😊 PDPA Сингапура: основные положения
Закон Сингапура о защите персональных данных (PDPA) 2012 года – основной закон, регулирующий сбор, использование, раскрытие и хранение данных о физических лицах.
📌 Он распространяется на все частные организации, работающие с персональными данными жителей Сингапура, включая как электронные, так и бумажные носители.
📌 Ключевые изменения (с конца 2020 года): введены обязательное уведомление о нарушениях и повышенные штрафы – до 10% годового оборота или 1 млн сингапурских долларов (выбирается бóльшая сумма).
✅ Что считается персональными данными:
✅ Очевидные идентификаторы (имя, email, телефон)
✅ Конфиденциальные данные (финансовая информация, данные о здоровье)
✅ Цифровые идентификаторы (IP-адреса, идентификаторы устройств), если они позволяют идентифицировать лицо
📎 Основные обязательства организаций (11 принципов PDPA):
➡️ Подотчетность: назначение ответственного за защиту данных, разработка и документирование политик
➡️ Согласие и уведомление: сбор данных только с согласия и после информирования о целях обработки
➡️ Ограничение цели: использование данных исключительно в указанных целях; для новых целей требуется новое согласие
➡️ Точность: обеспечение актуальности и достоверности данных
➡️ Защита: внедрение технических и административных мер безопасности (шифрование, контроль доступа, обучение сотрудников)
➡️ Ограничение хранения: хранение не дольше, чем необходимо для заявленной цели
➡️ Передача данных: при передаче за границу необходимо обеспечить уровень защиты, сопоставимый с PDPA
➡️ Доступ и исправление: предоставление лицам доступа к их данным и возможность их корректировки
➡️ Уведомление о нарушениях: с 2020 года – обязательная оценка инцидентов и уведомление регулятора
👩💻 Подробнее – в новом материале на сайте Научно-технического центра.
Закон Сингапура о защите персональных данных (PDPA) 2012 года – основной закон, регулирующий сбор, использование, раскрытие и хранение данных о физических лицах.
📌 Он распространяется на все частные организации, работающие с персональными данными жителей Сингапура, включая как электронные, так и бумажные носители.
Цель закона – защита данных от неправомерного использования при сохранении возможности их легального использования бизнесом.
📌 Ключевые изменения (с конца 2020 года): введены обязательное уведомление о нарушениях и повышенные штрафы – до 10% годового оборота или 1 млн сингапурских долларов (выбирается бóльшая сумма).
✅ Что считается персональными данными:
✅ Очевидные идентификаторы (имя, email, телефон)
✅ Конфиденциальные данные (финансовая информация, данные о здоровье)
✅ Цифровые идентификаторы (IP-адреса, идентификаторы устройств), если они позволяют идентифицировать лицо
📎 Основные обязательства организаций (11 принципов PDPA):
➡️ Подотчетность: назначение ответственного за защиту данных, разработка и документирование политик
➡️ Согласие и уведомление: сбор данных только с согласия и после информирования о целях обработки
➡️ Ограничение цели: использование данных исключительно в указанных целях; для новых целей требуется новое согласие
➡️ Точность: обеспечение актуальности и достоверности данных
➡️ Защита: внедрение технических и административных мер безопасности (шифрование, контроль доступа, обучение сотрудников)
➡️ Ограничение хранения: хранение не дольше, чем необходимо для заявленной цели
➡️ Передача данных: при передаче за границу необходимо обеспечить уровень защиты, сопоставимый с PDPA
➡️ Доступ и исправление: предоставление лицам доступа к их данным и возможность их корректировки
➡️ Уведомление о нарушениях: с 2020 года – обязательная оценка инцидентов и уведомление регулятора
👩💻 Подробнее – в новом материале на сайте Научно-технического центра.