Skip to main content
We Build Web - Logo CTXW
Công nghệ

Bảo Mật Dữ Liệu Khách Hàng Theo PDPA

3 min read
Table of Contents

    Nghị định 13/2023/NĐ-CP (PDPA Việt Nam) yêu cầu mọi doanh nghiệp thu thập dữ liệu cá nhân phải bảo vệ an toàn, xin đồng ý rõ ràng, và cho phép người dùng xóa dữ liệu. Vi phạm bị phạt 50-100 triệu đồng — bao gồm website thu thập email/SĐT qua form liên hệ. Bài viết hướng dẫn cách tuân thủ PDPA cho website doanh nghiệp.

    PDPA Việt Nam So Với GDPR

    Tiêu chíPDPA Việt NamGDPR Châu Âu
    Hiệu lực01/07/202325/05/2018
    Phạm viTổ chức/cá nhân tại VNXử lý data công dân EU
    Đồng ýBắt buộc, rõ ràngBắt buộc, rõ ràng
    Quyền xóaCó (72 giờ)Có (30 ngày)
    Phạt50-100 triệu VNĐĐến 4% doanh thu/€20M
    DPO bắt buộcKhông rõCó (một số trường hợp)

    Dữ Liệu Cá Nhân Gồm Những Gì?

    Dữ liệu cơ bản: họ tên, email, số điện thoại, địa chỉ, ngày sinh. Dữ liệu nhạy cảm: CMND/CCCD, tài khoản ngân hàng, sức khỏe, tôn giáo, quan điểm chính trị. Website thu thập bất kỳ thông tin nào ở trên → phải tuân thủ PDPA.

    Dữ liệu kỹ thuật cũng tính: IP address, cookie, device fingerprint, vị trí GPS — Google Analytics, Facebook Pixel, Hotjar đều thu thập dữ liệu cá nhân kỹ thuật.

    Checklist Tuân Thủ PDPA Cho Website

    Hiển thị banner trước khi load tracking scripts (GA4, Facebook Pixel). Cho phép chọn loại cookie: cần thiết (luôn bật), analytics (tùy chọn), marketing (tùy chọn). Không load tracking nếu chưa đồng ý.

    2. Privacy Policy

    Trang /chinh-sach-bao-mat ghi rõ: thu thập dữ liệu gì, mục đích, lưu trữ bao lâu, chia sẻ cho ai, cách liên hệ yêu cầu xóa. Viết tiếng Việt dễ hiểu, không dùng thuật ngữ pháp lý phức tạp.

    3. Opt-in Form

    Form liên hệ phải có checkbox đồng ý không được check sẵn: “Tôi đồng ý cung cấp thông tin cá nhân theo [Chính sách bảo mật]”. Thu thập tối thiểu: chỉ lấy thông tin thực sự cần (không hỏi CCCD khi chỉ cần email).

    4. Bảo Mật Dữ Liệu

    SSL/TLS mã hóa truyền tải. Database encryption cho dữ liệu nhạy cảm. Backup tự động. Access control — chỉ nhân viên cần thiết mới truy cập dữ liệu khách.

    5. Quyền Của Người Dùng

    Cung cấp cách để người dùng: xem dữ liệu đang lưu, yêu cầu sửa/xóa, rút đồng ý. Xử lý yêu cầu xóa trong 72 giờ (PDPA VN) hoặc 30 ngày (GDPR).

    Hậu Quả Vi Phạm

    Ngoài phạt tiền (50-100 triệu), vi phạm PDPA gây mất uy tín nghiêm trọng. Khách hàng biết dữ liệu bị lộ → mất niềm tin → chuyển sang đối thủ. Doanh nghiệp xuất khẩu vi phạm data privacy → mất đối tác EU/US.


    Chúng Tôi Xây Web tại Cái Răng, Cần Thơ xây dựng website tuân thủ PDPA — cookie consent, privacy policy, form opt-in, và bảo mật dữ liệu đầy đủ theo Nghị định 13.

    Liên hệ tư vấn: Zalo 0817.771.184 | Hotline: 0817.771.184 | Form liên hệ

    Frequently Asked Questions

    PDPA Việt Nam là gì?
    Nghị định 13/2023/NĐ-CP (có hiệu lực từ 01/07/2023) là luật bảo vệ dữ liệu cá nhân của Việt Nam — tương tự GDPR châu Âu. Quy định: doanh nghiệp phải xin đồng ý trước khi thu thập dữ liệu cá nhân, chỉ thu thập dữ liệu cần thiết, bảo vệ an toàn, cho phép người dùng xóa/sửa dữ liệu. Vi phạm: phạt đến 100 triệu đồng.
    Website cần tuân thủ PDPA như thế nào?
    5 điều bắt buộc: (1) Cookie consent banner — hỏi trước khi tracking. (2) Privacy Policy rõ ràng — thu thập gì, dùng để làm gì, chia sẻ cho ai. (3) Opt-in form — checkbox đồng ý rõ ràng, không check sẵn. (4) Quyền xóa dữ liệu — người dùng yêu cầu xóa → xóa trong 72 giờ. (5) Mã hóa dữ liệu nhạy cảm — SSL + database encryption.
    Doanh nghiệp nhỏ có bị phạt nếu vi phạm PDPA không?
    Có. Nghị định 13 áp dụng cho MỌI tổ chức, cá nhân thu thập dữ liệu cá nhân — bao gồm website thu thập email, SĐT qua form liên hệ. Phạt hành chính: 50-100 triệu đồng. Nặng hơn: truy cứu hình sự nếu bán dữ liệu hoặc để lộ quy mô lớn.

    Need this service?

    Call 0817771184 or chat on Zalo for a free consultation about website design.