Hướng dẫn · 17 tháng 6, 2026
Hướng dẫn xây trung tâm tùy chỉnh cookie (preference center) đáp ứng PDPL
Cách thiết kế và triển khai trung tâm tùy chỉnh cookie (preference center) để bật/tắt nhóm cookie, lưu bằng chứng đồng ý, cho phép rút lại theo PDPL.
Trả lời nhanh
Trung tâm tùy chỉnh cookie (preference center) là gì theo PDPL?
Đó là giao diện để người dùng cấp, quản lý và rút lại đồng ý theo từng mục đích/nhóm cookie. Theo PDPL, xử lý dữ liệu không thiết yếu vì mục đích phân tích/marketing đòi hỏi sự đồng ý trước, cụ thể, có thể rút lại bất kỳ lúc nào, và doanh nghiệp phải chứng minh được (log).
- Trung tâm thường gồm: các công tắc theo nhóm (Necessary, Analytics, Ads/Marketing, Functional/Personalization), mô tả mục đích, danh sách nhà cung cấp, và nút Lưu cài đặt.
- Cookie cần thiết cho dịch vụ cốt lõi (ví dụ: giỏ hàng, đăng nhập) có thể bật mặc định; các nhóm khác mặc định tắt tới khi có đồng ý.
Những yêu cầu pháp lý tối thiểu khi xây trung tâm tùy chỉnh cookie?
Phải đảm bảo đồng ý hợp lệ và quyền của người dùng theo PDPL. Cụ thể:
- Đồng ý trước cho xử lý không thiết yếu, không được đánh dấu sẵn, phải tách bạch theo mục đích/nhóm; ngôn ngữ dễ hiểu, nêu rõ ai thu thập, mục đích, loại dữ liệu, bên thứ ba.
- Rút lại đồng ý phải dễ như lúc cho (một cú nhấp vào liên kết “Cài đặt cookie”/“Rút lại đồng ý” ở chân trang hoặc biểu tượng nổi), có hiệu lực cho các lần tải trang sau.
- Không nạp thẻ/SDK phân tích, quảng cáo trước khi người dùng bật nhóm tương ứng. Tôn trọng lựa chọn trên tất cả trang, và nhất quán giữa subdomain (nếu tuyên bố như vậy).
- Lưu bằng chứng đồng ý: thời điểm, phiên bản chính sách, trạng thái từng nhóm, mã định danh ẩn danh/pseudonymous; chỉ lưu tối thiểu cần thiết.
- Khi thay đổi mục đích hoặc thêm nhà cung cấp mới, phải xin lại đồng ý cho nhóm liên quan.
- Đáp ứng yêu cầu của chủ thể dữ liệu (DSAR): cho xem lại lựa chọn, xuất bản ghi đồng ý, xóa dữ liệu marketing khi rút đồng ý.
- Sự cố rò rỉ dữ liệu: thông báo trong 72 giờ kể từ khi phát hiện; mức chế tài xử phạt theo nghị định hướng dẫn, vi phạm nghiêm trọng có thể bị xử lý hình sự.
Thiết kế UX banner và trung tâm tùy chỉnh cookie preference center thế nào?
Hãy cung cấp lựa chọn công bằng, tránh “dark patterns”, và tạo đường vào trung tâm mọi lúc.
- Banner lần đầu truy cập: ba lựa chọn có trọng số tương đương “Chấp nhận tất cả”, “Từ chối tất cả”, “Tùy chỉnh”. Nút/đường viền/màu sắc không được thiên vị.
- Trung tâm tùy chỉnh: mô tả ngắn gọn từng nhóm, danh sách nhà cung cấp phổ biến (ví dụ: Google Analytics, Meta Pixel — lưu ý nghĩa vụ phát sinh chứ không kết luận hợp/phạm pháp), liên kết tới chính sách cookie/riêng tư đầy đủ.
- Đường vào thường trực: một liên kết “Cài đặt cookie” ở footer hoặc biểu tượng nổi trong giao diện, để người dùng xem lại và rút đồng ý bất cứ lúc nào.
- Khả dụng cho thiết bị di động, hỗ trợ bàn phím và trình đọc màn hình (ARIA) để không phân biệt đối xử.
Làm sao kỹ thuật triển khai bật/tắt từng nhóm và lưu bằng chứng đồng ý?
Áp dụng chiến lược “prior blocking” và ghi log đồng ý tối thiểu, an toàn.
- Gắn nhãn từng thẻ/SDK theo nhóm: Necessary, Analytics, Ads/Marketing, Functional. Mặc định chỉ chạy nhóm Necessary.
- Chặn tải trước khi có đồng ý: dùng “wrapper” cho tag manager hoặc cơ chế “consent mode” tự xây (đăng ký script vào hàng đợi, chỉ thực thi khi toggle nhóm bật).
- SPA/SSR: lắng nghe thay đổi trạng thái trên mỗi chuyển trang và áp dụng lại kiểm soát thẻ.
- Đồng bộ miền/phân miền: lưu trạng thái bằng cookie first-party hoặc localStorage kèm domain phù hợp; cân nhắc server-side để dùng chung giữa subdomain.
- Lưu bằng chứng đồng ý (server): tạo “consent_id” pseudonymous, kèm timestamp, phiên bản chính sách, trạng thái nhóm, quốc gia suy đoán (nếu cần phân luồng), và dấu vết banner/trung tâm đã hiển thị. Tránh lưu IP đầy đủ; có thể rút gọn/ băm.
- Gia hạn định kỳ: hỏi lại sau X tháng hoặc khi thay đổi mục đích/nhà cung cấp; không spam lại nếu người dùng đã từ chối gần đây.
Lập danh mục cookie/SDK:
Quét website/app, lập bảng tên cookie/SDK, mục đích, nhóm, nơi gửi dữ liệu, thời hạn, nhà cung cấp.
Xác định nhóm & mặc định:
Chỉ nhóm Necessary bật sẵn. Analytics, Ads/Marketing, Functional mặc định tắt tới khi có đồng ý.
Thiết kế banner & trung tâm:
Tạo bản sao nội dung rõ ràng, 3 nút (Chấp nhận tất cả/Từ chối tất cả/Tùy chỉnh), và liên kết trung tâm ở footer.
Triển khai chặn thẻ:
Bọc script qua tag manager hoặc loader tự viết; chỉ nạp khi trạng thái nhóm = “on”. Kiểm tra kỹ các đường tắt tải trực tiếp từ HTML.
Lưu log đồng ý:
Ghi consent_id (UUID), timestamp, policy_version, states {necessary:true, analytics:false, ads:false, functional:false}, nguồn (banner/trung tâm), và bằng chứng hiển thị.
Xử lý rút lại đồng ý:
Khi người dùng tắt nhóm, dừng thẻ, xóa cookie không thiết yếu, và (nếu áp dụng) gửi yêu cầu opt-out/xóa tới nhà cung cấp.
DSAR & kiểm thử:
Cung cấp trang xem/xuất log đồng ý theo consent_id. Kiểm thử trên trình duyệt, SPA, mạng chậm, và nhiều subdomain.
Gợi ý mô tả nhóm để dán vào trung tâm:
- Cần thiết: Vận hành cơ bản (đăng nhập, giỏ hàng). Không thể tắt.
- Phân tích/Thống kê: Đo lường lưu lượng và tương tác để cải thiện sản phẩm.
- Quảng cáo/Marketing: Cá nhân hóa và đo lường hiệu suất quảng cáo trên nền tảng bên thứ ba.
- Chức năng/Cá nhân hóa: Ghi nhớ tùy chọn, nâng trải nghiệm.
Cập nhật, rút lại và DSAR: người dùng xem lại và rút đồng ý ra sao?
Luôn có lối vào trung tâm (footer/biểu tượng). Người dùng có thể:
- Mở trung tâm, tắt công tắc nhóm và Lưu cài đặt. Hệ thống lập tức dừng thẻ, xóa cookie liên quan và ghi nhận thời điểm rút lại.
- Gửi yêu cầu DSAR (quyền truy cập/xóa đối với dữ liệu marketing). Hãy cung cấp biểu mẫu kèm consent_id hoặc cơ chế đối soát email (nếu đã có) theo quy định.
- Khi có sự cố rò rỉ log đồng ý (dữ liệu cá nhân), theo quy định phải đánh giá rủi ro và thông báo cơ quan có thẩm quyền trong 72 giờ; cân nhắc thông báo người dùng nếu rủi ro cao. Mức xử phạt hành chính sẽ theo nghị định hướng dẫn của Chính phủ; trường hợp nghiêm trọng có thể bị xử lý hình sự.
Lưu ý thêm cho dev:
- Server-side tagging và proxy vẫn cần tôn trọng trạng thái đồng ý; không “đổ” sự đồng ý mặc định phía server.
- Ứng dụng di động: dùng SDK có cơ chế consent tương tự, đồng bộ với trung tâm trong app; iOS/Android phải tuân tuỳ chính sách nền tảng.
- Không khẳng định công cụ nào là bất hợp pháp; nghĩa vụ phụ thuộc mục đích và cách triển khai. Khi tình huống phức tạp, nên tham khảo luật sư.
Nếu cần, consent.vn hỗ trợ banner cookie, trung tâm tùy chỉnh, lưu bằng chứng đồng ý và DSAR cho SME Việt Nam.
Nguồn: Luật 91/2025/QH15 (https://thuvienphapluat.vn/van-ban?keyword=91/2025/QH15); Nghị định 13/2023/NĐ-CP (https://thuvienphapluat.vn/van-ban?keyword=13/2023/NĐ-CP); Bộ Công an – A05 (https://bocongan.gov.vn)
Bắt đầu ngay — cài đặt trong 5 phút.
Cần hỗ trợ tuân thủ PDPL?