Hướng dẫn · 15 tháng 6, 2026
Checklist PDPL cho startup SaaS: 7 bước tuân thủ bảo vệ dữ liệu
7 bước SaaS startup cần làm để tuân thủ Luật PDPL 91/2025: từ chính sách quyền riêng tư đến banner cookie, DSAR và DPIA.
Trả lời nhanh
Tại sao SaaS cần chú ý PDPL?
Sản phẩm SaaS thường xử lý nhiều loại dữ liệu cá nhân của khách hàng và người dùng cuối. Luật Bảo vệ Dữ liệu Cá nhân (91/2025/QH15) áp dụng cho mọi tổ chức xử lý dữ liệu cá nhân của người Việt Nam.
Kiểm tra dữ liệu thu thập
Lập danh sách tất cả dữ liệu cá nhân sản phẩm thu thập — tên, email, IP, hành vi người dùng, dữ liệu thanh toán.
Xây dựng Chính sách Quyền riêng tư
Ghi rõ mục đích xử lý, căn cứ pháp lý, thời gian lưu trữ, đối tác chia sẻ dữ liệu.
Cài banner cookie
Xin đồng ý trước khi đặt cookie phân tích/quảng cáo. Dùng consent.vn để triển khai nhanh.
Thiết lập quy trình DSAR
Chuẩn bị quy trình xử lý yêu cầu truy cập, xóa, chỉnh sửa dữ liệu trong 10-30 ngày làm việc.
Đánh giá tác động DPIA
Nếu xử lý dữ liệu nhạy cảm hoặc quy mô lớn, lập Hồ sơ Đánh giá Tác động Bảo vệ Dữ liệu.
Kiểm tra chuyển dữ liệu xuyên biên giới
Nếu dùng AWS, GCP, Azure — xác nhận có SCCs hoặc cơ chế pháp lý phù hợp.
Đăng ký với A05
Một số loại xử lý dữ liệu nhạy cảm phải thông báo/đăng ký với Bộ Công an (A05).
Ưu tiên theo giai đoạn phát triển
- Pre-launch: Chính sách + banner cookie + quy trình DSAR cơ bản
- Sau 100 người dùng: DPIA + kiểm tra chuyển dữ liệu
- Có dữ liệu nhạy cảm: Đăng ký A05 ngay
Nguồn: Luật 91/2025/QH15, Nghị định 13/2023/ND-CP — chinhphu.vn
Bắt đầu ngay — cài đặt trong 5 phút.
Cần hỗ trợ tuân thủ PDPL?