Đề xuất phạt tới 5% doanh thu vi phạm dữ liệu quan trọng
Đề xuất phạt tới 5% doanh thu vi phạm dữ liệu

Bộ Công an đang đề xuất mức phạt tiền tối đa lên đến 5% tổng doanh thu đối với các vi phạm nghiêm trọng về bảo vệ dữ liệu quan trọng và dữ liệu cốt lõi. Đề xuất này nằm trong dự thảo Luật An ninh dữ liệu, đang được lấy ý kiến đến hết ngày 5/8/2025, dự kiến trình Quốc hội tại kỳ họp tháng 10/2025.

Mức phạt cụ thể cho từng loại vi phạm

Theo dự thảo, với các tập đoàn đa quốc gia, mức phạt có thể được tính trên doanh thu toàn cầu nhưng không vượt quá 5%. Trước đó, ngày 26/6/2025, Quốc hội đã thông qua Luật Bảo vệ dữ liệu cá nhân (DLCN), có hiệu lực từ 1/1/2026.

Đối với hành vi mua, bán dữ liệu cá nhân, mức phạt tiền tối đa là 10 lần khoản thu có được từ hành vi vi phạm. Trường hợp không có khoản thu hoặc mức phạt tính theo khoản thu thấp hơn mức phạt tối đa tại khoản 5 Điều 8, thì áp dụng mức phạt theo quy định tại khoản 5 Điều 8 của Luật.

Banner rộng Pickt — ứng dụng danh sách mua sắm cộng tác cho Telegram

Xử lý vi phạm chuyển dữ liệu xuyên biên giới

Mức phạt tiền tối đa đối với tổ chức có hành vi vi phạm quy định chuyển dữ liệu cá nhân xuyên biên giới là 5% doanh thu của năm trước liền kề. Nếu không có doanh thu năm trước hoặc mức phạt tính theo doanh thu thấp hơn mức phạt tối đa theo khoản 5 Điều 8, thì áp dụng mức phạt theo quy định tại khoản đó.

Các hành vi vi phạm khác trong lĩnh vực bảo vệ dữ liệu cá nhân có mức phạt tiền tối đa là 3 tỉ đồng. Tổ chức, cá nhân vi phạm có thể bị xử phạt hành chính, truy cứu trách nhiệm hình sự, hoặc phải bồi thường thiệt hại theo quy định pháp luật.

Banner sau bài viết Pickt — ứng dụng danh sách mua sắm cộng tác với hình minh họa gia đình