
Nội dung
Xóa dữ liệu cá nhân là một trong những khoảng trống nguy hiểm nhất giữa bộ phận Pháp lý và bộ phận Kỹ thuật khi triển khai tuân thủ bảo vệ dữ liệu cá nhân, và cũng là khoảng trống mà nhiều DPO chưa từng nghĩ đến cho tới khi bị kiểm tra thực tế.
Câu chuyện phổ biến diễn ra như sau. Bộ phận Pháp lý soạn thảo chính sách rõ ràng: “Khi khách hàng yêu cầu xóa dữ liệu, chúng tôi sẽ thực hiện trong thời hạn luật định.” Bộ phận Kỹ thuật nhận yêu cầu và xử lý bằng cách đánh dấu hồ sơ là “đã xóa” trong hệ thống nhưng thực chất dữ liệu vẫn nằm nguyên vẹn, chỉ bị ẩn khỏi giao diện hiển thị. Đây là kỹ thuật “xóa mềm” (soft delete) rất phổ biến trong giới lập trình, vì xóa cứng (hard delete) có nguy cơ làm gãy các liên kết dữ liệu giữa các module trong hệ thống.
Về mặt vận hành kỹ thuật, đây là lựa chọn hoàn toàn hợp lý. Nhưng về mặt pháp lý, đây là vi phạm trực tiếp.
Vì sao “ẩn dữ liệu” không đồng nghĩa với “xóa dữ liệu” theo luật?
Pháp luật yêu cầu việc xóa, hủy dữ liệu cá nhân phải được thực hiện bằng các biện pháp an toàn; ngăn chặn hoạt động xâm nhập và khôi phục trái phép dữ liệu cá nhân đã bị xóa, hủy. Đây là tiêu chuẩn cao hơn nhiều so với việc chỉ ẩn khỏi màn hình hiển thị.
Với cách xử lý soft delete thông thường, ba vấn đề vẫn tồn tại:
Thứ nhất, quản trị viên hệ thống vẫn có thể truy vấn và đọc được dữ liệu đã bị đánh dấu xóa thông qua câu lệnh truy vấn cơ sở dữ liệu trực tiếp.
Thứ hai, các bản sao lưu (backup) chạy hàng đêm vẫn tiếp tục lưu giữ đầy đủ thông tin đó, đôi khi trong nhiều tháng theo chính sách lưu trữ backup của doanh nghiệp.
Thứ ba, dữ liệu vẫn có thể tồn tại rải rác trong các hệ thống liên quan khác như email, CRM hay công cụ phân tích hành vi khách hàng, những nơi mà bộ phận kỹ thuật thường không nghĩ đến khi xử lý một yêu cầu xóa.
Hệ quả là khi cơ quan chức năng đặt câu hỏi cụ thể “dữ liệu của khách hàng X đã thực sự được xóa chưa?”, doanh nghiệp không có cách nào chứng minh được điều đó, dù đã có chính sách xóa dữ liệu bằng văn bản rất rõ ràng.
Chính sách xóa dữ liệu cá nhân chỉ là bước đầu tiên, không phải bước cuối cùng
Đây là điểm mà nhiều DPO đang hiểu chưa đầy đủ. Việc soạn thảo một chính sách xóa dữ liệu đúng thời hạn luật định là điều kiện cần, nhưng chưa phải điều kiện đủ để chứng minh tuân thủ thực chất.
DPO cần chủ động kiểm tra thực tế, yêu cầu bộ phận Kỹ thuật chứng minh bằng bằng chứng cụ thể rằng dữ liệu đã được xóa thật, không chỉ bị ẩn trên giao diện người dùng.
Bốn câu hỏi quan trọng mà DPO cần đặt ra với đội ngũ kỹ thuật trong mọi trường hợp xử lý yêu cầu xóa dữ liệu:
- Dữ liệu có bị xóa khỏi cơ sở dữ liệu chính hay không?
- Dữ liệu có bị xóa khỏi các hệ thống liên quan khác như email, CRM, công cụ phân tích hay không?
- Dữ liệu có bị xóa khỏi các bản sao lưu hay không?
- Có bằng chứng cụ thể ghi nhận rằng việc xóa đã thực sự được thực hiện hay không?
Nếu DPO không thể trả lời chắc chắn cả bốn câu hỏi này, chính sách xóa dữ liệu trên giấy tờ vẫn chưa có giá trị bảo vệ pháp lý thực tế cho doanh nghiệp.
Vì sao hệ thống cũ khó đáp ứng yêu cầu xóa triệt để?
Phần lớn hệ thống công nghệ thông tin của doanh nghiệp được xây dựng trong nhiều năm với một nguyên tắc thiết kế xuyên suốt: không bao giờ mất dữ liệu. Đây từng là nguyên tắc hoàn toàn đúng đắn, giúp đảm bảo tính toàn vẹn dữ liệu nghiệp vụ, phục vụ báo cáo, phân tích và truy xuất khi cần.
Nhưng khung pháp lý mới đòi hỏi một khả năng hoàn toàn khác: khả năng xóa dữ liệu có kiểm soát, theo yêu cầu cụ thể của từng chủ thể dữ liệu, trong thời hạn xác định. Đây là mâu thuẫn thiết kế mà nhiều hệ thống hiện tại chưa được chuẩn bị để xử lý
Hai hướng tiếp cận giúp đáp ứng yêu cầu xóa dữ liệu cá nhân mà không làm sập hệ thống
Hướng 1: Tách thông tin cá nhân ra khỏi dữ liệu nghiệp vụ
Cách tiếp cận này giữ nguyên toàn bộ dữ liệu nghiệp vụ cần thiết cho báo cáo và phân tích – ví dụ lịch sử đơn hàng, số liệu giao dịch – trong khi phần thông tin nhận dạng cá nhân như họ tên, địa chỉ, số điện thoại được lưu trữ tách biệt và có thể xóa độc lập mà không ảnh hưởng đến dữ liệu nghiệp vụ còn lại.
Đây là nguyên tắc kiến trúc dữ liệu quan trọng: tách biệt danh tính (identity) khỏi hành vi (behavior). Khi cần xóa, hệ thống chỉ cần xử lý phần danh tính, trong khi dữ liệu hành vi vẫn được giữ lại dưới dạng ẩn danh phục vụ phân tích kinh doanh mà không còn liên kết được với cá nhân cụ thể.
Hướng 2: Xây dựng luồng xóa có ghi nhận đầy đủ
Mỗi yêu cầu xóa dữ liệu cần tạo ra một tiến trình riêng biệt và có thể theo dõi được: có trạng thái xử lý rõ ràng, có nhật ký ghi nhận từng bước hoàn thành, và có dấu thời gian cụ thể cho mỗi giai đoạn. Với cách tiếp cận này, DPO và bộ phận Pháp lý có thể kiểm tra lại bất kỳ lúc nào để xác nhận yêu cầu đã được xử lý đúng quy trình và đúng thời hạn, thay vì chỉ tin tưởng vào lời khẳng định miệng từ đội kỹ thuật.
Bài toán thời hạn: có khả thi không?
Đây là câu hỏi thực tế mà nhiều đội kỹ thuật đang phải đối mặt: khi nhận được yêu cầu xóa dữ liệu từ khách hàng, làm thế nào để đáp ứng kịp thời hạn ngắn theo quy định của Nghị định 356/2025/NĐ-CP, mà không làm hỏng dữ liệu báo cáo quan trọng đang phục vụ vận hành kinh doanh của công ty?
Câu trả lời không nằm ở việc xử lý thủ công từng trường hợp khi có yêu cầu phát sinh cách làm này gần như chắc chắn không thể đáp ứng đúng hạn khi số lượng yêu cầu tăng lên. Câu trả lời nằm ở việc thiết kế sẵn kiến trúc dữ liệu và quy trình tự động hóa từ trước, theo đúng hai hướng tiếp cận đã nêu ở trên, để khi yêu cầu xóa phát sinh, hệ thống có thể xử lý nhanh chóng, có kiểm soát và có bằng chứng đầy đủ.
Gỡ bỏ rào cản giữa bộ phận Pháp lý và Kỹ thuật
Khoảng trống giữa “viết chính sách đúng” và “vận hành đúng” không phải lỗi của riêng bộ phận nào. Đây là hệ quả tất yếu khi hai bộ phận vận hành theo hai ngôn ngữ và mục tiêu khác nhau: Pháp lý cần chứng minh tuân thủ, Kỹ thuật cần đảm bảo hệ thống ổn định. Vấn đề chỉ được giải quyết khi cả hai bên hiểu được ràng buộc và yêu cầu của nhau.
Đây chính là mục tiêu mà khóa học Quản Trị Bảo Vệ Dữ Liệu Cá Nhân hướng đến, mang lại góc nhìn toàn diện, giúp học viên nắm vững đồng thời cả quy định pháp lý lẫn yêu cầu kỹ thuật cốt lõi để giải quyết những bài toán như trên một cách hài hòa. Khóa học cũng là cơ hội để học viên trực tiếp thảo luận, trao đổi các tình huống thực tế cùng đội ngũ chuyên gia có kinh nghiệm thực chiến, từ đó mở rộng kiến thức và chủ động xây dựng phương án đảm bảo tuân thủ phù hợp với đặc thù hệ thống của chính tổ chức mình.
Tìm hiểu thêm về khóa học: Chương trình đào tạo Chuyên gia Bảo vệ dữ liệu cá nhân

