Mới đây, Chính phủ đã ban hành Nghị định số 330/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân, hiệu lực thi hành từ ngày 19/8/2026.
Đáng chú ý, khoản 1 Điều 53 của Nghị định này phạt tiền từ 2 lần đến tối đa 10 lần khoản thu đối với các hành vi gồm cung cấp, chia sẻ, trao đổi nhằm thụ tài sản hoặc lợi ích khác không thuộc các trường hợp quy định tại khoản 1 Điều 17 Luật Bảo vệ dữ liệu cá nhân; chuyển giao dữ liệu cá nhân có thu phí hoặc lợi ích vật chất khác không có thỏa thuận về việc chuyển giao dữ liệu cá nhân.

Mức xử phạt nêu trên cũng được áp dụng đối với hành vi chuyển giao dữ liệu cá nhân có thu phí hoặc lợi ích vật chất khác mà thỏa thuận về việc chuyển giao dữ liệu cá nhân không xác định mục đích chuyển giao dữ liệu cá nhân hoặc không thực hiện theo đúng mục đích trong thỏa thuận chuyển giao dữ liệu cá nhân.
Bên cạnh đó, chuyển giao dữ liệu cá nhân có thu phí hoặc lợi ích vật chất khác mà không thiết lập hệ thống kỹ thuật, cơ chế minh bạch để chủ thể dữ liệu cá nhân đồng ý chính xác, rõ ràng theo từng lần chuyển giao, trên cơ sở được biết chính xác mục đích chuyển giao, tổ chức, cá nhân tiếp nhận và xử lý dữ liệu cá nhân cũng có thể bị áp dụng mức phạt nêu trên.
Ngoài ra còn có hành vi chuyển giao dữ liệu cá nhân có thu phí hoặc lợi ích vật chất khác mà xử lý dữ liệu cá nhân không đúng cho mục đích chuyển giao được chủ thể dữ liệu cá nhân đồng ý, phù hợp với ngành, nghề đăng ký kinh doanh; chuyển giao dữ liệu cá nhân có thu phí hoặc lợi ích vật chất khác mà không khử nhận dạng dữ liệu cá nhân khi giao dịch trên sàn dữ liệu.
Quỳnh Anh (t/h)