| 2012年個人情報保護法 | |
|---|---|
| シンガポール議会 | |
| |
| 引用 | 2012年第26号 |
| 通過した | シンガポール議会 |
| 合格した | 2012年10月15日 |
| 同意した | 2012年11月20日 |
| 立法の歴史 | |
| 法案タイトル | 個人情報保護法案 |
| 紹介者 | ヤアコブ・イブラヒム准教授 |
| ステータス:有効 | |
2012年個人データ保護法(PDPA)は、シンガポールにおけるデータ保護に関する法律を定めています。PDPAは、民間部門における個人データの処理を規制しています。[1]
概要
PDPAは、組織に課せられる9つのデータ保護義務(同意義務、目的限定義務、通知義務、アクセスおよび訂正義務、正確性義務、保護義務、保持制限義務、移転制限義務、開示義務(現在は説明責任義務と呼ばれる))で構成される一般的なデータ保護体制を確立します。[2]
PDPAの主要な改正案が2020年に提案され、可決されました。[3] [4]その他の変更点としては、データ侵害通知義務という10番目のデータ保護義務が追加されました。[5]
PDPAはシンガポールのテレマーケティングにも適用されます。この法律は、電話番号を登録できるDo Not Call Registersを制定しています。Do Not Call Registersには、(i) No Fax Message Register、(ii) No Text Message Register、(iii) No Voice Call Registerの3つがあります。一般的に、電話番号がDo Not Call Register(例:No Text Message Register)に登録されている場合、その電話番号に関連のあるマーケティングメッセージを送信することは許可されません。[6]
個人情報保護委員会
PDPAは、シンガポールにおける個人情報保護を統括する規制当局として、個人データ保護委員会(PDPC)を設立した。PDPCはPDPAを施行し、PDPAの解釈に関する助言ガイドラインを発行する。[7]これまでに、PDPCは数多くの組織に対してPDPAを施行してきた。[8] [9] [10]注目すべき事例としては、 2018年のSingHealthデータ侵害に関与したSingHealthが挙げられる。[11]
参考文献
- ^ 「議会:公的機関は運営方法が根本的に異なるためPDPAの対象外」The Straits Times。
- ^ Wong, Benjamin (2017). 「シンガポールのデータプライバシー法:2012年個人データ保護法」.国際データプライバシー法. 7 (4): 287–302. doi :10.1093/idpl/ipx016.
- ^ 「データを保護しながらイノベーションを可能にすることについて:PDPA改正に関する国会議員の厳しい議論の6つのハイライト」The Straits Times。
- ^ 「議会:PDPAの改正案には、データ侵害に対する罰金の強化、侵害発生時の通知義務などが含まれる」The Straits Times。
- ^ 2020年個人データ保護(改正)法。シンガポール。2020年11月2日。
- ^ 「Do Not Call Registry: 消費者のための簡単なガイド」The Straits Times。
- ^ 「当社について」。個人情報保護委員会。 2021年4月6日閲覧。
- ^ 「CDPと他の2つの組織がデータプライバシー侵害で罰金」The Straits Times。
- ^ 「裁判所、2年で2度目のデータ侵害に9,000ドルの罰金」The Straits Times。
- ^ 「Grab、2年間で4度目の個人情報漏洩で1万ドルの罰金」The Straits Times。
- ^ 「シンガポールの医療システムがサイバー攻撃で『最も深刻な個人情報漏洩』に見舞われる。リー首相のデータが標的に」CNA。
外部リンク
- 法律の正式文
