại, họ tên, giới tính, quan hệ gia đình và cả dữ liệu nhạy cảm như CMND/CCCD, vị trí địa lý, hành vi sử dụng, nội dung tương tác.
Nếu muốn tiếp tục sử dụng, người dùng chỉ có lựa chọn "Đồng ý tất cả" mà không thể chọn lọc từng phần. Nếu từ chối, tài khoản sẽ bị xóa sau 45 ngày. Động thái này đang làm dấy lên làn sóng bình luận mạnh mẽ trên mạng xã hội và các diễn đàn mạng.
Đọc bản gốc tại đây