Khi khách hàng quét mã QR tại quầy thu ngân để tích điểm hoặc nhận voucher sinh nhật, doanh nghiệp đang thu thập hàng loạt dữ liệu nhận diện: họ tên, số điện thoại, ngày sinh và lịch sử mua sắm chi tiết. Rất nhiều thương hiệu bán lẻ vẫn có thói quen tự động gửi tin nhắn ZNS, tin quảng cáo tiếp thị hoặc chia sẻ data sang đối tác liên kết mà chưa có sự đồng ý riêng biệt của hội viên. Bài viết này hướng dẫn cách cấu hình luồng đăng ký thành viên trên App/Mini App và quản lý tệp CRM vừa tối ưu doanh thu, vừa chuẩn xác thông qua quy trình rà soát tuân thủ dữ liệu.
1. Bốn sai lầm pháp lý phổ biến nhất của các chuỗi bán lẻ và F&B tại Việt Nam#
Khảo sát thực tế hơn 150 chuỗi bán lẻ, F&B và ứng dụng khách hàng thân thiết tại Việt Nam cho thấy có đến hơn 85% doanh nghiệp đang mắc phải 4 nhóm sai lầm nghiêm trọng sau:
a) Ép buộc cung cấp dữ liệu không cần thiết (Bắt buộc nhập ngày sinh, địa chỉ để được tích điểm)#
Nguyên tắc cốt lõi của Điều 3 Luật 91/2025/QH15 là 'Hạn chế mục đích' (Purpose Limitation) và 'Tối thiểu hóa dữ liệu' (Data Minimization). Để tích điểm và thanh toán, doanh nghiệp chỉ cần số điện thoại hoặc mã định danh hội viên. Việc cài đặt trường Ngày sinh, Giới tính, Địa chỉ nhà ở trạng thái 'Bắt buộc điền' (Required) khiến khách hàng không thể hoàn tất đăng ký nếu từ chối cung cấp là hành vi vi phạm nguyên tắc tự nguyện của sự đồng ý. Doanh nghiệp chỉ được phép thu thập dữ liệu phục vụ trực tiếp cho mục đích cung cấp dịch vụ cơ bản.
b) Tích chọn sẵn ô đồng ý nhận quảng cáo (Pre-ticked Consent Boxes)#
Theo Điều 9 Luật PDPD và hướng dẫn tại Nghị định 356/2025/NĐ-CP, sự đồng ý của chủ thể dữ liệu chỉ có hiệu lực khi là hành động chủ động, rõ ràng và có thể kiểm chứng được (Verifiable Consent). Mọi hình thức 'mặc định tích sẵn' ô 'Tôi đồng ý nhận thông tin khuyến mãi qua SMS/Zalo' hoặc gộp chung điều khoản nhận quảng cáo vào Điều khoản dịch vụ chung đều bị coi là vô hiệu về mặt pháp lý.
c) Tự ý chia sẻ dữ liệu hội viên cho bên thứ ba (Ngân hàng đối tác, Voucher liên kết)#
Nhiều chuỗi bán lẻ khi hợp tác với các đối tác tài chính (mở thẻ tín dụng đồng thương hiệu, bảo hiểm liên kết) đã tự ý chuyển giao danh sách khách hàng VIP cho đối tác gọi điện telesale chào mời sản phẩm. Đây là hành vi chuyển giao dữ liệu trái phép, có thể bị xử lý ở khung phạt vi phạm mua bán dữ liệu cá nhân cao nhất với mức phạt tiền tỷ và thu hồi giấy phép kinh doanh.
d) Gửi tin nhắn tiếp thị Zalo ZNS / SMS Brandname nhưng không có cơ chế Từ chối (Opt-out)#
Gửi tin nhắn quảng bá chương trình khuyến mãi qua Zalo Notification Service (ZNS) hay SMS Brandname mà không có đường link hoặc cú pháp từ chối (Ví dụ: 'Soạn TC gửi 8xxx' hoặc nút 'Ngừng nhận tin' trong tin nhắn Zalo) vi phạm trực tiếp quyền rút lại sự đồng ý của khách hàng theo Điều 10 Luật 91/2025.
2. Kiến trúc giải pháp chuẩn hóa dữ liệu cho Loyalty App & Mini App Zalo#
Để vừa bảo đảm tỷ lệ chuyển đổi đăng ký hội viên cao, vừa tuân thủ tuyệt đối quy định pháp lý, doanh nghiệp cần thiết kế luồng thu thập dữ liệu phân tầng (Gradual / Progressive Profiling) như sau:
• Tầng 1 - Kích hoạt cơ bản: Chỉ yêu cầu Số điện thoại và Họ tên để cấp mã thành viên và tích điểm khi mua sắm. Kèm theo liên kết đến Thông báo bảo mật (Privacy Notice) hiển thị nổi bật trên màn hình đăng ký.
• Tầng 2 - Hoàn thiện hồ sơ nhận ưu đãi: Cung cấp ô tùy chọn (Optional) cho Ngày sinh với thông điệp rõ ràng: 'Cung cấp ngày sinh để nhận quà sinh nhật từ thương hiệu'. Khi khách hàng chủ động điền ngày sinh, đó là sự đồng ý hợp lệ dựa trên hành động cụ thể.
• Tầng 3 - Tùy chọn kênh tiếp thị (Marketing Preferences Center): Cung cấp các nút gạt (Toggle) riêng biệt cho từng kênh: Nhận thông báo qua App Push, Nhận tin qua Zalo ZNS, Nhận Email bản tin tuần, Nhận cuộc gọi tư vấn ưu đãi đặc biệt.
3. Phân định trách nhiệm giữa Doanh nghiệp bán lẻ và Đơn vị cung cấp giải pháp POS / CRM#
Theo quy định tại Điều 37 Luật 91/2025/QH15:
- Doanh nghiệp bán lẻ là Bên kiểm soát dữ liệu (Data Controller): Có nghĩa vụ cao nhất trong việc xin Consent, xác định mục đích xử lý, đảm bảo quyền của chủ thể dữ liệu và chịu trách nhiệm pháp lý trước cơ quan nhà nước.
- Đơn vị cung cấp phần mềm POS/CRM (KiotViet, Sapo, Haravan, Salesforce, HubSpot...) là Bên xử lý dữ liệu (Data Processor): Chỉ được phép xử lý dữ liệu theo hợp đồng ủy quyền và các văn bản chỉ đạo của bên kiểm soát.
Hai bên bắt buộc phải ký kết Phụ lục Hợp đồng Xử lý Dữ liệu (Data Processing Agreement - DPA), trong đó cam kết không tự ý trích xuất dữ liệu bán hàng của thương hiệu để nạp vào các mô hình AI hoặc bán cho bên thứ ba.
4. Quy trình đồng bộ Blacklist và xử lý yêu cầu Xóa dữ liệu (Right to Erasure)#
Luật 91/2025/QH15 quy định doanh nghiệp phải phản hồi và thực hiện yêu cầu xóa hoặc ngừng xử lý dữ liệu của khách hàng trong thời hạn quy định (thường là không quá 02 ngày làm việc kể từ khi nhận được yêu cầu). Đội ngũ IT / CRM cần xây dựng API đồng bộ thời gian thực giữa nút 'Hủy nhận tin' trên Zalo/SMS với hệ thống Marketing Automation (HubSpot, MoEngage, Insider, Salesforce). Khi khách hàng bấm từ chối, hệ thống phải tự động gán nhãn Do-Not-Contact (DNC) và chặn mọi chiến dịch gửi tin tự động tiếp theo.
5. Checklist 7 bước dành riêng cho Giám đốc Marketing (CMO) và IT Lead#
1. Rà soát lại tất cả các Form đăng ký hội viên tại quầy POS, Website, Mobile App và Zalo Mini App.
2. Chuyển tất cả các trường dữ liệu Ngày sinh, Địa chỉ, Sở thích sang chế độ không bắt buộc (Optional).
3. Xóa bỏ hoàn toàn các ô tích sẵn (Pre-ticked checkboxes) trên giao diện người dùng.
4. Bổ sung Điều khoản thỏa thuận xử lý dữ liệu cá nhân riêng biệt cho chương trình Loyalty.
5. Tích hợp cơ sở dữ liệu Blacklist / DNC tập trung kết nối đa kênh.
6. Soạn thảo hướng dẫn nhân viên thu ngân (POS Cashier) giải thích minh bạch khi xin thông tin khách hàng tại quầy.
7. Lập hồ sơ Đánh giá tác động xử lý dữ liệu cá nhân (DPIA) nếu cơ sở dữ liệu khách hàng đạt quy mô lớn.
6. Câu hỏi thường gặp (FAQ) về Dữ liệu Hội viên Bán lẻ#
Q1: Thu thập số điện thoại của khách hàng tại quầy thu ngân bằng lời nói có cần bằng chứng không?
A1: Có. Theo Nghị định 356, sự đồng ý phải kiểm chứng được. Doanh nghiệp nên gửi tin nhắn SMS/ZNS xác nhận ngay khi tạo tài khoản có chứa liên kết xác nhận và chính sách bảo mật, hoặc cho khách hàng xác nhận trên màn hình POS phụ (Customer-facing Screen).
Q2: Khách hàng yêu cầu xóa số điện thoại thì điểm tích lũy cũ xử lý như thế nào?
A2: Khi khách hàng rút lại sự đồng ý và yêu cầu xóa dữ liệu, tài khoản hội viên và điểm tích lũy sẽ bị vô hiệu hóa. Doanh nghiệp cần thông báo rõ hậu quả này cho khách hàng trước khi thực hiện lệnh xóa.
Q3: Dữ liệu khách hàng cũ thu thập từ trước 2026 có cần xin lại Consent không?
A3: Nếu dữ liệu cũ được thu thập mà không có bằng chứng đồng ý minh bạch hoặc không có thông báo bảo mật, doanh nghiệp cần triển khai chiến dịch 'Re-permission Campaign' (Gửi thông báo cập nhật điều khoản và xin xác nhận lại sự đồng ý) để hợp thức hóa cơ sở dữ liệu.
7. Giải pháp đồng hành toàn diện từ LexData#
Nếu chuỗi bán lẻ hoặc doanh nghiệp F&B của bạn đang sở hữu hàng trăm nghìn khách hàng và cần rà soát lại toàn bộ hệ thống Loyalty App, CRM và luồng tin nhắn ZNS, LexData cung cấp dịch vụ Rà soát & Lộ trình Tuân thủ Dữ liệu Cá nhân chuyên sâu cho ngành E-commerce và Bán lẻ. Chúng tôi trực tiếp thẩm định giao diện UI/UX của Form đăng ký, soạn thảo bộ Privacy Notice chuẩn pháp lý và hỗ trợ lập
Hồ sơ Đánh giá tác động DPIA & Chuyển dữ liệu xuyên biên giới nộp Cục A05 (Bộ Công an), giúp doanh nghiệp an tâm tăng trưởng doanh thu mà không lo rủi ro pháp lý.