Grab vừa bị phạt hơn 1,3 tỷ đồng với 6 hành vi vi phạm quyền lợi người tiêu dùng. Đáng chú ý, một trong các vi phạm liên quan trực tiếp đến quyền lựa chọn của khách hàng đối với việc sử dụng, chia sẻ và chuyển giao thông tin cá nhân.

📱 Khách hàng dùng ứng dụng, nhưng ai đang quyết định dữ liệu?

Ủy ban Cạnh tranh Quốc gia vừa ban hành quyết định xử phạt Công ty TNHH Grab tổng cộng 1,36 tỷ đồng sau quá trình kiểm tra việc chấp hành pháp luật về bảo vệ quyền lợi người tiêu dùng.

6 hành vi vi phạm được xác định liên quan đến nhiều khía cạnh, từ bảo vệ thông tin người tiêu dùng, điều kiện giao dịch chung, hiển thị đánh giá dịch vụ cho tới hoạt động quảng bá thông qua người có ảnh hưởng và chính sách dành cho nhóm khách hàng dễ bị tổn thương.

grab-bi-phat-zalo-tung-dinh-loi-bam-dong-y-mot-lan-du-lieu-khach-hang-di-den-dau-1786417358.jpg

⚠️ Trong đó, đáng chú ý nhất là việc Grab không bảo đảm cho người tiêu dùng được lựa chọn cho phép hoặc không cho phép sử dụng thông tin cá nhân để chia sẻ, tiết lộ hoặc chuyển giao cho bên thứ ba.

Nói cách khác, câu chuyện không chỉ nằm ở một khoản tiền phạt.

Nó chạm trực tiếp vào một vấn đề ngày càng nhạy cảm trong nền kinh tế số:

Ai có quyền quyết định dữ liệu của khách hàng được sử dụng như thế nào?

Với các nền tảng có lượng người dùng lớn, dữ liệu không chỉ là tên, số điện thoại hay địa chỉ. Đó còn có thể là lịch sử di chuyển, thói quen tiêu dùng, hành vi sử dụng dịch vụ và nhiều thông tin khác phát sinh trong quá trình sử dụng ứng dụng.

Khi quyền lựa chọn của người dùng không được thiết kế đầy đủ, ranh giới giữa việc cung cấp dịch vụ và khai thác dữ liệu cá nhân trở nên rất mong manh.

🔥 Không chỉ Grab

Điều đáng chú ý là Grab không phải doanh nghiệp duy nhất bị xử lý liên quan đến vấn đề này.

Đầu năm 2026, Công ty Cổ phần Tập đoàn VNG, đơn vị vận hành Zalo, bị xử phạt 810 triệu đồng. Một trong những vi phạm được xác định liên quan đến việc không thiết lập phương thức để người tiêu dùng lựa chọn phạm vi thông tin đồng ý cung cấp và không có cơ chế lựa chọn cho phép hoặc không cho phép sử dụng thông tin cho hoạt động quảng cáo, giới thiệu sản phẩm và các hoạt động thương mại khác.

Trước đó, TikTok và Xiaomi cũng từng bị xử phạt với những hành vi liên quan đến cơ chế lựa chọn của người tiêu dùng đối với việc sử dụng thông tin cho mục đích quảng cáo, thương mại.

📌 Khi những trường hợp tương tự xuất hiện liên tiếp, câu chuyện dường như không còn là sai sót riêng lẻ của một doanh nghiệp.

Đây là bài toán lớn hơn về cách các nền tảng số đang thiết kế quyền kiểm soát dữ liệu cho người dùng.

🔐 Một nút đồng ý không thể biến thành tấm vé toàn quyền

Thực tế, người dùng các nền tảng số thường xuyên phải đối diện với những bộ điều khoản dài và khó đọc.

Muốn tiếp tục sử dụng ứng dụng, lựa chọn phổ biến nhất đôi khi chỉ còn là bấm đồng ý.

Nhưng đồng ý điều khoản có đồng nghĩa với việc người dùng đã trao quyền sử dụng dữ liệu cho mọi mục đích hay không?

Đó chính là điểm cần được nhìn lại.

Người tiêu dùng cần biết:

🔹 Dữ liệu nào được thu thập?

🔹 Được sử dụng để làm gì?

🔹 Được chia sẻ với ai?

🔹 Trong trường hợp nào dữ liệu được chuyển cho bên thứ ba?

Quan trọng hơn, nếu pháp luật yêu cầu sự đồng ý thì sự đồng ý đó phải là một lựa chọn thực chất, chứ không chỉ là một thao tác bắt buộc để người dùng có thể tiếp tục sử dụng dịch vụ.

⚠️ Bởi khi dữ liệu cá nhân bị sử dụng ngoài mong muốn, hệ quả có thể không dừng ở những quảng cáo khó chịu.

Nó còn có thể kéo theo nguy cơ cuộc gọi rác, phân tích hành vi, giả mạo, lừa đảo hoặc xâm phạm đời sống riêng tư.

🏢 Doanh nghiệp càng lớn, trách nhiệm càng lớn

Sau quyết định xử phạt, Ủy ban Cạnh tranh Quốc gia yêu cầu Grab chấm dứt các hành vi vi phạm, đồng thời rà soát và hoàn thiện các nội dung, chính sách nhằm bảo đảm tuân thủ quy định về bảo vệ quyền lợi người tiêu dùng.

Grab cho biết đã nhanh chóng khắc phục các hành vi vi phạm và thực hiện nộp phạt theo quy định.

Tuy nhiên, vấn đề lớn hơn vẫn còn đó.

Trong nền kinh tế số, dữ liệu người dùng đã trở thành một loại tài sản đặc biệt.

Doanh nghiệp càng có nhiều người dùng, lượng dữ liệu càng lớn thì trách nhiệm bảo vệ và trao quyền kiểm soát dữ liệu cho khách hàng càng phải rõ ràng.

❌ Không thể để người dùng đứng trước một màn hình với hàng loạt điều khoản phức tạp, rồi chỉ còn một lựa chọn duy nhất là bấm đồng ý nếu muốn tiếp tục sử dụng dịch vụ.

Nền tảng có thể thuộc về doanh nghiệp. Nhưng dữ liệu cá nhân vẫn gắn với quyền lợi của người dùng.

Và sau hàng loạt vụ xử phạt, câu hỏi đặt ra không còn là doanh nghiệp có chính sách bảo mật hay không, mà là:

❓ Khách hàng thực sự có quyền nói không với việc dữ liệu của mình bị sử dụng hay chưa?