
Sử dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi lừa đảo bị phạt bao nhiêu? (Hình từ internet)
Ngày 19/08/2026, Chính phủ ban hành Nghị định 330/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân.
Theo Điều 40 Nghị định 330/2026/NĐ-CP quy định mức phạt đối với hành vi vi phạm quy định về lợi dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi vi phạm pháp luật như sau:
- Phạt tiền từ 30.000.000 đồng đến 50.000.000 đồng đối với các hành vi lợi dụng hoạt động bảo vệ dữ liệu cá nhân sau:
+ Sử dụng danh nghĩa hoạt động bảo vệ dữ liệu cá nhân để che giấu, hợp thức hóa hoặc tạo điều kiện cho hành vi vi phạm pháp luật;
+ Lợi dụng việc sử dụng lực lượng, phương tiện, biện pháp để phòng chống hoạt động xâm phạm dữ liệu cá nhân nhằm chiếm đoạt, làm sai lệch hoặc xử lý dữ liệu cá nhân trái quy định;
+ Sử dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi lừa đảo, xâm phạm quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
Ngoài phạt tiền còn bị tịch thu tang vật, phương tiện vi phạm hành chính được sử dụng để thực hiện hành vi vi phạm nêu trên.
Đồng thời, buộc hủy, xóa tới mức không thể khôi phục dữ liệu cá nhân đã chiếm đoạt, xử lý trái phép đối với hành vi vi phạm;
Buộc nộp lại khoản thu bất hợp pháp có được do thực hiện hành vi vi phạm;
Buộc công khai xin lỗi chủ thể dữ liệu cá nhân trên phương tiện thông tin đại chúng đối với hành vi lợi dụng việc sử dụng lực lượng, phương tiện, biện pháp để phòng chống hoạt động xâm phạm dữ liệu cá nhân nhằm chiếm đoạt, làm sai lệch hoặc xử lý dữ liệu cá nhân trái quy định; Và sử dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi lừa đảo, xâm phạm quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
Lưu ý: Mức phạt tiền nêu trên được áp dụng đối với hành vi vi phạm hành chính trong lĩnh vực bảo vệ dữ liệu cá nhân do tổ chức thực hiện. Trường hợp cá nhân có cùng hành vi vi phạm, mức phạt tiền được áp dụng với cá nhân bằng một phần hai lần mức phạt tiền áp dụng đối với tổ chức. (Điều 7 Nghị định 330/2026/NĐ-CP)
Căn cứ theo Điều 7 Luật Bảo vệ dữ liệu cá nhân 2025 thì 07 hành vi bị nghiêm cấm về bảo vệ dữ liệu cá nhân bao gồm:
(1) Xử lý dữ liệu cá nhân nhằm chống lại Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam, gây ảnh hưởng đến quốc phòng, an ninh quốc gia, trật tự, an toàn xã hội, quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
(2) Cản trở hoạt động bảo vệ dữ liệu cá nhân.
(3) Lợi dụng hoạt động bảo vệ dữ liệu cá nhân để thực hiện hành vi vi phạm pháp luật.
(4) Xử lý dữ liệu cá nhân trái quy định của pháp luật.
(5) Sử dụng dữ liệu cá nhân của người khác, cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái quy định của pháp luật.
(6) Mua, bán dữ liệu cá nhân, trừ trường hợp luật có quy định khác.
(7) Chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân.