Tại Hội nghị Triển khai Luật Thương mại điện tử (TMĐT) với chủ đề “Xây dựng hệ sinh thái TMĐT an toàn, minh bạch” do Sở Công Thương TP.HCM tổ chức sáng 24/7, Thượng tá Hồ Thọ Hải, Phó trưởng Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (PA05), Công an TP.HCM, đã cảnh báo 3 rủi ro pháp lý phổ biến mà người bán hàng online, nhà sáng tạo nội dung và KOC dễ vô tình vi phạm.
Ba nhóm rủi ro pháp lý trọng tâm
Theo Thượng tá Hải, rủi ro không chỉ dừng lại ở hàng giả, hàng cấm hay vi phạm sở hữu trí tuệ, mà đã mở rộng sang quảng cáo sai sự thật, lừa đảo và thu thập, mua bán dữ liệu cá nhân trái phép. Ông nhấn mạnh 3 nhóm vấn đề mà doanh nghiệp, nhà bán hàng và người sáng tạo nội dung dễ mắc phải do chưa nhận thức đầy đủ quy định pháp luật.
Thứ nhất: Vi phạm về bảo vệ dữ liệu cá nhân
Nhiều người bán xem nhẹ việc thu thập và xử lý dữ liệu khách hàng như tên, số điện thoại, địa chỉ, đơn hàng. Họ cho rằng dữ liệu do mình thu thập thì được toàn quyền xử lý. Có trường hợp thu thập thừa thông tin, tự ý chia sẻ danh sách khách hàng cho bên thứ ba, hoặc đăng ảnh đơn hàng, phản hồi của người mua lên mạng xã hội mà không che thông tin định danh. “Điều này thường thấy ở các cá nhân bán hàng nhỏ lẻ, nhằm tạo sự uy tín nhưng vô tình đang đẩy mình vào việc vi phạm luật bảo vệ dữ liệu cá nhân”, Thượng tá Hải nói.
Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ ngày 1/1/2026 đã thiết lập chế tài xử phạt răn đe cao: mức phạt có thể lên đến 5% tổng doanh thu đối với hành vi vi phạm chuyển dữ liệu xuyên biên giới, hoặc phạt tới 10 lần khoản thu lợi bất chính nếu hành vi liên quan tới mua bán dữ liệu. Việc làm lộ dữ liệu có thể dẫn đến các vụ kiện dân sự bồi thường thiệt hại ngoài hợp đồng.
Thứ hai: Vi phạm về thuế và đăng ký kinh doanh
Nhiều cá nhân hoạt động TMĐT chưa đáp ứng đúng quy định về thuế, không đăng ký chủ thể kinh doanh. Cơ quan công an đã khởi tố, điều tra nhiều trường hợp có doanh thu tốt nhưng cố tình không thực hiện nghĩa vụ kê khai và nộp thuế.
Thứ ba: Rủi ro bị mạo danh thương hiệu
Kẻ gian thường thu mua hoặc chiếm đoạt các fanpage lớn, đổi tên, chạy quảng cáo hoặc tạo website tên miền gần giống thương hiệu thật để lừa cọc người tiêu dùng. Hành vi này khiến khách hàng thiệt hại, doanh nghiệp mất uy tín và tốn chi phí xử lý khủng hoảng. Do đó, các chủ thể cần rà soát, cảnh báo khách hàng và bảo mật tài khoản quản trị bằng xác thực đa yếu tố.
Giải pháp: 5 nhiệm vụ trọng tâm về dữ liệu cá nhân
Để chủ động tuân thủ pháp luật và phòng ngừa rủi ro, Thượng tá Hải đề xuất 5 nhiệm vụ trọng tâm. Thứ nhất, rà soát quy trình và phân quyền dữ liệu chặt chẽ, bố trí nhân sự phụ trách bảo vệ dữ liệu cá nhân (DPO) chuyên trách, không cho nhân viên tự do truy cập danh sách khách hàng. Thứ hai, lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân gửi cơ quan chuyên trách thuộc Bộ Công an trong 60 ngày kể từ khi bắt đầu xử lý. Thứ ba, tăng cường bảo mật tài khoản quản trị fanpage, TikTok và website bằng xác thực hai lớp hoặc ứng dụng bảo mật. Thứ tư, chủ động rà soát mạng xã hội để phát hiện, phối hợp gỡ bỏ trang mạo danh và cảnh báo công khai. Thứ năm, chuẩn bị cơ chế ứng phó sự cố, thông báo cho cơ quan chức năng trong vòng 72 giờ khi phát hiện rò rỉ dữ liệu.
Thượng tá Hải nhấn mạnh: “Trong năm 2026, môi trường TMĐT sẽ được vận hành dưới hệ thống hành lang pháp lý hoàn thiện hơn, trọng tâm là Luật Thương mại điện tử, Luật Bảo vệ dữ liệu cá nhân, Luật Quảng cáo năm 2025 và Luật An ninh mạng 2025. Việc chủ động tìm hiểu, tuân thủ các quy định ngay từ đầu sẽ giúp các chủ thể hạn chế rủi ro pháp lý.” Ông cũng khẳng định lực lượng Công an TP.HCM sẽ đồng hành, hướng dẫn và hỗ trợ cộng đồng doanh nghiệp, nhà bán hàng, KOC, KOL để xây dựng hệ sinh thái TMĐT an toàn, minh bạch, phát triển bền vững.



