Marketing, tracking & cookiePhân tích kỹ thuật và pháp lý khi triển khai Server-side Tracking, Meta Conversions API (CAPI) và Google Tag Manager Server: Quản lý băm dữ liệu SHA-256, chuyển dữ liệu ra nước ngoài và lập Consent Management Platform (CMP).
Case study & tình huống thực tếPhân tích 2 đại án rò rỉ dữ liệu của British Airways và Marriott International: Trách nhiệm pháp lý của Bên Kiểm soát khi xảy ra sự cố từ Vendor bên thứ ba và quy trình ứng phó khẩn cấp 72 giờ theo Luật PDPD.
Hợp đồng & vendor managementHướng dẫn chuyên sâu về cách soạn thảo và đàm phán Phụ lục Hợp đồng Xử lý Dữ liệu (DPA Annex) với các nhà cung cấp dịch vụ SaaS quốc tế như AWS, Google Cloud, Salesforce, HubSpot theo đúng Luật 91/2025/QH15 và Nghị định 356/2025/NĐ-CP.
Hợp đồng & vendor managementHướng dẫn chi tiết cho phòng IT & Procurement rà soát an toàn thông tin của bên thứ ba, xây dựng bảng hỏi thẩm định TPRM và Phụ lục hợp đồng DPA theo Luật PDPD.
Chuyển dữ liệu ra nước ngoàiPhân tích tính hợp pháp khi doanh nghiệp Việt Nam sử dụng CRM, email marketing và SaaS nước ngoài theo Nghị định 356.
Hợp đồng & vendor managementChecklist các điều khoản bắt buộc trong hợp đồng xử lý dữ liệu cá nhân với vendor và đối tác.