English中文
Singapore flag

Singapore

新加坡的数据保护与PDPA

作者 Recording Law 编辑团队9 分钟阅读
新加坡的数据保护与PDPA

常见问题

新加坡的PDPA是什么?

Personal Data Protection Act 2012(PDPA)是新加坡主要的数据保护法令。它规范机构收集、使用及披露个人数据的方式,并由Personal Data Protection Commission(PDPC)负责监管。该法令为机构订立了一套数据保护义务,要求就特定数据泄露事件作出通报,并订有罚款及私人诉讼权利的规定。

PDPA下共有多少项数据保护义务?

PDPC列出了11项数据保护义务。第十一项,即数据可携带义务,虽已列出但尚未生效。PDPC表示,该义务须待配套规例发布后方才生效,因此个人目前尚不能提出数据可携带请求。

数据泄露事件必须在什么时候通报PDPC?

依据PDPA的s 26D,机构必须在评估某次数据泄露属于须通报事件当日起,不迟于3个日历日内通报PDPC。依据Notification of Data Breaches Regulations 2021的reg 4,影响500人或以上的数据泄露事件属于重大规模事件,因而须予通报;可能造成重大损害的泄露事件同样须予通报。

PDPC可以判给我赔偿吗?

不可以。PDPC的角色是监管机构。它可以对机构发出指示及处以罚款,但不会向受影响的个人判给损害赔偿。若要寻求赔偿,个人须使用PDPA s 48O下另一项独立的私人诉讼权利,这是一项在法庭提起的民事索偿,通常须待PDPC就同一违规行为作出的任何决定成为定案后,方可提起。

POFMA是PDPA的一部分吗?

不是。POFMA,即Protection from Online Falsehoods and Manipulation Act 2019,是一部独立的法令。它让部长可以针对在新加坡传播、违反公共利益的不实事实陈述发出指示。它不涉及个人数据,也不是由PDPC负责执行。

更新记录

PDPA s 48J下提高后的罚款级别正式生效,机构罚款上限可达其在新加坡的年度营业额的10%(如该营业额超过S$10 million)。

来源与参考资料

  1. Personal Data Protection Act 2012(sso.agc.gov.sg).gov
  2. Personal Data Protection Commission,PDPA下的数据保护义务(pdpc.gov.sg).gov
  3. Personal Data Protection Act 2012, s 4(1)(a)(以个人或家庭身份行事的个人不受此义务约束)(sso.agc.gov.sg).gov
  4. Personal Data Protection Act 2012, s 26D(须通报数据泄露事件予Commission的义务)(sso.agc.gov.sg).gov
  5. Personal Data Protection (Notification of Data Breaches) Regulations 2021, reg 4(规定受影响人数为500人)(sso.agc.gov.sg).gov
  6. Personal Data Protection Act 2012, s 48J(就违规行为处以罚款)(sso.agc.gov.sg).gov
  7. Personal Data Protection Act 2012, s 48O(私人诉讼权利)(sso.agc.gov.sg).gov
分享: