Kho luật / 330/2026/NĐ-CP

Điều 64. Vi phạm quy định về bảo vệ dữ liệu cá nhân trong hoạt động

Nghị định 330/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân

Văn bản
Nghị định 330/2026/NĐ-CP, Chính phủ
Hiệu lực
Còn hiệu lực, từ 19/8/2026
Loại quy định
Xử phạt

Nguyên văn

tài chính, ngân hàng, hoạt động thông tin tín dụng 1. Phạt tiền từ 50.000.000 đồng đến 70.000.000 đồng đối với hành vi sau: a) Không thông báo hoặc thông báo chậm quá thời hạn 72 giờ cho cơ quan chuyên trách bảo vệ dữ liệu cá nhân và chủ thể dữ liệu cá nhân kể từ thời điểm phát hiện sự cố lộ, mất dữ liệu cá nhân nhạy cảm; b) Nội dung thông báo sự cố vi phạm bảo vệ dữ liệu cá nhân không bảo đảm đầy đủ các nội dung tối thiểu theo quy định của pháp luật; c) Không tiến hành ghi lại nhật ký toàn bộ hoạt động xử lý dữ liệu cá nhân hoặc không thực hiện đánh giá tuân thủ định kỳ hàng năm theo quy định; d) Không thiết lập giải pháp khôi phục dữ liệu cá nhân khi xảy ra sự cố mất dữ liệu cá nhân; đ) Không áp dụng tiêu chuẩn, quy chuẩn kỹ thuật bảo vệ dữ liệu cá nhân; quy chuẩn kỹ thuật khử nhận dạng dữ liệu cá nhân, ẩn danh dữ liệu cá nhân theo quy định; e) Nội dung xin sự đồng ý của chủ thể dữ liệu cá nhân không bảo đảm nêu rõ các thông tin theo quy định tại khoản 2, Điều 9 Luật Bảo vệ dữ liệu cá nhân. 2. Phạt tiền từ 70.000.000 đồng đến 100.000.000 đồng đối với một trong các hành vi sau: a) Sử dụng dữ liệu cá nhân của chủ thể dữ liệu cá nhân để tiến hành các hoạt động chấm điểm, xếp hạng tín dụng, đánh giá mức độ tín nhiệm về tín dụng khi chưa có sự đồng ý của chủ thể dữ liệu cá nhân trừ trường hợp xử lý dữ liệu cá nhân không cần sự đồng ý của chủ thể dữ liệu cá nhân; b) Tổ chức thực hiện hoạt động thông tin tín dụng nhưng không triển khai các biện pháp quản lý, kỹ thuật để phòng, chống truy cập, sử dụng, tiết lộ, chỉnh sửa trái phép dữ liệu cá nhân của khách hàng; c) Thu thập dữ liệu cá nhân không đúng phạm vi cần thiết phục vụ hoạt động thông tin tín dụng hoặc thu thập từ nguồn không được pháp luật cho phép. 3. Hình thức xử phạt bổ sung: Đình chỉ hoạt động cung cấp các dịch vụ thông tin tín dụng, chấm điểm, xếp hạng tín dụng, đánh giá mức độ tín nhiệm về tín dụng từ 01 tháng đến 03 tháng đối với hành vi vi phạm quy định tại khoản 1; từ 03 tháng đến 06 tháng đối với hành vi vi phạm quy định tại khoản 2 Điều này. 4. Biện pháp khắc phục hậu quả: a) Buộc hủy, xóa tới mức không thể khôi phục kết quả chấm điểm, xếp hạng tín dụng được tạo ra trái phép đối với hành vi vi phạm tại điểm a khoản 2 Điều này; b) Buộc yêu cầu đối tác, bên liên kết hủy, xóa tới mức không thể khôi phục dữ liệu cá nhân nhạy cảm đã được chia sẻ, chuyển giao trái phép đối với hành vi vi phạm tại điểm b khoản 2 Điều này;

Trích nguyên văn từ congbaocdn.chinhphu.vn · Mở văn bản gốc

Điều này liên quan tới

Nhóm do hệ thống gán khi nạp văn bản để tiện tra cứu; không phải kết luận về phạm vi áp dụng của điều luật.

Công cụ kiểm tra gì trong nhóm này

  • Có số điện thoại hoặc số định danh

    Thấp

    Căn cứ của điểm kiểm tra: Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 Điều 7 khoản 4–5 (xử lý dữ liệu cá nhân trái quy định; sử dụng dữ liệu của người khác) và Điều 9 (sự đồng ý; im lặng không phải là đồng ý); Luật ANM 2025 Điều 7 khoản 2 điểm h; NĐ 330/2026/NĐ-CP Điều 13 khoản 1 điểm a (đưa lên mạng thông tin bí mật cá nhân, gia đình, đời sống riêng tư gây ảnh hưởng danh dự, uy tín, nhân phẩm) · BLDS 2015 Điều 38 khoản 2 (thu thập, lưu giữ, sử dụng, công khai thông tin về đời sống riêng tư, bí mật cá nhân phải được người đó đồng ý)

  • Công khai thông tin riêng tư của trẻ em

    Thấp

    Căn cứ của điểm kiểm tra: Luật Trẻ em Điều 6 khoản 11 (cấm công bố, tiết lộ thông tin về đời sống riêng tư, bí mật cá nhân của trẻ em mà không được sự đồng ý của trẻ từ đủ 07 tuổi trở lên và của cha, mẹ, người giám hộ) · Điều 21 khoản 1 (trẻ em có quyền bất khả xâm phạm về đời sống riêng tư, bí mật cá nhân và bí mật gia đình) — tham khảo, cần luật sư xác nhận

  • Mua bán thông tin thẻ, tài khoản ngân hàng, dữ liệu cá nhân

    Trung bình

    Căn cứ của điểm kiểm tra: Luật ANM 2025 Điều 7 khoản 2 điểm e (làm giả, lưu hành, trộm cắp, mua bán, thu thập, trao đổi trái phép thông tin thẻ tín dụng, tài khoản ngân hàng của người khác) và điểm h (thu thập, sử dụng, phát tán, trao đổi, chuyển nhượng, kinh doanh trái pháp luật thông tin, dữ liệu cá nhân của người khác) — tham khảo, cần luật sư xác nhận

  • Nghi lộ thông tin cá nhân hoặc bí mật

    Trung bình

    Căn cứ của điểm kiểm tra: Tham khảo (cảnh báo AI, chưa kết luận vi phạm): Luật Bảo vệ bí mật nhà nước 2025 Điều 5 khoản 3 và khoản 10 (cấm làm lộ, mua bán, đăng tải bí mật nhà nước trên mạng); Luật ANM 2025 Điều 7 khoản 2 điểm c và điểm h; NĐ 330/2026/NĐ-CP Điều 13 khoản 1 điểm a (đưa lên mạng thông tin bí mật cá nhân, gia đình, đời sống riêng tư); BLDS 2015 Điều 32 khoản 1 (sử dụng hình ảnh của cá nhân phải được người đó đồng ý) và Điều 38 khoản 2 (công khai thông tin về đời sống riêng tư, bí mật cá nhân phải được người đó đồng ý, bí mật gia đình phải được các thành viên gia đình đồng ý); Luật Trẻ em Điều 6 khoản 11 (công bố thông tin về đời sống riêng tư, bí mật cá nhân của trẻ em phải có sự đồng ý của trẻ từ đủ 07 tuổi trở lên và của cha, mẹ, người giám hộ) — cần luật sư xác nhận

Câu dễ bị gắn cờ trong nhóm này

  • “Số điện thoại của cô ấy là 0912345678, mọi người cứ gọi.”

  • “CCCD của anh ta là 001099012345, mình đăng cho mọi người biết.”

  • “Liên hệ +84912345678 để đặt hàng.”

  • “Bé Na học lớp 3 trường Tiểu học Nguyễn Du ở quận 1.”

Câu mẫu do Understand Law soạn để kiểm thử công cụ, không trích từ nội dung của ai. Căn cứ của từng điểm kiểm tra có thể là điều luật khác với điều trên.

Trang này để tra cứu và tham khảo, không thay tư vấn pháp lý. Khi cần dựa vào điều luật, đối chiếu văn bản gốc hoặc hỏi luật sư. Nội dung của bạn có chạm điều này không? Kiểm tra trước khi đăng