TL;DR: Tiểu bang Virginia (Mỹ) đã trở thành tiểu bang đầu tiên cấm các nhà môi giới dữ liệu bán dữ liệu vị trí địa lý chính xác mà không có sự đồng ý rõ ràng của người dùng. Luật có hiệu lực tháng 7/2026 và đang thu hút sự chú ý của cơ quan quản lý tại EU, Canada và Đông Nam Á. Đối với các công ty dữ liệu vị trí tại Việt Nam, bao gồm Address Service và Geospatial Service của DataCore, luật Virginia cho thấy chiều hướng tuân thủ toàn cầu đang đi về đâu.
Ngày 2/7/2026, lệnh cấm dữ liệu vị trí địa lý của Virginia có hiệu lực, định nghĩa "chính xác" là dữ liệu vị trí trong phạm vi 533 mét, nghĩa là bao gồm dữ liệu GPS điện thoại, vị trí theo IP ở cấp thành phố, và dữ liệu check-in tại cửa hàng. Nhà môi giới dữ liệu vi phạm bị phạt 10.000 USD mỗi vi phạm mỗi người tiêu dùng. Bài đăng về luật này trên Hacker News đạt 897 upvote, một trong những câu chuyện chính sách dữ liệu được thảo luận nhiều nhất trong tuần.
Đây không phải sự kiện đơn lẻ. Làn sóng lập pháp về dữ liệu vị trí tại Mỹ đã tăng tốc từ năm 2023: California, Colorado và Connecticut đều thông qua luật hạn chế thu thập dữ liệu vị trí. Luật Virginia đi xa hơn khi nhắm vào thị trường thứ cấp, các nhà môi giới tổng hợp, đóng gói lại và bán lại dữ liệu vị trí, thay vì chỉ nhắm vào đơn vị thu thập ban đầu.
Tại Sao Luật Của Một Tiểu Bang Mỹ Lại Quan Trọng Với Doanh Nghiệp Dữ Liệu Tại Việt Nam?

Ba lý do khiến quy định dữ liệu vị trí tại Mỹ có ý nghĩa với các công ty hoạt động bên ngoài phạm vi đó.
Thứ nhất, luật dữ liệu Việt Nam đang đi theo cùng hướng. Nghị định 13/2023/NĐ-CP (PDPD) xếp dữ liệu vị trí vào nhóm dữ liệu cá nhân nhạy cảm khi có thể dùng để xác định hoặc truy vết hành trình của một cá nhân. Xử lý dữ liệu nhạy cảm đòi hỏi sự đồng ý rõ ràng theo Điều 9 của Nghị định. Bộ Công an đang xây dựng thông tư hướng dẫn về định dạng và yêu cầu lưu giữ hồ sơ đồng ý, dự kiến ban hành cuối 2026 hoặc 2027.
Thứ hai, bất kỳ công ty nào xử lý dữ liệu vị trí của người dùng Việt Nam đồng thời có hoạt động, nhà đầu tư hoặc khách hàng doanh nghiệp tại Mỹ đều phải đối mặt với rủi ro tuân thủ đa pháp lý. Tuân thủ đa pháp lý ngày càng có nghĩa là áp dụng tiêu chuẩn nghiêm nhất trên toàn bộ các thị trường hoạt động.
Thứ ba, thu mua doanh nghiệp đang thay đổi. Bộ phận pháp lý và CISO tại các doanh nghiệp lớn Việt Nam và công ty đa quốc gia hoạt động tại Việt Nam ngày càng yêu cầu nhà cung cấp cung cấp hồ sơ chuỗi đồng ý cho mọi sản phẩm dữ liệu có thuộc tính vị trí. Nhà cung cấp dữ liệu vị trí không thể chứng minh chuỗi đồng ý sẽ mất hợp đồng vào tay đơn vị chứng minh được.
Để hiểu thêm về cách các quyết định quản trị AI doanh nghiệp đang được đưa ra trước áp lực tuân thủ tương tự, xem bài viết của chúng tôi về lệnh cấm công cụ AI của Alibaba và ý nghĩa với các công ty dữ liệu tại Việt Nam.
Sự Phân Biệt Quan Trọng: Dữ Liệu Địa Lý Hành Chính Và Dữ Liệu Theo Dõi Vị Trí Tiêu Dùng
Luật Virginia và PDPD Việt Nam đều nhắm vào dữ liệu theo dõi vị trí từ thiết bị tiêu dùng, dữ liệu thu thập từ ứng dụng điện thoại, SDK di động hoặc tín hiệu Wi-Fi, theo dõi hành trình di chuyển của từng cá nhân.
Đây là điều khác biệt hoàn toàn so với dữ liệu địa lý hành chính, hồ sơ không gian chính thức được công bố bởi cơ quan chính phủ: bảng địa chỉ đăng ký, bản đồ ranh giới hành chính, bản đồ địa chính, dữ liệu cơ sở hạ tầng từ các bộ ngành. Dữ liệu hành chính mô tả địa điểm, không phải hành vi của cá nhân.
Address Service và Geospatial Service của DataCore được xây dựng trên nguồn dữ liệu công cộng của Việt Nam: dữ liệu ranh giới hành chính từ Tổng cục Thống kê, chuẩn hóa địa chỉ từ Bộ Nội vụ, dữ liệu địa chính từ Bộ Tài nguyên và Môi trường. Không có dữ liệu theo dõi hành vi tiêu dùng cá nhân. Sự khác biệt về nguồn này có ý nghĩa lớn dưới cả khung Virginia và PDPD Việt Nam.
Xu Hướng Rộng Hơn: Dữ Liệu Vị Trí Đang Trở Thành Tài Sản Bị Quản Lý Chặt

Dữ liệu vị trí đã chuyển từ công cụ marketing sang tài sản bị quản lý chặt trong chưa đầy 5 năm. Lộ trình: GDPR (2018) xác định dữ liệu vị trí là dữ liệu cá nhân tại châu Âu. CCPA California (2020) yêu cầu công bố việc thu thập dữ liệu vị trí. Luật Virginia (2026) cấm thị trường bán lại thương mại. Xu hướng rõ ràng là siết chặt hơn, không nới lỏng, và đang lan từ Mỹ, EU sang Đông Nam Á.
Đối với các công ty dữ liệu Việt Nam, hàm ý chiến lược là xây dựng ngay hôm nay những thực hành quản trị dữ liệu mà sau này sẽ trở thành yêu cầu bắt buộc: ghi chép nguồn gốc dữ liệu (mỗi điểm dữ liệu đến từ đâu?), hồ sơ chuỗi đồng ý cho mọi dữ liệu phái sinh từ tiêu dùng, điều khoản hợp đồng về lưu chuyển trách nhiệm xuống khách hàng, và kiểm soát lưu trú dữ liệu giữ dữ liệu Việt Nam trong phạm vi pháp lý Việt Nam.
Xu Hướng Toàn Cầu: Tại Sao Các Quy Định Về Dữ Liệu Vị Trí Địa Lý Đang Hội Tụ
Luật Virginia là luật mới nhất trong một xu hướng quy định về dữ liệu vị trí địa lý hình thành toàn cầu từ năm 2018. Mô hình bắt đầu với GDPR của châu Âu năm 2018, phân loại dữ liệu vị trí là dữ liệu cá nhân cần có cơ sở pháp lý.
CCPA California (2020) bổ sung điều khoản cụ thể cho dữ liệu vị trí địa lý là danh mục thông tin cá nhân nhạy cảm. Luật Virginia tiến xa hơn: yêu cầu sự đồng ý rõ ràng trước (opt-in) cho dữ liệu vị trí chính xác và nhắm mục tiêu vào thị trường thứ cấp.
Mẫu chung xuyên suốt các luật này: dữ liệu vị trí thu thập theo quy mô không chỉ là tín hiệu kỹ thuật mà là hồ sơ cuộc sống con người: nơi mọi người cầu nguyện, cơ sở y tế nào họ đến, tổ chức chính trị nào họ tham gia.
Với các công ty dữ liệu Việt Nam, Nghị định PDPD 13/2023/NĐ-CP đã phân loại dữ liệu vị trí địa lý là dữ liệu cá nhân nhạy cảm theo Điều 9. Những gì đang phát triển toàn cầu là cơ sở hạ tầng thực thi và các quy tắc cụ thể xung quanh thị trường thứ cấp: lĩnh vực mà quy định Việt Nam vẫn đang phát triển.
Các Bước Thực Tế Cho Doanh Nghiệp Việt Nam Xử Lý Dữ Liệu Vị Trí Địa Lý

Kiểm tra và phân loại dữ liệu vị trí bạn thu thập. Phân biệt rõ giữa dữ liệu địa lý hành chính (ranh giới phường xã, tọa độ quận huyện, chuẩn hóa địa chỉ từ nguồn chính thức) và dữ liệu theo dõi vị trí tiêu dùng (theo dõi chuyển động cá nhân theo thời gian). Rủi ro pháp lý tập trung vào việc theo dõi vị trí hành vi, không phải dữ liệu địa lý hành chính.
Rà soát cơ chế đồng ý cho dữ liệu vị trí địa lý cụ thể. Điều 9 PDPD yêu cầu xử lý dữ liệu cá nhân nhạy cảm, bao gồm dữ liệu vị trí có thể xác định chuyển động cá nhân, phải có sự đồng ý rõ ràng, riêng biệt. Sự đồng ý này không thể gộp chung trong điều khoản dịch vụ chung. Hãy rà soát xem luồng đồng ý hiện tại của bạn có tuân thủ PDPD cho dữ liệu vị trí cụ thể không.
Không xây dựng mô hình dữ liệu vị trí thứ cấp dựa trên dữ liệu không được đồng ý. Mô hình kinh doanh mà luật Virginia nhắm mục tiêu: thu thập dữ liệu vị trí địa lý ngẫu nhiên rồi kiếm tiền qua thị trường thứ cấp: là mô hình rủi ro cao nhất theo các quy định đang nổi lên toàn cầu. Cơ sở hạ tầng tuân thủ cần thiết để thực hiện điều này một cách hợp pháp là rất lớn, và môi trường pháp lý đang thắt chặt ở mọi thị trường lớn.
Dịch vụ Địa chỉ và Dịch vụ Địa lý của DataCore được xây dựng dựa trên sự phân biệt giữa dữ liệu hành chính có sẵn công khai do chính phủ cung cấp và dữ liệu hành vi theo dõi cá nhân. Khi các quy định về dữ liệu vị trí địa lý toàn cầu tiếp tục thắt chặt, sự phân biệt kiến trúc này trở thành lợi thế cạnh tranh và tuân thủ quan trọng.
Dữ Liệu Vị Trí Địa Lý Tại Việt Nam: Hướng Dẫn Tuân Thủ Cho Doanh Nghiệp Dữ Liệu
Dữ liệu vị trí địa lý là một trong những loại dữ liệu nhạy cảm nhất trong kinh doanh số. Không như tên hay email, dữ liệu vị trí địa lý có thể tiết lộ thói quen sinh hoạt, nơi ở, nơi làm việc và các mối quan hệ cá nhân.
Để tuân thủ xu hướng quy định về dữ liệu vị trí địa lý, doanh nghiệp cần xây dựng ba lớp bảo vệ. Thứ nhất, kiểm soát thu thập: chỉ thu thập dữ liệu vị trí địa lý khi có cơ sở pháp lý rõ ràng. Thứ hai, kiểm soát lưu trữ và truy cập. Thứ ba, kiểm soát phân phối.
Tại Việt Nam, Nghị định PDPD phân loại dữ liệu vị trí địa lý của cá nhân là dữ liệu cá nhân nhạy cảm, đòi hỏi sự đồng ý rõ ràng trước khi xử lý. Điều này phù hợp với hướng đi của GDPR và CCPA.
DataCore cung cấp dữ liệu vị trí địa lý hành chính, không phải dữ liệu theo dõi hành vi cá nhân. Địa chỉ Service và Geospatial Service hoạt động trên dữ liệu địa chỉ đăng ký và bản đồ hành chính, tuân thủ đầy đủ quy định về dữ liệu vị trí địa lý hiện hành.
Câu Hỏi Thường Gặp: Quy Định Dữ Liệu Vị Trí Địa Lý Và Việt Nam

Dữ Liệu Vị Trí Địa Lý: Chiến Lược Cho Doanh Nghiệp Việt Nam
Xu hướng quản lý dữ liệu vị trí địa lý đang định hình lại cách các doanh nghiệp thu thập và xử lý thông tin vị trí người dùng. Đối với doanh nghiệp dữ liệu tại Việt Nam, việc hiểu rõ khung pháp lý về dữ liệu vị trí địa lý là bước đầu tiên để xây dựng chiến lược tuân thủ bền vững.
Trước mắt, các doanh nghiệp thu thập dữ liệu vị trí địa lý cần rà soát lại cơ chế đồng ý của người dùng. Dữ liệu vị trí địa lý được phân loại là dữ liệu cá nhân nhạy cảm theo PDPD, đòi hỏi quy trình đồng ý rõ ràng và có thể kiểm chứng. Nếu hệ thống hiện tại thu thập dữ liệu vị trí địa lý mà chưa đáp ứng tiêu chuẩn này, doanh nghiệp cần cập nhật trước khi thông tư hướng dẫn ban hành.
Về dài hạn, doanh nghiệp quản lý dữ liệu vị trí địa lý nên xây dựng kiến trúc phân loại dữ liệu rõ ràng. Phân biệt dữ liệu vị trí địa lý hành chính (công cộng, không nhạy cảm) và dữ liệu vị trí địa lý tiêu dùng (nhạy cảm, cần đồng ý) giúp tối ưu hóa luồng xử lý và giảm thiểu rủi ro pháp lý. DataCore cung cấp giải pháp phân loại và quản lý dữ liệu vị trí địa lý giúp doanh nghiệp đáp ứng cả yêu cầu của PDPD và các quy định quốc tế đang hội tụ.
Nguồn Tham Khảo
Để tìm hiểu thêm về quy định dữ liệu vị trí địa lý và quản trị dữ liệu tại Việt Nam:






