인도에서 DPDPA가 시행되었습니다. 사이트의 무료 개인정보 스캔을 실행해 보세요. 지금 스캔하기

베트남

PDP Law

개인정보 보호법(Law No. 91/2025/QH15)

요약

베트남의 개인정보 보호법(Law No. 91/2025/QH15)은 현재 베트남의 포괄적인 개인정보 보호 체계입니다. 이 법은 2025년 6월 26일에 채택되어 2026년 1월 1일에 시행되었으며, Decree 13/2023/ND-CP를 중심으로 한 기존 체계를 대체했습니다. 역시 2026년 1월 1일부터 시행된 Decree 356/2025/ND-CP는 세부 시행 규칙을 정하고 있습니다.

이 법은 조직이 개인정보를 수집, 처리, 이용, 저장, 이전하고 보호하는 방식을 규율합니다. 베트남의 조직과 개인, 베트남 내 외국 조직과 개인, 그리고 베트남 국민 및 요건에 해당하는 베트남계 인사의 개인정보 처리에 관여하는 일정한 외국 당사자에게 적용됩니다.

베트남에서 웹사이트, 애플리케이션, 디지털 서비스, 전자상거래 플랫폼 또는 마케팅 기술을 운영하는 기업의 경우, 단순히 개인정보 처리방침 고지를 게시하는 것만으로는 컴플라이언스를 충족할 수 없습니다. 조직에는 처리를 위한 적절한 적법 근거, 투명한 정보 제공 관행, 적절한 보안 통제, 동의에 의존하는 경우의 동의 증빙, 정보주체 권리 절차, 그리고 국외 처리에 대한 통제가 필요합니다.

베트남의 현행 개인정보 보호 체계는 다음을 토대로 합니다.

  • 개인정보 보호법(Law No. 91/2025/QH15)
  • 법의 시행을 구체화하는 Decree No. 356/2025/ND-CP
  • 해당하는 경우 추가 규정 및 업종별 요건

이 법은 동의를 처리의 중요한 적법 근거로 인정하지만, 동의가 개인정보를 처리할 수 있는 유일한 근거는 아닙니다. 조직은 데이터를 처리하기 전에 적용되는 적법 근거를 식별하고 그에 상응하는 법정 요건을 충족해야 합니다.

동의가 요구되거나 동의에 의존하는 경우, 조직은 동의가 적절하게 확보되고 이를 증명할 수 있도록 해야 합니다. Decree 356/2025/ND-CP는 서면 및 전자적 방식을 포함하여 재현 가능한 형태의 동의를 규정합니다.

베트남 개인정보 보호법 한눈에 보기

요건베트남
주요 법률Law No. 91/2025/QH15
시행령Decree No. 356/2025/ND-CP
시행일2026년 1월 1일
기존 체계Decree 13/2023/ND-CP
규율 대상 데이터기본 개인정보 및 민감 개인정보
동의여러 적법 근거 중 하나이며 보편적 요건은 아님
국제 이전규제 대상
영향평가지정된 상황에서 요구됨
유출 통지요건에 해당하는 위반의 경우 72시간
지정된 행정 과태료 최고액특정 국외 이전 위반의 경우 전년도 매출의 최대 5%, 그 밖에 지정된 위반의 경우 최대 VND 30억
주요 시행 기관공안부
지역

베트남

시행 상태

2026년 1월 1일부터 시행

분류

아시아 및 아프리카

베트남 개인정보 보호법을 준수해야 하는 대상은 누구입니까?

이 법은 다음에 적용됩니다.

  • 베트남의 기관, 조직 및 개인
  • 베트남 내 외국 기관, 조직 및 개인
  • 베트남 국민과 베트남에 거주하는 특정 베트남계 개인의 개인정보 처리에 직접 참여하거나 그 밖의 방식으로 관여하는 외국 기관, 조직 및 개인

이는 베트남 밖에 있는 조직이라도 그 활동이 이 법의 적용 범위에 속하는 개인정보와 관련되는 경우에는 자신의 의무를 검토해야 할 수 있음을 의미합니다.

따라서 기업은 물리적 소재지에만 의존하기보다 자신의 처리 활동을 기준으로 적용 여부를 평가해야 합니다.

위반 시 제재

베트남 개인정보 보호법은 지정된 위반에 대해 상당한 수준의 행정 제재 상한을 규정하고 있습니다.

특정 국외 개인정보 위반의 경우 행정 과태료 최고액이 전년도 매출의 5%에 이를 수 있습니다. 그 밖에 지정된 행정 위반의 경우 최고액은 VND 30억입니다. 법정 체계는 동일한 위반을 저지른 개인에 대한 최고액을 일반적으로 조직에 적용되는 최고액의 2분의 1로 정하고 있습니다.

기업은 구체적인 위반 내용, 적용되는 시행규정 및 처리 활동의 사실관계를 토대로 잠재적 노출 위험을 평가해야 합니다.

개인정보 보호의 주요 원칙

베트남 법은 개인정보 처리에 관한 여러 핵심 원칙을 정하고 있습니다.

조직은 개인정보가 다음과 같이 관리되도록 해야 합니다.

  • 특정되고 적법한 목적의 범위 내에서 처리될 것
  • 적절한 범위 내에서만 수집되고 처리될 것
  • 정확하며 필요한 경우 정정하거나 갱신할 수 있을 것
  • 다른 법률에 다른 규정이 없는 한 처리 목적에 비추어 적절한 기간 동안 보관될 것
  • 적절한 제도적, 기술적 및 인적 조치를 통해 보호될 것
  • 위법한 접근, 이용, 공개, 변경, 분실 및 그 밖의 침해로부터 보호될 것

이러한 원칙은 개인정보 보호 컴플라이언스가 조직의 폭넓은 데이터 거버넌스 및 보안 프로그램에 통합되어야 함을 의미합니다.

베트남 법에서 개인정보란 무엇입니까?

베트남 개인정보 보호법은 개인정보를 특정 개인을 식별하거나 식별하는 데 도움이 되는 디지털 데이터 또는 그 밖의 형태의 정보로 폭넓게 정의합니다.

이 체계는 다음을 구분합니다.

기본 개인정보

기본 개인정보는 거래와 사회적 관계에서 사용되는 일반적인 개인 정보 및 신상 정보로서 정부가 정하는 범주에 포함되는 정보를 말합니다.

적용되는 분류에 따라 개인을 식별하거나 개인과 연락하는 데 사용되는 정보가 여기에 포함될 수 있습니다.

민감 개인정보

민감 개인정보는 개인의 사생활에 관한 권리와 결부된 개인정보로서, 그 침해가 관련 당사자의 정당한 권리와 이익에 직접적인 영향을 미칠 수 있는 정보를 말합니다.

민감 개인정보의 세부 분류는 정부 규정으로 정합니다.

따라서 조직은 처리하는 개인정보의 유형과 그것이 특별히 보호되는 범주에 해당하는지 여부를 함께 식별하는 데이터 목록을 유지해야 합니다.

개인정보 처리의 적법 근거

베트남의 현행법에서 동의는 모든 처리 활동에 일률적으로 요구되는 요건이 아닙니다.

이 법은 동의를, 법률에 다른 규정이 있는 경우를 제외하고, 정보주체가 자신의 개인정보 처리를 허락하는 것으로 정의합니다.

따라서 조직은 다음 사항을 결정해야 합니다.

  1. 어떤 개인정보를 처리하는지
  2. 데이터를 처리하는 이유가 무엇인지
  3. 어떤 적법 근거가 그 처리를 허용하는지
  4. 동의가 필요한지 여부
  5. 어떤 고지를 제공해야 하는지
  6. 어떤 안전조치가 적용되는지
  7. 영향평가나 그 밖의 문서가 필요한지 여부

이는 베트남의 체계를 단순히 모든 처리에 동의를 요구하는 제도로 설명하던 것과 비교할 때 중요한 변화입니다.

동의 요건

동의가 적용되는 적법 근거인 경우, 기업은 동의 방식이 명확하고 증명 가능하며 적절히 문서화되도록 설계해야 합니다.

현행 체계에서는 다음과 같습니다.

  • 동의는 정보주체가 처리를 허락하는 것입니다.
  • 동의가 언제 필요한지는 적용되는 법적 요건에 따라 결정됩니다.
  • 조직은 처리의 근거를 증명할 수 있어야 합니다.
  • 필요한 경우 동의는 적절하고 재현 가능한 방식으로 수집되어야 합니다.
  • 조직은 처리 활동을 뒷받침하는 증빙을 유지해야 합니다.

Decree 356/2025/ND-CP는 서면 동의, 통화 녹음, SMS, 이메일, 웹사이트, 플랫폼, 애플리케이션 및 그 밖에 재현하거나 검증할 수 있는 방식을 인정합니다.

동의를 개인정보 거버넌스의 대체물로 취급해서는 안 됩니다

동의 배너만으로는 완전한 컴플라이언스가 성립하지 않습니다.

기업은 동의 관리를 다음과 연결해야 합니다.

  • 개인정보 처리방침 고지
  • 데이터 목록
  • 처리 기록
  • 정보주체 권리 워크플로
  • 보존 정책
  • 보안 통제
  • 공급업체 관리
  • 국외 이전 통제
  • 해당하는 경우 영향평가 문서

개인정보 처리방침 고지 및 투명성

조직은 개인에게 자신의 개인정보 처리에 관한 적절한 정보를 제공해야 합니다.

실무적인 개인정보 처리방침 고지는 해당하는 경우 다음을 설명해야 합니다.

  • 수집하는 개인정보
  • 처리 목적
  • 데이터의 이용 방식
  • 적용되는 적법 근거
  • 관련 수령인 또는 수령인의 범주
  • 데이터 보존에 관한 고려 사항
  • 국제 이전 또는 국외 이전
  • 개인의 권리
  • 개인이 권리를 행사하는 방법
  • 개인정보 관련 요청을 위한 연락처
  • 그 밖에 관련 법령이 요구하는 정보

웹사이트와 애플리케이션의 경우, 쿠키, 분석, 광고 기술, 추적 기술 및 그 밖의 온라인 식별자가 개인정보를 수반하는 때에는 투명성이 이러한 기술에까지 확장되어야 합니다.

정보주체의 권리

베트남 개인정보 보호법은 정보주체의 권리를 규정하고, 개인정보를 처리하는 조직에 이에 상응하는 책임을 부과합니다.

조직은 해당 상황에 따라 다음과 관련된 요청을 처리할 수 있도록 준비해야 합니다.

  • 개인정보에 대한 열람
  • 부정확한 데이터의 정정 또는 갱신
  • 처리가 동의에 근거하는 경우의 동의 철회
  • 법적으로 해당하는 경우의 삭제
  • 해당하는 경우 처리의 제한
  • 반대권 또는 법이 인정하는 그 밖의 권리
  • 개인정보 보호법과 시행규정이 정하는 그 밖의 권리

조직은 법정 기한 내에 정보주체의 요청을 접수, 본인 확인, 추적 및 회신할 수 있는 내부 워크플로를 마련해야 합니다.

아동의 개인정보

아동과 관련된 개인정보를 처리하려면 베트남 개인정보 보호 체계에 따른 추가적인 안전조치가 필요합니다.

아동에게 서비스를 제공하거나 아동의 개인정보를 처리하고 있음을 인지한 기업은 다음을 평가해야 합니다.

  • 연령 관련 요건
  • 동의 요건
  • 필요한 경우 부모 또는 법정대리인의 관여
  • 적절한 개인정보 처리방침 고지
  • 데이터 최소화
  • 보안 안전조치
  • 보존 및 삭제 요건

아동을 대상으로 하는 서비스는 이러한 요건을 사후에 고려할 것이 아니라 제품 설계 단계에서부터 반영해야 합니다.

민감 개인정보

민감 개인정보는 베트남 체계에서 강화된 보호를 받습니다.

민감 개인정보를 처리하는 기업은 해당 범주를 식별하고 다음 영역에 추가 의무가 적용되는지 평가해야 합니다.

  • 적법 근거
  • 투명성
  • 보안
  • 거버넌스
  • 영향평가
  • 접근 통제
  • 보존
  • 데이터 이전
  • 사고 관리

개인정보 보호 프로그램은 민감 개인정보가 어디에서 수집, 처리, 저장 또는 이전되는지를 보여주는 명확한 목록을 유지해야 합니다.

개인정보 처리 영향평가

베트남의 현행 체계는 지정된 처리 활동에 대해 영향평가 요건을 두고 있습니다.

조직은 자사의 처리에 개인정보 처리 영향평가 서류가 필요한지 평가하고, 요구되는 문서를 적용 규칙에 따라 유지하고 제출해야 합니다.

효과적인 평가는 다음을 고려해야 합니다.

  • 개인정보의 범주
  • 처리 목적
  • 처리 방식
  • 정보주체에 대한 위험
  • 보안 안전조치
  • 보존
  • 데이터 공유 방식
  • 프로세서 및 제3자
  • 국외 처리
  • 식별된 위험을 줄이기 위한 조치

국외 데이터 이전

국외 처리는 베트남 현행법에서 중요한 컴플라이언스 영역입니다.

Decree 356/2025/ND-CP는 베트남에서 수집되거나 저장된 개인정보가 해외 인프라, 외국 클라우드 서비스 또는 해외 수령인을 통해 이동하거나 처리되는 경우를 포함하여 국외 이전 활동을 폭넓게 정의합니다.

다음을 이용하는 기업은

  • 국제 클라우드 제공업체
  • 글로벌 CRM 시스템
  • 해외 분석 플랫폼
  • 국제 광고 플랫폼
  • 외국 SaaS 애플리케이션
  • 글로벌 고객 지원 도구
  • 역외 데이터 처리 공급업체

자사의 활동이 규제 대상 국외 처리에 해당하는지 평가해야 합니다.

상황에 따라 조직은 국외 개인정보 이전 영향평가 서류를 준비하거나 유지해야 할 수 있으며, 그 밖에 적용되는 법정 수단을 준수해야 할 수도 있습니다.

데이터 보안 요건

개인정보를 처리하는 조직은 적절한 조직적, 기술적 및 인적 안전조치를 시행해야 합니다.

보안 조치에는 다음이 포함될 수 있습니다.

  • 접근 통제
  • 인증
  • 필요한 경우 암호화
  • 네트워크 및 애플리케이션 보안
  • 로깅 및 모니터링
  • 취약점 관리
  • 백업 및 복구
  • 임직원 교육
  • 공급업체 보안 통제
  • 사고 대응 절차
  • 데이터 최소화 및 보존 통제

보안은 처리되는 데이터의 성격과 그에 따르는 위험에 비례해야 합니다.

개인정보 유출 통지

베트남의 현행 개인정보 보호법은 해당 조직이 위반을 인지한 때로부터 요건에 해당하는 개인정보 위반에 대한 72시간 통지 의무를 규정하고 있습니다.

이 요건은 법정 조건에 따라 국방이나 안보, 사회질서와 안전, 생명이나 건강, 명예와 존엄, 또는 재산 등에 피해를 줄 수 있는 요건 해당 위반에 적용됩니다.

따라서 조직은 다음을 수행할 수 있는 사고 대응 절차를 유지해야 합니다.

  1. 잠재적 유출의 탐지
  2. 사고의 평가
  3. 법정 기준의 충족 여부 판단
  4. 사내 보고 및 에스컬레이션
  5. 필요한 통지의 준비
  6. 대응 내용의 문서화
  7. 시정 조치의 실행

개인정보 사고 관리 절차는 조직의 폭넓은 사이버보안 사고 대응 프로그램과 연결되어야 합니다.

컨트롤러와 프로세서

기업은 개인정보를 처리할 때 자신의 역할을 명확히 정의해야 합니다.

조직은 활동에 따라 다음 중 하나로 활동할 수 있습니다.

  • 개인정보 컨트롤러
  • 개인정보 프로세서
  • 컨트롤러와 프로세서의 기능을 함께 수행하는 당사자
  • 처리 과정에 참여하는 그 밖의 규제 대상 참여자

프로세서 및 공급업체와 체결하는 계약에는 다음 사항이 명확히 규정되어야 합니다.

  • 처리 목적
  • 데이터의 범주
  • 보안 의무
  • 기밀 유지
  • 재위탁 처리
  • 데이터 보존
  • 데이터의 삭제 또는 반환
  • 사고 통지
  • 정보주체 요청 지원
  • 국외 처리에 관한 책임

데이터 보존 및 삭제

베트남의 체계는 다른 법률에 다른 규정이 없는 한 개인정보를 처리 목적에 상응하는 적절한 기간 동안 보관하도록 요구합니다.

따라서 조직은 다음을 포괄하는 문서화된 보존 기준을 유지해야 합니다.

  • 고객 정보
  • 임직원 데이터
  • 마케팅 데이터베이스
  • 계정 정보
  • 동의 기록
  • 쿠키 및 추적 데이터
  • 고객 지원 기록
  • 정보주체 요청
  • 보안 로그
  • 공급업체가 보유한 개인정보

데이터를 저장하는 데 기술적으로 비용이 적게 든다는 이유만으로 보존이 무기한 지속되어서는 안 됩니다.

쿠키 및 온라인 추적

베트남에서 웹사이트를 운영하는 기업은 개인정보 컴플라이언스 프로그램의 일환으로 자사의 쿠키와 추적 기술을 평가해야 합니다.

여기에는 다음이 포함됩니다.

  • 분석 쿠키
  • 광고 쿠키
  • 리타기팅 기술
  • 소셜 미디어 픽셀
  • 전환 추적
  • 세션 기술
  • 기기 식별자
  • SDK
  • 개인을 식별하거나 개인과 관련될 수 있는 정보를 수집하는 그 밖의 기술

동의 요건은 적용되는 적법 근거와 상황에 따라 달라집니다. 조직은 모든 쿠키에 동의가 필요하다고 단정해서는 안 되지만, 적절한 적법 근거와 안전조치를 마련하지 않은 채 개인정보 처리를 배포하는 것도 피해야 합니다.

ConsentX는 다음과 같은 방식으로 기업이 이 과정을 실무에 적용하도록 지원합니다.

  • 웹사이트의 쿠키와 트래커 스캔
  • 추적 기술의 분류
  • 해당 허가를 받기 전 선택한 기술의 차단
  • 동의 선택의 기록
  • 지역별 동의 경험의 관리
  • 감사 가능한 동의 증빙의 유지

다이렉트 마케팅 및 광고

마케팅 활동은 개인정보를 수반하는 경우가 많으므로 조직의 개인정보 보호 컴플라이언스 프로그램에 포함되어야 합니다.

기업은 다음을 평가해야 합니다.

  • 마케팅 데이터의 출처
  • 처리의 적법 근거
  • 동의 필요 여부
  • 마케팅 설정의 기록 방식
  • 옵트아웃 및 철회 수단
  • 제3자 광고 플랫폼
  • 데이터 공유
  • 프로파일링
  • 보존
  • 국제 이전

동의가 필요한 경우 마케팅 동의는 관련 없는 약관과 명확히 분리되어야 합니다.

자동화된 처리, 프로파일링 및 AI

AI, 자동화된 의사결정, 프로파일링 또는 행동 분석을 이용하는 기업은 이러한 활동이 개인정보를 수반하는지, 그리고 추가 요건이 적용되는지 평가해야 합니다.

개인정보 보호 평가는 다음을 고려해야 합니다.

  • 시스템에 제공되는 데이터
  • 처리 목적
  • 민감 개인정보의 포함 여부
  • 데이터가 해외 제공업체로 이전되는지 여부
  • 결정이 개인에게 중대한 영향을 미치는지 여부
  • 개인이 적절한 정보를 제공받는지 여부
  • 보안 및 접근 통제
  • 보존
  • 공급업체의 처리
  • 필요한 경우 인적 감독

조직은 폭넓은 개인정보 거버넌스 프로그램의 일환으로 AI 및 자동화된 처리의 활용 사례를 문서화해야 합니다.

소규모 사업자와 스타트업

베트남 개인정보 보호법은 일정한 소규모 기업과 스타트업에 대한 경과적 컴플라이언스 규정을 두고 있습니다.

이 법에 따라 요건을 충족하는 소규모 기업과 스타트업은 법정 예외를 조건으로 법 시행일로부터 5년간 일부 규정의 이행 여부를 선택할 수 있습니다. 다만 해당 사업자가 개인정보 처리 서비스를 제공하거나, 민감 개인정보를 직접 처리하거나, 다수의 정보주체와 관련된 개인정보를 처리하는 경우에는 일반적으로 이 면제가 적용되지 않습니다.

Decree 356/2025/ND-CP는 관련 기준과 면제에 관한 세부 사항을 추가로 정하고 있습니다.

따라서 기업은 모든 스타트업이나 소규모 사업자가 베트남의 개인정보 보호 요건에서 자동으로 면제된다고 단정하지 말고 스스로 적용 자격을 확인해야 합니다.

Decree 13/2023에서의 전환

베트남의 개인정보 보호 체계는 2026년 1월 1일에 크게 바뀌었습니다.

새 개인정보 보호법은 새 법의 시행 전에 Decree 13/2023/ND-CP에 따른 동의나 합의를 근거로 이미 수행되고 있던 일정한 처리 활동에 대해 경과 조치를 명시적으로 규정합니다. 이미 제출된 일부 영향평가 서류도 경과 규정에 따라 계속 유지될 수 있습니다.

동시에 Decree 356/2025/ND-CP는 Decree 13/2023/ND-CP가 2026년 1월 1일부터 효력을 상실한다고 규정합니다.

따라서 기업은 종전 Decree 13 체제에 맞추어 작성된 지침에만 계속 의존하지 말고 자사의 컴플라이언스 프로그램을 업데이트해야 합니다.

베트남 개인정보 보호법 — 주요 컴플라이언스 체크리스트

이 체크리스트를 활용해 조직의 베트남 개인정보 보호 프로그램을 점검하세요.

  • 수집 및 처리하는 개인정보 식별
  • 기본 개인정보와 민감 개인정보 분류
  • 처리 목적 매핑
  • 적용되는 적법 근거 식별
  • 동의가 필요한 경우 동의 방식 검토
  • 동의 증빙 유지
  • 개인정보 처리방침 고지 업데이트
  • 정보주체 요청 절차 마련
  • 적절한 보안 안전조치 시행
  • 데이터 보존 기간 검토
  • 프로세서와 제3자 식별
  • 국제 이전 및 국외 이전 검토
  • 영향평가 요건 평가
  • 유출 대응 절차 마련
  • 해당하는 72시간 통지 대비
  • 마케팅 및 광고 기술 검토
  • 쿠키 및 웹사이트 트래커 스캔
  • 해당 허가 전 선택한 비필수 기술 차단
  • 개인정보 보호 통제의 정기적 검토 및 업데이트

디지털 비즈니스에 베트남 개인정보 보호 컴플라이언스가 중요한 이유

베트남에서 웹사이트, 앱 및 디지털 플랫폼을 운영하는 조직에게 개인정보 컴플라이언스는 점점 더 개인정보 보호, 보안, 법무, 마케팅 및 기술 팀 간의 협업을 요구합니다.

따라서 현대적인 컴플라이언스 프로그램은 다음을 결합해야 합니다.

적법 근거 + 투명성 + 동의 관리 + 데이터 거버넌스 + 보안 + 권리 관리 + 이전 통제 + 감사 증빙.

ConsentX는 동의 관리와 웹사이트 개인정보 보호 계층을 지원할 수 있으며, 조직은 베트남 체계가 요구하는 폭넓은 법적, 조직적 통제를 함께 유지해야 합니다.

개인정보 보호법은 베트남의 법 체계 안에서 적용되며, 적용 대상 개인정보의 처리에 관여하는 일정한 외국 조직과 개인에게 영향을 미치는 규정도 포함하고 있습니다.

기타 개인정보 보호 규정

국제적으로 사업을 운영하는 기업은 다음도 함께 검토해야 할 수 있습니다.

  • GDPR — 유럽연합
  • UK GDPR — 영국
  • CCPA/CPRA — 캘리포니아
  • LGPD — 브라질
  • PIPEDA — 캐나다
  • DPDP Act — 인도
  • PDPA — 싱가포르
  • PDPA — 태국
  • POPIA — 남아프리카공화국
  • FADP — 스위스
  • Law 25 — 캐나다 퀘벡주
  • LFPDPPP — 멕시코
  • PDPL — 아르헨티나
  • Law 21.719 — 칠레
  • Law 1581 — 콜롬비아
  • Law 29733 — 페루
  • Law 18.331 — 우루과이

적용되는 요건은 조직, 처리 활동, 관련 개인 및 관할권에 따라 달라집니다.

ConsentX가 베트남 개인정보 보호 컴플라이언스를 지원하는 방법

ConsentX는 조직이 개인정보 컴플라이언스 프로그램의 핵심 요소를 실무에 적용하도록 돕습니다.

1. 쿠키와 트래커 탐지

웹사이트를 스캔하여 개인정보를 처리할 수 있는 쿠키, 스크립트, 픽셀 및 추적 기술을 식별합니다.

2. 동의 이전 처리의 통제

스크립트 사전 차단을 사용하여 선택한 비필수 기술이 해당 허가를 받기 전에 실행되지 않도록 합니다.

3. 동의 수집

구성 가능한 동의 경험을 배포하고 감사 가능한 동의 관리 시스템을 통해 사용자의 선택을 수집합니다.

4. 동의 증빙 유지

다음을 증명하는 데 도움이 되는 동의 기록을 생성합니다.

  • 사용자가 무엇에 동의했는지
  • 동의가 언제 제공되었는지
  • 어떤 목적이 적용되었는지
  • 어떤 버전의 동의 고지가 제시되었는지
  • 사용자가 어떤 선택을 했는지

5. 철회 및 개인정보 요청 관리

동의 철회와 정보주체 요청을 관리하기 위한 워크플로를 제공합니다.

6. 지역별 규칙 적용

지역 기반 설정을 사용하여 적용되는 법적 요건에 따라 서로 다른 동의 및 개인정보 보호 경험을 제공합니다.

7. 개인정보 거버넌스 지원

웹사이트 동의 관리를 데이터 탐지, 기록, 권리 요청 및 컴플라이언스 증빙 등 폭넓은 개인정보 보호 프로세스와 연결합니다.

ConsentX로 PDP Law 준비하기

ConsentX는 동의 관리와 웹사이트 개인정보 보호 계층을 지원할 수 있으며, 조직은 베트남 체계가 요구하는 폭넓은 법적, 조직적 통제를 함께 유지해야 합니다.

ConsentX로 베트남 개인정보 보호법을 준수하는 방법

  1. 1

    웹사이트 스캔

    ConsentX 개인정보 보호 스캔을 실행하여 웹사이트에서 작동하는 쿠키, 트래커, 스크립트 및 제3자 기술을 식별합니다.

  2. 2

    처리 활동 매핑

    어떤 개인정보가 수집되는지, 왜 수집되는지, 어디에 저장되는지, 어떤 공급업체가 이를 제공받는지 파악합니다.

  3. 3

    적용되는 적법 근거 식별

    처리가 동의에 근거하는지, 아니면 베트남 법이 인정하는 다른 적법 근거에 근거하는지 결정합니다.

  4. 4

    동의 경험 구성

    동의가 필요한 경우, 사용자의 결정을 기록하고 관련 정보를 제공하는 명확한 동의 방식을 구현합니다.

  5. 5

    동의 전 선택한 기술 차단

    스크립트 사전 차단을 구성하여 선택한 쿠키와 트래커가 해당 허가를 받기 전에 실행되지 않도록 합니다.

  6. 6

    동의 증빙 기록

    사용자의 선택을 입증하는 증거로 활용할 수 있는 구조화된 동의 기록을 유지합니다.

  7. 7

    철회 및 권리 요청 관리

    사용자가 동의를 철회하고 해당하는 정보주체 권리를 행사할 수 있는 실질적인 수단을 제공합니다.

  8. 8

    국제 이전 검토

    베트남 개인정보의 처리에 관여하는 해외 공급업체, 클라우드 서비스, 분석 제공업체 및 그 밖의 수령인을 식별합니다.

  9. 9

    영향평가 요건 검토

    현행법과 시행령에 따라 자사의 처리 또는 국외 활동에 영향평가 서류가 필요한지 판단합니다.

  10. 10

    모니터링 및 업데이트

    개인정보 보호 컴플라이언스는 지속적인 과정입니다. 웹사이트를 정기적으로 다시 스캔하고, 공급업체를 검토하고, 개인정보 처리방침 고지를 업데이트하며, 처리 활동이 변경되면 동의 설정을 조정하세요.

자주 묻는 질문

개인정보 보호법 적용 국가

법적 고지

이 페이지는 일반적인 정보 제공을 목적으로 베트남의 개인정보 보호법(Law No. 91/2025/QH15)과 Decree 356/2025/ND-CP를 쉬운 말로 개괄한 것입니다. 법률 자문이 아닙니다.

의무는 조직, 처리 활동, 관련 개인 및 관할권에 따라 달라질 수 있습니다. 조직은 현행 요건을 법률, 시행규정 및 업종별 규칙에 비추어 확인하고, 필요한 경우 자격을 갖춘 베트남 법률 전문가의 자문을 받아야 합니다.