新加坡可謂是東南亞國家中最重視數(shù)字化轉(zhuǎn)型的一個(gè)國家。憑借其多年的長期政策規(guī)劃與積極發(fā)展數(shù)字技術(shù)基礎(chǔ),新加坡目前可謂是走在全球數(shù)字經(jīng)濟(jì)化轉(zhuǎn)型的前列。
既然是數(shù)字化,那么其中對于信息的保護(hù),新加坡也是下足了心血。根據(jù)《2012 年個(gè)人資料保護(hù)法》(PDPA),所有在新加坡注冊的公司都需要委派一名數(shù)據(jù)保護(hù)官(Data Protection Officer,后文簡稱DPO)。
DPO對于保護(hù)企業(yè)數(shù)據(jù)、整備數(shù)據(jù)信息、避免客戶信息泄露這些方面,都有著舉足輕重的作用。
2012年個(gè)人資料保護(hù)法(PDPA)
PDPA由新加坡于2012年10月15日正式頒布。按該法案要求,每一家在新加坡的企業(yè)都有義務(wù)與責(zé)任規(guī)范其對于個(gè)人數(shù)據(jù)的收集、使用和披露。需要按要求管理收納其數(shù)據(jù)信息,降低外泄風(fēng)險(xiǎn)。
近期,新加坡個(gè)人數(shù)據(jù)保護(hù)委員會(PDPC)將向所有在新加坡會計(jì)與企業(yè)管理局(ACRA)注冊的公司發(fā)送提醒郵件,要求尚未在ACRA Bizfile+上提交數(shù)據(jù)保護(hù)官(DPO)信息的公司完成提交。所有公司必須在2024年9月30日前完成信息提交。已收到遠(yuǎn)勤通知的所有客戶,請及時(shí)聯(lián)系我司處理。
PDPC可能會對不符合PDPA法案任命要求的企業(yè)組織采取相關(guān)行動,具體執(zhí)法行動將取決于數(shù)據(jù)是否存在泄露事件、企業(yè)組織不遵守PDPA的詳細(xì)情況以及其糾正情況后企業(yè)回應(yīng)。執(zhí)法結(jié)果可能包括警告、行政指示或經(jīng)濟(jì)處罰。
數(shù)據(jù)保護(hù)官(DPO)主要做什么
DPO的主要職責(zé)是負(fù)責(zé)企業(yè)組織在處理員工、客戶、供應(yīng)商或其他主體的信息數(shù)據(jù)時(shí),遵守了PDPA的相關(guān)法規(guī)要求。
DPO 的職責(zé)包括但不限于:
確保信息數(shù)據(jù)符合PDPA要求
培養(yǎng)企業(yè)組織的數(shù)據(jù)保護(hù)文化
高效處理數(shù)據(jù)信息的查詢
個(gè)人數(shù)據(jù)管理的風(fēng)險(xiǎn)警示
必要時(shí)保持與PDPC聯(lián)絡(luò)
DPO可以是一個(gè)專門的崗位,也可以由現(xiàn)有的員工兼任。甚至可以將部分工作職責(zé)分配給其他員工。對于體量不大的企業(yè)組織,也可以委托給第三方公司處理。
對于DPO,要求相對簡單,但是必須做到以下兩點(diǎn):
雖然國內(nèi)目前對于數(shù)據(jù)信息的保護(hù)也是愈加關(guān)注,但是長久以來的信息“裸奔”使得有些企業(yè)家很不適應(yīng)國外的這種氛圍。對于PDPA的相關(guān)條例不以為然,或是不注意條例細(xì)節(jié),或是沒有做好相應(yīng)的信息數(shù)據(jù)保障,導(dǎo)致企業(yè)組織中出現(xiàn)數(shù)據(jù)違規(guī)事件或是信息泄露。
對于這些違反了PDPA的相關(guān)企業(yè)組織,將根據(jù)保護(hù)條例,實(shí)行不同程度的執(zhí)法和處罰。執(zhí)法和處罰具體包括:
替代性爭議解決
如果個(gè)人信息保護(hù)委員會認(rèn)為個(gè)人對機(jī)構(gòu)的投訴更適合通過調(diào)解解決,則可在未經(jīng)投訴人和機(jī)構(gòu)同意的情況下,根據(jù)爭議解決方案進(jìn)行調(diào)解;
執(zhí)法審查
應(yīng)投訴人的申請,個(gè)人信息保護(hù)委員會可對機(jī)構(gòu)開展執(zhí)法審查,具體內(nèi)容包括審查數(shù)據(jù)主體是否享有訪問權(quán)限、個(gè)人數(shù)據(jù)是否及時(shí)更正、數(shù)據(jù)可攜權(quán)的實(shí)現(xiàn)、數(shù)據(jù)主體投訴和數(shù)據(jù)轉(zhuǎn)移費(fèi)用是否合理等;
合規(guī)指正
若個(gè)人信息保護(hù)委員會認(rèn)為機(jī)構(gòu)或個(gè)人未遵守本法規(guī)定,則可以要求違法機(jī)構(gòu)和個(gè)人停止收集、使用、披露個(gè)人數(shù)據(jù)或銷毀非法收集的個(gè)人數(shù)據(jù),以確保遵守本法規(guī)定;
經(jīng)濟(jì)處罰
違反個(gè)人數(shù)據(jù)保護(hù)相關(guān)規(guī)定,個(gè)人最高可處罰20萬新幣,機(jī)構(gòu)最高可處罰100萬新幣;
刑事處罰
特定情形下,違規(guī)收集、訪問個(gè)人數(shù)據(jù)或變造、篡改、銷毀數(shù)據(jù)處理記錄可能會面臨罰金和不超過12個(gè)月的監(jiān)禁刑法。
總而言之,新加坡作為2024年最具競爭力的經(jīng)濟(jì)體,對于中國企業(yè)來說,還是企業(yè)出海的重點(diǎn)考慮方向。因此想要在新加坡設(shè)立海外公司的企業(yè)家們,需要著重關(guān)注新加坡的數(shù)據(jù)合規(guī)要求。出海企業(yè)需要嚴(yán)格審查自身的數(shù)據(jù)合規(guī)情況,避免因數(shù)據(jù)信息而違規(guī)。
如果您對注冊新加坡企業(yè)感興趣,或者有相關(guān)需要,歡迎隨時(shí)聯(lián)系我們!