Nếu bạn từng nhấp "Chấp nhận tất cả" trên biểu ngữ cookie chỉ để làm nó biến mất, bạn không đơn độc, và bạn cũng không được bảo vệ hoàn toàn. Một phân tích pháp lý gần đây từ Jamieson Law phát hiện rằng một phần lớn các trang web vẫn chưa tuân thủ GDPR khi bước vào năm 2026, mặc dù quy định này đã có hiệu lực thi hành từ năm 2018. Những lỗ hổng này cũng không phải là những điểm kỹ thuật pháp lý phức tạp. Chúng liên quan đến những điều cơ bản: biểu ngữ cookie không thực sự cho phép bạn từ chối, và các hoạt động chia sẻ dữ liệu vẫn tiếp tục chạy ngầm bất kể bạn đã nhấp vào gì.
Điều này quan trọng vì các biện pháp bảo vệ quyền riêng tư theo quy định cookie GDPR chỉ có hiệu quả nếu chúng thực sự được triển khai. Khi một trang web giả vờ tuân thủ, người truy cập bị bỏ lại với ảo giác về quyền kiểm soát trong khi hành vi duyệt web, thông tin thiết bị, và đôi khi cả dữ liệu vị trí của họ vẫn tiếp tục được thu thập và chia sẻ với bên thứ ba.
Tại sao nhiều trang web vẫn không tuân thủ quy định cookie GDPR
Phân tích của Jamieson Law chỉ ra một mô hình mà những người ủng hộ quyền riêng tư đã cảnh báo trong nhiều năm: nhiều tổ chức đã xây dựng biểu ngữ cookie một lần, thỏa mãn một danh sách kiểm tra hời hợt, và không bao giờ xem xét lại. Những cạm bẫy phổ biến bao gồm biểu ngữ chỉ cung cấp nút "Chấp nhận" mà không có cách từ chối cookie không thiết yếu dễ dàng tương đương, hộp đồng ý được đánh dấu sẵn, và các script theo dõi tải trước khi người dùng đưa ra bất kỳ lựa chọn nào.
Một vấn đề thường gặp khác là phạm vi. Ngay cả khi biểu ngữ của một trang web trông hợp lý, các thỏa thuận chia sẻ dữ liệu bên dưới với mạng quảng cáo, nhà cung cấp phân tích, và plugin mạng xã hội thường vượt xa những gì biểu ngữ tiết lộ. Người dùng có thể từ chối cookie tiếp thị và vẫn bị dữ liệu của họ được chuyển cho bên thứ ba thông qua các kết nối mà biểu ngữ không hề đề cập. Vì các cơ quan quản lý của Anh và EU thường yêu cầu sự đồng ý rõ ràng, cụ thể và tự nguyện trước khi cookie không thiết yếu được đặt, những lối tắt này khiến doanh nghiệp không tuân thủ và khiến người truy cập bị phơi bày mà không hề hay biết.
Việc theo dõi không tuân thủ thực sự tiết lộ gì về bạn
Khi sự đồng ý cookie không được triển khai đúng cách, tác động thực tế là hoạt động trực tuyến của bạn vẫn tiếp tục chảy đến bên thứ ba dù bạn có đồng ý hay không. Điều này có thể bao gồm các trang bạn truy cập, thời gian bạn ở lại, những gì bạn nhấp, vị trí gần đúng của bạn được suy ra từ địa chỉ IP, và các mã nhận dạng cho phép nhà quảng cáo liên kết các lượt truy cập của bạn across các trang web khác nhau theo thời gian.
Không có điều nào trong số này đòi hỏi một vụ vi phạm dữ liệu hay hack. Nó xảy ra thông qua việc duyệt web thông thường, hàng ngày trên các trang web đơn giản là chưa sửa chữa cơ chế đồng ý của họ. Vì việc theo dõi thường được gộp vào các công cụ quảng cáo và phân tích được chia sẻ across hàng nghìn trang web, một trang web không tuân thủ duy nhất có thể góp phần vào một hồ sơ lớn hơn nhiều về thói quen của bạn được xây dựng across toàn bộ internet rộng lớn hơn.
Cách nhận biết một trang web không tôn trọng sự đồng ý của bạn
Một vài dấu hiệu cảnh báo có xu hướng xuất hiện lặp đi lặp lại trên các trang web không tuân thủ. Hãy tìm biểu ngữ cookie chỉ cung cấp tùy chọn "Chấp nhận" mà không có nút "Từ chối" hoặc "Quản lý tùy chọn" hiển thị với mức độ nổi bật tương tự. Kiểm tra xem trang web có tải video nhúng, widget trò chuyện, hoặc script quảng cáo trước khi bạn tương tác với biểu ngữ hay không, một dấu hiệu mạnh mẽ cho thấy sự đồng ý thực sự không kiểm soát bất cứ điều gì. Cũng đáng để liếc qua chính sách cookie hoặc quyền riêng tư của trang web để tìm ngôn ngữ mơ hồ về "đối tác" hoặc "chi nhánh" mà không nêu tên những bên thứ ba đó là ai, vì tính cụ thể là một yêu cầu cốt lõi theo GDPR.
Nếu một biểu ngữ xuất hiện lại mỗi khi bạn truy cập mặc dù đã chọn tùy chọn của mình, hoặc nếu việc từ chối cookie vẫn kích hoạt sự chậm chạp đáng chú ý hoặc quảng cáo được cá nhân hóa ở nơi khác, đó là dấu hiệu hợp lý rằng lựa chọn của bạn không được tôn trọng ở phần backend.
Các bước thực tế mà độc giả có thể thực hiện để hạn chế theo dõi bất kể trang web có tuân thủ hay không
Trong khi các doanh nghiệp giải quyết nghĩa vụ tuân thủ của họ, bạn không cần phải chờ đợi một cách thụ động. Kiểm soát cookie ở cấp trình duyệt, tiện ích chặn trình theo dõi, và xóa cookie định kỳ đều giảm lượng dữ liệu tích lũy theo thời gian. Cũng đáng để có chủ đích về việc bạn chấp nhận loại cookie nào, vì nhiều biểu ngữ vẫn cho phép bạn từ chối cookie quảng cáo và phân tích ngay cả khi giao diện không được thiết kế để làm điều đó dễ dàng.
Một lớp bảo vệ đáng để hiểu là VPN, mã hóa lưu lượng internet của bạn và che giấu địa chỉ IP, khiến các trình theo dõi khó xây dựng hồ sơ liên kết vị trí về hoạt động duyệt web của bạn hơn. Đáng để biết sự khác biệt giữa VPN và proxy ở đây, vì proxy chỉ định tuyến lại kết nối của bạn mà không mã hóa nó, trong khi VPN thêm một lớp bảo mật thực sự lên trên việc ẩn vị trí của bạn. Sự khác biệt đó quan trọng nếu mục tiêu là hạn chế những gì các trang web không tuân thủ có thể suy luận về bạn, chứ không chỉ thay đổi vị trí biểu kiến của bạn. Cũng hữu ích để hiểu cách các trang web phát hiện vị trí của bạn ngay từ đầu, vì các tín hiệu tương tự được sử dụng cho geo-blocking thường trùng lặp với các điểm dữ liệu được thu thập thông qua theo dõi cookie không tuân thủ.
Điều này có ý nghĩa gì với bạn
Thực tế là việc tuân thủ GDPR được thực thi không đồng đều, và nhiều trang web bạn truy cập thường xuyên có thể không xử lý sự đồng ý cookie theo cách mà luật pháp yêu cầu. Điều đó không có nghĩa là quy định đã thất bại, nhưng nó có nghĩa là người dùng cá nhân vẫn đang gánh một phần trách nhiệm bảo vệ dữ liệu của chính họ trong lúc chờ đợi. Đối xử với biểu ngữ cookie bằng sự hoài nghi lành mạnh, điều chỉnh cài đặt trình duyệt của bạn, và sử dụng các công cụ như VPN để giảm những gì trình theo dõi có thể thấy đều là những cách hợp lý, ít công sức để thu hẹp khoảng cách đó trong khi việc thực thi bắt kịp.
Những điểm chính cần ghi nhớ
- Nhiều trang web vẫn không đáp ứng các tiêu chuẩn cơ bản về quyền riêng tư và tuân thủ cookie GDPR, thường là do biểu ngữ đồng ý được thiết kế kém thay vì trốn tránh có chủ đích.
- Việc theo dõi không tuân thủ có thể phơi bày thói quen duyệt web, vị trí gần đúng, và mã nhận dạng across các trang web của bạn ngay cả khi bạn nghĩ rằng mình đã từ chối cookie.
- Hãy cảnh giác với biểu ngữ không có tùy chọn từ chối thực sự, script tải trước khi có sự đồng ý, và tiết lộ mơ hồ về bên thứ ba như những dấu hiệu cảnh báo.
- Kết hợp lựa chọn cookie cẩn thận với các biện pháp bảo vệ trình duyệt và VPN mang lại cho bạn một cách thực tế, tức thì để hạn chế theo dõi bất kể một trang web cụ thể thực sự tuân thủ đến đâu.




