Toàn văn Quyết định 778/QĐ-BCA-A05 về thủ tục hành chính mới và bãi bỏ trong lĩnh vực bảo vệ dữ liệu cá nhân chi tiết ra sao?
Ngày 09/2/2026, Bộ Công an đã ban hành Quyết định 778/QĐ-BCA-A05 năm 2026 công bố Danh mục thủ tục hành chính mới ban hành, thủ tục hành chính bị bãi bỏ trong lĩnh vực bảo vệ dữ liệu cá nhân thuộc phạm vi quản lý Nhà nước của Bộ Công an.
>>> Tải về Quyết định 778/QĐ-BCA-A05 năm 2026
Công bố kèm theo Quyết định 778/QĐ-BCA-A05 năm 2026 Danh mục thủ tục hành chính mới ban hành trong lĩnh vực bảo vệ dữ liệu cá nhân thuộc phạm vi quàn lý nhà nước của Bộ Công an; các biểu mẫu (có danh mục, nội dung cụ thể của từng thủ tục hành chính; các biểu mẫu cụ thế kèm theo).
Bãi bỏ Danh mục thủ tục hành chính trong lĩnh vực bảo vệ dữ liệu cả nhân theo Quyết định 4660/QĐ-BCA-A05 năm 2023.
Quyết định 778/QĐ-BCA-A05 năm 2026 có hiệu lực thi hành kể từ ngày 09/2/2026.
Theo đó, các thủ tục hành chính cấp trung ương mới ban hành bao gồm:
- Thông báo gửi hồ sơ đánh giả tác động chuyễn dữ liệu cá nhân xuyên biên giới
- Thông báo gửi hồ sơ đánh giả tác động xử lý dũ liệu cá nhân
- Thông bảo cập nhật hồ sơ đánh giả tác động về dữ liệu cả nhân
- Cấp Giấy chứng nhận dủ điều kiện kinh doanh dịch vụ xứ lý dữ liệu cá nhân
- Cấp lại Giấy chứng nhận đủ điều kiện kinh doanh dịch vụ xử lý dữ liệu cá nhân
- Cấp đổi Giấy chứng nhận đũ điều kiện kinh doanh dịch vụ xử lý dữ liệu cá nhân
* Xem thêm chi tại Quyết định 778/QĐ-BCA-A05 năm 2026

Toàn văn Quyết định 778/QĐ-BCA-A05 về thủ tục hành chính mới và bãi bỏ trong lĩnh vực bảo vệ dữ liệu cá nhân chi tiết ra sao? (Hình ảnh từ Internet)
Hành vi bị nghiêm cấm trong bảo vệ dữ liệu cá nhân gồm những hành vi nào?
Theo Điều 7 Luật Bảo vệ dữ liệu cá nhân 2025, hành vi bị nghiêm cấm trong bảo vệ dữ liệu cá nhân gồm những hành vi sau đây:
(1) Xử lý dữ liệu cá nhân nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam, gây ảnh hưởng đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
(2) Cản trở hoạt động bảo vệ dữ liệu cá nhân.
(3) Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi vi phạm pháp luật.
(4) Xử lý dữ liệu cá nhân trái quy định của pháp luật.
(5) Sử dụng dữ liệu cá nhân của người khác, cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái quy định của pháp luật.
(6) Mua, bán dữ liệu cá nhân, trừ trường hợp luật có quy định khác.
(7) Chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân.
Quy định về việc bảo vệ dữ liệu cá nhân trong xử lý dữ liệu lớn như thế nào?
Căn cứ theo Điều 9 Nghị định 356/2025/NĐ-CP quy định về việc bảo vệ dữ liệu cá nhân trong xử lý dữ liệu lớn như sau:
[1] Xử lý dữ liệu lớn có chứa dữ liệu cá nhân là hoạt động xử lý dữ liệu cá nhân ở quy mô lớn, có tính liên tục, tích hợp từ nhiều nguồn khác nhau, có khả năng phân tích hành vi, dự đoán xu hướng hoặc phân loại người dùng.
[2] Trường hợp xử lý dữ liệu lớn có chứa dữ liệu cá nhân, cơ quan, tổ chức, cá nhân có liên quan có trách nhiệm:
- Tuân thủ các quy định về bảo vệ dữ liệu cá nhân trong quá trình xử lý dữ liệu ngay từ thời điểm bắt đầu xử lý;
- Chỉ thu thập, xử lý và lưu trữ dữ liệu cá nhân đúng phạm vi, phù hợp với mục đích cụ thể, rõ ràng;
- Xây dựng chính sách lưu trữ, xóa, hủy dữ liệu cá nhân phù hợp, đúng quy định pháp luật;
- Tổ chức đào tạo, phổ biến và nâng cao nhận thức về bảo mật dữ liệu cá nhân và các biện pháp bảo vệ dữ liệu cá nhân cho nhân viên định kỳ, đặc biệt là nhân sự trực tiếp xử lý dữ liệu cá nhân. Tăng cường nhận thức về tầm quan trọng của bảo vệ dữ liệu cá nhân trong tổ chức;
- Có thỏa thuận với bên thứ ba, đối tác và nhà cung cấp dịch vụ đảm bảo tuân thủ đầy đủ các quy định về bảo vệ dữ liệu cá nhân;
- Có cơ chế thông báo và giải thích phù hợp cho chủ thể dữ liệu về việc dữ liệu cá nhân của họ được sử dụng trong hệ thống phân tích dữ liệu lớn.
[3] Cơ quan, tổ chức, cá nhân áp dụng các biện pháp bảo vệ dữ liệu cá nhân trong quá trình xử lý dữ liệu lớn, bao gồm:
- Áp dụng các biện pháp bảo đảm an ninh mạng, bảo mật dữ liệu, phòng chống thất thoát dữ liệu cá nhân trong quá trình lưu trữ, xử lý, truyền tải dữ liệu cá nhân;
- Sử dụng phương thức xác thực mạnh, yêu cầu tối thiểu xác thực đa yếu tố (mật khẩu, mã PIN kết hợp với mật khẩu dùng một lần, thiết bị ký số hoặc yếu tố sinh trắc học), phù hợp với mức độ nhạy cảm của dữ liệu cá nhân; phân quyền truy cập để đảm bảo chỉ những người có quyền mới có thể truy cập dữ liệu cá nhân;
- Thực hiện mã hóa, ẩn danh dữ liệu cá nhân (quá trình tách các dữ liệu xác định một con người cụ thể để lưu trữ và bảo mật riêng biệt, các dữ liệu cá nhân sau quá trình này được sử dụng để xử lý mà không thể xác định một con người cụ thể) trong quá trình chuyển giao, cung cấp dữ liệu cá nhân, trừ trường hợp pháp luật chuyên ngành có quy định khác hoặc khi việc xử lý yêu cầu dữ liệu ở dạng bản rõ để phục vụ phòng, chống tội phạm, phòng chống rửa tiền, bảo đảm an ninh quốc gia, xử lý khiếu nại, tranh chấp của khách hàng. Trong các trường hợp này, cơ quan, tổ chức phải áp dụng bổ sung các giải pháp bảo mật để bảo đảm dữ liệu cá nhân không bị truy cập, sử dụng trái phép;
- Thực hiện giám sát liên tục, sử dụng các công cụ giám sát để theo dõi hoạt động truy cập dữ liệu cá nhân và phát hiện các hành vi bất thường;
- Thực hiện kiểm tra, đánh giá định kỳ về an ninh mạng và bảo mật dữ liệu để phát hiện, ngăn chặn và khắc phục lỗ hổng bảo mật.
Bài viết này có hữu ích không?
- - Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc, vui lòng gửi về Email [email protected];
- - Nội dung bài viết chỉ mang tính chất tham khảo;
- - Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;
- - Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail [email protected];