Hướng dẫn · 17 tháng 6, 2026

Cài Consent Mode v2 qua GTM từng bước

Hướng dẫn cài Consent Mode v2 qua Google Tag Manager: default, update, liên kết tín hiệu đồng ý và kiểm thử đúng cách.

consent.vn Editorial7 phút đọc

Trả lời nhanh

Nếu bạn muốn cài Consent Mode v2 qua GTM từng bước, hãy thiết lập mặc định trước khi tag chạy, đồng bộ tín hiệu đồng ý từ banner/CMP vào dataLayer, rồi kiểm thử bằng Tag Assistant và debug mode. Cách làm đúng giúp giảm rủi ro thu thập dữ liệu khi chưa có căn cứ theo quy định.

Cài Consent Mode v2 qua GTM từng bước là gì?

Đây là cách cấu hình Google Tag Manager để Google tags nhận trạng thái đồng ý của người dùng trước khi gửi hoặc xử lý dữ liệu theo từng mục đích. Với doanh nghiệp Việt Nam, cách này thường dùng để tách rõ trạng thái defaultupdate, giúp banner cookie và hệ thống đo lường nói cùng một “ngôn ngữ”.

Về mặt tuân thủ PDPL, bạn không nên xem đây chỉ là kỹ thuật tracking. Nó là một phần của quy trình quản lý đồng ý, lưu vết và chứng minh trạng thái chấp thuận theo quy định. Nếu triển khai liên quan đến dữ liệu cá nhân, hãy rà lại thông báo, mục đích xử lý và bằng chứng đồng ý.

Cần chuẩn bị gì trước khi cài Consent Mode v2 qua GTM?

Bạn cần 4 thứ tối thiểu: một banner/CMP có thể bắn sự kiện đồng ý, một container GTM đã cài trên website, quyền chỉnh sửa GTM, và danh sách rõ các loại consent bạn muốn dùng. Với website bán hàng hoặc lead gen ở Việt Nam, thường có các mục như analytics, ads, functionality và security.

Nên xác định trước: khi người dùng chưa chọn gì thì tag nào được phép chạy ở trạng thái “denied”, tag nào phải chờ “granted”, và dữ liệu nào được ghi log để đối soát sau này. Đây là chỗ nhiều đội marketing và dev hay làm lệch nhau.

Cài Consent Mode v2 qua GTM từng bước như thế nào?

Bạn có thể làm theo quy trình dưới đây để tránh tình trạng tag chạy trước consent hoặc update không về đúng chỗ.

  1. Bật Consent Overview trong GTM:

    Vào Admin/Container settings để xem khu vực quản lý consent, sau đó xác định các loại consent đang dùng trong triển khai của bạn.

  2. Tạo thẻ mặc định (default):

    Thêm một thẻ chạy sớm nhất có thể, thường là Custom HTML hoặc template hỗ trợ consent, để đặt trạng thái mặc định trước các tag khác.

  3. Đặt trạng thái default theo hướng thận trọng:

    Ví dụ, trước khi người dùng chọn, analytics_storage và ad_storage nên ở trạng thái phù hợp với chính sách và thiết kế CMP của bạn.

  4. Liên kết banner/CMP với dataLayer:

    Khi người dùng bấm “Chấp nhận”, “Từ chối” hoặc tùy chỉnh, CMP phải đẩy một event rõ ràng vào dataLayer.

  5. Tạo thẻ update trong GTM:

    Lắng nghe event đó và gọi lệnh cập nhật consent để thay đổi trạng thái từ default sang granted/denied tương ứng.

  6. Gắn consent requirement cho từng tag:

    Với GA4, Google Ads, Floodlight hoặc các tag khác, khai báo loại consent cần có trước khi tag được phép bắn.

  7. Kiểm thử và ghi nhận bằng chứng:

    Dùng Preview của GTM, Tag Assistant, console và network tab để kiểm tra thứ tự chạy, trạng thái consent và payload thực tế.

Default và update trong Consent Mode v2 nên cấu hình ra sao?

Default là trạng thái ban đầu trước khi bạn biết lựa chọn của người dùng; update là lần cập nhật sau khi họ đã chọn. Nguyên tắc quan trọng là default phải được đặt đủ sớm, còn update phải xảy ra ngay sau tương tác hợp lệ với banner/CMP.

Ví dụ thực tế: nếu một người dùng vào landing page từ quảng cáo, GTM không nên để tag marketing tự chạy rồi mới “bù” consent sau. Thay vào đó, tag phải đọc trạng thái mặc định trước, rồi chỉ đổi sang trạng thái phù hợp sau khi có tín hiệu đồng ý.

Một số đội ngũ hay mắc lỗi đặt default quá muộn, khiến pageview đầu tiên bị gửi không đúng kỳ vọng. Nếu bạn dùng nhiều tag, hãy kiểm tra thứ tự tải và ưu tiên tag consent trước toàn bộ tag đo lường.

Liên kết tín hiệu đồng ý từ banner vào GTM như thế nào?

Cách ổn nhất là để banner/CMP bắn một event chuẩn hóa vào dataLayer, ví dụ consent_update, kèm theo các trường thể hiện lựa chọn của người dùng. GTM sẽ bắt event này và chuyển nó thành update consent cho các tag liên quan.

Bạn nên chuẩn hóa payload thay vì để mỗi trang một kiểu. Một ví dụ thực tế:

{
  "event": "consent_update",
  "analytics_storage": "granted",
  "ad_storage": "denied",
  "ad_user_data": "denied",
  "ad_personalization": "denied"
}

Nếu hệ thống có nút “Từ chối tất cả”, cũng phải bắn event tương tự để update rõ ràng, không chỉ đóng popup. Nếu chỉ đóng banner mà không lưu trạng thái, GTM không biết phải xử lý gì ở các lần load sau.

Kiểm thử Consent Mode v2 trong GTM cần xem gì?

Bạn không nên chỉ nhìn banner hiển thị đúng là đủ. Hãy kiểm tra 3 lớp: thứ tự chạy, trạng thái consent trong GTM, và request thực tế trên trình duyệt.

Trong Preview mode, xem:

  • Default consent đã được set trước các tag khác chưa
  • Event update có xuất hiện khi người dùng click chưa
  • Tag GA4/Google Ads có tôn trọng trạng thái consent không
  • Có tag nào bắn sớm trước consent không

Trong Chrome DevTools, kiểm tra network request để xác nhận request nào đã được gửi, request nào bị giữ lại hoặc thay đổi hành vi theo consent. Nếu là site nhiều ngôn ngữ hoặc nhiều template, thử trên ít nhất 2–3 trang quan trọng: homepage, product page, checkout/lead form.

Checklist lỗi thường gặp khi cài Consent Mode v2 qua GTM

Các lỗi hay gặp nhất là: đặt default quá trễ, CMP và GTM dùng tên biến khác nhau, update event không nhất quán, và quên test trên mobile. Một lỗi khác là cấu hình xong nhưng không lưu được bằng chứng người dùng đã chọn gì tại thời điểm nào.

Nếu website của bạn có nhiều nguồn dữ liệu như GA4, Google Ads, server-side tagging hoặc form CRM, hãy kiểm tra logic đồng bộ giữa các hệ thống. Consent không chỉ là “bật/tắt tag”, mà còn là dòng chảy dữ liệu từ banner đến analytics và quảng cáo.

Có nên lưu bằng chứng đồng ý trong hệ thống không?

Có. Với website thực tế, bạn nên lưu ít nhất thời điểm, phiên bản banner, lựa chọn của người dùng và nguồn sự kiện đồng ý. Điều này hữu ích khi cần đối soát vận hành hoặc giải trình theo quy định.

Nếu bạn đang làm banner cookie, lưu bằng chứng đồng ý hoặc DSAR, consent.vn có thể giúp bạn chuẩn hóa quy trình và log kỹ thuật để đội dev dễ triển khai hơn.

Không quá khó nếu bạn đã có banner/CMP bắn sự kiện rõ ràng vào dataLayer. Phần khó nhất thường là thứ tự chạy default/update và kiểm thử thực tế.
Default là trạng thái ban đầu trước khi biết người dùng chọn gì. Update là trạng thái sau khi họ chấp nhận, từ chối hoặc tùy chỉnh.
Dùng Preview của GTM, kiểm tra event dataLayer, rồi đối chiếu trạng thái consent và request mạng trong DevTools.
Nếu website xử lý dữ liệu cá nhân của khách hàng Việt Nam, nên rà lại theo quy định và hỏi luật sư khi dùng nhiều công cụ tracking hoặc chia sẻ dữ liệu cho bên thứ ba.

Nguồn: Luật 91/2025/QH15 (thuvienphapluat.vn); Nghị định 13/2023/NĐ-CP (thuvienphapluat.vn); Bộ Công an – Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) (bocongan.gov.vn)

Bắt đầu ngay — cài đặt trong 5 phút.

Cần hỗ trợ tuân thủ PDPL?

Bắt đầu ngay