Bài viết · 17 tháng 6, 2026
Zalo OA, Zalo Pixel có phải dữ liệu cá nhân theo PDPL?
Zalo OA, Zalo Pixel và tracker nội địa vẫn phát sinh nghĩa vụ theo PDPL: thông báo, xin đồng ý, ghi nhận bằng chứng và xử lý theo quy định.
Trả lời nhanh
Zalo OA Pixel dữ liệu cá nhân PDPL là gì?
Cụm từ này thường được hiểu là: doanh nghiệp dùng Zalo OA, Zalo Pixel hoặc tracker tương tự để đo chuyển đổi, đo hiệu quả quảng cáo, gắn sự kiện truy cập, hoặc liên kết người dùng với tài khoản/thiết bị. Khi một tracker có thể nhận diện trực tiếp hoặc gián tiếp một cá nhân, hoặc tạo hồ sơ hành vi, nó có thể trở thành hoạt động xử lý dữ liệu cá nhân theo PDPL.
Điểm cần lưu ý là PDPL không chỉ nhìn vào “tên công cụ”, mà nhìn vào mục đích và dữ liệu mà công cụ đó thu thập. Nếu tracker chỉ đếm lượt truy cập ở mức hoàn toàn ẩn danh, rủi ro pháp lý có thể khác với tracker gắn được ID, số điện thoại, Zalo ID, lịch sử xem sản phẩm, hay sự kiện mua hàng.
Zalo OA, Zalo Pixel và tracker nội địa có cần xin đồng ý không?
Có, trong đa số kịch bản doanh nghiệp nên coi là cần xin đồng ý trước khi kích hoạt tracker cho mục đích quảng cáo, phân tích hành vi, remarketing hoặc đo lường chuyển đổi. Theo quy định, sự đồng ý phải là tự nguyện, biết rõ, và có thể chứng minh được.
Ví dụ thực tế: một shop thời trang dùng Zalo OA để nhắn tin chăm sóc khách hàng; đồng thời cài pixel để ghi nhận người dùng đã xem trang “váy công sở” rồi quay lại chạy quảng cáo nhắc mua. Dù hệ thống này là “nội địa”, nó vẫn có thể tạo ra hồ sơ hành vi cá nhân, nên doanh nghiệp cần thông báo rõ mục đích và xin consent trước khi bật tracker.
Doanh nghiệp cần làm gì khi dùng Zalo OA pixel dữ liệu cá nhân PDPL?
Bạn nên làm theo quy trình sau để giảm rủi ro tuân thủ:
Rà soát tracker đang dùng:
Liệt kê Zalo OA, Zalo Pixel, SDK, script, tag, UTM nâng cao, webhook và các công cụ đo lường nội địa khác. Xác định công cụ nào thu thập định danh, hành vi, thiết bị, vị trí, hoặc dữ liệu liên kết tài khoản.
Phân loại dữ liệu:
Tách rõ dữ liệu nào là cá nhân, dữ liệu nào chỉ là thống kê ẩn danh. Nếu có thể ghép với một người dùng cụ thể, hãy xử lý như dữ liệu cá nhân.
Cập nhật thông báo quyền riêng tư:
Nêu rõ mục đích, loại dữ liệu, bên nhận dữ liệu, thời hạn lưu, cách rút đồng ý, và kênh liên hệ. Đừng chỉ ghi chung chung “phục vụ cải thiện dịch vụ”.
Xin đồng ý trước khi bật tracker:
Dùng banner/cookie notice hoặc màn hình consent riêng cho website/app. Không bật pixel marketing trước khi người dùng chọn đồng ý, trừ trường hợp thật sự cần thiết theo quy định.
Lưu bằng chứng đồng ý:
Ghi nhận thời điểm, phiên bản nội dung thông báo, trạng thái chọn của người dùng, và ID nội bộ hoặc mã phiên nếu có thể. Đây là phần rất quan trọng khi bị hỏi lại.
Kiểm tra chia sẻ với bên thứ ba:
Nếu Zalo OA hoặc nhà cung cấp công cụ nhận dữ liệu thay bạn, cần xem vai trò của các bên, hợp đồng xử lý dữ liệu, và cơ chế chuyển giao/chia sẻ dữ liệu theo quy định.
Khi nào tracker nội địa vẫn bị coi là dữ liệu cá nhân?
Khi tracker giúp nhận diện, phân biệt hoặc suy luận về một cá nhân cụ thể. Không cần đến tên đầy đủ mới được coi là dữ liệu cá nhân. Các dấu hiệu thường gặp gồm: số điện thoại, Zalo ID, mã khách hàng, cookie/ID thiết bị, lịch sử click, lịch sử mua, tần suất nhắn tin, hoặc tệp đối tượng để remarketing.
Nói ngắn gọn: tracker nội địa không tự động “an toàn hơn” về mặt PDPL. Nếu nó làm phát sinh hồ sơ người dùng, phân tích hành vi, hoặc gắn được với người thật, doanh nghiệp vẫn phải xử lý như dữ liệu cá nhân theo quy định.
Doanh nghiệp nên ghi gì trong policy và consent banner?
Bạn nên ghi cụ thể để người dùng hiểu mình đang đồng ý điều gì. Một mẫu tối thiểu có thể dùng như sau:
| Mục | Nội dung mẫu |
|---|---|
| Mục đích | Đo lường hiệu quả quảng cáo, cá nhân hóa nội dung, chăm sóc khách hàng qua Zalo OA |
| Dữ liệu | ID người dùng, lịch sử tương tác, sự kiện truy cập, thông tin thiết bị, nội dung chat nếu có |
| Bên nhận | Bộ phận marketing nội bộ, nhà cung cấp Zalo OA/pixel, đơn vị kỹ thuật xử lý theo hợp đồng |
| Thời hạn lưu | Theo chính sách lưu trữ nội bộ và mục đích xử lý đã thông báo |
| Cách rút đồng ý | Tại trung tâm quyền riêng tư, link trong footer, hoặc kênh CSKH |
Một câu consent ngắn, dễ dùng trên web/app:
“Tôi đồng ý cho [Tên doanh nghiệp] sử dụng Zalo OA, Zalo Pixel và các công cụ đo lường tương tự để phân tích hành vi, cá nhân hóa nội dung và đo hiệu quả quảng cáo theo Chính sách bảo vệ dữ liệu cá nhân.”
Nếu doanh nghiệp đã lỡ cài tracker trước khi xin consent thì sao?
Bạn nên dừng kích hoạt các tracker phục vụ marketing cho đến khi có cơ chế thông báo và đồng ý phù hợp, rồi kiểm tra lại dữ liệu đã thu thập, phạm vi chia sẻ và thời hạn lưu. Nếu đã thu thập dữ liệu mà chưa có cơ sở hợp lệ, hãy đánh giá lại mục đích sử dụng, khả năng xóa/ẩn danh, và tư vấn luật sư nếu có rủi ro lớn.
Theo Luật 91/2025/QH15, Luật Bảo vệ Dữ liệu Cá nhân dự kiến hiệu lực từ 01/01/2026 và thay thế Nghị định 13/2023/NĐ-CP. Cơ quan thực thi là Bộ Công an, cụ thể A05. Nếu xảy ra vi phạm dữ liệu, doanh nghiệp phải thông báo trong 72 giờ kể từ khi phát hiện; mức phạt cụ thể sẽ theo nghị định hướng dẫn của Chính phủ.
Nếu bạn đang xây consent banner, lưu bằng chứng đồng ý, hoặc thiết kế DSAR cho các tracker nội địa, consent.vn có thể giúp chuẩn hóa luồng này để đội marketing và dev dùng được ngay.
- Có thể có. Nếu công cụ đó theo dõi, nhận diện, hoặc liên kết hành vi với một cá nhân cụ thể thì nó phát sinh xử lý dữ liệu cá nhân theo quy định.
- Có thể cần. PDPL không phân biệt nội địa hay nước ngoài; trọng tâm là mục đích xử lý và loại dữ liệu mà tracker thu thập.
- Thường vẫn nên thông báo rõ và xin đồng ý nếu tracker tạo hồ sơ hành vi hoặc gắn định danh người dùng.
- Doanh nghiệp phải thông báo cho cơ quan có thẩm quyền theo quy định trong vòng 72 giờ kể từ khi phát hiện.
Nguồn: Luật 91/2025/QH15; Nghị định 13/2023/NĐ-CP — thuvienphapluat.vn; Cơ quan thực thi A05 — bocongan.gov.vn
Bắt đầu ngay — không cần tài khoản.
Sẵn sàng tuân thủ PDPL?