Cập nhật ngày 23/09/2026
Tên, số điện thoại, địa chỉ giao hàng và lịch sử mua sắm có thể là dữ liệu cá nhân khi gắn với một người cụ thể. Người bán cần quản lý các thông tin này xuyên suốt quá trình nhận đơn, giao hàng, chăm sóc sau bán và tiếp thị. Một trang chính sách bảo mật sẽ khó có ý nghĩa nếu nhân viên vẫn chia sẻ tệp khách hàng qua tài khoản không được kiểm soát.
Khung pháp lý cần đối chiếu
Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 ngày 26/06/2025 và Nghị định số 356/2025/NĐ-CP ngày 31/12/2025 cùng có hiệu lực từ 01/01/2026. Đây là những căn cứ cần rà soát khi thu thập và xử lý thông tin khách hàng. [1][2]
Việc đánh giá phải dựa trên dữ liệu được thu thập, mục đích, vai trò của các bên và căn cứ xử lý. Không nên cho rằng mọi thao tác đều chỉ cần một ô “tôi đồng ý”, hoặc ngược lại rằng có đơn hàng thì được dùng thông tin cho mọi mục đích.
Chỉ nên thu thập những thông tin cần thiết
Trước khi thêm một trường vào biểu mẫu, nên trả lời trường đó phục vụ việc gì, ai sử dụng và giữ trong bao lâu. Nếu chỉ giao một sản phẩm thông thường, yêu cầu khách cung cấp thêm giấy tờ định danh cần có lý do và căn cứ phù hợp; không thu thập chỉ vì biểu mẫu mẫu có sẵn.
Doanh nghiệp nên tách dữ liệu phục vụ giao dịch khỏi dữ liệu dùng để phân tích hoặc tiếp thị. Ví dụ, số điện thoại cần để liên hệ giao hàng không mặc nhiên thể hiện khách muốn nhận cuộc gọi quảng cáo định kỳ.
Dùng danh sách khách cũ để quảng cáo có được không
Điều 28 Luật Bảo vệ dữ liệu cá nhân quy định yêu cầu về sự đồng ý trong xử lý dữ liệu khách hàng để kinh doanh dịch vụ quảng cáo, đồng thời yêu cầu có phương thức từ chối nhận thông tin. Các trường hợp quảng cáo theo hành vi hoặc cá nhân hóa cũng cần rà soát quy định hướng dẫn liên quan. [1][2]
Về vận hành, nên ghi nhận nguồn dữ liệu, thời điểm khách lựa chọn, nội dung thông báo họ đã thấy và cách rút lựa chọn. Không nên mua danh sách số điện thoại rồi coi cam kết miệng của bên bán là đủ căn cứ sử dụng.
Nếu chuyển danh sách cho đơn vị quảng cáo, cần làm rõ mục đích, giới hạn sử dụng, quyền truy cập và cách xử lý khi chấm dứt hợp đồng. Khả năng tải tệp lên một công cụ không đồng nghĩa được phép thực hiện việc đó.
Chia sẻ thông tin với đơn vị giao hàng cần kiểm soát gì
Shop nên xác định dữ liệu cần thiết cho giao nhận, người được truy cập và cách trao đổi an toàn. Thỏa thuận với nhà cung cấp nên nêu mục đích xử lý, biện pháp bảo vệ, trách nhiệm thông báo sự cố và việc giữ hoặc xóa dữ liệu khi kết thúc dịch vụ.
Một danh sách đơn hàng gửi vào nhóm trò chuyện đông người có thể bị tải về ngoài phạm vi công việc. Cách quản lý tốt hơn là dùng tài khoản cá nhân được phân quyền, giới hạn xuất dữ liệu và thu hồi quyền ngay khi nhân sự nghỉ việc.
Khách yêu cầu xóa dữ liệu thì xử lý thế nào
Luật ghi nhận quyền của chủ thể dữ liệu, trong đó có quyền yêu cầu xóa, hạn chế xử lý hoặc rút lại sự đồng ý trong phạm vi luật định. Việc thực hiện cần đối chiếu các ngoại lệ và nghĩa vụ lưu trữ khác, không tự động xóa toàn bộ chứng từ giao dịch khi vẫn phải lưu theo pháp luật. [1][2]
Quy trình nên gồm xác minh người yêu cầu, xác định dữ liệu liên quan, kiểm tra căn cứ giữ lại và phản hồi kết quả. Nếu vẫn phải lưu một phần hồ sơ, cần giải thích phần nào được giữ và hạn chế sử dụng đúng mục đích.
Chính sách bảo mật nên phản ánh đúng cách làm thực tế
Loại thông tin được thu thập và mục đích sử dụng.
Bên có thể tiếp nhận thông tin và phạm vi chia sẻ.
Thời gian lưu trữ hoặc tiêu chí xác định thời gian.
Cách khách gửi yêu cầu liên quan đến dữ liệu.
Đầu mối liên hệ và phương thức xử lý phản ánh.
Biện pháp quản lý truy cập phù hợp hoạt động của đơn vị.
Đây cũng là những nhóm nội dung cần đối chiếu với Điều 5 Nghị định số 248/2026/NĐ-CP ngày 30/06/2026 về chính sách bảo mật trên nền tảng thương mại điện tử. [3]
Câu hỏi thường gặp
Thuê bên ngoài xử lý dữ liệu thì shop hết trách nhiệm chưa
Chưa thể kết luận như vậy. Cần xác định vai trò của từng bên, nghĩa vụ pháp luật và thỏa thuận xử lý. Shop vẫn nên theo dõi nhà cung cấp đang dùng dữ liệu cho mục đích nào.
Có được đăng thông tin người mua để cảnh báo bom hàng không
Không nên công khai số điện thoại, địa chỉ hoặc giấy tờ của khách như biện pháp gây áp lực. Hãy bảo toàn chứng cứ và sử dụng kênh giải quyết phù hợp, đồng thời xem xét căn cứ pháp lý trước mọi việc công bố dữ liệu cá nhân.
Phát hiện lộ dữ liệu nên bắt đầu từ đâu
Nên hạn chế truy cập trái phép, giữ nhật ký, xác định phạm vi ảnh hưởng và kích hoạt quy trình ứng phó. Nghĩa vụ thông báo cần được đánh giá theo trường hợp cụ thể; không chỉ đổi mật khẩu rồi bỏ qua việc kiểm tra hậu quả.

