Hỏi & Đáp / Vietnam market
Nghị định 13/2023 về dữ liệu cá nhân có áp dụng cho quán cà phê không?
Viết bởi PEKO Team.Cập nhật lần cuối: 21/05/2026.
Có. NĐ 13/2023/NĐ-CP (PDPL Việt Nam) áp dụng cho mọi tổ chức xử lý dữ liệu cá nhân của công dân VN — bao gồm quán cà phê thu thập SĐT, tên, ngày sinh cho loyalty program. Yêu cầu chính: có chính sách bảo mật công khai, có sự đồng ý rõ ràng của khách trước khi thu thập, cho phép khách yêu cầu xóa dữ liệu, bảo mật khi lưu trữ và chia sẻ với bên thứ ba.
Xuất bản: 21/05/2026
NĐ 13/2023/NĐ-CP (có hiệu lực 1/7/2023) là khung pháp lý đầu tiên của VN về bảo vệ dữ liệu cá nhân — tương đương GDPR của châu Âu nhưng phạm vi hẹp hơn. Áp dụng cho MỌI tổ chức, cá nhân xử lý dữ liệu cá nhân của công dân VN — bao gồm quán cà phê, nhà hàng, spa, salon thu thập SĐT/tên/ngày sinh khách cho loyalty program.
7 nghĩa vụ chính cho quán F&B/dịch vụ: (1) Có chính sách bảo mật công khai trên website/app/quán; (2) Lấy sự đồng ý rõ ràng (checkbox, không tự động tick) trước khi thu thập; (3) Nêu rõ mục đích sử dụng và bên thứ ba được chia sẻ; (4) Cho phép khách yêu cầu xem/sửa/xóa dữ liệu trong 72 giờ; (5) Báo cáo vi phạm dữ liệu cho Bộ Công an trong 72 giờ; (6) Đăng ký xử lý dữ liệu nhạy cảm với Bộ Công an (sinh trắc học, sức khỏe); (7) Có DPO (Data Protection Officer) nếu xử lý dữ liệu của >10.000 người (chuỗi lớn).
Mức phạt theo NĐ 13/2023 + NĐ 14/2025/NĐ-CP: vi phạm nhẹ 50–100 triệu, vi phạm nghiêm trọng 100–500 triệu, vi phạm rất nghiêm trọng có thể truy cứu hình sự. Năm 2025 đã có vụ phạt 200 triệu cho công ty bán lẻ chia sẻ data khách hàng với bên thứ ba không có sự đồng ý.
Checklist 10 bước tuân thủ cho quán cà phê, nhà hàng VN: (1) Soạn chính sách bảo mật song ngữ VN/EN; (2) Đăng tải tại website, app, Mini App, QR menu; (3) Form đăng ký loyalty có checkbox đồng ý rõ ràng; (4) Lưu log đồng ý (thời điểm, IP, phiên bản chính sách); (5) Quy trình xử lý yêu cầu xóa data trong 72h; (6) Hợp đồng với mọi vendor (POS, loyalty, marketing) có điều khoản tuân thủ NĐ 13; (7) Mã hóa dữ liệu lưu trữ và truyền; (8) Hạn chế quyền truy cập theo vai trò nhân viên; (9) Đào tạo nhân viên về bảo mật dữ liệu; (10) Audit định kỳ 6 tháng.
Platform loyalty tuân thủ NĐ 13 sẵn (PEKO, Haravan, CNV Loyalty bản mới) giải quyết 70% nghĩa vụ kỹ thuật — quán chỉ cần ký phụ lục DPA và đảm bảo form thu thập có sự đồng ý rõ ràng. Quán dùng Excel/Google Sheet tự quản lý data khách dễ vi phạm — không có log đồng ý, không bảo mật, không cơ chế xóa.
Câu hỏi thường gặp
Quán cà phê có cần tuân thủ NĐ 13/2023 không?
Có. NĐ 13/2023/NĐ-CP áp dụng cho mọi tổ chức thu thập dữ liệu cá nhân của công dân VN — bao gồm quán thu thập SĐT, tên, ngày sinh cho loyalty program. Không có ngoại lệ cho quy mô nhỏ.
Mức phạt vi phạm NĐ 13 là bao nhiêu?
Theo NĐ 13/2023 + NĐ 14/2025: vi phạm nhẹ 50–100 triệu, nghiêm trọng 100–500 triệu, rất nghiêm trọng có thể truy cứu hình sự. Đã có vụ phạt 200 triệu năm 2025 cho công ty chia sẻ data không xin đồng ý.
Thu thập SĐT khách cho loyalty cần làm gì để hợp pháp?
Cần 3 việc: (1) Hiển thị chính sách bảo mật trước khi thu thập; (2) Checkbox đồng ý rõ ràng (không tự động tick); (3) Nêu rõ mục đích sử dụng (loyalty, marketing) và lưu log đồng ý.
Quán nhỏ có cần DPO (Data Protection Officer) không?
Không bắt buộc nếu xử lý dữ liệu của <10.000 người. Chuỗi lớn (>10.000 khách trong DB) bắt buộc có DPO — có thể outsource hoặc kiêm nhiệm với người có chứng chỉ phù hợp.
Khách yêu cầu xóa dữ liệu — quán phải làm gì?
Phải thực hiện trong 72 giờ kể từ khi nhận yêu cầu. Bao gồm xóa khỏi mọi hệ thống (POS, loyalty, Zalo OA, email list, vendor) và xác nhận với khách. Platform tuân thủ NĐ 13 sẵn (PEKO) có nút self-service cho khách.
Nguồn tham khảo
Bài liên quan
People also read
Answer
Cách bắt số điện thoại khách hàng tại quán cà phê — 5 phương pháp 2026
5 cách bắt số điện thoại khách hợp pháp + hiệu quả 2026: (1) QR tại bàn dẫn Zalo Mini App với phần thưởng cụ thể (chuyển đổi 30–45%); (2) Tích hợp loyalty trong POS — tự động khi thanh toán; (3) WiFi captive portal; (4) Đặt món trực tiếp qua link; (5) Mời tham gia mini-game. Tránh: hỏi trực tiếp 'cho em xin số' (chuyển đổi <8%).
Answer
Hộ kinh doanh F&B có bắt buộc dùng hóa đơn điện tử năm 2026 không?
Có. Từ 1/6/2025 (TT 78/2021 + NĐ 70/2025), tất cả hộ kinh doanh nộp thuế khoán có doanh thu >1 tỷ/năm và 100% hộ kinh doanh trong các ngành bán lẻ ăn uống, nhà hàng, khách sạn bắt buộc dùng hóa đơn điện tử khởi tạo từ máy tính tiền có kết nối Tổng cục Thuế. Quán cà phê, nhà hàng nhỏ không có ngoại lệ — vi phạm phạt 4–8 triệu/lần.
Term
Loyalty là gì?
Loyalty (lòng trung thành khách hàng) là mức độ khách hàng chủ động chọn lại thương hiệu của bạn thay vì đối thủ — đo bằng cả hành vi (tần suất quay lại, share-of-wallet) lẫn thái độ (NPS, sẵn sàng giới thiệu). Trong F&B/dịch vụ Việt Nam 2026, loyalty thường được vận hành qua chương trình tích điểm, hạng VIP, Zalo OA cá nhân hoá và AI win-back.