Nghị định mới quy định những gì?
Quy định hành vi vi phạm, mức phạt, biện pháp khắc phục hậu quả và thẩm quyền xử phạt trong hai lĩnh vực: An ninh mạng và Bảo vệ dữ liệu cá nhân.
Về mức phạt: Trong lĩnh vực an ninh mạng, mức phạt cao nhất là 100 triệu đồng đối với cá nhân và 200 triệu đồng đối với tổ chức. Trong lĩnh vực bảo vệ dữ liệu cá nhân, mức phạt cao nhất có thể lên tới 3 tỷ đồng đối với tổ chức.
Về thẩm quyền: Trưởng Công an cấp xã có thẩm quyền xử phạt đến 100 triệu đồng đối với hành vi vi phạm trong lĩnh vực an ninh mạng và xử phạt đến 50% mức phạt tối đa trong lĩnh vực bảo vệ dữ liệu cá nhân, đồng thời áp dụng các biện pháp khắc phục hậu quả theo quy định.
Nguyên tắc chung của Nghị định là tôn trọng quyền và lợi ích hợp pháp của tổ chức, cá nhân trên không gian mạng; bảo vệ dữ liệu cá nhân chính là bảo vệ quyền riêng tư và phẩm giá của con người. Mọi hành vi vi phạm đều có thể bị xử phạt hành chính hoặc truy cứu trách nhiệm hình sự tùy tính chất, mức độ.
10 nhóm hành vi người dân dễ vi phạm trên không gian mạng
1. Nhóm “tiện tay” chia sẻ tin giả, tin sai sự thật: Đăng tải, chia sẻ thông tin sai sự thật, thông tin xâm phạm an ninh, trật tự, quyền và lợi ích hợp pháp của tổ chức, cá nhân. Mức phạt từ 5 - 10 triệu đồng đối với cá nhân (Điều 9 - 15).
2. Nhóm biến mạng xã hội thành công cụ tiếp tay vi phạm: Dùng không gian mạng để quảng bá, cổ vũ, hướng dẫn, hỗ trợ hành vi trái pháp luật; cung cấp thông tin về hàng hóa, dịch vụ bị cấm. Mức phạt từ 10 - 30 triệu đồng đối với cá nhân (Điều 10 - 15).
3. Nhóm tò mò, “thử cho biết” tấn công mạng: Truy cập trái phép, phát tán mã độc, khai thác lỗ hổng, can thiệp vào hệ thống của người khác. Mức phạt từ 20 - 30 triệu đồng với hành vi gây ảnh hưởng đến an toàn hệ thống; 50 - 70 triệu đồng với hành vi truy cập trái phép, chiếm quyền điều khiển, thay đổi, xóa dữ liệu (Điều 16 - 18).
4. Nhóm cho thuê, mua bán, sử dụng tài khoản số không chính chủ: Không xác thực, định danh; cho thuê, mua bán, sử dụng trái phép tài khoản số, tài khoản ngân hàng, ví điện tử. Mức phạt từ 20 - 30 triệu đồng với vi phạm về xác thực, định danh, bảo mật; 50 - 70 triệu đồng với hành vi sử dụng trái phép thông tin tài khoản của người khác (Điều 19 - 38).
5. Nhóm gửi tin nhắn rác, cuộc gọi rác quảng cáo: Gửi tin nhắn, email quảng cáo, gọi điện quảng cáo khi chưa được đồng ý; tiếp tục gửi sau khi người dùng đã từ chối. Mức phạt từ 10 - 20 triệu đồng với vi phạm quy định về gửi tin nhắn, email, gọi điện quảng cáo; 20 - 30 triệu đồng với vi phạm nghiêm trọng hơn (Điều 37 - 38).
6. Nhóm xem dữ liệu cá nhân là “mỏ vàng” để mua bán: Thu thập, sử dụng, xử lý, mua bán dữ liệu cá nhân trái quy định; lưu trữ quá thời gian cần thiết; sử dụng sai mục đích. Mức phạt từ 20 - 40 triệu đồng với vi phạm quy định chung về xử lý dữ liệu; tối đa 3 tỷ đồng đối với tổ chức có hành vi mua bán dữ liệu trái phép, chuyển dữ liệu xuyên biên giới (Điều 39 - 43, Điều 48 - 53).
7. Nhóm không tôn trọng quyền xóa dữ liệu của người dân: Không có quy trình, không phản hồi đúng thời hạn khi công dân yêu cầu xem, chỉnh sửa, xóa, rút lại sự đồng ý xử lý dữ liệu; tự ý cho rằng im lặng là đồng ý. Mức phạt từ 10 - 20 triệu đồng với hành vi không có quy trình, không phản hồi đúng hạn; 50 - 70 triệu đồng với hành vi cố tình xử lý dữ liệu dù đã bị rút lại sự đồng ý (Điều 44 - 47, Điều 51).
8. Nhóm để lộ dữ liệu nhưng im lặng cho qua: Không thông báo sự cố lộ dữ liệu, thông báo sai hoặc không đúng thời hạn, xóa, hủy, khôi phục nhân dạng dữ liệu không đúng quy định. Mức phạt từ 10 - 30 triệu đồng; buộc khắc phục hậu quả và thông báo cho chủ thể dữ liệu bị ảnh hưởng (Điều 52 - 56).
9. Nhóm xử lý dữ liệu trẻ em, người lao động không đúng quy định: Xử lý dữ liệu trẻ em khi chưa có sự đồng ý đúng quy định; thu thập, sử dụng dữ liệu lao động, dữ liệu sức khỏe không đúng mục đích. Mức phạt từ 20 - 50 triệu đồng với vi phạm về dữ liệu trẻ em, dữ liệu tuyển dụng; 50 - 100 triệu đồng với vi phạm về giám sát, theo dõi người lao động (Điều 60 - 62).
10. Nhóm sử dụng AI, camera, định vị nhưng không thông báo: Không thông báo khi dùng AI, camera, dữ liệu vị trí, dữ liệu lớn; không kiểm soát thuật toán; không bảo đảm quyền của người dùng. Mức phạt từ 50 - 100 triệu đồng; mức phạt cao hơn tùy hành vi và hậu quả (Điều 63 - 71).
Khuyến cáo chung
1. Kiểm chứng thông tin trước khi đăng tải, chia sẻ; không chia sẻ thông tin chưa được kiểm chứng, thông tin sai sự thật.
2. Quản lý chặt chẽ tài khoản mạng xã hội, tài khoản ngân hàng, ví điện tử; không cho thuê, cho mượn, mua bán tài khoản.
3. Cân nhắc kỹ trước khi cung cấp thông tin cá nhân, dữ liệu cá nhân cho người khác hoặc trên các nền tảng trực tuyến; thường xuyên kiểm tra và thực hiện quyền yêu cầu xóa, rút lại sự đồng ý xử lý dữ liệu.
4. Khi phát hiện dấu hiệu lộ lọt dữ liệu cá nhân hoặc hành vi vi phạm pháp luật trên không gian mạng, kịp thời phản ánh, tố giác với cơ quan Công an nơi gần nhất hoặc qua số điện thoại Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an thành phố Đồng Nai 02513.685.134 để được hướng dẫn, xử lý.
Xem đầy đủ Nghị định số 330/2026-NĐ-CP theo link này https://datafiles.chinhphu.vn/cpp/files/vbpq/2026/8/330_2026_nd-cp_19082026-signed.signed.pdf
(Nguồn: Nghị định số 330/2026/NĐ-CP ngày 19/8/2026 của Chính phủ).
Văn Thủy (CAP Bình Phước)