Sử dụng và bảo vệ dữ liệu

Bài này hữu ích khi có người xin dùng dữ liệu khách hàng cho một mục đích mới.

Đọc xong bạn hiểu gì

  • Phân biệt nhãn nội bộ với phân loại dữ liệu cá nhân, dữ liệu cốt lõi và dữ liệu quan trọng theo pháp luật
  • Xét quyền truy cập theo việc cần làm, vai trò, phần dữ liệu cần dùng và thao tác được phép
  • Dùng ma trận truy cập để ghi rõ giới hạn, phần chờ xác nhận và người cần hỏi
  • Biết những câu hỏi về mục đích mới, lưu giữ và xoá nên chuyển cho pháp chế

Khoảng 15 phút đọc.

Bối cảnh

Sao Mai là một chuỗi cửa hàng tạp hoá và đồ gia dụng. Chuỗi bắt đầu từ một cửa hàng và đang mở thêm cửa hàng mới. Mỗi cửa hàng bán hàng qua máy tính tiền; dữ liệu bán hàng được gửi về văn phòng để các phòng ban làm báo cáo. Tên chuỗi và mọi số liệu trong bài là giả lập.

Ngày 15/09/2026, nhóm Tiếp thị xin danh sách khách hàng để gửi ưu đãi. Trong tình huống giả lập này, bộ phận Chăm sóc khách hàng đang dùng danh sách để liên hệ xử lý yêu cầu của khách. Nhóm Tiếp thị cho rằng đều là nhân viên Sao Mai thì có thể dùng chung tệp. Người giữ tệp chưa biết ai được chốt việc dùng cho mục đích mới.

Tệp mang nhãn “hạn chế” trong đề xuất phân loại nội bộ. Nhưng nhãn ấy chưa trả lời được việc gửi ưu đãi có phù hợp hay không, cũng chưa nói người nhận được xem, sửa hay tải toàn bộ danh sách. Nếu đang giữ tệp, bạn sẽ xử lý thế nào?

Bài không tư vấn pháp lý.

Ba cách phân loại trả lời những câu hỏi khác nhau

Phân loại nội bộ: tổ chức muốn chia sẻ tới đâu

Phân loại nội bộ (internal data classification) là cách tổ chức đặt nhãn để hướng dẫn việc chia sẻ và bảo vệ dữ liệu trong công việc. Ví dụ, Sao Mai có thể dùng “công khai” cho tài liệu giới thiệu đã duyệt, “nội bộ” cho hướng dẫn làm việc và “hạn chế” cho danh sách khách hàng. Đây là nhãn minh hoạ; mỗi tổ chức cần quy định ý nghĩa và cách dùng nhãn.

Khi dùng nhãn “hạn chế”, cần ghi rõ ai được đọc và cho việc gì, vì nhãn trên tên tệp không ngăn được người nhận chuyển tệp đi. Với yêu cầu dùng một lần, ghi giới hạn trong phiếu yêu cầu có thể đủ; chưa cần xây bộ nhãn khi chưa có nhu cầu dùng rộng hơn.

Dữ liệu cá nhân: phần cần đối chiếu quy định riêng

Dữ liệu cá nhân (personal data) là cách phân loại theo pháp luật, khác với nhãn do tổ chức tự đặt. Trong ví dụ, các cột mô tả một khách hàng và cách liên hệ với họ là phần cần rà soát về dữ liệu cá nhân khi áp dụng mẫu cho danh sách thật.

Văn bản cho phần này gồm Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 và Nghị định 356/2025/NĐ-CP, cùng có hiệu lực từ 01/01/2026. Khi mục đích chuyển từ xử lý yêu cầu sang gửi ưu đãi, câu hỏi cần chuyển cho pháp chế là: căn cứ nào cho phép dùng phần dữ liệu này vào việc mới, và những điều kiện nào cần được xác nhận?

Dữ liệu cốt lõi và quan trọng: đối chiếu danh mục pháp luật

Dữ liệu cốt lõi (core data) và dữ liệu quan trọng (important data) là các cách phân loại theo pháp luật, cần đối chiếu văn bản và danh mục tương ứng. Tệp rất cần cho việc bán hàng không vì thế mà thuộc các loại này; không dùng nghĩa thông thường của chữ “cốt lõi” hay “quan trọng” để gắn nhãn pháp lý.

Văn bản cho phần này gồm Luật Dữ liệu 60/2024/QH15, Nghị định 165/2025/NĐ-CP và Quyết định 20/2025/QĐ-TTg, cùng có hiệu lực từ 01/07/2025. Cần nhờ người có chuyên môn đối chiếu bảng khách hàng Sao Mai với danh mục áp dụng.

Danh mục dữ liệu cốt lõi và quan trọng có thể thay đổi: Quyết định 1308/QĐ-TTg ngày 18/07/2026 giao nhiệm vụ sửa đổi Quyết định 20/2025 trong năm 2026. Khi áp dụng, hãy kiểm văn bản đang có hiệu lực.

Cách phân loại Căn cứ Điều cần làm rõ ở Sao Mai
Nội bộ Quy định của tổ chức Nhãn “hạn chế” cho phép chia sẻ với những người nào, để làm việc gì
Dữ liệu cá nhân Pháp luật về bảo vệ dữ liệu cá nhân Các cột và cách dùng nào cần đối chiếu quy định khi chuyển sang gửi ưu đãi
Dữ liệu cốt lõi và quan trọng Pháp luật về dữ liệu và danh mục tương ứng Bảng đang xét có thuộc phạm vi danh mục áp dụng hay không

Một danh sách có thể mang nhãn nội bộ “hạn chế” và đồng thời cần rà soát theo pháp luật về dữ liệu cá nhân. Vì các cách phân loại không loại trừ nhau, hãy ghi riêng từng cách thay vì gom vào một cột rồi chọn một nhãn duy nhất.

Truy cập theo vai trò và mục đích

Quyền truy cập cần đủ cụ thể để người thực hiện biết được mở phần nào và làm gì. Với yêu cầu dùng dữ liệu khách hàng, nên tách các điểm sau:

  1. Việc cần làm: xử lý một yêu cầu của khách, xem kết quả theo cửa hàng hay gửi ưu đãi.
  2. Vai trò thực hiện: nhân viên chăm sóc khách hàng, người lập báo cáo hay nhân viên tiếp thị.
  3. Phần dữ liệu cần dùng: khách đang được giao xử lý, bảng tổng hợp hay danh sách liên hệ.
  4. Thao tác cần có: xem, sửa trường đã xác minh hay xuất tệp; mỗi thao tác cần giới hạn riêng.
  5. Người được chốt và phần còn chờ: ghi rõ điều kiện trước khi cấp quyền, không chỉ tên phòng ban.

Nếu chỉ cần xem kết quả theo cửa hàng, hãy xét bảng tổng hợp phù hợp. Còn việc liên hệ từng khách cần phần chi tiết đúng phạm vi đã xác nhận. Cần làm rõ mục đích trước khi chốt quyền truy cập.

Data Owner (người chịu trách nhiệm dữ liệu) là người được giao quyền quyết định và chịu trách nhiệm trong một phạm vi dữ liệu. Ở ví dụ này, đề xuất giao trưởng bộ phận Chăm sóc khách hàng chốt nhu cầu và giới hạn nội bộ của danh sách. Quyền ấy không thay cho việc hỏi pháp chế khi cần xác nhận điều kiện dùng cho mục đích mới.

Data Steward (người điều phối dữ liệu) theo dõi dữ liệu hằng ngày và giúp các bên làm theo quy tắc đã thống nhất. Trong ví dụ, họ ghi yêu cầu và phần chờ xác nhận. Data Custodian (người phụ trách kỹ thuật dữ liệu) lo lưu giữ, vận hành và thực hiện thay đổi kỹ thuật theo phạm vi được giao. Họ cấp quyền đã chốt và kiểm quyền thực tế; khả năng mở được tệp không trao cho họ quyền duyệt việc gửi ưu đãi.

Khi nhiều người dùng lại danh sách, nên ghi các giới hạn trong ma trận truy cập (access matrix), tức bảng nối vai trò và mục đích với dữ liệu, thao tác được phép.

Ví dụ giải sẵn

Bảng khách hàng và nhãn từng cột

Danh sách riêng cho B5 tại mốc 15/09/2026 dùng mã, tên và liên hệ giả lập không gọi được, không nối với hoá đơn B1, B4 hay có thêm lịch sử mua hàng.

Danh sách minh hoạ; không có thông tin cá nhân thật
Mã kháchTên hiển thịLiên hệ giả lập
KH-AKhách mẫu ALiên hệ mẫu A — không gọi được
KH-BKhách mẫu BLiên hệ mẫu B — không gọi được
Phần cửa hàng của cùng danh sách
Mã kháchCửa hàng phụ trách
KH-ACH01
KH-BCH02

Các nhãn sau hướng dẫn xem xét cột khi dùng mẫu cho dữ liệu thật: nhãn nội bộ là đề xuất, còn ô “cần rà” ghi việc cần hỏi người có chuyên môn.

Nhãn từng cột của bảng khách hàng
CộtNhãn nội bộ đề xuấtRà dữ liệu cá nhân
Mã kháchHạn chếCần rà cùng các cột gắn với khách
Tên hiển thịHạn chếCần rà khi dùng tên khách thật
Liên hệHạn chếCần rà khi dùng thông tin liên hệ thật
Cửa hàng phụ tráchHạn chế trong danh sách kháchCần rà phần gắn cửa hàng với khách
Phần cần đối chiếu danh mục, chưa kết luận
CộtRà dữ liệu cốt lõi và quan trọng
Mã kháchChưa kết luận; đối chiếu danh mục cho bảng và cách dùng
Tên hiển thịChưa kết luận; đối chiếu danh mục cho bảng và cách dùng
Liên hệChưa kết luận; đối chiếu danh mục cho bảng và cách dùng
Cửa hàng phụ tráchChưa kết luận; đối chiếu danh mục cho bảng và cách dùng

Mã khách không có tên người vẫn dùng để nối thông tin của cùng một khách trong mẫu. Cửa hàng đứng riêng chỉ mô tả cửa hàng, nhưng trong danh sách lại gắn với từng khách. Vì vậy, phần rà cần xem cả cách các cột được dùng cùng nhau, không chỉ tên cột. Bỏ tên hiển thị chưa đủ để khẳng định phần còn lại đã phù hợp cho mọi mục đích.

Ma trận truy cập đã điền: phạm vi và mục đích

Ma trận đề xuất dưới đây dùng cùng mã việc để ghép các phần, với giả định việc chăm sóc khách hàng và lập báo cáo đã được xác nhận phạm vi, còn việc gửi ưu đãi đang chờ.

Mã việc và vai trò Mục đích Phần dữ liệu đề xuất
CS — Nhân viên Chăm sóc khách hàng Liên hệ giải quyết yêu cầu đang được giao Mã, tên, liên hệ và cửa hàng của khách có yêu cầu đó
BC — Người lập báo cáo Kinh doanh Xem kết quả theo cửa hàng Bảng tổng hợp theo cửa hàng đã xác nhận phù hợp; không nhận danh sách khách
TT — Nhân viên Tiếp thị Gửi ưu đãi, là mục đích mới Chưa cung cấp danh sách; chờ xác nhận nhu cầu và điều kiện dùng

Ma trận truy cập đã điền: thao tác và giới hạn

Mã việc Thao tác đề xuất Giới hạn
CS Xem phần được giao; đề nghị sửa liên hệ có căn cứ Không xuất toàn bộ danh sách; sửa theo xác minh và quy trình đã chốt
BC Xem và xuất bảng tổng hợp trong phạm vi báo cáo Không xem tên, mã hoặc liên hệ từng khách; không tự ghép thêm danh sách khách
TT Chưa cấp quyền lấy danh sách cho gửi ưu đãi Quyền đang có cho việc khác không được dùng thay cho xác nhận mục đích này

Ma trận truy cập đã điền: quyết định và kiểm lại

Mã việc Đầu mối chốt đề xuất Việc cần xác nhận
CS Trưởng bộ phận Chăm sóc khách hàng trong phạm vi được giao Khách nào thuộc yêu cầu được giao; xem và sửa đúng giới hạn
BC Người có quyền ở Kinh doanh và Chăm sóc khách hàng Bảng tổng hợp đáp ứng báo cáo, phù hợp để cung cấp; không mở kèm danh sách khách
TT Trưởng bộ phận Chăm sóc khách hàng phối hợp Tiếp thị và pháp chế Mục đích mới, căn cứ và điều kiện dùng, phần dữ liệu và thao tác cần thiết

Cùng vai trò chăm sóc khách hàng, mỗi người chỉ xem khách thuộc yêu cầu mình được giao. Còn khi chuyển sang gửi ưu đãi, cần xét mục đích mới. Dòng TT chờ xác nhận, không có nghĩa Tiếp thị bị từ chối trong mọi trường hợp.

Nhân viên theo dõi danh sách làm vai Data Steward. Sau khi người có quyền chốt phạm vi, Data Custodian cấp quyền và cùng Data Steward thử xem có mở được phần ngoài phạm vi không. Nếu hệ thống chỉ cho mở cả tệp, cần báo lại và xét cung cấp bản riêng đúng phạm vi đã xác nhận; chưa tạo được bản phù hợp thì tiếp tục chờ.

Khi người dùng đổi việc hoặc xử lý xong yêu cầu, Data Steward đối chiếu quyền với công việc còn làm, báo người có quyền chốt điều chỉnh để kỹ thuật thực hiện. Với tệp cung cấp riêng, cần ghi người nhận và phạm vi bản đã gửi. Đóng quyền ở tệp nguồn không xử lý được bản đã xuất; cách xử lý bản ấy cần được xác nhận theo quy định áp dụng.

Phiếu chuyển pháp chế đã điền: mục đích mới

Mục Nội dung trao đổi
Yêu cầu Tiếp thị xin dùng danh sách để gửi ưu đãi ngày 15/09/2026
Cách dùng trước đó trong tình huống Chăm sóc khách hàng liên hệ giải quyết yêu cầu của khách
Phần định xin Mã khách, tên hiển thị, liên hệ và cửa hàng phụ trách
Điều chưa rõ Căn cứ và điều kiện dùng cho mục đích gửi ưu đãi; người được nhận và thao tác cần có
Câu hỏi chuyển pháp chế Mục đích mới có thể thực hiện trong những điều kiện nào, cần xác nhận điều gì trước khi cung cấp dữ liệu?
Phương án trước khi có trả lời Chưa cung cấp danh sách cho mục đích mới; Tiếp thị mô tả rõ nhu cầu
Phương án nếu chỉ cần tìm hiểu theo cửa hàng Xét bảng tổng hợp và xác nhận riêng phạm vi, điều kiện cung cấp

Câu hỏi về lưu giữ và xoá chuyển pháp chế

Khi nào nên làm, khi nào chưa cần

Nên làm: duy trì ma trận khi nhiều bộ phận dùng lại dữ liệu khách hàng, quyền thường bị cấp theo tên phòng ban hoặc mục đích dùng thay đổi. Bắt đầu từ danh sách đang được xin dùng và thao tác cần thiết.

Có cách khác: với yêu cầu đơn lẻ, phạm vi nhỏ, phiếu ghi vai trò, mục đích, dữ liệu, thao tác và người được chốt có thể đủ. Dùng bảng tổng hợp thay danh sách chi tiết khi bảng ấy đáp ứng nhu cầu và đã được xác nhận phù hợp để cung cấp; còn việc liên hệ từng khách vẫn cần phần chi tiết.

Chưa cần làm: mua công cụ riêng hoặc lập ma trận cho toàn tổ chức khi nhóm nhỏ đã ghi rõ giới hạn và kiểm được quyền. Dù dùng cách nào, phần chưa rõ về pháp luật vẫn cần chuyển cho pháp chế.

Tự làm

Một người đổi nhãn tệp khách hàng từ 'hạn chế' thành 'nội bộ' rồi đề nghị gửi cho Tiếp thị. Nhãn mới đã đủ để chốt việc gửi ưu đãi chưa?

Gợi ý
Phân biệt ý nghĩa của nhãn do tổ chức đặt với câu hỏi về mục đích mới và các phân loại theo pháp luật.
Xem đáp án

Chưa đủ. Cần kiểm quyền và lý do đổi nhãn, đồng thời chuyển yêu cầu cho Data Owner phối hợp pháp chế xác nhận căn cứ, điều kiện gửi ưu đãi trước khi cung cấp danh sách.

Nếu chỉ cần xem kết quả theo cửa hàng, có thể xét bảng tổng hợp và xác nhận riêng việc cung cấp. Nếu gửi ưu đãi đã được xác nhận cùng điều kiện áp dụng, cấp dữ liệu đúng phạm vi ấy. Chưa cần đổi cả hệ thống nhãn để xử lý một yêu cầu.

Một nhân viên Chăm sóc khách hàng đã xem được khách đang được giao xử lý. Người đó chuyển sang hỗ trợ Tiếp thị và muốn dùng quyền cũ để tải danh sách gửi ưu đãi. Có thể giữ nguyên quyền không?

Gợi ý
Xét việc được giao, mục đích dùng và thao tác tải tệp. Mở được dữ liệu có chứng minh được phép dùng cho việc mới không?
Xem đáp án

Quyền cũ chỉ phục vụ xử lý yêu cầu của khách, không cho xuất toàn bộ danh sách. Cần báo người có quyền xét lại công việc, điều chỉnh quyền không còn phù hợp và xác nhận riêng yêu cầu gửi ưu đãi.

Giữ quyền cho phần chăm sóc khách hàng còn làm; nếu việc tiếp thị đã được xác nhận phạm vi, xét cấp quyền tương ứng. Không cần thu mọi quyền chỉ vì đổi việc, cũng chưa cần cấp thao tác tải danh sách khi không có nhu cầu.

Nhóm đề nghị đặt chung một thời hạn lưu giữ cho danh sách gốc, bản gửi báo cáo và bản gửi ưu đãi để dễ quản lý. Nên chuyển những gì cho pháp chế?

Gợi ý
Liệt kê mục đích của từng bản, nơi đang giữ và phần chưa rõ về căn cứ lưu giữ hoặc xoá.
Xem đáp án

Chuyển danh sách các bản, mục đích, nơi lưu, người nhận và câu hỏi về căn cứ lưu giữ, điều kiện xoá, phạm vi thực hiện, gồm cả bản đã xuất và bản sao lưu. Mong muốn dễ quản lý không đủ để chốt một thời hạn chung.

Có thể áp dụng quy định đã được xác nhận phù hợp với loại dữ liệu và mục đích; bản mới hay trường hợp ngoài phạm vi ấy cần hỏi thêm. Chưa cần công cụ lưu giữ riêng để gửi câu hỏi, chỉ cần danh sách rõ các bản và nơi giữ.

Hiểu nhầm thường gặp

“Nhãn nội bộ là kết luận phân loại theo pháp luật.” Nhãn nội bộ do tổ chức đặt. Phân loại dữ liệu cá nhân, dữ liệu cốt lõi và quan trọng cần đối chiếu căn cứ riêng; không chọn một nhãn để thay cho tất cả các cách phân loại.

“Cùng làm ở Sao Mai thì dùng danh sách cho việc gì cũng được.” Quyền trong phương án gắn với vai trò, mục đích, phần dữ liệu và thao tác. Chuyển việc cần xét lại giới hạn, dù tài khoản vẫn mở được tệp.

“Bỏ tên khách là có thể gửi phần còn lại.” Mã khách và các cột đi cùng vẫn có thể dùng để nối thông tin của một khách trong ví dụ. Cần xét cả bản định gửi và cách dùng, không kết luận chỉ từ việc bỏ một cột.

“Có ma trận là quyền trên phần mềm đã đúng.” Ma trận ghi phương án hoặc quyết định. Kỹ thuật còn phải thực hiện và kiểm lại quyền thực tế; dòng đang chờ không được coi là dòng đã duyệt. Bảng cũng không thay cho việc xác nhận điều kiện pháp lý.

Tóm tắt

Thuật ngữ trong bài

Tiếng Việt Tiếng Anh
Phân loại nội bộ Internal data classification
Dữ liệu cá nhân Personal data
Dữ liệu cốt lõi Core data
Dữ liệu quan trọng Important data
Ma trận truy cập Access matrix
Người chịu trách nhiệm dữ liệu Data Owner
Người điều phối dữ liệu Data Steward
Người phụ trách kỹ thuật dữ liệu Data Custodian

Mẫu tải về: Ma trận truy cập (Excel); Phiếu chuyển pháp chế (Word). Nội dung giống bảng đã điền ở mục Ví dụ giải sẵn, để trống cho bạn điền.

Bài liên quan: “Quyền quyết định và trách nhiệm”, “Thuật ngữ và metadata”, “Chất lượng dữ liệu”.