《个人数据保护法》(DLCN)2025年正式生效,民众对个人数据的控制权更加明确,为限制数据泄露、阻止日益精密的欺诈手段提供了法律“盾牌”。
大幅提高罚款额度
临近春节,梁清盛先生(居住于胡志明市)不断接到来自陌生号码024899xxx、081xxx、082xxx的电话,邀请投资股票、开通信用卡,甚至通知有在线订单要求付款。“我在Facebook上购买衣物并提供个人信息如电话号码、地址、姓名后,仅几天就被多个陌生号码骚扰。这些邀请金融服务的电话持续不断,非常烦人。”梁先生分享道。
类似情况也发生在阮氏丹霜女士身上,她是胡志明市的营销人员。不法分子清楚掌握她有一份从同奈省合作伙伴寄来的文件订单,打电话要求她支付6,000越南盾以完成送货。几分钟后,另一个电话自称是送货员,通知有合作伙伴寄来的日程和春节礼物,并要求支付类似金额,否则订单将被退回或收取仓储费。“让我震惊的是,他们准确说出了我的姓名、地址和电话号码。如果不保持警惕,很容易因为信息太过准确而照做。”丹霜女士说道。

此类案例并非个别。根据卡巴斯基的数据,2025年,随着在线购物增加,钓鱼攻击仍然是常见的欺诈手段,尤其是在年底期间。仅从2024年11月到2025年10月,该公司已阻止了660万次访问欺诈链接的尝试,其中超过一半直接针对在线购物者,其余则冒充支付系统和送货服务。
在此背景下,自2026年1月1日起生效的《个人数据保护法》2025年增加了多项规定,以加强民众对信息的控制权。具体而言,用户有权同意或不同意、要求撤回对处理个人数据的同意;查看、编辑或要求编辑个人数据;甚至有权要求组织、企业(DN)有义务考虑并执行用户关于删除或移除信息、个人数据或撤回先前同意的请求……
法律还明确规定,社交媒体服务提供商、在线通信服务提供商不得要求提供包含完整或部分身份证件内容的图像、视频作为账户验证要素;保护越南公民在跨境数据传输中的个人数据;建立快速有效的个人数据保护违规处理流程……
值得注意的是,法律提出了具有高度威慑性的处罚框架。对于数据保护领域的行政违规,最高罚款为30亿越南盾。特别是,对于非法买卖个人数据的行为,最高罚款可达违规所得金额的10倍。
数据透明度
据一位电子商务专家表示,《个人数据保护法》正式生效是越南法律在数字用户隐私权方面的重要转折点。该法律不仅设定了通用原则,还赋予个人决定自己数据的权力,从同意、撤回同意到要求删除或限制处理。这被视为“法律盾牌”,帮助用户不再被动面对个人信息的收集和利用。
实际上,多年来,一些单位仍将个人数据视为服务业务的资源,而未重视用户的合法权益。新法律迫使企业调整数据管理方式,朝着透明和负责任的方向发展,仅收集真正必要的信息,明确解释使用目的并确保安全。
越南数字经济发展研究院院长陈贵博士表示,数据删除权需要在实践中应用,符合法律框架和技术条件。使用数字平台时,用户已接受使用条款,因此并非所有数据都能立即删除,特别是根据规定已备份或需要临时存储的数据。为预防风险,用户应主动建立数据保护机制,指定账户管理员或在意外情况下设置访问权限。
据越南皇家墨尔本理工大学会计与法律高级主任阮进山博士称,用户分享电话号码或头像,但通过数据分析和算法,企业可以生成衍生数据,如消费习惯、社会关系,甚至是个人观点或健康状况。因此,风险不仅在于用户已知自己提供的信息,还在于处理过程中悄然生成的数据。2026年1月1日标志着科技企业不能再随意决定个人数据的处理。《个人数据保护法》的出台旨在减少权力失衡,保护用户免受日益精密的“数据迷宫”和算法的影响。
分离个人信息与工作数据
网络安全专家建议用户清楚认识到社交媒体是公共环境,而非绝对私密空间。用户应分离个人信息与工作数据,限制分享敏感信息。阅读使用条款时,如果文本过长,应重点关注与数据访问权、与第三方共享信息以及平台政策变更权相关的重要部分。此外,用户不应完全依赖单一平台,以避免政策变更时陷入被动。同时,用户应使用可靠的安全软件保护设备,安全管理密码,并立即卸载受感染的应用程序。
(编译:Cici;审校:Fang;来源:越南中文社)
原创文章,作者:越南中文社,如若转载,请注明出处:https://yuenan.com/news-72454/