>>> Nội dung cơ bản của luật bảo vệ dữ liệu cá nhân năm 2025
>>> Các hành vi bị nghiêm cấm theo Luật Bảo vệ dữ liệu cá nhân 2025

Doanh nghiệp nào phải tuân thủ Luật Bảo vệ dữ liệu cá nhân?
Căn cứ vào khoản 2 Điều 1 Luật Bảo vệ dữ liệu cá nhân 2005, các doanh nghiệp sau đây phải tuân thủ Luật này:
-
Doanh nghiệp Việt Nam;
-
Doanh nghiệp nước ngoài tại Việt Nam;
-
Doanh nghiệp nước ngoài trực tiếp tham gia hoặc có liên quan đến hoạt động xử lý dữ liệu cá nhân của công dân Việt Nam và người gốc Việt Nam chưa xác định được quốc tịch đang sinh sống tại Việt Nam đã được cấp giấy chứng nhận căn cước.
Những nguyên tắc doanh nghiệp bắt buộc phải tuân thủ khi xử lý dữ liệu cá nhân
Điều 3 Luật Bảo vệ dữ liệu cá nhân năm 2025 đặt ra các nguyên tắc nền tảng mà doanh nghiệp phải tuân thủ, bao gồm:
-
Tuân thủ quy định của Hiến pháp, quy định của Luật Bảo vệ dữ liệu cá nhân năm 2025 và quy định khác của pháp luật có liên quan.
-
Chỉ thu thập và xử lý dữ liệu cá nhân hợp pháp, minh bạch, đúng mục đích, phạm vi;
-
Bảo đảm tính chính xác của dữ liệu cá nhân và được chỉnh sửa, cập nhật, bổ sung khi cần thiết; được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác.
-
Thực hiện đồng bộ có hiệu quả các biện pháp, giải pháp về thể chế, kỹ thuật, con người phù hợp để bảo vệ dữ liệu cá nhân.
-
Chủ động phòng ngừa, phát hiện, ngăn chặn, đấu tranh, xử lý kịp thời, nghiêm minh mọi hành vi vi phạm pháp luật về bảo vệ dữ liệu cá nhân.
-
Bảo vệ dữ liệu cá nhân gắn với bảo vệ lợi ích quốc gia, dân tộc, phục vụ phát triển kinh tế - xã hội, bảo đảm quốc phòng, an ninh và đối ngoại; bảo đảm hài hòa giữa bảo vệ dữ liệu cá nhân với bảo vệ quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
Những nguyên tắc này buộc doanh nghiệp phải thay đổi tư duy từ “thu thập càng nhiều càng tốt” sang “thu thập có kiểm soát và có trách nhiệm”.
Doanh nghiệp cần thực hiện những thủ tục pháp lý nào để phù hợp với quy định bảo vệ dữ liệu cá nhân từ 01/01/2026?
(1) Thiết lập cơ chế giám sát khi xử lý dữ liệu cá nhân trong trường hợp không cần sự đồng ý của chủ thể dữ liệu cá nhân
Theo khoản 2 Điều 19 Luật Bảo vệ dữ liệu cá nhân 2025, tổ chức có trách nhiệm phải thiết lập cơ chế giám sát khi xử lý dữ liệu cá nhân trong trường hợp không cần sự đồng ý của chủ thể dữ liệu cá nhân, bao gồm:
-
Thiết lập quy trình, quy định xử lý dữ liệu cá nhân và xác định trách nhiệm của cơ quan, tổ chức, cá nhân trong quá trình xử lý dữ liệu cá nhân;
-
Triển khai các biện pháp bảo vệ dữ liệu cá nhân phù hợp; thường xuyên đánh giá rủi ro có thể xảy ra trong quá trình xử lý dữ liệu cá nhân;
-
Thực hiện kiểm tra, đánh giá định kỳ việc tuân thủ quy định của pháp luật, quy trình, quy định xử lý dữ liệu cá nhân;
-
Có cơ chế tiếp nhận và xử lý phản ánh, kiến nghị từ cơ quan, tổ chức, cá nhân có liên quan.
Các trường hợp được phép xử lý dữ liệu cá nhân mà không cần sự đồng ý của chủ thể dữ liệu cá nhân là những trường hợp được quy định tại khoản 1 Điều 19 Luật Bảo vệ dữ liệu cá nhân 2025, gồm:
-
Trường hợp việc xử lý dữ liệu cá nhân nhằm bảo vệ kịp thời tính mạng, sức khỏe, danh dự, nhân phẩm, các quyền và lợi ích hợp pháp của chủ thể dữ liệu cá nhân hoặc của người khác trong tình huống cấp bách; hoặc nhằm bảo vệ, trong phạm vi cần thiết, quyền và lợi ích chính đáng của chính mình, của người khác hoặc lợi ích của Nhà nước, cơ quan, tổ chức trước các hành vi xâm phạm các lợi ích nêu trên. Trong trường hợp này, bên kiểm soát dữ liệu cá nhân, bên xử lý dữ liệu cá nhân, bên kiểm soát và xử lý dữ liệu cá nhân hoặc bên thứ ba có trách nhiệm chứng minh việc xử lý dữ liệu là cần thiết và phù hợp;
-
Để giải quyết tình trạng khẩn cấp; nguy cơ đe dọa an ninh quốc gia nhưng chưa đến mức ban bố tình trạng khẩn cấp; phòng, chống bạo loạn, khủng bố, phòng, chống tội phạm và vi phạm pháp luật;
-
Phục vụ hoạt động của cơ quan nhà nước, hoạt động quản lý nhà nước theo quy định của pháp luật;
-
Thực hiện thỏa thuận của chủ thể dữ liệu cá nhân với cơ quan, tổ chức, cá nhân có liên quan theo quy định của pháp luật;
-
Trường hợp khác theo quy định của pháp luật.
(2) Chỉ thu thập, sử dụng, lưu trữ và xử lý dữ liệu cá nhân của người dự tuyển và người lao động đúng mục đích, có sự đồng ý hợp pháp, bảo đảm minh bạch, an toàn, tuân thủ thời hạn lưu trữ và thực hiện xóa, hủy dữ liệu đúng quy định của pháp luật
Theo Điều 25 Luật Bảo vệ dữ liệu cá nhân 2025, doanh nghiệp cần có trách nhiệm trong tuyển dụng, quản lý, sử dụng người lao động như sau:
-
Chỉ được yêu cầu cung cấp các thông tin phục vụ cho mục đích tuyển dụng của doanh nghiệp tuyển dụng phù hợp với quy định của pháp luật; thông tin được cung cấp chỉ được sử dụng vào mục đích tuyển dụng và mục đích khác theo thỏa thuận phù hợp với quy định của pháp luật;
-
Thông tin cung cấp phải được xử lý theo quy định của pháp luật và phải được sự đồng ý của người dự tuyển;
-
Phải xóa, hủy thông tin đã cung cấp của người dự tuyển trong trường hợp không tuyển dụng, trừ trường hợp có thỏa thuận khác với người đã dự tuyển
-
Tuân thủ quy định của Luật Bảo vệ dữ liệu cá nhân 2025, pháp luật về lao động, việc làm, pháp luật về dữ liệu và quy định khác của pháp luật có liên quan;
-
Dữ liệu cá nhân của người lao động phải lưu trữ trong thời hạn theo quy định của pháp luật hoặc theo thỏa thuận;
-
Phải xóa, hủy dữ liệu cá nhân của người lao động khi chấm dứt hợp đồng, trừ trường hợp theo thỏa thuận hoặc pháp luật có quy định khác;
-
Chỉ được áp dụng các biện pháp công nghệ, kỹ thuật phù hợp với quy định của pháp luật và bảo đảm quyền, lợi ích của chủ thể dữ liệu cá nhân, trên cơ sở người lao động biết rõ biện pháp đó;
-
Không được xử lý, sử dụng dữ liệu cá nhân thu thập từ các biện pháp công nghệ, kỹ thuật trái quy định của pháp luật.
Nếu có bất kỳ thắc mắc hay cần tư vấn pháp luật vui lòng liên hệ chúng tôi qua các hình thức sau:
Hotline Luật sư tư vấn trực tiếp: 1900 2929 01
Nhập thông tin đăng ký tư vấn luật tại đây: https://luatsulh.com/dang-ky-tu-van.html
Liên hệ đặt lịch hẹn qua zalo số: 0903 796 830
Website: https://luatsulh.com/
Trụ sở: 12A Nguyễn Đình Chiểu, Phường Tân Định, Thành phố Hồ Chí Minh (Phường Đa Kao, Quận 1 cũ)
Chi nhánh Nha Trang: 144 Hoàng Hoa Thám, phường Nha Trang, tỉnh Khánh Hoà (Phường Lộc Thọ, Thành phố Nha Trang cũ)
Theo dõi Công ty Luật LH Legal tại:
Website: https://luatsulh.com/
Facebook: Luật sư LH Legal
Youtube: Luật sư LH Legal
Kênh Tiktok Luật sư Hoà: Luật sư Hoà (LH Legal)
Kênh Tiktok Công ty: Luật sư LH Legal
Kênh Tiktok Luật sư Hình sự: Luật sư Hình sự
![]() |
![]() |
Danh sách phòng Thi hành án Dân sự khu vực TPHCM từ ngày 01/07/2025 (10.07.2025)
Danh sách Viện kiểm sát nhân dân khu vực TP. Hồ Chí Minh từ ngày 01/07/2025 (09.07.2025)
Đà Nẵng: Tạm dừng hoạt động cơ sở sản xuất sau vụ bún đổi màu đỏ bất thường (09.07.2025)
TP.HCM: Cháy cư xá ở phường Phú Thọ Hòa, 8 người tử vong, trách nhiệm thuộc về ai? (08.07.2025)
Điều chỉnh mã vùng điện thoại cố định sau khi sắp xếp lại các tỉnh, thành từ ngày 1/7/2025 (07.07.2025)
Công bố Lệnh của Chủ tịch nước về 15 luật và 1 pháp lệnh: Động lực mới cho cải cách pháp luật (04.07.2025)
Công bố chính thức bộ máy lãnh đạo mới của 34 tỉnh, thành trên cả nước (02.07.2025)
Từ 18h ngày 27/6: Cổng Dịch vụ công quốc gia trở thành điểm “một cửa số” duy nhất trên toàn quốc (27.06.2025)


Tổng đài tư vấn pháp luật:
Email: hoa.le@luatsulh.com




