Kiến thức

Tài nguyên & quan điểm về tuân thủ dữ liệu

Cập nhật diễn giải pháp luật, hướng dẫn thực hành và kinh nghiệm triển khai bảo vệ dữ liệu cá nhân tại doanh nghiệp Việt Nam.

Case study & tình huống thực tế

Case Study British Airways & Marriott Bị Phạt Triệu Bảng Do Lỗ Hổng Vendor: Bài Học Quản Trị Rủi Ro Bên Thứ Ba & Ứng Phó Data Breach 72 Giờ

Phân tích 2 đại án rò rỉ dữ liệu của British Airways và Marriott International: Trách nhiệm pháp lý của Bên Kiểm soát khi xảy ra sự cố từ Vendor bên thứ ba và quy trình ứng phó khẩn cấp 72 giờ theo Luật PDPD.

Case study & tình huống thực tế

Case Study Meta Bị Phạt 1.2 Tỷ Euro Vì Chuyển Dữ Liệu Xuyên Biên Giới: Bài Học Tuân Thủ PDPD Cho Doanh Nghiệp Dùng Cloud & SaaS Tại Việt Nam

Phân tích đại án Meta bị phạt 1.2 tỷ Euro do chuyển dữ liệu xuyên biên giới và bài học sống còn cho doanh nghiệp Việt Nam khi sử dụng AWS, GCP, Salesforce, SaaS quốc tế theo Luật PDPD 91/2025 và Nghị định 356.

Data breach & incident response

Điều Tra Diễn Tiến Sự Cố Rò Rỉ Dữ Liệu (Digital Forensics) & Xây Dựng Báo Cáo Khắc Phục Sau Incident

Quy trình điều tra kỹ thuật số (Digital Forensics) nhằm xác định nguyên nhân rò rỉ dữ liệu cá nhân, bảo toàn chứng cứ số và xây dựng Báo cáo Hành động Khắc phục (CAPA) đáp ứng yêu cầu thanh tra của Cục A05.

Data breach & incident response

Mẫu Thông Báo Sự Cố Rò Rỉ Dữ Liệu Cá Nhân Cho Cục A05 & Chủ Thể Dữ Liệu: Hướng Dẫn Soạn Thảo Chi Tiết

Hướng dẫn chi tiết cách soạn thảo Mẫu Văn bản Thông báo Sự cố Rò rỉ Dữ liệu Cá nhân gửi Cục A05 (Bộ Công an) và Thông báo gửi Khách hàng theo đúng quy định thời hạn 72 giờ của Nghị định 356/2025/NĐ-CP.

Hợp đồng & vendor management

Quy Trình Kiểm Toán Tuân Thủ PDPD Định Kỳ Đối Với Nhà Cung Cấp Bên Thứ Ba (Vendor Audit Checklist)

Hướng dẫn thiết lập quy trình kiểm toán tuân thủ bảo vệ dữ liệu cá nhân định kỳ đối với các nhà cung cấp bên thứ ba (Vendor Audit Checklist), đánh giá rủi ro chuỗi cung ứng theo Nghị định 356/2025/NĐ-CP.

Hợp đồng & vendor management

Phụ Lục Hợp Đồng Xử Lý Dữ Liệu (DPA Annex) Với Nhà Cung Cấp SaaS Quốc Tế: Cách Soạn Thảo & Đàm Phán Theo Luật PDPD

Hướng dẫn chuyên sâu về cách soạn thảo và đàm phán Phụ lục Hợp đồng Xử lý Dữ liệu (DPA Annex) với các nhà cung cấp dịch vụ SaaS quốc tế như AWS, Google Cloud, Salesforce, HubSpot theo đúng Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.

Data Mapping & Data Governance

Quy Trình Quản Lý Vòng Đời Dữ Liệu Cá Nhân (Data Lifecycle Management - DLM) & Tiêu Huỷ Dữ Liệu Đúng Luật

Hướng dẫn xây dựng quy trình Quản lý Vòng đời Dữ liệu cá nhân (Data Lifecycle Management - DLM) theo Luật PDPD: thiết lập chính sách thời hạn lưu trữ, quy trình tiêu hủy an toàn và mẫu biên bản giải trình A05.

Data Mapping & Data Governance

Khung Quản Trị Dữ Liệu Cá Nhân (Data Governance Framework): Lộ Trình 6 Bước Triển Khai Cho Doanh Nghiệp Việt Nam

Hướng dẫn toàn diện lộ trình 6 bước xây dựng Khung Quản trị Dữ liệu cá nhân (Data Governance Framework) chuẩn Luật PDPD 91/2025/QH15: phân định vai trò Data Owner, Steward, DPO và khung phân loại dữ liệu.

Data Mapping & Data Governance

Sổ Ghi Hoạt Động Xử Lý Dữ Liệu Cá Nhân (RoPA): Thực Hành Tốt Chưa Bắt Buộc Theo Luật 91/2025 & Nghị Định 356

Sổ ghi hoạt động xử lý dữ liệu cá nhân (RoPA) là thực hành tốt theo chuẩn quốc tế nhưng KHÔNG bắt buộc theo Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP. Hướng dẫn xây dựng RoPA làm nền tảng cho hồ sơ DPIA (Mẫu số 10) kèm mẫu bảng biểu Excel/Notion cho doanh nghiệp.

Bắt đầu

Sẵn sàng để doanh nghiệp của bạn tuân thủ?

Đặt lịch tư vấn 30 phút miễn phí. Chúng tôi sẽ phác thảo các điểm rủi ro ưu tiên và bước đi phù hợp với quy mô của bạn — không ràng buộc.

  • Phản hồi trong vòng 1 ngày làm việc
  • Bảo mật thông tin trao đổi
LIÊN HỆ

Gửi yêu cầu tư vấn

Chia sẻ nhu cầu của bạn, đội ngũ LexData sẽ phản hồi trong thời gian sớm nhất.

0/1.000

Thông tin bạn cung cấp chỉ được xử lý nhằm tiếp nhận và phản hồi yêu cầu này, theo Chính sách bảo vệ dữ liệu cá nhân của LexData.