BiTrust CMP ghi nhận đồng ý từ mọi kênh vào một sổ cái tập trung — có mục đích cụ thể, có phiên bản chính sách, có mốc thời gian để chứng minh sự đồng ý minh bạch, rõ ràng
Đáp ứng Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 và Nghị định 356/2025/NĐ-CP — cùng hiệu lực từ 01/01/2026, thay thế Nghị định 13/2023/NĐ-CP.
Đây là thứ sản phẩm tạo ra: một bản ghi truy vấn được theo thời điểm, không sửa được về sau.
Đây là bài toán hệ thống, không phải bài toán văn bản. Một bộ quy chế được ký ban hành không trả lời được câu hỏi ai đã đồng ý điều gì, vào lúc nào, theo phiên bản chính sách nào.
Phạt tiền tối đa 5% doanh thu năm trước liền kề với tổ chức vi phạm quy định chuyển dữ liệu cá nhân xuyên biên giới.
Hành vi mua, bán dữ liệu cá nhân bị phạt tối đa 10 lần khoản thu có được từ vi phạm; các vi phạm khác tối đa 3 tỷ đồng.
Vi phạm có khả năng gây tổn hại phải được thông báo tới cơ quan chuyên trách chậm nhất 72 giờ kể từ khi phát hiện.
Web, app, quầy giao dịch, tổng đài, đại lý, chiến dịch marketing — mỗi kênh một cách ghi nhận. Khi cần chứng minh, không ai truy được bản ghi gốc.
Thiếu bằng chứng về mục đích cụ thể, phiên bản chính sách tại thời điểm đồng ý, thời gian, kênh và trạng thái rút lại.
Dữ liệu phân tán trên hàng chục hệ thống lõi, kho dữ liệu, file server và bản sao thử nghiệm. Không có bản đồ thì không thể xóa hay trích xuất đúng.
Tiếp nhận qua email, chuyển tay qua nhiều bộ phận, không có SLA, không có hồ sơ khép kín để xuất trình khi thanh tra.
Hệ thống thay đổi, mục đích xử lý mở rộng, nhà cung cấp mới được thêm vào — hồ sơ không được cập nhật tương ứng.
Cần bản ghi có mốc thời gian, phiên bản chính sách và kênh thu thập.
Cần thời điểm tiếp nhận, thời điểm phản hồi, người phê duyệt, kết quả.
Cần bản đồ dữ liệu cập nhật và hồ sơ hoạt động xử lý tương ứng.
Nền tảng tồn tại để ba câu trả lời này mất vài phút, không phải vài tuần.
Nội dung và mẫu đồng ý quản lý tập trung, đa ngôn ngữ.
Web, mobile, quầy, tổng đài, đại lý, API đối tác.
Bản ghi chỉ ghi thêm, chuỗi băm liên kết chống sửa.
Hệ thống hạ nguồn gọi API kiểm tra trước mỗi lần sử dụng.
Một chạm từ Preference Center, lan tới bên thứ ba.
Kích hoạt quy trình dừng xử lý và xóa theo thời hạn lưu.
Đội marketing tiếp tục chạy chiến dịch với tập dữ liệu đã được xác nhận hợp lệ, thay vì dừng lại vì rủi ro pháp lý.
Mỗi câu hỏi “ai đã đồng ý điều gì, khi nào” đều có câu trả lời kèm bằng chứng xuất trình được.
Một điểm tích hợp duy nhất thay cho việc sửa logic đồng ý rải rác trong hàng chục ứng dụng.
Nền tảng tập trung dữ liệu nhạy cảm và nhật ký của toàn tổ chức, nên được thiết kế theo nguyên tắc đặc quyền tối thiểu, mã hóa mặc định và khả năng vận hành hoàn toàn tách khỏi Internet.
AES-256 cho dữ liệu lưu trữ, TLS 1.3 cho dữ liệu truyền, mã hóa ở mức trường cho dữ liệu nhạy cảm.
Tích hợp HSM/KMS của khách hàng; hỗ trợ mô hình khách hàng tự giữ khóa (BYOK).
RBAC kết hợp ABAC, tách nhiệm vụ, phê duyệt hai cấp cho thao tác trên dữ liệu nhạy cảm.
SSO qua SAML 2.0 / OIDC / LDAP, bắt buộc xác thực đa yếu tố cho vai trò quản trị.
Ghi bất biến kiểu WORM, liên kết chuỗi băm, chuyển tiếp thời gian thực sang SIEM.
Thiết kế theo ISO/IEC 27001 và 27701, tham chiếu NIST Privacy Framework và thực tiễn GDPR.
On-premise trên hạ tầng ảo hóa hoặc Kubernetes tại trung tâm dữ liệu của khách hàng · Private cloud tại nhà cung cấp trong nước · Hybrid với tầng lưu trữ và sổ cái đặt tại chỗ. Không có thành phần bắt buộc gọi ra dịch vụ bên ngoài, không gửi dữ liệu về BiTrust. Hỗ trợ triển khai air-gapped, cập nhật qua gói ngoại tuyến có ký số.
hồ sơ chủ thể dữ liệu được quản lý
độ trễ p95 cho lệnh kiểm tra đồng ý
mức sẵn sàng của dịch vụ lõi
thời hạn lưu bằng chứng có thể cấu hình
Đây là chỉ tiêu thiết kế tham chiếu, được hiệu chỉnh theo quy mô thực tế trong giai đoạn khảo sát.
Rà soát khoảng trống tuân thủ, kiểm kê hệ thống và luồng dữ liệu, thống nhất phạm vi và tiêu chí nghiệm thu.
Cài đặt nền tảng, tích hợp kênh thu thập đồng ý ưu tiên, mở cổng tiếp nhận yêu cầu, đào tạo đội vận hành.
Kết nối thêm hệ thống nguồn, bật khám phá dữ liệu, dựng RoPA và DPIA, thiết lập quy trình vi phạm.
Hỗ trợ kỹ thuật, cập nhật biểu mẫu theo văn bản pháp lý mới, tùy chọn dịch vụ DPO thuê ngoài.
| Năng lực | Essential | Enterprise | Sovereign |
|---|---|---|---|
| CMP · Quản trị đồng ý đa kênh | ✓ | ✓ | ✓ |
| DSR · Xử lý yêu cầu chủ thể dữ liệu | ✓ | ✓ | ✓ |
| Khám phá, phân loại và bản đồ dữ liệu | — | ✓ | ✓ |
| RoPA, DPIA, quản lý bên thứ ba | — | ✓ | ✓ |
| Ứng phó vi phạm và biểu mẫu thông báo | — | ✓ | ✓ |
| Triển khai air-gapped, tự giữ khóa (BYOK) | — | — | ✓ |
| DPO thuê ngoài và hỗ trợ pháp lý định kỳ | — | tùy chọn | ✓ |
Chúng tôi làm việc cùng đội pháp chế và CNTT để chỉ ra những nghĩa vụ đang thiếu hồ sơ chứng minh, và đề xuất thứ tự ưu tiên xử lý. Kết thúc buổi làm việc bạn nhận được danh sách khoảng trống kèm mức độ ưu tiên — dùng được kể cả khi không chọn BiTrust.