BizNext – Navigation

Doanh nghiệp có được chuyển giao dữ liệu cá nhân khi đã có sự đồng ý của khách hàng

Trong quá trình kinh doanh, doanh nghiệp thường xuyên cần chia sẻ hoặc chuyển giao dữ liệu cá nhân cho các đối tác như đơn vị vận chuyển, nhà cung cấp dịch vụ công nghệ, đơn vị chăm sóc khách hàng hoặc các bên xử lý dữ liệu. Điều này đặt ra một câu hỏi được nhiều doanh nghiệp quan tâm: Chỉ cần có sự đồng ý của khách hàng thì doanh nghiệp có được phép chuyển giao dữ liệu cá nhân hay không?

Sự đồng ý phải rõ ràng, minh bạch và đúng phạm vi

Theo Điều 19 Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, việc chuyển giao dữ liệu cá nhân khi có sự đồng ý của chủ thể dữ liệu là một trong những trường hợp không được xác định là hành vi mua, bán dữ liệu cá nhân.

Tuy nhiên, điều này không đồng nghĩa doanh nghiệp được tự do chuyển giao dữ liệu trong mọi trường hợp. Sự đồng ý của chủ thể dữ liệu chỉ là một trong những căn cứ quan trọng và doanh nghiệp vẫn phải tuân thủ đầy đủ các quy định của pháp luật về bảo vệ dữ liệu cá nhân trong toàn bộ quá trình xử lý dữ liệu.

Chỉ chuyển giao dữ liệu đúng mục đích đã xác lập

Trước khi chuyển giao dữ liệu, doanh nghiệp cần bảo đảm chủ thể dữ liệu đã được thông báo đầy đủ về mục đích xử lý, phạm vi dữ liệu được chuyển giao, đối tượng nhận dữ liệu cũng như các nội dung liên quan theo quy định của pháp luật.

Việc sử dụng sự đồng ý cho những mục đích khác với nội dung đã thông báo có thể làm phát sinh rủi ro pháp lý.

Dữ liệu cá nhân chỉ nên được chuyển giao để phục vụ đúng mục đích xử lý đã được thông báo và được chủ thể dữ liệu đồng ý.

Nếu doanh nghiệp muốn sử dụng hoặc chuyển giao dữ liệu cho một mục đích mới, cần xem xét căn cứ pháp lý phù hợp theo quy định của Luật Bảo vệ dữ liệu cá nhân.

Bảo đảm an toàn dữ liệu trong suốt quá trình chuyển giao

Khi dữ liệu cá nhân được chuyển giao cho đối tác hoặc bên thứ ba, rủi ro không chỉ nằm ở doanh nghiệp trực tiếp thu thập dữ liệu mà còn có thể phát sinh trong quá trình bên nhận tiếp nhận và xử lý dữ liệu.

Do đó, doanh nghiệp cần có các biện pháp phù hợp để bảo vệ dữ liệu trong suốt quá trình xử lý, hạn chế nguy cơ dữ liệu bị truy cập trái phép, rò rỉ, mất mát hoặc sử dụng không đúng mục đích.

Việc lựa chọn đối tác, thiết lập quyền truy cập, kiểm soát phạm vi dữ liệu được chia sẻ và theo dõi hoạt động xử lý là những yếu tố quan trọng trong quá trình quản trị dữ liệu.

Đặc biệt, doanh nghiệp không nên chỉ quan tâm đến việc “đã có consent hay chưa”, mà cần kiểm soát cả dữ liệu được chuyển cho ai, chuyển dữ liệu gì, để làm gì và được xử lý như thế nào.

Làm rõ trách nhiệm của các bên tham gia xử lý dữ liệu

Trong thực tế, một hoạt động kinh doanh có thể liên quan đến nhiều bên cùng tham gia xử lý dữ liệu. Ví dụ, một doanh nghiệp thương mại điện tử có thể thu thập dữ liệu khách hàng, sử dụng nền tảng CRM, thuê đơn vị chăm sóc khách hàng và đồng thời hợp tác với đơn vị vận chuyển.

Trong trường hợp này, doanh nghiệp cần xác định rõ vai trò và trách nhiệm của từng bên, đồng thời thiết lập các thỏa thuận phù hợp về phạm vi xử lý, mục đích sử dụng, bảo mật dữ liệu và trách nhiệm khi xảy ra sự cố.

Việc phân định trách nhiệm rõ ràng giúp doanh nghiệp kiểm soát tốt hơn dòng chảy dữ liệu và có cơ sở chứng minh việc tuân thủ khi cần thiết.

Đồng ý của khách hàng chưa phải là điều kiện duy nhất

Một trong những hiểu nhầm phổ biến hiện nay là cho rằng chỉ cần khách hàng đồng ý thì doanh nghiệp có thể chuyển giao dữ liệu cho bất kỳ bên nào.

Trên thực tế, sự đồng ý không phải là “tấm vé” cho mọi hoạt động chuyển giao dữ liệu cá nhân. Doanh nghiệp vẫn phải chứng minh được căn cứ xử lý dữ liệu, mục đích chuyển giao, phạm vi sử dụng cũng như các biện pháp bảo vệ dữ liệu được áp dụng trong suốt quá trình xử lý.

Trong bối cảnh Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 đã có hiệu lực, việc quản lý sự đồng ý (Consent), kiểm soát hoạt động chuyển giao dữ liệu và lưu trữ đầy đủ hồ sơ chứng minh tuân thủ sẽ trở thành yêu cầu quan trọng đối với mọi doanh nghiệp.

Giải pháp FPT Consenta hỗ trợ doanh nghiệp quản lý toàn bộ vòng đời sự đồng ý của người dùng lưu trữ lịch sử đồng ý, kiểm soát mục đích xử lý dữ liệu và hỗ trợ doanh nghiệp đáp ứng các yêu cầu về tuân thủ theo quy định của pháp luật.

📩 Liên hệ với chúng tôi để được tư vấn và triển khai giải pháp phù hợp cho doanh nghiệp của bạn.

Account Manager | Data Privacy & Compliance Solutions

Hotline:  096 986 4741

Email:  NhungDH9@fpt.com

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Call Zalo Messenger