监管态势 · 东南亚
菲律宾:文件安全与审计义务
《2012年数据隐私法》及其 NPC 通告仍是现行适用制度,但拟议修正案将数据保护官义务扩大至指定的公私主体。
速览
菲律宾如何监管文件安全
- 01
监管体系
具有在运监管机构并发布具有约束力通告的数据隐私法
- 02
文件安全
NPC 关于个人数据处理系统的安全措施通告
- 03
审计与证据
向 NPC 进行 72 小时泄露通知;登记和合规报告
概览
监管全景
2012 年数据隐私法(RA 10173)是核心依据,由 国家隐私委员会(NPC)负责管理,该委员会在发布实施细则方面表现得尤为积极。个人信息控制者必须实施合理且适当的组织、物理和技术安全措施,登记数据处理系统,指定数据保护官,并在 72 小时内就符合条件的泄露事件通知 NPC 和受影响的数据主体。
2024年12月,NPC 提议修正案,将任命数据保护官和指定管理人员的义务扩大到政府机构以及委员会指定的私营实体。BSP 另行对受监管金融机构施加技术风险要求。
监管格局
涉及文件安全与审计的法规
| 法规 | 主管机构 | 状态 | 相关性 |
|---|---|---|---|
| 《2012年数据隐私法》(RA 10173) | NPC | 已生效 | 直接 |
NPC
《2012年数据隐私法》(RA 10173)
要求针对个人数据采取合理且适当的组织、物理和技术安全措施,登记处理系统,任命 DPO,并在 72 小时内进行泄露通知。
对文件安全的意义。技术安全措施义务适用于文档中保存的个人数据,而 72 小时通知时限则要求能够快速提供处理证据。
Glasswall 如何应对。Find & Redact 可减少文档中保存的个人数据,从而切实满足技术措施义务。单文件裁定记录则可在必须就 72 小时通知作出决定时,缩短确认受影响内容所需时间。
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
最新动态
菲律宾有哪些变化
按时间从新到旧排列。
-
NPC 提议将 DPO 义务扩大至指定实体
国家隐私委员会提议修正案,要求由委员会指定的政府机构和私营实体承担任命数据保护官及负责数据保护的指定管理人员的义务。
对文件安全的意义。将更多组织纳入要求其对数据保护控制承担可问责所有权的范围,包括文档中保存的个人数据。
- 政府
- 银行业
- 医疗保健
适用范围
关于本页
本页是面向在菲律宾运营的组织的工作参考。
这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。