Vyetnamın Şəxsi Məlumatların Mühafizəsi Fərmanı və Qanunu: 2026-cı il üçün Cookie Razılığı və Naşir Uyğunluq Bələdçisi
Vyetnam, üç ildən bir qədər çox müddət ərzində, birləşdirilmiş şəxsi məlumat çərçivəsinin demək olar ki olmadığı bir vəziyyətdən Cənub-Şərqi Asiyada ən tələbkar razılıq rejimlərindən birinə keçid etdi. 13/2023/ND-CP saylı Şəxsi Məlumatların Mühafizəsi Fərmanı (PDPD) 2023-cü ilin iyulunda qüvvəyə girdi. Milli Məclis tərəfindən 2025-ci ildə qəbul edilmiş Şəxsi Məlumatların Mühafizəsi Qanunu (PDPL) isə 1 yanvar 2026-cı ildə qüvvəyə girdi və Fərmanın prinsiplərinin əksəriyyətini daha güclü icra və daha geniş əhatə dairəsi ilə əsas qanunvericiliyə qaldırdı. Vyetnam istifadəçilərinin məlumatlarını emal edən istənilən naşir, reklamçı və ya platforma üçün — Vyetnamda yerləşsin ya da yox — 2026-cı il mühiti bir il əvvəlkindən əhəmiyyətli dərəcədə fərqlidir. Bu bələdçi qanunun əslində nə tələb etdiyini, cookie razılığının necə konfiqurasiya edilməli olduğunu, transsərhəd köçürmələrin necə işlədiyini və icraat praktikada necə göründüyünü izah edir.
2026-cı ildə Vyetnam Məlumat Mühafizəsi Qanununun Strukturu
Vyetnamın rejimi indi iki qatlı bir yığındır: 2023-cü ildən PDPD və 2026-cı ildən PDPL. Hər ikisi qüvvədədir və naşirlər hansı qatın hansı öhdəliyi tənzimlədiyini anlamalıdırlar.
PDPD — 13/2023/ND-CP Fərmanı
Fərman Vyetnamın ilk hərtərəfli şəxsi məlumat tərifini, məlumat subyektlərinin hüquqlarının kataloqunu, razılıq tələblərini, transsərhəd məlumat köçürmə qaydalarını və əsas Şəxsi Məlumatların Emalının Təsir Qiymətləndirməsi (DPIA) öhdəliyini tətbiq etdi. O, qüvvədə qalır və əməliyyat detallarını tənzimləməyə davam edir.
PDPL — 2026-cı ildən Qüvvədə
PDPL çərçivəni daha yüksək cəzalar və daha geniş əhatə dairəsi ilə əsas qanunvericiliyə qaldırır. O, razılıq mərkəzli modeli gücləndirir, məlumat subyektlərinin hüquqlarını möhkəmləndirir və əsas tənzimləyici olaraq qalan İctimai Təhlükəsizlik Nazirliyinin (MPS) icra səlahiyyətlərini genişləndirir. PDPL həmçinin həssas şəxsi məlumatlar, avtomatlaşdırılmış qərar qəbulu və yetkinlik yaşına çatmayanların məlumatlarının emalı üçün daha aydın qaydalar tətbiq edir.
Kim Tənzimlənir
Qanun emalçının harada yerləşdiyindən asılı olmayaraq Vyetnam şəxsi məlumatlarının istənilən emalına şamil edilir. Lokallaşdırılmış sayt vasitəsilə Vyetnam istifadəçilərinə xidmət edən ABŞ-da yerləşən naşir və ya Vyetnam inventarında təklif verən proqramatik alıcı əhatə dairəsindədir. Bu ərazi xarici ərişim GDPR nümunəsini əks etdirir və Vyetnam çərçivəsinin ən aqressiv elementlərindən biridir.
Şəxsi Məlumat Sayılan Nədir
Vyetnamın şəxsi məlumat tərifi genişdir və beynəlxalq standartla sıx uyğunlaşır. Şəxsi məlumatlar müəyyən bir fiziki şəxsi müəyyən edən və ya müəyyən edə bilən istənilən məlumatdır və cookie razılığı baxımından böyük əhəmiyyət kəsb edən iki kateqoriyaya bölünür.
Əsas Şəxsi Məlumatlar
Əsas şəxsi məlumatlar adı, doğum tarixini, şəxsiyyət nömrələrini, əlaqə məlumatlarını, cihaz identifikatorlarını, IP ünvanlarını və onlayn fəaliyyət məlumatlarını əhatə edir. Cookie ilə toplanan məlumatların əksəriyyəti buraya daxildir, o cümlədən reklam identifikatorları, sessiya ID-ləri və baxış tarixçəsindən qurulmuş davranış profillər.
Həssas Şəxsi Məlumatlar
Həssas şəxsi məlumatlar siyasi və dini görüşləri, sağlamlıq məlumatlarını, genetik məlumatları, biometrik məlumatları, cinsi yönümü, cinayət qeydlərini, maliyyə məlumatlarını və — kritik olaraq — müəyyən bir şəxsi müəyyən etmək üçün istifadə edilə bilən yer məlumatlarını əhatə edir. Həssas məlumatlar xüsusi, ayrıca və bəzi hallarda yazılı və ya elektron yolla doğrulanabilən razılıq daxil olmaqla ən sərt razılıq tələblərini tetikləyir.
Bu Cookie-lər Üçün Niyə Vacibdir
Yalnız əsas sessiya identifikatoru toplayan cookie əsas şəxsi məlumatdır. Yer məlumatlarına əsaslanan reklam auditoriyasını — yenidən hədəfləmə və coğrafi hədəfli kampaniyalarda ümumi olan — qidalandıran cookie isə yer müəyyənləşdirici olduqda həssas şəxsi məlumatları ehtimal ki toxunur. CMP konfiqurasiyası bu məqsədləri ayırmalıdır.
Vyetnam Qanunu Çərçivəsində Cookie Razılığı
Vyetnam opt-in razılıq modelini izləyir. Şəxsi məlumat toplayan cookie-lər üçün bildiriş-və-seçim ehtiyat yolu yoxdur və etibarlı razılıq üçün standart GDPR standartına bənzərdir.
Dörd Razılıq Tələbi
Vyetnam qanunu çərçivəsində razılıq aşağıdakı kimi olmalıdır:
- Xüsusi — aydın şəkildə müəyyən edilmiş emal məqsədinə bağlı, ümumi çətir razılığı deyil
- Məlumatlı — məlumat subyekti hansı məlumatların emal edildiyini, niyə, kim tərəfindən alındığını və nə qədər müddətə anlamalıdır
- Könüllü — əvvəlcədən işarəli qutular yoxdur, qeyri-vacib emal üçün razılaş-ya-da-get divarları yoxdur
- İfadə edilə bilən və geri çəkilə bilən — istifadəçi aydın mexanizm vasitəsilə razılıq verə və geri çəkə bilər
Uyğun CMP Necə Görünür
2026-cı ildə Vyetnam trafikü üçün konfiqurasiya edilmiş CMP aşağıdakıları təqdim etməlidir:
- Hər hansı qeyri-vacib cookie və ya izləyici işə düşməzdən əvvəl görünən banner, Vyetnam istifadəçiləri üçün defolt olaraq Vyetnam dilində (Tiếng Việt)
- Bərabər vizual önəmlə Qəbul Et, Rədd Et və Fərdiləşdir əməliyyatları ayrıca — qaranlıq nümunə yoxdur
- Ən azı aşağıdakı məqsədlər üçün ətraflı nəzarət: analitika, reklam, fərdiləşdirmə, transsərhəd köçürmə və dəqiq yer kimi istənilən həssas kateqoriya emalı
- İlkin seçimdən sonra razılığı dəyişdirmək və ya geri çəkmək üçün daimi, asanlıqla tapıla bilən mexanizm
- Emalçıların, məlumat kateqoriyalarının, saxlanmanın və istifadəçinin hüquqlarının aydın açıqlamaları ilə Vyetnam dilində məxfilik siyasəti
Razılıq Qeydləri
Emalçılar razılıq qeydlərini saxlamalıdırlar — kimin razılıq verdiyi, nə vaxt, nəyə, hansı interfeys vasitəsilə. Vyetnam icra tədbirləri artıq çatışmayan və ya doğrulanması mümkün olmayan razılıq qeydlərini qeyd edib, PDPL isə bu öhdəliyi rəsmiləşdirir. İxrac edilə bilən, zaman damğalı razılıq qeydləri istehsal etməyən CMP uyğun deyil.
Transsərhəd Məlumat Köçürməsi — Ən Çətin Hissə
Vyetnamın transsərhəd köçürmə rejimi regiondakı ən tələbkarlardan biridir və əksər xarici naşirlərin çətinlik çəkdiyi elementdir.
Köçürmə Təsir Qiymətləndirməsi
Vyetnam şəxsi məlumatlarını xaricə köçürməzdən əvvəl — bu, cookie ilə əldə edilmiş identifikatorların xarici reklam birjasına və ya analitika satıcısına göndərilməsini əhatə edir — nəzarətçi bir Köçürmə Təsir Qiymətləndirməsi hazırlamalıdır. Qiymətləndirmə məqsədi, məlumat kateqoriyalarını, alıcı ölkə və alıcını, texniki və təşkilati tədbirləri və köçürmənin hüquqi əsasını sənədləşdirməlidir.
MPS ilə Qeydiyyat
Qiymətləndirmə emalın başlanmasından 60 gün ərzində İctimai Təhlükəsizlik Nazirliyinə təqdim edilməlidir. MPS, qiymətləndirmə qeyri-kafi olduqda və ya təyinat yurisdiksiyası qeyri-kafi sayıldıqda transsərhəd köçürmələri dayandırma səlahiyyətinə malikdir.
Naşirlər Üçün Praktiki Nəticə
Tipik bir proqramatik reklam yığımı, istifadəçi məlumatlarını millisaniyələr içərisində onlarla xarici satıcı vasitəsilə yönləndirir. Bu axınların hər biri, ciddi şəkildə, Vyetnam şəxsi məlumatlarının transsərhəd köçürülməsidir. 2026-cı ilin reallığı ondan ibarətdir ki, əksər xarici naşirlər ya bütün satıcı siyahıları üçün konsolidə edilmiş qiymətləndirmələr təqdim edir, ya da qiymətləndirmə yükünü azaltmaq üçün satıcı saylarını azaldırlar. Heç biri asan deyil və MPS 2026-cı il ərzində transsərhəd axınlara daha aktiv icra başlayacağına işarə edib.
Məlumat Subyektlərinin Hüquqları
PDPL Fərman çərçivəsində verilmiş hüquqları birləşdirir və gücləndirir. Vyetnam məlumat subyektlərinin aşağıdakı hüquqları var:
- Məlumatlarının emalı barədə məlumatlandırılmaq
- Emal edilən məlumatları əldə etmək
- Yanlış məlumatları düzəltmək
- Emalın artıq əsaslandırılmadığı yerdə məlumatları silmək
- Müəyyən hallarda emalı məhdudlaşdırmaq
- Razılığı verildiyi qədər asanlıqla geri çəkmək
- Əhəmiyyətli təsirlər yaradan avtomatlaşdırılmış qərar qəbuluna etiraz etmək
- İctimai Təhlükəsizlik Nazirliyinə şikayət etmək
Cavab Vaxt Çərçivələri
Nəzarətçilər əksər hallarda məlumat subyektlərinin sorğularına 72 saat ərzində cavab verməlidirlər — GDPR-ın 30 günlük standartından əhəmiyyətli dərəcədə daha sıx pəncərə. Bu vaxt çərçivəsi üçün əməliyyat hazırlığı xarici naşirlər üçün daha çox yayılmış uyğunluq boşluqlarından biridir və digər bölgələrdə tipikdən daha sürətli alətlər və qaçış kitabları tələb edir.
Yetkinlik Yaşına Çatmayanlar Üçün Xüsusi Qaydalar
PDPL yetkinlik yaşına çatmayanların şəxsi məlumatlarının emalı üçün xüsusi mühafizə tədbirləri tətbiq edir. 15 yaşdan kiçik bir şəxsə aid məlumatların emalı üçün razılıq valideyn və ya qanuni vəkil tərəfindən verilməlidir. 15 ilə 18 yaş arasındakıların məlumatlarının emalı yetkinlik yaşına çatmayanın öz razılığını tələb edir, lakin şəffaflıq və diqqət üzrə gücləndirilmiş öhdəliklərlə. 18 yaşdan kiçik əhəmiyyətli auditoriya cəlb edən saytlarda cookie razılığı interfeyslərinin yaş-duyarlı axınlara ehtiyacı var, əksər xarici naşirlər isə bunları defolt olaraq qurub.
Cəzalar və İcra
PDPL inzibati cərimələrin tavanını əhəmiyyətli dərəcədə artırır. Sanksiyalara aşağıdakılar daxildir:
- Həssas şəxsi məlumatları əhatə edən ciddi pozuntular və ya sistematik uğursuzluqlar üçün illik qlobal gəlirin 5 faizinə qədər cərimələr
- Emal fəaliyyətlərinin dayandırılması
- Məcburi transsərhəd köçürmə dayandırılması
- Pozuntunun ictimaiyyətə açıqlanması
- Şəxsi məlumatların qanunsuz satışı da daxil olmaqla ağır hallarda cinayət məsuliyyəti
İcra Trendi
MPS, Fərman yerləşərkən 2023-cü il boyunca və 2024-cü ilin əvvəlindən nisbətən sakit idi, lakin icra 2025-ci il boyunca sürətləndi və 2026-cı ilə uzandı. Xarici naşirlər bir neçə ictimai tədbirlərdə qeyd edildi, demək olar ki həmişə üç məsələdən birinin ətrafında: çatışmayan və ya qeyri-kafi razılıq, təqdim edilməmiş transsərhəd köçürmə qiymətləndirmələri, ya da 72 saatlıq pəncərə ərzində məlumat subyekti sorğularına cavab verməmək.
2026-cı ildə Vyetnam Trafikü Üçün Audit Yoxlama Siyahısı
- CMP banneri Vyetnam istifadəçiləri üçün Vyetnam dilində göstərilir, bərabər önəmlə Qəbul Et, Rədd Et və Fərdiləşdir ilə
- Razılıq məqsədləri ətraflıdır və dəqiq yer kimi həssas emalı ayırır
- Razılıq qeydləri zaman damğalıdır, ixrac edilə biləndir və emalın müddəti artı audit edilə bilən marja boyunca saxlanılır
- Məxfilik siyasəti emalçıların, saxlanmanın və hüquqların tam açıqlaması ilə Vyetnam dilində mövcuddur
- Hər bir davam edən transsərhəd axın üçün MPS ilə Köçürmə Təsir Qiymətləndirməsi təqdim edilib
- Məlumat subyekti sorğusu iş axını başdan sona 72 saat ərzində cavab verə bilər
- Yetkinlik yaşına çatmayanları əhatə edən auditoriyalar üçün yaş-duyarlı razılıq axını mövcuddur
- Satıcı siyahısı zərurət baxımından nəzərdən keçirilib, transsərhəd səthini azaltmaq üçün istifadə edilməmiş və ya artıq satıcılar çıxarılıb
2026-cı il Perspektivi
Vyetnamın tənzimləmə trayektoriyası aydındır. PDPD çərçivəni qurdu. PDPL onu möhkəmləndirir. İcra genişlənir. Vyetnamı daha yüngül bir bazar kimi qəbul edən naşirlər və reklamçılar üçün 2026-cı il bu yanaşmanın baha başa gəldiyi ildir. Xoş xəbər odur ki, müasir GDPR-dərəcəli razılıq yığımı lazım olanın əksəriyyətidir — boşluqlar adətən 72 saatlıq cavab pəncərəsi, Köçürmə Təsir Qiymətləndirməsi təqdim edilməsi və CMP-nin və məxfilik siyasətinin Vyetnam dili lokalizasiyasıdır. Bu boşluqlar memarlıq deyil, əməliyyat xarakteri daşıyır və rüblər deyil, həftələr ərzində bağlana bilər. MPS qapılarında peyda olmadan əvvəl onları bağlayan naşirlər keçidi fark etməyəcəklər. Gözləyənlər isə peşman olacaqlar.