Bài viết · 17 tháng 6, 2026

Plausible, Fathom privacy analytics theo PDPL: có cần đồng ý không?

Plausible và Fathom vẫn có thể xử lý dữ liệu cá nhân theo PDPL. Xem khi nào cần đồng ý, ưu nhược và cách triển khai an toàn.

consent.vn Editorial7 phút đọc

Trả lời nhanh

Plausible và Fathom là công cụ analytics “cookieless”, nhưng theo PDPL vẫn có thể xử lý dữ liệu cá nhân như IP rút gọn, user agent, nguồn truy cập, sự kiện hành vi và dữ liệu thiết bị. Vì vậy, doanh nghiệp cần đánh giá vai trò dữ liệu, thông báo minh bạch và có thể phải xin đồng ý tùy cấu hình và mục đích.

Plausible, Fathom privacy analytics theo PDPL là gì?

Plausible và Fathom thường được gọi là privacy analytics vì không dùng cookie quảng cáo và giảm bớt định danh người dùng. Tuy nhiên, “cookieless” không đồng nghĩa “không xử lý dữ liệu cá nhân” theo PDPL. Nếu bạn đo pageview, referrer, thiết bị, thời lượng phiên, sự kiện click hoặc ghi log IP dù đã rút gọn, hệ thống vẫn đang xử lý dữ liệu có thể liên quan đến một cá nhân hoặc thiết bị cụ thể.

Với doanh nghiệp Việt Nam, câu hỏi đúng không phải là “có cookie hay không”, mà là: dữ liệu nào đang được thu thập, có thể liên kết tới người dùng hay không, ai là bên kiểm soát/xử lý, và mục đích có vượt quá đo lường nội bộ hay không.

Plausible và Fathom vẫn xử lý dữ liệu gì theo PDPL?

Cả hai công cụ thường xử lý một số nhóm dữ liệu sau, tùy cấu hình triển khai:

  • Địa chỉ IP hoặc IP đã rút gọn/ẩn một phần
  • User agent: trình duyệt, hệ điều hành, thiết bị
  • Referrer: nguồn truy cập, trang giới thiệu
  • URL, pathname, sự kiện click, chuyển đổi
  • Thời điểm truy cập, tần suất, phiên làm việc
  • Dữ liệu kỹ thuật của trình duyệt, ngôn ngữ, độ phân giải màn hình

Nếu bạn bật theo dõi sự kiện gắn với tài khoản, form submit, order ID, email, số điện thoại, hoặc ID nội bộ, mức độ rủi ro PDPL sẽ tăng mạnh vì dữ liệu có thể trực tiếp nhận diện người dùng.

Có cần đồng ý khi dùng Plausible, Fathom không?

Không thể trả lời “luôn luôn có” hoặc “luôn luôn không” cho mọi cấu hình. Theo quy định PDPL, doanh nghiệp cần xác định mục đích xử lý và căn cứ hợp pháp phù hợp. Với analytics cơ bản, nhiều đội ngũ chọn hướng giảm thiểu dữ liệu, loại bỏ định danh trực tiếp, và chỉ bật sau khi đã thông báo rõ ràng trong chính sách quyền riêng tư và banner consent nếu cần.

Trên thực tế, nếu website của bạn chỉ đo lường tổng quan, không gắn sự kiện với định danh cá nhân, và đã cấu hình tối thiểu hóa dữ liệu, bạn có thể cân nhắc mô hình “thông báo + lựa chọn từ chối” thay vì mặc định xin consent cho mọi trường hợp. Nhưng nếu analytics đi kèm quảng cáo, remarketing, A/B test có định danh, hoặc chuyển dữ liệu ra nước ngoài theo mô hình nhà cung cấp, nên xem xét kỹ yêu cầu đồng ý và hồ sơ chuyển dữ liệu theo PDPL.

Ưu và nhược của Plausible, Fathom dưới góc PDPL

Tiêu chíPlausibleFathom
Mức độ “privacy-friendly”Cao, triển khai gọn, ít dữ liệuCao, giao diện thân thiện, tối giản
Dữ liệu cá nhân vẫn có thể phát sinhCó, nếu thu IP, event, referrer, thiết bịCó, nếu cấu hình theo dõi hành vi chi tiết
Khả năng giảm phụ thuộc cookie bannerTốtTốt
Rủi ro PDPLThấp hơn analytics truyền thống nhưng không bằng 0Tương tự, phụ thuộc cấu hình
Phù hợp SMECó, dễ dùng cho website nhỏ và vừaCó, phù hợp đội marketing cần dashboard đơn giản

Ưu điểm lớn của hai công cụ này là giảm dữ liệu, dễ giải thích cho người dùng, và thường ít gây “mệt consent” hơn analytics nặng cookie. Nhược điểm là nhiều đội ngũ hiểu nhầm rằng “không cookie = không cần lưu ý pháp lý”. Sai lầm này dễ dẫn đến thông báo thiếu, thiếu hồ sơ xử lý, hoặc bật thêm tracking ngoài ý định ban đầu.

Làm sao triển khai an toàn hơn theo PDPL?

  1. Liệt kê dữ liệu thực sự thu thập:

    kiểm tra IP, referrer, event, device fingerprint, order ID, email hoặc form field nào đang bị gửi đi.

  2. Giảm thiểu dữ liệu:

    tắt trường không cần thiết, tránh gửi dữ liệu định danh vào event analytics, rút ngắn thời gian lưu nếu có thể.

  3. Cập nhật thông báo quyền riêng tư:

    nói rõ bạn dùng Plausible/Fathom, mục đích đo lường, loại dữ liệu, bên nhận dữ liệu và thời hạn lưu.

  4. Quyết định về consent theo từng cấu hình:

    nếu chỉ là đo lường nội bộ tối thiểu, có thể không cần banner nặng như ad-tech; nếu có theo dõi nâng cao hoặc kết hợp cookie/ID, nên xin đồng ý rõ ràng.

  5. Ký và lưu hồ sơ với nhà cung cấp:

    kiểm tra điều khoản xử lý dữ liệu, vai trò các bên, và cơ chế chuyển dữ liệu ra nước ngoài nếu có.

  6. Chuẩn bị quy trình xử lý yêu cầu dữ liệu:

    người dùng hỏi, sửa, xóa, phản đối, hoặc rút lại đồng ý thì ai xử lý, trong bao lâu, bằng công cụ nào.

  7. Lập quy trình sự cố:

    nếu có lộ log hoặc dashboard analytics, doanh nghiệp phải thông báo vi phạm dữ liệu trong 72 giờ kể từ khi phát hiện theo quy định.

Ví dụ thực tế cho SME ở Việt Nam

Một shop D2C dùng Fathom để đo traffic từ Facebook, Google và email campaign. Nếu chỉ xem số lượt truy cập, nguồn vào và trang sản phẩm phổ biến, rủi ro thấp hơn nhiều so với việc gửi email khách hàng vào event “purchase”. Nhưng nếu team marketing muốn gắn đơn hàng với email để tính LTV ngay trong analytics, hệ thống đó không còn là “chỉ đo traffic” nữa mà đã gần với hồ sơ hành vi cá nhân.

Tương tự, một SaaS dùng Plausible để đo signup funnel có thể an toàn hơn nếu chỉ xem số lượt đi qua từng bước. Nhưng nếu gắn ID tài khoản, team cần kiểm soát quyền truy cập nội bộ, phân quyền dashboard và chuẩn hóa retention.

FAQ về plausible fathom privacy analytics pdpl

Nếu bạn đang chuẩn hóa banner cookie, lưu bằng chứng đồng ý, hoặc quy trình DSAR cho website dùng tracker/analytics, consent.vn có thể giúp đội dev và legal làm gọn phần này.

Nguồn: Luật 91/2025/QH15 và Nghị định 13/2023/NĐ-CP trên thuvienphapluat.vn; cơ quan thực thi A05 tại bocongan.gov.vn

Bắt đầu ngay — không cần tài khoản.

Sẵn sàng tuân thủ PDPL?

Bắt đầu ngay