Luật Bảo vệ dữ liệu cá nhân (luật số 91/2025/QH15) được Quốc hội thông qua cuối tháng 6 và có hiệu lực từ ngày 1/1/2026 Ngày 26/6/2025, Luật Bảo vệ dữ liệu cá nhân 2025 được Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam khóa XV, kỳ họp thứ 9 thông qua. Trong đó có nêu về mạng xã hội không được yêu cầu xác thực hình ảnh giấy tờ tùy thân từ ngày 01/1/2026. Căn cứ khoản 2 Điều 29 Luật Bảo vệ dữ liệu cá nhân 2025 quy định về mạng xã hội không được yêu cầu xác thực hình ảnh giấy tờ tùy thân từ ngày 01/1/2026 như sau: Bảo vệ dữ liệu cá nhân đối với các nền tảng mạng xã hội, dịch vụ truyền thông trực tuyến: Tổ chức, cá nhân cung cấp dịch vụ mạng xã hội, dịch vụ truyền thông trực tuyến có trách nhiệm sau đây:… 2. Không được yêu cầu cung cấp hình ảnh, video chứa nội dung đầy đủ hoặc một phần giấy tờ tùy thân làm yếu tố xác thực tài khoản; Như vậy, từ ngày 01/1/2026, mạng xã hội không được yêu cầu xác thực hình ảnh giấy tờ tùy thân. Theo đó, kể từ ngày 01/1/2026, Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực, các nền tảng mạng xã hội không được sử dụng CCCD, CMND, hộ chiếu… dưới dạng ảnh/video làm phương tiện xác minh tài khoản của người dùng. Bên cạnh đó, tổ chức, cá nhân cung cấp dịch vụ mạng xã hội, dịch vụ truyền thông trực tuyến có trách nhiệm sau đây: – Thông báo rõ ràng nội dung dữ liệu cá nhân thu thập khi chủ thể dữ liệu cá nhân cài đặt và sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến; không thu thập trái phép dữ liệu cá nhân và ngoài phạm vi theo thỏa thuận với khách hàng; – Không được yêu cầu cung cấp hình ảnh, video chứa nội dung đầy đủ hoặc một phần giấy tờ tùy thân làm yếu tố xác thực tài khoản. – Cung cấp lựa chọn cho phép người dùng từ chối thu thập và chia sẻ tệp dữ liệu (gọi là cookies). – Cung cấp lựa chọn “không theo dõi” hoặc chỉ được theo dõi hoạt động sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến khi có sự đồng ý của người sử dụng. – Không nghe lén, nghe trộm hoặc ghi âm cuộc gọi và đọc tin nhắn văn bản khi không có sự đồng ý của chủ thể dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác. – Công khai chính sách bảo mật, giải thích rõ cách thức thu thập, sử dụng và chia sẻ dữ liệu cá nhân; cung cấp cho người dùng cơ chế truy cập, chỉnh sửa, xóa dữ liệu và thiết lập quyền riêng tư cho dữ liệu cá nhân, báo cáo các vi phạm về bảo mật và quyền riêng tư; bảo vệ dữ liệu cá nhân của công dân Việt Nam khi chuyển dữ liệu xuyên biên giới; xây dựng quy trình xử lý vi phạm về bảo vệ dữ liệu cá nhân nhanh chóng và hiệu quả. Luật Bảo vệ dữ liệu cá nhân cấm 7 hành vi sau đây: – Xử lý dữ liệu cá nhân nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam, gây ảnh hưởng đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân. – Cản trở hoạt động bảo vệ dữ liệu cá nhân. – Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi vi phạm pháp luật. – Xử lý dữ liệu cá nhân trái quy định của pháp luật. – Sử dụng dữ liệu cá nhân của người khác, cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái quy định của pháp luật. – Mua, bán dữ liệu cá nhân, trừ trường hợp luật có quy định khác. – Chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân. Luật quy định xử lý vi phạm pháp luật về bảo vệ dữ liệu cá nhân (Điều 8) theo tính chất, mức độ, hậu quả của hành vi vi phạm có thể bị xử phạt hành chính hoặc bị truy cứu trách nhiệm hình sự; nếu gây thiệt hại thì phải bồi thường theo quy định của pháp luật. Cụ thể: đối với hành vi mua, bán dữ liệu cá nhân, có thể phạt đến 10 lần khoản thu có được từ hành vi vi phạm; đối với hành vi vi phạm quy định chuyển dữ liệu cá nhân xuyên biên giới, mức phạt tiền tối đa 5% doanh thu năm liền trước; đối với các hành vi vi phạm khác mức phạt tiền tối đa là 03 tỷ đồng; cá nhân vi phạm thì mức xử phạt bằng một phần hai đối với tổ chức. Nguyên tắc bảo vệ dữ liệu cá nhân từ ngày 01/1/2026 Căn cứ Điều 3 Luật Bảo vệ dữ liệu cá nhân 2025 quy định về nguyên tắc bảo vệ dữ liệu cá nhân từ ngày 01/1/2026 như sau: – Tuân thủ quy định của Hiến pháp 2013, quy định của Luật Bảo vệ dữ liệu cá nhân 2025 và quy định khác của pháp luật có liên quan. – Chỉ được thu thập, xử lý dữ liệu cá nhân đúng phạm vi, mục đích cụ thể, rõ ràng, bảo đảm tuân thủ quy định của pháp luật. – Bảo đảm tính chính xác của dữ liệu cá nhân và được chỉnh sửa, cập nhật, bổ sung khi cần thiết; được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý dữ liệu cá nhân,