Hướng dẫn · 17 tháng 6, 2026
Consent SDK cho app enterprise iOS/Android: triển khai thế nào?
Hướng dẫn Consent SDK cho app enterprise iOS/Android: chặn SDK quảng cáo trước đồng ý, đồng bộ trạng thái đa thiết bị và lưu bằng chứng hợp lệ.
Trả lời nhanh
Consent SDK cho app enterprise iOS Android là gì?
Consent SDK cho app enterprise iOS/Android là lớp kiểm soát đồng ý ở phía ứng dụng, dùng để chỉ cho phép các SDK không cần thiết chạy sau khi người dùng đã chọn rõ ràng theo quy định. Với app doanh nghiệp, nó thường phải làm thêm ba việc: khóa khởi tạo SDK quảng cáo trước consent, ghi nhận bằng chứng đồng ý, và đồng bộ trạng thái consent theo user ID trên nhiều thiết bị.
Tại sao app enterprise cần chặn SDK quảng cáo trước đồng ý?
Vì trên app enterprise, một lần khởi tạo sớm của SDK quảng cáo hoặc đo lường có thể phát sinh việc thu thập dữ liệu thiết bị, hành vi, định danh quảng cáo hoặc sự kiện sử dụng trước khi người dùng kịp chọn. Theo quy định PDPL, doanh nghiệp cần có cơ chế thông báo, xin đồng ý phù hợp và chỉ xử lý dữ liệu khi có căn cứ hợp lệ. Nếu app có nhiều SDK nhúng sẵn từ team sản phẩm, việc “lỡ chạy” thường xảy ra ngay ở app launch, không phải ở màn hình cài đặt.
Ví dụ thực tế: app nội bộ cho nhân viên đặt lịch công tác, nhưng SDK phân tích và remarketing vẫn auto-init khi mở app. Nếu chưa có consent rõ ràng mà SDK đã gửi event sang bên thứ ba, doanh nghiệp sẽ khó giải thích về phạm vi thu thập và mục đích xử lý khi bị kiểm tra theo quy định.
Consent SDK nên chặn những gì trên iOS và Android?
Câu trả lời ngắn: chặn mọi SDK không thiết yếu cho chức năng cốt lõi trước đồng ý. Thường gồm quảng cáo, attribution, analytics nâng cao, crash reporting không bắt buộc, A/B testing, và SDK chia sẻ dữ liệu ra ngoài hệ thống của bạn. Các thành phần “thiết yếu” như đăng nhập, bảo mật, thanh toán, chống gian lận hoặc lưu phiên làm việc có thể thuộc nhóm xử lý cần thiết, nhưng vẫn nên được rà soát theo mục đích cụ thể.
| Nhóm SDK | Có thể khởi tạo trước consent? | Ghi chú thực tế | |
|---|---|---|---|
| Auth / session / security | Có, nếu thực sự cần cho dịch vụ | Chỉ dùng cho vận hành cốt lõi | |
| Ads / attribution | Không | Chỉ bật sau khi user đồng ý | |
| Analytics hành vi | Thường không | Nên để sau consent hoặc chế độ tối giản | |
| Crash reporting | Tùy cấu hình | Nên tắt payload không cần thiết trước consent | |
| Feature flag / experiment | Tùy mục đích | Nếu có dữ liệu cá nhân thì phải xem xét consent |
Triển khai Consent SDK cho app enterprise iOS Android như thế nào?
Bạn nên thiết kế theo luồng “default off, explicit on”: app mở lên thì chưa khởi tạo các SDK không thiết yếu; hiển thị màn hình lựa chọn; lưu quyết định; rồi mới bật SDK tương ứng. Cách này dễ kiểm soát hơn việc cố “gỡ” SDK sau khi đã gửi dữ liệu.
Phân loại SDK theo mục đích:
lập danh sách toàn bộ SDK trong iOS/Android, đánh dấu thiết yếu, analytics, ads, marketing, crash, experiment.
Tách khởi tạo khỏi app launch:
không init SDK quảng cáo trong `Application.onCreate`, `AppDelegate.didFinishLaunching`, hay constructor global nếu chưa có consent.
Tạo consent state trung tâm:
lưu trạng thái theo user/account, ví dụ `consent_ads=true`, `consent_analytics=false`, kèm thời gian và phiên bản notice.
Chặn network call trước consent:
dùng wrapper, feature gate, hoặc lazy init để SDK chỉ được bật sau khi state hợp lệ.
Đồng bộ đa thiết bị:
khi user đăng nhập trên thiết bị mới, kéo consent state từ backend theo account; nếu có thay đổi, cập nhật trạng thái trên mọi thiết bị liên quan.
Lưu bằng chứng đồng ý:
lưu version notice, timestamp, locale, thiết bị, hash nội dung consent để phục vụ kiểm tra nội bộ và chứng minh tuân thủ.
Tạo nút rút lại dễ thấy:
cho phép đổi lựa chọn trong app; khi rút lại phải dừng xử lý tương ứng và cập nhật backend.
Đồng bộ trạng thái consent đa thiết bị nên làm ra sao?
Với enterprise app, người dùng có thể đăng nhập trên điện thoại công việc, máy tính bảng, và thiết bị cá nhân. Nếu consent chỉ lưu local trên một máy, bạn sẽ bị lệch trạng thái: thiết bị A đã đồng ý, thiết bị B vẫn coi như chưa. Cách đúng là dùng backend làm nguồn sự thật, gắn consent với account hoặc tenant, rồi đồng bộ khi đăng nhập, đổi profile, hoặc khi user sửa lựa chọn.
Điểm cần chú ý:
- Consent nên gắn với một version thông báo cụ thể, không chỉ là “đã đồng ý từ trước”.
- Nếu bạn thay đổi mục đích xử lý hoặc bổ sung SDK mới, hãy hỏi lại consent theo quy định.
- Với môi trường multi-tenant, nên tách consent theo tenant nếu chính sách khác nhau.
- Nếu app hoạt động cả online/offline, cần cache trạng thái cuối cùng nhưng phải có cơ chế refresh khi reconnect.
Cần lưu bằng chứng gì để đáp ứng PDPL?
Doanh nghiệp nên lưu tối thiểu: thời điểm người dùng chấp nhận hoặc từ chối, phiên bản notice, danh mục mục đích, kênh thu thập, user ID nội bộ, thiết bị, địa chỉ IP nếu phù hợp chính sách, và log thay đổi consent. Với app enterprise, đây là dữ liệu vận hành quan trọng để trả lời DSAR, xử lý tranh chấp nội bộ, hoặc kiểm tra tuân thủ.
Nếu xảy ra sự cố lộ dữ liệu cá nhân, doanh nghiệp cần đánh giá nhanh mức độ ảnh hưởng và thông báo vi phạm dữ liệu trong 72 giờ kể từ khi phát hiện theo quy định. Vi phạm nghiêm trọng có thể bị xử lý theo nghị định hướng dẫn và, trong trường hợp đặc biệt, có thể bị xem xét trách nhiệm hình sự.
Checklist kỹ thuật cho team mobile
- Không init SDK quảng cáo/analytics trước màn consent.
- Có consent store dùng chung cho iOS và Android.
- Có API backend để sync trạng thái theo account.
- Có cơ chế revoke consent và reconfigure SDK.
- Có log/audit trail cho lần đồng ý và thay đổi.
- Có màn hình chính sách rõ mục đích xử lý.
Nếu bạn đang thiết kế banner cookie, lưu bằng chứng đồng ý, hoặc DSAR cho app enterprise, consent.vn có thể là điểm bắt đầu để chuẩn hóa luồng này trước khi lên production.
- Có thể vẫn cần, nếu app thu thập hoặc chia sẻ dữ liệu cá nhân và có SDK bên thứ ba. Tính “nội bộ” không tự loại trừ nghĩa vụ theo quy định.
- Không nên. Nếu SDK đã gửi dữ liệu trước đồng ý, bạn sẽ khó chứng minh việc xử lý phù hợp. Nên lazy init hoặc chặn hoàn toàn trước consent.
- Luật không nói theo đúng từ này, nhưng với app enterprise có đăng nhập đa thiết bị, đồng bộ là biện pháp thực tế để bảo đảm trạng thái consent nhất quán theo quy định.
- Dừng các xử lý tương ứng, cập nhật backend và cấu hình lại SDK. Nếu dữ liệu đã được thu thập trước đó, doanh nghiệp cần rà soát mục đích lưu giữ và căn cứ tiếp tục xử lý theo quy định.
Nguồn: Luật 91/2025/QH15, Nghị định 13/2023/NĐ-CP: thuvienphapluat.vn; cơ quan thực thi A05: bocongan.gov.vn
Bắt đầu ngay — cài đặt trong 5 phút.
Triển khai giải pháp PDPL cho doanh nghiệp?