Lanskap regulasi · Asia Tenggara
Filipina: kewajiban keamanan file dan audit
Data Privacy Act 2012 dan circular NPC-nya tetap menjadi rezim yang berlaku, dengan amendemen yang diusulkan memperluas kewajiban petugas perlindungan data kepada entitas publik dan swasta yang ditunjuk.
Sekilas
Bagaimana Filipina mengatur keamanan file
- 01
Rezim
Data Privacy Act dengan regulator aktif yang menerbitkan circular yang mengikat
- 02
Keamanan file
circular tindakan keamanan NPC atas sistem pemrosesan data pribadi
- 03
Audit dan bukti
Notifikasi pelanggaran 72 jam kepada NPC; registrasi dan pelaporan kepatuhan
Ikhtisar
Gambaran regulasi
The Data Privacy Act of 2012 (RA 10173) adalah landasan, yang dikelola oleh National Privacy Commission (NPC), yang sangat aktif dalam menerbitkan circular pelaksanaan. Pengendali informasi pribadi harus menerapkan langkah-langkah keamanan organisasional, fisik, dan teknis yang wajar dan sesuai, mendaftarkan sistem pemrosesan data, menunjuk Data Protection Officer, dan memberi tahu NPC serta subjek data yang terdampak tentang pelanggaran yang memenuhi syarat dalam waktu 72 jam.
Pada Desember 2024 NPC mengusulkan amendemen yang memperluas kewajiban untuk menunjuk petugas perlindungan data dan personel manajemen yang ditunjuk kepada lembaga pemerintah dan entitas swasta yang ditetapkan oleh Komisi. BSP secara terpisah memberlakukan ekspektasi risiko teknologi pada lembaga keuangan yang diawasi.
Lanskap
Instrumen yang menyentuh keamanan file dan audit
| Instrumen | Otoritas | Status | Relevansi |
|---|---|---|---|
| Data Privacy Act of 2012 (RA 10173) | NPC | Berlaku | Langsung |
NPC
Data Privacy Act of 2012 (RA 10173)
Mewajibkan tindakan keamanan organisasi, fisik, dan teknis yang wajar dan sesuai atas data pribadi, registrasi sistem pemrosesan, penunjukan DPO, dan notifikasi pelanggaran dalam 72 jam.
Mengapa ini penting bagi keamanan file. Kewajiban tindakan keamanan teknis menjangkau data pribadi yang disimpan dalam dokumen, dan tenggat notifikasi 72 jam memberi nilai tambah pada ketersediaan bukti pemrosesan dengan cepat.
Bagaimana Glasswall mengatasinya. Find & Redact mengurangi data pribadi yang disimpan dalam dokumen, sehingga secara konkret memenuhi kewajiban tindakan teknis. Catatan verdict per file memperpendek waktu yang diperlukan untuk menetapkan apa yang terdampak ketika keputusan notifikasi 72 jam harus dibuat.
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
Perkembangan terbaru
Apa yang berubah di Filipina
Terbaru lebih dulu.
-
NPC mengusulkan perluasan kewajiban DPO kepada entitas yang ditunjuk
National Privacy Commission mengusulkan amendemen yang memberlakukan kewajiban pada lembaga pemerintah dan entitas swasta yang ditunjuk oleh Komisi untuk menunjuk petugas perlindungan data dan personel manajemen yang ditunjuk yang bertanggung jawab atas perlindungan data.
Mengapa ini penting bagi keamanan file. Memperluas populasi organisasi yang diwajibkan untuk memiliki kepemilikan yang akuntabel atas kontrol perlindungan data, termasuk atas data pribadi yang disimpan dalam dokumen.
- pemerintah
- perbankan
- layanan kesehatan
Cakupan
Tentang halaman ini
Halaman ini merupakan referensi kerja bagi organisasi yang beroperasi di Filipina.
Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.