新加坡个人数据保护法(PDPA)
《Personal Data Protection Act 2012》(PDPA) 是由新加坡个人数据保护委员会(PDPC) 管理和执行的数据保护法。PDPC根据PDPA所述规定管理个人数据的收集、使用、披露和留存。PDPA 的核心是9项主要数据保护义务,包括同意、用途限制、通知、访问、更正、准确性、保护、保留、转移和开放。
PDPA适用范围
PDPA既适用于在新加坡收集、使用和披露个人数据的组织,也适用位于新加坡境外或在新加坡境外成立的组织收集、使用和披露新加坡自然人个人数据。因此,出海企业为总部管理需要,将新加坡用户个人数据传回中国统一处理,或以新加坡作为出海各国数据集中存储地,将自其他出海目的地收集用户个人数据传输至新加坡处理,均应适用PDPA。
PDPA中的营销监管
取得明确同意
PDPA要求利用个人数据开展营销活动应取得个人明确同意。因此,无论是利用个人电话号码开展电话营销、短信营销,或利用个人邮箱地址开展邮件营销,均需告知个人营销活动,并取得个人明确同意。
“拒绝来电”制度
如涉及电话营销、短信营销,在询问个人是否同意接收营销信息前,出海企业还应查阅电话号码是否已在“拒绝来电”登记簿(Do Not Call Registry,以下简称“DNC 登记簿”)中登记。如已在“拒绝来电”登记簿中登记,组织不得向其拨打营销电话、发送营销短信。但如果构成下述情形,可豁免组织查阅DNC登记簿的义务,主要包括1)为完成或确认交易所必需,且个人已事先同意该交易;2)提供产品召回信息、或与产品或服务有关的安全或保障信息;3)向个人提供事前合同约定的个人有权获得的产品和服务,包括产品更新。4)组织与用户存在持续关系(Ongoing Relationship)Β]并且发送的营销信息仅与此持续关系有关;5)为开展市场调查;6)个人以书面或其他形式明确同意公司发送营销信息;7)B2B市场推广的目的。
营销信息内容
在发送营销消息时,营销消息应提供发送或被授权发送营销信息的公司信息以及其联系方式,并同步提供退订机制。
如何确保PDPA合规?
一 解决方案 一
梳理隐私合规基线
自动发现个人信息
简化企业PIA与RoPA
快速响应个人主体权利
满足告知同意合规性要求
有效保护敏感数据
泄漏应急响应
依据PDPA法规要求,帮助企业快速梳理隐私合规基线,从而为企业全面满足PDPA要求提供基础支撑
即刻联系用九智汇,为您提供专业的数据合规解决方案
申请试用
新加坡个人数据保护法(PDPA)
《Personal Data Protection Act 2012》(PDPA) 是由新加坡个人数据保护委员会(PDPC) 管理和执行的数据保护法。PDPC根据PDPA所述规定管理个人数据的收集、使用、披露和留存。PDPA 的核心是9项主要数据保护义务,包括同意、用途限制、通知、访问、更正、准确性、保护、保留、转移和开放。
PDPA适用范围
PDPA既适用于在新加坡收集、使用和披露个人数据的组织,也适用位于新加坡境外或在新加坡境外成立的组织收集、使用和披露新加坡自然人个人数据。因此,出海企业为总部管理需要,将新加坡用户个人数据传回中国统一处理,或以新加坡作为出海各国数据集中存储地,将自其他出海目的地收集用户个人数据传输至新加坡处理,均应适用PDPA。
PDPA中的营销监管
取得明确同意
PDPA要求利用个人数据开展营销活动应取得个人明确同意。因此,无论是利用个人电话号码开展电话营销、短信营销,或利用个人邮箱地址开展邮件营销,均需告知个人营销活动,并取得个人明确同意。
“拒绝来电”制度
如涉及电话营销、短信营销,在询问个人是否同意接收营销信息前,出海企业还应查阅电话号码是否已在“拒绝来电”登记簿(Do Not Call Registry,以下简称“DNC 登记簿”)中登记。如已在“拒绝来电”登记簿中登记,组织不得向其拨打营销电话、发送营销短信。但如果构成下述情形,可豁免组织查阅DNC登记簿的义务,主要包括1)为完成或确认交易所必需,且个人已事先同意该交易;2)提供产品召回信息、或与产品或服务有关的安全或保障信息;3)向个人提供事前合同约定的个人有权获得的产品和服务,包括产品更新。4)组织与用户存在持续关系(Ongoing Relationship)Β]并且发送的营销信息仅与此持续关系有关;5)为开展市场调查;6)个人以书面或其他形式明确同意公司发送营销信息;7)B2B市场推广的目的。
营销信息内容
在发送营销消息时,营销消息应提供发送或被授权发送营销信息的公司信息以及其联系方式,并同步提供退订机制。
如何确保PDPA合规?
一 解决方案 一
梳理隐私合规基线
依据PDPA法规要求,帮助企业快速梳理隐私合规基线,从而为企业全面满足PDPA要求提供基础支撑
自动发现个人信息
高效连接企业云上、本地结构化、非结构化数据,发现企业个人信息。
个人身份信息
个人健康信息
个人位置信息
个人行为信息
个人生物信息
个人设备信息
简化企业PIA与RoPA
基于PbD理念,建立自动化评估工作流,清晰绘制数据活动流转图,配合规则引擎实现高效的风险评估与治理,帮助企业提前发现隐私风险
快速响应个人主体权利
连接真实数据源,自动化响应个人主体行权请求,包括查阅权、更正权等,以流程化工单的方式快速满足用户主体请求
访问权
更正权
满足告知同意合规性要求
丰富的交互体验配置,适配不同风格的APP、小程序、Web页面,通过平台触点自动记录用户同意记录,并对用户数据处理同意记录进行汇总,形成企业用户告知同意合规证据链
有效保护敏感数据
基于数据识别结果,通过数据访问控制、数据脱敏、数据行为审计等一系列措施有效保护企业敏感数据,进一步规范数据的访问和使用,配合智能化策略引擎,根据不同业务场景落实敏感数据的针对性防护,帮助企业切实落实合规安全保护义务,高效满足数据安全和业务发展的双重需求。
泄漏应急响应
履行数据泄漏响应义务,评估泄漏范围,通知影响用户,并在要求时限内上报PDPC
用九公众号
立即咨询
联系我们