Người dùng Việt có quay lưng khi Zalo cố tình "cưỡng ép" điều khoản sử dụng?

14:40, 28/12/2025

Thỏa thuận sử dụng của Zalo mới được công bố giống như một bản hợp đồng thuê nhà mà chủ nhà (Zalo) có quyền tự ý thay đổi tiền thuê hoặc nội quy bất cứ lúc nào mà không cần hỏi bạn.

Nếu bạn muốn hủy hợp đồng hoặc yêu cầu chủ nhà xóa hình ảnh cá nhân của mình trong camera an ninh, họ có quyền từ chối nếu cảm thấy điều đó làm họ "tốn kém" hoặc bắt bạn phải lặn lội đến tận văn phòng (Zalo) để ký giấy tờ phức tạp. Điều này tạo ra một thế cân bằng không bình đẳng, nơi bạn phải đánh đổi quyền riêng tư để có được sự tiện lợi.

Luật Bảo vệ dữ liệu cá nhân: Nền tảng bảo vệ dữ liệu người dùng tại Việt Nam.

Một thực tế là phần đông người sử dụng Việt Nam khi dùng các nền tảng mạng xã hội thường rất hiếm khi đọc một các nghiêm túc đầy đủ các nội dung thỏa thuận sử dụng dịch vụ của nhà cung cấp đưa ra. Thói quen chung là người dùng sẽ nhấn nút "Yes/Đồng ý" để nhanh chóng được sử dụng dịch vụ.

Sự việc gần đây khi Zalo bất ngờ bung ra một bản "cập nhật" thỏa thuận sử dụng dịch vụ mang tính áp đặt khi chỉ cho phép "Đồng ý tất cả" chứ không cho đồng ý một phần nội dung.

Theo quy định pháp luật về bảo vệ dữ liệu cá nhân: Im lặng không phải là đồng ý.

Có thể dễ dàng nhận thấy một số "lỗ hổng" và điểm bất lợi đáng kể đối với người dùng trong "Thỏa thuận sử dụng dịch vụ Zalo" khi đối chiếu với các quy định tại Nghị định 13/2023/NĐ-CP và Luật Bảo vệ dữ liệu cá nhân (có hiệu lực từ năm 2026). Cụ thể như:

Quyền đơn phương sửa đổi thỏa thuận và cưỡng ép sự đồng ý

Zalo bảo lưu quyền sửa đổi, bổ sung thỏa thuận tại bất kỳ thời điểm nào mà không cần sự đồng ý trước của người dùng. Nếu người dùng tiếp tục sử dụng dịch vụ, điều đó được coi là mặc nhiên đồng ý với các thay đổi.

Điều này có thể mâu thuẫn với nguyên tắc sự đồng ý phải được thể hiện rõ ràng và tự nguyện cho từng mục đích xử lý dữ liệu cụ thể theo quy định pháp luật (Điều 11 Nghị định 13/2023/NĐ-CP và Điều 9 Luật Bảo vệ dữ liệu cá nhân). Ngoài ra, việc Zalo có quyền ngừng cung cấp dịch vụ nếu người dùng không đồng ý với một phần thỏa thuận có thể bị coi là hình thức "cưỡng ép" sự đồng ý, vi phạm nguyên tắc tự nguyện của chủ thể dữ liệu.

Đặt thỏa thuận của Zalo dưới lăng kính pháp luật.

"Rào cản" khi người dùng thực hiện quyền của chủ thể dữ liệu

Mặc dù luật pháp quy định người dùng có quyền rút lại sự đồng ý, yêu cầu xóa hoặc hạn chế xử lý dữ liệu (Điều 9 Nghị định 13/2023/NĐ-CP và Điều 4 Luật Bảo vệ dữ liệu cá nhân), nhưng Zalo lại đưa ra những điều khoản hạn chế quyền này:

Quyền từ chối của VNG: Zalo có quyền đơn phương quyết định không thực hiện yêu cầu của người dùng nếu họ đánh giá rằng việc đó gây ra hậu quả pháp lý hoặc thiệt hại kinh tế cho phía VNG. Điều này tạo ra một "lỗ hổng" lớn, cho phép doanh nghiệp ưu tiên lợi ích kinh tế hơn quyền riêng tư của cá nhân.

Và trớ trêu thay, Người dùng muốn thực hiện quyền phải đến trực tiếp trụ sở công ty Zalo để điền phiếu yêu cầu. Trong khi đó, dữ liệu được thu thập trực tuyến một cách dễ dàng, việc yêu cầu người dùng phải có mặt trực tiếp là một rào cản về mặt vật lý, gây khó khăn cho việc thực thi quyền lợi chính đáng.

Quy định về việc xóa dữ liệu sau 45 ngày không hoạt động

Zalo quy định nếu người dùng không đăng nhập trong vòng 45 ngày, họ có quyền xóa toàn bộ tài khoản và dữ liệu.

Rõ ràng, thời hạn 45 ngày là tương đối ngắn. Theo nguyên tắc bảo vệ dữ liệu, dữ liệu chỉ nên được lưu trữ trong khoảng thời gian phù hợp với mục đích xử lý (Điều 3 Nghị định 13/2023/NĐ-CP và Khoản 3 Điều 3 Luật Bảo vệ dữ liệu cá nhân). Tuy nhiên, việc xóa vĩnh viễn dữ liệu (bao gồm cả những nội dung quan trọng của người dùng) chỉ vì sự gián đoạn ngắn trong sử dụng dịch vụ có thể gây thiệt hại lớn mà người dùng không được cảnh báo đầy đủ tại thời điểm đó.

Đùn đẩy trách nhiệm bảo mật và bồi thường

Zalo khẳng định không có hệ thống nào an toàn tuyệt đối và người dùng phải miễn trừ trách nhiệm cho VNG trong trường hợp thông tin bị lộ do hacker hoặc các nguyên nhân nằm ngoài tầm kiểm soát.

Điều này mâu thuẫn với trách nhiệm của Bên kiểm soát dữ liệu. Theo luật, Bên kiểm soát dữ liệu phải chịu trách nhiệm trước chủ thể dữ liệu về các thiệt hại do quá trình xử lý gây ra và phải áp dụng các biện pháp kỹ thuật phù hợp để bảo vệ dữ liệu (Điều 38 Nghị định 13/2023/NĐ-CP). Việc yêu cầu người dùng bồi thường ngược lại cho VNG đối với các khiếu nại của bên thứ ba liên quan đến việc sử dụng dịch vụ là một điều khoản gây bất lợi lớn cho người sử dụng.

Xử lý dữ liệu nhạy cảm và theo dõi hành vi

Zalo thu thập các dữ liệu nhạy cảm như vị trí (GPS) và danh bạ. Theo Luật Bảo vệ dữ liệu cá nhân mới (hiệu lực từ 1/1/2026), các nền tảng phải cung cấp lựa chọn "không theo dõi" hoặc chỉ được theo dõi khi có sự đồng ý (Điều 29 Luật Bảo vệ dữ liệu cá nhân). Thỏa thuận của Zalo hiện tại chưa làm rõ việc cung cấp cơ chế từ chối thu thập cookies hay các tệp dữ liệu theo dõi hành vi một cách riêng biệt và dễ dàng ngay trên giao diện.

Bản cập nhật thỏa thuận sử dụng dịch vụ của Zalo có xu hướng tối đa hóa quyền của nhà cung cấp và tiếu thiểu quyền tự quyết của người sử dụng. 

Khả năng người sử dụng "quay lưng" với Zalo?

Đây là một nguy cơ hiện hữu và có thể gia tăng khi nhận thức về quyền riêng tư của người dân nâng cao, đặc biệt là dưới tác động của các quy định pháp lý mới như Nghị định 13/2023/NĐ-CP và Luật Bảo vệ dữ liệu cá nhân 2025.

Người dùng có xu hướng rời bỏ các nền tảng nếu họ cảm thấy quyền lợi của mình không được tôn trọng. Zalo đưa ra điều khoản rằng nếu người dùng không đồng ý với một phần thỏa thuận, VNG có quyền ngừng cung cấp dịch vụ. Đồng thời, Zalo có quyền tự ý sửa đổi thỏa thuận mà không cần sự đồng ý trước, và việc người dùng tiếp tục sử dụng được coi là mặc nhiên chấp nhận. Sự thiếu hụt cơ chế thương thảo và tính chất "áp đặt" này có thể gây ra sự phẫn nộ, khiến người dùng tìm kiếm các giải pháp thay thế tôn trọng quyền tự nguyện của chủ thể dữ liệu hơn.

Trong kỷ nguyên số, dữ liệu (tin nhắn, hình ảnh, tài liệu công việc) là tài sản quan trọng. Việc Zalo đơn phương áp đặt thời hạn lưu trữ quá ngắn có thể khiến người dùng, đặc biệt là nhóm khách hàng doanh nghiệp hoặc những người sử dụng Zalo cho mục đích lưu trữ lâu dài, cảm thấy bất an và quyết định chuyển dịch dữ liệu sang các nền tảng có chính sách lưu trữ bền vững hơn.

Mặc dù pháp luật quy định người dùng có các quyền như rút lại sự đồng ý, xóa hoặc chỉnh sửa dữ liệu, nhưng Zalo lại tạo ra các rào cản vật lý bằng cách yêu cầu người dùng phải đến trực tiếp trụ sở công ty để điền phiếu yêu cầu.

Trong khi các nền tảng quốc tế thường cho phép thực hiện các quyền này ngay trên ứng dụng, việc Zalo yêu cầu thủ tục rườm rà có thể bị coi là hành vi "gây khó khăn, cản trở" việc thực hiện quyền của chủ thể dữ liệu, điều mà Luật Bảo vệ dữ liệu cá nhân nghiêm cấm. Điều này làm giảm trải nghiệm người dùng và niềm tin vào cam kết bảo mật của hãng.

Người dùng có thể cảm thấy thiếu an toàn khi Zalo khẳng định không có hệ thống nào an toàn tuyệt đối và yêu cầu người dùng miễn trừ trách nhiệm cho VNG ngay cả khi dữ liệu bị lộ do bị hack. Theo quy định pháp luật, bên kiểm soát dữ liệu phải chịu trách nhiệm trước chủ thể dữ liệu về các thiệt hại phát sinh. Việc Zalo đùn đẩy trách nhiệm bảo mật sang thiết bị và kết nối của người dùng tạo ra một cảm giác rủi ro thường trực, dễ dẫn đến việc người dùng rời bỏ nền tảng khi có một sự cố rò rỉ dữ liệu xảy ra.

Khi Luật Bảo vệ dữ liệu cá nhân có hiệu lực (từ năm 2026), các quy định về việc xử phạt vi phạm hành chính có thể lên tới 3 tỷ đồng hoặc 5% doanh thu. Nếu Zalo không điều chỉnh các điều khoản gây bất lợi cho người dùng để phù hợp với các nguyên tắc về sự đồng ý tự nguyện và rõ ràng, người dùng sẽ có thêm cơ sở pháp lý để khiếu nại hoặc khởi kiện. Sự gia tăng của các vụ kiện tụng hoặc thông báo vi phạm từ cơ quan chức năng sẽ là đòn bẩy khiến người dùng mất lòng tin và đồng loạt rời bỏ ứng dụng.

Khả năng người dùng quay lưng với Zalo giống như một "chiếc lò xo bị nén". Sự tiện dụng và hệ sinh thái rộng lớn của Zalo hiện đang giữ chân người dùng, nhưng những điều khoản dịch vụ quá chặt chẽ và bất lợi đang tạo ra áp lực ngầm. Khi nhận thức pháp lý của người dân tăng lên và các lựa chọn thay thế trở nên dễ tiếp cận hơn, "chiếc lò xo" này có thể bung ra, dẫn đến một cuộc dịch chuyển lớn nếu Zalo không kịp thời điều chỉnh để cân bằng lợi ích.