Website bán hàng online thu thập nhiều loại dữ liệu cá nhân hơn hẳn website thông thường — thông tin thanh toán, địa chỉ giao hàng, lịch sử mua hàng, hành vi duyệt web. Đây cũng là nhóm website có rủi ro tuân thủ cao nhất trong toàn bộ cluster Website Compliance.
📌 Trả lời nhanh: Website TMĐT có 5 điểm rủi ro đặc thù cần rà soát: (1) dữ liệu thanh toán và thông tin thẻ, (2) tracking giỏ hàng bỏ dở dùng cho remarketing, (3) chương trình khách hàng thân thiết thu thập dữ liệu sâu, (4) chia sẻ dữ liệu với đơn vị vận chuyển, (5) dữ liệu đánh giá/review sản phẩm có thể gắn với danh tính người mua.
1. Dữ liệu thanh toán — rủi ro cao nhất, cần tách biệt xử lý
Website TMĐT thường không tự lưu trữ thông tin thẻ (đã chuyển qua cổng thanh toán như VNPay, Momo, ZaloPay, Stripe…), nhưng vẫn cần rà soát:
- Website có tự ý lưu bất kỳ phần nào của thông tin thẻ (dù chỉ 4 số cuối) không cần thiết không
- Log giao dịch có chứa thông tin nhạy cảm không được mã hoá không
- Đơn vị cổng thanh toán có được nêu rõ trong Chính sách Bảo mật là bên xử lý dữ liệu thay mặt doanh nghiệp không
Nguyên tắc an toàn nhất: không tự lưu trữ bất kỳ dữ liệu thanh toán nào, để toàn bộ luồng xử lý qua cổng thanh toán bên thứ 3 đã có chứng nhận bảo mật (PCI DSS) — giảm tối đa trách nhiệm và rủi ro cho website.
2. Tracking giỏ hàng bỏ dở (Abandoned Cart) cho remarketing
Đây là kỹ thuật marketing phổ biến: gửi email/quảng cáo nhắc nhở khi khách bỏ giỏ hàng chưa thanh toán. Về bản chất, đây là hành vi thu thập và sử dụng dữ liệu hành vi (email, sản phẩm đã xem) cho mục đích marketing — cần có sự đồng ý riêng, không thể ngầm định chỉ vì khách đã nhập email lúc checkout.
Cách triển khai đúng: tách rõ 2 loại đồng ý — (a) đồng ý xử lý đơn hàng (bắt buộc để hoàn tất giao dịch, không cần hỏi thêm), và (b) đồng ý nhận email marketing/remarketing (cần checkbox riêng, không tick sẵn). Nhiều website hiện gộp chung 2 loại này khiến vi phạm nguyên tắc “thu thập theo đúng mục đích đã thông báo”.
3. Chương trình khách hàng thân thiết (Loyalty Program)
Chương trình tích điểm, thẻ thành viên thường thu thập dữ liệu sâu hơn giao dịch thông thường: ngày sinh (để tặng ưu đãi sinh nhật), lịch sử mua hàng chi tiết, sở thích sản phẩm. Cần:
- Có điều khoản riêng cho chương trình thành viên (không gộp chung điều khoản mua hàng thông thường)
- Cho phép khách hàng rút khỏi chương trình và yêu cầu xóa dữ liệu liên quan bất kỳ lúc nào
- Rà soát việc dùng dữ liệu mua hàng để “profiling” (phân tích hành vi, dự đoán sở thích) — nếu có, cần minh bạch về việc này trong chính sách
4. Chia sẻ dữ liệu với đơn vị vận chuyển
Tên, số điện thoại, địa chỉ giao hàng bắt buộc phải chia sẻ với đơn vị vận chuyển (GHN, GHTK, Viettel Post, Grab…) để hoàn tất đơn hàng — đây là chia sẻ hợp lý, cần thiết cho mục đích giao dịch. Tuy nhiên cần:
- Nêu rõ trong Chính sách Bảo mật rằng dữ liệu giao hàng được chia sẻ với đơn vị vận chuyển đối tác
- Đảm bảo chỉ chia sẻ đúng dữ liệu cần thiết (tên, SĐT, địa chỉ) — không chia sẻ thêm lịch sử mua hàng hoặc thông tin không liên quan đến việc giao hàng
5. Dữ liệu đánh giá/review sản phẩm

Review sản phẩm thường hiển thị công khai tên người đánh giá (hoặc username) — đây là 1 hình thức công khai dữ liệu cá nhân, cần có sự đồng ý rõ ràng. Cân nhắc:
- Cho phép khách hàng chọn hiển thị tên đầy đủ, viết tắt, hoặc ẩn danh khi đánh giá
- Không tự động hiển thị thông tin khác (địa chỉ, số điện thoại) kèm theo review
Bảng tóm tắt 5 điểm rủi ro và hành động cần làm
| Điểm rủi ro | Hành động cần làm |
|---|---|
| Dữ liệu thanh toán | Không tự lưu trữ, dùng cổng thanh toán uy tín, nêu rõ trong chính sách |
| Tracking giỏ hàng bỏ dở | Tách riêng đồng ý xử lý đơn hàng và đồng ý remarketing |
| Chương trình thành viên | Điều khoản riêng, cho phép rút khỏi chương trình dễ dàng |
| Chia sẻ với vận chuyển | Chỉ chia sẻ dữ liệu cần thiết, nêu rõ trong chính sách |
| Đánh giá sản phẩm | Cho phép tùy chọn mức độ hiển thị danh tính |
Câu hỏi thường gặp
Website TMĐT nhỏ, mới bắt đầu có cần làm đầy đủ các điểm trên ngay không? Nên ưu tiên theo mức độ rủi ro: dữ liệu thanh toán (rủi ro cao nhất, xử lý ngay) → tracking remarketing (phổ biến, dễ vi phạm) → các điểm còn lại có thể triển khai dần khi mở rộng quy mô.
Dùng nền tảng TMĐT có sẵn (Shopee, Lazada, TikTok Shop) có cần lo về vấn đề này không? Trách nhiệm tuân thủ trên các nền tảng lớn phần lớn thuộc về nền tảng đó (họ có hệ thống compliance riêng), nhưng người bán vẫn cần cẩn trọng khi tự thu thập thêm dữ liệu khách hàng ngoài nền tảng (vd lưu số điện thoại khách để chăm sóc riêng qua Zalo/Facebook).
Có cần xin phép riêng cho việc gửi hóa đơn điện tử qua email không? Gửi hóa đơn/xác nhận đơn hàng thuộc mục đích thực hiện giao dịch, không cần đồng ý riêng như marketing — nhưng cần đảm bảo email chứa thông tin đơn hàng được gửi bảo mật, không lộ cho bên không liên quan.
Dữ liệu khách hàng cũ (thu thập trước 01/01/2026) có cần xử lý lại theo luật mới không? Nên rà soát lại toàn bộ dữ liệu hiện có để đảm bảo tuân thủ nguyên tắc thời hạn lưu trữ và mục đích sử dụng theo luật mới — dữ liệu thu thập trước đây không tự động được miễn trừ khỏi nghĩa vụ tuân thủ khi luật mới có hiệu lực.
Nguồn tham khảo
- Luật Bảo vệ Dữ liệu Cá nhân, số 91/2025/QH15
- Nghị định số 356/2025/NĐ-CP, Chương II (yêu cầu về cơ chế đồng ý và chia sẻ dữ liệu)





