Sử dụng và bảo vệ dữ liệu
Bài này hữu ích khi có người xin dùng dữ liệu khách hàng cho một mục đích mới.
Đọc xong bạn hiểu gì
- Phân biệt nhãn nội bộ với phân loại dữ liệu cá nhân, dữ liệu cốt lõi và dữ liệu quan trọng theo pháp luật
- Xét quyền truy cập theo việc cần làm, vai trò, phần dữ liệu cần dùng và thao tác được phép
- Dùng ma trận truy cập để ghi rõ giới hạn, phần chờ xác nhận và người cần hỏi
- Biết những câu hỏi về mục đích mới, lưu giữ và xoá nên chuyển cho pháp chế
Khoảng 15 phút đọc.
Bối cảnh
Sao Mai là một chuỗi cửa hàng tạp hoá và đồ gia dụng. Chuỗi bắt đầu từ một cửa hàng và đang mở thêm cửa hàng mới. Mỗi cửa hàng bán hàng qua máy tính tiền; dữ liệu bán hàng được gửi về văn phòng để các phòng ban làm báo cáo. Tên chuỗi và mọi số liệu trong bài là giả lập.
Ngày 15/09/2026, nhóm Tiếp thị xin danh sách khách hàng để gửi ưu đãi. Trong tình huống giả lập này, bộ phận Chăm sóc khách hàng đang dùng danh sách để liên hệ xử lý yêu cầu của khách. Nhóm Tiếp thị cho rằng đều là nhân viên Sao Mai thì có thể dùng chung tệp. Người giữ tệp chưa biết ai được chốt việc dùng cho mục đích mới.
Tệp mang nhãn “hạn chế” trong đề xuất phân loại nội bộ. Nhưng nhãn ấy chưa trả lời được việc gửi ưu đãi có phù hợp hay không, cũng chưa nói người nhận được xem, sửa hay tải toàn bộ danh sách. Nếu đang giữ tệp, bạn sẽ xử lý thế nào?
Bài không tư vấn pháp lý.
Ba cách phân loại trả lời những câu hỏi khác nhau
Phân loại nội bộ: tổ chức muốn chia sẻ tới đâu
Phân loại nội bộ (internal data classification) là cách tổ chức đặt nhãn để hướng dẫn việc chia sẻ và bảo vệ dữ liệu trong công việc. Ví dụ, Sao Mai có thể dùng “công khai” cho tài liệu giới thiệu đã duyệt, “nội bộ” cho hướng dẫn làm việc và “hạn chế” cho danh sách khách hàng. Đây là nhãn minh hoạ; mỗi tổ chức cần quy định ý nghĩa và cách dùng nhãn.
Khi dùng nhãn “hạn chế”, cần ghi rõ ai được đọc và cho việc gì, vì nhãn trên tên tệp không ngăn được người nhận chuyển tệp đi. Với yêu cầu dùng một lần, ghi giới hạn trong phiếu yêu cầu có thể đủ; chưa cần xây bộ nhãn khi chưa có nhu cầu dùng rộng hơn.
Dữ liệu cá nhân: phần cần đối chiếu quy định riêng
Dữ liệu cá nhân (personal data) là cách phân loại theo pháp luật, khác với nhãn do tổ chức tự đặt. Trong ví dụ, các cột mô tả một khách hàng và cách liên hệ với họ là phần cần rà soát về dữ liệu cá nhân khi áp dụng mẫu cho danh sách thật.
Văn bản cho phần này gồm Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 và Nghị định 356/2025/NĐ-CP, cùng có hiệu lực từ 01/01/2026. Khi mục đích chuyển từ xử lý yêu cầu sang gửi ưu đãi, câu hỏi cần chuyển cho pháp chế là: căn cứ nào cho phép dùng phần dữ liệu này vào việc mới, và những điều kiện nào cần được xác nhận?
Dữ liệu cốt lõi và quan trọng: đối chiếu danh mục pháp luật
Dữ liệu cốt lõi (core data) và dữ liệu quan trọng (important data) là các cách phân loại theo pháp luật, cần đối chiếu văn bản và danh mục tương ứng. Tệp rất cần cho việc bán hàng không vì thế mà thuộc các loại này; không dùng nghĩa thông thường của chữ “cốt lõi” hay “quan trọng” để gắn nhãn pháp lý.
Văn bản cho phần này gồm Luật Dữ liệu 60/2024/QH15, Nghị định 165/2025/NĐ-CP và Quyết định 20/2025/QĐ-TTg, cùng có hiệu lực từ 01/07/2025. Cần nhờ người có chuyên môn đối chiếu bảng khách hàng Sao Mai với danh mục áp dụng.
Danh mục dữ liệu cốt lõi và quan trọng có thể thay đổi: Quyết định 1308/QĐ-TTg ngày 18/07/2026 giao nhiệm vụ sửa đổi Quyết định 20/2025 trong năm 2026. Khi áp dụng, hãy kiểm văn bản đang có hiệu lực.
| Cách phân loại | Căn cứ | Điều cần làm rõ ở Sao Mai |
|---|---|---|
| Nội bộ | Quy định của tổ chức | Nhãn “hạn chế” cho phép chia sẻ với những người nào, để làm việc gì |
| Dữ liệu cá nhân | Pháp luật về bảo vệ dữ liệu cá nhân | Các cột và cách dùng nào cần đối chiếu quy định khi chuyển sang gửi ưu đãi |
| Dữ liệu cốt lõi và quan trọng | Pháp luật về dữ liệu và danh mục tương ứng | Bảng đang xét có thuộc phạm vi danh mục áp dụng hay không |
Một danh sách có thể mang nhãn nội bộ “hạn chế” và đồng thời cần rà soát theo pháp luật về dữ liệu cá nhân. Vì các cách phân loại không loại trừ nhau, hãy ghi riêng từng cách thay vì gom vào một cột rồi chọn một nhãn duy nhất.
Truy cập theo vai trò và mục đích
Quyền truy cập cần đủ cụ thể để người thực hiện biết được mở phần nào và làm gì. Với yêu cầu dùng dữ liệu khách hàng, nên tách các điểm sau:
- Việc cần làm: xử lý một yêu cầu của khách, xem kết quả theo cửa hàng hay gửi ưu đãi.
- Vai trò thực hiện: nhân viên chăm sóc khách hàng, người lập báo cáo hay nhân viên tiếp thị.
- Phần dữ liệu cần dùng: khách đang được giao xử lý, bảng tổng hợp hay danh sách liên hệ.
- Thao tác cần có: xem, sửa trường đã xác minh hay xuất tệp; mỗi thao tác cần giới hạn riêng.
- Người được chốt và phần còn chờ: ghi rõ điều kiện trước khi cấp quyền, không chỉ tên phòng ban.
Nếu chỉ cần xem kết quả theo cửa hàng, hãy xét bảng tổng hợp phù hợp. Còn việc liên hệ từng khách cần phần chi tiết đúng phạm vi đã xác nhận. Cần làm rõ mục đích trước khi chốt quyền truy cập.
Data Owner (người chịu trách nhiệm dữ liệu) là người được giao quyền quyết định và chịu trách nhiệm trong một phạm vi dữ liệu. Ở ví dụ này, đề xuất giao trưởng bộ phận Chăm sóc khách hàng chốt nhu cầu và giới hạn nội bộ của danh sách. Quyền ấy không thay cho việc hỏi pháp chế khi cần xác nhận điều kiện dùng cho mục đích mới.
Data Steward (người điều phối dữ liệu) theo dõi dữ liệu hằng ngày và giúp các bên làm theo quy tắc đã thống nhất. Trong ví dụ, họ ghi yêu cầu và phần chờ xác nhận. Data Custodian (người phụ trách kỹ thuật dữ liệu) lo lưu giữ, vận hành và thực hiện thay đổi kỹ thuật theo phạm vi được giao. Họ cấp quyền đã chốt và kiểm quyền thực tế; khả năng mở được tệp không trao cho họ quyền duyệt việc gửi ưu đãi.
Khi nhiều người dùng lại danh sách, nên ghi các giới hạn trong ma trận truy cập (access matrix), tức bảng nối vai trò và mục đích với dữ liệu, thao tác được phép.
Ví dụ giải sẵn
Bảng khách hàng và nhãn từng cột
Danh sách riêng cho B5 tại mốc 15/09/2026 dùng mã, tên và liên hệ giả lập không gọi được, không nối với hoá đơn B1, B4 hay có thêm lịch sử mua hàng.
| Mã khách | Tên hiển thị | Liên hệ giả lập |
|---|---|---|
| KH-A | Khách mẫu A | Liên hệ mẫu A — không gọi được |
| KH-B | Khách mẫu B | Liên hệ mẫu B — không gọi được |
| Mã khách | Cửa hàng phụ trách |
|---|---|
| KH-A | CH01 |
| KH-B | CH02 |
Các nhãn sau hướng dẫn xem xét cột khi dùng mẫu cho dữ liệu thật: nhãn nội bộ là đề xuất, còn ô “cần rà” ghi việc cần hỏi người có chuyên môn.
| Cột | Nhãn nội bộ đề xuất | Rà dữ liệu cá nhân |
|---|---|---|
| Mã khách | Hạn chế | Cần rà cùng các cột gắn với khách |
| Tên hiển thị | Hạn chế | Cần rà khi dùng tên khách thật |
| Liên hệ | Hạn chế | Cần rà khi dùng thông tin liên hệ thật |
| Cửa hàng phụ trách | Hạn chế trong danh sách khách | Cần rà phần gắn cửa hàng với khách |
| Cột | Rà dữ liệu cốt lõi và quan trọng |
|---|---|
| Mã khách | Chưa kết luận; đối chiếu danh mục cho bảng và cách dùng |
| Tên hiển thị | Chưa kết luận; đối chiếu danh mục cho bảng và cách dùng |
| Liên hệ | Chưa kết luận; đối chiếu danh mục cho bảng và cách dùng |
| Cửa hàng phụ trách | Chưa kết luận; đối chiếu danh mục cho bảng và cách dùng |
Mã khách không có tên người vẫn dùng để nối thông tin của cùng một khách trong mẫu. Cửa hàng đứng riêng chỉ mô tả cửa hàng, nhưng trong danh sách lại gắn với từng khách. Vì vậy, phần rà cần xem cả cách các cột được dùng cùng nhau, không chỉ tên cột. Bỏ tên hiển thị chưa đủ để khẳng định phần còn lại đã phù hợp cho mọi mục đích.
Ma trận truy cập đã điền: phạm vi và mục đích
Ma trận đề xuất dưới đây dùng cùng mã việc để ghép các phần, với giả định việc chăm sóc khách hàng và lập báo cáo đã được xác nhận phạm vi, còn việc gửi ưu đãi đang chờ.
| Mã việc và vai trò | Mục đích | Phần dữ liệu đề xuất |
|---|---|---|
| CS — Nhân viên Chăm sóc khách hàng | Liên hệ giải quyết yêu cầu đang được giao | Mã, tên, liên hệ và cửa hàng của khách có yêu cầu đó |
| BC — Người lập báo cáo Kinh doanh | Xem kết quả theo cửa hàng | Bảng tổng hợp theo cửa hàng đã xác nhận phù hợp; không nhận danh sách khách |
| TT — Nhân viên Tiếp thị | Gửi ưu đãi, là mục đích mới | Chưa cung cấp danh sách; chờ xác nhận nhu cầu và điều kiện dùng |
Ma trận truy cập đã điền: thao tác và giới hạn
| Mã việc | Thao tác đề xuất | Giới hạn |
|---|---|---|
| CS | Xem phần được giao; đề nghị sửa liên hệ có căn cứ | Không xuất toàn bộ danh sách; sửa theo xác minh và quy trình đã chốt |
| BC | Xem và xuất bảng tổng hợp trong phạm vi báo cáo | Không xem tên, mã hoặc liên hệ từng khách; không tự ghép thêm danh sách khách |
| TT | Chưa cấp quyền lấy danh sách cho gửi ưu đãi | Quyền đang có cho việc khác không được dùng thay cho xác nhận mục đích này |
Ma trận truy cập đã điền: quyết định và kiểm lại
| Mã việc | Đầu mối chốt đề xuất | Việc cần xác nhận |
|---|---|---|
| CS | Trưởng bộ phận Chăm sóc khách hàng trong phạm vi được giao | Khách nào thuộc yêu cầu được giao; xem và sửa đúng giới hạn |
| BC | Người có quyền ở Kinh doanh và Chăm sóc khách hàng | Bảng tổng hợp đáp ứng báo cáo, phù hợp để cung cấp; không mở kèm danh sách khách |
| TT | Trưởng bộ phận Chăm sóc khách hàng phối hợp Tiếp thị và pháp chế | Mục đích mới, căn cứ và điều kiện dùng, phần dữ liệu và thao tác cần thiết |
Cùng vai trò chăm sóc khách hàng, mỗi người chỉ xem khách thuộc yêu cầu mình được giao. Còn khi chuyển sang gửi ưu đãi, cần xét mục đích mới. Dòng TT chờ xác nhận, không có nghĩa Tiếp thị bị từ chối trong mọi trường hợp.
Nhân viên theo dõi danh sách làm vai Data Steward. Sau khi người có quyền chốt phạm vi, Data Custodian cấp quyền và cùng Data Steward thử xem có mở được phần ngoài phạm vi không. Nếu hệ thống chỉ cho mở cả tệp, cần báo lại và xét cung cấp bản riêng đúng phạm vi đã xác nhận; chưa tạo được bản phù hợp thì tiếp tục chờ.
Khi người dùng đổi việc hoặc xử lý xong yêu cầu, Data Steward đối chiếu quyền với công việc còn làm, báo người có quyền chốt điều chỉnh để kỹ thuật thực hiện. Với tệp cung cấp riêng, cần ghi người nhận và phạm vi bản đã gửi. Đóng quyền ở tệp nguồn không xử lý được bản đã xuất; cách xử lý bản ấy cần được xác nhận theo quy định áp dụng.
Phiếu chuyển pháp chế đã điền: mục đích mới
| Mục | Nội dung trao đổi |
|---|---|
| Yêu cầu | Tiếp thị xin dùng danh sách để gửi ưu đãi ngày 15/09/2026 |
| Cách dùng trước đó trong tình huống | Chăm sóc khách hàng liên hệ giải quyết yêu cầu của khách |
| Phần định xin | Mã khách, tên hiển thị, liên hệ và cửa hàng phụ trách |
| Điều chưa rõ | Căn cứ và điều kiện dùng cho mục đích gửi ưu đãi; người được nhận và thao tác cần có |
| Câu hỏi chuyển pháp chế | Mục đích mới có thể thực hiện trong những điều kiện nào, cần xác nhận điều gì trước khi cung cấp dữ liệu? |
| Phương án trước khi có trả lời | Chưa cung cấp danh sách cho mục đích mới; Tiếp thị mô tả rõ nhu cầu |
| Phương án nếu chỉ cần tìm hiểu theo cửa hàng | Xét bảng tổng hợp và xác nhận riêng phạm vi, điều kiện cung cấp |
Câu hỏi về lưu giữ và xoá chuyển pháp chế
- Với danh sách gốc và từng bản dùng cho chăm sóc khách hàng, căn cứ nào quyết định thời gian lưu giữ? Mục đích còn tiếp tục hay đã kết thúc ảnh hưởng thế nào?
- Với bản xuất cho báo cáo hoặc gửi sang nhóm khác, cần áp dụng thời gian lưu giữ và cách xử lý nào? Những người nhận nào cần được thông báo?
- Khi khách đề nghị xoá thông tin, cần kiểm điều kiện, hồ sơ và các nghĩa vụ liên quan nào trước khi quyết định? Phần nào cần trao đổi thêm với bộ phận nghiệp vụ?
- Phạm vi xử lý gồm những nơi nào: bản gốc, bản đã xuất và bản sao lưu? Cần xác nhận cách thực hiện và bằng chứng hoàn tất ra sao?
- Người nào được quyết định, người nào thực hiện và cần ghi lại những gì để kiểm lại?
Khi nào nên làm, khi nào chưa cần
Nên làm: duy trì ma trận khi nhiều bộ phận dùng lại dữ liệu khách hàng, quyền thường bị cấp theo tên phòng ban hoặc mục đích dùng thay đổi. Bắt đầu từ danh sách đang được xin dùng và thao tác cần thiết.
Có cách khác: với yêu cầu đơn lẻ, phạm vi nhỏ, phiếu ghi vai trò, mục đích, dữ liệu, thao tác và người được chốt có thể đủ. Dùng bảng tổng hợp thay danh sách chi tiết khi bảng ấy đáp ứng nhu cầu và đã được xác nhận phù hợp để cung cấp; còn việc liên hệ từng khách vẫn cần phần chi tiết.
Chưa cần làm: mua công cụ riêng hoặc lập ma trận cho toàn tổ chức khi nhóm nhỏ đã ghi rõ giới hạn và kiểm được quyền. Dù dùng cách nào, phần chưa rõ về pháp luật vẫn cần chuyển cho pháp chế.
Tự làm
Một người đổi nhãn tệp khách hàng từ 'hạn chế' thành 'nội bộ' rồi đề nghị gửi cho Tiếp thị. Nhãn mới đã đủ để chốt việc gửi ưu đãi chưa?
Gợi ý
Xem đáp án
Chưa đủ. Cần kiểm quyền và lý do đổi nhãn, đồng thời chuyển yêu cầu cho Data Owner phối hợp pháp chế xác nhận căn cứ, điều kiện gửi ưu đãi trước khi cung cấp danh sách.
Nếu chỉ cần xem kết quả theo cửa hàng, có thể xét bảng tổng hợp và xác nhận riêng việc cung cấp. Nếu gửi ưu đãi đã được xác nhận cùng điều kiện áp dụng, cấp dữ liệu đúng phạm vi ấy. Chưa cần đổi cả hệ thống nhãn để xử lý một yêu cầu.
Một nhân viên Chăm sóc khách hàng đã xem được khách đang được giao xử lý. Người đó chuyển sang hỗ trợ Tiếp thị và muốn dùng quyền cũ để tải danh sách gửi ưu đãi. Có thể giữ nguyên quyền không?
Gợi ý
Xem đáp án
Quyền cũ chỉ phục vụ xử lý yêu cầu của khách, không cho xuất toàn bộ danh sách. Cần báo người có quyền xét lại công việc, điều chỉnh quyền không còn phù hợp và xác nhận riêng yêu cầu gửi ưu đãi.
Giữ quyền cho phần chăm sóc khách hàng còn làm; nếu việc tiếp thị đã được xác nhận phạm vi, xét cấp quyền tương ứng. Không cần thu mọi quyền chỉ vì đổi việc, cũng chưa cần cấp thao tác tải danh sách khi không có nhu cầu.
Nhóm đề nghị đặt chung một thời hạn lưu giữ cho danh sách gốc, bản gửi báo cáo và bản gửi ưu đãi để dễ quản lý. Nên chuyển những gì cho pháp chế?
Gợi ý
Xem đáp án
Chuyển danh sách các bản, mục đích, nơi lưu, người nhận và câu hỏi về căn cứ lưu giữ, điều kiện xoá, phạm vi thực hiện, gồm cả bản đã xuất và bản sao lưu. Mong muốn dễ quản lý không đủ để chốt một thời hạn chung.
Có thể áp dụng quy định đã được xác nhận phù hợp với loại dữ liệu và mục đích; bản mới hay trường hợp ngoài phạm vi ấy cần hỏi thêm. Chưa cần công cụ lưu giữ riêng để gửi câu hỏi, chỉ cần danh sách rõ các bản và nơi giữ.
Hiểu nhầm thường gặp
“Nhãn nội bộ là kết luận phân loại theo pháp luật.” Nhãn nội bộ do tổ chức đặt. Phân loại dữ liệu cá nhân, dữ liệu cốt lõi và quan trọng cần đối chiếu căn cứ riêng; không chọn một nhãn để thay cho tất cả các cách phân loại.
“Cùng làm ở Sao Mai thì dùng danh sách cho việc gì cũng được.” Quyền trong phương án gắn với vai trò, mục đích, phần dữ liệu và thao tác. Chuyển việc cần xét lại giới hạn, dù tài khoản vẫn mở được tệp.
“Bỏ tên khách là có thể gửi phần còn lại.” Mã khách và các cột đi cùng vẫn có thể dùng để nối thông tin của một khách trong ví dụ. Cần xét cả bản định gửi và cách dùng, không kết luận chỉ từ việc bỏ một cột.
“Có ma trận là quyền trên phần mềm đã đúng.” Ma trận ghi phương án hoặc quyết định. Kỹ thuật còn phải thực hiện và kiểm lại quyền thực tế; dòng đang chờ không được coi là dòng đã duyệt. Bảng cũng không thay cho việc xác nhận điều kiện pháp lý.
Tóm tắt
- Nhãn nội bộ, phân loại dữ liệu cá nhân và phân loại dữ liệu cốt lõi, quan trọng có căn cứ khác nhau. Cùng một dữ liệu có thể cần xét theo nhiều cách.
- Xét quyền theo vai trò và mục đích, rồi ghi rõ phần dữ liệu và thao tác. Mở được tệp chưa có nghĩa được dùng cho mục đích mới.
- Ma trận giúp trao đổi và kiểm lại quyền. Khi dùng cho công việc, cần phân biệt đề xuất, phần chờ xác nhận và phần đã được người có quyền chốt.
- Lưu giữ và xoá là những câu hỏi chuyển pháp chế. Không đặt một thời hạn chung cho mọi dữ liệu.
Thuật ngữ trong bài
| Tiếng Việt | Tiếng Anh |
|---|---|
| Phân loại nội bộ | Internal data classification |
| Dữ liệu cá nhân | Personal data |
| Dữ liệu cốt lõi | Core data |
| Dữ liệu quan trọng | Important data |
| Ma trận truy cập | Access matrix |
| Người chịu trách nhiệm dữ liệu | Data Owner |
| Người điều phối dữ liệu | Data Steward |
| Người phụ trách kỹ thuật dữ liệu | Data Custodian |
Mẫu tải về: Ma trận truy cập (Excel); Phiếu chuyển pháp chế (Word). Nội dung giống bảng đã điền ở mục Ví dụ giải sẵn, để trống cho bạn điền.
Bài liên quan: “Quyền quyết định và trách nhiệm”, “Thuật ngữ và metadata”, “Chất lượng dữ liệu”.