Kiến thứcTài NguyênTin tức

Website của bạn đang âm thầm thu thập dữ liệu nhạy cảm mà bạn không hay biết? 

13/08/2026
Website của bạn đang âm thầm thu thập dữ liệu nhạy cảm mà bạn không hay biết? 
Website của bạn đang âm thầm thu thập dữ liệu nhạy cảm mà bạn không hay biết? 

Khi nhắc đến “dữ liệu nhạy cảm”, phần lớn mọi người liên tưởng ngay đến hồ sơ y tế, số tài khoản ngân hàng hay kết quả xét nghiệm gen. Cách hiểu này không sai nhưng còn thiếu rất nhiều.

Theo Luật Bảo vệ dữ liệu cá nhân 2025, phạm vi dữ liệu được xem là nhạy cảm rộng hơn đáng kể so với nhận thức thông thường. Và điều đáng lo ngại là một phần không nhỏ trong số đó đang được thu thập âm thầm qua những tính năng tưởng chừng vô hại trên website doanh nghiệp, từ form đặt hàng có bật định vị, chức năng tìm chi nhánh gần nhất, đến biểu mẫu đăng ký tư vấn tài chính hay upload ảnh đại diện.

Vấn đề không nằm ở việc sở hữu những tính năng này. Vấn đề là dữ liệu nhạy cảm chịu một cơ chế bảo vệ nghiêm ngặt hơn hẳn theo luật và nếu doanh nghiệp không nhận diện đúng loại dữ liệu mình đang thu thập, sẽ không thể xin đúng hình thức đồng ý mà pháp luật yêu cầu.

Định nghĩa dữ liệu nhạy cảm theo Luật BVDLCN 2025

Theo quy định pháp luật hiện hành, Thông tin nhạy cảm (dữ liệu cá nhân nhạy cảm) là những thông tin gắn liền với quyền riêng tư của một người. Nếu bị lộ hoặc mất an toàn, các thông tin này sẽ gây ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của cá nhân đó.

Các loại thông tin nhạy cảm chính

  • Sức khỏe và y tế: Hồ sơ bệnh án, tình trạng bệnh tật, thông tin di truyền.
  • Đời tư và cá nhân: Quan điểm chính trị, niềm tin tôn giáo, đời sống tình dục.
  • Danh tính sinh học: Dữ liệu sinh trắc học như dấu vân tay, nhận diện khuôn mặt.
  • Tài chính và tài khoản: Số tài khoản ngân hàng, lịch sử giao dịch, mật khẩu định danh điện tử.
  • Định vị: Dữ liệu vị trí địa lý thực tế của người dùng

Điểm mấu chốt cần ghi nhớ: việc phân loại dữ liệu nhạy cảm dựa trên bản chất của loại thông tin, không phụ thuộc vào mục đích doanh nghiệp thu thập hay mức độ họ thực sự khai thác nó. Chỉ cần thu thập vị trí của khách hàng một lần duy nhất để giao hàng, đó vẫn là hành vi xử lý dữ liệu nhạy cảm và vẫn cần có sự đồng ý riêng biệt.

Khác biệt giữa dữ liệu thông thường và dữ liệu nhạy cảm

Sự khác biệt giữa dữ liệu cá nhân cơ bản và nhạy cảm không chỉ là danh mục thông tin mà còn ở mức độ rủi ro và biến động khi bị tiết lộ:

✔ Dữ liệu cá nhân cơ bản thường chỉ dẫn đến mức độ phiền toái thông thường như tin nhắn spam hoặc cuộc gọi làm phiền nếu bị lộ.

✔ Dữ liệu nhạy cảm, nếu bị xâm phạm có thể gây ra mất mát tài sản, phơi bày lối sống, xâm phạm đời sống riêng tư và các tổn thất nặng nề khác.

Dữ liệu cá nhân thông thường như họ tên, ngày sinh, giới tính, email, số điện thoại hay nghề nghiệp vẫn phải có sự đồng ý theo luật, nhưng không đòi hỏi hình thức đồng ý riêng biệt cho từng loại.

Ngược lại, dữ liệu nhạy cảm phải đáp ứng thêm hai yêu cầu bổ sung quan trọng. Yêu cầu thứ nhất là sự đồng ý phải được thể hiện tách bạch, độc lập, không được gộp vào một checkbox chung kiểu “Tôi đồng ý với điều khoản sử dụng”. Phải có một hành động đồng ý riêng, chỉ áp dụng cho loại dữ liệu nhạy cảm cụ thể đó, kèm theo mục đích xử lý rõ ràng.

Yêu cầu thứ hai là phải thông báo minh bạch cho người dùng biết họ đang cung cấp dữ liệu thuộc nhóm được bảo vệ ở mức cao hơn, ngay tại thời điểm thu thập, không phải sau khi họ đã hoàn tất điền thông tin.

Xem thêm:

Những tính năng website tưởng vô hại nhưng đang thu thập dữ liệu nhạy cảm

Tính năng định vị giao hàng hoặc tìm cửa hàng gần nhất

Bất kỳ tính năng nào yêu cầu bật GPS hoặc lấy vị trí hiện tại của người dùng đều đang thu thập dữ liệu vị trí, một nhóm dữ liệu nhạy cảm theo luật. Cần phân biệt rõ với trường hợp khách hàng tự nhập địa chỉ giao hàng cố định; chỉ dữ liệu vị trí thực tế theo thời gian thực mới thuộc diện nhạy cảm.

Form đăng ký tư vấn tài chính, bảo hiểm hoặc vay vốn

Đa số các biểu mẫu này thu thập thông tin về thu nhập, khoản vay hiện tại hoặc lịch sử tín dụng. Dù mục đích chỉ để sàng lọc khách hàng tiềm năng, đây vẫn là dữ liệu tài chính nhạy cảm cần được xử lý theo đúng quy định.

Biểu mẫu đặt lịch khám sức khỏe hoặc tư vấn dinh dưỡng

Bất kỳ trường thông tin nào hỏi về tình trạng bệnh lý, dị ứng hay tiền sử điều trị, dù chỉ để chuẩn bị hồ sơ trước khi khách đến, đều thuộc nhóm dữ liệu sức khỏe nhạy cảm.

Đăng nhập bằng nhận diện khuôn mặt hoặc vân tay

Xác thực sinh trắc học ngày càng phổ biến trên nhiều nền tảng, nhưng đây là nhóm dữ liệu chịu mức kiểm soát nghiêm ngặt nhất trong toàn bộ hệ thống phân loại.

Form đăng ký cho trẻ em tham gia khóa học hoặc sự kiện

Mọi dữ liệu liên quan đến trẻ em dưới 16 tuổi đều tự động thuộc nhóm nhạy cảm, và bắt buộc phải có sự đồng ý từ cha mẹ hoặc người giám hộ hợp pháp, không phải từ chính trẻ.

Một tình huống rất phổ biến mà doanh nghiệp thường bỏ sót

Hãy hình dung một website thương mại điện tử. Khách hàng đặt đơn, điền địa chỉ giao hàng và doanh nghiệp lưu lại để giao đúng nơi, đến đây hoàn toàn hợp lệ.

Nhưng sau đó, địa chỉ đó có thể được sử dụng tiếp cho nhiều mục đích khác: phân tích khu vực địa lý của khách hàng trong hệ thống báo cáo, chia sẻ với đối tác vận chuyển bên thứ ba, và chạy quảng cáo nhắm mục tiêu theo khu vực trên các nền tảng mạng xã hội.

Đây chính là ba mục đích sử dụng khác nhau cho cùng một loại dữ liệu vị trí, trong khi doanh nghiệp chỉ có được sự đồng ý ban đầu cho một mục đích duy nhất là giao hàng. Đây không phải tình huống hiếm gặp mà là cách vận hành dữ liệu marketing khá tiêu chuẩn tại nhiều doanh nghiệp nhưng theo quy định hiện hành, mỗi mục đích sử dụng riêng biệt đòi hỏi một lần xin phép riêng biệt.

Doanh nghiệp cần điều chỉnh gì khi form thu thập dữ liệu nhạy cảm?

Tách riêng hộp đồng ý cho từng loại dữ liệu nhạy cảm

Không thể gộp chung vào một checkbox duy nhất bao trùm mọi loại xử lý dữ liệu. Ví dụ, với một website bất động sản có tính năng tìm dự án gần vị trí người dùng, cách làm phổ biến hiện nay chỉ có một dòng “Tôi đồng ý với điều khoản sử dụng và chính sách bảo mật” là chưa đạt chuẩn. Cách làm đúng cần có dòng riêng biệt, nêu rõ: sử dụng vị trí hiện tại để hiển thị dự án gần nhất, kèm hướng dẫn cách rút lại sự đồng ý này bất kỳ lúc nào.

Nêu rõ mục đích sử dụng ngay tại điểm thu thập

Người dùng cần biết dữ liệu sẽ dùng để làm gì, lưu trong bao lâu và có chia sẻ với bên nào không thông tin này cần xuất hiện ngay tại form, không phải giấu trong một tài liệu chính sách bảo mật dài hàng chục trang mà hiếm ai đọc hết.

Đảm bảo cơ chế rút lại đồng ý hoạt động thực chất

Sự đồng ý đối với dữ liệu nhạy cảm cần có cơ chế rút lại rõ ràng và dễ thực hiện. Quan trọng hơn, khi người dùng rút lại, hành động đó phải được đồng bộ xuống toàn bộ hệ thống đang sử dụng dữ liệu đó, không chỉ dừng lại ở việc ghi nhận trong cơ sở dữ liệu rồi bỏ qua.

Một số câu hỏi thường gặp

Số điện thoại có được xem là dữ liệu nhạy cảm không? Không, số điện thoại thuộc nhóm dữ liệu thông thường. Tuy nhiên doanh nghiệp vẫn cần xin đồng ý riêng cho từng mục đích sử dụng cụ thể dùng để giao hàng là một sự đồng ý, gửi tin nhắn marketing là một sự đồng ý khác, và chia sẻ với đối tác lại là một sự đồng ý riêng biệt nữa.

Địa chỉ nhà cố định (không phải GPS) có phải dữ liệu nhạy cảm không? Thông thường địa chỉ do khách hàng tự điền được xem là dữ liệu thông thường. Dữ liệu vị trí nhạy cảm chủ yếu áp dụng cho vị trí thực tế theo thời gian thực. Dù vậy, ranh giới này có thể còn được làm rõ thêm qua văn bản hướng dẫn, nên cách tiếp cận an toàn nhất là xử lý cẩn trọng với cả hai loại.

Ảnh đại diện người dùng tải lên có phải dữ liệu sinh trắc học không? Chỉ khi bức ảnh đó được sử dụng để nhận diện danh tính thông qua công nghệ nhận diện khuôn mặt. Một ảnh đại diện thông thường không tự động rơi vào nhóm sinh trắc học, nhưng nếu doanh nghiệp dùng AI phân tích đặc điểm khuôn mặt từ ảnh đó thì đã vượt ngưỡng.

Nếu khách hàng tự nguyện chia sẻ thông tin nhạy cảm trong khung chat hỗ trợ thì sao? Doanh nghiệp vẫn có nghĩa vụ xử lý đúng chuẩn không lưu trữ lâu hơn mức cần thiết, không sử dụng cho mục đích nào khác ngoài việc hỗ trợ khách hàng trong tình huống đó, và phải có biện pháp bảo vệ phù hợp.

Khóa học Quản trị Bảo vệ dữ liệu cá nhân

Khóa học “Quản trị Bảo vệ dữ liệu cá nhân” do Trung tâm Trọng tài Thương nhân Việt Nam (VTA), Học viện ACC và 405CYSE đồng tổ chức được thiết kế để giải quyết chính xác những tình huống thực tế như trên.

Với 30 giờ học trải dài 10 buổi, chương trình trang bị năng lực kiểm kê và phân loại dữ liệu khoa học, tư duy quản trị dựa trên rủi ro để tích hợp cơ chế bảo vệ quyền riêng tư ngay từ khâu thiết kế sản phẩm, cùng kỹ năng xử lý các tình huống dữ liệu xuyên phòng ban đúng như ví dụ về địa chỉ giao hàng bị tái sử dụng cho nhiều mục đích đã nêu ở trên.

Tìm hiểu thêm về khóa học tại đây: Chương trình đào tạo Chuyên gia Bảo vệ dữ liệu cá nhân

Đào tạo Bảo vệ dữ liệu cá nhân
Đào tạo Bảo vệ dữ liệu cá nhân