CÔNG AN BẠC LIÊU
Nghị định 330/2026/NĐ-CP của Chính phủ xử phạt hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân, có hiệu lực từ ngày 19/8/2026
Cập nhật ngày: 25-08-2026
Ngày 19/8/2026, Chính phủ ban hành Nghị định 330/2026/NĐ-CP xử phạt hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân; gồm 04 chương, 82 điều, có hiệu lực từ ngày 19/8/2026. Trong đó có một số nội dung đáng chú ý, như sau:
Ảnh minh hoạ (Nguồn: Internet) 

Theo Điều 3 Nghị định 330/2026/NĐ-CP quy định “Thời hiệu xử phạt vi phạm hành chính”, như sau:

- Thời hiệu xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân là 01 năm.

- Thời điểm chấm dứt hành vi vi phạm để tính thời hiệu xử phạt là ngày cá nhân, tổ chức thực hiện xong nghĩa vụ theo quy định hoặc ngày hành vi vi phạm đó thực tế kết thúc được cơ quan có thẩm quyền xác nhận.

- Ngoài quy định tại khoản 2 Điều này, cơ quan, người có thẩm quyền xử phạt vi phạm hành chính căn cứ vào các văn bản quy phạm pháp luật có liên quan, hồ sơ, tài liệu và tình tiết của từng vụ việc cụ thể để xác định hành vi vi phạm đã kết thúc hay hành vi vi phạm đang thực hiện theo quy định tại Nghị định của Chính phủ quy định chi tiết một số điều và biện pháp thi hành Luật Xử lý vi phạm hành chính hiện hành.

Theo khoản 3 và 4 Điều 7 Nghị định số 330/2026/NĐ-CP quy định về mức phạt tiền, thẩm quyền xử phạt, như sau:

- Mức phạt tiền tối đa đối với tổ chức trong lĩnh vực an ninh mạng là 200.000.000 đồng đối với tổ chức, 100.000.000 đồng đối với cá nhân.

- Mức phạt tiền tối đa trong lĩnh vực bảo vệ dữ liệu cá nhân, như sau:

Mức phạt tiền tối đa trong xử phạt vi phạm hành chính đối với hành vi mua, bán dữ liệu cá nhân là 10 lần khoản thu có được từ hành vi vi phạm; trường hợp không có khoản thu từ hành vi vi phạm hoặc mức phạt tính theo khoản thu có được từ hành vi vi phạm thấp hơn mức phạt tiền tối đa quy định tại điểm c khoản này thì áp dụng mức phạt tiền theo quy định tại điểm c khoản này;

Mức phạt tiền tối đa trong xử phạt vi phạm hành chính đối với tổ chức có hành vi vi phạm quy định chuyển dữ liệu cá nhân xuyên biên giới là 5% doanh thu của năm trước liền kề của tổ chức đó; trường hợp không có doanh thu của năm trước liền kề hoặc mức phạt tính theo doanh thu thấp hơn mức phạt tiền tối đa theo quy định tại điểm c khoản này thì áp dụng mức phạt tiền theo quy định tại điểm c khoản này;

- Mức phạt tiền tối đa trong xử phạt vi phạm hành chính đối với các hành vi vi phạm khác trong lĩnh vực bảo vệ dữ liệu cá nhân là 03 tỷ đồng;

- Mức phạt tiền tối đa quy định tại các điểm a, b và c khoản này được áp dụng đối với tổ chức; cá nhân thực hiện cùng hành vi vi phạm thì mức phạt tiền tối đa bằng một phần hai mức phạt tiền đối với tổ chức.

Theo Điều 9 Nghị định số 330/2026/NĐ-CP việc cung cấp, chia sẻ thông tin trên không gian mạng có nội dung vi phạm pháp luật, gây ảnh hưởng đến an ninh, trật tự có thể bị xử phạt lên đến 20.000.000 đồng và áp dụng biện pháp khắc phục hậu quả: Buộc gỡ, xóa thông tin vi phạm đối với hành vi quy định tại khoản 1,2 Điều này; Buộc cải chính thông tin sai sự thật đối với hành vi quy định tại khoản 1, 2 Điều này.

Theo Điều 10 Nghị định số 330/NĐ-CP quy định Làm ra và phát tán thông tin trên không gian mạng có nội dung xâm phạm trật tự quản lý kinh tế bị xử phạt lên đến 30.000.000 đồng và một số hình thức phạt bổ sung khác.

Theo Điều 11 Nghị định số 330/NĐ-CP quy định “Làm ra và phát tán thông tin trên không gian mạng có nội dung sai sự thật, chưa được kiểm chứng gây hoang mang trong Nhân dân, ảnh hưởng tới trật tự xã hội” có thể bị xử phạt từ 5.000.000 - 30.000.000 đồng và một số hình thức phạt bổ sung khác.

Theo Điều 12 Nghị định số 330/2026/NĐ-CP quy định các hành vi “Vi phạm quy định về trách nhiệm ngăn chặn, xử lý thông tin trên không gian mạng có nội dung vi phạm pháp luật” có thể bị xử phạt lên đến 50.000.000 đồng.

Theo điểm b khoản 3 Điều 31 Nghị định 330/2026 quy định xử phạt đến 100.000.000 đồng đối với hành vi “Kích động, lôi kéo, dụ dỗ, ép buộc trẻ em theo dõi, chia sẻ, phát tán thông tin có nội dung gây nguy hại cho trẻ em, xâm phạm đến trẻ em, quyền trẻ em hoặc tham gia vào các hoạt động vi phạm pháp luật khác”.

Theo khoản 1 Điều 37, Điều 7 Nghị định số 330/2026/NĐ-CP, cá nhân gửi thư điện tử quảng cáo, tin nhắn quảng cáo đến người nhận khi chưa được đồng ý bị phạt từ 10-20 triệu đồng; tổ chức bị phạt đến 40 triệu đồng.

Theo khoản 2 Điều 43 Nghị định số 330/2026/NĐ-CP quy định phạt từ 50-70 triệu đồng nếu tổ chức thu thập, xử lý dữ liệu khi chủ thể dữ liệu giữ im lặng hoặc không phản hồi trước yêu cầu xin sự đồng ý và tự ý coi sự im lặng là đồng ý.

- Theo khoản 1 Điều 53 Nghị định số 330/2026/NĐ-CP, tổ chức thực hiện hành vi mua, bán trái phép dữ liệu cá nhân có thể bị phạt tiền từ 02 lần đến tối đa 10 lần khoản thu có được từ hành vi vi phạm.

Trường hợp không có khoản thu, khoản 3 Điều 53 quy định mức phạt dựa trên số lượng và loại dữ liệu được mua bán. Trong đó, mua bán dữ liệu cá nhân cơ bản của từ 10.000 người trở lên hoặc dữ liệu cá nhân nhạy cảm của từ 2.000 người trở lên bị phạt từ 500 triệu đồng đến 01 tỷ đồng.
Đặc biệt, mức phạt từ 01-03 tỷ đồng được áp dụng nếu việc mua bán dữ liệu trái phép xâm phạm quốc phòng, an ninh, trật tự, đối ngoại, kinh tế vĩ mô, tính mạng, sức khỏe, danh dự, nhân phẩm, tài sản hoặc quyền và lợi ích hợp pháp của tổ chức, cá nhân.

Ngoài tiền phạt, người vi phạm còn bị tịch thu tang vật, phương tiện; buộc hủy, xóa đến mức không thể khôi phục toàn bộ dữ liệu đã mua bán trái phép; nộp lại khoản thu có được và thông báo cho toàn bộ chủ thể dữ liệu bị ảnh hưởng.

Lưu ý: Các mức phạt tại Điều 53 được áp dụng đối với tổ chức. Cá nhân có cùng hành vi bị phạt bằng một nửa mức phạt áp dụng đối với tổ chức theo khoản 1 Điều 7 Nghị định 330/2026/NĐ-CP.

Việc Chính phủ ban hành xây dựng, ban hành Nghị định số 330/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân là hết sức cần thiết nhằm bảo đảm tính đồng bộ, thống nhất của hệ thống pháp luật, là yêu cầu cấp thiết nhằm cụ thể hóa các quy định của Luật An ninh mạng năm 2025 và Luật Bảo vệ dữ liệu cá nhân năm 2025. Nghị định cũng góp phần khắc phục khoảng trống pháp lý trong xử lý vi phạm. Hiện nay, một số hành vi vi phạm liên quan đến an ninh mạng và bảo vệ dữ liệu cá nhân chưa được quy định đầy đủ hoặc chế tài chưa tương xứng trong các nghị định xử phạt hiện hành, do đó việc ban hành Nghị định này sẽ tạo cơ sở pháp lý rõ ràng để xác định hành vi vi phạm, mức xử phạt, thẩm quyền xử phạt và các biện pháp khắc phục hậu quả, bảo đảm tính răn đe và phòng ngừa vi phạm. Nghị định sẽ góp phần quan trọng bảo vệ quyền và lợi ích hợp pháp của tổ chức, cá nhân trên không gian mạng. Các hành vi như xâm phạm đời tư, thu thập và sử dụng trái phép dữ liệu cá nhân, vu khống, bôi nhọ danh dự, lừa đảo trực tuyến,… khi có chế tài xử lý vi phạm cụ thể và đủ mạnh, người dân sẽ được bảo vệ tốt hơn, đồng thời nâng cao niềm tin công tác đảm bảo an ninh trên môi trường số./.        

Huỳnh Kiểm
 
 
Các tin khác
  • Tin ảnh

  • 

  • 
    Đang online: 1
    Hôm nay: 18858
    Trong tuần: 89
    Trong tháng 509612
    Tất cả: 28433267