Trong lý thuyết quản trị dữ liệu hiện đại, một quy trình xử lý dữ liệu cá nhân chỉ được coi là hoàn tất và hợp pháp khi nó thiết lập được một cơ chế "khai tử" dữ liệu minh bạch. Khi mục đích xử lý đã đạt được, hoặc khi sự đồng ý của chủ thể dữ liệu bị rút lại, việc tiếp tục lưu trữ dữ liệu không chỉ gây lãng phí tài nguyên mà còn tạo ra những "kho tàng rủi ro" về an ninh mạng và xâm phạm quyền riêng tư. Chính vì vậy, các quy định về xóa, hủy và khử nhận dạng dữ liệu cá nhân đã trở thành những định chế pháp lý bắt buộc, đánh dấu ranh giới cuối cùng của trách nhiệm kiểm soát thông tin.
Pháp luật Việt Nam, thông qua hệ thống văn bản quy phạm mới nhất, đã cụ thể hóa các tiêu chuẩn khắt khe đối với việc chấm dứt sự tồn tại của dữ liệu dưới danh nghĩa cá nhân. Từ việc xóa bỏ hoàn toàn dấu vết số, hủy bỏ vật chứa dữ liệu cho đến kỹ thuật khử nhận dạng nhằm tách biệt thông tin khỏi danh tính thực — tất cả đều hướng tới mục tiêu tối thượng là bảo đảm dữ liệu không thể phục hồi hoặc tái nhận dạng trái phép. Việc nghiên cứu sâu các quy định này không chỉ giúp các tổ chức thực thi đúng nguyên tắc lưu trữ có giới hạn, mà còn là cách thức bảo vệ quyền "được lãng quên" của mỗi cá nhân trong một thế giới số vốn dĩ có trí nhớ vô hạn.
1. Các trường hợp thực hiện xóa, hủy dữ liệu cá nhân
Theo khung pháp lý hiện hành, việc xóa dữ liệu không còn là quyền tự quyết hoàn toàn của Bên Kiểm soát dữ liệu mà là một nghĩa vụ bắt buộc khi rơi vào các kịch bản cụ thể được pháp luật quy định. Luật Bảo vệ dữ liệu cá nhân năm 2025 (Luật 2025) đã làm rõ hơn các điều kiện này, tạo ra một tiêu chuẩn cao hơn về tính minh bạch và trách nhiệm giải trình.
1.1. Trường hợp thực hiện xóa, hủy dữ liệu cá nhân
Hệ thống pháp luật năm 2025 xác định rõ sáu kịch bản chính mà tại đó, dữ liệu cá nhân phải được loại bỏ hoàn toàn khỏi hệ thống lưu trữ của tổ chức:
- Theo yêu cầu của chủ thể dữ liệu và chấp nhận rủi ro: Đây là biểu hiện cao nhất của "quyền được lãng quên". Chủ thể dữ liệu có quyền yêu cầu xóa bỏ thông tin khi họ cảm thấy sự tồn tại của dữ liệu đó không còn phù hợp hoặc đe dọa đến quyền riêng tư của họ. Tuy nhiên, pháp luật yêu cầu chủ thể phải được thông báo và chấp nhận các thiệt hại phát sinh (như việc ngừng cung cấp dịch vụ) trước khi yêu cầu được thực thi.
- Hoàn thành mục đích xử lý dữ liệu: Nguyên tắc "giới hạn mục đích" yêu cầu dữ liệu chỉ được tồn tại chừng nào mục đích ban đầu còn hiệu lực. Ví dụ, một ngân hàng thu thập thông tin để thẩm định một khoản vay cụ thể; sau khi khoản vay được tất toán và hết thời hạn khiếu nại, dữ liệu đó phải được xử lý xóa hoặc khử nhận dạng.
- Hết thời hạn lưu trữ theo quy định pháp luật hoặc thỏa thuận: Các văn bản pháp luật chuyên ngành (như Luật Kế toán, Luật Lưu trữ) thường quy định thời hạn lưu trữ tối thiểu. Ngay khi vượt qua các mốc thời gian này, doanh nghiệp không có lý do chính đáng để tiếp tục giữ lại dữ liệu định danh.
- Thực hiện theo quyết định của cơ quan nhà nước có thẩm quyền: Trong các hoạt động thanh tra, kiểm tra hoặc bảo đảm an ninh quốc gia, cơ quan Công an hoặc các bộ ngành có thể ra lệnh xóa bỏ các tập dữ liệu được thu thập trái phép hoặc gây nguy hại đến trật tự xã hội.
- Dữ liệu được xử lý trái quy định hoặc sai mục đích: Nếu quá trình kiểm soát nội bộ hoặc giám sát của cơ quan chức năng phát hiện dữ liệu bị xử lý mà không có sự đồng ý hợp lệ, hoặc bị lạm dụng cho mục đích khác ngoài thông báo ban đầu, nghĩa vụ xóa bỏ được kích hoạt ngay lập tức để ngăn chặn thiệt hại lan rộng.
- Các trường hợp khác theo quy định pháp luật: Điều này bao gồm các tình huống như doanh nghiệp giải thể, phá sản mà không có pháp nhân kế thừa, hoặc khi dữ liệu liên quan đến trẻ em mà người đại diện rút lại sự đồng ý.
1.2. Nguyên tắc tuân thủ trong thực thi yêu cầu
Khoản 3 Điều 4 của Luật 2025 thiết lập các tiêu chuẩn khắt khe về cách thức biểu đạt sự đồng ý và yêu cầu của chủ thể dữ liệu. Khi một cá nhân gửi yêu cầu xóa dữ liệu, yêu cầu đó phải:
- Được thể hiện qua phương thức rõ ràng, cụ thể (văn bản, giọng nói, hoặc các thiết lập kỹ thuật có thể kiểm chứng).
- Có thể in, sao chép được để làm bằng chứng pháp lý trong trường hợp có tranh chấp.
- Không bị ép buộc hoặc gây khó khăn bởi các rào cản kỹ thuật từ phía doanh nghiệp.
Việc tuân thủ nguyên tắc này giúp doanh nghiệp xây dựng một chuỗi bằng chứng vững chắc, chứng minh rằng họ đã thực hiện đúng ý chí của chủ thể dữ liệu theo trình tự pháp luật quy định.
| Tiêu chuẩn thực thi yêu cầu xóa dữ liệu | Mô tả kỹ thuật/Pháp lý |
| Tính minh bạch | Thông báo rõ hậu quả của việc xóa dữ liệu cho chủ thể. |
| Tính xác thực | Xác minh danh tính người yêu cầu trước khi thực hiện xóa. |
| Thời hạn thực hiện | Hoàn thành trong vòng 72 giờ kể từ khi nhận yêu cầu. |
| Tính toàn vẹn | Xóa trên toàn bộ các hệ thống, bao gồm cả bên thứ ba. |
| Lưu nhật ký (Logs) | Ghi nhận thời điểm và phương thức thực hiện lệnh xóa. |
2. Khi nào yêu cầu xóa dữ liệu bị từ chối?
Quyền xóa dữ liệu không phải là quyền tuyệt đối và có thể bị bác bỏ nếu nó xung đột với các lợi ích công cộng hoặc nghĩa vụ pháp lý cao hơn của quốc gia. Điều này được quy định rõ tại Điều 19 của Luật Bảo vệ dữ liệu cá nhân 2025. Doanh nghiệp có quyền và nghĩa vụ từ chối yêu cầu xóa của cá nhân trong các trường hợp sau:
- Nghĩa vụ lưu trữ theo luật định: Khi các luật chuyên ngành yêu cầu dữ liệu phải được giữ lại (ví dụ: hồ sơ thuế, hồ sơ y tế trong thời hạn quy định, hoặc dữ liệu giao dịch ngân hàng để phòng chống rửa tiền).
- Phục vụ hoạt động của cơ quan nhà nước: Dữ liệu đang được sử dụng cho mục đích quản lý nhà khoa học, thống kê, hoặc điều tra tội phạm bởi các cơ quan có thẩm quyền.
- Lợi ích công cộng và Khẩn cấp: Trong các tình huống đe dọa đến quốc phòng, an ninh quốc gia, trật tự an toàn xã hội hoặc ứng phó với dịch bệnh nguy hiểm.
- Bảo vệ tính mạng và sức khỏe: Khi việc xóa dữ liệu có thể đe dọa đến tính mạng hoặc an toàn thể chất của chính chủ thể đó hoặc người khác.
- Yêu cầu pháp lý: Dữ liệu cần thiết để thiết lập, thực hiện hoặc bảo vệ các quyền lợi pháp lý trong một vụ kiện tụng đang diễn ra.
Khi chủ thể dữ liệu quyết liệt yêu cầu xóa thông tin bất chấp các khuyến cáo, họ phải tự gánh chịu những hệ lụy nhất định. Điều này bao gồm việc mất quyền truy cập vào các dịch vụ số, biến mất lịch sử giao dịch dẫn đến khó khăn trong việc bảo hành hoặc khiếu nại, và thậm chí là mất các ưu đãi tài chính hoặc điểm thưởng tích lũy. Doanh nghiệp cần thiết kế quy trình xác nhận "chấp nhận rủi ro" một cách chặt chẽ để tự bảo vệ mình trước các khiếu nại về sau.
3. Quy định về khử nhận dạng dữ liệu cá nhân
Khử nhận dạng là một giải pháp kỹ thuật và pháp lý cho phép doanh nghiệp tiếp tục sử dụng dữ liệu cho các mục đích thứ cấp như nghiên cứu, đào tạo trí tuệ nhân tạo (AI) mà không vi phạm quyền riêng tư.
Theo Khoản 6a Điều 14, tổ chức thực hiện khử nhận dạng phải giám sát chặt chẽ toàn bộ quá trình này. Khử nhận dạng không chỉ là mã hóa thông thường mà là quá trình thay đổi thông tin khiến dữ liệu không còn xác định được một con người cụ thể. Các kỹ thuật phổ biến bao gồm :
- Giả danh hóa: Thay thế tên thật bằng các mã định danh giả. Lưu ý: Nếu còn bảng đối chiếu giữa mã giả và tên thật thì đây vẫn là dữ liệu cá nhân.
- Làm mờ/Khái quát hóa: Thay thế thông tin chi tiết bằng thông tin chung hơn (ví dụ: thay "ngày 12/07/1990" bằng "năm 1990").
- Thêm nhiễu: Làm sai lệch dữ liệu một cách có kiểm soát để ngăn chặn việc truy ngược.
Lệnh cấm tái nhận dạng dữ liệu (Khoản 6b): Pháp luật Việt Nam nghiêm cấm hành vi cố ý tái nhận dạng dữ liệu đã được khử nhận dạng. Điều này có nghĩa là nếu một tổ chức nhận được tập dữ liệu đã vô danh hóa, họ không được phép sử dụng các công cụ phân tích hoặc kết hợp với các nguồn dữ liệu khác để tìm ra danh tính của chủ thể ban đầu. Trách nhiệm chứng minh tính an toàn của kỹ thuật khử nhận dạng thuộc về tổ chức thực hiện.
4. Hành vi khôi phục dữ liệu trái phép và hệ lụy pháp lý
Khoản 4 Điều 14 của Luật Bảo vệ dữ liệu cá nhân 2025 đưa ra một ranh giới đỏ: "Cơ quan, tổ chức, cá nhân không được cố ý khôi phục trái phép dữ liệu cá nhân đã bị xóa, hủy". Quy định này nhằm triệt tiêu hoàn toàn khả năng dữ liệu "sống lại" sau khi chủ thể đã thực hiện quyền được lãng quên.
Việc khôi phục dữ liệu trái phép hoặc không thực hiện nghĩa vụ xóa dữ liệu sẽ dẫn đến các chế tài cực kỳ nghiêm khắc từ năm 2026 :
- Xử phạt hành chính: Mức phạt tiền tối đa lên đến 3 tỷ VNĐ đối với các vi phạm thông thường. Đặc biệt, Bộ Công an đề xuất mức phạt lên tới 5% tổng doanh thu năm tài chính liền trước đối với các tổ chức tái phạm hoặc để xảy ra sự cố lộ lọt dữ liệu quy mô lớn (trên 5 triệu chủ thể).
- Biện pháp khắc phục hậu quả: Buộc xóa dữ liệu không thể khôi phục, công khai xin lỗi trên các phương tiện thông tin đại chúng và bồi thường thiệt hại cho nạn nhân.
- Chế tài bổ sung: Tước giấy phép kinh doanh, đình chỉ hoạt động xử lý dữ liệu cá nhân từ 1 đến 3 tháng.
- Trách nhiệm hình sự: Trường hợp khôi phục dữ liệu để thực hiện hành vi lừa đảo, mua bán trái phép thông tin cá nhân quy mô lớn, cá nhân vi phạm có thể bị truy cứu trách nhiệm hình sự theo các tội danh liên quan đến an ninh mạng và xâm phạm quyền riêng tư.
Kết luận
Các quy định về xóa, hủy và khử nhận dạng dữ liệu cá nhân chính là những viên gạch cuối cùng hoàn thiện "pháo đài" bảo vệ quyền riêng tư trong kỷ nguyên số. Việc thực thi nghiêm túc các quy định này phản ánh mức độ trưởng thành về pháp lý và đạo đức của một tổ chức xử lý dữ liệu. Một thực thể chuyên nghiệp không chỉ chứng minh năng lực qua cách họ thu thập, khai thác thông tin mà còn qua cách họ từ bỏ và tiêu hủy thông tin đó một cách an toàn và có trách nhiệm. Khi dữ liệu được xóa bỏ đúng quy trình hoặc được khử nhận dạng một cách triệt để, rủi ro về việc bị lợi dụng danh tính hay định kiến thuật toán sẽ được triệt tiêu, tạo ra một môi trường số lành mạnh và tin cậy.
Trong tương lai, khi các công nghệ phục hồi dữ liệu ngày càng trở nên tinh vi, thách thức đối với việc xóa và hủy dữ liệu sẽ càng lớn hơn. Điều này đòi hỏi các cơ quan quản lý và doanh nghiệp phải không ngừng cập nhật các tiêu chuẩn kỹ thuật mật mã và quy trình hậu kiểm nghiêm ngặt. Tuy nhiên, dù công nghệ có tiến xa đến đâu, tinh thần thượng tôn pháp luật vẫn phải là kim chỉ nam: Dữ liệu cá nhân chỉ được phép tồn tại khi có mục đích chính đáng và phải được hoàn trả về trạng thái hư vô khi sứ mệnh của nó kết thúc. Sự minh bạch trong giai đoạn cuối cùng của vòng đời dữ liệu chính là lời cam kết mạnh mẽ nhất về sự tôn trọng phẩm giá và quyền tự do cá nhân trong xã hội hiện đại.
Mọi vướng mắc pháp lý vui lòng liên hệ Luật sư tư vấn pháp luật trực tuyến qua điện thoại gọi: 1900.6162 để được đội ngũ luật sư giàu kinh nghiệm của Công ty luật Minh Khuê tư vấn, giải đáp chi tiết.Chúng tôi rất hân hạnh khi nhận được sự hợp tác của quý khách hàng. Xin chân thành cảm ơn!