Pháp lý & Bảo mật

    Nghị định 13/2023: Hướng dẫn bảo vệ dữ liệu khách hàng cho SME khi ứng dụng AI

    WeViBeat Team
    7 phút đọc
    Nghị định 13/2023: Hướng dẫn bảo vệ dữ liệu khách hàng cho SME khi ứng dụng AI

    Nghị định 13/2023: Hướng dẫn bảo vệ dữ liệu cá nhân cho SME

    Khi triển khai AI, CRM và Chatbot, doanh nghiệp thu thập rất nhiều dữ liệu nhạy cảm (SĐT, email, hành vi). Việc tuân thủ Nghị định 13/2023/NĐ-CP là bắt buộc để tránh rủi ro pháp lý.

    Các nguyên tắc bắt buộc:

    • Được sự đồng ý rõ ràng: Thu thập dữ liệu phải có checkbox đồng ý điều khoản trên form đăng ký.
    • Bảo mật lưu trữ: Dữ liệu phải được mã hóa và phân quyền truy cập nghiêm ngặt (RLS/RBAC).
    • Quyền yêu cầu xóa dữ liệu: Cung cấp kênh để người dùng yêu cầu hủy hoặc trích xuất dữ liệu của họ.
    • Hạn chế gửi cho bên thứ ba: Đảm bảo các nhà cung cấp API AI (OpenAI, Anthropic) cam kết không dùng dữ liệu người dùng để train model công khai.

    Câu hỏi thường gặp (FAQ)

    Nghị định 13/2023/NĐ-CP áp dụng cho những đối tượng nào?

    Áp dụng cho mọi cơ quan, tổ chức, doanh nghiệp trong và ngoài nước có hoạt động xử lý dữ liệu cá nhân của công dân Việt Nam.

    Doanh nghiệp cần lưu ý gì khi gửi dữ liệu khách hàng qua API OpenAI/Anthropic?

    Cần sử dụng các gói dịch vụ API doanh nghiệp có cam kết zero data retention (ZDR) và không sử dụng dữ liệu khách hàng để huấn luyện mô hình chung.

    Chia sẻ:

    WeViBeat Team

    Tác giả

    Tài liệu miễn phí

    Nhận checklist triển khai AI cho doanh nghiệp

    Tổng hợp 20+ bước chuẩn bị & triển khai AI/Automation — được biên soạn từ kinh nghiệm thực tế tại Việt Nam

    🔒 Không spam. Hủy đăng ký bất kỳ lúc nào.