Forbes chi 250 tỷ đồng dàn xếp vụ theo dõi bí mật người dùng California

Tạp chí kinh tế danh tiếng Forbes đồng ý chi 10 triệu USD để dàn xếp vụ kiện cáo buộc theo dõi trái phép người dùng. Đây là hồi chuông cảnh báo về thực trạng thu thập dữ liệu ẩn danh của các trang web lớn. Người dùng Việt Nam có thể đang đối mặt với tình trạng tương tự?
10 triệu USD - con số mà Forbes phải trả để "mua" sự im lặng từ người dùng California trong vụ kiện theo dõi bí mật. Thỏa thuận sơ bộ được công bố hôm thứ Năm vừa qua đánh dấu một bước ngoặt quan trọng trong cuộc chiến bảo vệ quyền riêng tư trực tuyến. Vụ việc này không chỉ là một cú sốc với ngành truyền thông mà còn phơi bày thực trạng đáng báo động về cách các trang web thu thập dữ liệu người dùng mà không cần sự đồng ý rõ ràng. Forbes - tạp chí kinh tế uy tín với hàng triệu độc giả toàn cầu - giờ đây phải đối mặt với câu hỏi về tính minh bạch trong hoạt động kinh doanh của chính mình.
Khi tờ báo kinh tế "đánh cắp" dữ liệu độc giả
Theo thỏa thuận được công bố, Forbes đã thừa nhận sử dụng các tracker (bộ theo dõi) để thu thập thông tin người dùng mà không thông báo đầy đủ. Các tracker này hoạt động như những "gián điệp số" âm thầm ghi lại mọi hành vi duyệt web, từ thời gian lưu lại trên từng trang đến những liên kết được nhấp chuột. Chúng tôi cho rằng đây chính là hình thức wiretapping (nghe lén điện tử) thời đại số, vi phạm trực tiếp Luật California Invasion of Privacy Act.
Điều đáng quan ngại là Forbes không phải trường hợp cá lẻ. Hàng nghìn website trên toàn thế giới đang sử dụng công nghệ tương tự mà không thông báo rõ ràng cho người dùng. Session recording tools (công cụ ghi lại phiên làm việc), heat mapping (bản đồ nhiệt hành vi người dùng), và behavioral analytics (phân tích hành vi) đều có thể được coi là "nghe lén" nếu không có sự đồng ý minh bạch từ phía người dùng.
Công nghệ theo dõi: vũ khí âm thầm của thời đại số
Để hiểu rõ vấn đề, chúng ta cần biết cách thức hoạt động của tracking technology. Khi bạn truy cập một website, hàng chục đoạn mã JavaScript được kích hoạt ngầm để thu thập dữ liệu. Pixel tracking (điểm ảnh theo dõi) có thể nhỏ bằng 1x1 pixel nhưng lại ghi lại toàn bộ hành trình duyệt web của bạn. Fingerprinting (lấy dấu vân tay số) thậm chí có thể nhận dạng thiết bị ngay cả khi bạn xóa cookie.
Chúng tôi đánh giá đây là một cuộc cách mạng thầm lặng trong cách các doanh nghiệp "khai thác" người dùng. Cross-device tracking (theo dõi xuyên thiết bị) cho phép các công ty liên kết hoạt động của bạn trên điện thoại, máy tính và tablet. Real-time bidding (đấu giá thời gian thực) biến thông tin cá nhân thành hàng hóa được bán đấu giá trong vòng chưa đầy 100 mili giây mỗi khi bạn tải một trang web.
Cú sốc 250 tỷ đồng và làn sóng kiện tụng toàn cầu
Con số 10 triệu USD (khoảng 250 tỷ đồng) mà Forbes phải bỏ ra không phải là khoản tiền nhỏ, ngay cả với một tập đoàn truyền thông lớn. Thỏa thuận này tạo tiền례 quan trọng cho hàng loạt vụ kiện tương tự đang chờ xét xử. Chỉ riêng tại California đã có hơn 20 vụ kiện tương tự được đệ trình trong năm 2024, nhắm vào các website lớn như CNN, New York Times và Wall Street Journal.
Theo đánh giá của chúng tôi, làn sóng kiện tụng này sẽ lan rộng ra toàn cầu. GDPR của châu Âu đã tạo ra khuôn khổ pháp lý nghiêm ngặt, còn các bang Mỹ khác cũng đang xem xét áp dụng luật tương tự California. Tại Việt Nam, Luật An ninh mạng và Nghị định về bảo vệ dữ liệu cá nhân cũng đang được siết chặt, tạo áp lực lớn lên các doanh nghiệp trong nước.
Lời khuyên "sống còn" cho người dùng Việt Nam
Người dùng Việt Nam cần hành động ngay để bảo vệ quyền riêng tư trực tuyến. Bước đầu tiên là cài đặt ad blocker với khả năng chặn tracker như uBlock Origin hoặc Ghostery. Tiếp theo, hãy thường xuyên xóa cookie và sử dụng chế độ duyệt web ẩn danh (incognito mode) khi truy cập các trang tin tức hoặc thương mại điện tử.
Chúng tôi khuyến nghị mạnh mẽ việc sử dụng VPN để ẩn địa chỉ IP và browser fingerprinting protection để ngăn chặn việc nhận dạng thiết bị. Đặc biệt quan trọng, hãy đọc kỹ Privacy Policy (chính sách bảo mật) trước khi đồng ý với Terms of Service của bất kỳ website nào. Nếu phát hiện dấu hiệu thu thập dữ liệu trái phép, người dùng Việt có thể khiếu nại lên Cục An toàn thông tin - Bộ TT&TT theo Nghị định 13/2023/NĐ-CP.


