Mẫu tài liệu · 17 tháng 6, 2026
[Mẫu] FAQ câu hỏi thường gặp về cookie cho website (tuân thủ PDPL)
Mẫu FAQ cookie có sẵn, tuân thủ PDPL 91/2025/QH15: cookie là gì, vì sao cần đồng ý, cách từ chối. Copy-paste, kèm hướng dẫn triển khai.
Chỉnh sửa & sao chép
Đây là mẫu tham khảo. Tư vấn pháp lý trước khi sử dụng.
Trả lời nhanh
mẫu faq câu hỏi thường gặp về cookie
Mẫu dưới đây là đoạn Q&A điền sẵn, bạn dán vào trang “Cookie” hoặc “Quyền riêng tư” và thay nội dung trong [ngoặc].
-
Hỏi: Cookie là gì?
- Đáp: Cookie là tệp nhỏ lưu trên trình duyệt khi bạn truy cập [Tên website]. Cookie giúp nhận diện phiên truy cập, ghi nhớ cài đặt, đo lường hiệu suất và cá nhân hóa nội dung.
-
Hỏi: Vì sao [Tên website] dùng cookie?
- Đáp: Chúng tôi dùng (i) cookie cần thiết để chạy các chức năng bạn yêu cầu (đăng nhập, giỏ hàng, bảo mật), và (ii) cookie không thiết yếu như phân tích, cá nhân hóa, quảng cáo nhằm cải thiện dịch vụ.
-
Hỏi: Khi nào cần sự đồng ý?
- Đáp: Theo PDPL 91/2025/QH15, chúng tôi xin đồng ý trước khi kích hoạt cookie không thiết yếu (ví dụ: phân tích, quảng cáo). Cookie cần thiết để cung cấp dịch vụ bạn chủ động yêu cầu có thể hoạt động không cần đồng ý, nhưng vẫn được thông báo rõ.
-
Hỏi: Tôi thay đổi hoặc rút lại đồng ý thế nào?
- Đáp: Bạn có thể bấm [Liên kết “Tùy chọn cookie”] bất cứ lúc nào để bật/tắt các nhóm cookie và rút lại đồng ý. Khi bạn rút lại, chúng tôi sẽ ngừng đặt cookie liên quan và cố gắng xóa/khử nhận dạng chúng trên trình duyệt của bạn khi có thể.
-
Hỏi: [Tên website] dùng cookie bên thứ ba không? Dữ liệu có chuyển ra nước ngoài?
- Đáp: Có thể có cookie từ nhà cung cấp bên thứ ba (ví dụ: công cụ phân tích, mạng quảng cáo). Dữ liệu có thể được chuyển ra ngoài Việt Nam theo hạ tầng của nhà cung cấp; chúng tôi liệt kê nhà cung cấp và mục đích trong bảng danh mục cookie và thực hiện nghĩa vụ theo quy định hiện hành. Vui lòng xem mục “Nhà cung cấp & mục đích” bên dưới.
-
Hỏi: Danh mục cookie và thời hạn lưu trữ?
- Đáp: Xem bảng “Danh mục cookie” bên dưới. Ví dụ: cookie phiên (kết thúc khi đóng trình duyệt); cookie phân tích 1–24 tháng; chi tiết tùy nhà cung cấp và có thể thay đổi.
-
Hỏi: Liên hệ và quyền của bạn?
- Đáp: Bạn có thể gửi yêu cầu truy cập, chỉnh sửa, xóa dữ liệu hoặc khiếu nại qua [Email liên hệ/DPA/DPO] hoặc [Biểu mẫu DSAR].
-
Hỏi: Sự cố rò rỉ/bị xâm phạm cookie thì sao?
- Đáp: Khi có sự cố có rủi ro đến quyền lợi của bạn, chúng tôi sẽ xử lý theo quy định và thông báo trong 72 giờ kể từ khi phát hiện cho cơ quan có thẩm quyền và/hoặc bạn, khi áp dụng.
[Chèn tại đây liên kết “Tùy chọn cookie” hiển thị lại banner, và bảng danh mục cookie ở phần tiếp theo.]
Ví dụ danh mục cookie để dán vào FAQ/banner là gì?
Bạn có thể dùng bảng mẫu dưới đây và thay thế bằng danh mục thực tế, tránh gắn công cụ không dùng.
| Nhóm cookie | Mục đích | Ví dụ định danh | Cơ sở xử lý | Thời hạn mẫu | |
|---|---|---|---|---|---|
| Cần thiết | Đăng nhập, cân bằng tải, bảo mật CSRF, giỏ hàng | PHPSESSID, csrftoken | Cần thiết để cung cấp dịch vụ bạn yêu cầu; thông báo minh bạch | Phiên/30 ngày | |
| Phân tích | Đo lưu lượng, sự kiện, tối ưu hiệu suất | _ga, _gid, _clck | Đồng ý rõ ràng trước khi kích hoạt | 1–13 tháng | |
| Chức năng | Ghi nhớ lựa chọn (ngôn ngữ, giao diện) | locale, theme | Đồng ý | 1–12 tháng | |
| Quảng cáo/nhắm mục tiêu | Đo chuyển đổi, cá nhân hóa quảng cáo | _fbp, _gcl_au | Đồng ý rõ ràng trước khi kích hoạt | 1–6 tháng |
Lưu ý: Tên định danh chỉ là ví dụ phổ biến. Cần kiểm tra thực tế trên website bạn (DevTools → Application → Cookies) và cập nhật thường xuyên. Không khẳng định công cụ nào là bất hợp pháp; mỗi công cụ phát sinh nghĩa vụ tương ứng theo quy định.
Làm sao đảm bảo FAQ và banner cookie tuân thủ PDPL 91/2025/QH15?
Cốt lõi là xin đồng ý cho cookie không thiết yếu trước khi đặt, minh bạch mục đích/nhà cung cấp, và lưu được bằng chứng đồng ý.
Phân loại & kiểm kê cookie:
Quét website, lập danh mục theo nhóm (cần thiết/phân tích/chức năng/quảng cáo), liệt kê nhà cung cấp, miền, mục đích, thời hạn.
Chặn mặc định cookie không thiết yếu:
Triển khai chế độ opt-in. Chặn thẻ/SDK của phân tích, quảng cáo cho đến khi user chọn “Đồng ý” từng nhóm. Tránh đặt cookie trước khi consent.
Banner/Preference center rõ ràng:
Hiển thị lựa chọn theo nhóm với trạng thái mặc định tắt, nút “Chấp nhận tất cả”, “Từ chối tất cả”, và “Lưu lựa chọn”. Tránh dark patterns.
Lưu bằng chứng đồng ý:
Ghi lại timestamp, phiên bản chính sách, nhóm đã đồng ý, mã định danh thiết bị (không cần danh tính), và nguồn. Lưu trữ an toàn để xuất trình khi cần.
Rút lại & thay đổi:
Cung cấp liên kết “Tùy chọn cookie” luôn hiển thị (footer). Khi rút lại, ngừng gọi tag/SDK và xóa/khử nhận dạng cookie đã đặt khi có thể.
Minh bạch bên thứ ba:
Nêu rõ nhà cung cấp, mục đích, liên kết chính sách của họ. Nếu có chuyển dữ liệu ra nước ngoài, đánh giá rủi ro và tuân thủ nghĩa vụ theo quy định; cân nhắc tư vấn luật sư.
Bảo mật & sự cố:
Giới hạn truy cập log consent. Nếu có vi phạm dữ liệu liên quan cookie/ID theo dõi, đánh giá rủi ro và thông báo trong 72 giờ kể từ khi phát hiện theo quy định.
Kiểm thử kỹ thuật:
Dùng chế độ ẩn danh kiểm tra không có cookie không thiết yếu trước consent. Kiểm tra theo ngôn ngữ, địa chỉ IP, và môi trường SPA.
Duy trì & phiên bản:
Rà soát định kỳ danh mục cookie, cập nhật khi thay SDK. Đồng bộ phiên bản giữa banner, FAQ và chính sách quyền riêng tư.
Gợi ý kỹ thuật cho dev:
- Chặn tag qua Consent Mode/Tag Manager bằng điều kiện theo trạng thái consent từng nhóm.
- Viết hook để xóa cookie khi người dùng rút lại đồng ý; ưu tiên storage API thay vì tự thao tác header nếu dùng CDN.
- Lưu log consent ở backend hoặc bên thứ ba bảo đảm xuất CSV/JSON khi A05 hoặc đối tác yêu cầu chứng từ.
Những sai sót thường gặp khi triển khai cookie ở Việt Nam là gì?
- Tự động cài cookie phân tích/quảng cáo trước khi có đồng ý. Khắc phục: chặn qua Tag Manager; mặc định tắt.
- Chỉ có nút “Chấp nhận” mà không có “Từ chối”. Khắc phục: bổ sung cả hai nút và tuỳ chọn theo nhóm.
- Thiếu bảng danh mục cookie, nhà cung cấp, thời hạn. Khắc phục: cập nhật công khai và đồng bộ với banner.
- Không cung cấp cơ chế rút lại. Khắc phục: thêm “Tùy chọn cookie” cố định ở footer.
- Không lưu được bằng chứng đồng ý. Khắc phục: ghi log tối thiểu (thời điểm, nhóm, phiên bản chính sách, ID ẩn danh).
CTA nhẹ: Cần banner cookie, lưu bằng chứng đồng ý và cổng DSAR? consent.vn hỗ trợ triển khai nhanh cho SME/dev với SDK nhẹ và báo cáo minh bạch.
Nguồn: Luật 91/2025/QH15 (https://thuvienphapluat.vn) | Nghị định 13/2023/NĐ-CP (https://thuvienphapluat.vn) | Cục A05 - Bộ Công an (https://bocongan.gov.vn)
Truy cập toàn bộ thư viện mẫu — không cần tài khoản.
Cần thêm mẫu tài liệu PDPL?