Hướng dẫn · 15 tháng 6, 2026

Checklist PDPL cho startup SaaS: 7 bước tuân thủ bảo vệ dữ liệu

7 bước SaaS startup cần làm để tuân thủ Luật PDPL 91/2025: từ chính sách quyền riêng tư đến banner cookie, DSAR và DPIA.

consent.vn Editorial2 phút đọc

Trả lời nhanh

Startup SaaS cần hoàn thành 7 bước PDPL: từ đăng ký với A05 nếu xử lý dữ liệu nhạy cảm, đến lập hồ sơ DPIA, xây dựng quy trình DSAR và cài banner cookie xin đồng ý theo Luật 91/2025.

Tại sao SaaS cần chú ý PDPL?

Sản phẩm SaaS thường xử lý nhiều loại dữ liệu cá nhân của khách hàng và người dùng cuối. Luật Bảo vệ Dữ liệu Cá nhân (91/2025/QH15) áp dụng cho mọi tổ chức xử lý dữ liệu cá nhân của người Việt Nam.

  1. Kiểm tra dữ liệu thu thập

    Lập danh sách tất cả dữ liệu cá nhân sản phẩm thu thập — tên, email, IP, hành vi người dùng, dữ liệu thanh toán.

  2. Xây dựng Chính sách Quyền riêng tư

    Ghi rõ mục đích xử lý, căn cứ pháp lý, thời gian lưu trữ, đối tác chia sẻ dữ liệu.

  3. Cài banner cookie

    Xin đồng ý trước khi đặt cookie phân tích/quảng cáo. Dùng consent.vn để triển khai nhanh.

  4. Thiết lập quy trình DSAR

    Chuẩn bị quy trình xử lý yêu cầu truy cập, xóa, chỉnh sửa dữ liệu trong 10-30 ngày làm việc.

  5. Đánh giá tác động DPIA

    Nếu xử lý dữ liệu nhạy cảm hoặc quy mô lớn, lập Hồ sơ Đánh giá Tác động Bảo vệ Dữ liệu.

  6. Kiểm tra chuyển dữ liệu xuyên biên giới

    Nếu dùng AWS, GCP, Azure — xác nhận có SCCs hoặc cơ chế pháp lý phù hợp.

  7. Đăng ký với A05

    Một số loại xử lý dữ liệu nhạy cảm phải thông báo/đăng ký với Bộ Công an (A05).

Ưu tiên theo giai đoạn phát triển

  • Pre-launch: Chính sách + banner cookie + quy trình DSAR cơ bản
  • Sau 100 người dùng: DPIA + kiểm tra chuyển dữ liệu
  • Có dữ liệu nhạy cảm: Đăng ký A05 ngay

Nguồn: Luật 91/2025/QH15, Nghị định 13/2023/ND-CP — chinhphu.vn

Bắt đầu ngay — cài đặt trong 5 phút.

Cần hỗ trợ tuân thủ PDPL?

Bắt đầu ngay