Chủ thể dữ liệu cá nhân có quyền từ chối cung cấp thông tin, đây là một quyền cơ bản được pháp luật bảo vệ nhằm đảm bảo quyền tự quyết về dữ liệu của mỗi người. Tại DPVN, chúng tôi sẽ làm rõ các trường hợp bạn được phép từ chối cung cấp dữ liệu, hậu quả pháp lý đi kèm và nghĩa vụ của doanh nghiệp trong việc tôn trọng quyền này.
Cơ sở pháp lý nào cho phép chủ thể dữ liệu từ chối cung cấp thông tin cá nhân?
Quyền từ chối cung cấp thông tin cá nhân bắt nguồn từ “quyền đồng ý” được quy định tại Khoản 2, Điều 9 Nghị định 13/2023/NĐ-CP. Theo đó, chủ thể dữ liệu có quyền “đồng ý hoặc không đồng ý” cho phép xử lý dữ liệu của mình, trừ các trường hợp pháp luật có quy định khác.
Về bản chất, quyền từ chối chính là một biểu hiện của quyền tự quyết. Nguyên tắc nền tảng của pháp luật bảo vệ dữ liệu cá nhân là sự đồng ý phải mang tính tự nguyện. Điều này có nghĩa là, nếu một tổ chức yêu cầu bạn cung cấp dữ liệu, bạn hoàn toàn có quyền lựa chọn “không đồng ý”, tức là từ chối cung cấp, mà không phải chịu bất kỳ áp lực nào.
Về chuyên môn, quyền này là nền tảng cho nguyên tắc lấy người dùng làm trung tâm trong quản trị dữ liệu. Nó buộc các doanh nghiệp phải minh bạch về mục đích thu thập và chứng minh được giá trị mà họ mang lại để thuyết phục người dùng chia sẻ thông tin. Quy định này cũng tương thích với các chuẩn mực quốc tế, như quyền tự do đưa ra sự đồng ý trong GDPR của Châu Âu. Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 sẽ tiếp tục củng cố và làm rõ hơn nữa quyền quan trọng này.
Trong những trường hợp cụ thể nào cá nhân được phép từ chối cung cấp dữ liệu?
Cá nhân được phép từ chối cung cấp dữ liệu trong hầu hết các tình huống dựa trên sự đồng ý, đặc biệt là khi dữ liệu được yêu cầu cho các mục đích không thiết yếu (như marketing, khảo sát) hoặc khi lượng thông tin yêu cầu vượt quá mức cần thiết cho dịch vụ được cung cấp.
Việc thực thi quyền từ chối cung cấp dữ liệu của bạn phụ thuộc rất nhiều vào bối cảnh và mục đích của việc thu thập. Dưới đây là các trường hợp phổ biến nhất mà bạn hoàn toàn có quyền nói “không”:
- Khi dữ liệu được dùng cho mục đích tiếp thị, quảng cáo: Doanh nghiệp không thể bắt buộc bạn phải cung cấp email hay số điện thoại để nhận thông tin quảng cáo như một điều kiện để mua sản phẩm. Bạn có toàn quyền từ chối.
- Khi thông tin yêu cầu không liên quan đến dịch vụ cốt lõi: Nếu một trang web bán hàng yêu cầu bạn cung cấp thông tin về tình trạng hôn nhân hoặc nghề nghiệp chỉ để tạo tài khoản, bạn có quyền từ chối vì thông tin này không cần thiết cho việc thực hiện giao dịch mua bán.
- Khi tham gia các cuộc khảo sát, nghiên cứu thị trường: Việc tham gia các hoạt động này luôn phải dựa trên tinh thần tự nguyện.
- Khi các điều khoản về sự đồng ý không rõ ràng, minh bạch: Nếu một ứng dụng yêu cầu quyền truy cập vào danh bạ, hình ảnh của bạn nhưng không giải thích rõ ràng họ sẽ dùng nó vào việc gì, bạn có quyền từ chối cho đến khi nhận được thông tin đầy đủ.
💡 Luật sư Nguyễn Lâm Sơn chia sẻ: “Một câu chuyện thực tế mà chúng tôi thường gặp: Nhiều ứng dụng di động yêu cầu một loạt quyền truy cập ngay khi cài đặt, nếu người dùng không đồng ý thì không thể sử dụng. Theo tinh thần của luật, đây là một hình thức ép buộc, làm mất đi tính tự nguyện của sự đồng ý. Cách làm đúng là ứng dụng chỉ nên yêu cầu quyền khi người dùng bắt đầu sử dụng một tính năng cụ thể cần đến quyền đó.”
Hậu quả pháp lý khi một cá nhân từ chối cung cấp thông tin cá nhân là gì?
Việc từ chối cung cấp thông tin cá nhân không dẫn đến bất kỳ hậu quả pháp lý tiêu cực nào cho chủ thể dữ liệu. Thay vào đó, hậu quả thường mang tính thực tiễn: cá nhân đó có thể không được sử dụng một dịch vụ, không thể giao kết một hợp đồng, hoặc không nhận được các quyền lợi đi kèm.
Điều quan trọng cần nhấn mạnh là việc từ chối là một quyền, không phải là một hành vi sai trái. Do đó, sẽ không có chế tài hay hình phạt nào dành cho người thực hiện quyền này. Tuy nhiên, mỗi quyết định đều có kết quả tương ứng.
Tình huống từ chối | Hậu quả thực tiễn (không phải hậu quả pháp lý) |
---|---|
Từ chối cung cấp địa chỉ giao hàng khi mua sắm trực tuyến. | Doanh nghiệp không thể hoàn thành đơn hàng và giao sản phẩm. Hợp đồng mua bán không thể được thực hiện. |
Từ chối cung cấp thông tin tài chính khi đăng ký khoản vay. | Tổ chức tín dụng không có cơ sở để đánh giá khả năng trả nợ và sẽ từ chối yêu cầu vay vốn. |
Từ chối cung cấp email để nhận thông tin khuyến mãi. | Bạn vẫn có thể mua hàng bình thường nhưng sẽ không nhận được các ưu đãi, mã giảm giá dành riêng cho người đăng ký. |
Doanh nghiệp, với tư cách là bên kiểm soát dữ liệu cá nhân, có trách nhiệm phải thông báo rõ ràng cho chủ thể dữ liệu về những hậu quả này trước khi họ đưa ra quyết định.
Có trường hợp nào cá nhân bắt buộc phải cung cấp dữ liệu cá nhân không?
Có. Quyền từ chối không áp dụng khi việc cung cấp dữ liệu là một nghĩa vụ bắt buộc theo quy định của pháp luật. Trong những trường hợp này, cơ sở pháp lý cho việc xử lý dữ liệu không phải là sự đồng ý, mà là để “thực hiện nghĩa vụ theo luật”.
Đây là những trường hợp ngoại lệ quan trọng mà cả cá nhân và tổ chức đều cần nắm rõ. Việc từ chối cung cấp thông tin trong các tình huống này có thể bị xem là hành vi không tuân thủ pháp luật và dẫn đến những hậu quả pháp lý nhất định.
- Thực hiện nghĩa vụ thuế: Bạn bắt buộc phải cung cấp các thông tin cá nhân cần thiết cho cơ quan thuế để thực hiện nghĩa vụ nộp thuế thu nhập cá nhân.
- Tham gia Bảo hiểm xã hội: Người lao động và người sử dụng lao động bắt buộc phải cung cấp thông tin để đăng ký và đóng bảo hiểm xã hội.
- Thủ tục định danh khách hàng (KYC) tại ngân hàng: Theo Luật Phòng, chống rửa tiền, bạn bắt buộc phải cung cấp các thông tin định danh khi mở tài khoản hoặc thực hiện các giao dịch tài chính lớn. Tìm hiểu thêm về thông tin định danh khách hàng của ngân hàng.
- Theo yêu cầu của cơ quan tiến hành tố tụng: Khi có yêu cầu hợp pháp từ Công an, Viện kiểm sát, Tòa án để phục vụ công tác điều tra, truy tố, xét xử.
DPVN: Tư Vấn Xây Dựng Quy Trình Thu Thập Dữ Liệu Cá Nhân
Việc thiết kế một quy trình thu thập dữ liệu vừa đáp ứng nhu cầu kinh doanh, vừa tôn trọng quyền từ chối của khách hàng đòi hỏi sự cân nhắc kỹ lưỡng về pháp lý và trải nghiệm người dùng.
DPVN với đội ngũ chuyên gia do Luật sư Nguyễn Lâm Sơn dẫn dắt, có thể giúp doanh nghiệp của bạn rà soát và xây dựng các biểu mẫu, chính sách thu thập dữ liệu tuân thủ 100% quy định. Hãy tìm hiểu thêm tại website baovedlcn.vn hoặc liên hệ trực tiếp:
Hotline: 0982976486
Email: lamson@baovedlcn.vn
Địa chỉ: Tầng 6 Tòa Star Tower, Phố Trương Công Giai, Phường Yên Hòa, Quận Cầu Giấy, Thành Phố Hà Nội
Câu hỏi thường gặp về quyền từ chối cung cấp dữ liệu cá nhân
1. Quyền từ chối cung cấp và quyền rút lại sự đồng ý khác nhau như thế nào?
Quyền từ chối được thực hiện tại thời điểm dữ liệu được yêu cầu lần đầu, tức là bạn nói “không” ngay từ đầu. Quyền rút lại sự đồng ý được thực hiện sau khi bạn đã đồng ý cung cấp, tức là bạn thay đổi quyết định và nói “tôi không đồng ý nữa”. Cả hai đều là những quyền quan trọng của chủ thể dữ liệu.
2. Doanh nghiệp có được đưa ra các điều kiện bất lợi nếu tôi từ chối cung cấp dữ liệu cho mục đích marketing không?
Không. Doanh nghiệp không được phân biệt đối xử hoặc cung cấp dịch vụ với chất lượng kém hơn chỉ vì bạn từ chối nhận quảng cáo. Tuy nhiên, họ có thể cung cấp các lợi ích bổ sung (như mã giảm giá) cho những người đồng ý, và bạn sẽ không nhận được những lợi ích này.
3. Tôi có nghĩa vụ phải cung cấp thông tin chính xác không?
Có. Khi đã quyết định cung cấp dữ liệu, nghĩa vụ của chủ thể dữ liệu cá nhân là phải cung cấp thông tin một cách đầy đủ và chính xác. Việc cung cấp thông tin sai lệch có thể dẫn đến việc hợp đồng bị vô hiệu hoặc gây ra các rủi ro khác cho chính bạn.
4. Làm thế nào để biết thông tin nào là bắt buộc và thông tin nào có thể từ chối?
Một thực hành tốt là các doanh nghiệp phải đánh dấu các trường thông tin bắt buộc (thường bằng dấu *) trên các biểu mẫu. Nếu một trường không được đánh dấu bắt buộc, bạn có quyền bỏ qua. Nếu không rõ, bạn có quyền hỏi doanh nghiệp về mục đích thu thập của từng loại thông tin.
5. Khi ký hợp đồng lao động, tôi có thể từ chối cung cấp một số thông tin không?
Bạn bắt buộc phải cung cấp các thông tin cần thiết để giao kết hợp đồng lao động và đăng ký BHXH theo luật định (như họ tên, CCCD, thông tin tài khoản ngân hàng để trả lương). Tuy nhiên, nếu nhà tuyển dụng yêu cầu các thông tin không liên quan (ví dụ: thông tin về tôn giáo, xu hướng chính trị, hoặc yêu cầu truy cập tài khoản mạng xã hội cá nhân), bạn có quyền từ chối.
Nguồn tham khảo:
- Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân: https://thuvienphapluat.vn/van-ban/Cong-nghe-thong-tin/Nghi-dinh-13-2023-ND-CP-bao-ve-du-lieu-ca-nhan-562955.aspx
- Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân: https://baovedlcn.gov.vn
- Bộ luật Lao động 2019: https://thuvienphapluat.vn/van-ban/Lao-dong-Tien-luong/Bo-luat-lao-dong-2019-323667.aspx
- Luật Phòng, chống rửa tiền 2022: https://thuvienphapluat.vn/van-ban/Tien-te-Ngan-hang/Luat-phong-chong-rua-tien-2022-506929.aspx
- Article 29 Working Party Opinion 15/2011 on the definition of consent: https://ec.europa.eu/justice/article-29/documentation/opinion-recommendation/files/2011/wp187_en.pdf