Văn phòng luật sư Vĩnh Long và Cộng sự

Văn phòng luật sư Vĩnh Long và Cộng sự D&A is a lawfully registered law firm in Vietnam. Its main practice includes legal services in the areas of corporate, investment and litigation.

Hội nghị tổng kết năm 2025; Phương hướng hoạt động năm 2026
10/01/2026

Hội nghị tổng kết năm 2025; Phương hướng hoạt động năm 2026

08/12/2025

[TÓM TẮT TRANH CHẤP HỢP ĐỒNG VẬN CHUYỂN HÀNG HÓA]
Bản án số: 536/2023/KDTM-ST
Ngày: 19/4/2023
V/v tranh chấp về vận chuyển
hàng hóa quốc tế
Tòa án nhân dân Tp. Hồ Chí Minh

03/11/2025

⚖️

Phân tích dựa trên Bộ luật tố tụng dân sự 2015, đã được sửa đổi, bổ sung bằng Luật số 85/2025/QH15, và các văn bản pháp ...
03/11/2025

Phân tích dựa trên Bộ luật tố tụng dân sự 2015, đã được sửa đổi, bổ sung bằng Luật số 85/2025/QH15, và các văn bản pháp luật có liên quan khác.

Listen to Giải_Mã_Luật_Kinh_Doanh__Từ_Nguyên_Tắc_Tố_Tụng_Dân_Sự,_Chuẩn_Mự by Long Nguyen Vinh on

31/10/2025

Ngày 30/9/2025, Nghị quyết số 04/2025/NQ-HĐTP chính thức được thông qua và có hiệu lực thi hành kể từ ngày 15 tháng 11 năm 2025.

14/10/2025

Từ nay, khi đăng ký kết hôn, công dân không cần nộp Giấy xác nhận tình trạng hôn nhân mà cơ quan tiếp nhận sẽ tự tra cứu trên hệ thống để xử lý thông tin.

14/10/2025

Bộ Công an đề xuất bỏ công chứng hợp đồng, xác nhận tình trạng hôn nhân khi giao dịch nhà đất, ôtô nếu thông tin liên quan đã được số hóa, xác thực đầy đủ trên Cơ sở dữ liệu quốc gia.

18/08/2025

🔰Pháp luật về bảo vệ dữ liệu cá nhân Việt Nam (PDPA): Hướng dẫn tuân thủ cho doanh nghiệp.

1) Tổng quan & các khái niệm cốt lõi tại Việt Nam
✅Khung pháp lý hiện hành & sắp tới:
• Nghị định 13/2023/NĐ-CP (“NĐ13”) đang điều chỉnh trực tiếp hoạt động xử lý dữ liệu cá nhân ở Việt Nam.
• “Luật Bảo vệ dữ liệu cá nhân 2025” (“Luật 2025”) đã được ban hành và có hiệu lực từ 01/01/2026; doanh nghiệp cần chuẩn bị lộ trình chuyển tiếp ngay từ bây giờ.
✅Định nghĩa & phân loại dữ liệu:
• Dữ liệu cá nhân là thông tin gắn với một con người cụ thể giúp xác định hoặc có thể xác định được người đó; dữ liệu cá nhân nhạy cảm có tính riêng tư cao (như sức khỏe, tài chính, vị trí, sinh trắc…).
• Vai trò trong xử lý dữ liệu: Bên Kiểm soát dữ liệu cá nhân (quyết định mục đích/phương tiện), Bên Xử lý (xử lý thay mặt kiểm soát), Bên Kiểm soát & Xử lý, và Bên thứ ba.
✅Nguyên tắc xử lý:
Việc xử lý phải hợp pháp, vì mục đích rõ ràng, tối thiểu hóa dữ liệu, bảo mật phù hợp, và gắn với bảo vệ lợi ích quốc gia – xã hội; cơ quan, tổ chức, cá nhân phải có biện pháp thể chế, kỹ thuật, nhân sự để bảo vệ dữ liệu.
✅Quyền của chủ thể dữ liệu (DSR):
NĐ13 ghi nhận các quyền: được biết; đồng ý/không đồng ý; truy cập, chỉnh sửa; rút lại đồng ý; xóa; hạn chế xử lý (doanh nghiệp phải thực hiện trong 72 giờ); yêu cầu cung cấp dữ liệu (thực hiện trong 72 giờ); phản đối (đặc biệt với quảng cáo/tiếp thị – cũng 72 giờ); khiếu nại/khởi kiện; bồi thường; tự bảo vệ.
✅Sự đồng ý (consent):
• Phải rõ ràng, cụ thể, cho từng mục đích; có thể in/sao chép được (kể cả điện tử); im lặng không phải là đồng ý. Đối với dữ liệu nhạy cảm phải thông báo rõ tính nhạy cảm trước khi xin đồng ý. Trách nhiệm chứng minh đồng ý thuộc về bên xử lý/kểm soát.
• NĐ13 có các trường hợp xử lý không cần đồng ý (ví dụ theo quy định pháp luật chuyên ngành…); song doanh nghiệp vẫn phải đảm bảo nguyên tắc xử lý hợp pháp và bảo vệ quyền của chủ thể.
✅Dữ liệu trẻ em:
Xử lý dữ liệu trẻ em phải vì lợi ích tốt nhất của trẻ; với trẻ từ đủ 7 tuổi trở lên cần đồng ý của trẻ và đồng ý của cha/mẹ/người giám hộ (trừ ngoại lệ theo NĐ13).
✅Chuyển dữ liệu ra nước ngoài
• Định nghĩa: chuyển dữ liệu công dân Việt Nam tới địa điểm ngoài lãnh thổ Việt Nam, bằng phương tiện điện tử hoặc hình thức khác.
• Doanh nghiệp phải lập Hồ sơ đánh giá tác động chuyển dữ liệu; nộp bản gốc đến Bộ Công an (cơ quan chuyên trách) trong vòng 60 ngày kể từ khi xử lý lần đầu; đồng thời xây dựng Hồ sơ đánh giá tác động xử lý dữ liệu theo mẫu.
✅Một số quy định theo ngữ cảnh:
• Ghi âm/ghi hình nơi công cộng: có trường hợp không cần đồng ý nhưng phải thông báo để người dân biết; chỉ sử dụng đúng mục đích.
• Nền tảng mạng xã hội/dịch vụ trực tuyến: phải công khai chính sách, cho phép từ chối cookies/“không theo dõi”, không yêu cầu ảnh/video giấy tờ tùy thân để xác thực tài khoản.
✅Chế tài xử phạt (điểm mới đáng chú ý của Luật 2025):
• Vi phạm chuyển dữ liệu ra nước ngoài: phạt đến 5% doanh thu toàn cầu của tổ chức vi phạm.
• Mua bán dữ liệu cá nhân: phạt tới 10 lần doanh thu thu được từ hành vi vi phạm.
• Các mức phạt hành chính khác có thể tới 3 tỷ đồng; hành vi nghiêm trọng có thể bị truy cứu trách nhiệm hình sự theo Bộ luật Hình sự.
✅Phạm vi áp dụng (ngoài lãnh thổ):
Luật 2025 áp dụng cho tổ chức, cá nhân nước ngoài nếu hành vi xử lý dữ liệu cá nhân xảy ra trên lãnh thổ Việt Nam hoặc có liên quan đến dữ liệu cá nhân của cá nhân tại Việt Nam.
2) Doanh nghiệp cần làm gì để tuân thủ? (Roadmap thực thi)
A. Khởi tạo & quản trị
1. Chỉ đạo cấp cao + thiết lập đầu mối: giao một đầu mối bảo vệ dữ liệu (privacy lead) chịu trách nhiệm nội bộ; ban hành chính sách, quy chế; lập kế hoạch chuyển tiếp sang Luật 2025 (mốc 01/01/2026).
2. Lập danh mục xử lý (data mapping/ROPA): phân loại dữ liệu thường/nhạy cảm; xác định vai trò (kiểm soát/xử lý/kiểm soát & xử lý/ bên thứ ba).
3. Cơ sở pháp lý: ưu tiên đồng ý chủ thể cho từng mục đích; rà soát ngoại lệ không cần đồng ý theo NĐ13 nếu áp dụng.
B. Đối mặt khách hàng/người dùng
4. Thông báo quyền riêng tư (privacy notice): nêu loại dữ liệu, mục đích, bên nhận, quyền DSR và cách thực hiện (SLA 72 giờ cho hạn chế/xóa/cung cấp/phản đối).
5. Cơ chế đồng ý “opt-in” đa mục đích: giao diện xin consent tách bạch; im lặng không là đồng ý; đánh dấu dữ liệu nhạy cảm; lưu bằng chứng. (Gợi ý dòng consent mẫu ngay bên dưới).
6. Quy trình DSAR: cổng yêu cầu & chuẩn phản hồi trong 72 giờ cho các quyền nêu trên; sổ theo dõi yêu cầu, từ chối có căn cứ.
7. Trẻ em: module xác minh tuổi; với trẻ ≥7 tuổi, thu đồng ý kép (trẻ + cha/mẹ).
C. Vận hành & kỹ thuật
8. Đánh giá tác động: lập Hồ sơ Đánh giá tác động xử lý dữ liệu; nếu chuyển ra nước ngoài thì lập Hồ sơ ĐG tác động chuyển dữ liệu, nộp Bộ Công an trong 60 ngày kể từ khi xử lý lần đầu.
9. Bảo mật (TOMs): kiểm soát truy cập, mã hóa, phân tách dữ liệu, nhật ký, kiểm thử; cảnh báo xâm nhập; quy trình ứng phó & thông báo vi phạm theo Điều 23 (chính phủ sẽ/đã quy định chi tiết nội dung thông báo).
10. Hợp đồng xử lý: ký thỏa thuận xử lý dữ liệu với nhà cung cấp (processor), ràng buộc mục đích, bảo mật, xóa trả sau khi hoàn tất; trách nhiệm tương ứng của bên kiểm soát/xử lý.
11. Theo ngữ cảnh:
• Website/app: cookie banner cho phép từ chối; cung cấp lựa chọn “không theo dõi”.
• Mạng xã hội/dịch vụ trực tuyến: công khai chính sách, cơ chế truy cập/chỉnh sửa/xóa; không yêu cầu ảnh/clip giấy tờ tùy thân để xác thực.
• Ghi hình nơi công cộng: thông báo là đang ghi âm/ghi hình; dùng đúng mục đích.
✅Gợi ý câu chữ xin đồng ý (tham khảo):
“Tôi đã đọc hiểu Chính sách quyền riêng tư và đồng ý để [Tên DN] xử lý các loại dữ liệu: [liệt kê] cho mục đích: [liệt kê]. Tôi hiểu quyền của mình (truy cập/chỉnh sửa/xóa/hạn chế/phản đối/yêu cầu cung cấp), có thể rút lại đồng ý bất cứ lúc nào, và biết thêm chi tiết tại [liên kết].”
(Thêm nhãn “Dữ liệu nhạy cảm” ngay cạnh trường thu thập nếu có).
✅Nhận xét thực tiễn:
• Việt Nam nhấn mạnh quản trị nhà nước với đánh giá tác động & nộp hồ sơ, đặc biệt khi chuyển dữ liệu ra nước ngoài. GDPR thiên về cơ chế hợp đồng/chuẩn mực (SCC, BCR).
• Chế tài Luật 2025 có tính răn đe mạnh cho chuyển dữ liệu/bán dữ liệu; doanh nghiệp nên coi tuân thủ cross-border là ưu tiên.
✅Phụ lục thực thi (tóm tắt thao tác):
1. Data Mapping → bảng luồng dữ liệu (nguồn, mục đích, loại dữ liệu, vai trò, điểm đến/cross-border).
2. Consent & Notices → biểu mẫu/UX xin đồng ý theo từng mục đích; tagging “dữ liệu nhạy cảm”; chính sách minh bạch.
3. DSAR Playbook → tiếp nhận – xác minh – phản hồi ≤72h cho hạn chế/xóa/cung cấp/phản đối.
4. DPIA nội bộ & Cross-border PIA → theo mẫu NĐ13; nộp Bộ Công an trong 60 ngày nếu có chuyển dữ liệu ra nước ngoài.
5. Hợp đồng với Processor → phạm vi/mục đích, bảo mật, phụ lục kỹ thuật, xóa/trả dữ liệu, quyền audit; phân định trách nhiệm.
6. Bảo mật & Ứng phó sự cố → mã hóa, phân quyền, nhật ký, giám sát; thông báo vi phạm theo Điều 23.
7. Ngữ cảnh đặc thù → cookie/“không theo dõi”, trẻ em (đồng ý kép), ghi hình nơi công cộng (thông báo).

11/08/2025

Doanh nghiệp cần làm gì để tuân thủ quy định mới về chủ sở hữu hưởng lợi?

Luật Doanh nghiệp sửa đổi (2025) bổ sung và siết chặt đáng kể các yêu cầu liên quan đến việc xác định, công bố và lưu giữ thông tin về chủ sở hữu hưởng lợi. Đây là một bước đi nhằm tăng tính minh bạch, phù hợp với chuẩn mực quốc tế về phòng, chống rửa tiền (AML) và khuyến nghị của FATF. Để tránh vi phạm và rủi ro pháp lý, doanh nghiệp cần triển khai ngay các hành động sau:

1. Xác định rõ chủ sở hữu hưởng lợi (Beneficiary Owner – BO)
• Rà soát toàn bộ cơ cấu sở hữu và kiểm soát của công ty, bao gồm cả sở hữu trực tiếp và gián tiếp.
• Áp dụng tiêu chí mới trong dự thảo (ví dụ: ngưỡng nắm giữ từ 25% vốn hoặc quyền kiểm soát tương đương) để xác định BO.
• Thu thập đầy đủ hồ sơ pháp lý, giấy tờ tùy thân và tài liệu chứng minh quyền sở hữu/kiểm soát.

2. Thiết lập và duy trì hồ sơ BO
• Lưu giữ thông tin BO trong suốt quá trình hoạt động của công ty.
• Khi công ty chấm dứt hoạt động, người đại diện theo pháp luật hoặc người được ủy quyền phải lưu hồ sơ BO ít nhất 05 năm sau khi giải thể/chấm dứt.

3. Thông báo kịp thời cho cơ quan đăng ký kinh doanh
• Khi có thay đổi liên quan đến BO, doanh nghiệp phải thông báo trong vòng 10 ngày tới Phòng Đăng ký Kinh doanh.
• Nội dung thông báo phải chính xác, đầy đủ và theo mẫu quy định; kèm tài liệu chứng minh thay đổi.

4. Bổ sung trách nhiệm cho người đại diện theo pháp luật
• Người đại diện theo pháp luật và người được ủy quyền phải:
o Cung cấp trung thực, đầy đủ thông tin BO.
o Hợp tác với cơ quan nhà nước khi được yêu cầu xác minh BO.
o Chịu trách nhiệm cá nhân nếu vi phạm hoặc cung cấp sai thông tin.

5. Cập nhật điều lệ, quy chế nội bộ và hợp đồng
• Sửa đổi điều lệ công ty, quy chế quản trị, hợp đồng ủy quyền… để:
o Quy định rõ trách nhiệm xác định và báo cáo BO.
o Thiết lập quy trình nội bộ đảm bảo tuân thủ thời hạn 10 ngày.
o Phân công bộ phận hoặc cá nhân phụ trách quản lý thông tin BO.

6. Đào tạo & nâng cao nhận thức
• Tổ chức tập huấn cho HĐQT, Ban Giám đốc, bộ phận pháp chế và hành chính về:
o Khái niệm và tiêu chí xác định BO.
o Quy trình cập nhật và báo cáo thông tin BO.
o Chế tài xử phạt khi không tuân thủ.

7. Theo dõi quy định hướng dẫn
• Nhiều thủ tục chi tiết (mẫu biểu, cách thức tra cứu, quy trình xác minh) sẽ được quy định tại Nghị định và Thông tư hướng dẫn.
• Doanh nghiệp cần phân công người theo dõi văn bản mới và cập nhật quy trình khi có quy định chính thức.

Kết luận:
Quy định mới về chủ sở hữu hưởng lợi sẽ tác động sâu rộng đến mọi doanh nghiệp, đặc biệt là những đơn vị có cơ cấu sở hữu phức tạp hoặc sử dụng hình thức sở hữu gián tiếp. Việc chủ động rà soát, thiết lập quy trình và đào tạo nhân sự ngay từ bây giờ sẽ giúp doanh nghiệp tránh rủi ro pháp lý, bảo vệ uy tín và đáp ứng yêu cầu minh bạch ngày càng cao của thị trường.

Address

371/9/11 La Thành Road
Hanoi

Opening Hours

Monday 09:00 - 17:00
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Friday 09:00 - 17:00

Alerts

Be the first to know and let us send you an email when Văn phòng luật sư Vĩnh Long và Cộng sự posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Văn phòng luật sư Vĩnh Long và Cộng sự:

Share