Thẻ

#Luật Bảo vệ dữ liệu cá nhân

52 bài viết

PDPD cơ bản

Hộ Kinh Doanh Có Phải Tuân Thủ Luật PDPD 91/2025? Phân Tích Cơ Chế Miễn Trừ Điều 38 & Nghĩa Vụ Bắt Buộc

Hộ kinh doanh có bắt buộc tuân thủ Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15? Giải mã chi tiết cơ chế miễn trừ Điều 38 Luật 91/2025/QH15, những gì được miễn và những nghĩa vụ sống còn tuyệt đối không được bỏ qua.

Cập nhật pháp luật & chính sách

Mức Phạt Vi Phạm Bảo Vệ Dữ Liệu Cá Nhân 2026: Chi Tiết Nghị Định 330/2026/NĐ-CP & Rủi Ro Doanh Nghiệp

Tổng hợp và phân tích chi tiết khung xử phạt vi phạm bảo vệ dữ liệu cá nhân theo Nghị định 330/2026/NĐ-CP (ban hành & hiệu lực 19/08/2026) và Luật 91/2025/QH15: từ phạt tiền hàng chục triệu đồng đến chế tài phạt theo tỷ lệ doanh thu và đình chỉ hoạt động.

DPIA & đánh giá rủi ro

Cạm Bẫy Tái Nhận Dạng Dữ Liệu (Re-identification Attacks): Khung Đánh Giá Rủi Ro Trước Khi Bán Dữ Liệu Lên Sàn

Phân tích 3 kiểu tấn công tái nhận dạng (Linkage, Inference, Differencing Attack) và cạm bẫy 'tưởng đã ẩn danh nhưng vẫn lộ'. Hướng dẫn thiết lập Khung đánh giá rủi ro tái nhận dạng và điều khoản hợp đồng phòng vệ pháp lý theo Luật 91/2025/QH15.

Data Mapping & Data Governance

Cẩm Nang Kỹ Thuật: 5 Phương Pháp Khử Nhận Dạng Dữ Liệu (K-Anonymity, L-Diversity, Differential Privacy, Masking & Synthetic Data)

So sánh chuyên sâu 5 kỹ thuật khử nhận dạng dữ liệu hàng đầu: Masking, K-Anonymity, L-Diversity, Differential Privacy và Synthetic Data. Phân tích bài toán cân bằng giữa Bảo mật riêng tư (Privacy) và Giá trị phân tích (Utility) theo Luật 91/2025/QH15.

Checklist tuân thủ

Bảng Giá & Tiêu Chí Lựa Chọn Đơn Vị Tư Vấn Bảo Vệ Dữ Liệu Cá Nhân (PDPD) Uy Tín Tại Việt Nam 2026

Cẩm nang tra cứu bảng giá dịch vụ tư vấn tuân thủ Luật PDPD 91/2025 & Nghị định 356: Tiêu chí đánh giá đơn vị tư vấn uy tín, các cạm bẫy chi phí rẻ cần tránh và tổng quan hệ sinh thái dịch vụ chuyên sâu của LexData.

AI & dữ liệu cá nhân

Khử Nhận Dạng Dữ Liệu Huấn Luyện AI: Cách Dạy Mô Hình GenAI & Machine Learning Không Vi Phạm Luật PDPD

Hướng dẫn kỹ thuật và pháp lý khử nhận dạng tập dữ liệu huấn luyện (Training Data) cho Generative AI, LLM và mô hình Machine Learning. Bảo vệ PII, ngăn chặn rò rỉ dữ liệu qua Prompt Extraction và tuân thủ Luật 91/2025/QH15.

AI & dữ liệu cá nhân

Deepfake & Cuộc Chiến Bảo Vệ Dữ Liệu Sinh Trắc Học eKYC: Nghĩa Vụ Kỹ Thuật & Pháp Lý Của Ngân Hàng, Fintech

Phân tích các cuộc tấn công Deepfake vào hệ thống eKYC tài chính và nghĩa vụ tuân thủ Luật PDPD 91/2025: Yêu cầu Passive Liveness Detection, Template Hashing, quy trình 72h ứng cứu Data Breach và lập hồ sơ DPIA nộp Cục A05.

Cập nhật pháp luật & chính sách

Dữ Liệu Cá Nhân Phải Khử Nhận Dạng Trước Khi Giao Dịch Trên Sàn Từ 01/01/2026: Hướng Dẫn Toàn Diện Cho Doanh Nghiệp

Quy định bắt buộc khử nhận dạng dữ liệu cá nhân trước khi giao dịch trên sàn dữ liệu từ ngày 01/01/2026 theo Nghị định 356/2025/NĐ-CP và Luật 91/2025/QH15. Phân tích pháp lý, kỹ thuật Anonymization và giải pháp tuân thủ từ LexData.

Cập nhật pháp luật & chính sách

Sale Bất Động Sản Telesale & Mua Bán Data Khách Hàng: Ranh Giới Pháp Lý & Rủi Ro Xử Phạt Theo Luật 91/2025

Cảnh báo pháp lý cho môi giới và sàn giao dịch BĐS: Mua bán danh sách khách VIP, gọi điện telesale không có sự đồng ý đối mặt với rủi ro xử phạt tới 3 tỷ đồng theo Nghị định 330/2026/NĐ-CP và truy cứu hình sự theo Điều 288 BLHS.

Dữ liệu cá nhân nhạy cảm

Bảo Vệ Dữ Liệu Học Viên & Phụ Huynh Trong Ngành EdTech, Trường Học: Rủi Ro Ghi Hình Lớp Học & Dữ Liệu Trẻ Em

Quy định bắt buộc về bảo vệ dữ liệu trẻ em theo Điều 24 Luật 91/2025: Nguyên tắc sự đồng ý kép (Dual Consent), rủi ro pháp lý khi ghi hình lớp học trực tuyến và quản lý hồ sơ học viên trường học, EdTech.

Marketing, tracking & cookie

Quản Lý Dữ Liệu Hội Viên (Loyalty App & CRM) Theo Luật PDPD: Thu Thập SĐT, Ngày Sinh & Gửi Tin ZNS Không Vi Phạm

Cẩm nang chuyên sâu dành cho ngành bán lẻ, F&B, thời trang và Spa: Cách xây dựng Loyalty App, thu thập số điện thoại, ngày sinh và gửi tin Zalo ZNS/SMS Brandname chuẩn Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15.

Case study & tình huống thực tế

Case Study H&M Bị Phạt 35 Triệu Euro Vì Giám Sát Đời Tư Nhân Viên: Bài Học Quản Trị Dữ Liệu Nhân Sự & Thiết Lập DPO Cho Doanh Nghiệp

Phân tích đại án tập đoàn bán lẻ thời trang H&M bị phạt 35.3 triệu Euro vì theo dõi trái phép đời tư nhân viên và bài học sống còn về quản trị dữ liệu nhân sự (HR Data), bảo mật thông tin lao động và thiết lập vai trò DPO theo Luật PDPD.

Case study & tình huống thực tế

Case Study Sephora Bị Phạt Vì Theo Dõi Cookie Trái Phép & Dark Patterns: Bài Học Chuẩn Hóa Consent & Privacy Notice Cho Ngành E-Commerce

Phân tích án phạt của Tổng Chưởng lý California đối với chuỗi bán lẻ Sephora về hành vi theo dõi cookie ngầm, bẫy giao diện Dark Patterns và bài học xây dựng luồng Consent, Privacy Notice chuẩn Luật PDPD cho E-Commerce.

Case study & tình huống thực tế

Case Study Clearview AI Bị Cấm Hoạt Động & Phạt Hàng Chục Triệu Euro: Bài Học Xử Lý Dữ Liệu Sinh Trắc Học & Camera AI Theo Luật PDPD

Phân tích case study Clearview AI bị cơ quan bảo vệ dữ liệu Anh, Pháp, Ý, Hy Lạp cấm hoạt động và xử phạt nặng nề: Bài học tuân thủ pháp lý khi ứng dụng Camera AI, FaceID và dữ liệu sinh trắc học tại Việt Nam.

Case study & tình huống thực tế

Case Study British Airways & Marriott Bị Phạt Triệu Bảng Do Lỗ Hổng Vendor: Bài Học Quản Trị Rủi Ro Bên Thứ Ba & Ứng Phó Data Breach 72 Giờ

Phân tích 2 đại án rò rỉ dữ liệu của British Airways và Marriott International: Trách nhiệm pháp lý của Bên Kiểm soát khi xảy ra sự cố từ Vendor bên thứ ba và quy trình ứng phó khẩn cấp 72 giờ theo Luật PDPD.

Case study & tình huống thực tế

Case Study Meta Bị Phạt 1.2 Tỷ Euro Vì Chuyển Dữ Liệu Xuyên Biên Giới: Bài Học Tuân Thủ PDPD Cho Doanh Nghiệp Dùng Cloud & SaaS Tại Việt Nam

Phân tích đại án Meta bị phạt 1.2 tỷ Euro do chuyển dữ liệu xuyên biên giới và bài học sống còn cho doanh nghiệp Việt Nam khi sử dụng AWS, GCP, Salesforce, SaaS quốc tế theo Luật PDPD 91/2025 và Nghị định 356.

Data breach & incident response

Điều Tra Diễn Tiến Sự Cố Rò Rỉ Dữ Liệu (Digital Forensics) & Xây Dựng Báo Cáo Khắc Phục Sau Incident

Quy trình điều tra kỹ thuật số (Digital Forensics) nhằm xác định nguyên nhân rò rỉ dữ liệu cá nhân, bảo toàn chứng cứ số và xây dựng Báo cáo Hành động Khắc phục (CAPA) đáp ứng yêu cầu thanh tra của Cục A05.

Data breach & incident response

Mẫu Thông Báo Sự Cố Rò Rỉ Dữ Liệu Cá Nhân Cho Cục A05 & Chủ Thể Dữ Liệu: Hướng Dẫn Soạn Thảo Chi Tiết

Hướng dẫn chi tiết cách soạn thảo Mẫu Văn bản Thông báo Sự cố Rò rỉ Dữ liệu Cá nhân gửi Cục A05 (Bộ Công an) và Thông báo gửi Khách hàng theo đúng quy định thời hạn 72 giờ của Nghị định 356/2025/NĐ-CP.

Hợp đồng & vendor management

Quy Trình Kiểm Toán Tuân Thủ PDPD Định Kỳ Đối Với Nhà Cung Cấp Bên Thứ Ba (Vendor Audit Checklist)

Hướng dẫn thiết lập quy trình kiểm toán tuân thủ bảo vệ dữ liệu cá nhân định kỳ đối với các nhà cung cấp bên thứ ba (Vendor Audit Checklist), đánh giá rủi ro chuỗi cung ứng theo Nghị định 356/2025/NĐ-CP.

Data Mapping & Data Governance

Quy Trình Quản Lý Vòng Đời Dữ Liệu Cá Nhân (Data Lifecycle Management - DLM) & Tiêu Huỷ Dữ Liệu Đúng Luật

Hướng dẫn xây dựng quy trình Quản lý Vòng đời Dữ liệu cá nhân (Data Lifecycle Management - DLM) theo Luật PDPD: thiết lập chính sách thời hạn lưu trữ, quy trình tiêu hủy an toàn và mẫu biên bản giải trình A05.

Data Mapping & Data Governance

Khung Quản Trị Dữ Liệu Cá Nhân (Data Governance Framework): Lộ Trình 6 Bước Triển Khai Cho Doanh Nghiệp Việt Nam

Hướng dẫn toàn diện lộ trình 6 bước xây dựng Khung Quản trị Dữ liệu cá nhân (Data Governance Framework) chuẩn Luật PDPD 91/2025/QH15: phân định vai trò Data Owner, Steward, DPO và khung phân loại dữ liệu.

Data Mapping & Data Governance

Sổ Ghi Hoạt Động Xử Lý Dữ Liệu Cá Nhân (RoPA): Thực Hành Tốt Chưa Bắt Buộc Theo Luật 91/2025 & Nghị Định 356

Sổ ghi hoạt động xử lý dữ liệu cá nhân (RoPA) là thực hành tốt theo chuẩn quốc tế nhưng KHÔNG bắt buộc theo Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP. Hướng dẫn xây dựng RoPA làm nền tảng cho hồ sơ DPIA (Mẫu số 10) kèm mẫu bảng biểu Excel/Notion cho doanh nghiệp.

SaaS, Cloud & hệ thống IT

Tuân Thủ PDPD Cho Ứng Dụng Di Động (Mobile App): Quản Lý SDK Bên Thứ Ba, Quyền Truy Cập Thiết Bị Và Bảo Mật Dữ Liệu

Hướng dẫn toàn diện cho các nhà phát triển và doanh nghiệp vận hành ứng dụng di động (iOS/Android): kiểm soát SDK bên thứ ba, xin consent đúng quy định và bảo mật dữ liệu người dùng.

Consent & quyền của chủ thể dữ liệu

Quyền Của Chủ Thể Dữ Liệu Theo Luật 91/2025: 6 Nhóm Quyền Tại Khoản 1 Điều 4, Thời Hạn Phản Hồi & Chế Tài Nghị Định 330/2026

Tổng hợp 6 nhóm quyền của chủ thể dữ liệu theo khoản 1 Điều 4 Luật 91/2025/QH15, thời hạn phản hồi - thực hiện yêu cầu theo Điều 5 Nghị định 356/2025/NĐ-CP và quy trình xử lý chuẩn cho doanh nghiệp.

HR & dữ liệu nhân sự

Xử Lý Dữ Liệu Nhân Sự Theo Luật PDPD 2026: Những Nghĩa Vụ Doanh Nghiệp Bắt Buộc Phải Biết

Hướng dẫn chi tiết tuân thủ bảo vệ dữ liệu cá nhân trong quản trị nhân sự (HR) theo Luật 91/2025/QH15 & Nghị định 356. Giải quyết bài toán chấm công sinh trắc, hợp đồng lao động và hồ sơ nhân viên.

AI & dữ liệu cá nhân

Doanh Nghiệp Ứng Dụng AI & Huấn Luyện Mô Hình: Căn Cứ Pháp Lý, Lấy Consent & Tuân Thủ Luật PDPD

Phân tích toàn diện rủi ro pháp lý và giải pháp tuân thủ khi doanh nghiệp ứng dụng AI, ChatGPT và huấn luyện mô hình: căn cứ pháp lý, lấy Consent, quyền giải trình thuật toán và lập báo cáo DPIA theo Luật 91/2025/QH15.

DPIA & đánh giá rủi ro

DPIA Là Gì? Hướng Dẫn Đánh Giá Rủi Ro & Quy Trình Lập Báo Cáo Đánh Giá Tác Động Dữ Liệu Cá Nhân

Cẩm nang toàn diện về DPIA (Data Protection Impact Assessment): 9 tiêu chí đánh giá rủi ro cao, chính sách miễn trừ 5 năm cho doanh nghiệp nhỏ, khởi nghiệp và quy trình 5 bước lập hồ sơ nộp Cục A05 chuẩn Luật 91/2025/QH15.

Bắt đầu

Sẵn sàng để doanh nghiệp của bạn tuân thủ?

Đặt lịch tư vấn 30 phút miễn phí. Chúng tôi sẽ phác thảo các điểm rủi ro ưu tiên và bước đi phù hợp với quy mô của bạn — không ràng buộc.

  • Phản hồi trong vòng 1 ngày làm việc
  • Bảo mật thông tin trao đổi
LIÊN HỆ

Gửi yêu cầu tư vấn

Chia sẻ nhu cầu của bạn, đội ngũ LexData sẽ phản hồi trong thời gian sớm nhất.

0/1.000

Thông tin bạn cung cấp chỉ được xử lý nhằm tiếp nhận và phản hồi yêu cầu này, theo Chính sách bảo vệ dữ liệu cá nhân của LexData.