Tổng quan nghiên cứu

Theo báo cáo tổng kết tình hình tiếp nhận và giải quyết khiếu nại của Cục Cạnh tranh và Bảo vệ người tiêu dùng thuộc Bộ Công Thương, trong tổng số 568 đơn thư khiếu nại tiếp nhận, nhóm hành vi xâm phạm bảo vệ thông tin người tiêu dùng chiếm tỷ lệ cao nhất lên tới 34%. Trong kỷ nguyên kinh tế số bùng nổ, thông tin cá nhân của người tiêu dùng đã trở thành tài sản thương mại có giá trị cao, dẫn đến sự gia tăng nhanh chóng của các hành vi khai thác, chuyển giao và mua bán dữ liệu trái phép. Thực tế này tạo ra sự mất cân bằng nghiêm trọng giữa quyền lợi hợp pháp của khách hàng và lợi ích kinh doanh của các thương nhân.

Luận văn thạc sĩ chuyên ngành Luật Kinh tế với đề tài "Bảo vệ thông tin của người tiêu dùng theo pháp luật bảo vệ người tiêu dùng của Việt Nam" do học viên Nguyễn Trung Thành thực hiện dưới sự hướng dẫn khoa học của PGS. Nguyễn Thị Vân Anh tại Trường Đại học Mở Hà Nội tập trung giải quyết yêu cầu cấp thiết về hoàn thiện khuôn khổ pháp lý điều chỉnh hoạt động này.

Mục tiêu trọng tâm của công trình là làm rõ hệ thống lý luận, phân tích toàn diện thực trạng các quy định pháp luật từ năm 2010 đến năm 2021, đồng thời đánh giá hiệu quả thực thi các quy chế bảo mật thông tin khách hàng tại Việt Nam trong mối tương quan so sánh với giai đoạn trước năm 1999 và 1999–2010. Luận văn mang ý nghĩa thực tiễn to lớn khi xác lập cơ sở khoa học để chuẩn hóa các quy chuẩn bảo mật, hướng đến mục tiêu giảm thiểu tỷ lệ tranh chấp và khiếu nại thông tin xuống dưới 20%, tạo dựng môi trường kinh doanh minh bạch cho hơn 50 triệu người tiêu dùng tham gia thị trường số.

Cơ sở lý thuyết và phương pháp nghiên cứu

Khung lý thuyết áp dụng

Nghiên cứu được xây dựng trên nền tảng của hai lý thuyết trụ cột trong khoa học pháp lý kinh tế. Thứ nhất là Lý thuyết về quan hệ bất đối xứng thông tin, luận giải tính tất yếu của việc pháp luật phải can thiệp để bảo vệ bên yếu thế là người tiêu dùng trước các thương nhân có ưu thế tuyệt đối về công nghệ và dữ liệu. Thứ hai là Lý thuyết quyền riêng tư thông tin theo chuẩn mực quốc tế, kế thừa Bộ 8 nguyên tắc thực hành thông tin công bằng do Tổ chức Hợp tác và Phát triển Kinh tế ban hành năm 1980 và 7 nguyên tắc xử lý dữ liệu chuẩn mực theo Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu năm 2018.

Bốn khái niệm cốt lõi được định hình xuyên suốt công trình gồm: người tiêu dùng theo Điều 6 Luật Bảo vệ quyền lợi người tiêu dùng năm 2010; thông tin người tiêu dùng với tính chất là tập hợp dữ liệu định danh và hành vi phát sinh trong giao dịch thương mại; pháp luật bảo vệ thông tin người tiêu dùng; và nguyên tắc thông báo đi đôi với sự đồng ý tự nguyện.

Phương pháp nghiên cứu

Nghiên cứu áp dụng phương pháp tiếp cận đa chiều với nguồn dữ liệu thứ cấp quy mô lớn, khảo sát hệ thống gồm 15 văn bản quy phạm pháp luật chủ chốt của Việt Nam, bao gồm Bộ luật Dân sự năm 2015, Luật Giao dịch điện tử năm 2005, Luật An toàn thông tin mạng năm 2015, Luật An ninh mạng năm 2018 và Nghị định số 52/2013/NĐ-CP. Mẫu nghiên cứu thực tiễn bao quát toàn bộ 568 hồ sơ khiếu nại tiêu dùng cùng các báo cáo chuyên đề của Bộ Công Thương và Phòng Thương mại và Công nghiệp Việt Nam trong giai đoạn 11 năm từ 2010 đến 2021.

Phương pháp chọn mẫu có chủ đích được lựa chọn nhằm tập trung sâu vào các vụ việc rò rỉ dữ liệu trong giao dịch thương mại điện tử và tài chính tiêu dùng. Phương pháp phân tích quy phạm kết hợp so sánh luật học với hệ thống pháp luật của Hoa Kỳ, Liên minh Châu Âu và Singapore giúp luận văn làm sáng tỏ những khoảng trống lập pháp và đưa ra những luận chứng xác đáng cho điều kiện thực tế tại Việt Nam.

Kết quả nghiên cứu và thảo luận

Những phát hiện chính

Thứ nhất, hệ thống pháp luật hiện hành tồn tại sự phân tán và chồng chéo nghiêm trọng giữa các văn bản quy phạm. Điển hình là sự xung đột trực tiếp giữa Khoản 2 Điều 18 Luật An toàn thông tin mạng năm 2015 quy định bắt buộc phải thông báo cho chủ thể khi cập nhật, điều chỉnh thông tin với Khoản 2 Điều 73 Nghị định số 52/2013/NĐ-CP không yêu cầu thủ tục thông báo trước, dẫn đến mức độ vênh pháp lý lên tới 100% trong quy trình tuân thủ của doanh nghiệp thương mại điện tử.

Thứ hai, chế tài xử lý vi phạm hành chính quá thấp và thiếu tính răn đe. Theo Nghị định số 185/2013/NĐ-CP và Nghị định số 124/2015/NĐ-CP, mức phạt tiền tối đa cho hành vi xâm phạm thông tin người tiêu dùng chỉ dao động từ 10.000.000 đồng đến 50.000.000 đồng. Con số này chiếm chưa đầy 0,01% so với khung chế tài theo chuẩn mực quốc tế của Liên minh Châu Âu với mức phạt lên tới 20.000.000 Euro hoặc 4% tổng doanh thu toàn cầu hàng năm, dẫn đến tình trạng các doanh nghiệp sẵn sàng chấp nhận nộp phạt để tiếp tục khai thác dữ liệu trái phép.

Thứ ba, cơ chế thực thi quyền của người tiêu dùng còn mang tính hình thức. Có tới 34% khiếu nại tiêu dùng tại Việt Nam liên quan trực tiếp đến rò rỉ bí mật đời tư nhưng hầu hết các vụ việc đều không thể truy cứu trách nhiệm bồi thường thiệt hại do thiếu các quy chuẩn kỹ thuật định lượng tổn thất phi vật chất.

Thảo luận kết quả

Nguyên nhân cốt lõi của tình trạng trên bắt nguồn từ việc mô hình kinh tế thị trường định hướng số hóa phát triển nhanh hơn tốc độ hoàn thiện thể chế pháp lý. Trong khi các mô hình quản lý hiện đại như Đạo luật Bảo vệ Quyền riêng tư Người tiêu dùng của bang California năm 2018 hay Đạo luật Bảo vệ Dữ liệu Cá nhân của Singapore thiết lập cơ chế đăng ký từ chối nhận cuộc gọi quảng cáo với mức phạt nghiêm khắc 10.000 Đô la Singapore cho mỗi vi phạm, thì pháp luật Việt Nam giai đoạn 2010–2021 vẫn thiếu vắng một cơ quan chuyên trách bảo vệ dữ liệu độc lập.

Dữ liệu nghiên cứu thực chứng có thể được mô hình hóa rõ nét thông qua bảng so sánh cấu trúc các nhóm hành vi vi phạm và biểu đồ cột thể hiện sự chênh lệch mức phạt hành chính giữa Việt Nam và thế giới, qua đó khẳng định sự cần thiết phải nâng cao trách nhiệm giải trình và trách nhiệm pháp lý của bên thu thập dữ liệu.

Đề xuất và khuyến nghị

Thứ nhất, khẩn trương xây dựng và ban hành Luật Bảo vệ dữ liệu cá nhân chuyên biệt hoặc tiến hành sửa đổi, bổ sung đồng bộ Luật Bảo vệ quyền lợi người tiêu dùng nhằm thống nhất các quy định tại Điều 6 của luật này với Luật An toàn thông tin mạng năm 2015. Mục tiêu đặt ra là chuẩn hóa 100% các nguyên tắc thu thập, lưu trữ, xử lý thông tin theo tiêu chuẩn quốc tế trước năm 2025, do Quốc hội và Bộ Tư pháp chủ trì thực hiện.

Thứ hai, cải cách toàn diện khung chế tài xử phạt vi phạm hành chính bằng cách bổ sung hình thức phạt tiền căn cứ trên tỷ lệ từ 1% đến 5% tổng doanh thu của doanh nghiệp vi phạm, thay thế cho mức phạt cố định tối đa 50.000.000 đồng hiện nay. Nhiệm vụ này cần được Chính phủ và Bộ Công Thương hoàn thành trong giai đoạn 2022–2024 nhằm nâng cao tính răn đe thực chất.

Thứ ba, thiết lập Cơ quan Giám sát Bảo vệ Dữ liệu Quốc gia hoạt động độc lập và vận hành cổng tiếp nhận thông tin trực tuyến theo Điều 20 Luật An toàn thông tin mạng năm 2015. Đồng thời, triển khai hệ thống đăng ký danh bạ từ chối quảng cáo toàn quốc nhằm cắt giảm ít nhất 70% các cuộc gọi và tin nhắn tiếp thị không mong muốn trong vòng 2 năm tới, giao Bộ Thông tin và Truyền thông phối hợp với các cơ quan quản lý chuyên ngành thi hành.

Thứ tư, bắt buộc 100% doanh nghiệp thương mại điện tử phải xây dựng, công khai chính sách bảo vệ dữ liệu theo Điều 69 Nghị định số 52/2013/NĐ-CP và thiết lập công cụ kỹ thuật số cho phép người tiêu dùng tự kiểm tra, điều chỉnh hoặc rút lại sự đồng ý chia sẻ thông tin trước thời hạn quý 4 năm 2023.

Đối tượng nên tham khảo luận văn

Nhóm cơ quan quản lý nhà nước và nhà hoạch định chính sách: Luận văn cung cấp nguồn tài liệu lập luận khoa học và cứ liệu thực tiễn 11 năm giúp Bộ Tư pháp, Bộ Công Thương và Quốc hội hoàn thiện dự thảo Luật Bảo vệ quyền lợi người tiêu dùng sửa đổi cũng như các nghị định chuyên ngành về quản lý dữ liệu số.

Nhóm doanh nghiệp kinh doanh, nhà cung cấp dịch vụ và sàn thương mại điện tử: Tài liệu đóng vai trò là cẩm nang hướng dẫn nhận diện 3 nhóm hành vi vi phạm pháp luật phổ biến, giúp bộ phận pháp chế của doanh nghiệp thiết lập quy trình thu thập dữ liệu an toàn, tuân thủ đúng quy định và loại trừ rủi ro bị xử phạt hành chính.

Nhóm giảng viên, nghiên cứu sinh và học viên cao học ngành Luật Kinh tế: Công trình là nguồn tài liệu tham khảo giá trị về cấu trúc so sánh luật học quốc tế với các chuẩn mực tiên tiến như Bộ 8 nguyên tắc của OECD năm 1980 và quy định chung của Liên minh Châu Âu năm 2018.

Nhóm người tiêu dùng và các tổ chức bảo vệ quyền lợi người tiêu dùng: Luận văn giúp trang bị các kiến thức pháp lý nền tảng để công dân nắm vững quyền năng bảo mật thông tin, biết cách khiếu nại và yêu cầu bồi thường thỏa đáng khi xảy ra sự cố rò rỉ dữ liệu cá nhân.

Câu hỏi thường gặp

Theo Luật Bảo vệ quyền lợi người tiêu dùng năm 2010, người tiêu dùng có những quyền cơ bản nào đối với thông tin cá nhân? Khoản 1 Điều 6 Luật Bảo vệ quyền lợi người tiêu dùng năm 2010 khẳng định người tiêu dùng được bảo đảm an toàn, bí mật thông tin khi tham gia giao dịch. Khách hàng có quyền yêu cầu doanh nghiệp cập nhật, điều chỉnh, ngừng chuyển giao cho bên thứ ba hoặc xóa bỏ thông tin khi phát hiện dữ liệu của mình bị thu thập sai mục đích.

Thương nhân thu thập thông tin người tiêu dùng trong thương mại điện tử phải tuân thủ những nghĩa vụ gì? Căn cứ Điều 69 và Điều 70 Nghị định số 52/2013/NĐ-CP, thương nhân bắt buộc phải thông báo công khai mục đích sử dụng, nhận được sự đồng ý trước của người tiêu dùng, bảo đảm an toàn kỹ thuật và chỉ được phép chuyển giao dữ liệu cho bên thứ ba khi có sự chấp thuận rõ ràng của chủ sở hữu thông tin.

Điểm mâu thuẫn lớn nhất trong quy định về điều chỉnh thông tin người tiêu dùng hiện nay là gì? Sự không đồng nhất thể hiện ở chỗ Khoản 2 Điều 18 Luật An toàn thông tin mạng năm 2015 yêu cầu phải có thủ tục thông báo cho chủ thể trước khi tiến hành cập nhật dữ liệu, trong khi Khoản 2 Điều 73 Nghị định số 52/2013/NĐ-CP lại bỏ qua thủ tục thông báo này, gây khó khăn cho quá trình áp dụng thực thi.

Tại sao mức xử phạt vi phạm bảo vệ thông tin tại Việt Nam bị đánh giá là chưa đủ sức răn đe? Mức phạt tiền hành chính theo Nghị định số 185/2013/NĐ-CP chỉ từ 10.000.000 đến 50.000.000 đồng, quá nhỏ bé so với lợi nhuận khổng lồ từ việc khai thác dữ liệu trái phép và hoàn toàn chênh lệch so với mức phạt lên tới 20.000.000 Euro của Liên minh Châu Âu.

Kinh nghiệm quản lý thông tin tiêu dùng của Singapore mang lại bài học gì cho Việt Nam? Singapore áp dụng hệ thống Danh bạ cấm gọi với mức phạt rất nghiêm khắc lên đến 10.000 Đô la Singapore cho mỗi tin nhắn rác. Việt Nam cần học tập cơ chế này kết hợp thành lập cơ quan bảo vệ dữ liệu độc lập để ngăn chặn triệt để hành vi tiếp thị xâm phạm đời tư.

Kết luận

  • Luận văn đã hệ thống hóa toàn diện cơ sở lý luận về bảo vệ thông tin người tiêu dùng dựa trên nền tảng quyền con người và nguyên tắc giao dịch công bằng.
  • Công trình phân tích sâu sắc thực trạng áp dụng pháp luật trong giai đoạn 2010–2021, chỉ ra các khoảng trống và sự xung đột quy phạm giữa các văn bản luật chuyên ngành.
  • Đánh giá thực chứng 568 vụ việc khiếu nại cho thấy tính cấp bách của việc nâng mức xử phạt hành chính và chuẩn hóa cơ chế bồi thường thiệt hại.
  • Đề xuất 4 nhóm giải pháp đột phá, trọng tâm là xây dựng luật chuyên biệt, thành lập cơ quan giám sát độc lập và nâng mức phạt theo phần trăm doanh thu trước năm 2025.
  • Xác định lộ trình thực thi chi tiết cho các cơ quan nhà nước và cộng đồng doanh nghiệp nhằm kiến tạo môi trường số an toàn, bảo vệ vững chắc quyền lợi người tiêu dùng.

Đóng góp lớn nhất của luận văn là cung cấp khung luận cứ khoa học vững chắc và giải pháp đồng bộ, phục vụ trực tiếp cho công cuộc cải cách thể chế kinh tế số tại Việt Nam. Quý độc giả, các nhà nghiên cứu và doanh nghiệp hãy khai thác sâu các nội dung phân tích trong công trình này để hoàn thiện chính sách bảo mật thông tin và nâng cao năng lực tuân thủ pháp luật.