Trang chủ  /  Blog  /  Quyền riêng tư số
Phân tích của người sáng lập · Phần 8 của loạt bài

Cách xóa dữ liệu cá nhân khỏi các nhà môi giới dữ liệu

  ·  5 phút đọc  ·  5 phút nghe
Robert Václavík — Bodyguard Group ®
Nghe bài viếtphiên bản âm thanh0:00 / 5:23

Dữ liệu cá nhân thường xuất hiện ở nhiều nguồn cùng lúc. Xóa một hồ sơ không có nghĩa các bản sao khác cũng biến mất, vì vậy cần lập danh sách nguồn, gửi yêu cầu riêng và ghi lại kết quả.

Trước tiên, hãy lập bản đồ dấu vết số của chính mình

Bước đầu tiên không phải là gửi yêu cầu xóa mà là liệt kê nơi dữ liệu xuất hiện. Hãy tìm tên, tên kèm thành phố, số điện thoại và địa chỉ email; ghi lại URL, ngày kiểm tra và loại dữ liệu. Nếu không có danh sách ban đầu, bạn không thể xác minh kết quả.

Nhà môi giới dữ liệu thu thập thông tin cá nhân từ nhiều nguồn và dùng chúng để tạo hồ sơ. Các trang tra cứu người là phần công khai của mô hình này. Tùy nguồn và khu vực pháp lý, hồ sơ có thể gồm tên, thông tin liên hệ, quan hệ, việc làm, tài sản, hành vi hoặc các suy luận được tạo từ dữ liệu đó.

Tại EU, cơ sở pháp lý là Điều 17 GDPR

Điều 17 GDPR quy định quyền yêu cầu xóa dữ liệu trong những trường hợp nhất định; quyền này không tuyệt đối. Theo Điều 12, bên kiểm soát phải thông báo hành động đã thực hiện không chậm trễ quá mức và về nguyên tắc trong vòng một tháng. Thời hạn có thể được kéo dài thêm hai tháng do tính phức tạp hoặc số lượng yêu cầu, nhưng việc gia hạn và lý do phải được thông báo trong tháng đầu tiên.

Hãy gửi yêu cầu qua kênh chính thức của bên kiểm soát hoặc đầu mối bảo vệ dữ liệu. Nêu Điều 17 GDPR, xác định đúng hồ sơ và yêu cầu xác nhận kết quả. Bên kiểm soát có thể cần xác minh danh tính, nhưng dữ liệu được yêu cầu phải cần thiết và tương xứng với mục đích xác minh.

Ngoại lệ có thể liên quan đến quyền tự do ngôn luận, nghĩa vụ pháp lý, lợi ích công cộng hoặc việc bảo vệ yêu cầu pháp lý. Dữ liệu từ sổ đăng ký công khai, hồ sơ tòa án hoặc danh sách nghề nghiệp không phải lúc nào cũng có thể xóa. Nếu có tranh chấp, hãy dùng kênh của cơ quan bảo vệ dữ liệu hoặc tư vấn pháp lý.

Xử lý từng nhà môi giới riêng biệt

EU không có một biểu mẫu duy nhất khiến mọi bản sao biến mất. Mỗi nhà môi giới và trang tra cứu người có kênh, cách xác minh và thời hạn riêng. Whitepages, Spokeo, BeenVerified, Radaris và Intelius chủ yếu xử lý hồ sơ liên quan đến Hoa Kỳ; trước khi gửi thêm dữ liệu, hãy kiểm tra chính sách quyền riêng tư chính thức, phạm vi yêu cầu và sự cần thiết của bước xác minh.

Hãy ghi lại đã liên hệ với ai, dữ liệu nào được yêu cầu để xác minh, ngày phản hồi và thời điểm cần kiểm tra lại. Nhật ký này giúp phân biệt yêu cầu đã hoàn tất, yêu cầu bị từ chối và hồ sơ xuất hiện trở lại.

Nhật ký yêu cầu xóa dữ liệu cá nhân
Nhật ký yêu cầu và thời hạn giúp kiểm chứng kết quả thay vì dựa vào giả định.

Việc xóa dữ liệu cần được kiểm tra lại

Một yêu cầu đã hoàn tất không bảo đảm hồ sơ sẽ không xuất hiện lại từ nguồn công khai hoặc thương mại khác. Không có chu kỳ phù hợp cho mọi người; hãy chọn tần suất theo mức độ lộ dữ liệu, số nguồn đã phát hiện và nguy cơ thực tế.

Dịch vụ xóa dữ liệu hàng loạt có thể gửi yêu cầu tới nhiều nhà môi giới, nhưng khác nhau về phạm vi, khu vực pháp lý, cách xác minh, thời hạn lưu giữ và cách chấm dứt dịch vụ. Hãy kiểm tra các điều kiện đó và tự xác minh kết quả.

Hạn chế nguồn dữ liệu mới

Song song với việc xóa, hãy rà soát hồ sơ công khai, chương trình khách hàng thân thiết, cuộc thi và biểu mẫu. Tách địa chỉ email theo mục đích và chỉ cung cấp dữ liệu cần thiết cho giao dịch cụ thể. Lịch kiểm tra lại nên dựa trên rủi ro, không dựa trên một con số cố định thiếu căn cứ.

Kết luận: đây là một quy trình có kiểm soát

Trình tự hợp lý là lập bản đồ nguồn, gửi yêu cầu chính xác, ghi lại phản hồi, hạn chế dữ liệu mới và kiểm tra lại. Quy trình này có thể giảm dấu vết số nhưng không hứa rằng mọi bản sao sẽ biến mất.

Tại California, nền tảng DROP cho phép người tiêu dùng đủ điều kiện gửi một yêu cầu có thể xác minh tới các nhà môi giới đã đăng ký. Từ ngày 1 tháng 8 năm 2026, nhà môi giới phải truy cập cơ chế này ít nhất mỗi 45 ngày, với các ngoại lệ theo luật. DROP không phải công cụ dành cho cư dân EU; tại đây, quyền theo GDPR và yêu cầu tới từng bên kiểm soát vẫn là nền tảng.

Bạn có thể bắt đầu bằng bài kiểm tra an toàn kỹ thuật số trên trang web; khi yêu cầu bị từ chối, hãy dùng nguồn chính thức của cơ quan bảo vệ dữ liệu hoặc tư vấn pháp lý. Bodyguard Group® không cung cấp dịch vụ xóa dữ liệu như một dịch vụ độc lập trong danh mục hiện tại.

Nguồn chính thức

Nguồn và nội dung đã được kiểm chứng ngày 9 tháng 8 năm 2026.

Thuộc loạt bài về quyền riêng tư số

Chúng tôi đang dần dần kiểm tra sâu mọi thứ chúng tôi đã đề cập trong bài kiểm tra mức độ lộ dữ liệu số mở đầu. Đã xuất bản:

Bạn có thấy bài viết hữu ích không?Chia sẻ nó
Chia sẻ trên Facebook

Kiểm tra mức độ lộ dữ liệu ngay trong trình duyệt

Phần lớn phân tích diễn ra cục bộ và kết quả bài kiểm tra không được gửi cho Bodyguard Group®. Nếu bạn cần bảo vệ ngoài đời thực, hãy xem danh mục dịch vụ hiện có.