Trong bối cảnh nền kinh tế số phát triển mạnh mẽ, dữ liệu cá nhân đã trở thành tài sản trọng yếu, nhưng đồng thời cũng đối mặt với nguy cơ bị xâm phạm nghiêm trọng. Việc không tuân thủ quy định về bảo vệ dữ liệu cá nhân đang là một thực trạng đáng báo động tại Việt Nam, gây ra những hậu quả nghiêm trọng về tài chính, danh tiếng và pháp lý cho doanh nghiệp. Trong bài viết này, NPLaw sẽ làm rõ bản chất của hành vi không tuân thủ, giải đáp thắc mắc thường gặp, và giới thiệu giải pháp hỗ trợ pháp lý toàn diện.

I. Thực trạng hiện nay của không tuân thủ quy định về bảo vệ dữ liệu cá nhân

Việc không tuân thủ quy định về bảo vệ dữ liệu cá nhân đang là một thực trạng đáng lo ngại trong bối cảnh số hóa mạnh mẽ hiện nay, nơi dữ liệu cá nhân đã trở thành tài sản trọng yếu của cả nền kinh tế. Sự gia tăng đột biến của các vụ rò rỉ, mua bán trái phép, và xử lý dữ liệu sai mục đích đã phơi bày những lỗ hổng lớn trong việc quản lý và bảo vệ thông tin.

Tình trạng lộ, mất, mua bán dữ liệu cá nhân diễn ra phổ biến và công khai trên không gian mạng. Dữ liệu cá nhân bị xem như một mặt hàng có giá trị để chiếm đoạt và kinh doanh, gây nhiều hệ lụy cho xã hội và quyền lợi của người dân.

Thực trạng không tuân thủ quy định về bảo vệ dữ liệu cá nhân hiện nay là một vấn đề đáng báo động trong bối cảnh số hóa, nơi dữ liệu đã trở thành tài sản trọng yếu. Sự gia tăng đột biến các vụ rò rỉ, mua bán trái phép và xử lý dữ liệu sai mục đích đã chứng minh rằng an toàn dữ liệu cá nhân đang bị đe dọa nghiêm trọng. 

II. Không tuân thủ quy định về bảo vệ dữ liệu cá nhân là gì?

Hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân là mọi hành vi vi phạm các nguyên tắc và nghĩa vụ được quy định trong pháp luật hiện hành, mà chủ yếu là Nghị định 13/2023/NĐ-CP và sắp tới là Luật Bảo vệ dữ liệu cá nhân 2025 (PDPL).

Khái niệm này bao gồm sự thiếu sót trong toàn bộ quá trình xử lý dữ liệu: từ thu thập, sử dụng, lưu trữ, đến chuyển dữ liệu ra nước ngoài và bảo mật.

1. Tầm quan trọng của không tuân thủ quy định về bảo vệ dữ liệu cá nhân

Việc không tuân thủ quy định về bảo vệ dữ liệu cá nhân gây ra những hậu quả nghiêm trọng, không chỉ dừng lại ở việc gián đoạn hoạt động kinh doanh mà còn kéo theo những tổn thất lớn về tài chính và pháp lý. 

Tổn thất về danh tiếng và kinh doanh

  • Gián đoạn vận hành: Các hoạt động xử lý dữ liệu bị dừng lại hoặc bị cơ quan chức năng kiểm tra có thể làm gián đoạn các quy trình kinh doanh thiết yếu.
  • Mất uy tín và mất khách hàng: Việc vi phạm nghĩa vụ bảo mật dữ liệu (như rò rỉ dữ liệu) sẽ làm suy giảm nghiêm trọng niềm tin của khách hàng và đối tác, dẫn đến tổn thất về mặt thương hiệu và doanh thu.

Đối mặt với chế tài pháp lý và tài chính nghiêm khắc: 

Khi không tuân thủ quy định về bảo vệ dữ liệu cá nhân, doanh nghiệp có nguy cơ:

  • Bị xử phạt vi phạm hành chính theo quy định tại Điều 84 Nghị định 15/2020/NĐ-CP (sửa đổi bởi NĐ 14/2022/NĐ-CP) đối với các hành vi thu thập, sử dụng, chia sẻ thông tin cá nhân trái phép.
  • Bị buộc báo cáo – khắc phục khẩn cấp trong 72 giờ kể từ khi xảy ra vi phạm theo Điều 23 Nghị định 13/2023/NĐ-CP (nếu báo muộn phải nêu lý do), kèm nguy cơ bị thanh tra, kiểm tra bởi cơ quan chuyên trách thuộc Bộ Công an (Điều 29, Điều 32).
  • Bị giới hạn hoặc tạm dừng chuyển dữ liệu ra nước ngoài nếu không đáp ứng điều kiện hồ sơ – an toàn khi chuyển dữ liệu xuyên biên giới theo Điều 25 Nghị định 13/2023/NĐ-CP.
  • Đối mặt trách nhiệm hình sự khi hành vi sử dụng dữ liệu trái phép gây hậu quả nghiêm trọng theo Điều 288 BLHS 2015 (sửa đổi 2017, 2025) (khung cao nhất đến 07 năm tù trong các trường hợp tăng nặng).

Việc không tuân thủ quy định về bảo vệ dữ liệu cá nhân là rủi ro pháp lý và tài chính hiện hữu.

2. Những điều cần lưu ý về không tuân thủ quy định về bảo vệ dữ liệu cá nhân

Việc không tuân thủ quy định về bảo vệ dữ liệu cá nhân thường tập trung vào ba rủi ro chính trong quy trình xử lý dữ liệu của doanh nghiệp. Những điểm này đã được quy định cụ thể trong Nghị định 13/2023/NĐ-CP, cần được chú ý tối đa để đảm bảo tuân thủ:

  • Đồng ý không hợp lệ: Đây là rủi ro lớn nhất, xảy ra khi doanh nghiệp thu thập, "gộp mục đích" hoặc sử dụng dữ liệu vượt quá phạm vi đã thông báo, dẫn đến sự đồng ý không đáp ứng yêu cầu tự nguyện và đầy đủ thông tin. Việc này vi phạm nguyên tắc minh bạch về mục đích cụ thể của việc xử lý dữ liệu, được quy định tại Điều 11 và Điều 13 của Nghị định 13/2023/NĐ-CP.
  • Không làm hoặc không nộp hồ sơ đánh giá: Doanh nghiệp có thể vi phạm nghiêm trọng khi không thực hiện đánh giá tác động xử lý dữ liệu cá nhân (DPIA) theo Điều 24 Nghị định 13/2023/NĐ-CP hoặc không lập và nộp Hồ sơ đánh giá tác động khi chuyển dữ liệu ra nước ngoài. Nghĩa vụ này yêu cầu Hồ sơ phải được gửi cho cơ quan chuyên trách thuộc Bộ Công an (Cục A05) trong vòng 60 ngày kể từ lần chuyển dữ liệu đầu tiên (Điều 25 Nghị định 13/2023/NĐ-CP).
  • Không thông báo vi phạm trong 72 giờ: Đây là vi phạm liên quan đến xử lý sự cố an ninh. Theo Điều 26 Nghị định 13/2023/NĐ-CP3, khi xảy ra sự cố vi phạm, bên kiểm soát/xử lý dữ liệu phải thông báo cho cơ quan chuyên trách (Bộ Công an) trong vòng 72 giờ nếu sự cố có nguy cơ ảnh hưởng đến quốc phòng, an ninh, trật tự xã hội, hoặc quyền lợi của chủ thể dữ liệu. Việc trì hoãn thông báo là hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân nghiêm trọng.

Như vậy, hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân là một rủi ro pháp lý toàn diện, không chỉ giới hạn ở việc vi phạm các nguyên tắc cơ bản mà còn mở rộng đến các nghĩa vụ quản lý phức tạp.

III. Quy định pháp luật liên quan đến không tuân thủ quy định về bảo vệ dữ liệu cá nhân

Khung pháp lý về bảo vệ dữ liệu cá nhân tại Việt Nam đang trong giai đoạn chuyển đổi mạnh mẽ, tạo ra những ràng buộc pháp lý chặt chẽ hơn đối với các hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân. Hiện tại, nền tảng cốt lõi điều chỉnh nghĩa vụ của tổ chức, cá nhân là Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân. 

1. Quy định cần lưu ý liên quan đến không tuân thủ quy định về bảo vệ dữ liệu cá nhân

Để phòng ngừa rủi ro pháp lý phát sinh từ hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân, doanh nghiệp cần nắm rõ các nghĩa vụ cốt lõi và cơ chế quản lý theo khung pháp lý hiện hành:

  • Cơ quan chuyên trách bảo vệ dữ liệu cá nhân (thuộc Bộ Công an) là nơi tiếp nhận thông tin, cảnh báo và tổ chức thanh tra/kiểm tra xử lý vi phạm (Điều 29, Điều 32 Nghị định 13/2023/NĐ-CP). Doanh nghiệp có nguy cơ bị yêu cầu khắc phục, cung cấp hồ sơ, hoặc tạm dừng hoạt động xử lý dữ liệu khi có dấu hiệu vi phạm.
  • Bên kiểm soát/bên kiểm soát & xử lý phải thông báo cho Bộ Công an trong tối đa 72 giờ khi phát hiện hành vi vi phạm quy định bảo vệ dữ liệu cá nhân. Thông báo muộn phải có lý do chính đáng. Nội dung phải bao gồm bản chất, hậu quả dự kiến và biện pháp khắc phục. Bên xử lý phải thông báo cho Bên kiểm soát nhanh nhất có thể (Điều 23 Nghị định 13/2023/NĐ-CP).
  • Bên kiểm soát/Bên kiểm soát & xử lý phải lập và lưu giữ hồ sơ DPIA ngay từ khi bắt đầu xử lý, thể hiện mục đích, rủi ro, và biện pháp bảo vệ. Hồ sơ DPIA phải được gửi 01 bản chính cho Bộ Công an trong 60 ngày kể từ ngày tiến hành xử lý (Điều 24 Nghị định 13/2023/NĐ-CP).
  • Việc chuyển dữ liệu chỉ được thực hiện khi đã lập Hồ sơ đánh giá tác động chuyển dữ liệu ra nước ngoài, tuân thủ điều kiện an toàn, có cơ chế ràng buộc trách nhiệm, có sự đồng ý hợp lệ (Điều 11), và gửi hồ sơ theo quy định. Cơ quan chuyên trách có quyền yêu cầu tạm dừng chuyển nếu phát hiện rủi ro (Điều 25 Nghị định 13/2023/NĐ-CP).
  • Vi phạm thu thập, sử dụng, chia sẻ dữ liệu cá nhân trái phép bị xử phạt theo quy định của pháp luật. Theo Điều 84 Nghị định 15/2020/NĐ-CP (sửa đổi 14/2022/NĐ-CP) mức phạt đối với cá nhân lên tới 10–20 triệu đồng (thu thập khi chưa đồng ý) hoặc 40–60 triệu đồng (sử dụng sai mục đích/kinh doanh trái phép). Tổ chức vi phạm bị phạt gấp đôi mức phạt cá nhân.
  • Vi phạm nghiêm trọng có thể dẫn đến yêu cầu bồi thường dân sự theo Điều 584, 589 Bộ luật Dân sự 2015 hoặc bị truy cứu trách nhiệm hình sự theo Điều 288 Bộ luật Hình sự 2015 (sửa đổi 2017, 2025) về tội đưa hoặc sử dụng trái phép thông tin trên mạng, với khung hình phạt cao nhất đến 07 năm tù.

Do đó, tuân thủ tuyệt đối không còn là tùy chọn mà là nghĩa vụ chiến lược để bảo vệ uy tín và đảm bảo tính liên tục của hoạt động kinh doanh, đặc biệt là khi Việt Nam đang chuẩn bị áp dụng các chế tài tài chính nặng nề hơn theo Luật Bảo vệ dữ liệu cá nhân 2025.

2. Những vi phạm liên quan đến không tuân thủ quy định về bảo vệ dữ liệu cá nhân

Hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân bao gồm nhiều nhóm vi phạm trải dài trên toàn bộ chu trình xử lý dữ liệu. 

Dưới đây là phân tích các nhóm vi phạm trọng yếu và khung xử phạt liên quan theo Nghị định 13/2023/NĐ-CP và các văn bản pháp luật hiện hành:

Cụ thể, việc không tuân thủ quy định về bảo vệ dữ liệu cá nhân được biểu hiện qua các hành vi vi phạm nghĩa vụ như:

  • Xử lý dữ liệu mà không có sự đồng ý hợp lệ (Điều 11 NĐ 13/2023/NĐ-CP).
  • Không thực hiện đánh giá tác động xử lý dữ liệu cá nhân (DPIA) (Điều 24 NĐ 13/2023/NĐ-CP).
  • Không lập và gửi hồ sơ đánh giá tác động khi chuyển dữ liệu ra nước ngoài (Điều 25 NĐ 13/2023/NĐ-CP).
  • Hoặc không thông báo sự cố vi phạm trong vòng 72 giờ cho Bộ Công an (Điều 26 NĐ 13/2023/NĐ-CP).

Sự đa dạng và mức độ nghiêm trọng của các vi phạm này cho thấy yêu cầu cấp thiết về việc thiết lập các biện pháp tuân thủ toàn diện, không chỉ dừng lại ở các quy trình hành chính mà còn mở rộng đến an ninh kỹ thuật và trách nhiệm pháp lý cao nhất, nhằm bảo vệ dữ liệu cá nhân và tránh các chế tài nặng nề.

IV. Giải đáp các thắc mắc về không tuân thủ quy định về bảo vệ dữ liệu cá nhân

Mọi người thường băn khoăn về những rắc rối và hậu quả pháp lý khi dữ liệu cá nhân bị xâm phạm. Phần này sẽ giải đáp các câu hỏi quan trọng nhất về việc xử lý, thẩm quyền và trách nhiệm khi có hành vi không tuân thủ quy định bảo vệ dữ liệu.

1. Nếu phát hiện không tuân thủ quy định về bảo vệ dữ liệu cá nhân, khách hàng có thể yêu cầu bồi thường thiệt hại không?

Nếu phát hiện không tuân thủ quy định về bảo vệ dữ liệu cá nhân, khách hàng có thể yêu cầu bồi thường thiệt hại.

Theo khoản 10 Điều 9 Nghị định 13/2023/NĐ-CP, chủ thể dữ liệu có quyền yêu cầu bồi thường thiệt hại theo quy định của pháp luật khi xảy ra vi phạm quy định về bảo vệ dữ liệu cá nhân của mình, trừ trường hợp các bên có thỏa thuận khác hoặc luật có quy định khác.

Quy định này khẳng định cơ chế pháp lý để chủ thể dữ liệu có thể bảo vệ quyền lợi và được khôi phục thiệt hại dân sự do hành vi vi phạm gây ra.

2. Cơ quan nào có thẩm quyền giải quyết trường hợp không tuân thủ quy định về bảo vệ dữ liệu cá nhân?

Cơ quan có thẩm quyền giải quyết, thanh tra, kiểm tra và xử lý các trường hợp không tuân thủ quy định về bảo vệ dữ liệu cá nhân là Cơ quan chuyên trách bảo vệ dữ liệu cá nhân thuộc Bộ Công an.

Theo Điều 29 Nghị định 13/2023/NĐ-CP xác lập Cơ quan chuyên trách bảo vệ dữ liệu cá nhân (thuộc Bộ Công an) là cơ quan đầu mối giúp Chính phủ thống nhất quản lý nhà nước về bảo vệ dữ liệu cá nhân. Cơ quan này có thẩm quyền tiếp nhận thông báo sự cố vi phạm, hồ sơ đánh giá tác động, hồ sơ chuyển dữ liệu xuyên biên giới.

Điều 32  Nghị định 13/2023/NĐ-CP quy định rõ Cơ quan chuyên trách bảo vệ dữ liệu cá nhân có thẩm quyền thanh tra, kiểm tra việc tuân thủ quy định, yêu cầu các bên khắc phục hậu quả, và có quyền yêu cầu tạm dừng hoặc đình chỉ chuyển dữ liệu cá nhân ra nước ngoài khi phát hiện rủi ro hoặc vi phạm.

Ngoài ra, các Bộ, cơ quan ngang Bộ và Ủy ban nhân dân các cấp cũng có trách nhiệm phối hợp trong phạm vi quản lý của mình.

3. Trình tự giải quyết tranh chấp khi không tuân thủ quy định về bảo vệ dữ liệu cá nhân được thực hiện thế nào?

Trình tự giải quyết tranh chấp và xử lý vi phạm khi xảy ra hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân có thể được tiến hành đồng thời hoặc tùy theo tính chất vụ việc, bao gồm bốn nhánh pháp lý chính sau:

  • Giải quyết hành chính (quản lý nhà nước):

Doanh nghiệp phải báo cáo sự cố cho Cơ quan chuyên trách (Bộ Công an) (Điều 23 Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân), hợp tác kiểm tra và chấp nhận bị xử phạt hành chính (theo Nghị định 15/2020/NĐ-CP).

  • Giải quyết dân sự:

Chủ thể dữ liệu khởi kiện yêu cầu bồi thường tại Tòa án theo Bộ luật Dân sự 2015. Doanh nghiệp có trách nhiệm bồi thường thiệt hại theo khoản 10 Điều 9 Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân.

  • Xử lý hình sự:

Khi có dấu hiệu tội phạm, tiến hành tố giác tội phạm. Các tội danh thường bị xem xét bao gồm tội Đưa hoặc sử dụng trái phép thông tin mạng (Điều 288 Bộ luật Hình sự 2015 (sửa đổi 2017, 2025)

  • Giải quyết theo hợp đồng và lao động:

Xử lý trách nhiệm và bồi thường theo các thỏa thuận hợp đồng hoặc quy định nội bộ của công ty.

Việc giải quyết vi phạm bảo vệ dữ liệu cá nhân là một quy trình đa chiều, kết hợp chặt chẽ giữa trách nhiệm quản lý nhà nước và trách nhiệm bồi thường dân sự của bên kiểm soát/xử lý. Ngoài ra, hành vi vi phạm có thể bị truy cứu trách nhiệm hình sự hoặc xử lý theo quy định hợp đồng/lao động, buộc tổ chức phải chịu trách nhiệm toàn diện khi xảy ra sự cố.

4. Hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân có được coi là vi phạm trách nhiệm hình sự không?

Hành vi không tuân thủ quy định về bảo vệ dữ liệu cá nhân có thể bị coi là vi phạm trách nhiệm hình sự, tùy thuộc vào tính chất, mức độ nghiêm trọng và hậu quả của hành vi đó.

Cụ thể, nếu hành vi vi phạm có đủ yếu tố cấu thành tội phạm theo Bộ luật Hình sự 2015 sửa đổi, bổ sung một số điều theo Luật số 12/2017/QH14 và Luật số 59/2024/QH15, Luật số 86/2025/QH15 (sau đây gọi tắt là BLHS 2015 sửa đổi, bổ sung 2025) người thực hiện sẽ bị truy cứu trách nhiệm hình sự. Các tội danh thường được xem xét bao gồm:

  • Tội đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông (Điều 288 BLHS 2015 sửa đổi, bổ sung 2025): Hành vi này có thể bị phạt tiền lên đến 1 tỷ đồng hoặc phạt tù với mức cao nhất lên đến 7 năm (trong trường hợp tăng nặng).
  • Các tội danh khác: Một số hành vi vi phạm nghiêm trọng về dữ liệu cá nhân, đặc biệt là xâm phạm bí mật đời tư, danh dự, hoặc liên quan đến chiếm đoạt tài sản, có thể cấu thành các tội phạm khác theo BLHS (ví dụ: Tội xâm phạm bí mật thư tín theo Điều 159 BLHS 2015 sửa đổi, bổ sung 2025).

Tóm lại, dù Nghị định 13/2023/NĐ-CP chủ yếu quy định về xử phạt hành chính, hành vi không tuân thủ vẫn tiềm ẩn rủi ro hình sự nếu gây ra hậu quả nghiêm trọng và vi phạm các điều luật liên quan của BLHS 2015 sửa đổi, bổ sung 2025.

5. Các yêu cầu pháp lý để xử lý tình huống không tuân thủ quy định về bảo vệ dữ liệu cá nhân trong doanh nghiệp như thế nào?

Khi phát hiện tình huống không tuân thủ quy định về bảo vệ dữ liệu cá nhân (thường là một sự cố rò rỉ hoặc xâm phạm dữ liệu), doanh nghiệp cần thực hiện một bộ khung các yêu cầu pháp lý và quy trình kỹ thuật để giảm thiểu rủi ro, khắc phục hậu quả và đáp ứng nghĩa vụ báo cáo theo pháp luật.

  • Kích hoạt phản ứng sự cố (0–24 giờ): Cách ly, thu thập log, bảo toàn chứng cứ (Điều 38 Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân).
  • Thông báo trong 72 giờ: Báo cáo cơ quan chuyên trách theo Mẫu 03 (Điều 23 Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân).
  • Thông báo cho chủ thể dữ liệu: Khi có rủi ro đáng kể (Điều 13 Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân).
  • Đánh giá pháp lý nội bộ: Rà soát hợp đồng, DPA và trách nhiệm nhà cung ứng (Điều 39, 40 NĐ 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân).
  • Lập/cập nhật hồ sơ đánh giá tác động: Lập DPIA và Hồ sơ chuyển dữ liệu ra nước ngoài; nộp trong 60 ngày (Điều 24, 25 Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân).
  • Khắc phục kỹ thuật và quy trình: Mã hóa, phân quyền, bố trí bộ phận phụ trách bảo vệ dữ liệu (Điều 27, 38 Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân).
  • Lưu trữ hồ sơ tuân thủ: Ghi nhật ký, lưu trữ chứng cứ để sẵn sàng cho thanh tra/kiểm tra (Điều 32, 38 Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân).

Như vậy, việc xử lý tình huống không tuân thủ quy định về bảo vệ dữ liệu cá nhân đòi hỏi doanh nghiệp phải tuân thủ nghiêm ngặt các nghĩa vụ pháp lý theo NĐ 13/2023/NĐ-CP, từ phản ứng tức thì đến khắc phục dài hạn. 

V. Bạn đang cần một chuyên gia pháp lý hỗ trợ trong việc không tuân thủ quy định về bảo vệ dữ liệu cá nhân?

Trong bối cảnh các quy định về bảo vệ dữ liệu cá nhân tại Việt Nam ngày càng nghiêm ngặt, việc không tuân thủ quy định về bảo vệ dữ liệu cá nhân có thể dẫn đến rủi ro pháp lý, xử phạt hành chính nặng nề, thậm chí là truy cứu hình sự. NPLAW, với đội ngũ chuyên gia pháp lý giàu kinh nghiệm, cung cấp các giải pháp toàn diện để giúp doanh nghiệp không chỉ khắc phục sự cố mà còn xây dựng hệ thống tuân thủ bền vững.

NPLAW hỗ trợ doanh nghiệp:

  • Xử lý khẩn cấp các tình huống không tuân thủ quy định về bảo vệ dữ liệu.
  • Chuẩn hóa toàn bộ quy trình xử lý dữ liệu để đạt được sự tuân thủ chủ động.
  • Đại diện và bảo vệ doanh nghiệp trong các tình huống pháp lý phức tạp.

Liên hệ NPLAW ngay hôm nay để nhận được sự hỗ trợ pháp lý chuyên nghiệp, đảm bảo sự tuân thủ tuyệt đối và bảo vệ doanh nghiệp khỏi những rủi ro pháp lý không đáng có trong lĩnh vực bảo vệ dữ liệu cá nhân.