Những năm qua, chuyện công ty thu thập dữ liệu người dùng gần như là "gió đến đâu, quét đến đó": đồng ý một lần rồi quên luôn. Bức tranh 2026 khác hơn — các quy định bảo vệ dữ liệu cá nhân đã đi vào thực thi với mức phạt đủ nặng để doanh nghiệp phải thay đổi, và người dùng lần đầu đứng ở vị thế có luật chống lưng.

Bạn có gì trong tay theo luật mới

  • Quyền biết: hỏi công ty đang giữ những dữ liệu gì về bạn và dùng vào việc nào.
  • Quyền xoá: yêu cầu xoá tài khoản cùng dữ liệu liên quan khi thôi dùng dịch vụ.
  • Quyền từ chối bán/chia sẻ: dịch vụ không được bán thông tin của bạn cho bên thứ ba nếu bạn từ chối.
  • Quyền được báo cáo rò rỉ: khi dữ liệu bạn bị lộ do lỗi của doanh nghiệp, họ phải thông báo trong thời hạn quy định.

Vấn đề duy nhất: luật có hiệu lực nhưng quyền không tự thực thi — bạn phải bấm nút. Dưới đây là 7 việc nên làm, xếp theo thứ tự quan trọng, tổng thời gian chừng 30 phút.

7 việc nên làm ngay trong 30 phút

1. Rà soát quyền ứng dụng (10 phút)

Vào phần cài đặt quyền của điện thoại, lọc theo loại quyền: vị trí, micro, camera, danh bạ. Mọi app không có lý do rõ ràng để giữ quyền — thu hồi về "chỉ khi dùng". App đèn pin không cần vị trí của bạn, hết.

2. Bật xác thực hai lớp cho 4 tài khoản trọng yếu (5 phút)

Email chính, tài khoản ngân hàng, mạng xã hội chính và tài khoản cloud ảnh. Ưu tiên phương thức ứng dụng xác thực hoặc khoá vật lý, SMS chỉ là phương án sau cùng vì có thể bị đánh chặn qua lừa đảo SIM.

3. Tắt cá nhân hoá quảng cáo (5 phút)

Trên Google, Apple và các mạng xã hội lớn đều có công cụ tắt quảng cáo cá nhân hoá. Bật chế độ "giới hạn theo dõi quảng cáo" trên điện thoại luôn thể.

4. Xoá tài khoản không dùng (5 phút)

Mỗi tài khoản quên là một cánh cửa bỏ khoá. Dùng công cụ kiểm tra đăng nhập bằng email của bạn để liệt kê dịch vụ đã đăng ký, xoá những gì không dùng từ 12 tháng.

5. Kiểm tra rò rỉ mật khẩu (3 phút)

Trình quản lý mật khẩu của trình duyệt (Chrome, Edge, Safari) có chức năng kiểm tra rò rỉ. Bất kỳ mật khẩu nào báo đã lộ: đổi ngay, và nếu bạn tái sử dụng nó ở nơi khác — đổi hết những nơi đó.

6. Rút quyền ứng dụng bên thứ ba (2 phút)

Vào phần "Ứng dụng kết nối" của Google/Facebook/Apple, thu hồi quyền những dịch vụ bạn không nhớ mình đã cấp.

7. Đọc phần "quyền riêng tư" trước khi cài app mới (liên tục)

Kể từ khi cửa hàng ứng dụng hiển thị nhãn dữ liệu thu thập, hãy biến nó thành thói quen 10 giây trước khi bấm Cài đặt. App đòi danh bạ để chạy thử đồ ăn? Vấn đề là ở đó.

Mẹo hay lắm: đặt lịch định kỳ mỗi quý — 30 phút "ra soát quyền riêng tư" như dọn nhà. Bốn lần mỗi năm, mỗi lần nửa giờ, và hồ sơ số của bạn luôn gọn gàng.

Những gì luật chưa làm được — và bạn phải tự lo

Luật siết doanh nghiệp, nhưng không siết được thói quen của chính bạn: mật khẩu lặp lại, bấm link lạ, share OTP cho "nhân viên ngân hàng". Đến 2026, phần lớn mất tiền vẫn bắt đầu từ điện thoại của nạn nhân chứ không phải từ server của công ty. Công nghệ bảo vệ dữ liệu của bạn đến một giới hạn; thói quen bảo vệ phần còn lại.