Muốn đo hiệu quả quảng cáo mà vẫn kiểm soát dữ liệu, doanh nghiệp phải biết mục đích thu từng thông tin. Cần biết dữ liệu đi qua hệ thống nào, ai nhận và người dùng đã lựa chọn gì. Một biểu ngữ xin đồng ý dùng cookie (tệp dữ liệu lưu trên trình duyệt) không tự sửa luồng gửi dữ liệu. Biểu mẫu vẫn có thể đẩy số điện thoại sang nhiều tài khoản; thẻ có thể chạy trước lựa chọn; danh sách cũ có thể bị dùng để tiếp thị lại.

Hãy bắt đầu bằng bản đồ luồng dữ liệu và mục đích. Sau đó mới chọn cách hỏi và lưu sự đồng ý, cấu hình thẻ đo, cấp quyền cho agency và kiểm báo cáo khi một phần dữ liệu không được phép quan sát. Bài này là khung kiểm tra vận hành cho doanh nghiệp chạy quảng cáo tại Việt Nam. Riêng ranh giới giữa nhấp nút và khách liên hệ thật được giải thích trong bài đo cuộc gọi và Zalo. Dữ liệu nhạy cảm hoặc luồng chuyển dữ liệu phức tạp cần được đầu mối pháp lý rà riêng.
Khung pháp lý hiện hành khác tài liệu cũ từ 2023
Tại thời điểm rà soát tháng 9/2026, Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 đã có hiệu lực từ 01/01/2026. Nghị định 356/2025/NĐ-CP quy định chi tiết việc thi hành; theo điều khoản hiệu lực của nghị định này, Nghị định 13/2023/NĐ-CP đã hết hiệu lực. Vì vậy, doanh nghiệp không nên bê nguyên checklist hoặc câu chữ xin đồng ý từ một bài viết năm 2023 vào hệ đo lường đang vận hành.
Luật 91/2025/QH15 có quy định riêng về dữ liệu khách hàng trong kinh doanh dịch vụ quảng cáo. Nội dung bao gồm sự đồng ý và quyền từ chối nhận thông tin quảng cáo. Luật cũng có các trường hợp xử lý không cần sự đồng ý theo điều kiện cụ thể. Không nên hiểu ngoại lệ đó là quyền mặc định chạy mọi pixel hoặc dùng lại mọi danh sách khách cho quảng cáo. Căn cứ áp dụng phải gắn với đúng mục đích, dữ liệu và hoạt động thực tế; khi thiết kế chính sách cho doanh nghiệp, đầu mối pháp lý cần xác nhận phần này.
Trước khi chọn công cụ, hãy trả lời bốn câu hỏi. Dữ liệu nào giúp xác định một người? Mục đích nào cần dữ liệu đó? Ai xử lý? Bằng chứng lựa chọn của người dùng nằm ở đâu? Nếu không trả lời được, thêm một tiện ích cookie mới chỉ làm giao diện trông “đủ”, còn luồng gửi dữ liệu cũ vẫn có thể tiếp tục.
Vẽ luồng trước khi bật hay tắt thẻ
Một website dịch vụ có nhiều nơi phát sinh dữ liệu: lượt xem trang, lần bấm gọi/Zalo và form tư vấn. Dữ liệu còn xuất hiện trong cuộc gọi, tin nhắn và CRM. Dữ liệu có thể đi qua trình quản lý thẻ, hệ thống phân tích, tài khoản quảng cáo, công cụ gửi email, tổng đài, Zalo OA và máy chủ. Một người điền form có thể để lại tên, số điện thoại, lĩnh vực kinh doanh và nhu cầu; đây không giống một sự kiện tổng hợp “đã gửi form”.

Trên điện thoại, vuốt bảng sang trái để xem đầy đủ các cột.
| Nguồn | Dữ liệu có thể xuất hiện | Câu hỏi trước khi gửi |
|---|---|---|
| Xem trang, bấm nút | URL, sự kiện, mã thiết bị/phiên, thông tin nguồn chiến dịch. | Thẻ nào nhận; có mã định danh/cookie; trạng thái đồng ý nào điều khiển thẻ? |
| Form tư vấn | Tên, điện thoại, email, nhu cầu và nội dung tự nhập. | Dùng để gọi lại, đo lead, tiếp thị sau này hay cả ba? Người dùng đã được báo và chọn theo từng mục đích chưa? |
| Tổng đài, Zalo, CRM | Số gọi, nội dung hội thoại, trạng thái hợp lệ, kết quả bán hàng. | Ai được xem nội dung? Có thật cần chuyển nội dung thô sang công cụ quảng cáo không? |
| Tải lên nền tảng | Mã đơn/lead, giá trị, mã nhấp, email hoặc điện thoại đã băm nếu tính năng yêu cầu. | Đây là đo chuyển đổi hay tạo tệp tiếp thị? Cơ sở xử lý, điều khoản nền tảng và phạm vi chia sẻ có phù hợp? |
Hàng “form tư vấn” là nơi dễ nhầm mục đích nhất. Người dùng gửi số để doanh nghiệp gọi lại không đồng nghĩa họ chọn nhận quảng cáo cá nhân hóa. Họ cũng chưa mặc nhiên đồng ý vào tệp đối tượng tương tự hoặc nhận tin giới thiệu hàng tuần. Nếu cần những mục đích sau, chúng phải được diễn đạt và quản lý riêng. Một hộp đánh dấu chung cho mọi thứ làm cả khách hàng lẫn đội triển khai khó biết điều gì đã được cho phép.
Dữ liệu đã băm không phải dữ liệu vô danh
Cần phân biệt ba mức. Dữ liệu định danh trực tiếp như số điện thoại hoặc email gắn với một người. Dữ liệu đã băm là giá trị được biến đổi để so khớp theo một quy trình; nó vẫn được dùng để nhận diện trùng khớp với một người trong hệ thống nhận. Dữ liệu tổng hợp hoặc đã khử nhận dạng thật sự chỉ còn chỉ số mà không còn cách hợp lý để quay lại một cá nhân trong bối cảnh xử lý. Chỉ việc mã hóa hoặc băm một trường không biến mọi hoạt động sử dụng trường đó thành “không có dữ liệu cá nhân”.

Google Ads mô tả enhanced conversions dùng dữ liệu bên thứ nhất đã băm như email/điện thoại để hỗ trợ so khớp chuyển đổi. Chính sách dữ liệu khách hàng của Google Ads yêu cầu tuân thủ luật áp dụng. Nhà quảng cáo phải thông báo và lấy đồng ý cho việc chia sẻ với bên thứ ba khi pháp luật yêu cầu. Vì thế, “đã SHA-256” không phải một công tắc bỏ qua thông báo, lựa chọn của khách hay hợp đồng với bên tải dữ liệu thay mặt doanh nghiệp.
Ngược lại, không nên đưa email hoặc số điện thoại dạng thô vào URL cảm ơn, tham số UTM, tên sự kiện hoặc thuộc tính tùy chỉnh của Google Analytics để “tiện tìm lại”. Google Analytics yêu cầu tránh gửi thông tin nhận dạng cá nhân và nhắc rõ rủi ro từ URL, tiêu đề trang, tham số chiến dịch và thông tin người dùng nhập. Một đường dẫn như /cam-on?email=... có thể đi vào nhật ký, lịch sử trình duyệt và công cụ phân tích trước khi nhân viên kịp xóa khỏi CRM.
Thiết kế sự đồng ý theo mục đích, không theo tên phần mềm
Khách hàng không cần hiểu “GTM”, “Pixel” hay “CAPI” là gì để quyết định. Họ cần hiểu dữ liệu dùng để phản hồi yêu cầu, đo hiệu quả, tiếp thị lại hay chia sẻ cho đối tác nào. Với website dịch vụ, nên tách ba mục đích: tiếp nhận và phản hồi yêu cầu; đo lường website/quảng cáo; và cá nhân hóa hoặc tiếp thị về sau. Các mục đích này có thể dùng công cụ chồng nhau nhưng không nên gộp thành một lời xin phép mơ hồ.

Quyết định kỹ thuật phải theo quyết định pháp lý đã duyệt. Với mỗi mục đích, ghi dữ liệu cần, bên nhận, thời gian dự kiến giữ, trạng thái đồng ý/căn cứ khác nếu áp dụng và hành vi hệ thống khi người dùng từ chối. Không mặc định sự im lặng là đồng ý. Không nên khóa form tư vấn chỉ vì người dùng từ chối quảng cáo tiếp thị. Trường hợp ngoại lệ cần lý do pháp lý và vận hành cụ thể đã được rà.
Bằng chứng đồng ý cần cho thấy người dùng đã chọn gì, lúc nào và dựa trên nội dung nào. Một bản ghi vận hành có thể gồm mã lựa chọn, thời điểm, phiên bản thông báo, nhóm mục đích và trạng thái sau khi thay đổi. Đừng lưu thừa cả nội dung form, địa chỉ mạng hoặc dữ liệu nhạy cảm trong nhật ký đồng ý nếu bản ghi mục đích không cần chúng. Đầu mối pháp lý và bảo mật quyết định thời hạn lưu và cách đáp ứng yêu cầu xem, sửa hoặc rút lại; đội marketing không tự đặt một mốc giữ vô hạn.
Consent Mode điều khiển thẻ Google, không tự xin phép thay doanh nghiệp
Hướng dẫn kỹ thuật của Google yêu cầu đặt trạng thái mặc định rồi cập nhật trạng thái theo lựa chọn người dùng. Consent Mode truyền trạng thái cho thẻ Google điều chỉnh cách đo. Nó không phải biểu ngữ xin đồng ý và không tự chứng minh doanh nghiệp đã tuân thủ Luật Việt Nam. Biểu ngữ hoặc cơ chế lựa chọn, nội dung thông báo, căn cứ xử lý và nhật ký bằng chứng phải được thiết kế ở lớp khác.
Khi nghe “đã bật Consent Mode”, cần hỏi trạng thái mặc định là gì và được đặt trước hay sau khi thẻ chạy. Lựa chọn “từ chối” có đến đúng thẻ không? Khi người dùng đổi lựa chọn ở trang khác, các thẻ có nhận lại trạng thái không? Google cũng phân biệt cài đặt mặc định của thẻ với Consent Mode đã triển khai. Một ảnh giao diện chỉ thấy chữ “denied” không chứng minh mọi thẻ của bên thứ ba hoặc đường máy chủ đã dừng gửi dữ liệu.
Có hai kiểu triển khai cơ bản được Google mô tả: chặn thẻ cho tới khi có lựa chọn, hoặc tải thẻ với trạng thái hạn chế rồi để thẻ điều chỉnh theo tín hiệu. Cách nào phù hợp phụ thuộc yêu cầu pháp lý, cấu hình thẻ và chính sách doanh nghiệp. Không biến giải pháp kỹ thuật “vẫn nhận tín hiệu hạn chế” thành kết luận pháp lý rằng mọi tín hiệu đó luôn được phép gửi. Nếu một nền tảng khác dùng pixel hoặc API riêng, phải kiểm điều kiện của chính nền tảng đó; Consent Mode của Google không tự điều khiển toàn bộ công cụ quảng cáo trên website.
Từ CRM gửi lại nền tảng: tách đo lường với tiếp thị
Sau khi sales xác nhận một cơ hội, doanh nghiệp có thể muốn gửi trạng thái “khách đủ chuẩn” hoặc giá trị đơn về Google Ads. Mục đích là đọc kết quả sâu hơn theo chiến dịch. Một nhu cầu khác là tải danh sách khách lên để tạo nhóm tiếp thị lại. Chúng khác nhau về mục đích và lượng dữ liệu cần gửi. Không thể lấy sự đồng ý cho cuộc gọi tư vấn làm câu trả lời chung cho cả hai.
Với luồng chuyển đổi ngoại tuyến, trước tiên kiểm mã cơ hội duy nhất, trạng thái được duyệt, thời điểm và dữ liệu đối chiếu tối thiểu. Nếu tính năng cần email/điện thoại đã băm, phải kiểm chính sách Google, quyền chia sẻ và dữ liệu đồng ý trước khi bật. Với luồng tạo tệp đối tượng, hỏi riêng mục đích tiếp thị, nguồn danh sách và quyền từ chối. Không xuất cả file CRM gồm ghi chú cuộc gọi, bệnh án, tài chính hay thông tin của người liên hệ khác chỉ vì đội quảng cáo cần một cột khớp. Trường hợp dữ liệu nhạy cảm phải được đánh giá riêng; không thử nghiệm bằng cách tải lên rồi xem nền tảng có báo lỗi hay không.
Cũng cần kiểm nguồn của dữ liệu cũ. Một tệp khách từ hội chợ, đại lý hoặc hợp đồng cũ có thể có phạm vi sử dụng khác tệp form của website hiện tại. Nếu không tìm được nội dung thông báo/đồng ý hoặc căn cứ phù hợp, đánh dấu tệp đó “chưa đủ điều kiện dùng cho mục đích này” trong sổ dữ liệu. Đừng đoán rằng khách đã từng mua thì mặc nhiên chấp nhận mọi hoạt động quảng cáo mới.
Phân vai doanh nghiệp, đơn vị quảng cáo và nhà cung cấp công cụ
Doanh nghiệp quyết định mục đích xử lý dữ liệu khách của mình. Doanh nghiệp nên sở hữu tài khoản quảng cáo, công cụ phân tích và CRM, hoặc có quyền quản trị cần thiết. Agency có thể được giao cài thẻ, quản lý chiến dịch và phân tích báo cáo trong phạm vi hợp đồng. Nhà cung cấp tổng đài, biểu mẫu, nền tảng email hoặc hạ tầng máy chủ là những điểm cần đưa vào sơ đồ bên nhận. Tên vai trò pháp lý của từng bên phải được xác định theo hoạt động thực tế, không chỉ theo nhãn “chủ tài khoản” trong giao diện.
Trước khi cấp quyền, hai bên cần ghi mục đích, trường dữ liệu được xem hoặc tải và tài khoản dùng để truy cập. Cần chốt việc tải về máy cá nhân, đầu mối nhận yêu cầu rút lại/xóa, thông báo sự cố và bàn giao khi kết thúc. Danh sách người được quyền xem số điện thoại trong CRM thường ngắn hơn danh sách người được xem báo cáo chi phí quảng cáo. Một tài khoản dùng chung cho cả đội khiến nhật ký truy cập và trách nhiệm xử lý rất khó đối soát.
Nếu dữ liệu được gửi ra ngoài Việt Nam hoặc tới đối tác xử lý ở nơi khác, doanh nghiệp cần đánh giá nghĩa vụ liên quan. Việc đánh giá phải dựa trên luồng thực tế và quy định hiện hành. Bài này không kết luận một công cụ cụ thể đương nhiên đáp ứng yêu cầu chuyển dữ liệu xuyên biên giới. Cần thu thông tin từ nhà cung cấp, điều khoản xử lý, luồng thực tế và để người phụ trách pháp lý xác nhận trước khi mở rộng phạm vi.
Kiểm thử bốn trạng thái trên website và cả đường máy chủ
Kiểm tra bằng một trình duyệt mới, không có lựa chọn lưu sẵn. Ở mỗi tình huống, mở công cụ mạng, trình quản lý thẻ, bản ghi phía máy chủ và nơi nhận dữ liệu. Nếu chỉ kiểm thẻ trình duyệt, đường API từ server hoặc tiện ích WordPress khác vẫn có thể gửi cùng thông tin. Ghi cả kết quả mong đợi lẫn nơi tìm bằng chứng, để sau khi cập nhật theme hoặc plugin có thể thử lại.

| Trạng thái | Việc cần làm | Bằng chứng nghiệm thu |
|---|---|---|
| Chưa chọn | Mở trang lần đầu; kiểm trước khi bấm biểu ngữ. | Trạng thái mặc định đúng phương án đã duyệt; không có luồng ngoài phạm vi cho phép chạy trước. |
| Chấp thuận mục đích đo | Chọn đo lường, chưa chọn tiếp thị; gửi form thử. | Chỉ thẻ và dữ liệu thuộc mục đích đã chọn hoạt động; CRM nhận yêu cầu và ghi đúng trạng thái. |
| Từ chối | Từ chối các mục đích không thiết yếu; đi qua trang đích và trang cảm ơn. | Thẻ/luồng bị giới hạn đúng quyết định đã duyệt; vẫn có thể xử lý yêu cầu liên hệ theo căn cứ phù hợp. |
| Đổi hoặc rút lại | Chấp thuận rồi đổi sang từ chối trên trang khác; thử lại sự kiện. | Lựa chọn mới được lưu và áp dụng; có luồng xử lý dữ liệu đã có theo yêu cầu và quy định liên quan. |
Thử thêm trường hợp form chứa ký tự đặc biệt, email trong tham số URL, nhiều bản thẻ cùng chạy và khách mở trên hai thiết bị. Kiểm URL/UTM và dữ liệu sự kiện để tránh thông tin nhận dạng lọt vào công cụ phân tích. Kiểm cả mẫu xuất CSV từ CRM: cột không cần thiết không nên đi theo file gửi cho agency. Lưu lại phiên bản thẻ, trang/thiết bị thử, ngày, người thử và kết quả, thay vì chỉ đánh dấu “đã cài cookie”.
Báo cáo khi có khách từ chối: ghi rõ phần không quan sát được
Khi quyền lựa chọn được tôn trọng, một phần hành trình không thể gán về quảng cáo bằng các mã theo dõi như trước. Điều đó không có nghĩa doanh nghiệp không còn biết kết quả kinh doanh: CRM vẫn có thể thống kê yêu cầu và đơn hàng theo quy trình hợp lệ. Không nên lấy tỷ lệ nhóm đồng ý nhân lên cho toàn bộ khách rồi báo thành số thực. Nếu dùng ước tính, phải nêu phương pháp và nhãn số ước tính.
Báo cáo quản trị nên có ba cột: kết quả kinh doanh đã xác nhận; chuyển đổi nền tảng ghi nhận; phần chưa gán nguồn hoặc được mô hình hóa. Cột nền tảng phải kèm cấu hình ghi nhận. Ghi kỳ, múi giờ, cách loại trùng, mức độ thiếu dữ liệu và thời điểm thay đổi cài đặt đồng ý. Nếu tỷ lệ khách chọn từ chối tăng sau một lần sửa biểu ngữ, lượng chuyển đổi đo được có thể giảm dù số cuộc gọi bán hàng không đổi. Đọc hai chuỗi số cùng nhau trước khi tắt chiến dịch.
Khi đối soát nhiều nền tảng, bài đếm trùng chuyển đổi giúp tách số nền tảng ghi nhận khỏi tổng đơn trong CRM. Giới hạn đó vẫn tồn tại ngay cả khi cơ chế đồng ý được cài đúng.
Bộ hồ sơ tối thiểu trước khi mở rộng đo lường
Bộ hồ sơ cần cho thấy luồng dữ liệu, mục đích, lựa chọn của người dùng và kết quả kiểm thử. Trước khi triển khai hoặc bàn giao, doanh nghiệp nên có tài liệu kiểm được. Gồm sơ đồ luồng dữ liệu, mục đích và trường dữ liệu, nội dung thông báo, cấu hình thẻ, danh sách bên nhận, quyền truy cập và quy tắc giữ/xóa. Kèm ma trận kiểm thử bốn trạng thái và giới hạn đo lường còn mở. Không cần biến mỗi cuộc họp marketing thành cuộc họp pháp lý, nhưng phần chưa có căn cứ phải được ghi là chưa rõ, không âm thầm bật rồi xử lý sau.
Khi trao đổi hiện trạng đo lường quảng cáo, doanh nghiệp có thể bắt đầu từ danh sách thẻ, form, tổng đài/CRM và tài khoản đang dùng. Đầu ra cần làm rõ bản đồ dữ liệu, lỗi cần xử lý và phạm vi nghiệm thu kỹ thuật. Đầu mối pháp lý của doanh nghiệp đánh giá căn cứ áp dụng cho từng luồng cụ thể. Không cần cung cấp mật khẩu, mã OTP hoặc toàn bộ file khách hàng để rà hiện trạng ban đầu. Trước khi nối dữ liệu vào hệ đo, Dịch Vụ Quảng Cáo cần biết mục đích xử lý, quyền truy cập và lựa chọn đồng ý của người dùng.
