Dữ liệu cá nhân thường xuất hiện ở nhiều nguồn cùng lúc. Xóa một hồ sơ không có nghĩa các bản sao khác cũng biến mất, vì vậy cần lập danh sách nguồn, gửi yêu cầu riêng và ghi lại kết quả.
Trước tiên, hãy lập bản đồ dấu vết số của chính mình
Bước đầu tiên không phải là gửi yêu cầu xóa mà là liệt kê nơi dữ liệu xuất hiện. Hãy tìm tên, tên kèm thành phố, số điện thoại và địa chỉ email; ghi lại URL, ngày kiểm tra và loại dữ liệu. Nếu không có danh sách ban đầu, bạn không thể xác minh kết quả.
Nhà môi giới dữ liệu thu thập thông tin cá nhân từ nhiều nguồn và dùng chúng để tạo hồ sơ. Các trang tra cứu người là phần công khai của mô hình này. Tùy nguồn và khu vực pháp lý, hồ sơ có thể gồm tên, thông tin liên hệ, quan hệ, việc làm, tài sản, hành vi hoặc các suy luận được tạo từ dữ liệu đó.
Tại EU, cơ sở pháp lý là Điều 17 GDPR
Điều 17 GDPR quy định quyền yêu cầu xóa dữ liệu trong những trường hợp nhất định; quyền này không tuyệt đối. Theo Điều 12, bên kiểm soát phải thông báo hành động đã thực hiện không chậm trễ quá mức và về nguyên tắc trong vòng một tháng. Thời hạn có thể được kéo dài thêm hai tháng do tính phức tạp hoặc số lượng yêu cầu, nhưng việc gia hạn và lý do phải được thông báo trong tháng đầu tiên.
Hãy gửi yêu cầu qua kênh chính thức của bên kiểm soát hoặc đầu mối bảo vệ dữ liệu. Nêu Điều 17 GDPR, xác định đúng hồ sơ và yêu cầu xác nhận kết quả. Bên kiểm soát có thể cần xác minh danh tính, nhưng dữ liệu được yêu cầu phải cần thiết và tương xứng với mục đích xác minh.
Ngoại lệ có thể liên quan đến quyền tự do ngôn luận, nghĩa vụ pháp lý, lợi ích công cộng hoặc việc bảo vệ yêu cầu pháp lý. Dữ liệu từ sổ đăng ký công khai, hồ sơ tòa án hoặc danh sách nghề nghiệp không phải lúc nào cũng có thể xóa. Nếu có tranh chấp, hãy dùng kênh của cơ quan bảo vệ dữ liệu hoặc tư vấn pháp lý.
Xử lý từng nhà môi giới riêng biệt
EU không có một biểu mẫu duy nhất khiến mọi bản sao biến mất. Mỗi nhà môi giới và trang tra cứu người có kênh, cách xác minh và thời hạn riêng. Whitepages, Spokeo, BeenVerified, Radaris và Intelius chủ yếu xử lý hồ sơ liên quan đến Hoa Kỳ; trước khi gửi thêm dữ liệu, hãy kiểm tra chính sách quyền riêng tư chính thức, phạm vi yêu cầu và sự cần thiết của bước xác minh.
Hãy ghi lại đã liên hệ với ai, dữ liệu nào được yêu cầu để xác minh, ngày phản hồi và thời điểm cần kiểm tra lại. Nhật ký này giúp phân biệt yêu cầu đã hoàn tất, yêu cầu bị từ chối và hồ sơ xuất hiện trở lại.
- lập danh sách các trang nơi dữ liệu của bạn xuất hiện;
- gửi yêu cầu riêng cho từng bên kiểm soát;
- chỉ cung cấp dữ liệu cần thiết qua kênh chính thức;
- lưu ngày gửi, phản hồi và lần kiểm tra tiếp theo;
- giữ xác nhận và lý do từ chối.

Việc xóa dữ liệu cần được kiểm tra lại
Một yêu cầu đã hoàn tất không bảo đảm hồ sơ sẽ không xuất hiện lại từ nguồn công khai hoặc thương mại khác. Không có chu kỳ phù hợp cho mọi người; hãy chọn tần suất theo mức độ lộ dữ liệu, số nguồn đã phát hiện và nguy cơ thực tế.
Dịch vụ xóa dữ liệu hàng loạt có thể gửi yêu cầu tới nhiều nhà môi giới, nhưng khác nhau về phạm vi, khu vực pháp lý, cách xác minh, thời hạn lưu giữ và cách chấm dứt dịch vụ. Hãy kiểm tra các điều kiện đó và tự xác minh kết quả.
Hạn chế nguồn dữ liệu mới
Song song với việc xóa, hãy rà soát hồ sơ công khai, chương trình khách hàng thân thiết, cuộc thi và biểu mẫu. Tách địa chỉ email theo mục đích và chỉ cung cấp dữ liệu cần thiết cho giao dịch cụ thể. Lịch kiểm tra lại nên dựa trên rủi ro, không dựa trên một con số cố định thiếu căn cứ.
- hạn chế hồ sơ công khai và đăng ký không cần thiết;
- dùng địa chỉ email riêng cho các mục đích khác nhau;
- không nhập dữ liệu cá nhân trước khi kiểm tra đơn vị vận hành và mục đích;
- so sánh lần kiểm tra sau với danh sách ban đầu.
Kết luận: đây là một quy trình có kiểm soát
Trình tự hợp lý là lập bản đồ nguồn, gửi yêu cầu chính xác, ghi lại phản hồi, hạn chế dữ liệu mới và kiểm tra lại. Quy trình này có thể giảm dấu vết số nhưng không hứa rằng mọi bản sao sẽ biến mất.
Tại California, nền tảng DROP cho phép người tiêu dùng đủ điều kiện gửi một yêu cầu có thể xác minh tới các nhà môi giới đã đăng ký. Từ ngày 1 tháng 8 năm 2026, nhà môi giới phải truy cập cơ chế này ít nhất mỗi 45 ngày, với các ngoại lệ theo luật. DROP không phải công cụ dành cho cư dân EU; tại đây, quyền theo GDPR và yêu cầu tới từng bên kiểm soát vẫn là nền tảng.
Bạn có thể bắt đầu bằng bài kiểm tra an toàn kỹ thuật số trên trang web; khi yêu cầu bị từ chối, hãy dùng nguồn chính thức của cơ quan bảo vệ dữ liệu hoặc tư vấn pháp lý. Bodyguard Group® không cung cấp dịch vụ xóa dữ liệu như một dịch vụ độc lập trong danh mục hiện tại.
Nguồn chính thức
- Liên minh châu Âu: Quy định (EU) 2016/679 — GDPR
- CPPA: nền tảng DROP và nghĩa vụ của nhà môi giới dữ liệu
Nguồn và nội dung đã được kiểm chứng ngày 9 tháng 8 năm 2026.




