Mua bán dữ liệu cá nhân có thể bị phạt đến 10 lần khoản thu từ hành vi vi phạm từ ngày 1/1/2026 đúng không?
Nội dung chính
Mua bán dữ liệu cá nhân có thể bị phạt đến 10 lần khoản thu từ hành vi vi phạm từ ngày 1/1/2026 đúng không?
Ngày 26/6/2025, Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam khóa XV, kỳ họp thứ 9 thông qua Luật Bảo vệ dữ liệu cá nhân 2025 (Luật số 91/2025/QH15).
Theo đó, căn cứ tại khoản 6 Điều 7 Luật Bảo vệ dữ liệu cá nhân 2025 quy định như sau:
Điều 7. Hành vi bị nghiêm cấm
1. Xử lý dữ liệu cá nhân nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam, gây ảnh hưởng đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
2. Cản trở hoạt động bảo vệ dữ liệu cá nhân.
3. Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi vi phạm pháp luật.
4. Xử lý dữ liệu cá nhân trái quy định của pháp luật.
5. Sử dụng dữ liệu cá nhân của người khác, cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái quy định của pháp luật.
6. Mua, bán dữ liệu cá nhân, trừ trường hợp luật có quy định khác.
7. Chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân.
Theo đó, hành vi mua bán dữ liệu cá nhân, trừ trường hợp luật có quy định khác là hành vi bị nghiêm cấm về bảo vệ dữ liệu cá nhân.
Đồng thời căn cứ tại Điều 8 Luật Bảo vệ dữ liệu cá nhân 2025 quy định về xử lý vi phạm pháp luật về bảo vệ dữ liệu cá nhân như sau:
Điều 8. Xử lý vi phạm pháp luật về bảo vệ dữ liệu cá nhân
1. Tổ chức, cá nhân có hành vi vi phạm quy định của Luật này và quy định khác của pháp luật có liên quan đến bảo vệ dữ liệu cá nhân thì tùy theo tính chất, mức độ, hậu quả của hành vi vi phạm có thể bị xử phạt hành chính hoặc bị truy cứu trách nhiệm hình sự; nếu gây thiệt hại thì phải bồi thường theo quy định của pháp luật.
...
3. Mức phạt tiền tối đa trong xử phạt vi phạm hành chính đối với hành vi mua, bán dữ liệu cá nhân là 10 lần khoản thu có được từ hành vi vi phạm; trường hợp không có khoản thu từ hành vi vi phạm hoặc mức phạt tính theo khoản thu có được từ hành vi vi phạm thấp hơn mức phạt tiền tối đa quy định tại khoản 5 Điều này thì áp dụng mức phạt tiền theo quy định tại khoản 5 Điều này.
...
5. Mức phạt tiền tối đa trong xử phạt vi phạm hành chính đối với các hành vi vi phạm khác trong lĩnh vực bảo vệ dữ liệu cá nhân là 03 tỷ đồng.
6. Mức phạt tiền tối đa quy định tại các khoản 3, 4 và 5 Điều này được áp dụng đối với tổ chức; cá nhân thực hiện cùng hành vi vi phạm thì mức phạt tiền tối đa bằng một phần hai mức phạt tiền đối với tổ chức.
...
Như vậy, từ ngày 1/1/2026 khi có hành vi mua bán dữ liệu cá nhân thì mức phạt tiền tối đa là 10 lần khoản thu có được từ hành vi vi phạm đó.
Trường hợp không xác định được khoản thu, hoặc khoản thu thấp hơn mức phạt cố định thì áp dụng mức phạt cố định là:
- Tối đa 3 tỷ đồng với tổ chức;
- Tối đa 1,5 tỷ đồng với cá nhân (theo khoản 6 Điều 8 Luật Bảo vệ dữ liệu cá nhân 2025).
Ngoài xử phạt tiền thì việc mua bán dữ liệu cá nhân có thể bị truy cứu trách nhiệm hình sự tùy theo tính chất, mức độ, hậu quả của hành vi vi phạm.
*Trên đây là thông tin về "Mua bán dữ liệu cá nhân có thể bị phạt đến 10 lần khoản thu từ hành vi vi phạm từ ngày 1/1/2026"
Mua bán dữ liệu cá nhân có thể bị phạt đến 10 lần khoản thu từ hành vi vi phạm từ ngày 1/1/2026 đúng không? (Hình từ Internet)
Nguyên tắc bảo vệ dữ liệu cá nhân năm 2026 ra sao?
Căn cứ tai Điều 3 Luật Bảo vệ dữ liệu cá nhân 2025 quy định về nguyên tắc bảo vệ dữ liệu cá nhân như sau:
- Tuân thủ quy định của Hiến pháp 2013, quy định của Luật này và quy định khác của pháp luật có liên quan.
- Chỉ được thu thập, xử lý dữ liệu cá nhân đúng phạm vi, mục đích cụ thể, rõ ràng, bảo đảm tuân thủ quy định của pháp luật.
- Bảo đảm tính chính xác của dữ liệu cá nhân và được chỉnh sửa, cập nhật, bổ sung khi cần thiết; được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác.
- Thực hiện đồng bộ có hiệu quả các biện pháp, giải pháp về thể chế, kỹ thuật, con người phù hợp để bảo vệ dữ liệu cá nhân.
- Chủ động phòng ngừa, phát hiện, ngăn chặn, đấu tranh, xử lý kịp thời, nghiêm minh mọi hành vi vi phạm pháp luật về bảo vệ dữ liệu cá nhân.
- Bảo vệ dữ liệu cá nhân gắn với bảo vệ lợi ích quốc gia, dân tộc, phục vụ phát triển kinh tế - xã hội, bảo đảm quốc phòng, an ninh và đối ngoại; bảo đảm hài hòa giữa bảo vệ dữ liệu cá nhân với bảo vệ quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
Khi nào Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực?
Căn cứ tại Điều 38 Luật Bảo vệ dữ liệu cá nhân 2025 quy định như sau:
Điều 38. Hiệu lực thi hành
1. Luật này có hiệu lực thi hành từ ngày 01 tháng 01 năm 2026.
...
Như vậy, Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ ngày 01/01/2026.