Personal Data Protection Seminar
Personal Data Transfer Compliance in Vietnam
Practical guidance on party roles, lawful bases, consent, DPA, DTA and data governance under Vietnam's new personal data protection framework.
A working session for teams that share or transfer personal data, covering what the Personal Data Protection Law 2025 and Decree 356/2025/NĐ-CP now require of your contracts, consent practices and governance.
Hội thảo Bảo vệ Dữ liệu Cá nhân
Tuân thủ quy định pháp luật khi chuyển giao dữ liệu cá nhân tại Việt Nam
Hướng dẫn thực tiễn về vai trò của các bên, cơ sở pháp lý, sự đồng ý, DPA, DTA
và quản trị dữ liệu theo khuôn khổ bảo vệ dữ liệu cá nhân mới của Việt Nam.
Một buổi chia sẻ kiến thức pháp lý và thực tiễn dành cho các tổ chức và doanh nghiệp có hoạt động chia sẻ hoặc chuyển giao dữ liệu cá nhân, cung cấp những nội dung về các yêu cầu mới của
Luật Bảo vệ Dữ liệu Cá nhân 2025 và Nghị định 356/2025/NĐ-CP đối với hợp đồng, quy trình xin ý kiến đồng ý và công tác quản trị dữ liệu của tổ chức..
OVERVIEW
Why review your data sharing and transfer practices now?
Vietnam’s personal data protection framework has significantly changed the way organizations may collect, share and transfer personal data. The Personal Data Protection Law 2025 and Decree 356/2025/NĐ-CP impose clearer requirements across the entire data lifecycle, extending beyond data collection to cover intra-group data sharing, disclosures to service providers, and transfers to other third-party recipients.
In practice, many contracts, privacy notices, consent forms and internal procedures were developed before the new framework came into effect. As a result, they may not fully address current requirements relating to legal bases for processing, allocation of roles and responsibilities among parties, data transfer arrangements, and supporting compliance documentation.
Furthermore, activities that were once treated as routine business practices - such as sharing customer data among affiliated companies or providing personal data to external vendors - may now need to be reassessed to ensure that they are supported by an appropriate legal basis and comply with the applicable regulatory requirements.
A comprehensive review of your organization’s data sharing and transfer practices can help identify compliance gaps before they develop into regulatory, contractual or operational risks. In this seminar, we will discuss the key requirements under Vietnam’s updated legal framework, highlight common issues encountered in practice, and explore how these requirements can be applied to the data-sharing and transfer arrangements that businesses rely on every day.
TỔNG QUAN
Vì sao cần rà soát hoạt động chia sẻ và chuyển giao dữ liệu của doanh nghiệp ngay lúc này?
Việc chia sẻ và chuyển giao dữ liệu cá nhân hiện là một trong những hoạt động được điều chỉnh chặt chẽ nhất theo Luật Bảo vệ Dữ liệu Cá nhân 2025 và Nghị định 356/2025/NĐ-CP. Các quy định mới không chỉ đặt ra yêu cầu đối với việc thu thập dữ liệu mà còn mở rộng trách nhiệm của tổ chức trong toàn bộ vòng đời xử lý dữ liệu, bao gồm việc chia sẻ dữ liệu trong nội bộ tập đoàn, chuyển giao cho nhà cung cấp dịch vụ, đối tác kinh doanh hoặc các bên nhận dữ liệu khác.
Trên thực tế, nhiều hợp đồng, thông báo bảo mật, biểu mẫu đồng ý và quy trình nội bộ của doanh nghiệp được xây dựng trước khi khung pháp lý mới có hiệu lực. Do đó, các tài liệu và quy trình này có thể chưa phản ánh đầy đủ các yêu cầu hiện hành về căn cứ xử lý dữ liệu, phân bổ vai trò giữa các bên, nội dung thỏa thuận chuyển giao dữ liệu, cũng như nghĩa vụ lập và lưu trữ hồ sơ tuân thủ.
Đặc biệt, những hoạt động từng được thực hiện như một thông lệ kinh doanh thông thường - chẳng hạn chia sẻ dữ liệu khách hàng giữa các công ty trong cùng tập đoàn hoặc cung cấp dữ liệu cho các nhà cung cấp dịch vụ bên ngoài - nay cần được đánh giá lại để bảo đảm có căn cứ pháp lý phù hợp và đáp ứng các yêu cầu tuân thủ liên quan.
Việc rà soát toàn diện các hoạt động chia sẻ và chuyển giao dữ liệu sẽ giúp doanh nghiệp nhận diện sớm các khoảng trống tuân thủ, giảm thiểu rủi ro pháp lý, rủi ro hợp đồng và rủi ro thanh tra trong tương lai. Trong hội thảo này, chúng tôi sẽ phân tích các yêu cầu trọng yếu của khung pháp lý mới, đồng thời chia sẻ những vấn đề thực tiễn doanh nghiệp thường gặp và cách áp dụng các quy định này vào hoạt động vận hành hằng ngày.
KEY TAKEAWAYS
What you will leave with
NHỮNG ĐIỂM CHÍNH
Sau hội thảo, bạn sẽ nắm được những gì?
The legal framework
How the Personal Data Protection Law 2025 and Decree 356/2025/NĐ-CP define lawful data sharing and transfer, and what has changed for businesses operating in Vietnam.
Roles of the parties
The distinction between a data controller, a data processor, a controller-processor and a third party, and why classifying each party correctly shapes your obligations.
Lawful bases and consent
When consent is required, when other lawful bases apply, and how to record and evidence consent so it holds up under review.
Group and vendor sharing
How the rules apply to data sharing among group companies and with business partners and vendors, including common arrangements that now need documentation.
When DPA and DTA apply
The situations that call for a Data Processing Agreement or a Data Transfer Agreement, and the core terms each should address.
Practical governance steps
Governance measures that can reduce compliance risk, from mapping data flows to setting clear review, approval and accountability routines.
Khung pháp lý
Hiểu cách Luật Bảo vệ Dữ liệu Cá nhân 2025 và Nghị định 356/2025/NĐ-CP quy định hoạt động chia sẻ và chuyển giao dữ liệu một cách hợp pháp, cũng như những thay đổi quan trọng đối với các doanh nghiệp hoạt động tại Việt Nam.
Vai trò của các bên
Phân biệt giữa Bên kiểm soát dữ liệu, Bên xử lý dữ liệu, Bên kiểm soát kiêm xử lý dữ liệu và Bên thứ ba; đồng thời hiểu vì sao việc xác định đúng vai trò của từng bên ảnh hưởng trực tiếp đến các nghĩa vụ tuân thủ.
Cơ sở pháp lý và sự đồng thuận
Xác định khi nào cần có sự đồng thuận của chủ thể dữ liệu, khi nào có thể áp dụng các cơ sở pháp lý khác, cũng như cách ghi nhận và lưu trữ bằng chứng về sự đồng ý để đáp ứng yêu cầu kiểm tra, rà soát.
Chia sẻ dữ liệu trong tập đoàn và với nhà cung cấp
Hiểu cách các quy định được áp dụng đối với việc chia sẻ dữ liệu giữa các công ty trong cùng tập đoàn, cũng như với đối tác kinh doanh và nhà cung cấp dịch vụ, bao gồm các mô hình hợp tác phổ biến hiện nay cần được lập hồ sơ và tài liệu phù hợp.
Khi nào cần DPA và DTA
Nhận biết các trường hợp cần ký kết Thỏa thuận Xử lý Dữ liệu (DPA – Data Processing Agreement) hoặc Thỏa thuận Chuyển giao Dữ liệu (DTA – Data Transfer Agreement), cùng những điều khoản cốt lõi mà mỗi loại thỏa thuận nên bao gồm.
Các bước quản trị thực tiễn
Tiếp cận các biện pháp quản trị giúp giảm thiểu rủi ro tuân thủ, từ việc lập bản đồ luồng dữ liệu đến xây dựng quy trình rà soát, phê duyệt và cơ chế trách nhiệm giải trình rõ ràng.
WHY ATTEND
Turn the rules into practice
Move from the text of the Law and Decree to how the requirements apply to the data flows your teams run each day.
Learn where sharing and transfer arrangements are most likely to fall short, so you can spot exposure in your own organization.
Understand the core terms a DPA and a DTA should contain, and what to check in agreements with vendors, partners and group entities.
Take away practical steps to build data mapping, approval and accountability into how your business handles personal data.
TẠI SAO NÊN THAM DỰ?
Biến quy định thành hành động thực tiễn
Chuyển từ việc hiểu nội dung của Luật và Nghị định sang cách áp dụng các yêu cầu pháp lý vào những luồng dữ liệu mà đội ngũ của bạn đang vận hành hằng ngày.
Xác định những điểm dễ phát sinh thiếu sót trong hoạt động chia sẻ và chuyển giao dữ liệu, từ đó nhận diện các rủi ro tuân thủ tiềm ẩn trong chính tổ chức của bạn
Hiểu rõ các điều khoản cốt lõi cần có trong DPA (Thỏa thuận Xử lý Dữ liệu) và DTA (Thỏa thuận Chuyển giao Dữ liệu), cũng như những nội dung cần rà soát trong các thỏa thuận với nhà cung cấp, đối tác và các đơn vị trong cùng tập đoàn.
Mang về các bước thực tiễn để xây dựng hoạt động lập bản đồ dữ liệu, cơ chế phê duyệt và trách nhiệm giải trình, giúp doanh nghiệp quản lý dữ liệu cá nhân một cách hiệu quả và phù hợp với yêu cầu pháp luật.
OUR AUDIENCE
Who should attend
Executives &
Decision-Makers
- Board members
- C-level executives
- Business owners
- Others
Legal & Compliance Teams
- General Counsel
- Legal managers
- Compliance officers
- Others
Operational Managers
- HR managers
- IT managers
- Marketing managers
- Data teams
Enterprises Processing Data
- Employee data
- Customer data
- Partner data
- Others
ĐỐI TƯỢNG THAM DỰ
Ai nên tham gia?
Lãnh đạo & Người ra quyết định
- Thành viên Hội đồng quản trị
- Lãnh đạo cấp cao (C-level)
- Chủ doanh nghiệp
- Khác
Nhóm Pháp lý & Tuân thủ
- Cố vấn pháp lý
- Quản lý pháp chế
- Chuyên viên tuân thủ
- Khác
Quản lý Vận hành
- Quản lý nhân sự (HR)
- Quản lý CNTT
- Quản lý Marketing
- Nhóm quản lý dữ liệu
Doanh nghiệp xử lý
dữ liệu
- Dữ liệu nhân viên
- Dữ liệu khách hàng
- Dữ liệu đối tác
- Khác
FEATURED EXPERTS
Speaker
LẮNG NGHE CHUYÊN GIA
Diễn giả
Tran Bao Trung
Giám đóc
KPMG Law
KPMG Việt Nam
Trần Bảo Trung
Giám đốc
Công ty Luật KPMG Việt Nam
KPMG Việt Nam
Reserve your place at the seminar
If your organization shares personal data with vendors, partners or group companies, or transfers it across borders, this session will help you review those arrangements against the current framework..
Đăng ký tham dự hội thảo
Nếu tổ chức của bạn đang chia sẻ dữ liệu cá nhân với nhà cung cấp, đối tác hoặc các công ty trong cùng tập đoàn, hoặc thực hiện chuyển giao dữ liệu ra nước ngoài, hội thảo này sẽ giúp bạn rà soát các hoạt động đó theo các yêu cầu của khung pháp lý hiện hành.
HO CHI MINH CITY SEMINAR
Date: 14/08/2026
Time: 09:00 - 12:00
Location: KPMG Office, 115 Nguyen Hue St, Saigon Ward, HCMC
Event's Information
Seminar
Personal Data Transfer Compliance in Vietnam
Format: Offline
Date: 14 & 18/08/2026
Registration Fee (inclusive of 8% VAT)
KPMG clients: VND 750,000/person
Non-KPMG clients: VND900,000/person
Duration: 2 hours
Language: Vietnamese
Location: HCMC KPMG Office
HANOI SEMINAR
Date: 18/08/2026
Time: 13:30 - 16:30
Location: KPMG Office, 46th Floor, Keangnam Landmark 72 Pham Hung Street, Yen Hoa Ward, Hanoi
HỘI THẢO TẠI TP. HỒ CHÍ MINH
Ngày: 14/08/2026
Thời gian: 09:00 - 12:00
Location: Văn phòng KPMG, 115 Nguyễn Huệ, Phường Sài Gòn, Thành phố Hồ Chí Minh
Thông tin sự kiện
Hội thảo
Tuân thủ quy định pháp luật khi chuyển giao dữ liệu cá nhân tại Việt Nam
Hình thức: Offline
Ngày: 14 & 18/08/2026
Mức phí (đã bao gồm 8% VAT)
Khách hàng KPMG: 750.000 VND/người
Khách hàng khác: 900.000 VND/người
Thời lượng: 3 giờ
Ngôn ngữ: Tiếng Việt
Địa điểm: Văn phòng KPMG
HỘI THẢO TẠI HÀ NỘI
Ngày: 18/08/2026
Thời gian: 13:30 - 16:30
Location: Văn phòng KPMG, Tầng 46, Keangnam Landmark 72 - Phạm Hùng, Phường Yên Hòa, Hà Nội
Seminar Fees
Transparent pricing
KPMG Client Discount
VND 750,000
VAT included - per person
STANDARD
VND 900,000
VAT included - per person
Phí Hội thảo
Minh bạch chi phí
Ưu đãi dành cho khách hàng KPMG
VND 750,000/người
Đã bao gồm VAT
MỨC PHÍ TIÊU CHUẨN
VND 900,000/người
Đã bao gồm VAT