速覽
印尼如何規範檔案安全
- 01
監管體系
全面性資料保護法;主管機關尚未設立
- 02
檔案安全
PDP 法就個人資料處理所規定的安全義務
- 03
稽核與證據
PDP 法下的外洩通報;金融業則另受 OJK 之產業性要求約束
總覽
監管全貌
印尼的 個人資料保護法(UU PDP 第 27/2022 號) 於 2022 年 10 月 17 日生效,並設有兩年過渡期,於 2024 年 10 月全面可執行。其要求資料控制者採取適當的安全措施保護個人資料、通報資料外洩,並遵循大致以 GDPR 為藍本的處理原則。
實際情況比法條顯示的更為複雜。當過渡期結束時,該法所規定的監管機關尚未成立,因此執法一直透過普通法院進行;2025 年間,共有三起個人資料刑事案件由地方法院作出判決,涵蓋身分濫用、未經授權存取政府系統,以及非法重新啟用帳戶。對於受監管產業而言,金融機構的 OJK 要求仍是更直接且立即適用的控制集合。
監管格局
涉及檔案安全與稽核的法規
| 法規 | 主管機關 | 狀態 | 關聯性 |
|---|---|---|---|
| 個人資料保護法(UU PDP 第 27/2022 號) | Komdigi | 已生效 | 直接 |
Komdigi
個人資料保護法(UU PDP 第 27/2022 號)
於 2022 年 10 月 17 日生效,並自 2024 年 10 月起全面可執行。要求對個人資料採取適當的安全措施、進行外洩通報,以及遵循類似 GDPR 的處理原則。監管機關尚未成立。
對檔案安全的意義。安全措施義務涵蓋存放於任何位置的個人資料,包括文件中的資料。由於目前的執法仍透過法院進行,可證明的技術控制具有舉證上的效力。
Glasswall 如何因應。Find & Redact 可在文件儲存或分享前,降低其所承載的個人資料量;Storage Monitor 則針對靜態保存中的既有資產,讓資料控制者能提出具體的技術措施。
Find & RedactStorage Monitor + SM AuditGlasswall Halo
最新動態
印尼有哪些變動
由新至舊排列。
-
PDP 法過渡期屆滿;法規全面可執行
印尼 PDP 法下為期兩年的過渡期已屆滿,使該法規全面可執行。該法所規定的監管機關當時尚未成立。
對檔案安全的意義。即使專責監管機關尚未成立,相關義務仍然生效,因此資料控制者在沒有既定監管指引可循的情況下,仍須承擔法遵責任。
- 銀行業
- 電信
- 醫療保健
適用範圍
關於本頁
本頁面為於印尼營運之組織所使用的工作參考資料。
本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。