Lùi lại gần đây, Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 đã thiết lập các quy định cụ thể nhằm bảo vệ dữ liệu cá nhân trong lĩnh vực sức khỏe và hoạt động kinh doanh bảo hiểm. Theo đó, việc thu thập và xử lý dữ liệu cá nhân liên quan đến sức khỏe và bảo hiểm bắt buộc phải có sự đồng ý của chủ thể dữ liệu cá nhân. Tuy nhiên, cũng có một số trường hợp được quy định tại khoản 1 Điều 19 của Luật này, cho phép thực hiện việc thu thập và xử lý dữ liệu cá nhân mà không cần sự đồng ý của chủ thể.
Các cơ quan, tổ chức và cá nhân hoạt động trong lĩnh vực sức khỏe và bảo hiểm được yêu cầu áp dụng đầy đủ các quy định về bảo vệ dữ liệu cá nhân cũng như các quy định có liên quan khác. Đáng chú ý, họ không được phép cung cấp dữ liệu cá nhân cho bên thứ ba nếu không có yêu cầu bằng văn bản của chủ thể dữ liệu cá nhân hoặc không thuộc các trường hợp được phép theo quy định của pháp luật.
Không chỉ các tổ chức và cá nhân hoạt động trong lĩnh vực sức khỏe và bảo hiểm, mà các tổ chức và cá nhân phát triển ứng dụng về y tế và kinh doanh bảo hiểm cũng phải tuân thủ đầy đủ các quy định về bảo vệ dữ liệu cá nhân. Đặc biệt, trong trường hợp doanh nghiệp kinh doanh tái bảo hiểm và nhượng tái bảo hiểm, việc chuyển dữ liệu cá nhân cho đối tác cần được làm rõ trong hợp đồng với khách hàng.
Luật cũng quy định các trường hợp xử lý dữ liệu cá nhân không cần sự đồng ý của chủ thể dữ liệu cá nhân. Các trường hợp này bao gồm các tình huống cấp bách liên quan đến bảo vệ tính mạng, sức khỏe, danh dự, nhân phẩm, quyền và lợi ích hợp pháp của chủ thể dữ liệu cá nhân hoặc người khác; các trường hợp khẩn cấp cần bảo vệ lợi ích của Nhà nước, cơ quan tổ chức; phục vụ hoạt động của cơ quan nhà nước; thực hiện thỏa thuận của chủ thể dữ liệu cá nhân với cơ quan, tổ chức có liên quan; và các trường hợp khác theo quy định của pháp luật.