Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân (có hiệu lực từ 01/7/2023) đặt ra nghĩa vụ mới cho mọi tổ chức, doanh nghiệp có thu thập và xử lý dữ liệu cá nhân — từ thông tin khách hàng đến hồ sơ nhân viên. Doanh nghiệp cần chuẩn bị gì?
Nghị định 13/2023 nói về điều gì?
Đây là văn bản pháp lý toàn diện đầu tiên của Việt Nam về bảo vệ dữ liệu cá nhân. Về cơ bản, nghị định yêu cầu doanh nghiệp phải có căn cứ hợp pháp (thường là sự đồng ý của chủ thể dữ liệu) khi thu thập, xử lý dữ liệu cá nhân, đồng thời bảo đảm quyền của chủ thể và áp dụng biện pháp bảo vệ dữ liệu phù hợp.
Doanh nghiệp nào chịu tác động?
Gần như tất cả. Nếu doanh nghiệp bạn lưu danh sách khách hàng, gửi email marketing, quản lý hồ sơ nhân sự, hay thu thập thông tin qua website — bạn đang xử lý dữ liệu cá nhân và thuộc phạm vi điều chỉnh.
6 việc doanh nghiệp nên làm
- Rà soát dữ liệu: biết mình đang thu thập, lưu trữ dữ liệu cá nhân nào, ở đâu.
- Xin & lưu bằng chứng đồng ý: khi thu thập dữ liệu (form, hợp đồng, đăng ký).
- Bảo mật dữ liệu: mã hóa, phân quyền truy cập, xác thực đa yếu tố (MFA).
- Kiểm soát truy cập & nhật ký: ai xem/sửa dữ liệu, khi nào.
- Quy trình xử lý yêu cầu của khách hàng: truy cập, chỉnh sửa, xóa dữ liệu của họ.
- Kế hoạch ứng phó sự cố: quy trình khi rò rỉ dữ liệu xảy ra.
Vai trò của nền tảng đám mây
Nền tảng như Google Workspace và Microsoft 365 hỗ trợ tuân thủ rất nhiều: mã hóa dữ liệu, xác thực đa yếu tố, phân quyền chi tiết, nhật ký truy cập, và công cụ quản trị dữ liệu tập trung. Dùng nền tảng doanh nghiệp uy tín thay cho email/lưu trữ miễn phí là bước nền tảng để bảo vệ dữ liệu cá nhân.
Chuẩn hóa bảo mật & quản trị dữ liệu
Việt Nis triển khai nền tảng đám mây có mã hóa, MFA, phân quyền & nhật ký — nền tảng cho tuân thủ.
