Nền tảng đa kênh nắm toàn bộ dữ liệu kinh doanh của người bán nhỏ. Bài viết bàn về ranh giới sử dụng và khả năng rời đi.
Nền tảng quản lý bán hàng đa kênh phục vụ chủ yếu là hộ kinh doanh và doanh nghiệp nhỏ — nhóm phụ thuộc rất cao vào công cụ và không có khả năng tự xây dựng thay thế. Nền tảng nắm toàn bộ dữ liệu kinh doanh của họ: khách hàng, đơn hàng, tồn kho, doanh thu, nhà cung cấp.
Ranh giới sử dụng dữ liệu người bán
Điều 10 Luật 71/2025/QH15 quy định: Cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động công nghiệp công nghệ số phải tuân thủ quy định của pháp luật về an toàn thông tin mạng, an ninh mạng, pháp luật về dữ liệu, dữ liệu cá nhân và pháp luật khác có liên quan.
Khoản 1 Điều 27 Luật 148/2025/QH15 quy định chủ quản dữ liệu phải chủ động thiết lập quy trình, biện pháp bảo vệ dữ liệu phù hợp với tính chất hoạt động và phương thức đáp ứng yêu cầu của chủ thể dữ liệu.
Mười một cam kết:
- Người bán là chủ quản dữ liệu, nhà cung cấp là bên xử lý;
- Phân tách dữ liệu giữa các khách hàng;
- Không xem dữ liệu ngoài yêu cầu hỗ trợ, có nhật ký;
- Không dùng dữ liệu để bán báo cáo thị trường khi chưa có đồng ý;
- Không tiết lộ nhà cung cấp, sản phẩm bán chạy của người bán này cho người khác;
- Không tự kinh doanh sản phẩm cạnh tranh dựa trên dữ liệu;
- Không bán danh sách khách hàng cuối;
- Không gộp dữ liệu khách hàng cuối giữa các người bán;
- Xuất dữ liệu đầy đủ ở định dạng phổ thông;
- Không thu phí bất hợp lý cho việc xuất dữ liệu;
- Xóa có xác nhận khi chấm dứt.
Điểm thứ năm và thứ sáu là rủi ro cạnh tranh thực tế: nền tảng biết chính xác mặt hàng nào đang bán chạy, nhập từ đâu, biên lợi nhuận bao nhiêu — thông tin đủ để tự tham gia thị trường với lợi thế áp đảo.
Điểm thứ tám đáng lưu ý: ghép dữ liệu mua sắm của một người từ hàng nghìn cửa hàng tạo ra hồ sơ tiêu dùng chi tiết mà không ai từng đồng ý.
Điểm thứ chín và thứ mười quyết định khả năng rời đi: người bán nhỏ đã nhập toàn bộ sản phẩm, khách hàng, lịch sử vào hệ thống, và việc khóa dữ liệu khiến họ không thể chuyển đổi dù không hài lòng.
Tính sẵn sàng
Điều 26 Luật 116/2025/QH15 quy định các nội dung bảo đảm an ninh dữ liệu, gồm bảo đảm tính sẵn sàng.
Chín yêu cầu: hoạt động ngoại tuyến ở mức bán hàng tại quầy khi mất mạng; đồng bộ lại sau; không cập nhật vào giờ cao điểm; kiểm thử tải trước dịp mua sắm lớn; cam kết mức sẵn sàng; hỗ trợ kỹ thuật trong giờ cửa hàng hoạt động; khả năng quay lại phiên bản trước; quy trình thủ công có hướng dẫn; và thông báo sự cố trung thực.
Điểm thứ nhất là yêu cầu thiết kế quan trọng nhất với khách hàng bán lẻ: cửa hàng không bán được hàng khi hệ thống sập, và mỗi giờ gián đoạn là doanh thu mất đi không lấy lại được.
Điểm thứ tư đáng lưu ý: các đợt khuyến mại lớn là lúc hệ thống chịu tải cao nhất và cũng là lúc người bán không thể chấp nhận gián đoạn.
Đồng bộ tồn kho giữa các kênh
Đây là chức năng cốt lõi và cũng là nơi lỗi gây thiệt hại trực tiếp. Bảy yêu cầu: đồng bộ theo thời gian thực khi có thể; cơ chế khóa tồn kho tránh bán vượt; cảnh báo khi phát hiện chênh lệch; ghi nhật ký mọi thay đổi tồn kho; không sửa được lịch sử; hỗ trợ kiểm kê và đối chiếu; và xử lý rõ ràng khi đồng bộ thất bại.
Điểm thứ hai là vấn đề gây hậu quả thật: cùng một sản phẩm được bán trên nhiều kênh, và việc bán vượt tồn kho khiến người bán phải hủy đơn, bị sàn phạt và mất uy tín.
Dữ liệu khách hàng cuối
Khách hàng của người bán cũng là chủ thể dữ liệu, và nền tảng cần hỗ trợ người bán làm đúng.
Khoản 3 Điều 5 Luật 148/2025/QH15 nghiêm cấm thu thập, sử dụng, chia sẻ, mua, bán, khai thác dữ liệu số trái quy định của pháp luật.
Bảy nội dung: cung cấp công cụ ghi nhận sự đồng ý nhận quảng cáo; hỗ trợ hủy đăng ký dễ dàng; không cho phép gửi tin nhắn hàng loạt tới người chưa đồng ý; hỗ trợ xóa dữ liệu khách theo yêu cầu; không lưu thông tin thẻ; tài liệu hướng dẫn người bán về nghĩa vụ với dữ liệu khách; và cảnh báo khi người bán có hành vi rủi ro.
Điểm thứ ba là trách nhiệm mà nền tảng có thể thực thi bằng kỹ thuật: công cụ gửi tin nhắn hàng loạt không kiểm soát là phương tiện tạo ra tin nhắn rác quy mô lớn.
Minh bạch với người bán
Khoản 5 Điều 41 Luật 148/2025/QH15 quy định người dùng không bị áp đặt điều kiện bất hợp lý hoặc bị phân biệt đối xử khi sử dụng sản phẩm, dịch vụ số.
Tám nguyên tắc: giá và điều kiện gia hạn rõ ràng; không tăng giá đột ngột với khách đang phụ thuộc; thông báo trước khi thay đổi tính năng; không gỡ tính năng mà khách đang dựa vào; giới hạn gói dịch vụ nói rõ từ đầu; không khóa dữ liệu để giữ chân; danh sách nhà thầu phụ; và cơ chế khiếu nại.
Điểm thứ hai và thứ sáu là hai vấn đề khiến khách hàng nhỏ dễ bị tổn thương nhất, và nhà cung cấp có nghĩa vụ đạo đức không lợi dụng sự phụ thuộc đó.
An ninh hệ thống
Sáu biện pháp: xác thực nhiều lớp; phân quyền chi tiết cho nhân viên của người bán; cảnh báo đăng nhập bất thường; sao lưu tự động, khách tự tải về được; bảo vệ bản sao lưu khỏi bị xóa; và quy trình thông báo sự cố.
Điểm thứ hai đáng lưu ý: cửa hàng có nhân viên thay đổi liên tục, và một tài khoản chung cho cả cửa hàng làm mất khả năng truy vết khi có thất thoát.
Danh sách kiểm tra
- Có phân tách dữ liệu giữa các người bán không?
- Có tự kinh doanh sản phẩm cạnh tranh dựa trên dữ liệu không?
- Có gộp dữ liệu khách hàng cuối giữa các người bán không?
- Người bán có xuất được dữ liệu ở định dạng phổ thông không?
- Phần mềm có hoạt động ngoại tuyến khi mất mạng không?
- Có cơ chế khóa tồn kho tránh bán vượt không?
- Công cụ gửi tin nhắn có kiểm soát sự đồng ý của người nhận không?
Đọc thêm cùng chủ đề
- Sân bay địa phương số hoá vận hành cần bảo đảm những gì?
- Đơn vị cứu trợ và khắc phục sau thiên tai xử lý dữ liệu ra sao?
- Nền tảng bán vé xe khách trực tuyến cần tuân thủ những gì?
Căn cứ pháp lý
- Luật 148/2025/QH15 Điều 27
- Luật 71/2025/QH15 Điều 10
- Luật 148/2025/QH15 Điều 41
- Luật 116/2025/QH15 Điều 26
Bài viết dẫn chiếu văn bản đang có hiệu lực. Nội dung mang tính tham khảo, không thay thế ý kiến tư vấn cho từng trường hợp cụ thể.
Bình luận (0)
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ ý kiến.