Bài viết · 21 tháng 6, 2026
Coworking space xử lý dữ liệu thành viên, khách ra vào thế nào?
Hướng dẫn coworking space quản lý dữ liệu thành viên, camera, Wi‑Fi, khách ra vào và hợp đồng an toàn, đúng quy định tại Việt Nam.
Trả lời nhanh
Coworking space dữ liệu thành viên khách là gì?
Coworking space dữ liệu thành viên khách là toàn bộ thông tin bạn thu khi cho người ta vào dùng chỗ làm việc, đặt phòng họp, dùng Wi‑Fi, gửi xe, quẹt thẻ, ký hợp đồng, hoặc để lại thông tin liên hệ. Nói ngắn gọn: chỉ cần bạn có tên, số điện thoại, email, CCCD, ảnh, biển số xe, log Wi‑Fi hay video camera là đã có dữ liệu cá nhân.
Với mô hình văn phòng chia sẻ, dữ liệu không nằm ở một chỗ. Nó thường nằm ở phần mềm booking, file Excel của lễ tân, camera an ninh, router Wi‑Fi, hợp đồng thuê chỗ ngồi, và cả Zalo/email trao đổi với khách. Vì vậy, rủi ro thường không phải “thu quá nhiều” mà là thu rải rác, không ai biết ai đang giữ gì.
Coworking space nên thu những dữ liệu nào, và bỏ bớt gì?
Nên chỉ thu dữ liệu thật sự cần cho vận hành. Đừng mặc định xin tất cả vì “để tiện quản lý”.
| Mục đích | Nên thu | Nên cân nhắc bỏ bớt | |
|---|---|---|---|
| Đăng ký thành viên | Họ tên, SĐT, email, công ty | Ngày sinh, địa chỉ nhà nếu không cần | |
| Ra vào tòa nhà | Tên, ảnh thẻ, mã QR, số thẻ | CCCD nếu chỉ cần cấp thẻ nội bộ | |
| Gửi xe | Biển số xe, tên người gửi | Ảnh giấy tờ tùy thân nếu không bắt buộc | |
| Wi‑Fi | Số điện thoại/email để cấp tài khoản | CCCD, thông tin nghề nghiệp | |
| Phòng họp/sự kiện | Tên người đặt, công ty, liên hệ | Danh sách khách mời nếu không phục vụ check-in | |
| Camera | Hình ảnh khu vực chung | Góc quay vào bàn làm việc, màn hình cá nhân nếu không cần |
Nếu bạn muốn đơn giản hóa, hãy hỏi một câu: “Nếu không có thông tin này, mình có vận hành được không?” Nếu có, thường nên bỏ.
Camera, Wi‑Fi, khách ra vào có cần báo trước không?
Có. Ít nhất phải thông báo rõ ràng và dễ thấy.
Với camera, nên có biển thông báo ở lối vào, quầy lễ tân, thang máy, phòng chờ. Nội dung tối thiểu nên cho khách biết khu vực nào có camera, mục đích là an ninh/trật tự, ai quản lý dữ liệu, và liên hệ ở đâu nếu muốn hỏi thêm. Theo Bộ luật Dân sự 2015 và quy định về quyền hình ảnh, việc ghi hình rồi dùng lại cho mục đích truyền thông/marketing càng phải cẩn thận hơn, nhất là khi có thể nhận diện cá nhân.
Với Wi‑Fi, đừng chỉ đưa mật khẩu cho xong. Nếu bạn tạo tài khoản theo SĐT/email, hãy nói rõ dữ liệu đó dùng để cấp truy cập và ghi log an ninh mạng. Nên tách mạng khách và mạng nội bộ. Mạng khách chỉ nên có quyền Internet, không nhìn thấy máy in, NAS, camera hay file dùng chung.
Với khách ra vào, quầy lễ tân thường lưu tên, công ty, giờ đến/đi, người được gặp. Đây là dữ liệu hữu ích nhưng cũng dễ bị lộ nếu file check-in nằm chung máy tính lễ tân hoặc gửi qua nhóm chat.
Hợp đồng coworking space nên ghi gì để đỡ rối?
Hợp đồng nên nói thẳng phần dữ liệu, thay vì để trống rồi xử lý bằng miệng.
Ghi rõ dữ liệu nào được thu:
liệt kê nhóm dữ liệu thành viên, khách, camera, Wi‑Fi, gửi xe, hóa đơn.
Nêu mục đích sử dụng:
quản lý dịch vụ, an ninh, đối soát, hỗ trợ khách hàng, xử lý sự cố.
Chốt thời hạn lưu:
ví dụ dữ liệu check-in lưu 30–90 ngày; hóa đơn lưu theo quy định kế toán; camera lưu theo nhu cầu an ninh thực tế.
Khoanh ai được xem:
lễ tân, quản lý vận hành, bảo vệ, nhà cung cấp phần mềm, đơn vị kỹ thuật — mỗi nhóm có quyền khác nhau.
Quy định chia sẻ cho bên thứ ba:
chỉ khi có căn cứ, ví dụ cơ quan có thẩm quyền hoặc nhà cung cấp dịch vụ cần thiết.
Mô tả cách xóa/ẩn dữ liệu:
xóa tài khoản khi hết hợp đồng, ẩn số điện thoại trên màn hình lễ tân, không giữ bản chụp CCCD nếu không cần.
Đính kèm nội quy và thông báo riêng tư:
để khách ký hợp đồng xong là biết ngay cách bạn xử lý dữ liệu.
Mẫu ngắn có thể dùng trong hợp đồng:
“Bên thuê/Thành viên đồng ý cho Bên cung cấp dịch vụ thu thập và xử lý các dữ liệu cần thiết để cung cấp dịch vụ, bao gồm: họ tên, thông tin liên hệ, lịch sử sử dụng chỗ ngồi/phòng họp, dữ liệu ra vào, hình ảnh camera tại khu vực chung và dữ liệu kết nối Wi‑Fi. Dữ liệu được dùng cho mục đích vận hành, an ninh, đối soát và xử lý sự cố; chỉ người có thẩm quyền nội bộ và nhà cung cấp dịch vụ liên quan mới được truy cập theo phân quyền.”
Làm sao để không bị lộ dữ liệu thành viên và khách?
Bắt đầu bằng việc khóa quyền truy cập, không phải mua thêm phần mềm đắt tiền.
Bạn nên làm 5 việc sau:
- Tách file dữ liệu lễ tân khỏi máy cá nhân.
- Đặt quyền xem/sửa khác nhau cho lễ tân, quản lý, bảo vệ.
- Xóa hoặc che bớt CCCD, số điện thoại, biển số xe trên bản in không cần lưu lâu.
- Đổi mật khẩu Wi‑Fi định kỳ và dùng tài khoản riêng cho khách.
- Có sổ hoặc ticket nội bộ khi ai đó yêu cầu trích xuất camera hay danh sách khách.
Nếu xảy ra lộ lọt dữ liệu, từ 01/01/2026 Luật 91/2025/QH15 yêu cầu thông báo vi phạm trong 72 giờ kể từ khi phát hiện, và cơ quan thực thi là Bộ Công an/A05. Mức phạt cụ thể sẽ theo nghị định hướng dẫn. Với coworking space, đừng đợi đến lúc có sự cố mới đi tìm file gốc.
Có được dùng ảnh khách, ảnh sự kiện, ảnh thành viên để đăng bài không?
Có thể, nhưng nên xin đồng ý rõ ràng trước khi dùng cho mục đích truyền thông.
Điểm dễ sai nhất là ảnh sự kiện. Bạn chụp khách đang làm việc, ngồi họp, hoặc tham gia workshop tại coworking space rồi đăng fanpage để quảng bá. Ảnh đó có thể nhận diện người thật, nên không nên mặc định “đã vào không gian là đồng ý”. Cách an toàn hơn là có điều khoản riêng trong đăng ký thành viên/sự kiện hoặc một checkbox đồng ý dùng hình ảnh.
Với ảnh nhân viên và lễ tân, nên có thỏa thuận nội bộ rõ ràng, nhất là khi dùng cho website, brochure, banner.
FAQ cho coworking space dữ liệu thành viên khách
- Có thể lưu nếu thật sự cần cho mục đích vận hành hoặc an ninh, nhưng nên cân nhắc tối thiểu hóa dữ liệu và chỉ giữ khi có lý do rõ ràng.
- Nên có. Thông báo giúp khách biết họ đang ở khu vực giám sát và ai quản lý dữ liệu hình ảnh.
- Không nên. Tách mạng giúp giảm rủi ro lộ file, máy in, camera và thiết bị quản lý.
- Nên có quy trình xóa theo từng loại dữ liệu: tài khoản truy cập, danh sách check-in, file liên hệ, và xác nhận lại cho khách bằng email hoặc ticket nội bộ.
Nếu bạn đang vận hành coworking space, hãy làm ngay một bảng “ai được xem dữ liệu gì” và một mẫu thông báo riêng tư ngắn cho lễ tân, camera, Wi‑Fi. Consent.vn có thể giúp bạn chuẩn hóa banner cookie, lưu bằng chứng đồng ý, và quy trình xử lý yêu cầu dữ liệu (DSAR) cho website đặt chỗ.
Nguồn: Luật 91/2025/QH15 – https://thuvienphapluat.vn ; Bộ luật Dân sự 2015 – https://thuvienphapluat.vn ; Luật An toàn thông tin mạng 2015 – https://thuvienphapluat.vn ; Bộ Công an – https://bocongan.gov.vn
Bắt đầu ngay — cài đặt trong 5 phút.
Triển khai giải pháp PDPL cho doanh nghiệp?