Chính phủ ban hành nghị định mới về bảo vệ dữ liệu cá nhân: Bước tiến hay rào cản quyền riêng tư?
NGHỊ ĐỊNH 356/2025: QUY ĐỊNH CHI TIẾT VỀ BẢO VỆ DỮ LIỆU CÁ NHÂN
Ngày 31.12.2025, Chính phủ Việt Nam đã ban hành Nghị định 356/2025 nhằm hướng dẫn thi hành một số điều của Luật Bảo vệ dữ liệu cá nhân. Nghị định có hiệu lực ngay từ ngày 1.1.2026, đặt ra các quy định mới về quản lý, xử lý dữ liệu cá nhân của người dùng trong bối cảnh công nghệ số phát triển nhanh chóng.
DỮ LIỆU CÁ NHÂN ĐƯỢC LUẬT BẢO VỆ NHƯ THẾ NÀO?
Theo Điều 2 của luật, dữ liệu cá nhân bao gồm các thông tin số hoặc dạng khác giúp xác định một cá nhân cụ thể, gồm dữ liệu cơ bản và dữ liệu nhạy cảm. Nghị định 356/2025 quy định chi tiết các loại dữ liệu này.
Dữ liệu cá nhân cơ bản gồm các thông tin như họ, tên, ngày sinh, giới tính, nơi sinh, địa chỉ, quốc tịch, hình ảnh, số điện thoại, số hộ chiếu, giấy phép lái xe, tình trạng hôn nhân, mối quan hệ gia đình, tài khoản ngân hàng cùng các dữ liệu liên quan khác gắn liền với cá nhân, giúp xác định rõ danh tính mà không cần đến dữ liệu nhạy cảm.
Trong khi đó, dữ liệu cá nhân nhạy cảm bao gồm các thông tin nhạy cảm hơn như nguồn gốc chủng tộc, quan điểm chính trị, tôn giáo, đời sống riêng tư, bí mật cá nhân, tình trạng sức khỏe, dữ liệu sinh trắc học, di truyền, hành vi tình dục, dữ liệu về tội phạm, vị trí định vị, thông tin tài khoản ngân hàng, dữ liệu về hoạt động mạng xã hội và nhiều hơn nữa. Những loại dữ liệu này cần được bảo mật chặt chẽ hơn theo quy định pháp luật.
NGHỊ ĐỊNH CẬN KẾT QUY ĐỊNH VỀ XỬ LÝ VÀ BẢO VỆ DỮ LIỆU
Các tổ chức, doanh nghiệp muốn xử lý dữ liệu cá nhân phải có sự đồng ý rõ ràng của chủ thể dữ liệu. Sự đồng ý này có thể thể hiện qua nhiều hình thức như văn bản, ghi âm, tin nhắn, email hoặc các phần mềm có thiết lập kỹ thuật yêu cầu xác nhận của người dùng. Đồng thời, các thiết lập mặc định của hệ thống cũng phải đảm bảo nguyên tắc bảo vệ dữ liệu và tôn trọng quyền của chủ thể dữ liệu, bao gồm quyền từ chối hoặc chấp nhận xử lý dữ liệu của họ theo quy định.
Đặc biệt, việc xin phép xử lý dữ liệu cá nhân nhạy cảm đòi hỏi phải thông báo rõ ràng về tính chất đặc biệt của dữ liệu này và lý do cần xử lý, nhằm đảm bảo quyền tự do và quyền riêng tư của người dùng được tôn trọng.
KẾT LUẬN
Nghị định 356/2025 đánh dấu bước tiến mới trong việc hoàn thiện hệ thống pháp luật về bảo vệ dữ liệu cá nhân tại Việt Nam, nhằm thích ứng với xu hướng toàn cầu về quyền riêng tư trong kỷ nguyên số. Tuy nhiên, việc thực thi quy định này đòi hỏi các tổ chức, doanh nghiệp phải chú trọng hơn nữa đến quyền của người dùng, đồng thời nâng cao ý thức về bảo mật dữ liệu trong hoạt động hàng ngày. Liệu đây sẽ là bước tiến để đảm bảo quyền riêng tư hay là thách thức mới trong quản lý dữ liệu số vẫn còn để ngỏ?