Một website thu dữ liệu khách hàng cần hai thứ: chính sách quyền riêng tư công khai, nói rõ thu gì, để làm gì, lưu bao lâu, chia sẻ cho ai, khách có quyền gì; và cơ chế xin đồng ý tách bạch theo từng mục đích, chủ động (không đánh dấu sẵn), và chứng minh được về sau. Chính sách chép từ website khác không khớp với cách doanh nghiệp thật sự dùng dữ liệu thì không bảo vệ được doanh nghiệp.
Bài này đi ở mức nguyên tắc theo Luật Bảo vệ dữ liệu cá nhân và nghị định hướng dẫn. Nội dung bắt buộc của thông báo, thời hạn xử lý yêu cầu và các trường hợp không cần đồng ý có quy định cụ thể trong văn bản; khi soạn chính sách, đối chiếu với bản đang hiệu lực.
Chính sách quyền riêng tư phải trả lời những câu nào
| Câu hỏi | Viết cụ thể như thế nào |
|---|---|
| Ai là bên kiểm soát dữ liệu? | Tên doanh nghiệp, mã số thuế, địa chỉ, cách liên hệ về dữ liệu cá nhân |
| Thu những dữ liệu gì? | Liệt kê theo từng điểm thu: biểu mẫu liên hệ, đặt hàng, tài khoản, công cụ phân tích |
| Để làm gì? | Mỗi mục đích một dòng: xử lý đơn hàng, xuất hoá đơn, chăm sóc khách hàng, gửi thông tin tiếp thị |
| Chia sẻ cho ai? | Nhóm bên nhận: đơn vị giao hàng, cổng thanh toán, nhà cung cấp phần mềm, đơn vị dịch vụ kế toán |
| Có chuyển ra nước ngoài không? | Nêu nếu dùng dịch vụ đặt máy chủ ở nước ngoài |
| Lưu bao lâu? | Theo mục đích; dữ liệu trên hoá đơn lưu theo thời hạn của Luật Kế toán |
| Khách có quyền gì, làm cách nào? | Quyền xem, sửa, xoá, rút đồng ý…; địa chỉ thư điện tử hoặc biểu mẫu để gửi yêu cầu |
Viết bằng tiếng Việt dễ hiểu, đặt liên kết ở chân trang và ngay cạnh mỗi biểu mẫu thu dữ liệu. Ghi ngày cập nhật gần nhất; mỗi lần đổi cách dùng dữ liệu thì cập nhật chính sách trước khi đổi.
Sự đồng ý hợp lệ trông như thế nào
Theo nguyên tắc của luật, sự đồng ý phải được đưa ra tự nguyện, trên cơ sở biết rõ mục đích, và thể hiện bằng hành động rõ ràng. Trên website, điều đó chuyển thành những quy tắc thiết kế cụ thể:
- Ô đồng ý để trống mặc định, khách tự tích. Ô tích sẵn không phải là đồng ý.
- Mỗi mục đích một lựa chọn nếu các mục đích không gắn liền với nhau. Đồng ý xử lý đơn hàng khác với đồng ý nhận tin tiếp thị.
- Nội dung đồng ý đọc được ngay tại chỗ, có liên kết tới chính sách đầy đủ, không giấu trong điều khoản dài.
- Không ép đồng ý mục đích phụ để được dùng dịch vụ chính, trừ khi mục đích đó thật sự cần cho dịch vụ.
- Im lặng, không phản hồi, tiếp tục lướt trang không được coi là đồng ý.
Với dữ liệu nhạy cảm (sức khoẻ, tài chính…), yêu cầu về thông báo và đồng ý chặt hơn. Website thu loại dữ liệu này nên soạn chính sách và biểu mẫu với người hiểu luật.
Những điểm thu dữ liệu hay bị bỏ sót
Khi rà website, đừng chỉ nhìn biểu mẫu đăng ký. Dữ liệu cá nhân còn đi vào qua:
- Biểu mẫu liên hệ, yêu cầu báo giá — họ tên, số điện thoại, thư điện tử.
- Đặt hàng, thanh toán — địa chỉ giao hàng, thông tin xuất hoá đơn, mã số thuế, số định danh của khách cá nhân.
- Khung trò chuyện trực tuyến — lịch sử trò chuyện lưu ở nhà cung cấp.
- Công cụ phân tích truy cập và mã theo dõi quảng cáo — định danh thiết bị, hành vi truy cập, lưu qua tệp lưu vết trên trình duyệt.
- Nội dung nhúng từ bên thứ ba (bản đồ, video) — có thể thu dữ liệu người xem.
- Tuyển dụng — hồ sơ ứng viên gửi qua website.
Mỗi điểm cần xuất hiện trong chính sách và, khi cần, có cơ chế đồng ý tương ứng. Công cụ phân tích và mã theo dõi quảng cáo là nhóm hay bị cài vào mà không ai ghi lại — hỏi người quản trị website danh sách đầy đủ.
Tách đồng ý tiếp thị khỏi đồng ý giao dịch
Cách làm gây rủi ro phổ biến nhất: một ô duy nhất “Đồng ý với điều khoản và chính sách” ở trang đặt hàng, sau đó dùng số điện thoại, thư điện tử của mọi khách để gửi quảng cáo. Mục đích giao dịch và mục đích tiếp thị khác nhau; dùng dữ liệu đơn hàng cho tiếp thị cần đồng ý riêng.
Thiết kế đúng ở trang đặt hàng:
- Phần bắt buộc: thông tin cần cho giao hàng, thanh toán, xuất hoá đơn, kèm thông báo và liên kết chính sách.
- Một ô riêng, để trống: “Nhận thông tin khuyến mãi qua thư điện tử, tin nhắn”.
- Mỗi thư, tin tiếp thị gửi đi có cách từ chối nhận tiếp dễ thấy, bấm một lần là xong.
Danh sách khách đã đồng ý nhận tiếp thị nên được quản lý riêng, có ngày đồng ý và nguồn đồng ý (trang nào, biểu mẫu nào).
Lưu bằng chứng đồng ý và xử lý khi khách rút lại
Đồng ý mà không chứng minh được thì coi như không có. Mỗi lần khách đồng ý, hệ thống nên lưu: ai (định danh khách), khi nào, đồng ý với nội dung nào (phiên bản chính sách, văn bản của ô đồng ý), ở đâu (trang, biểu mẫu). Khi chính sách đổi, bằng chứng cũ vẫn phải gắn với phiên bản cũ.
Khi khách rút lại đồng ý:
- Ghi nhận yêu cầu, ngày nhận.
- Dừng xử lý cho mục đích đã rút, ở mọi hệ thống liên quan (danh sách gửi thư, công cụ quảng cáo đã tải danh sách lên).
- Giữ phần dữ liệu có căn cứ khác (ví dụ hoá đơn phải lưu theo Luật Kế toán), không xoá nhầm chứng từ.
- Phản hồi khách trong thời hạn luật định.
Rút lại đồng ý không có hiệu lực ngược: việc xử lý trước thời điểm rút vẫn hợp pháp nếu đã có đồng ý hợp lệ.
Website bán hàng: thêm nghĩa vụ thương mại điện tử
Website có chức năng đặt hàng, giỏ hàng, thanh toán trực tuyến còn chịu quy định về thương mại điện tử: thông báo hoặc đăng ký website với Bộ Công Thương tuỳ loại website, và công khai điều khoản giao dịch, chính sách đổi trả, cách giải quyết khiếu nại theo Luật Bảo vệ quyền lợi người tiêu dùng. Điều khoản mẫu bất lợi cho người tiêu dùng có thể bị vô hiệu.
Chính sách quyền riêng tư và điều khoản giao dịch nên được rà cùng nhau, để không mâu thuẫn — ví dụ điều khoản giao dịch nói “chia sẻ thông tin cho đối tác”, còn chính sách quyền riêng tư không nhắc tới đối tác nào.
| Câu hỏi tự kiểm | Nếu câu trả lời là “chưa” |
|---|---|
| Website có chính sách quyền riêng tư viết theo đúng cách doanh nghiệp dùng dữ liệu chưa? | Viết lại từ danh sách điểm thu dữ liệu thực tế |
| Ô đồng ý có để trống mặc định, tách theo mục đích không? | Sửa biểu mẫu |
| Hệ thống có lưu ai đồng ý gì, khi nào, ở phiên bản chính sách nào không? | Bổ sung trường lưu bằng chứng |
| Đã liệt kê đủ công cụ phân tích, mã theo dõi, nội dung nhúng chưa? | Hỏi người quản trị website, cập nhật chính sách |
| Khách rút đồng ý thì dừng được ở mọi hệ thống trong bao lâu? | Viết quy trình, thử với một địa chỉ thư điện tử |
| Website bán hàng đã thông báo hoặc đăng ký theo quy định thương mại điện tử chưa? | Kiểm tra và thực hiện thủ tục |
Tự kiểm tra ở đâu
- Chính website của doanh nghiệp: đóng vai khách hàng, đi hết một lượt đặt hàng, đăng ký nhận tin, liên hệ; ghi lại mọi chỗ phải nhập dữ liệu và xem có thông báo, ô đồng ý ở từng chỗ không.
- Phần quản trị website và công cụ gửi thư: xem danh sách khách đồng ý nhận tiếp thị có ngày, nguồn đồng ý không.
- Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân: văn bản, hướng dẫn mới nhất.
- Cổng hoá đơn điện tử của cơ quan thuế: dữ liệu người mua cá nhân trên hoá đơn — phần này lưu theo thời hạn kế toán, không xoá theo yêu cầu tiếp thị.
Câu hỏi thường gặp
Có mẫu chính sách quyền riêng tư dùng chung được không?
Mẫu chỉ là khung. Nội dung phải khớp với dữ liệu doanh nghiệp thật sự thu, mục đích thật sự dùng và bên thật sự nhận. Chính sách chép nguyên từ nơi khác thường nhắc tới những thứ doanh nghiệp không làm và bỏ sót những thứ đang làm.
Biểu mẫu liên hệ chỉ hỏi tên và số điện thoại có cần ô đồng ý không?
Khách gửi thông tin để được liên hệ lại là mục đích rõ ràng; cần thông báo ngắn ngay dưới biểu mẫu và liên kết chính sách. Nếu định dùng số điện thoại đó cho tiếp thị về sau thì cần đồng ý riêng.
Mua danh sách khách hàng từ bên khác để gửi quảng cáo có được không?
Rủi ro rất cao. Người trong danh sách không đồng ý với doanh nghiệp mua lại, và việc mua bán dữ liệu cá nhân trái quy định là hành vi bị nghiêm cấm. Không nên dùng.
Công cụ phân tích truy cập có thu dữ liệu cá nhân không?
Nhiều công cụ thu định danh thiết bị, địa chỉ mạng, hành vi truy cập — những thông tin có thể gắn với một người. Nên liệt kê trong chính sách, cấu hình thu ít nhất cần thiết, và xem có cần cơ chế đồng ý không.
Khách yêu cầu xoá dữ liệu nhưng đã có hoá đơn thì xử lý sao?
Xoá dữ liệu dùng cho mục đích khác như tiếp thị, chăm sóc khách hàng; giữ dữ liệu trên hoá đơn, chứng từ vì Luật Kế toán yêu cầu lưu. Phản hồi khách rõ phần nào đã xoá, phần nào giữ lại và vì sao.
Website chỉ giới thiệu công ty, không bán hàng có cần chính sách không?
Nếu website có biểu mẫu liên hệ, công cụ phân tích hay khung trò chuyện thì vẫn đang thu dữ liệu cá nhân và nên có chính sách. Website hoàn toàn không thu gì thì không cần, nhưng trường hợp này hiện nay rất hiếm.