FPT đồng hành cùng VCCI hỗ trợ doanh nghiệp triển khai Luật Bảo vệ dữ liệu cá nhân
Luật Bảo vệ dữ liệu cá nhân (Luật số 91/2025/QH15) chính thức có hiệu lực từ ngày 01/01/2026 đang đặt ra những yêu cầu mới đối với hoạt động quản trị dữ liệ của doanh nghiệp, từ việc thu thập, xử lý đến bảo vệ dữ liệu cá nhân và tài sản thông tin. Nhằm hỗ trợ cộng đồng doanh nghiệp cập nhật quy định pháp luật và chia sẻ kinh nghiệm triển khai trong thực tiễn, Văn phòng Giới sử dụng lao động thuộc Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) đã tổ chức Hội thảo tập huấn “Quản trị nhân sự thời đại số” với chuyên đề “Bảo vệ Dữ liệu cá nhân và Tài sản thông tin của doanh nghiệp”. Tại chương trình, chuyên gia FPT chia sẻ 5 yêu cầu trọng tâm doanh nghiệp cần đáp ứng để triển khai tuân thủ Luật, đồng thời giới thiệu giải pháp công nghệ hỗ trợ quá trình này.
Hội thảo tập huấn “Quản trị nhân sự thời đại số” với chuyên đề “Bảo vệ Dữ liệu cá nhân và Tài sản thông tin của doanh nghiệp” diễn ra ngày 6/8 tại Phú Thọ
Được Quốc hội thông qua ngày 26/6/2025, Luật Bảo vệ dữ liệu cá nhân là đạo luật đầu tiên của Việt Nam quy định toàn diện về bảo vệ dữ liệu cá nhân, làm rõ quyền của chủ thể dữ liệu cũng như trách nhiệm của cơ quan, tổ chức và doanh nghiệp trong toàn bộ quá trình thu thập, lưu trữ, sử dụng, chia sẻ và xử lý dữ liệu. Việc ban hành Luật được kỳ vọng sẽ góp phần nâng cao tính minh bạch, tăng cường bảo vệ quyền riêng tư của người dân và thúc đẩy xây dựng môi trường số an toàn, tin cậy.
Phát biểu khai mạc chương trình, ông Nguyễn Văn Cường – Phó Chủ tịch Thường trực Liên đoàn Doanh nghiệp tỉnh Phú Thọ, nhấn mạnh Luật Bảo vệ dữ liệu cá nhân đã mở ra những yêu cầu mới đối với hoạt động quản trị của doanh nghiệp. Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, việc cập nhật quy định pháp luật, nâng cao nhận thức và chủ động triển khai các giải pháp bảo vệ dữ liệu sẽ giúp doanh nghiệp giảm thiểu rủi ro, bảo vệ tài sản thông tin và nâng cao năng lực cạnh tranh. Trên tinh thần đó, hội thảo được thiết kế theo hai phiên nội dung, kết hợp giữa cập nhật khung pháp lý và chia sẻ kinh nghiệm triển khai thực tiễn.
Ông Bạch Trọng Đức – Hiệp hội An ninh mạng Quốc gia giới thiệu chi tiết những nội dung trọng tâm của Luật Bảo vệ dữ liệu cá nhân
Tại Phiên 1, chuyên gia bảo vệ dữ liệu cá nhân của Hiệp hội An ninh mạng Quốc gia – ông Bạch Trọng Đức, đã giới thiệu những nội dung trọng tâm của Luật Bảo vệ dữ liệu cá nhân, bao gồm các quy định về bảo vệ dữ liệu trong tuyển dụng, quản lý và sử dụng người lao động; trách nhiệm của cơ quan, tổ chức, doanh nghiệp trong quá trình xử lý dữ liệu; đồng thời phân tích những rủi ro pháp lý nếu doanh nghiệp chưa đáp ứng đầy đủ các quy định mới. Những chia sẻ này giúp doanh nghiệp hiểu rõ hơn những thay đổi của khung pháp lý cũng như các yêu cầu cần triển khai trong hoạt động quản trị dữ liệu.
Tiếp nối phần cập nhật khung pháp lý, Phiên 2 tập trung vào các giải pháp triển khai tại doanh nghiệp. Đại diện FPT mang đến chuyên đề “Triển khai tuân thủ Luật Bảo vệ dữ liệu cá nhân: 05 yêu cầu doanh nghiệp cần đáp ứng và giải pháp công nghệ song hành”, trong đó nhấn mạnh năm nhóm yêu cầu cốt lõi để doanh nghiệp triển khai Luật hiệu quả: xác định đúng mục đích xử lý dữ liệu; quản lý sự đồng ý của chủ thể dữ liệu theo hướng minh bạch và có thể chứng minh; bảo đảm quyền của chủ thể dữ liệu; quản lý dữ liệu cá nhân nhạy cảm; và xây dựng cơ chế lưu trữ, giám sát, quản trị dữ liệu đáp ứng yêu cầu của cơ quan quản lý.
Theo ông Lê Thanh Bắc – Giám đốc Trung tâm IDA, Tập đoàn FPT, thách thức lớn nhất hiện nay không nằm ở việc hiểu quy định của Luật mà ở khả năng triển khai đồng bộ trong toàn doanh nghiệp. Nhiều đơn vị vẫn quản lý dữ liệu và sự đồng ý của khách hàng trên nhiều hệ thống khác nhau như website, ứng dụng di động, CRM hay các biểu mẫu trực tiếp, dẫn đến thiếu tính đồng bộ, khó chứng minh sự đồng ý của chủ thể dữ liệu và gặp nhiều trở ngại khi xử lý các yêu cầu về chỉnh sửa, hạn chế hoặc rút lại sự đồng ý. Chính vì vậy, việc tuân thủ cần được nhìn nhận như một chương trình quản trị tổng thể, kết hợp giữa quy trình, con người và công nghệ.
Ông Lê Thanh Bắc – FPT chia sẻ năm nhóm yêu cầu cốt lõi để doanh nghiệp triển khai Luật Bảo vệ dữ liệu cá nhân hiệu quả
Những kinh nghiệm này được FPT đúc kết từ quá trình hơn 37 năm đồng hành cùng các cơ quan Chính phủ, tổ chức tài chính, doanh nghiệp trong nhiều lĩnh vực trọng yếu triển khai các dự án chuyển đổi số, quản trị dữ liệu và an toàn thông tin. Trên cơ sở đó, FPT phát triển hệ sinh thái giải pháp hỗ trợ doanh nghiệp đáp ứng các yêu cầu về quản trị dữ liệu và tuân thủ theo quy định trong nước cũng như các tiêu chuẩn quốc tế, đồng thời xây dựng lộ trình triển khai phù hợp với đặc thù từng tổ chức.
Nền tảng quản trị sự đồng ý và quyền riêng tư dữ liệu do FPT phát triển nhận được nhiều sự quan tâm từ đại diện các doanh nghiệp
Theo đó, giải pháp nổi bật được giới thiệu tại hội thảo là FPT Consent Management Platform (CMP) – nền tảng quản trị sự đồng ý và quyền riêng tư dữ liệu do FPT phát triển. Được xây dựng trên cơ sở Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15, Nghị định 356/2025/NĐ-CP cùng kinh nghiệm triển khai các tiêu chuẩn như GDPR và ISO 27001, FPT Consent Management Platform giúp doanh nghiệp quản lý tập trung toàn bộ vòng đời của sự đồng ý, từ thu thập, lưu trữ, chứng minh sự đồng ý đến quản lý các yêu cầu của chủ thể dữ liệu trên cả kênh số và kênh truyền thống. Nền tảng đồng thời lưu trữ đầy đủ lịch sử xử lý, giúp doanh nghiệp sẵn sàng phục vụ công tác thanh tra, kiểm tra và đáp ứng các yêu cầu của cơ quan quản lý.
Bên cạnh việc đáp ứng yêu cầu tuân thủ, FPT Consent Management Platform được thiết kế để kết nối với các hệ thống nghiệp vụ hiện có như CRM, ERP, DMS và các nền tảng điện toán đám mây, giúp doanh nghiệp quản lý tập trung dữ liệu và sự đồng ý của khách hàng, tăng cường phối hợp giữa các bộ phận pháp chế, CNTT và nghiệp vụ, đồng thời hạn chế rủi ro và gián đoạn trong quá trình vận hành. Theo FPT, trong bối cảnh Luật Bảo vệ dữ liệu cá nhân đã có hiệu lực, nền tảng quản lý sự đồng ý không còn đơn thuần là một công cụ hỗ trợ mà đang trở thành hạ tầng quản trị dữ liệu thiết yếu đối với các doanh nghiệp xử lý dữ liệu cá nhân.
Nền tảng quản lý sự đồng ý hiện tại không còn đơn thuần là một công cụ hỗ trợ mà đang trở thành hạ tầng quản trị dữ liệu thiết yếu đối với các doanh nghiệp
Ông Lê Thanh Bắc – Tập đoàn FPT, chia sẻ: “Điều quan trọng không phải doanh nghiệp sở hữu bao nhiêu dữ liệu, mà là dữ liệu đó được quản trị như thế nào. Khi xây dựng được cơ chế quản trị minh bạch, có khả năng kiểm soát và chứng minh trong toàn bộ vòng đời xử lý, doanh nghiệp sẽ không chỉ đáp ứng yêu cầu của Luật Bảo vệ dữ liệu cá nhân mà còn nâng cao năng lực quản trị, củng cố niềm tin của khách hàng và tạo nền tảng cho phát triển bền vững”.
Tọa đàm trao đổi sau sự kiện – nơi các chuyên gia trả lời câu hỏi và chia sẻ kinh nghiệm triển khai tuân thủ Luật Bảo vệ dữ liệu cá nhân thực tế tại doanh nghiệp
Khép lại chương trình, các chuyên gia và đại biểu đã cùng tham gia tọa đàm trao đổi về mô hình tổ chức bộ phận bảo vệ dữ liệu cá nhân, nhận diện các rủi ro trong quá trình quản lý dữ liệu và tài sản thông tin, cũng như chia sẻ kinh nghiệm triển khai tại doanh nghiệp. Trong bối cảnh Luật Bảo vệ dữ liệu cá nhân bước vào giai đoạn triển khai trên thực tế, việc kết hợp giữa khung pháp lý, kinh nghiệm triển khai và các giải pháp công nghệ được kỳ vọng sẽ giúp doanh nghiệp rút ngắn quá trình tuân thủ, nâng cao năng lực quản trị dữ liệu và xây dựng nền tảng phát triển bền vững trong nền kinh tế số.
| Thông tin thêm về giải pháp CMP do FPT phát triển:
Giải pháp CMP (nền tảng quản lý sự đồng ý của người dùng) của FPT giúp doanh nghiệp quản lý toàn bộ quá trình xin phép và sử dụng dữ liệu khách hàng một cách minh bạch, có hệ thống. Mọi sự đồng ý đều được ghi nhận và lưu trữ đầy đủ, giúp doanh nghiệp tuân thủ quy định, giảm rủi ro pháp lý và vận hành hiệu quả hơn. |





