Pháp lý & Bảo mật
Nghị định 13/2023: Hướng dẫn bảo vệ dữ liệu khách hàng cho SME khi ứng dụng AI
WeViBeat Team
7 phút đọc
Nghị định 13/2023: Hướng dẫn bảo vệ dữ liệu cá nhân cho SME
Khi triển khai AI, CRM và Chatbot, doanh nghiệp thu thập rất nhiều dữ liệu nhạy cảm (SĐT, email, hành vi). Việc tuân thủ Nghị định 13/2023/NĐ-CP là bắt buộc để tránh rủi ro pháp lý.
Các nguyên tắc bắt buộc:
- Được sự đồng ý rõ ràng: Thu thập dữ liệu phải có checkbox đồng ý điều khoản trên form đăng ký.
- Bảo mật lưu trữ: Dữ liệu phải được mã hóa và phân quyền truy cập nghiêm ngặt (RLS/RBAC).
- Quyền yêu cầu xóa dữ liệu: Cung cấp kênh để người dùng yêu cầu hủy hoặc trích xuất dữ liệu của họ.
- Hạn chế gửi cho bên thứ ba: Đảm bảo các nhà cung cấp API AI (OpenAI, Anthropic) cam kết không dùng dữ liệu người dùng để train model công khai.
Câu hỏi thường gặp (FAQ)
Nghị định 13/2023/NĐ-CP áp dụng cho những đối tượng nào?
Áp dụng cho mọi cơ quan, tổ chức, doanh nghiệp trong và ngoài nước có hoạt động xử lý dữ liệu cá nhân của công dân Việt Nam.
Doanh nghiệp cần lưu ý gì khi gửi dữ liệu khách hàng qua API OpenAI/Anthropic?
Cần sử dụng các gói dịch vụ API doanh nghiệp có cam kết zero data retention (ZDR) và không sử dụng dữ liệu khách hàng để huấn luyện mô hình chung.
WeViBeat Team
Tác giả