Vi phạm dữ liệu cá nhân, phạt theo tổng doanh thu là bao nhiêu tiền?

Thế Lâm |

Theo dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân vừa được công bố để lấy ý kiến rộng rãi, mức phạt đối với bên xử lí vi phạm dữ liệu cá nhân trong một số trường hợp có thể lên tới 5% tổng doanh thu.

5% tổng doanh thu của cá nhân kinh doanh hay các cá nhân sử dụng dữ liệu cá nhân người dùng để tạo ra thu nhập, và 5% tổng doanh thu của các tổ chức, doanh nghiệp kinh doanh, có thể rất khác nhau. Cụ thể, mức 5% này tùy thuộc vào doanh thu của từng tổ chức, doanh nghiệp, và cũng tùy thuộc vào doanh thu tại từng thời điểm, từng năm.

Theo Luật Bảo vệ Dữ liệu Châu Âu (General Data Protection Regulation - GDPR) đang được áp dụng đối với các quốc gia thuộc cộng đồng này, mức xử phạt tiền tối đa đối với trường hợp vi phạm lớn về dữ liệu cá nhân là 4% tổng doanh thu năm hoặc 20 triệu Euro.

Thế nhưng, sau khi GDPR có hiệu lực từ tháng 5.2018, các quốc gia thuộc EU đã điều chỉnh lại luật bảo vệ dữ liệu cá nhân của mình để phù hợp với GDPR. Thậm chí, có trường hợp luật của quốc gia áp dụng các điều khoản phạt nặng hơn.

Đơn cử, vào đầu năm 2019, Pháp đã xử phạt Google 56 triệu USD vì những vi phạm về việc sử dụng dữ liệu cá nhân trong quảng cáo trực tuyến.

Trước đó, Facebook trong vụ bê bối để lộ dữ liệu của 87 triệu người dùng cho công ty Cambridge Analytica (Anh quốc), đã bị phạt 500.000 bảng tại Anh. Và đến tháng 5.2020, Facebook tiếp tục phải nộp phạt 6,5 triệu USD tại Canada vì những vi phạm do đã đưa ra các tuyên bố không chính xác hoặc gây hiểu lầm về quyền riêng tư.

Tuy nhiên, tất cả các khoản phạt kể trên gộp lại cũng không bằng khoản phạt mà Ủy ban Thương mại liên bang Mỹ (FTC) đã áp dụng đối với Facebook. Cũng trong vụ bê bối để lộ dữ liệu 87 triệu người dùng Facebook cho Cambridge Analytica vỡ lở vào tháng 3.2018, “ông lớn” mạng xã hội này đã phải nộp phạt đến 5 tỉ USD.

Song với khoản phạt vô tiền khoán hậu này, Facebook vẫn còn được cho là “may mắn” vì tránh được biện pháp chế tài bổ sung là bị chia tách thành 2 doanh nghiệp nhỏ hơn.

Cho tới thời điểm này, Mỹ vẫn chưa có một bộ luật về bảo vệ dữ liệu cá nhân áp dụng cho toàn liên bang tương tự như Châu Âu. Tuy nhiên, mỗi bang của Mỹ có những luật riêng về vấn đề này, hoặc luật liên bang áp dụng bảo vệ hình ảnh, dữ liệu cá nhân trong từng lĩnh vực/ngành hẹp, như đối với trẻ em, hay đối với người tiêu dùng…

Và cho dù Mỹ cũng không có qui định rõ mức phạt tiền tối đa 5% tổng doanh thu như cách Châu Âu áp mức 4% tổng doanh thu năm theo luật GDPR, nhưng qua khoản phạt FTC áp dụng đối với Facebook cho thấy còn nặng hơn tỉ lệ 5% tổng doanh thu năm.

Cụ thể năm 2018, cũng là năm xảy ra vụ bê bối làm lộ dữ liệu 87 triệu người dùng, Facebook đạt doanh thu 55,84 tỉ USD. 2019, năm Facebook phải đóng khoản phạt kỉ lục 5 tỉ USD, mạng xã hội này đạt doanh thu 69,7 tỉ USD. Theo đó, mức phạt 5 tỉ USD bằng 8,95% doanh thu năm 2018 và bằng 7,17% doanh thu năm 2019.

Tại Việt Nam hiện nay, không ít công ty đang hoạt động trong lĩnh vực Internet, cung cấp các dịch vụ trực tuyến hoặc O2O (Online to Offline), kinh tế số… doanh thu hàng năm từ 100 triệu USD đến vài trăm triệu USD, đồng thời sở hũu lượng dữ liệu cá nhân người dùng lên đến hàng chục triệu người. Việc quản lí dữ liệu người dùng của các doanh nghiệp này cũng sẽ bị chế tài trực tiếp bởi các qui định về bảo vệ dữ liệu cá nhân.

Thế Lâm
TIN LIÊN QUAN

Phạt 5% tổng doanh thu đối với vi phạm dữ liệu cá nhân: cao hay thấp?

Thế Lâm |

Dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân đã được Bộ Công an công bố để lấy ý kiến người dân. Trong nhiều mức phạt được đề xuất, có điểm mới là phạt đến 5% doanh thu đối với bên xử lí vi phạm dữ liệu cá nhân.

Bảo mật các dữ liệu cá nhân nhạy cảm

Việt Dũng |

Bộ Công an vừa hoàn thành dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân, trong đó có nêu các mức phạt tiền, xử lý hình sự khi cá nhân, tổ chức vi phạm.

Bảo vệ dữ liệu cá nhân, cần chế tài mạnh để tránh bị mua bán!

Thế Lâm |

Cho dù không muốn nhưng dữ liệu cá nhân trên môi trường Internet luôn có nguy cơ bị biến thành món hàng mua bán khi rơi vào tay một số đối tượng.

Doanh nghiệp khởi kiện vụ kê biên thiếu hơn 40 tỉ đồng

BẢO TRUNG |

Đắk Lắk - Không chấp nhận quá trình kê biên, bán đấu giá tài sản do bị thiếu hơn 40 tỉ đồng nên doanh nghiệp đã gửi đơn khởi kiện, đề nghị tòa án phân xử.

Lý do bà chủ Xuyên Việt Oil chiếm dụng được 219 tỉ đồng

Việt Dũng |

Mai Thị Hồng Hạnh - Chủ tịch kiêm Giám đốc Công ty Xuyên Việt Oil bị cáo buộc không nộp 219 tỉ đồng tiền Quỹ Bình ổn giá xăng dầu cho Nhà nước.

Nhiều mặt hàng tỉ USD của Việt Nam băng băng sang đất Mỹ

Cường Ngô |

Trong 8 tháng năm 2024, kim ngạch thương mại hai chiều giữa Việt Nam và Mỹ đạt 87,7 tỉ USD, tăng trưởng mạnh cả ở chiều xuất khẩu, nhập khẩu.

Trương Mỹ Lan khóc và nói sẽ trả tiền cho trái chủ

NHÓM PV |

TPHCM - Tại phiên tòa chiều 23.9, Trương Mỹ Lan bật khóc và hứa sẽ ưu tiên lấy tài sản của mình khắc phục cho các trái chủ.

BTC cuộc thi hoa hậu xin lỗi vì phát ngôn "vui mừng đón bão"

ĐÔNG DU |

Sau khi bị khán giả chỉ trích về phát ngôn tranh cãi, Trưởng Ban tổ chức Hoa hậu Du lịch Việt Nam Toàn cầu 2024 Phạm Duy Khánh đã xin lỗi.

Phạt 5% tổng doanh thu đối với vi phạm dữ liệu cá nhân: cao hay thấp?

Thế Lâm |

Dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân đã được Bộ Công an công bố để lấy ý kiến người dân. Trong nhiều mức phạt được đề xuất, có điểm mới là phạt đến 5% doanh thu đối với bên xử lí vi phạm dữ liệu cá nhân.

Bảo mật các dữ liệu cá nhân nhạy cảm

Việt Dũng |

Bộ Công an vừa hoàn thành dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân, trong đó có nêu các mức phạt tiền, xử lý hình sự khi cá nhân, tổ chức vi phạm.

Bảo vệ dữ liệu cá nhân, cần chế tài mạnh để tránh bị mua bán!

Thế Lâm |

Cho dù không muốn nhưng dữ liệu cá nhân trên môi trường Internet luôn có nguy cơ bị biến thành món hàng mua bán khi rơi vào tay một số đối tượng.