Từ 2026, mạng xã hội không được nghe lén, đọc trộm tin nhắn của người dùng khi chưa có sự đồng ý

11:17 | 10/07/2025
Chính thức mạng xã hội không được nghe lén, đọc trộm tin nhắn của người dùng khi chưa có sự đồng ý từ 01/01/2026? Bảo vệ dữ liệu cá nhân trong môi trường dữ liệu lớn thế nào?
Nội dung chính
  1. Từ 2026, mạng xã hội không được nghe lén, đọc trộm tin nhắn của người dùng khi chưa có sự đồng ý
  2. Bảo vệ dữ liệu cá nhân trong môi trường dữ liệu lớn, trí tuệ nhân tạo thế nào?

Từ 2026, mạng xã hội không được nghe lén, đọc trộm tin nhắn của người dùng khi chưa có sự đồng ý

Dữ liệu cá nhân là vấn đề liên quan tới chặt chẽ tới quyền con người, quyền công dân, an toàn, an ninh mạng, an ninh thông tin, an ninh dữ liệu, công nghệ thông tin và cách mạng công nghiệp lần thứ tư.

Theo đó, tại Điều 29 Luật Bảo vệ dữ liệu cá nhân 2025 về bảo vệ dữ liệu cá nhân đối với các nền tảng mạng xã hội, dịch vụ truyền thông trực tuyến như sau:

Điều 29. Bảo vệ dữ liệu cá nhân đối với các nền tảng mạng xã hội, dịch vụ truyền thông trực tuyến

Tổ chức, cá nhân cung cấp dịch vụ mạng xã hội, dịch vụ truyền thông trực tuyến có trách nhiệm sau đây:

...

3. Cung cấp lựa chọn cho phép người dùng từ chối thu thập và chia sẻ tệp dữ liệu (gọi là cookies);

4. Cung cấp lựa chọn “không theo dõi” hoặc chỉ được theo dõi hoạt động sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến khi có sự đồng ý của người sử dụng;

5. Không nghe lén, nghe trộm hoặc ghi âm cuộc gọi và đọc tin nhắn văn bản khi không có sự đồng ý của chủ thể dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác;

6. Công khai chính sách bảo mật, giải thích rõ cách thức thu thập, sử dụng và chia sẻ dữ liệu cá nhân; cung cấp cho người dùng cơ chế truy cập, chỉnh sửa, xóa dữ liệu và thiết lập quyền riêng tư cho dữ liệu cá nhân, báo cáo các vi phạm về bảo mật và quyền riêng tư; bảo vệ dữ liệu cá nhân của công dân Việt Nam khi chuyển dữ liệu xuyên biên giới; xây dựng quy trình xử lý vi phạm về bảo vệ dữ liệu cá nhân nhanh chóng và hiệu quả.

Như vậy, từ năm 2026, các nền tảng mạng xã hội, dịch vụ truyền thông trực tuyến không được phép nghe lén, đọc trộm tin nhắn hay ghi âm cuộc gọi của người dùng khi chưa có sự đồng ý (trừ trường hợp pháp luật có quy định khác).

Đồng thời, phải công khai chính sách bảo mật, cung cấp tùy chọn từ chối theo dõi, chỉnh sửa, xóa dữ liệu và bảo vệ quyền riêng tư của người dùng đúng quy định pháp luật.

Từ 2026, mạng xã hội không được nghe lén, đọc trộm tin nhắn của người dùng khi chưa có sự đồng ý (hình từ internet) 

Bảo vệ dữ liệu cá nhân trong môi trường dữ liệu lớn, trí tuệ nhân tạo thế nào?

Theo quy định tại Điều 30 Luật Bảo vệ dữ liệu cá nhân 2025 về bảo vệ dữ liệu cá nhân trong xử lý dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo, điện toán đám mây như sau:

- Dữ liệu cá nhân trong môi trường dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo và điện toán đám mây phải được xử lý đúng mục đích và giới hạn trong phạm vi cần thiết, bảo đảm quyền, lợi ích hợp pháp của chủ thể dữ liệu cá nhân.

- Việc xử lý dữ liệu cá nhân trong môi trường dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo và điện toán đám mây phải tuân thủ quy định của Luật này và quy định khác của pháp luật có liên quan; phù hợp với chuẩn mực đạo đức, thuần phong mỹ tục của Việt Nam.

- Hệ thống và dịch vụ sử dụng dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo và điện toán đám mây phải được tích hợp các biện pháp bảo mật dữ liệu cá nhân phù hợp; phải sử dụng phương thức xác thực, định danh phù hợp và phân quyền truy cập để xử lý dữ liệu cá nhân.

- Việc xử lý dữ liệu cá nhân bằng trí tuệ nhân tạo phải thực hiện phân loại theo mức độ rủi ro để có biện pháp bảo vệ dữ liệu cá nhân phù hợp.

- Không sử dụng, phát triển hệ thống xử lý dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo, điện toán đám mây có sử dụng dữ liệu cá nhân để gây tổn hại đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội hoặc xâm phạm đến tính mạng, sức khỏe, danh dự, nhân phẩm, tài sản của người khác.

Như vậy, việc xử lý dữ liệu cá nhân trong môi trường dữ liệu lớn, trí tuệ nhân tạo, chuỗi khối, vũ trụ ảo và điện toán đám mây phải đúng mục đích, trong phạm vi cần thiết, bảo đảm quyền lợi hợp pháp của chủ thể dữ liệu, tuân thủ pháp luật và chuẩn mực đạo đức.

Hệ thống, dịch vụ phải tích hợp biện pháp bảo mật, xác thực, phân quyền phù hợp, phân loại rủi ro để bảo vệ dữ liệu cá nhân, đồng thời không được sử dụng để gây tổn hại đến an ninh, trật tự xã hội, tính mạng, sức khỏe, danh dự, nhân phẩm và tài sản của người khác.

Nguyễn Ngọc Trầm
Nguyễn Ngọc Trầm Chuyên viên pháp lý

Bài viết này có hữu ích không?

  • - Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc, vui lòng gửi về Email [email protected];
  • - Nội dung bài viết chỉ mang tính chất tham khảo;
  • - Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;
  • - Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail [email protected];

Bài viết mới nhất

Bài viết mới nhất