Landskap kawal selia · Asia Tenggara
Filipina: keselamatan fail dan obligasi audit
Akta Privasi Data 2012 dan pekeliling NPC-nya kekal sebagai rejim yang terpakai, dengan pindaan yang dicadangkan meluaskan obligasi pegawai perlindungan data kepada entiti awam dan swasta yang ditetapkan.
Sepintas lalu
Bagaimana Filipina mengawal selia keselamatan fail
- 01
Rejim
Akta Privasi Data dengan pengawal selia aktif yang mengeluarkan pekeliling mengikat
- 02
Keselamatan fail
Pekeliling langkah keselamatan NPC ke atas sistem pemprosesan data peribadi
- 03
Audit dan bukti
Pemberitahuan pelanggaran dalam tempoh 72 jam kepada NPC; pendaftaran dan pelaporan pematuhan
Gambaran keseluruhan
Gambaran peraturan
Data Privacy Act of 2012 (RA 10173) ialah tonggaknya, ditadbir oleh National Privacy Commission (NPC), yang amat aktif mengeluarkan pekeliling pelaksanaan. Pengawal data maklumat peribadi mesti melaksanakan langkah keselamatan organisasi, fizikal dan teknikal yang munasabah serta sesuai, mendaftarkan sistem pemprosesan data, melantik Pegawai Perlindungan Data, dan memaklumkan NPC serta subjek data terjejas tentang pelanggaran yang layak dalam tempoh 72 jam.
Pada Disember 2024 NPC mencadangkan pindaan yang meluaskan obligasi untuk melantik pegawai perlindungan data dan personel pengurusan yang ditetapkan kepada agensi kerajaan dan entiti swasta yang ditetapkan oleh Suruhanjaya. BSP secara berasingan mengenakan jangkaan risiko teknologi ke atas institusi kewangan yang diawasi.
Landskap
Instrumen yang menyentuh keselamatan fail dan audit
| Instrumen | Pihak berkuasa | Status | Kaitan |
|---|---|---|---|
| Akta Privasi Data 2012 (RA 10173) | NPC | Berkuat kuasa | Langsung |
NPC
Akta Privasi Data 2012 (RA 10173)
Memerlukan langkah keselamatan organisasi, fizikal dan teknikal yang munasabah dan bersesuaian ke atas data peribadi, pendaftaran sistem pemprosesan, pelantikan DPO, dan pemberitahuan pelanggaran dalam tempoh 72 jam.
Mengapa ia penting bagi keselamatan fail. Kewajipan langkah keselamatan teknikal merangkumi data peribadi yang disimpan dalam dokumen, dan jam pemberitahuan 72 jam memberi ganjaran kepada ketersediaan bukti pemprosesan dengan cepat.
Bagaimana Glasswall menanganinya. Find & Redact mengurangkan data peribadi yang disimpan dalam dokumen, sekali gus menangani kewajipan langkah teknikal dengan nyata. Rekod keputusan per-fail memendekkan masa yang diperlukan untuk menentukan perkara yang terjejas apabila keputusan pemberitahuan 72 jam perlu dibuat.
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
Perkembangan terkini
Apa yang telah berubah di Filipina
Terbaharu dahulu.
-
NPC mencadangkan perluasan obligasi DPO kepada entiti yang ditetapkan
National Privacy Commission mencadangkan pindaan yang mengenakan obligasi ke atas agensi kerajaan dan entiti swasta yang ditetapkan oleh Suruhanjaya untuk melantik pegawai perlindungan data dan personel pengurusan yang ditetapkan yang bertanggungjawab terhadap perlindungan data.
Mengapa ia penting bagi keselamatan fail. Meluaskan populasi organisasi yang dikehendaki memegang pemilikan akauntabiliti bagi kawalan perlindungan data, termasuk ke atas data peribadi yang disimpan dalam dokumen.
- kerajaan
- perbankan
- penjagaan kesihatan
Skop
Tentang halaman ini
Halaman ini ialah rujukan kerja untuk organisasi yang beroperasi di Filipina.
Ini bukan nasihat undang-undang. Obligasi kawal selia bergantung pada bagaimana organisasi ditetapkan, sektor yang diceburinya dan cara sistemnya diarkitekkan, dapatkan nasihat tempatan sebelum bergantung pada mana-mana perkara ini bagi keputusan pematuhan. Apabila kami menerangkan bagaimana Glasswall berkaitan dengan sesuatu obligasi, kami sedang menerangkan kawalan, bukan memperakui sesuatu hasil.