Điều 52. Vi phạm quy định về chuyển giao dữ liệu cá nhân
Nghị định 330/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân
- Văn bản
- Nghị định 330/2026/NĐ-CP, Chính phủ
- Hiệu lực
- Còn hiệu lực, từ 19/8/2026
- Loại quy định
- Xử phạt
Nguyên văn
1. Phạt tiền từ 20.000.000 đồng đến 30.000.000 đồng đối với một trong các hành vi sau: a) Thỏa thuận về việc chuyển giao dữ liệu cá nhân không xác định trách nhiệm bảo vệ dữ liệu cá nhân trong quá trình chuyển giao, xử lý dữ liệu cá nhân; trách nhiệm thực hiện các quyền của chủ thể dữ liệu cá nhân; trách nhiệm phối hợp và tuân thủ của các bên trong trường hợp phát hiện vi phạm quy định bảo vệ dữ liệu cá nhân; b) Trường hợp chia sẻ dữ liệu cá nhân giữa các bộ phận trong cùng một cơ quan, tổ chức để xử lý dữ liệu cá nhân phù hợp với mục đích xử lý đã xác lập, cơ quan, tổ chức không xây dựng quy trình kiểm soát việc chia sẻ, sử dụng dữ liệu cá nhân đúng quy định; không có biện pháp phòng, chống việc nhân sự nội bộ cơ quan, tổ chức chia sẻ trái phép dữ liệu cá nhân với bên thứ ba. 2. Phạt tiền từ 30.000.000 đồng đến 50.000.000 đồng đối với một trong các hành vi chuyển giao dữ liệu cá nhân theo điểm a, điểm d khoản 1 Điều 17 của Luật Bảo vệ dữ liệu cá nhân có thu phí để cung cấp dịch vụ cho chủ thể dữ liệu cá nhân hoặc để phục vụ lợi ích hợp pháp của chủ thể dữ liệu cá nhân nhưng vi phạm các nghĩa vụ sau: a) Không xác định rõ vai trò bên kiểm soát dữ liệu cá nhân, bên xử lý dữ liệu cá nhân, bên thứ ba trong hoạt động chuyển giao dữ liệu cá nhân; b) Không xác định, giới hạn loại dữ liệu cá nhân chuyển giao trong phạm vi mục đích chuyển giao; c) Không xác định thời hạn lưu trữ dữ liệu cá nhân phù hợp với mục đích chuyển giao; không xóa, hủy dữ liệu cá nhân khi hoàn thành mục đích theo quy định pháp luật. 3. Phạt tiền từ 50.000.000 đồng đến 80.000.000 đồng đối với hành vi chuyển giao dữ liệu cá nhân nhạy cảm không có biện pháp bảo mật vật lý đối với thiết bị lưu trữ và truyền tải, biện pháp mã hóa, ẩn danh dữ liệu cá nhân và các biện pháp bảo mật khác trong quá trình chuyển giao. 4. Hình thức xử phạt bổ sung: Tịch thu tang vật, phương tiện vi phạm hành chính đối với hành vi vi phạm quy định tại khoản 2 Điều này. 5. Biện pháp khắc phục hậu quả: a) Buộc bổ sung, hoàn thiện thỏa thuận chuyển giao dữ liệu cá nhân theo đúng quy định và cung cấp minh chứng cho cơ quan có thẩm quyền đối với hành vi vi phạm quy định tại khoản 1 Điều này; b) Buộc áp dụng biện pháp bảo mật theo quy định đối với dữ liệu cá nhân nhạy cảm đang được lưu trữ và truyền tải đối với hành vi vi phạm tại khoản 3 Điều này; c) Buộc hủy, xóa tới mức không thể khôi phục dữ liệu cá nhân nhạy cảm đã chuyển giao trong trường hợp không thể bảo đảm bảo mật theo quy định đối với hành vi vi phạm tại khoản 2, 3 Điều này.
Trích nguyên văn từ congbaocdn.chinhphu.vn · Mở văn bản gốc
Điều này liên quan tới
Nhóm do hệ thống gán khi nạp văn bản để tiện tra cứu; không phải kết luận về phạm vi áp dụng của điều luật.
Công cụ kiểm tra gì trong nhóm này
Có số điện thoại hoặc số định danh
ThấpCăn cứ của điểm kiểm tra: Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 Điều 7 khoản 4–5 (xử lý dữ liệu cá nhân trái quy định; sử dụng dữ liệu của người khác) và Điều 9 (sự đồng ý; im lặng không phải là đồng ý); Luật ANM 2025 Điều 7 khoản 2 điểm h; NĐ 330/2026/NĐ-CP Điều 13 khoản 1 điểm a (đưa lên mạng thông tin bí mật cá nhân, gia đình, đời sống riêng tư gây ảnh hưởng danh dự, uy tín, nhân phẩm) · BLDS 2015 Điều 38 khoản 2 (thu thập, lưu giữ, sử dụng, công khai thông tin về đời sống riêng tư, bí mật cá nhân phải được người đó đồng ý)
Công khai thông tin riêng tư của trẻ em
ThấpCăn cứ của điểm kiểm tra: Luật Trẻ em Điều 6 khoản 11 (cấm công bố, tiết lộ thông tin về đời sống riêng tư, bí mật cá nhân của trẻ em mà không được sự đồng ý của trẻ từ đủ 07 tuổi trở lên và của cha, mẹ, người giám hộ) · Điều 21 khoản 1 (trẻ em có quyền bất khả xâm phạm về đời sống riêng tư, bí mật cá nhân và bí mật gia đình) — tham khảo, cần luật sư xác nhận
Mua bán thông tin thẻ, tài khoản ngân hàng, dữ liệu cá nhân
Trung bìnhCăn cứ của điểm kiểm tra: Luật ANM 2025 Điều 7 khoản 2 điểm e (làm giả, lưu hành, trộm cắp, mua bán, thu thập, trao đổi trái phép thông tin thẻ tín dụng, tài khoản ngân hàng của người khác) và điểm h (thu thập, sử dụng, phát tán, trao đổi, chuyển nhượng, kinh doanh trái pháp luật thông tin, dữ liệu cá nhân của người khác) — tham khảo, cần luật sư xác nhận
Nghi lộ thông tin cá nhân hoặc bí mật
Trung bìnhCăn cứ của điểm kiểm tra: Tham khảo (cảnh báo AI, chưa kết luận vi phạm): Luật Bảo vệ bí mật nhà nước 2025 Điều 5 khoản 3 và khoản 10 (cấm làm lộ, mua bán, đăng tải bí mật nhà nước trên mạng); Luật ANM 2025 Điều 7 khoản 2 điểm c và điểm h; NĐ 330/2026/NĐ-CP Điều 13 khoản 1 điểm a (đưa lên mạng thông tin bí mật cá nhân, gia đình, đời sống riêng tư); BLDS 2015 Điều 32 khoản 1 (sử dụng hình ảnh của cá nhân phải được người đó đồng ý) và Điều 38 khoản 2 (công khai thông tin về đời sống riêng tư, bí mật cá nhân phải được người đó đồng ý, bí mật gia đình phải được các thành viên gia đình đồng ý); Luật Trẻ em Điều 6 khoản 11 (công bố thông tin về đời sống riêng tư, bí mật cá nhân của trẻ em phải có sự đồng ý của trẻ từ đủ 07 tuổi trở lên và của cha, mẹ, người giám hộ) — cần luật sư xác nhận
Câu dễ bị gắn cờ trong nhóm này
“Số điện thoại của cô ấy là 0912345678, mọi người cứ gọi.”
“CCCD của anh ta là 001099012345, mình đăng cho mọi người biết.”
“Liên hệ +84912345678 để đặt hàng.”
“Bé Na học lớp 3 trường Tiểu học Nguyễn Du ở quận 1.”
Câu mẫu do Understand Law soạn để kiểm thử công cụ, không trích từ nội dung của ai. Căn cứ của từng điểm kiểm tra có thể là điều luật khác với điều trên.
Trang này để tra cứu và tham khảo, không thay tư vấn pháp lý. Khi cần dựa vào điều luật, đối chiếu văn bản gốc hoặc hỏi luật sư. Nội dung của bạn có chạm điều này không? Kiểm tra trước khi đăng