Skip to Content

  Personal Data Protection Seminar  

Personal Data Transfer Compliance in Vietnam

Practical guidance on party roles, lawful bases, consent, DPA, DTA and
data governance under Vietnam's new personal data protection framework. 

Enroll ​​​​Now   

A working session for organizations and companies that share or transfer personal data, covering what the Personal Data Protection Law 2025
and Decree 356/2025/NĐ-CP now require of your contracts, consent practices and governance. 

  Hội thảo Bảo vệ Dữ liệu Cá nhân  

Tuân thủ quy định pháp luật khi chuyển giao dữ liệu cá nhân tại Việt Nam

Hướng dẫn thực tiễn về vai trò của các bên, cơ sở pháp lý, sự đồng ý, DPA, DTA
và quản trị dữ liệu theo khuôn khổ bảo vệ dữ liệu cá nhân mới của Việt Nam. 

Đăng ký ngay   

Một buổi chia sẻ kiến thức pháp lý và thực tiễn dành cho các tổ chức và doanh nghiệp có hoạt động chia sẻ hoặc chuyển giao dữ liệu cá nhân, cung cấp những nội dung về các yêu cầu mới của
Luật Bảo vệ Dữ liệu Cá nhân 2025Nghị định 356/2025/NĐ-CP đối với hợp đồng, quy trình xin ý kiến đồng ý và công tác quản trị dữ liệu của tổ chức.. 

OVERVIEW
Why review your data sharing and transfer practices now​?

Vietnam’s personal data protection framework has significantly changed the way organizations may collect, share and transfer personal data. The Personal Data Protection Law 2025 and Decree 356/2025/NĐ-CP impose clearer requirements across the entire data lifecycle, extending beyond data collection to cover intra-group data sharing, disclosures to service providers, and transfers to other third-party recipients.
In practice, many contracts, privacy notices, consent forms and internal procedures were developed before the new framework came into effect. As a result, they may not fully address current requirements relating to legal bases for processing, allocation of roles and responsibilities among parties, data transfer arrangements, and supporting compliance documentation.
Furthermore, activities that were once treated as routine business practices - such as sharing customer data among affiliated companies or providing personal data to external vendors - may now need to be reassessed to ensure that they are supported by an appropriate legal basis and comply with the applicable regulatory requirements.
A comprehensive review of your organization’s data sharing and transfer practices can help identify compliance gaps before they develop into regulatory, contractual or operational risks. In this seminar, we will discuss the key requirements under Vietnam’s updated legal framework, highlight common issues encountered in practice, and explore how these requirements can be applied to the data-sharing and transfer arrangements that businesses rely on every day.
TỔNG QUAN
Vì sao cần rà soát hoạt động chia sẻ và chuyển giao dữ liệu của doanh nghiệp ngay lúc này?​

Việc chia sẻ và chuyển giao dữ liệu cá nhân hiện là một trong những hoạt động được điều chỉnh chặt chẽ nhất theo Luật Bảo vệ Dữ liệu Cá nhân 2025Nghị định 356/2025/NĐ-CP. Các quy định mới không chỉ đặt ra yêu cầu đối với việc thu thập dữ liệu mà còn mở rộng trách nhiệm của tổ chức trong toàn bộ vòng đời xử lý dữ liệu, bao gồm việc chia sẻ dữ liệu trong nội bộ tập đoàn, chuyển giao cho nhà cung cấp dịch vụ, đối tác kinh doanh hoặc các bên nhận dữ liệu khác.
Trên thực tế, nhiều hợp đồng, thông báo bảo mật, biểu mẫu đồng ý và quy trình nội bộ của doanh nghiệp được xây dựng trước khi khung pháp lý mới có hiệu lực. Do đó, các tài liệu và quy trình này có thể chưa phản ánh đầy đủ các yêu cầu hiện hành về căn cứ xử lý dữ liệu, phân bổ vai trò giữa các bên, nội dung thỏa thuận chuyển giao dữ liệu, cũng như nghĩa vụ lập và lưu trữ hồ sơ tuân thủ.
Đặc biệt, những hoạt động từng được thực hiện như một thông lệ kinh doanh thông thường - chẳng hạn chia sẻ dữ liệu khách hàng giữa các công ty trong cùng tập đoàn hoặc cung cấp dữ liệu cho các nhà cung cấp dịch vụ bên ngoài - nay cần được đánh giá lại để bảo đảm có căn cứ pháp lý phù hợp và đáp ứng các yêu cầu tuân thủ liên quan.
Việc rà soát toàn diện các hoạt động chia sẻ và chuyển giao dữ liệu sẽ giúp doanh nghiệp nhận diện sớm các khoảng trống tuân thủ, giảm thiểu rủi ro pháp lý, rủi ro hợp đồng và rủi ro thanh tra trong tương lai. Trong hội thảo này, chúng tôi sẽ phân tích các yêu cầu trọng yếu của khung pháp lý mới, đồng thời chia sẻ những vấn đề thực tiễn doanh nghiệp thường gặp và cách áp dụng các quy định này vào hoạt động vận hành hằng ngày.
KEY TAKEAWAYS
What you will leave with
NHỮNG ĐIỂM CHÍNH
Sau hội thảo, bạn sẽ nắm được những gì?

The legal framework 
How the Personal Data Protection Law 2025 and Decree 356/2025/NĐ-CP define lawful data sharing and transfer, and what has changed for businesses operating in Vietnam. 

Roles of the parties
The distinction between a data controller, a data processor, a controller-processor and a third party, and why classifying each party correctly shapes your obligations.

Lawful bases and consent
When consent is required, when other lawful bases apply, and how to record and evidence consent so it holds up under review. 

Group and vendor sharing 
How the rules apply to data sharing among group companies and with business partners and vendors, including common arrangements that now need documentation. 

When DPA and DTA apply
The situations that call for a Data Processing Agreement or a Data Transfer Agreement, and the core terms each should address. 

Practical governance steps
Governance measures that can reduce compliance risk, from mapping data flows to setting clear review, approval and accountability routines. 

Khung pháp lý 
Hiểu cách Luật Bảo vệ Dữ liệu Cá nhân 2025 và Nghị định 356/2025/NĐ-CP quy định hoạt động chia sẻ và chuyển giao dữ liệu một cách hợp pháp, cũng như những thay đổi quan trọng đối với các doanh nghiệp hoạt động tại Việt Nam. 

Vai trò của các bên
Phân biệt giữa Bên kiểm soát dữ liệu, Bên xử lý dữ liệu, Bên kiểm soát kiêm xử lý dữ liệu và Bên thứ ba; đồng thời hiểu vì sao việc xác định đúng vai trò của từng bên ảnh hưởng trực tiếp đến các nghĩa vụ tuân thủ.

Cơ sở pháp lý và sự đồng thuận
Xác định khi nào cần có sự đồng thuận của chủ thể dữ liệu, khi nào có thể áp dụng các cơ sở pháp lý khác, cũng như cách ghi nhận và lưu trữ bằng chứng về sự đồng ý để đáp ứng yêu cầu kiểm tra, rà soát. 

Chia sẻ dữ liệu trong tập đoàn và với nhà cung cấp 
Hiểu cách các quy định được áp dụng đối với việc chia sẻ dữ liệu giữa các công ty trong cùng tập đoàn, cũng như với đối tác kinh doanh và nhà cung cấp dịch vụ, bao gồm các mô hình hợp tác phổ biến hiện nay cần được lập hồ sơ và tài liệu phù hợp. 

Khi nào cần DPA và DTA
Nhận biết các trường hợp cần ký kết Thỏa thuận Xử lý Dữ liệu (DPA – Data Processing Agreement) hoặc Thỏa thuận Chuyển giao Dữ liệu (DTA – Data Transfer Agreement), cùng những điều khoản cốt lõi mà mỗi loại thỏa thuận nên bao gồm. 

Các bước quản trị thực tiễn
Tiếp cận các biện pháp quản trị giúp giảm thiểu rủi ro tuân thủ, từ việc lập bản đồ luồng dữ liệu đến xây dựng quy trình rà soát, phê duyệt và cơ chế trách nhiệm giải trình rõ ràng. 
WHY ATTEND
Turn the rules into practice

Practical application
Move from the text of the Law and Decree to how the requirements apply to the data flows your teams run each day.
Risk identification
Learn where sharing and transfer arrangements are most likely to fall short, so you can spot exposure in your own organization.
Contract readiness
Understand the core terms a DPA and a DTA should contain, and what to check in agreements with vendors, partners and group entities.
Governance implementation
Take away practical steps to build data mapping, approval and accountability into how your business handles personal data.
TẠI SAO NÊN THAM DỰ?
Biến quy định thành hành động thực tiễn

Áp dụng vào thực tế
Chuyển từ việc hiểu nội dung của Luật và Nghị định sang cách áp dụng các yêu cầu pháp lý vào những luồng dữ liệu mà đội ngũ của bạn đang vận hành hằng ngày.
Nhận diện rủi ro
Xác định những điểm dễ phát sinh thiếu sót trong hoạt động chia sẻ và chuyển giao dữ liệu, từ đó nhận diện các rủi ro tuân thủ tiềm ẩn trong chính tổ chức của bạn
Sẵn sàng về hợp đồng
Hiểu rõ các điều khoản cốt lõi cần có trong DPA (Thỏa thuận Xử lý Dữ liệu) và DTA (Thỏa thuận Chuyển giao Dữ liệu), cũng như những nội dung cần rà soát trong các thỏa thuận với nhà cung cấp, đối tác và các đơn vị trong cùng tập đoàn.
Triển khai quản trị dữ liệu
Mang về các bước thực tiễn để xây dựng hoạt động lập bản đồ dữ liệu, cơ chế phê duyệt và trách nhiệm giải trình, giúp doanh nghiệp quản lý dữ liệu cá nhân một cách hiệu quả và phù hợp với yêu cầu pháp luật.
OUR AUDIENCE
Who should attend


Executives & 
Decision-Makers 

  • Board members
  • C-level executives
  • Business owners
  • Others

Legal & Compliance Teams

  • General Counsel
  • Legal managers
  • Compliance officers
  • Others

Operational Managers

  • HR managers
  • IT managers
  • Marketing managers
  • Data teams

Enterprises Processing Data 

  • Employee data
  • Customer data
  • Partner data
  • Others

ĐỐI TƯỢNG THAM DỰ
Ai nên tham gia?


Lãnh đạo & Người ra quyết định

  • Thành viên Hội đồng quản trị
  • Lãnh đạo cấp cao (C-level)
  • Chủ doanh nghiệp
  • Khác

Nhóm Pháp lý & Tuân thủ

  • Cố vấn pháp lý
  • Quản lý pháp chế
  • Chuyên viên tuân thủ
  • Khác

Quản lý Vận hành

  • Quản lý nhân sự (HR)
  • Quản lý CNTT
  • Quản lý Marketing
  • Nhóm quản lý dữ liệu

Doanh nghiệp xử lý 
dữ liệu

  • Dữ liệu nhân viên
  • Dữ liệu khách hàng
  • Dữ liệu đối tác
  • Khác

FEATURED EXPERTS
Speaker
LẮNG NGHE CHUYÊN GIA
Diễn giả
Tran Bao Trung
Director
KPMG Law
KPMG in Vietnam
Trần Bảo Trung
Giám đốc
Công ty Luật KPMG Việt Nam
KPMG Việt Nam
Reserve your place at the seminar

If your organization shares personal data with vendors, partners or group companies,
or transfers it across borders, this session will help you review those arrangements against the current framework.

Đăng ký tham dự hội thảo

Nếu tổ chức của bạn đang chia sẻ dữ liệu cá nhân với nhà cung cấp, đối tác hoặc các công ty trong cùng tập đoàn,
hoặc thực hiện chuyển giao dữ liệu ra nước ngoài, hội thảo này sẽ giúp bạn rà soát các hoạt động đó theo các yêu cầu của khung pháp lý hiện hành.

HO CHI MINH CITY SEMINAR
Date: 14/08/2026
Time: 09:00 - 12:00
Location: KPMG Office, 115 Nguyen Hue St, Saigon Ward, HCMC

Register Now

Enrollment progress
0/0 seats
  Event's Information
Seminar
Personal Data Transfer Compliance in Vietnam
Format: Offline
Date: 14 & 18/08/2026
Registration Fee (inclusive of 8% VAT)
  • KPMG clients: VND 750,000/person
  • Non-KPMG clients: VND900,000/person
Duration: 3 hours
Language: Vietnamese
Location: KPMG Office  
HANOI SEMINAR
Date: 18/08/2026
Time: 13:30 - 16:30
Location: KPMG Office, 46th Floor, Keangnam Landmark 72 Pham Hung Street, Yen Hoa Ward, Hanoi

Register Now

Enrollment progress
0/0 seats
HỘI THẢO TẠI TP. HỒ CHÍ MINH
Ngày: 14/08/2026
Thời gian: 09:00 - 12:00
Location: Văn phòng KPMG, 115 Nguyễn Huệ, Phường Sài Gòn, Thành phố Hồ Chí Minh

Đăng ký ngay

Tiến độ đăng ký
0/0 Chỗ ngồi
  Thông tin sự kiện
Hội thảo
Tuân thủ quy định pháp luật khi chuyển giao dữ liệu cá nhân tại Việt Nam
Hình thức: Offline
Ngày: 14 & 18/08/2026
Mức phí (đã bao gồm 8% VAT)
  • Khách hàng KPMG: 750.000 VND/người
  • Khách hàng khác: 900.000 VND/người
Thời lượng: 3 giờ
Ngôn ngữ: Tiếng Việt
Địa điểm: Văn phòng KPMG
HỘI THẢO TẠI HÀ NỘI
Ngày: 18/08/2026
Thời gian: 13:30 - 16:30
Location: Văn phòng KPMG, Tầng 46, Keangnam Landmark 72 - Phạm Hùng, Phường Yên Hòa, Hà Nội

Đăng ký ngay

Tiến độ đăng ký
0/0 Chỗ ngồi

Seminar Fees

Transparent pricing


KPMG Client Discount


VND 750,000 
VAT included - per person


STANDARD


VND 900,000
VAT included - per person

Phí Hội thảo

Minh bạch chi phí


Ưu đãi dành cho khách hàng KPMG


VND 750,000/người
Đã bao gồm VAT


MỨC PHÍ TIÊU CHUẨN


VND 900,000/người
Đã bao gồm VAT