Nhiều doanh nghiệp lưu trữ thông tin khách hàng cũ, hồ sơ ứng viên không trúng tuyển hay dữ liệu giao dịch từ 5 năm trước trên hệ thống mà không hề có kế hoạch dọn dẹp. Việc giữ lại dữ liệu khi mục đích ban đầu đã hoàn thành là hành vi vi phạm nguyên tắc giới hạn thời gian lưu trữ, đồng thời làm tăng thiệt hại nếu xảy ra sự cố lộ lọt thông tin. Doanh nghiệp cần xây dựng quy trình quản lý vòng đời dữ liệu (Data Lifecycle Management) với các mốc thu thập, lưu trữ, ẩn danh và tiêu hủy rõ ràng trong lộ trình tuân thủ bảo vệ dữ liệu.
Vòng đời dữ liệu cá nhân là gì? Tầm quan trọng của DLM trong tuân thủ PDPD#
Quản lý Vòng đời Dữ liệu cá nhân (DLM) là phương pháp luận quản trị quy định cách thức xử lý bản ghi dữ liệu cá nhân qua từng giai đoạn tồn tại trong hệ thống thông tin của doanh nghiệp. DLM giúp tổ chức trả lời 3 câu hỏi cốt lõi: 'Dữ liệu được giữ trong bao lâu?', 'Khi nào dữ liệu phải được đưa vào kho lưu trữ lịch sử (Archive)?' và 'Khi nào và làm thế nào để tiêu hủy (Destroy) dữ liệu vĩnh viễn không thể phục hồi?'.
1. 5 Giai đoạn cốt lõi trong Vòng đời dữ liệu cá nhân (DLM Framework)#
Một vòng đời dữ liệu cá nhân hoàn chỉnh trải qua 5 giai đoạn liên tục sau:
1. Giai đoạn 1 - Thu thập (Data Ingestion / Collection): Dữ liệu được ghi nhận vào hệ thống qua Form website, Mobile App, hợp đồng giấy hoặc cổng kết nối API. Tại giai đoạn này, doanh nghiệp phải hiển thị Privacy Notice và lấy Consent hợp lệ.
2. Giai đoạn 2 - Lưu trữ & Bảo vệ (Data Storage & Security): Dữ liệu được đưa vào cơ sở dữ liệu (Database) hoặc Cloud. Doanh nghiệp áp dụng mã hóa, phân quyền IAM và sao lưu dự phòng (Backup).
3. Giai đoạn 3 - Khai thác & Sử dụng (Data Usage & Processing): Dữ liệu được các phòng ban truy cập để thực hiện mục đích kinh doanh (gửi hàng, chăm sóc khách hàng, tính lương). Mọi thao tác phải được ghi nhật ký (Audit Log).
4. Giai đoạn 4 - Lưu trữ lịch sử & Khử nhận dạng (Data Archiving & Anonymization): Khi mục đích xử lý chủ đạo kết thúc (ví dụ hợp đồng dịch vụ hết hiệu lực), dữ liệu được chuyển sang trạng thái Archive ít truy cập hoặc áp dụng kỹ thuật Khử nhận dạng (Anonymization/Pseudonymization) để chỉ phục vụ thống kê báo cáo.
5. Giai đoạn 5 - Tiêu hủy vĩnh viễn (Data Destruction / Erasure): Dữ liệu hết thời hạn lưu trữ luật định hoặc nhận yêu cầu xóa từ chủ thể dữ liệu được tiêu hủy hoàn toàn bằng công nghệ an toàn không thể khôi phục.
2. Xây dựng Chính sách thời hạn lưu trữ dữ liệu (Data Retention Policy) cho từng ngành#
Để quản lý vòng đời dữ liệu hiệu quả, doanh nghiệp phải ban hành Bảng quy định thời hạn lưu trữ (Data Retention Schedule) cân bằng giữa yêu cầu của Luật PDPD và các luật chuyên ngành khác. Ví dụ cụ thể:
• Dữ liệu kế toán, hóa đơn tài chính: Lưu trữ tối thiểu 10 năm theo Luật Kế toán.
• Hồ sơ nhân sự và lao động: Lưu trữ trong suốt thời gian làm việc và tối thiểu 05 năm sau khi chấm dứt hợp đồng lao động theo quy định BHXH/Thuế.
• Dữ liệu ứng viên không trúng tuyển: Tiêu hủy hoặc xóa sau 06 tháng kể từ khi kết thúc đợt tuyển dụng (trừ trường hợp ứng viên đồng ý cho lưu trữ vào Talent Pool).
• Dữ liệu giao dịch thương mại điện tử: Lưu trữ 05 năm theo quy định về quản lý giao dịch điện tử và nộp thuế.
• Dữ liệu vị trí địa lý GPS và log truy cập hệ thống: Lưu trữ tối thiểu 12 tháng theo quy định về an ninh mạng.
3. Phương pháp và công nghệ Tiêu hủy dữ liệu cá nhân an toàn (Data Destruction Methods)#
Việc bấm phím 'Delete' hay 'Empty Recycle Bin' thông thường hoàn toàn KHÔNG ĐƯỢC COI LÀ TIÊU HỦY DỮ LIỆU ĐÚNG LUẬT vì dữ liệu vẫn có thể phục hồi dễ dàng bằng các phần mềm khôi phục ổ cứng. Doanh nghiệp cần áp dụng các phương pháp tiêu hủy kỹ thuật chuẩn mực sau:
1. Ghi đè dữ liệu (Data Wiping / Overwriting): Sử dụng phần mềm chuyên dụng ghi đè chuỗi nhị phân ngẫu nhiên (0 và 1) lên các phân vùng lưu trữ theo chuẩn DoD 5220.22-M tối thiểu 3 lần.
2. Mã hóa tiêu hủy (Crypto-shredding): Đối với dữ liệu lưu trữ trên hạ tầng đám mây Multi-Cloud, thực hiện xóa vĩnh viễn Khóa mã hóa (Master Encryption Key/KMS). Khi không có khóa mã hóa, toàn bộ dữ liệu trở thành tập hợp byte ngẫu nhiên không thể giải mã.
3. Tiêu hủy vật lý (Physical Destruction): Cắt nhỏ (Shredding), khử từ (Degaussing) hoặc nung chảy các thiết bị lưu trữ phần cứng như ổ cứng HDD/SSD, băng từ, đĩa quang hỏng hóc.
4. Tiêu hủy hồ sơ giấy: Sử dụng máy hủy tài liệu công nghiệp cắt vụn hồ sơ giấy chứa dữ liệu cá nhân thành kích thước siêu nhỏ theo chuẩn P-4/P-5.
4. Quy trình xử lý yêu cầu xóa dữ liệu của chủ thể dữ liệu (Right to Erasure / Right to be Forgotten)#
Theo Luật PDPD 91/2025/QH15, chủ thể dữ liệu có quyền yêu cầu Bên Kiểm soát xóa dữ liệu cá nhân của mình. Khi tiếp nhận yêu cầu xóa dữ liệu, DPO cần phản hồi tiếp nhận trong 02 ngày làm việc và triển khai quy trình xử lý xóa dữ liệu trong 20–30 ngày theo Điều 5 Nghị định 356/2025/NĐ-CP:
- Bước 1: Xác thực danh tính người gửi yêu cầu (đảm bảo không xóa nhầm dữ liệu người khác).
- Bước 2: Kiểm tra các nghĩa vụ pháp lý ngoại lệ (ví dụ: Dữ liệu hóa đơn phải giữ theo Luật Kế toán thì chưa được xóa ngay, nhưng phải khóa không cho khai thác tiếp).
- Bước 3: Phát lệnh xóa dữ liệu trên hệ thống chính (Production Database) và các hệ thống phụ trợ (CRM, Marketing, Analytics).
- Bước 4: Lập Biên bản xác nhận xóa dữ liệu và gửi thông báo phản hồi chính thức cho chủ thể dữ liệu.
5. Mẫu Biên bản Tiêu hủy dữ liệu cá nhân (Data Destruction Log) trình Cục A05#
Mọi hoạt động tiêu hủy dữ liệu cá nhân theo đợt hoặc theo yêu cầu của chủ thể dữ liệu đều phải được lập thành Biên bản Tiêu hủy dữ liệu cá nhân (Data Destruction Certificate/Log), bao gồm các thông tin:
- Ngày giờ thực hiện tiêu hủy.
- Danh mục loại dữ liệu và số lượng bản ghi tiêu hủy.
- Lý do tiêu hủy (Hết thời hạn lưu trữ / Chủ thể rút consent / Theo quyết định của cơ quan thanh tra).
- Phương pháp tiêu hủy kỹ thuật áp dụng (Crypto-shredding / Data Wiping).
- Chữ ký xác nhận của cán bộ IT thực hiện, DPO giám sát và Người đại diện theo pháp luật.
6. 4 Sai lầm nguy hiểm trong quản lý lưu trữ và tiêu hủy dữ liệu cá nhân#
1. Giữ lại dữ liệu cá nhân 'để phòng sau này cần dùng đến' mà không có mốc thời gian tiêu hủy cụ thể trong Privacy Notice.
2. Xóa dữ liệu trên cơ sở dữ liệu chính nhưng bỏ quên các bản sao lưu (Backup Tapes/Cloud Snapshots).
3. Bán thanh lý thiết bị máy tính, ổ cứng cũ mà không thực hiện quy trình ghi đè xóa sạch dữ liệu chuyên dụng.
4. Không lưu trữ Biên bản tiêu hủy dữ liệu để làm chứng cứ giải trình khi Cục A05 kiểm tra.
Kết luận: Quản lý trọn vẹn vòng đời dữ liệu để chủ động phòng ngừa rủi ro rò rỉ#
Xây dựng và thực thi chuẩn xác Quy trình Quản lý Vòng đời Dữ liệu cá nhân (DLM) là phương cách hữu hiệu nhất giúp doanh nghiệp giảm thiểu bề mặt tấn công (Attack Surface) và loại bỏ rủi ro pháp lý theo Luật PDPD 91/2025/QH15. Dữ liệu không còn tồn tại thì không thể bị rò rỉ — hãy chủ động tiêu hủy dữ liệu hết hạn đúng luật để bảo vệ an toàn cho cả doanh nghiệp và khách hàng.