Vì sao kỹ sư lại viết về tuân thủ: vì trong một shop tự động hóa, tuân thủ được hiện thực hóa bằng code. Hóa đơn được xuất bởi một lệnh gọi API, dữ liệu khách hàng nằm trong database của bạn, log chatbot tích tụ theo lịch mà ai đó đã cấu hình. Mỗi bài viết trong chuỗi bài này đều chạm đến một quy định; bài này gom tất cả vào một chỗ — những nghĩa vụ có thật, và những cạm bẫy tóm gọn các nhà bán hàng đã tưởng rằng phần mềm "lo hết rồi".
Hóa đơn điện tử: một nghĩa vụ mà pipeline của bạn phải sở hữu
Theo khung Nghị định 123 và các văn bản hướng dẫn, hoạt động bán hàng phải xuất hóa đơn điện tử qua nhà cung cấp được ủy quyền và truyền lên cơ quan thuế. Với một shop tự động hóa, điều này có nghĩa mọi đơn hàng hoàn tất — trên gian hàng riêng, TikTok Shop, hay sàn thương mại điện tử nếu áp dụng — phải chảy vào một pipeline xuất hóa đơn có bước kiểm tra trước khi nộp và một hàng đợi để người thật xem xét các hóa đơn bị từ chối. Chúng tôi đã trình bày chi tiết cách xây dựng trong hướng dẫn Shopify → MISA AMIS. Cạm bẫy chính là sự im lặng: một tích hợp bỏ rơi hóa đơn lỗi mà không cảnh báo sẽ biến một lỗi chất lượng dữ liệu thành một lỗ hổng tuân thủ, chỉ lộ ra nhiều tháng sau khi bị kiểm tra.
Dữ liệu cá nhân: Nghị định 13/2023/NĐ-CP áp dụng cho chính bạn
Nghị định Bảo vệ Dữ liệu Cá nhân (13/2023/NĐ-CP) không phải là quy định chỉ dành cho các tập đoàn công nghệ lớn. Một shop nắm giữ tên, số điện thoại, địa chỉ và lịch sử mua hàng chính là đang xử lý dữ liệu cá nhân, và ba nghĩa vụ quan trọng nhất trong thực tế là:
- Sự đồng ý. Thu thập một cách rõ ràng cho từng mục đích, ghi lại thời điểm và cách thức được cho phép, và tách bạch nhu cầu giao dịch (giao một đơn hàng cần địa chỉ) khỏi marketing (remarketing trên Zalo cần sự đồng ý riêng — xem bài viết về tự động hóa Zalo).
- Giới hạn mục đích. Dữ liệu thu thập để hoàn tất đơn hàng không mặc nhiên được dùng cho tệp đối tượng tương tự hay huấn luyện mô hình. Kiến trúc của bạn nên làm cho các mục đích trở nên minh bạch: hệ thống nào đọc dữ liệu khách hàng, và vì sao.
- Yêu cầu của chủ thể dữ liệu. Khách hàng có quyền hỏi bạn đang giữ gì về họ, và yêu cầu xóa. Nếu việc trả lời khiến một kỹ sư phải mất một tuần lục tìm, bạn đang không tuân thủ về mặt cấu trúc. Một chỉ mục dữ liệu khách hàng — một truy vấn duy nhất tìm ra một người xuyên suốt đơn hàng, log chat và danh sách marketing — chỉ tốn nửa ngày công nếu thiết kế sớm, và cả tháng nếu vá về sau.
Log chatbot cũng là dữ liệu cá nhân
Bản ghi hội thoại từ bot chăm sóc khách hàng của bạn chứa tên, số điện thoại và địa chỉ mà khách tự cung cấp giữa cuộc trò chuyện. Chúng chịu cùng bộ quy định như database đơn hàng của bạn. Hãy đặt thời hạn lưu trữ, công bố nó, và thực thi bằng một job xóa tự động — giữ bản ghi hội thoại lâu hơn chính sách lưu trữ đã công bố là một trong những lỗ hổng phổ biến nhất chúng tôi phát hiện, chính vì lưu trữ quá rẻ và không ai lên lịch dọn dẹp.
Kênh nhắn tin: đăng ký cũng là một phần của hệ thống
Tiếp cận khách hàng qua SMS đòi hỏi brandname đã đăng ký với thời gian chờ duyệt và chi phí theo từng tin; ZNS là phương án thay thế với mẫu tin được duyệt trước ngay trong Zalo. Cả hai đều là kênh có quản lý — các quy định về quảng cáo không mời gọi vẫn áp dụng, và yêu cầu từ chối nhận tin phải được tôn trọng trên mọi kênh. Hãy đưa thời gian đăng ký và duyệt mẫu tin vào kế hoạch dự án như những phụ thuộc, không phải chuyện tính sau.
Hình thức kinh doanh: hộ kinh doanh hay công ty?
Việc bạn hoạt động dưới hình thức hộ kinh doanh hay công ty đã đăng ký sẽ thay đổi phương thức xuất hóa đơn, chế độ thuế và nghĩa vụ kế toán — và do đó cả thiết kế tự động hóa của bạn. Một hộ kinh doanh nộp thuế khoán có nghĩa vụ hóa đơn khác với một công ty kê khai VAT; tăng trưởng có thể buộc bạn chuyển đổi giữa năm. Hai hệ quả kỹ thuật: xây pipeline xuất hóa đơn sao cho chủ thể phát hành và phương thức là cấu hình, không phải giả định viết cứng trong code; và tuyệt đối không trộn lẫn tài khoản ngân hàng cá nhân và doanh nghiệp. Tài khoản trộn lẫn phá hỏng việc đối soát thanh toán (các job khớp dữ liệu từ bài viết về cổng thanh toán và đối soát COD không thể phân biệt một khoản khách trả với một khoản người nhà chuyển) và phá hủy sự minh bạch về thuế đúng lúc bạn cần nó nhất.
Sàn thương mại điện tử khấu trừ thuế — hãy đối soát cho đúng
Các nền tảng thương mại điện tử ngày càng bị yêu cầu khấu trừ và nộp thuế thay cho người bán. Trên thực tế: số tiền sàn quyết toán cho bạn là số đã trừ phí và thuế khấu trừ, và việc đối soát của bạn phải ghi sổ các dòng đó tách biệt, nếu không cả số liệu doanh thu lẫn vị thế thuế của bạn đều sai. Nếu bạn bán trên TikTok Shop song song với Shopify, việc này nằm trong chính job khớp quyết toán được mô tả trong bài viết về hai gian hàng.
Hàng nhập khẩu: những điều cơ bản về nhãn mác
Sản phẩm nhập khẩu bắt buộc phải có nhãn tiếng Việt — xuất xứ, thông tin nhà nhập khẩu, và hướng dẫn sử dụng tùy theo nhóm hàng. Với một pipeline đăng sản phẩm tự động, đây là một yêu cầu về dữ liệu: bản ghi sản phẩm cần mang các trường tuân thủ nhãn mác, và các listing của SKU nhập khẩu thiếu chúng phải bị chặn đăng — chính là mẫu cổng kiểm tra (validation gate) được dùng ở mọi nơi khác trong hệ thống.
Danh sách kiểm tra tuân thủ
| Lĩnh vực | Kiểm tra | Điểm móc tự động hóa |
|---|---|---|
| Hóa đơn điện tử | Mọi đơn hoàn tất đều sinh ra một hóa đơn được chấp nhận | Pipeline + hàng đợi xem xét hóa đơn bị từ chối, báo cáo thiếu hụt hàng ngày |
| Dữ liệu cá nhân | Sự đồng ý được ghi nhận theo từng mục đích; yêu cầu xóa trả lời được | Trường đồng ý ngay lúc thu thập; chỉ mục dữ liệu khách hàng |
| Log chat | Thời hạn lưu trữ được công bố và thực thi | Job xóa theo lịch kèm log kiểm toán |
| Nhắn tin | Brandname/ZNS đã đăng ký; từ chối nhận tin được tôn trọng ở mọi nơi | Kho opt-out tập trung được kiểm tra trước mỗi lần gửi |
| Ngân hàng | Tài khoản doanh nghiệp chỉ dùng cho dòng tiền doanh nghiệp | Cảnh báo đối soát khi gặp đối tác lạ |
| Thuế trên sàn | Thuế khấu trừ ghi sổ tách biệt với phí | Parser quyết toán với các dòng sổ cái riêng biệt |
| Hàng nhập khẩu | Dữ liệu nhãn mác đầy đủ theo từng SKU | Cổng chặn đăng khi thiếu trường tuân thủ |
Biến tuân thủ thành thuộc tính của hệ thống
Mẫu số chung xuyên suốt mọi phần: tuân thủ làm thủ công sẽ mục ruỗng, tuân thủ được xây vào pipeline sẽ bền vững. Cổng kiểm tra, hàng đợi xem xét, job lưu trữ và sổ cái đối soát chính là những nguyên thủy kỹ thuật bạn đã dùng cho giao vận và thanh toán — chỉ là chĩa vào các nghĩa vụ thay vì đơn hàng.
Miễn trừ trách nhiệm: bài viết này là hướng dẫn kỹ thuật về cách hiện thực hóa các quy trình liên quan đến tuân thủ trong phần mềm. Đây không phải tư vấn pháp lý hay thuế. Quy định thay đổi và cách áp dụng phụ thuộc vào tình huống cụ thể của bạn — hãy tham khảo luật sư hoặc chuyên gia tư vấn thuế Việt Nam có chuyên môn cho các quyết định về nghĩa vụ của mình.