Công ty để lộ thông tin khách hàng ra ngoài là hành vi vi phạm điều khoản về bảo mật thông tin khách hàng. Bài viết tìm hiểu quy định pháp luật về công ty để lộ thông tin khách hàng ra ngoài và giải đáp một số thắc mắc liên quan.
Công ty để lộ thông tin khách hàng ra ngoài thường xảy ra trong quá trình giao kết thực hiện hợp đồng và là hành vi vi phạm về bảo mật thông tin khách hàng. Bài viết dưới đây, sẽ nêu các quy định pháp luật về công ty để lộ thông tin khách hàng ra ngoài và giải đáp một số thắc mắc liên quan nhằm giúp cá nhân, tổ chức bảo vệ quyền lợi hợp pháp của mình.
I. Thực trạng liên quan đến công ty để lộ thông tin khách hàng ra ngoài
Thực trạng lộ thông tin khách hàng từ các công ty hiện nay diễn ra phổ biến và ngày càng phức tạp, xuất phát từ nhiều nguyên nhân như lỗ hổng bảo mật, tấn công mạng tinh vi, yếu tố con người (nhân viên vô tình hoặc cố ý tiết lộ, lừa đảo) và quy trình quản lý thông tin kém. Điều này dẫn đến những hậu quả nghiêm trọng như thiệt hại tài chính, mất uy tín, sụt giảm niềm tin khách hàng và các rủi ro pháp lý như bị phạt tiền, thậm chí truy cứu trách nhiệm hình sự.
II. Khái niệm về công ty để lộ thông tin khách hàng ra ngoài
Để hiểu rõ hơn về việc công ty để lộ thông tin khách hàng ra ngoài, hãy cùng NPLaw theo dõi phân tích bên dưới.
1. Công ty để lộ thông tin khách hàng ra ngoài là gì?
Theo khoản 5 Điều 3 Nghị định 64/2007/NĐ-CP, thông tin cá nhân là thông tin đủ để xác định chính xác danh tính một cá nhân, bao gồm ít nhất nội dung trong những thông tin sau đây: họ tên, ngày sinh, nghề nghiệp, chức danh, địa chỉ liên hệ, địa chỉ thư điện tử, số điện thoại, số chứng minh nhân dân, số hộ chiếu. Những thông tin thuộc bí mật cá nhân gồm có hồ sơ y tế, hồ sơ nộp thuế, số thẻ bảo hiểm xã hội, số thẻ tín dụng và những bí mật cá nhân khác.

Công ty để lộ thông tin khách hàng ra ngoài là hành vi vi phạm pháp luật, bao gồm việc thu thập, sử dụng sai mục đích, làm rò rỉ hoặc chuyển giao trái phép thông tin cá nhân của khách hàng cho bên thứ ba. Hành vi này có thể xuất phát do nhiều nguyên nhân như bị hacker tấn công, nhân viên nội bộ đánh cắp hoặc do doanh nghiệp lưu trữ thông tin ở nơi không an toàn.
2. Những loại thông tin nào của khách hàng được xem là “thông tin cá nhân” cần được bảo mật?
Theo khoản 5 Điều 3 Nghị định 64/2007/NĐ-CP, thông tin cá nhân là thông tin đủ để xác định chính xác danh tính một cá nhân, bao gồm ít nhất nội dung trong những thông tin sau đây: họ tên, ngày sinh, nghề nghiệp, chức danh, địa chỉ liên hệ, địa chỉ thư điện tử, số điện thoại, số chứng minh nhân dân, số hộ chiếu. Những thông tin thuộc bí mật cá nhân gồm có hồ sơ y tế, hồ sơ nộp thuế, số thẻ bảo hiểm xã hội, số thẻ tín dụng và những bí mật cá nhân khác.
Căn cứ theo khoản 3, 4 Điều 2 Nghị định 13/2023/NĐ-CP quy định dữ liệu cá nhân cơ bản bao gồm:
- Họ, chữ đệm và tên khai sinh, tên gọi khác (nếu có);
- Ngày, tháng, năm sinh; ngày, tháng, năm chết hoặc mất tích;
- Giới tính;
- Nơi sinh, nơi đăng ký khai sinh, nơi thường trú, nơi tạm trú, nơi ở hiện tại, quê quán, địa chỉ liên hệ;
- Quốc tịch;
- Hình ảnh của cá nhân;
- Số điện thoại, số chứng minh nhân dân, số định danh cá nhân, số hộ chiếu, số giấy phép lái xe, số biển số xe, số mã số thuế cá nhân, số bảo hiểm xã hội, số thẻ bảo hiểm y tế;
- Tình trạng hôn nhân;
- Thông tin về mối quan hệ gia đình (cha mẹ, con cái);
- Thông tin về tài khoản số của cá nhân; dữ liệu cá nhân phản ánh hoạt động, lịch sử hoạt động trên không gian mạng;
- Các thông tin khác gắn liền với một con người cụ thể hoặc giúp xác định một con người cụ thể.
Dữ liệu cá nhân nhạy cảm là dữ liệu cá nhân gắn liền với quyền riêng tư của cá nhân mà khi bị xâm phạm sẽ gây ảnh hưởng trực tiếp tới quyền và lợi ích hợp pháp của cá nhân gồm:

- Quan điểm chính trị, quan điểm tôn giáo;
- Tình trạng sức khỏe và đời tư được ghi trong hồ sơ bệnh án, không bao gồm thông tin về nhóm máu;
- Thông tin liên quan đến nguồn gốc chủng tộc, nguồn gốc dân tộc;
- Thông tin về đặc điểm di truyền được thừa hưởng hoặc có được của cá nhân;
- Thông tin về thuộc tính vật lý, đặc điểm sinh học riêng của cá nhân;
- Thông tin về đời sống tình dục, xu hướng tình dục của cá nhân;
- Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật;
- Thông tin khách hàng của tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, các tổ chức được phép khác, gồm: thông tin định danh khách hàng theo quy định của pháp luật, thông tin về tài khoản, thông tin về tiền gửi, thông tin về tài sản gửi, thông tin về giao dịch, thông tin về tổ chức, cá nhân là bên bảo đảm tại tổ chức tín dụng, chi nhánh ngân hàng, tổ chức cung ứng dịch vụ trung gian thanh toán;
- Dữ liệu về vị trí của cá nhân được xác định qua dịch vụ định vị;
- Dữ liệu cá nhân khác được pháp luật quy định là đặc thù và cần có biện pháp bảo mật cần thiết.
Như vậy, những loại thông tin trên của khách hàng được xem là thông tin cá nhân cần được bảo mật.
3. Việc để lộ thông tin khách hàng ra ngoài có thể xảy ra do lỗi cố ý hay vô ý, pháp luật có phân biệt hai trường hợp này không?
Theo Điều 364 Bộ luật dân sự 2015, lỗi trong trách nhiệm dân sự được quy định lỗi trong trách nhiệm dân sự bao gồm lỗi cố ý, lỗi vô ý.
- Lỗi cố ý là trường hợp một người nhận thức rõ hành vi của mình sẽ gây thiệt hại cho người khác mà vẫn thực hiện và mong muốn hoặc tuy không mong muốn nhưng để mặc cho thiệt hại xảy ra.
- Lỗi vô ý là trường hợp một người không thấy trước hành vi của mình có khả năng gây thiệt hại, mặc dù phải biết hoặc có thể biết trước thiệt hại sẽ xảy ra hoặc thấy trước hành vi của mình có khả năng gây thiệt hại, nhưng cho rằng thiệt hại sẽ không xảy ra hoặc có thể ngăn chặn được.
Theo Điều 10, 12 Bộ luật hình sự 2015 sửa đổi 2017, quy định về cố ý và vô ý phạm tội như sau:
Cố ý phạm tội là phạm tội trong những trường hợp sau đây:
- Người phạm tội nhận thức rõ hành vi của mình là nguy hiểm cho xã hội, thấy trước hậu quả của hành vi đó và mong muốn hậu quả xảy ra;
- Người phạm tội nhận thức rõ hành vi của mình là nguy hiểm cho xã hội, thấy trước hậu quả của hành vi đó có thể xảy ra, tuy không mong muốn nhưng vẫn có ý thức để mặc cho hậu quả xảy ra.
Vô ý phạm tội là phạm tội trong những trường hợp sau đây:
- Người phạm tội tuy thấy trước hành vi của mình có thể gây ra hậu quả nguy hại cho xã hội nhưng cho rằng hậu quả đó sẽ không xảy ra hoặc có thể ngăn ngừa được.
- Người phạm tội không thấy trước hành vi của mình có thể gây ra hậu quả nguy hại cho xã hội, mặc dù phải thấy trước và có thể thấy trước hậu quả đó.
Như vậy, sự khác biệt chính giữa hành vi lộ thông tin khách hàng do lỗi cố ý và vô ý nằm ở ý thức và mục đích của người vi phạm. Lỗi cố ý xảy ra khi người đó nhận thức rõ hành vi của mình, thấy trước hậu quả và mong muốn hoặc cho phép điều đó xảy ra. Ngược lại, lỗi vô ý xảy ra do cẩu thả, không lường trước hậu quả dù đáng lẽ phải lường trước hoặc quá tự tin (lường trước nhưng tin rằng hậu quả sẽ không xảy ra).
III. Quy định của pháp luật liên quan đến công ty để lộ thông tin khách hàng ra ngoài
Tìm hiểu các quy định pháp luật liên quan đến công ty để lộ thông tin khách hàng ra ngoài là nhu cầu và mong muốn của nhiều chủ thể. Tuy nhiên, trong bối cảnh quy định pháp luật Việt Nam có nhiều thay đổi thì việc hiểu và áp dụng đúng các quy định không phải là điều dễ dàng.
Hiểu được điều này, NPLaw đưa ra các quy định về công ty để lộ thông tin khách hàng ra ngoài theo quy định mới nhất hiện nay.
1. Pháp luật Việt Nam hiện hành quy định thế nào về nghĩa vụ của công ty trong việc bảo vệ thông tin khách hàng?
Theo Điều 15 Luật bảo vệ quyền lợi người tiêu dùng 2023 quy định bảo vệ thông tin của người tiêu dùng như sau:
- Tổ chức, cá nhân kinh doanh tự mình hoặc ủy quyền, thuê bên thứ ba thực hiện việc thu thập, lưu trữ, sử dụng, chỉnh sửa, cập nhật, hủy bỏ thông tin của người tiêu dùng phải bảo đảm an toàn, an ninh thông tin của người tiêu dùng theo quy định của Luật này và quy định khác của pháp luật có liên quan.
- Trường hợp tổ chức, cá nhân kinh doanh ủy quyền hoặc thuê bên thứ ba thực hiện việc thu thập, lưu trữ, sử dụng, chỉnh sửa, cập nhật, hủy bỏ thông tin của người tiêu dùng thi phải được sự đồng ý của người tiêu dùng. Việc ủy quyền hoặc thuê bên thứ ba phải được thực hiện bằng văn bản, trong đó quy định rõ phạm vi, trách nhiệm của mỗi bên trong việc bảo vệ thông tin của người tiêu dùng theo quy định của Luật này và quy định khác của pháp luật có liên quan.
- Trường hợp người tiêu dùng thực hiện giao dịch thông qua bên thứ ba thì bên thứ ba có trách nhiệm bảo vệ thông tin của người tiêu dùng theo quy định của Luật này và quy định khác của pháp luật có liên quan.

Theo Điều 16 Luật bảo vệ quyền lợi người tiêu dùng 2023, trừ trường hợp pháp luật có quy định khác, tổ chức, cá nhân kinh doanh thu thập, lưu trữ, sử dụng thông tin của người tiêu dùng phải xây dựng quy tắc bảo vệ thông tin áp dụng chung cho người tiêu dùng với các nội dung sau đây:
- Mục đích thu thập thông tin;
- Phạm vi sử dụng thông tin;
- Thời hạn lưu trữ thông tin;
- Biện pháp bảo vệ thông tin, bảo đảm an toàn thông tin của người tiêu dùng.
Tổ chức, cá nhân kinh doanh công khai theo hình thức niêm yết ở vị trí dễ nhìn thấy tại trụ sở, địa điểm kinh doanh và đăng tải trên trang thông tin điện tử, phần mềm ứng dụng (nếu có), tạo điều kiện để người tiêu dùng tiếp cận trước hoặc tại thời điểm thu thập thông tin.
Theo Điều 19 Luật bảo vệ quyền lợi người tiêu dùng 2023, tổ chức, cá nhân kinh doanh phải bảo đảm an toàn, an ninh thông tin của người tiêu dùng mà họ thu thập, lưu trữ, sử dụng và có biện pháp ngăn ngừa các hành vi sau đây:
- Đánh cắp hoặc tiếp cận thông tin trái phép;
- Sử dụng thông tin trái phép;
- Chỉnh sửa, cập nhật, hủy bỏ thông tin trái phép.
Tổ chức, cá nhân kinh doanh phải tiếp nhận và giải quyết phản ánh, yêu cầu, khiếu nại của người tiêu dùng liên quan đến việc thông tin bị thu thập trái phép, sử dụng sai mục đích, phạm vi đã thông báo.
Trong trường hợp hệ thống thông tin bị tấn công làm phát sinh nguy cơ mất an toàn, an ninh thông tin của người tiêu dùng, tổ chức, cá nhân kinh doanh hoặc bên lưu trữ thông tin liên quan phải thông báo cho cơ quan quản lý nhà nước có thẩm quyền trong thời hạn 24 giờ kể từ thời điểm phát hiện hệ thống thông tin bị tấn công và thực hiện các biện pháp cần thiết để bảo đảm an toàn, an ninh thông tin của người tiêu dùng theo quy định của pháp luật về an ninh mạng, an toàn thông tin mạng, giao dịch điện tử và quy định khác của pháp luật có liên quan.
Như vậy, công ty có nghĩa vụ trong việc bảo vệ thông tin khách hàng theo các quy định nêu trên.
2. Mức xử phạt hành chính đối với hành vi làm lộ thông tin khách hàng là bao nhiêu?
Theo Điều 46 Nghị định 98/2020/NĐ-CP được sửa đổi bởi Khoản 5 Điều 1 Nghị định 24/2025/NĐ-CP, mức xử phạt hành chính đối với hành vi làm lộ thông tin khách hàng tùy thuộc vào đối tượng vi phạm và quy định cụ thể
Phạt tiền từ 20.000.000 đồng đến 30.000.000 đồng đối với hành vi vi phạm về sử dụng thông tin của người tiêu dùng không chính xác, không phù hợp với mục đích, phạm vi đã thông báo.
Và phạt tiền từ 30.000.000 đồng đến 40.000.000 đồng đối với hành vi vi phạm chuyển giao thông tin của người tiêu dùng cho bên thứ ba khi chưa có sự đồng ý của người tiêu dùng theo quy định, trừ trường hợp quy định tại điểm b khoản 5 Điều 63 Nghị định này.
Theo đó, mức xử phạt hành chính đối với hành vi làm lộ thông tin khách hàng theo quy định trên.
3. Trường hợp nào công ty để lộ thông tin khách hàng ra ngoài phải chịu trách nhiệm hình sự?
Theo Điều 291 Bộ luật Hình sự 2015 sửa đổi 2017, người có hành vi phạm tội thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng sẽ truy cứu trách nhiệm hình sự như sau:
Người nào thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng của người khác với số lượng từ 20 tài khoản đến dưới 50 tài khoản hoặc thu lợi bất chính từ 20.000.000 đồng đến dưới 50.000.000 đồng, thì bị phạt tiền từ 20.000.000 đồng đến 100.000.000 đồng hoặc phạt cải tạo không giam giữ đến 03 năm.
Phạm tội thuộc một trong những trường hợp sau đây, thì bị phạt tiền từ 100.000.000 đồng đến 200.000.000 đồng hoặc phạt tù từ 03 tháng đến 02 năm:
a) Thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng của người khác với số lượng từ 50 tài khoản đến dưới 200 tài khoản;
b) Có tổ chức;
c) Có tính chất chuyên nghiệp;
d) Thu lợi bất chính từ 50.000.000 đồng đến dưới 200.000.000 đồng;
đ) Tái phạm nguy hiểm.
Phạm tội thuộc một trong những trường hợp sau đây, thì bị phạt tiền từ 200.000.000 đồng đến 500.000.000 đồng hoặc phạt tù từ 02 năm đến 07 năm:
a) Thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng của người khác với số lượng 200 tài khoản trở lên;
b) Thu lợi bất chính 200.000.000 đồng trở lên.
Người phạm tội còn có thể bị phạt tiền từ 10.000.000 đồng đến 50.000.000 đồng, cấm đảm nhiệm chức vụ, cấm hành nghề hoặc làm công việc nhất định từ 01 năm đến 05 năm hoặc tịch thu một phần hoặc toàn bộ tài sản.
Như vậy, công ty có thể phải chịu trách nhiệm hình sự nếu việc để lộ thông tin khách hàng là cố ý, nhằm mục đích trục lợi hoặc gây hậu quả nghiêm trọng.
4. Khách hàng cần làm gì khi công ty để lộ thông tin ra ngoài
Theo Điều 4 Luật bảo vệ quyền lợi người tiêu dùng 2023, quyền của khách hàng như sau:
- Được bảo đảm an toàn tính mạng, sức khỏe, danh dự, nhân phẩm, uy tín, tài sản, bảo vệ thông tin, quyền, lợi ích hợp pháp khác khi tham gia giao dịch, sử dụng sản phẩm, hàng hóa, dịch vụ do tổ chức, cá nhân kinh doanh cung cấp.
- Góp ý với tổ chức, cá nhân kinh doanh về giá, chất lượng sản phẩm, hàng hóa, dịch vụ, phong cách phục vụ, phương thức giao dịch và nội dung liên quan đến giao dịch giữa người tiêu dùng và tổ chức, cá nhân kinh doanh.
- Khiếu nại, tố cáo, khởi kiện hoặc đề nghị tổ chức xã hội khởi kiện để bảo vệ quyền lợi của mình theo quy định của Luật này và quy định khác của pháp luật có liên quan.
- Quyền khác theo quy định của pháp luật.
Theo quy định trên, khi công ty để lộ thông tin ra ngoài khách hàng cần thực hiện các biện pháp sau để bảo vệ thông tin cá nhân của mình:
- Thông báo ngay lập tức cho công ty: Nếu là thông tin ngân hàng bị lộ, hãy liên hệ ngay với ngân hàng phát hành thẻ để yêu cầu khóa thẻ khẩn cấp hoặc thông báo cho công ty đã để lộ thông tin về sự cố.
- Bảo mật tài khoản: Thay đổi mật khẩu tất cả các tài khoản trực tuyến có liên quan, đặc biệt là tài khoản ngân hàng, email, mạng xã hội.
- Lưu giữ bằng chứng: Ghi lại tất cả thông tin liên quan đến vụ việc, bao gồm email, tin nhắn, hóa đơn, và các bằng chứng khác có thể được sử dụng để chứng minh cho sự cố. Phối hợp với các chuyên gia bảo mật để đánh giá mức độ rủi ro và có biện pháp phòng ngừa phù hợp.
Tóm lại, tùy từng trường hợp và thỏa thuận trong hợp đồng kinh doanh với công ty mà khách hàng áp dụng các biện pháp xử lý phù hợp.
IV. Giải đáp các vấn đề thắc mắc thường gặp liên quan đến công ty để lộ thông tin khách hàng ra ngoài
Để hiểu rõ hơn về các quy định liên quan đến công ty để lộ thông tin khách hàng ra ngoài, sau đây là một số câu hỏi và giải đáp thắc mắc về vấn đề này.
1. Khách hàng có thể yêu cầu công ty bồi thường thiệt hại do việc lộ thông tin gây ra không, và cần cung cấp chứng cứ gì?
Theo Điều 13 Bộ luật Dân sự 2015, cá nhân, pháp nhân có quyền dân sự bị xâm phạm được bồi thường toàn bộ thiệt hại, trừ trường hợp các bên có thỏa thuận khác hoặc luật có quy định khác.
Căn cứ phát sinh trách nhiệm bồi thường thiệt hại theo Điều 584 Bộ luật Dân sự 2015 quy định như sau:
- Người nào có hành vi xâm phạm tính mạng, sức khỏe, danh dự, nhân phẩm, uy tín, tài sản, quyền, lợi ích hợp pháp khác của người khác mà gây thiệt hại thì phải bồi thường, trừ trường hợp Bộ luật Dân sự 2015, luật khác có liên quan quy định khác.
- Người gây thiệt hại không phải chịu trách nhiệm bồi thường thiệt hại trong trường hợp thiệt hại phát sinh là do sự kiện bất khả kháng hoặc hoàn toàn do lỗi của bên bị thiệt hại, trừ trường hợp có thỏa thuận khác hoặc luật có quy định khác.
- Trường hợp tài sản gây thiệt hại thì chủ sở hữu, người chiếm hữu tài sản phải chịu trách nhiệm bồi thường thiệt hại, trừ trường hợp thiệt hại phát sinh theo quy định tại vừa nêu.
Theo đó, khách hàng có thể yêu cầu công ty bồi thường thiệt hại do lộ thông tin. Để được bồi thường, khách hàng cần cung cấp các chứng cứ về hành vi vi phạm là bằng chứng về hành vi vi phạm và bằng chứng về thiệt hại.
- Thông báo chính thức từ công ty: Email hoặc tin nhắn xác nhận việc công ty đã để lộ thông tin.
- Bằng chứng về sự kiện rò rỉ: Ảnh chụp màn hình các bài đăng, tin tức hoặc các nguồn công khai khác nói về vụ việc rò rỉ dữ liệu này.
- Bằng chứng về việc dữ liệu bị sử dụng trái phép: Bằng chứng cho thấy thông tin cá nhân đã được chia sẻ hoặc sử dụng trên mạng mà không có sự đồng ý của khách hàng.
- Thiệt hại tài chính: Sao kê ngân hàng cho thấy các giao dịch gian lận hoặc bất thường sau khi dữ liệu bị lộ. Hóa đơn chi phí liên quan đến việc khắc phục sự cố, ví dụ như phí dịch vụ tư vấn pháp lý, phí thay đổi thông tin tài khoản, v.v..
- Thiệt hại tinh thần: Giấy xác nhận của bác sĩ về tình trạng căng thẳng, mất ngủ, lo âu do vụ việc gây ra.
- Thiệt hại khác: Bất kỳ chi phí nào khác mà bạn phải gánh chịu trực tiếp do hành vi vi phạm của công ty.
Như vậy, khách hàng có thể yêu cầu công ty bồi thường thiệt hại do việc lộ thông tin gây ra và cần cung cấp chứng cứ phù hợp.
2. Công ty có thể được miễn trách nhiệm nếu chứng minh rằng việc lộ thông tin là do tấn công mạng từ bên thứ ba không?
Theo Điều 351 Bộ luật Dân sự 2015, bên có nghĩa vụ không thực hiện đúng nghĩa vụ do sự kiện bất khả kháng thì không phải chịu trách nhiệm dân sự trừ có thỏa thuận khác hoặc pháp luật có quy định khác.
Căn cứ Điều 385 Bộ luật Dân sự 2015 quy định hợp đồng là sự thỏa thuận giữa các bên về việc xác lập, thay đổi hoặc chấm dứt quyền, nghĩa vụ dân sự. Do hợp đồng là sự thỏa thuận của các bên nên nếu các bên có điều khoản thỏa thuận công ty chứng minh rằng việc lộ thông tin là do tấn công mạng từ bên thứ ba thì có thể không phải bồi thường thiệt hại.
Công ty có thể được miễn trách nhiệm hoặc giảm nhẹ trách nhiệm nếu chứng minh được lỗ hổng thông tin là do tấn công mạng từ bên thứ ba, với điều kiện là công ty phải chứng minh mình đã thực hiện đầy đủ các biện pháp kỹ thuật và tổ chức hợp lý để bảo vệ dữ liệu theo quy định pháp luật. Việc chứng minh này bao gồm cả việc thể hiện rằng công ty đã tuân thủ các biện pháp bảo vệ bên ngoài và đã nỗ lực ngăn chặn các hành vi vi phạm từ bên ngoài.
Do đó, công ty có thể được miễn trách nhiệm nếu chứng minh rằng việc lộ thông tin là do tấn công mạng từ bên thứ ba theo quy định trên.
3. Nhân viên công ty để lộ thông tin khách hàng ra ngoài có bị đuổi việc không?
Căn cứ khoản 2 Điều 125 Bộ luật Lao động 2019, hình thức xử lý kỷ luật sa thải được người sử dụng lao động áp dụng trong trường hợp người lao động có hành vi tiết lộ bí mật kinh doanh, bí mật công nghệ, xâm phạm quyền sở hữu trí tuệ của người sử dụng lao động, có hành vi gây thiệt hại nghiêm trọng hoặc đe dọa gây thiệt hại đặc biệt nghiêm trọng về tài sản, lợi ích của người sử dụng lao động hoặc quấy rối tình dục tại nơi làm việc được quy định trong nội quy lao động.
Theo đó, nhân viên để lộ thông tin khách hàng hoàn toàn có thể bị đuổi việc, đây là hành vi vi phạm nghiêm trọng quy định bảo mật và gây tổn hại đến uy tín của công ty.
4. Nếu công ty phát hiện lộ dữ liệu khách hàng, họ có bắt buộc phải thông báo cho khách hàng không?
Theo khoản 3 Điều 19 Luật bảo vệ quyền lợi người tiêu dùng 2023, trong trường hợp hệ thống thông tin bị tấn công làm phát sinh nguy cơ mất an toàn, an ninh thông tin của người tiêu dùng, tổ chức, cá nhân kinh doanh hoặc bên lưu trữ thông tin liên quan phải thông báo cho cơ quan quản lý nhà nước có thẩm quyền trong thời hạn 24 giờ kể từ thời điểm phát hiện hệ thống thông tin bị tấn công và thực hiện các biện pháp cần thiết để bảo đảm an toàn, an ninh thông tin của người tiêu dùng theo quy định của pháp luật về an ninh mạng, an toàn thông tin mạng, giao dịch điện tử và quy định khác của pháp luật có liên quan.
Theo khoản 3 Điều 18 Luật bảo vệ quyền lợi người tiêu dùng 2023, tổ chức, cá nhân kinh doanh phải sử dụng thông tin của người tiêu dùng chính xác, phù hợp với mục đích, phạm vi đã thông báo và phải được người tiêu dùng đồng ý, trừ các trường hợp sau đây:
- Có thỏa thuận riêng với người tiêu dùng về mục đích, phạm vi sử dụng ngoài những mục đích, phạm vi đã thông báo;
- Để bán, cung cấp sản phẩm, hàng hóa, dịch vụ theo yêu cầu của người tiêu dùng và chỉ trong phạm vi thông tin do người tiêu dùng đã đồng ý;
- Để thực hiện nghĩa vụ theo quy định của pháp luật.
Như vậy, theo quy định trên, nếu công ty phát hiện lộ dữ liệu khách hàng, họ phải thông báo cho khách hàng biết và có biện pháp ngăn chặn, xử lý kịp thời.
5. Khách hàng có thể khởi kiện công ty vì để lộ thông tin cá nhân của mình không?
Theo khoản 7 Điều 4 Luật bảo vệ quyền lợi người tiêu dùng 2023, người tiêu dùng có quyền khiếu nại, tố cáo, khởi kiện hoặc đề nghị tổ chức xã hội khởi kiện để bảo vệ quyền lợi của mình theo quy định của Luật này và quy định khác của pháp luật có liên quan. Đồng thời theo Điều 186 Bộ luật Tố tụng dân sự 2015 có quy định cơ quan, tổ chức, cá nhân có quyền tự mình hoặc thông qua người đại diện hợp pháp khởi kiện vụ án (gọi chung là người khởi kiện) tại Tòa án có thẩm quyền để yêu cầu bảo vệ quyền và lợi ích hợp pháp của mình.
Theo đó, khách hàng có thể khởi kiện công ty vì để lộ thông tin cá nhân của mình theo quy định nêu trên.
V. Tại sao nên tìm luật sư tư vấn ở NPLaw khi có vấn đề về công ty để lộ thông tin khách hàng ra ngoài
Trên đây là thông tin giải đáp vướng mắc về công ty để lộ thông tin khách hàng ra ngoài mà NPLaw gửi đến Quý độc giả. Với đội ngũ luật sư, chuyên viên pháp lý giàu kinh nghiệm, NPLaw cung cấp dịch vụ pháp lý uy tín, chuyên nghiệp, đảm bảo tốt nhất quyền lợi hợp pháp cho Quý Khách hàng. Nếu cần hỗ trợ về vấn đề pháp lý, bạn có thể liên hệ NPLaw để được tư vấn về hỗ trợ.