no

Markedsgjennomgang

Denne artikkelen er ikke juridisk rådgivning.

Beskyttelse av personopplysninger i Singapore

Demo

Personopplysningsloven 2012 (PDPA) vil gjelde for kundedata i den grad den inkluderer personopplysninger, som er definert som «data, enten sanne eller ikke, om en person som kan identifiseres (a) fra dataene, eller (b) fra disse dataene og annen informasjon som enheten har eller kan ha tilgang til.» Kort fortalt er det to viktige deler av PDPA:

  1. beskyttelse av personopplysninger til en enkeltperson, inkludert i forbindelse med kravet om samtykke, tildeling av rettigheter til tilgang og retting, kravet om rimelig sikkerhet og begrensning av overføring til utlandet; i tillegg til
  2. opprette et opt-out-register for enkeltpersoner å velge bort å motta visse typer markedsføringskommunikasjon adressert via singaporeanske telefonnumre. 1

Internett-protokollbaserte løsninger kan fortsatt være underlagt en "ikke ring"-registermodus (f.eks. WhatsApp siden den håndterer meldinger via singaporeanske telefonnumre). Personopplysningsloven (endringer) 2020, når den er fullt implementert, vil øke den maksimale økonomiske straffen som kan pålegges en organisasjon til 10 prosent av dens årlige omsetning i Singapore, eller S$1 million, avhengig av hva som er mer. Den maksimale økonomiske straffen er for tiden SGD 1 million, og det økte maksimumet gjelder ikke før en fremtidig dato som ennå ikke er kunngjort.1

Kundedata vil også være beskyttet av konfidensialitetsforpliktelser i henhold til vanlig lov. Datamottakeren er underlagt personvernbegrensninger dersom de aktuelle dataene eller opplysningene:

  1. konfidensialitet i forhold til personen som ga dataene eller informasjonen; i tillegg til
  2. kommunisert under omstendigheter der mottakeren visste eller burde ha visst at de aktuelle dataene eller opplysningene er konfidensielle. 1

Dersom konfidensiell informasjon utleveres uten samtykke, er det en risiko for at utlevering vil være et brudd på taushetsplikten.1

Singapore har også bransjespesifikke regimer for å beskytte personvernet og konfidensialiteten til bankkundeinformasjon og konfidensialiteten til informasjon knyttet til truster, inkludert informasjon om nybyggere og begunstigede av truster. Selv om det ikke er noen spesifikke regler som er spesifikt utformet for å regulere digital profilering av kunder, vil det være hensiktsmessig å vurdere PDPA og ulike andre databeskyttelses- og personvernrelaterte regimer når en profileringsløsning implementeres, spesielt for finansielle tjenester.1

Utenlandske fintech-plattformer i Singapore-markedet

Fintech i Singapore

Fintech i andre land

La oss introdusere deg

Finansiell teknologiadvokater i Singapore

Denis Polyakov

Denis Polyakov

Omfattende juridiske tjenester for bedrifter innen selskap, skattelovgivning, kryptovalutalovgivning, investeringsaktiviteter

Notater
  1. https://thelawreviews.co.uk/title/the-financial-technology-law-review/singapore