监管态势 · 东南亚
印度尼西亚:文件安全与审计义务
印度尼西亚的 PDP 法已于 2024 年 10 月起全面可执行,但该法规定的监督机构尚未设立,导致执法仍通过法院进行。
速览
印度尼西亚如何监管文件安全
- 01
监管体系
全面数据保护法规;监管机构尚未设立
- 02
文件安全
PDP 法对个人数据处理的安全义务
- 03
审计与证据
PDP 法下的数据泄露通报;金融领域通过 OJK 施加的行业性要求
概览
监管全景
印度尼西亚的个人数据保护法(UU PDP No. 27/2022)于 2022 年 10 月 17 日生效,并设有两年的过渡期,于 2024 年 10 月起全面可执行。该法要求控制方采取适当的安全措施保护个人数据、通报数据泄露,并遵守广泛参照 GDPR 制定的数据处理原则。
实际情况比法条所显示的更为复杂。由于该法规定的监督机构在过渡期届满时尚未设立,执法一直通过普通法院进行,2025 年有三起个人数据刑事案件由地区法院裁决,涉及身份滥用、未经授权访问政府系统以及非法恢复账户。对于受监管行业,OJK 针对金融机构的要求仍然是更直接、立即执行的控制集合。
监管格局
涉及文件安全与审计的法规
| 法规 | 主管机构 | 状态 | 相关性 |
|---|---|---|---|
| 个人数据保护法(UU PDP No. 27/2022) | Komdigi | 已生效 | 直接 |
Komdigi
个人数据保护法(UU PDP No. 27/2022)
2022 年 10 月 17 日生效,自 2024 年 10 月起全面可执行。要求对个人数据采取适当的安全措施、进行数据泄露通报,并遵循类似 GDPR 的数据处理原则。监督机构尚未设立。
对文件安全的意义。安全措施义务覆盖所持有的任何个人数据,包括文档中的个人数据。由于目前执法仍通过法院进行,可证明的技术控制具有证据价值。
Glasswall 如何应对。Find & Redact 在文档存储或共享前减少其中承载的个人数据,而 Storage Monitor 针对现有静态数据环境进行管理,为控制方提供可明确指向的技术措施。
Find & RedactStorage Monitor + SM AuditGlasswall Halo
最新动态
印度尼西亚有哪些变化
按时间从新到旧排列。
-
PDP 法过渡期结束;该法全面可执行
印度尼西亚 PDP 法规定的两年过渡期已届满,该法因此全面可执行。但该法规定的监督机构在当时尚未设立。
对文件安全的意义。尽管专门监管机构尚未设立,但相关义务已经生效,因此控制方在没有既定监管指引的情况下仍须承担合规责任。
- 银行业
- 电信
- 医疗保健
适用范围
关于本页
本页面为在印度尼西亚运营的组织提供工作参考。
这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。