Zalo và vấn đề pháp lý về quyền dữ liệu cá nhân của người dùng

Trong những ngày gần đây, việc Zalo cập nhật điều khoản sử dụng mới đã làm dấy lên nhiều băn khoăn trong dư luận liên quan đến quyền riêng tư và trách nhiệm pháp lý của nền tảng. Các ý kiến chuyên gia pháp luật cho rằng, một số nội dung cần được làm rõ để bảo đảm quyền và lợi ích hợp pháp của người dùng theo đúng quy định pháp luật hiện hành.

Điều khoản sử dụng mới và lo ngại về mục đích xử lý dữ liệu

Theo luật sư Diệp Năng Bình, Đoàn luật sư TP.HCM, điểm khiến nhiều người dùng quan ngại nằm ở quy định về mục đích sử dụng dữ liệu cá nhân trong điều khoản của Zalo. Cụ thể, nền tảng này cho phép xử lý dữ liệu “để phục vụ các mục đích khác có liên quan đến hoạt động kinh doanh mà chúng tôi cho là phù hợp tại từng thời điểm”, hoặc theo thỏa thuận với bên thứ ba.

Cách diễn đạt này, theo đánh giá của luật sư, chưa đáp ứng yêu cầu về tính cụ thể và minh bạch của mục đích xử lý dữ liệu. Pháp luật hiện hành quy định rõ việc xử lý dữ liệu cá nhân phải dựa trên nguyên tắc xác định rõ mục đích, chỉ thu thập trong phạm vi cần thiết và không được sử dụng cho mục đích khác khi chưa có sự đồng ý lại của chủ thể dữ liệu.

Bên cạnh đó, Luật Bảo vệ quyền lợi người tiêu dùng cũng yêu cầu doanh nghiệp phải thông báo rõ ràng và được sự chấp thuận của người tiêu dùng nếu thay đổi mục đích thu thập, sử dụng thông tin. Đối với mạng xã hội, các nghị định liên quan còn yêu cầu thỏa thuận sử dụng dịch vụ phải nêu rõ biện pháp bảo đảm quyền quyết định của người dùng đối với dữ liệu cá nhân.

Từ các căn cứ này, việc sử dụng các khái niệm mang tính khái quát, khó kiểm soát trong điều khoản có thể khiến người dùng rơi vào thế bị động, không thực sự làm chủ quyền dữ liệu của mình.

Điều khoản miễn trừ trách nhiệm và rủi ro pháp lý cho người dùng

Luật sư Diệp Năng Bình cũng chỉ ra rằng, Điều 14 trong thỏa thuận sử dụng của Zalo là phần gây nhiều tranh luận nhất về mặt pháp lý. Một số nội dung trong điều khoản này có xu hướng chuyển phần lớn trách nhiệm và rủi ro sang phía người dùng.

Việc tuyên bố không bảo đảm an toàn tuyệt đối cho hệ thống về nguyên tắc là có thể chấp nhận, bởi không có hệ thống công nghệ nào an toàn hoàn toàn. Tuy nhiên, doanh nghiệp vẫn có nghĩa vụ thực hiện đầy đủ các biện pháp bảo vệ thông tin theo tiêu chuẩn pháp luật. Điều khoản miễn trừ không thể trở thành căn cứ để phủ nhận trách nhiệm nếu doanh nghiệp không làm tròn nghĩa vụ bảo mật.

Đáng chú ý, các nội dung yêu cầu người dùng miễn trừ toàn bộ trách nhiệm cho doanh nghiệp trong trường hợp bị xâm phạm dữ liệu, hoặc buộc người dùng bồi thường cho doanh nghiệp các chi phí phát sinh với bên thứ ba, có dấu hiệu vượt quá giới hạn cho phép trong quan hệ tiêu dùng. Pháp luật hiện hành không cho phép doanh nghiệp loại trừ hoàn toàn trách nhiệm của mình hoặc đẩy mọi hậu quả pháp lý sang phía người sử dụng.

Theo đánh giá của chuyên gia, nếu xảy ra tranh chấp, những điều khoản bất lợi như vậy có nguy cơ bị xem xét là vô hiệu, bởi làm suy giảm thực chất các quyền dữ liệu cá nhân vốn đã được luật hóa.

Cần giám sát chặt chẽ để bảo vệ quyền lợi người tiêu dùng

Từ góc độ khác, luật sư Võ Công Hạnh, Đoàn luật sư TP.Huế, cho rằng Luật Bảo vệ dữ liệu cá nhân 2025, có hiệu lực từ ngày 1/1/2026, đã quy định rất rõ về nguyên tắc đồng ý của chủ thể dữ liệu. Việc đồng ý phải riêng rẽ cho từng mục đích, không được gộp chung hay gắn kèm điều kiện bắt buộc, và sự im lặng không được coi là chấp thuận.

Luật cũng quy định rõ trách nhiệm của các nền tảng mạng xã hội trong việc bảo vệ dữ liệu cá nhân, trong đó có việc không được yêu cầu người dùng cung cấp hình ảnh hoặc video giấy tờ tùy thân để xác thực tài khoản, trừ các trường hợp đặc biệt đã được pháp luật quy định.

Theo các quy định hiện hành, việc xác thực tài khoản mạng xã hội chủ yếu thông qua số điện thoại chính chủ tại Việt Nam. Chỉ trong một số trường hợp cụ thể liên quan đến hoạt động thương mại mới phát sinh yêu cầu xác thực bổ sung.

Từ đó, các chuyên gia cho rằng Zalo cần làm rõ hơn mục đích và phạm vi áp dụng của các điều khoản mới, bảo đảm người dùng được quyền lựa chọn thực sự. Trong trường hợp nền tảng tiếp tục áp dụng các điều khoản chưa phù hợp, cơ quan quản lý nhà nước có thẩm quyền cần tăng cường giám sát, xem xét xử lý theo quy định để bảo vệ quyền và lợi ích hợp pháp của người tiêu dùng.

Theo: Tuổi Trẻ