Dịch vụ
Lập Hồ Sơ Chuyển Dữ Liệu Xuyên Biên Giới (TIA)

Musk-IS hỗ trợ doanh nghiệp lập, hoàn thiện và nộp Hồ sơ đánh giá tác động chuyển dữ liệu cá nhân xuyên biên giới theo đúng Mẫu số 09 Nghị định 356/2025/NĐ-CP, làm việc trực tiếp với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) cho đến khi hồ sơ được chấp thuận.

60Ngày nộp hồ sơ kể từ khi chuyển dữ liệu
10Ngày làm việc phản hồi kết quả
5%Mức phạt tối đa nếu vi phạm

Hồ Sơ Đánh Giá Tác Động Chuyển Dữ Liệu Xuyên Biên Giới Là Gì?

Đây là tài liệu pháp lý bắt buộc mà doanh nghiệp phải lập để phân tích, đánh giá và trình bày các biện pháp bảo vệ dữ liệu cá nhân của công dân Việt Nam khi chuyển ra khỏi lãnh thổ. Hồ sơ là công cụ cốt lõi để chứng minh trách nhiệm giải trình và tuân thủ pháp luật, giúp doanh nghiệp giảm thiểu rủi ro pháp lý và xây dựng niềm tin với khách hàng. Musk-IS hỗ trợ doanh nghiệp lập hồ sơ chuyển dữ liệu xuyên biên giới đúng mẫu quy định và theo sát đến khi nộp hồ sơ.


Theo Điều 18 Nghị định 356/2025/NĐ-CP và Điều 20 Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15, đây không chỉ là thủ tục hành chính mà là một quy trình quản trị rủi ro toàn diện, yêu cầu Bên chuyển dữ liệu phải: minh bạch hóa mục đích, phạm vi và loại dữ liệu được chuyển đi; đánh giá tác động, hậu quả có thể xảy ra đối với quyền và lợi ích của chủ thể dữ liệu; thiết lập biện pháp quản lý và kỹ thuật cụ thể để bảo vệ dữ liệu ở mức độ tương đương như khi ở Việt Nam; và tạo bằng chứng pháp lý vững chắc để chứng minh tuân thủ trước Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) – Bộ Công an.


Nhiều doanh nghiệp thường xem nhẹ việc lập hồ sơ này và chỉ coi đó là giấy tờ thủ tục. Trên thực tế, đây là cơ hội để doanh nghiệp rà soát lại toàn bộ luồng dữ liệu quốc tế của mình, từ đó phát hiện các lỗ hổng bảo mật và tối ưu hóa quy trình. Việc đầu tư nghiêm túc vào hồ sơ này không chỉ giúp tuân thủ pháp luật mà còn là một khoản đầu tư thông minh để bảo vệ tài sản số và uy tín của doanh nghiệp.

Trường Hợp Nào Được Xác Định Là Chuyển Dữ Liệu Xuyên Biên Giới?

Theo Khoản 1 Điều 17 Nghị định 356/2025/NĐ-CP và Khoản 1 Điều 20 Luật 91/2025/QH15, nhiều hoạt động doanh nghiệp vẫn làm hằng ngày đã thuộc phạm vi chuyển dữ liệu xuyên biên giới mà không hay biết.

Trường Hợp Nào Được Xác Định Là Chuyển Dữ Liệu Xuyên Biên Giới?

Chuyển dữ liệu đến địa điểm ngoài lãnh thổ Việt Nam

Công ty tại Việt Nam gửi danh sách nhân viên cho công ty mẹ ở nước ngoài, hoặc doanh nghiệp xuất khẩu gửi thông tin khách hàng cho đối tác logistics quốc tế.

Sử dụng hệ thống đám mây đặt máy chủ ở nước ngoài

Dùng AWS, Google Cloud, Microsoft Azure hoặc dịch vụ email marketing như Mailchimp có máy chủ ở nước ngoài để lưu trữ, xử lý dữ liệu khách hàng Việt Nam — điểm doanh nghiệp thường bỏ sót nhất.

Ủy thác hoặc thuê bên thứ ba ở nước ngoài xử lý dữ liệu

Ví dụ công ty fintech tại Việt Nam thuê một công ty ở nước ngoài để phân tích dữ liệu giao dịch của người dùng.

Doanh nghiệp FDI có công ty mẹ ở nước ngoài

Thường xuyên chuyển dữ liệu nhân sự, khách hàng cho công ty mẹ hoặc các chi nhánh ở nước ngoài để quản lý tập trung.

Doanh nghiệp công nghệ, SaaS, thương mại điện tử, fintech

Có kiến trúc hệ thống đa quốc gia, sử dụng nhiều nền tảng, công cụ phân tích và CRM đặt máy chủ ngoài Việt Nam.

Chuẩn Bị Hồ Sơ TIA Theo Đúng Quy Định

Musk-IS rà soát 5 thành phần bắt buộc của hồ sơ chuyển dữ liệu xuyên biên giới theo hướng dẫn của Bộ Công an.

10 ngàyCục A05 phản hồi kết quả
30 ngàyHoàn thiện nếu hồ sơ thiếu
01

Thông báo gửi hồ sơ

Mẫu 01a / 01b theo NĐ 356/2025

02

Báo cáo đánh giá tác động

Mẫu 09, mô tả hoạt động chuyển dữ liệu

03

Giấy tờ pháp lý

Bản sao ĐKKD hoặc QĐ thành lập

04

Quyết định phân công DPO

Bộ phận / nhân sự bảo vệ dữ liệu

05

Văn bản ràng buộc bên nhận

Hợp đồng hoặc DPA với bên nhận

Việc đánh giá tác động chuyển dữ liệu xuyên biên giới được thực hiện 01 lần cho suốt thời gian hoạt động của doanh nghiệp, nhưng phải cập nhật định kỳ 6 tháng hoặc ngay khi có thay đổi lớn về nội dung đã gửi cho cơ quan chuyên trách.
Xem quy trình 3 bước lập hồ sơ

Lợi Ích Của Việc Lập Hồ Sơ TIA Đúng Quy Định

Chủ động tuân thủ giúp doanh nghiệp tránh mức phạt lên tới 5% doanh thu và không bị gián đoạn hoạt động chuyển dữ liệu ra nước ngoài.

Tránh mức phạt lên tới 5% doanh thu

  • Giảm rủi ro bị phạt tối đa 5% tổng doanh thu năm liền trước theo Điều 8 Luật 91/2025/QH15
  • Tránh bị yêu cầu ngừng ngay hoạt động chuyển dữ liệu theo Khoản 2 Điều 17 Nghị định 356/2025/NĐ-CP
  • Có bằng chứng giải trình vững chắc khi bị thanh tra, kiểm tra

Không bị gián đoạn hệ thống, dịch vụ quốc tế

  • Hồ sơ được nộp đúng hạn 60 ngày, tránh bị yêu cầu tạm dừng chuyển dữ liệu
  • Tiếp tục sử dụng ổn định các dịch vụ đám mây, CRM, email marketing ở nước ngoài
  • Không làm gián đoạn hoạt động quản lý nhân sự, khách hàng xuyên quốc gia

Xây dựng niềm tin với khách hàng, đối tác quốc tế

  • Chứng minh cam kết bảo vệ dữ liệu bằng hồ sơ pháp lý đầy đủ
  • Sẵn sàng cung cấp bằng chứng khi công ty mẹ hoặc đối tác nước ngoài yêu cầu
  • Củng cố uy tín thương hiệu trong chuỗi cung ứng quốc tế

Rà soát và tối ưu luồng dữ liệu quốc tế

  • Phát hiện các luồng dữ liệu ra nước ngoài mà doanh nghiệp thường bỏ sót
  • Phát hiện lỗ hổng bảo mật trong hệ thống, nhà cung cấp hiện tại
  • Tối ưu hóa quy trình xử lý dữ liệu xuyên biên giới

Giảm rủi ro pháp lý và bồi thường thiệt hại

  • Hạn chế trách nhiệm bồi thường dân sự nếu chuyển dữ liệu không an toàn gây thiệt hại
  • Có văn bản ràng buộc trách nhiệm chặt chẽ với bên nhận dữ liệu
  • Giảm chi phí khắc phục, điều tra phát sinh đột ngột

Duy trì tuân thủ liên tục

  • Cập nhật hồ sơ định kỳ 6 tháng theo đúng quy định
  • Cập nhật ngay khi có thay đổi lớn về tổ chức, nhân sự hoặc ngành nghề
  • Tránh tình trạng lập hồ sơ một lần rồi bỏ quên nghĩa vụ cập nhật

Tại sao nên chọn Musk-IS?

Lập hồ sơ TIA đòi hỏi phân tích sâu về pháp lý, kỹ thuật và cả văn bản ràng buộc trách nhiệm với bên nhận dữ liệu ở nước ngoài. Musk-IS đồng hành cùng doanh nghiệp từ rà soát luồng dữ liệu đến khi hồ sơ được chấp thuận.

01. Rà soát toàn diện luồng dữ liệu ra nước ngoài

Phát hiện cả những luồng dữ liệu doanh nghiệp thường bỏ sót như dịch vụ đám mây, CRM, email marketing đặt máy chủ ở nước ngoài.

  • Kiểm kê toàn bộ hệ thống, nhà cung cấp có máy chủ ngoài Việt Nam
  • Xác định chính xác trường hợp nào thuộc diện phải lập hồ sơ
  • Xác định trường hợp được miễn trừ theo Khoản 6 Điều 20 Luật 91/2025/QH15
  • Lập danh mục ưu tiên xử lý theo mức độ rủi ro

01. Rà soát toàn diện luồng dữ liệu ra nước ngoài

02. Soạn thảo hồ sơ đúng chuẩn Mẫu số 09

Điền đầy đủ, chính xác từng mục của Mẫu số 09, đặc biệt là phần đánh giá tác động sâu về pháp lý, an ninh và quyền của chủ thể dữ liệu.

  • Mô tả rõ mục đích, loại dữ liệu và cơ chế đồng ý của chủ thể
  • Liệt kê cụ thể biện pháp quản lý và kỹ thuật đang áp dụng
  • Phân tích tác động tới quyền chủ thể dữ liệu, an ninh hệ thống và an ninh quốc gia
  • Tránh các lỗi khai báo thiếu hoặc sai khiến hồ sơ bị trả lại

02. Soạn thảo hồ sơ đúng chuẩn Mẫu số 09

03. Xây dựng văn bản ràng buộc trách nhiệm với bên nhận

Soạn thảo hoặc rà soát hợp đồng, phụ lục xử lý dữ liệu (DPA) với bên nhận dữ liệu ở nước ngoài, kể cả các nhà cung cấp lớn như Google, Microsoft, AWS.

  • Quy định rõ phạm vi, mục đích xử lý và nghĩa vụ bảo mật của bên nhận
  • Bổ sung cơ chế hỗ trợ quyền của chủ thể dữ liệu và thông báo vi phạm
  • Yêu cầu bên nhận hợp tác với cơ quan chức năng Việt Nam khi cần
  • Rà soát DPA có sẵn của nhà cung cấp lớn, bổ sung thỏa thuận riêng nếu chưa đủ mạnh

03. Xây dựng văn bản ràng buộc trách nhiệm với bên nhận

04. Đồng hành nộp hồ sơ và duy trì tuân thủ

Đại diện hoặc hỗ trợ doanh nghiệp nộp hồ sơ cho Cục A05, thông báo sau khi chuyển dữ liệu thành công và cập nhật hồ sơ định kỳ.

  • Nộp hồ sơ đúng hạn 60 ngày kể từ ngày bắt đầu chuyển dữ liệu
  • Gửi thông báo bằng văn bản cho Cục A05 sau khi chuyển dữ liệu thành công
  • Theo dõi thời hạn phản hồi 10 ngày làm việc, hỗ trợ bổ sung trong 30 ngày nếu cần
  • Rà soát và cập nhật hồ sơ định kỳ 6 tháng bằng Mẫu số 03a/03b

04. Đồng hành nộp hồ sơ và duy trì tuân thủ

Vòng Đời Duy Trì Hồ Sơ TIA

Hồ sơ chuyển dữ liệu xuyên biên giới được lập một lần cho suốt thời gian hoạt động, nhưng phải được rà soát, cập nhật liên tục theo Điều 22 Luật 91/2025/QH15.

01

RÀ SOÁT – XÁC ĐỊNH LUỒNG DỮ LIỆU

  • Kiểm kê hệ thống, nhà cung cấp đặt máy chủ ở nước ngoài
  • Xác định trường hợp bắt buộc lập hồ sơ và trường hợp miễn trừ
  • Đánh giá mức độ nhạy cảm của dữ liệu được chuyển đi
  • Lập danh mục luồng dữ liệu cần ưu tiên xử lý

02

SOẠN THẢO – XÂY DỰNG HỒ SƠ

  • Điền đầy đủ Mẫu số 09 theo hướng dẫn của Bộ Công an
  • Soạn thảo hoặc rà soát văn bản ràng buộc trách nhiệm với bên nhận
  • Chuẩn bị giấy tờ pháp lý và quyết định phân công bộ phận bảo vệ dữ liệu
  • Chuẩn bị Thông báo gửi hồ sơ theo Mẫu số 01a/01b

04

NỘP HỒ SƠ – THEO DÕI KẾT QUẢ

  • Nộp hồ sơ cho Cục A05 trong 60 ngày kể từ ngày bắt đầu chuyển dữ liệu
  • Gửi thông báo bằng văn bản sau khi chuyển dữ liệu thành công
  • Theo dõi thời hạn phản hồi 10 ngày làm việc
  • Hỗ trợ hoàn thiện hồ sơ trong 30 ngày nếu được yêu cầu

03

CẬP NHẬT – DUY TRÌ TUÂN THỦ

  • Rà soát và cập nhật hồ sơ định kỳ 6 tháng một lần
  • Cập nhật ngay khi tổ chức lại, đổi nhân sự bảo vệ dữ liệu hoặc ngành nghề
  • Sử dụng Mẫu số 03a/03b khi cập nhật hồ sơ đã nộp
  • Rà soát lại văn bản ràng buộc trách nhiệm với bên nhận khi hợp đồng thay đổi

Vòng Đời Duy Trì Hồ Sơ TIA

Quy trình lập hồ sơ TIA gồm 3 bước

Lộ trình Musk-IS khuyến nghị để đảm bảo hồ sơ đánh giá tác động chuyển dữ liệu xuyên biên giới được đầy đủ, chính xác và nộp đúng hạn.

Bước 1: Chuẩn bị đầy đủ thành phần hồ sơ

Chuẩn bị Thông báo gửi hồ sơ, Báo cáo đánh giá tác động theo Mẫu số 09, giấy tờ pháp lý doanh nghiệp, quyết định phân công bộ phận bảo vệ dữ liệu và văn bản ràng buộc với bên nhận.
Doanh nghiệp cần

cung cấp giấy tờ pháp lý doanh nghiệp, quyết định phân công bộ phận bảo vệ dữ liệu và thông tin về bên nhận dữ liệu.

Kết quả bước

danh mục thành phần hồ sơ đầy đủ, xác định rõ phần còn thiếu.

Bước 2: Điền chi tiết Mẫu số 09

Kê khai thông tin các bên, mô tả hoạt động chuyển dữ liệu, biện pháp bảo vệ và thực hiện đánh giá tác động sâu về pháp lý, an ninh và quyền của chủ thể dữ liệu.
Doanh nghiệp cần

xác nhận mô tả luồng dữ liệu, mục đích chuyển và biện pháp bảo vệ đang áp dụng.

Kết quả bước

Mẫu số 09 được kê khai hoàn chỉnh.

Bước 3: Xây dựng văn bản ràng buộc trách nhiệm với bên nhận

Soạn thảo hợp đồng hoặc phụ lục xử lý dữ liệu quy định phạm vi xử lý, nghĩa vụ bảo mật, thông báo vi phạm và hợp tác với cơ quan chức năng Việt Nam.
Doanh nghiệp cần

cung cấp hợp đồng hiện có với bên nhận và cử đầu mối đàm phán.

Kết quả bước

hợp đồng hoặc phụ lục xử lý dữ liệu sẵn sàng ký kết.

Khách Hàng Nói Về Musk-IS

Phản hồi từ doanh nghiệp đã hoàn thiện hồ sơ chuyển dữ liệu cá nhân xuyên biên giới với sự đồng hành của Musk-IS.

Musk-IS phát hiện chúng tôi đang dùng nhiều dịch vụ đám mây đặt máy chủ ở nước ngoài mà chưa có hồ sơ TIA, và hỗ trợ xử lý toàn bộ trước khi phát sinh rủi ro bị phạt theo doanh thu.

QUẢN LÝ TUÂN THỦ
QUẢN LÝ TUÂN THỦ
Khách hàng Lập hồ sơ TIA

Đội ngũ Musk-IS giúp chúng tôi rà soát lại toàn bộ Điều khoản Dịch vụ của các nhà cung cấp lớn và bổ sung phụ lục xử lý dữ liệu riêng để đáp ứng đúng yêu cầu của pháp luật Việt Nam.

PHỤ TRÁCH BẢO VỆ DỮ LIỆU
PHỤ TRÁCH BẢO VỆ DỮ LIỆU
Khách hàng Lập hồ sơ TIA

Musk-IS đồng hành từ bước rà soát luồng dữ liệu, soạn thảo Mẫu số 09 đến nộp hồ sơ và theo dõi phản hồi từ Cục A05. Quy trình 3 bước rất rõ ràng và dễ triển khai.

ĐẠI DIỆN BAN QUẢN LÝ DỰ ÁN
ĐẠI DIỆN BAN QUẢN LÝ DỰ ÁN
Khách hàng Lập hồ sơ TIA

Không chỉ giúp nộp hồ sơ đúng hạn, Musk-IS còn thiết lập lịch cập nhật định kỳ 6 tháng để chúng tôi không bỏ sót nghĩa vụ khi có thay đổi tổ chức hoặc nhà cung cấp.

TRƯỞNG BỘ PHẬN CNTT
TRƯỞNG BỘ PHẬN CNTT
Khách hàng Lập hồ sơ TIA

Câu Hỏi Thường Gặp Về Hồ Sơ TIA

Giải đáp thắc mắc phổ biến về thời hạn, thủ tục và cách xử lý hồ sơ chuyển dữ liệu cá nhân xuyên biên giới.

Dịch vụ tư vấn liên quan

Các dịch vụ thường được doanh nghiệp triển khai cùng hoặc sau khi lập hồ sơ chuyển dữ liệu xuyên biên giới.

Tư vấn tuân thủLuật số 91 Việt Nam

Dịch vụ tư vấn tuân thủ Luật Bảo vệ dữ liệu cá nhân Việt Nam trọn gói cho doanh nghiệp

Luật 91/2025Doanh nghiệp

Tư vấnLập hồ sơ DPIA

Lập hồ sơ đánh giá tác động xử lý dữ liệu cá nhân — nghĩa vụ song song thường đi cùng hồ sơ TIA

DPIADoanh nghiệp

Dịch vụThuê ngoài DPO

Cán bộ bảo vệ dữ liệu cá nhân thuê ngoài, đáp ứng tiêu chuẩn trình độ và kinh nghiệm theo Nghị định 356/2025

DPODoanh nghiệp

Tư vấn tuân thủGDPR

Luật bảo vệ dữ liệu cá nhân của Liên minh Châu Âu — tham chiếu quan trọng khi chuyển dữ liệu sang đối tác EU

GDPRDoanh nghiệp