Bài viết · 21 tháng 6, 2026

Trung tâm bảo hành sửa chữa dữ liệu khách: cần làm gì?

Cách xử lý dữ liệu khách trong trung tâm bảo hành, sửa chữa điện tử: dữ liệu trong máy, thông tin bảo hành, ảnh tình trạng máy.

consent.vn Editorial9 phút đọc

Trả lời nhanh

Nếu bạn vận hành trung tâm bảo hành/sửa chữa điện tử, hãy coi dữ liệu trong thiết bị khách, thông tin bảo hành và ảnh tình trạng máy là dữ liệu cần quản lý như tài sản nhạy cảm. Việc cần làm ngay: lấy đúng mức đồng ý, giới hạn người xem, chụp ảnh có mục đích, xóa đúng hạn và có quy trình báo sự cố.

Trung tâm bảo hành sửa chữa dữ liệu khách phải quản lý những gì?

Bạn cần quản lý ít nhất 3 nhóm dữ liệu: dữ liệu có trong thiết bị của khách, dữ liệu bảo hành/sửa chữa, và ảnh/video tình trạng máy. Với ngành này, rủi ro không nằm ở “hack lớn” mà thường đến từ việc nhân viên mở máy, xem ảnh riêng, tự chụp màn hình, hoặc giữ ảnh tình trạng máy quá lâu.

Ví dụ thực tế: khách mang điện thoại vào thay pin, trong máy có ảnh cá nhân, tin nhắn, tài khoản email đăng nhập sẵn. Dù bạn không cố ý xem, việc kỹ thuật viên truy cập sâu hơn mức cần thiết vẫn nên được kiểm soát bằng quy trình nội bộ và phân quyền.

Theo Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15 (có hiệu lực từ 01/01/2026), doanh nghiệp phải có cơ sở xử lý phù hợp, thông báo rõ mục đích và xử lý dữ liệu đúng phạm vi đã thông báo. Nếu có sự cố dữ liệu, việc thông báo cho cơ quan có thẩm quyền phải thực hiện trong 72 giờ kể từ khi phát hiện.

Có cần xin đồng ý của khách trước khi kiểm tra máy không?

Có, nên có đồng ý rõ ràng trước khi tiếp nhận và kiểm tra thiết bị, nhất là khi việc sửa chữa có thể khiến nhân viên nhìn thấy dữ liệu cá nhân của khách.

Với trung tâm bảo hành/sửa chữa, đừng chỉ nói miệng “bên em sẽ kiểm tra máy”. Hãy dùng phiếu tiếp nhận hoặc màn hình ký điện tử có câu xác nhận rõ: khách hiểu rằng trong quá trình kiểm tra, kỹ thuật viên có thể nhìn thấy dữ liệu trong thiết bị, và đồng ý cho bạn thao tác ở phạm vi cần thiết để chẩn đoán/sửa chữa.

  1. Ghi rõ mục đích tiếp nhận:

    ví dụ: “kiểm tra lỗi nguồn, màn hình, pin, main, phần mềm”.

  2. Giới hạn thao tác:

    chỉ mở phần cần thiết để chẩn đoán; không xem ảnh, danh bạ, tin nhắn nếu không liên quan.

  3. Xin đồng ý tách riêng:

    nếu cần sao lưu, reset, đăng nhập tài khoản test, chép dữ liệu ra ngoài.

  4. Lưu dấu vết đồng ý:

    ký tay, OTP, hoặc tick đồng ý trên phiếu điện tử.

  5. Xóa/hoàn trả đúng hạn:

    xóa ảnh chụp, file log, bản sao dữ liệu sau khi hết mục đích giữ.

Ảnh tình trạng máy có được chụp không?

Có, nhưng nên chụp đúng mục đích và hạn chế chụp vào vùng có dữ liệu cá nhân.

Ảnh tình trạng máy thường cần để chứng minh máy lúc nhận có trầy xước, nứt màn hình, thiếu linh kiện, hoặc đối chiếu khi trả máy. Tuy vậy, nếu chụp quá rộng, ví dụ màn hình đang mở danh bạ, ảnh riêng, cuộc chat, mã OTP, thì bạn đang gom thêm dữ liệu không cần thiết.

Cách làm thực dụng:

  • Chụp mặt trước, mặt sau, cổng sạc, số serial, tem niêm phong.
  • Tránh chụp màn hình đang mở ứng dụng cá nhân.
  • Nếu cần chụp màn hình lỗi phần mềm, che phần thông báo riêng tư nếu có thể.
  • Đặt thời hạn lưu ảnh, ví dụ 30–90 ngày, rồi xóa theo lịch.

Nên viết quy trình nội bộ như thế nào?

Nên có một quy trình 1 trang cho quầy tiếp nhận và một quy trình riêng cho kỹ thuật viên. Quy trình càng ngắn, càng dễ làm đúng.

Hạng mục Nên ghi gì Ví dụ áp dụng
Mục đích xử lý tiếp nhận, chẩn đoán, sửa chữa, bảo hành “Kiểm tra lỗi không lên nguồn”
Dữ liệu có thể thấy ảnh, danh bạ, tài khoản, tin nhắn, nhật ký máy “Có thể thấy dữ liệu trong máy khi test”
Người được xem lễ tân, kỹ thuật viên, quản lý chỉ kỹ thuật viên theo ca
Thời hạn lưu ảnh số ngày cụ thể 60 ngày rồi xóa
Cách xóa xóa khỏi máy chụp, cloud, Zalo nội bộ xóa định kỳ cuối tháng
Xử lý sự cố báo quản lý, khóa quyền, lập biên bản nếu lộ ảnh khách thì khóa tài khoản dùng chung

Nếu có đồng bộ ảnh tình trạng máy lên Google Drive, Zalo, hay phần mềm bảo hành, bạn cũng phải quản lý quyền truy cập và thời gian lưu. Luật An toàn thông tin mạng 2015 là nền tảng tốt để thiết kế biện pháp kỹ thuật như phân quyền, mật khẩu mạnh, nhật ký truy cập, sao lưu an toàn.

Nhân viên có được tự ý xem dữ liệu trong máy khách không?

Không nên. Chỉ nên cho xem trong phạm vi cần thiết để sửa chữa, và nên có cam kết bảo mật theo nội quy hoặc hợp đồng lao động.

Bộ luật Lao động 2019, đặc biệt Điều 21 khoản 2, cho phép người lao động và người sử dụng lao động thỏa thuận về bảo vệ bí mật kinh doanh, bí mật công nghệ. Với trung tâm sửa chữa, bạn có thể dùng cam kết bảo mật nội bộ cho nhân viên kỹ thuật, lễ tân, nhân sự kho.

Với cam kết không cạnh tranh sau nghỉ việc, nên thận trọng: hiệu lực ở Việt Nam còn nhiều tranh luận, không nên coi là “chắc chắn thi hành được”. Cách an toàn hơn là tập trung vào NDA, bảo mật dữ liệu khách, quy định hoàn trả tài sản và cấm sao chép dữ liệu.

Mẫu checklist tiếp nhận máy cho trung tâm bảo hành sửa chữa dữ liệu khách

Bạn có thể dùng ngay mẫu sau cho phiếu tiếp nhận hoặc form điện tử:

Thông tin cần điền

  • Tên khách hàng: ________
  • Số điện thoại: ________
  • Loại thiết bị / model: ________
  • Số serial / IMEI: ________
  • Tình trạng máy khi nhận: ________
  • Hạng mục cần kiểm tra/sửa: ________
  • Có dữ liệu cá nhân trong máy: Có / Không / Không rõ
  • Khách đã được thông báo về việc kỹ thuật viên có thể nhìn thấy dữ liệu trong quá trình sửa chữa: Có / Không
  • Khách đồng ý cho xử lý trong phạm vi cần thiết: Có / Không
  • Ảnh tình trạng máy đã chụp: Có / Không
  • Thời hạn lưu ảnh/tệp: ________ ngày
  • Người tiếp nhận: ________
  • Ngày giờ nhận máy: ________

Câu xác nhận mẫu “Khách hàng xác nhận đã được thông báo rằng trong quá trình kiểm tra/sửa chữa, trung tâm có thể nhìn thấy một phần dữ liệu trong thiết bị và chỉ sử dụng dữ liệu đó cho mục đích tiếp nhận, chẩn đoán, sửa chữa, đối chiếu tình trạng máy.”

Nếu lộ dữ liệu khách thì xử lý ra sao?

Bình tĩnh xử lý theo 4 việc: cô lập sự cố, xác định phạm vi, khóa quyền truy cập liên quan, và ghi nhận để báo cáo. Nếu sự cố có nguy cơ ảnh hưởng đến dữ liệu cá nhân, doanh nghiệp cần chuẩn bị báo cáo theo thời hạn 72 giờ từ khi phát hiện theo Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15.

Đừng đợi “xử xong rồi tính”. Với trung tâm bảo hành, dữ liệu lộ thường là ảnh tình trạng máy, file sao lưu, số điện thoại khách, hoặc nội dung trong thiết bị bị chụp lại. Một quy trình báo sự cố ngắn sẽ giúp bạn phản ứng nhanh hơn rất nhiều.

Nếu bạn muốn, consent.vn có thể giúp bạn chuyển bài này thành bộ 3 tài liệu dùng ngay: phiếu tiếp nhận máy, NDA nhân viên kỹ thuật, và quy trình xóa ảnh/tệp theo tháng.

Nguồn: Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15; Bộ luật Lao động 2019; Luật An toàn thông tin mạng 2015 — thuvienphapluat.vn, Bộ Công an — bocongan.gov.vn

Bắt đầu ngay — cài đặt trong 5 phút.

Triển khai giải pháp PDPL cho doanh nghiệp?

Bắt đầu ngay