#Cybersecurity#Personal Data Protection Law#Data Protection Impact#Assessment#Cross border data transfer
Luật Bảo vệ dữ liệu cá nhân của Việt Nam: Từ văn bản pháp lý đến yêu cầu thiết kế hệ thống thông tin
Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 đánh dấu bước chuyển quan trọng trong quản trị dữ liệu tại Việt Nam. Dữ liệu cá nhân không còn được xem là phần phụ trong vận hành hệ thống thông tin, mà trở thành đối tượng phải được quản lý xuyên suốt từ thu thập, xử lý, lưu trữ, chia sẻ, chuyển giao đến xóa hoặc hủy dữ liệu. Luật đặt ra các yêu cầu trực tiếp đối với doanh nghiệp, bao gồm đánh giá tác động xử lý dữ liệu cá nhân (Data Protection Impact Assessment), đánh giá tác động chuyển dữ liệu xuyên biên giới (Transfer Impact Assessment), chỉ định nhân sự hoặc bộ phận bảo vệ dữ liệu cá nhân (Data Protection Officer), quản lý sự đồng ý (consent), thông báo vi phạm và kiểm soát vòng đời dữ liệu. Với các hệ thống cloud, AI và log monitoring, yêu cầu quan trọng nhất là phải chứng minh được dữ liệu đi đâu, ai xử lý, xử lý vì mục đích gì, có chuyển ra nước ngoài không và có biện pháp bảo vệ phù hợp hay chưa.
Son Ngo 17 tháng 7, 2026 41