Thông báo cookie trên website doanh nghiệp: Khi nào cần và hiển thị thế nào?

Thông báo cookie trên website doanh nghiệp là phần thông báo cho người dùng biết website có sử dụng cookie hoặc công cụ tracking như GA4/Google Analytics, Meta Pixel/Facebook Pixel, Google Ads hoặc TikTok Pixel.

Nội dung được viết ở góc độ triển khai website doanh nghiệp, có tham chiếu Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và là một phần nhỏ trong quá trình thiết kế website chuẩn Luật Bảo vệ Dữ liệu Cá nhân, không thay thế cho tư vấn pháp lý chuyên sâu.

1. Website doanh nghiệp có cần thông báo cookie không?

Có. Website doanh nghiệp nên có thông báo cookie nếu đang dùng cookie để đo lường, quảng cáo, remarketing hoặc dùng công cụ bên thứ ba có khả năng ghi nhận hành vi người dùng.

Không phải website nào cũng cần cookie banner giống nhau. Cách xử lý phụ thuộc vào việc website chỉ dùng cookie thiết yếu như đăng nhập, giỏ hàng, bảo mật hay đang gắn thêm công cụ đo lường, quảng cáo và tracking.

1.1. Website chỉ dùng cookie thiết yếu có cần thông báo không?

Nếu website chỉ dùng cookie thiết yếu, doanh nghiệp có thể không cần một cookie banner nhiều nút như Chấp nhận, Từ chối, Tùy chỉnh. Tuy nhiên, vẫn nên công khai trong Chính sách bảo mật hoặc Chính sách cookie rằng website có dùng cookie cần thiết để vận hành.

Cookie thiết yếu thường phục vụ các hoạt động cơ bản của website, chẳng hạn:

  • Bán hàng: giữ sản phẩm trong giỏ hàng khi khách chuyển sang trang thanh toán.
  • Tài khoản thành viên: duy trì phiên đăng nhập.
  • Website đa ngôn ngữ, du lịch hoặc dịch vụ: ghi nhớ ngôn ngữ, khu vực hoặc lựa chọn hiển thị của người dùng trong phiên truy cập.
  • Bảo mật: hỗ trợ bảo vệ phiên truy cập.

Nhóm cookie này khác với cookie dùng cho quảng cáo, đo lường hành vi hoặc remarketing. Vì vậy, cách thông báo cũng nên nhẹ hơn, tập trung vào việc giải thích cookie giúp website hoạt động ổn định.

Cách viết phù hợp trong Chính sách bảo mật có thể là:

  • “Website có thể sử dụng một số cookie cần thiết để duy trì phiên truy cập, hỗ trợ đăng nhập, bảo mật và ghi nhớ một số lựa chọn cơ bản của người dùng. Các cookie này giúp website hoạt động ổn định và không dùng cho mục đích quảng cáo cá nhân hóa.”

Đoạn này không cần quá dài, nhưng nên đủ rõ để người dùng hiểu website có dùng cookie ở mức vận hành.

1.2. Website dùng Google Analytics, Meta Pixel/Facebook Pixel có cần cookie banner không?

Với website đang dùng Google Analytics, Meta Pixel/Facebook Pixel, Google Ads conversion tag hoặc TikTok Pixel, doanh nghiệp nên có cookie banner để người dùng biết website đang dùng công cụ đo lường hoặc quảng cáo.

Các công cụ này thường được dùng để:

  • Theo dõi lượt truy cập và hành vi trên website, ví dụ xem trang nào có nhiều người vào, người dùng ở lại bao lâu.
  • Ghi nhận lượt đăng ký, đặt lịch, gửi nhu cầu hoặc thêm sản phẩm vào giỏ hàng.
  • Đánh giá hiệu quả quảng cáo, ví dụ trung tâm tiếng Anh đo lượt đăng ký tư vấn, phòng khám đo lượt bấm đặt lịch, bất động sản đo lượt gửi nhu cầu.
  • Tạo tệp remarketing để quảng cáo lại cho người từng truy cập hoặc từng tương tác với website.

Nếu khách chọn “Từ chối”, website vẫn nên cho họ đọc nội dung, xem dịch vụ và gửi liên hệ, nhưng không nên kích hoạt nhóm cookie marketing hoặc remarketing.

Doanh nghiệp không cần đi sâu vào cách cài GA4, Google Tag Manager hay cấu hình tracking trong phần này. Điều quan trọng là biết website có đang dùng công cụ đo lường/quảng cáo hay không, và cookie banner có nói rõ cho người dùng biết hay không.

1.3. Website dùng cookie quảng cáo hoặc công cụ bên thứ ba cần lưu ý gì?

Không chỉ Google Analytics hoặc Meta Pixel/Facebook Pixel mới cần rà soát. Một số công cụ bên thứ ba cũng có thể tạo cookie, ghi nhận hành vi hoặc kết nối dữ liệu người dùng với nền tảng bên ngoài.

Các công cụ thường gặp có thể là:

  • Microsoft Clarity hoặc Hotjar để xem người dùng tương tác với trang dịch vụ, landing page hoặc trang sản phẩm.
  • Tawk.to, Messenger chat hoặc live chat để trò chuyện với khách truy cập, ví dụ trung tâm giáo dục tư vấn khóa học hoặc phòng khám hỗ trợ đặt lịch.
  • Video YouTube hoặc Google Maps nhúng trên website, thường gặp ở website du lịch, nhà hàng, khách sạn hoặc showroom.
  • Popup nhận ưu đãi, tải tài liệu hoặc nhận bảng giá, thường gặp ở bất động sản, B2B hoặc thương mại điện tử.
  • Widget đặt lịch, đặt hẹn hoặc gửi yêu cầu tư vấn.

Không phải công cụ bên thứ ba nào cũng xử lý cookie giống nhau. Doanh nghiệp chỉ cần nhận diện những công cụ có khả năng ghi nhận hành vi, lưu lựa chọn, đo chuyển đổi, tạo tệp quảng cáo hoặc kết nối dữ liệu người dùng ra nền tảng ngoài website.

Ở phần này, chỉ cần nhận diện website đang gắn công cụ nào có thể liên quan đến cookie hoặc tracking.

2. Thông báo cookie trên website doanh nghiệp là gì?

Thông báo cookie trên website doanh nghiệp là lớp thông báo ngắn xuất hiện khi người dùng truy cập website, cho biết website có sử dụng cookie và cho người dùng lựa chọn chấp nhận, từ chối hoặc tùy chỉnh cookie nếu website có hỗ trợ.

Cookie là một tệp nhỏ được website lưu trên trình duyệt của người dùng để ghi nhớ một số thông tin trong quá trình truy cập, chẳng hạn như phiên đăng nhập, giỏ hàng hoặc ngôn ngữ hiển thị.

Thông báo cookie thường được gọi là cookie banner, cookie notice hoặc popup cookie. Còn cookie consent là sự đồng ý hoặc lựa chọn của người dùng đối với việc website sử dụng cookie.

Cookie banner khác với Chính sách bảo mật. Cookie banner là lớp thông báo nhanh xuất hiện trên website, còn Chính sách bảo mật là trang riêng để người dùng đọc kỹ hơn nếu muốn biết website thu thập và xử lý dữ liệu ra sao.

3. Cookie banner trên website cần có những gì?

Cookie banner trên website doanh nghiệp tối thiểu nên có 3 phần: nội dung thông báo ngắn, nút lựa chọn rõ ràng và link đến Chính sách bảo mật hoặc Chính sách cookie.

Phần này không cần viết dài như một văn bản chính sách. Người dùng chỉ cần hiểu website đang dùng cookie để làm gì và họ có thể chọn gì.

3.1. Nội dung thông báo cần nói rõ điều gì?

Nội dung thông báo nên viết như lời nhắc ngắn cho người dùng, tránh biến thành đoạn pháp lý dài. Một cookie banner tốt nên giúp người dùng hiểu nhanh:

  • Website có sử dụng cookie.
  • Cookie dùng để cải thiện trải nghiệm, phân tích lượt truy cập hoặc hỗ trợ marketing.
  • Người dùng có thể chấp nhận, từ chối hoặc tùy chỉnh lựa chọn.

Một mẫu có thể dùng là: “Website này sử dụng cookie để cải thiện trải nghiệm, phân tích lượt truy cập và hỗ trợ hoạt động marketing. Bạn có thể chấp nhận, từ chối hoặc tùy chỉnh lựa chọn cookie.”

Với một số ngành như phòng khám, giáo dục, bất động sản hoặc du lịch, có thể thay cụm “hỗ trợ hoạt động marketing” bằng cách diễn đạt sát hơn, chẳng hạn “đo lường hiệu quả tư vấn, đặt lịch, đăng ký quan tâm hoặc yêu cầu báo giá”.

Không nên viết quá chung như: “Website sử dụng cookie. Bấm đồng ý để tiếp tục.” Cách viết này thiếu mục đích sử dụng và không thể hiện rõ quyền lựa chọn của người dùng.

Cũng không nên viết cookie banner dài như một văn bản chính sách. Nếu cần giải thích thêm, hãy dẫn người dùng đến Chính sách bảo mật hoặc Chính sách cookie.

3.2. Cookie banner nên có những nút nào?

Cookie banner nên có các lựa chọn rõ ràng để người dùng quyết định. Tối thiểu nên có:

  • Chấp nhận tất cả.
  • Từ chối tất cả.
  • Tùy chỉnh.

“Chấp nhận tất cả” dùng khi người dùng đồng ý với cookie mà website đang thông báo. “Từ chối tất cả” dùng khi người dùng không muốn bật cookie không cần thiết. “Tùy chỉnh” dùng khi người dùng muốn điều chỉnh lựa chọn nếu website hoặc công cụ cookie banner có hỗ trợ.

Không nên chỉ có một nút “Đồng ý”, vì người dùng sẽ khó biết họ có thể từ chối hoặc điều chỉnh cookie hay không.

Nếu có phần tùy chỉnh, nên có nút “Lưu lựa chọn” để người dùng xác nhận lựa chọn của mình.

3.3. Có cần link đến Chính sách bảo mật hoặc Chính sách cookie không?

Có. Cookie banner nên có link đến Chính sách bảo mật hoặc Chính sách cookie để người dùng đọc thêm nếu muốn hiểu rõ hơn.

Cookie banner là lớp thông báo nhanh. Chính sách bảo mật hoặc Chính sách cookie là nơi giải thích chi tiết hơn về việc website sử dụng cookie, dữ liệu và các thông tin liên quan.

Link chính sách nên dễ thấy trên banner và có thể viết tự nhiên trong câu thông báo, ví dụ: “Bạn có thể xem thêm tại Chính sách bảo mật hoặc tùy chỉnh lựa chọn cookie của mình.”

Ngoài banner, doanh nghiệp cũng nên đặt link Chính sách bảo mật hoặc Chính sách cookie ở footer để người dùng có thể xem lại sau. Đây cũng là một điểm nên rà soát trong checklist bảo vệ dữ liệu cá nhân trên website doanh nghiệp.

4. Các loại cookie phổ biến trên website doanh nghiệp

Các loại cookie phổ biến trên website doanh nghiệp thường gồm 4 nhóm chính: cookie thiết yếu, cookie phân tích, cookie marketing/quảng cáo và cookie bên thứ ba. Một số website cũng có cookie chức năng để ghi nhớ lựa chọn hiển thị, nhưng có thể rà soát theo từng trường hợp.

Cụ thể:

  • Cookie thiết yếu:
    giúp website hoạt động ổn định. Ví dụ, website bán hàng cần cookie để giữ giỏ hàng, website có tài khoản cần cookie để duy trì đăng nhập, website đặt lịch cần cookie để giữ phiên đặt lịch. Nhóm này thường cần cho website vận hành, nhưng vẫn nên được công khai trong chính sách.
  • Cookie phân tích:
    giúp doanh nghiệp hiểu người dùng truy cập và tương tác với website như thế nào. Ví dụ, Google Analytics thường dùng để đo lượt truy cập, còn Microsoft Clarity có thể hỗ trợ xem người dùng tương tác với trang ra sao. Nhóm này nên cho người dùng lựa chọn.
  • Cookie marketing/quảng cáo:
    dùng để đo chuyển đổi, tối ưu quảng cáo hoặc remarketing. Ví dụ, website chạy quảng cáo có thể dùng Meta Pixel/Facebook Pixel, Google Ads conversion tag hoặc TikTok Pixel để đo lượt gửi form, đặt lịch hoặc yêu cầu báo giá. Nhóm này nên có lựa chọn rõ ràng.
  • Cookie bên thứ ba:
    đến từ các công cụ được nhúng hoặc kết nối từ nền tảng khác. Ví dụ, website có thể gắn Tawk.to để chat với khách, nhúng YouTube để hiển thị video, nhúng bản đồ hoặc dùng popup nhận ưu đãi. Nhóm này cần rà soát theo từng công cụ.

Phần này giúp chủ doanh nghiệp hoặc người phụ trách marketing trao đổi rõ hơn với đội kỹ thuật. Thay vì hỏi chung “website có cookie không?”, nên hỏi cụ thể hơn: “Website đang gắn GA4, Meta Pixel/Facebook Pixel, Microsoft Clarity hoặc công cụ bên thứ ba nào?”

5. Cookie banner nên hiển thị thế nào để không ảnh hưởng trải nghiệm người dùng?

Cookie banner nên hiển thị gọn, dễ thấy và không che nội dung chính, form liên hệ, nút gọi, Zalo OA, Messenger hoặc CTA. Mục tiêu là để người dùng hiểu website đang hỏi gì, nhưng vẫn thao tác bình thường trên website.

5.1. Hiển thị ở đâu trên desktop và mobile?

Trên desktop, cookie banner có thể đặt dạng thanh ngang ở cuối màn hình hoặc hộp nhỏ ở góc dưới. Hai vị trí này đủ dễ thấy, nhưng ít cản trở hơn so với popup lớn che nội dung chính.

Trên mobile, banner nên gọn hơn vì màn hình nhỏ. Không nên để banner chiếm quá nhiều chiều cao, khiến người dùng phải đóng banner mới đọc được nội dung hoặc bấm được nút liên hệ.

Với website doanh nghiệp, nên kiểm tra các trang có hành động quan trọng như gọi tư vấn, nhắn Zalo OA, nhắn Messenger, nhận báo giá, thêm vào giỏ hàng hoặc gửi form. Nếu banner che phần dưới màn hình trên điện thoại, người dùng có thể bỏ lỡ form hoặc nút liên hệ dù nội dung website vẫn tốt.

5.2. Làm sao để không che nội dung, form hoặc nút CTA?

Sau khi cài cookie banner, nên mở website trên điện thoại thật và thao tác như một khách hàng bình thường. Cách này thực tế hơn chỉ xem trên màn hình máy tính.

Cần kiểm tra xem banner có che các phần quan trọng không, nhất là:

  • Nút gọi hoặc hotline.
  • Nút Zalo OA, Messenger.
  • Nút “Đăng ký tư vấn”, “Nhận báo giá”, “Đặt lịch”.
  • Form liên hệ và nút gửi form.
  • Nút thêm vào giỏ hàng nếu là website bán hàng.

Banner đang ổn khi người dùng vẫn đọc được nội dung chính và bấm được các nút quan trọng mà không cần đóng banner trước. Chưa ổn nếu banner che nút gọi, form, nút gửi hoặc khiến người dùng phải kéo nhiều lần mới thao tác được.

5.3. Thiết kế thế nào để dễ đọc, dễ bấm và không gây khó chịu?

Cookie banner nên có phần chữ dễ đọc và các nút đủ rõ để người dùng thao tác nhanh, đặc biệt trên mobile. Không nên dùng đoạn mô tả quá dài hoặc đặt các nút quá sát nhau khiến người dùng dễ bấm nhầm.

Một cookie banner dễ dùng nên có:

  • Chữ dễ đọc trên desktop và mobile.
  • Nút đủ rõ, dễ bấm bằng ngón tay.
  • Khoảng cách giữa các nút hợp lý.
  • Không che các nút nổi như hotline, Zalo OA hoặc Messenger.
  • Có ghi nhớ lựa chọn, tránh hỏi lại ở mỗi lần tải trang.

Cách kiểm tra đơn giản là mở banner trên điện thoại thật và thử bấm từng lựa chọn bằng ngón tay. Nếu chữ khó đọc, nút khó bấm hoặc dễ bấm nhầm, banner nên được chỉnh lại.

Website cũng nên ghi nhớ lựa chọn cookie của người dùng, thay vì hỏi lại ở mọi lần tải trang. Việc hỏi lại quá thường xuyên dễ làm người dùng khó chịu và giảm trải nghiệm trên website.

6. Những lỗi thường gặp khi cài cookie banner trên website

Những lỗi thường gặp khi cài cookie banner là: banner chỉ hiển thị cho có, thiếu lựa chọn từ chối, thiếu link chính sách, không cho đổi lại lựa chọn và chưa kiểm tra tracking sau khi cài.

Một số lỗi cần tránh gồm:

  • Có banner nhưng cookie hoặc tracking không thiết yếu chưa được kiểm soát theo lựa chọn của người dùng:
    website hiển thị cookie banner, nhưng GA4, Meta Pixel/Facebook Pixel hoặc mã đo chuyển đổi quảng cáo vẫn cần được kiểm tra lại sau khi cài. Khi đó, banner chỉ là lớp thông báo bên ngoài, chưa xử lý đúng nhóm tracking không cần thiết.
  • Chỉ có nút “Đồng ý”, không có lựa chọn từ chối:
    người dùng nhìn thấy banner nhưng không có lựa chọn rõ ràng ngoài việc chấp nhận.
  • Không có link đến Chính sách bảo mật hoặc Chính sách cookie:
    người dùng không biết đọc thêm ở đâu nếu muốn hiểu website sử dụng cookie như thế nào.
  • Không cho người dùng đổi lại lựa chọn:
    sau khi đã bấm chấp nhận hoặc từ chối, người dùng không tìm được cách mở lại phần cài đặt cookie.
  • Cài plugin cookie banner nhưng không kiểm tra lại:
    website có thể đã bật banner, nhưng chưa biết các tag đo lường và quảng cáo có chạy đúng theo lựa chọn của người dùng hay không.

7. Checklist trước khi thêm cookie banner vào website doanh nghiệp

Trước khi thêm cookie banner, doanh nghiệp nên kiểm tra 3 việc chính: website đang dùng công cụ đo lường/quảng cáo nào, banner đã đủ nội dung và lựa chọn chưa, khi hiển thị có che form, nút gọi hoặc CTA không.

Checklist nhanh:

  • Kiểm tra website đang dùng công cụ nào:
    nhóm đo lường/quảng cáo như GA4/Google Analytics, Google Tag Manager, Meta Pixel/Facebook Pixel, Google Ads, TikTok Pixel; nhóm bên thứ ba như chatbot, live chat, heatmap, video nhúng, bản đồ nhúng, popup hoặc công cụ đặt lịch.
  • Kiểm tra cookie banner đã đủ chưa:
    banner cần nói rõ website dùng cookie để làm gì, có lựa chọn Chấp nhận, Từ chối, Tùy chỉnh và có link đến Chính sách bảo mật hoặc Chính sách cookie.
  • Kiểm tra hiển thị trên desktop và mobile:
    banner cần dễ đọc, dễ bấm, không chiếm quá nhiều diện tích và không che nút gọi, Zalo, đặt lịch, nhận báo giá, giỏ hàng, form tư vấn hoặc nút gửi form.

Chủ doanh nghiệp hoặc marketing có thể tự kiểm tra phần nội dung banner, link chính sách và banner có che CTA hay không trong quá trình bảo trì website doanh nghiệp sau bàn giao. Riêng phần tag, cookie và tracking nên để kỹ thuật, agency hoặc đơn vị quản trị website kiểm tra kỹ hơn.

FAQs về thông báo cookie trên website doanh nghiệp

Người dùng từ chối cookie thì website có bị lỗi không?

Không. Nếu người dùng từ chối cookie không thiết yếu, website vẫn nên cho họ đọc nội dung, xem dịch vụ, gửi liên hệ và thao tác cơ bản. Phần bị hạn chế thường là đo lường, cá nhân hóa, remarketing hoặc tối ưu quảng cáo.

Website cũ có thể bổ sung thông báo cookie sau không?

Có. Website cũ có thể bổ sung cookie banner sau, nhưng nên kiểm tra trước website đang gắn GA4, Pixel, GTM hoặc công cụ nào. Sau đó mới thêm banner, gắn link chính sách và kiểm tra lại trên desktop, mobile.

Cookie banner khác gì với Chính sách bảo mật?

Cookie banner là thông báo nhanh để người dùng biết website có dùng cookie và đưa ra lựa chọn. Chính sách bảo mật là trang giải thích chi tiết hơn về dữ liệu, mục đích sử dụng và cách website xử lý thông tin người dùng.

8. Wecan Group hỗ trợ triển khai thông báo cookie trên website như thế nào?

Trong quá trình thiết kế website doanh nghiệp chuyên nghiệp, Wecan Group hỗ trợ doanh nghiệp rà soát và triển khai thông báo cookie trên website theo hướng minh bạch hơn với người dùng.

Ở mức website, Wecan Group có thể hỗ trợ:

  • Rà soát các công cụ đang gắn trên website như GA4, Pixel, GTM, chatbot, live chat hoặc công cụ bên thứ ba.
  • Đề xuất nội dung cookie banner ngắn gọn, dễ hiểu, nêu rõ mục đích sử dụng cookie.
  • Bố trí các lựa chọn như Chấp nhận, Từ chối, Tùy chỉnh theo cách dễ thao tác.
  • Gắn link đến Chính sách bảo mật, Chính sách cookie hoặc mục cookie trong chính sách hiện có.
  • Kiểm tra hiển thị trên desktop/mobile để banner không che form, nút gọi, Zalo, Messenger hoặc CTA quan trọng.

Mục tiêu là giúp website thể hiện rõ hơn việc thu thập và sử dụng cookie, hỗ trợ doanh nghiệp vận hành phù hợp hơn với yêu cầu minh bạch, bảo vệ dữ liệu cá nhân và tăng độ tin cậy của website.

Bạn có thể → liên hệ Mr. Nam để được tư vấn chiến lược SEO, tư vấn cấu trúc, giao diện và hướng triển khai website Chuẩn Luật Bảo vệ Dữ liệu Cá nhân phù hợp.

Thông tin liên hệ:

  • Trụ sở chính: Tầng 9, Tòa nhà Hồ Gươm Plaza, 102 Trần Phú, Hà Đông, Hà Nội
  • Chi nhánh TP. Hồ Chí Minh: Tầng 2, Tòa nhà Itaxa, 126 Nguyễn Thị Minh Khai, Phường Xuân Hòa, TP. Hồ Chí Minh
  • Hotline: 024.6664.0261 – 0984.466.909 (Mr. Nam)
  • Email: [email protected]