法規態勢 · 東南亞
Philippines:檔案安全與稽核義務
《2012 年資料隱私法》及其 NPC 通函仍為現行適用制度,而擬議修正案則將資料保護長官義務擴及指定的公部門與私部門實體。
速覽
菲律賓如何規範檔案安全
- 01
監管體系
具活躍監管機關並發布具約束力通函的資料隱私法
- 02
檔案安全
針對個人資料處理系統的 NPC 安全措施通函
- 03
稽核與證據
於 72 小時內向 NPC 通報資料外洩;註冊與法遵報告
總覽
監管全貌
2012 年資料隱私法(RA 10173)是核心法規,由國家隱私委員會(NPC)主管,其近年發佈施行通告的作為相當活躍。個人資訊控制者必須實施合理且適當的組織、實體與技術安全措施,註冊資料處理系統,指定資料保護長,並在 72 小時內就符合條件的外洩事件通知 NPC 與受影響的資料當事人。
2024 年 12 月,NPC 提出修正案,將指派資料保護長官與指定管理人員的義務擴及政府機關,以及由該委員會指定的私部門實體。BSP 另對受監理金融機構施加技術風險要求。
監管格局
涉及檔案安全與稽核的法規
| 法規 | 主管機關 | 狀態 | 關聯性 |
|---|---|---|---|
| 2012 年資料隱私法(RA 10173) | NPC | 已生效 | 直接 |
NPC
2012 年資料隱私法(RA 10173)
要求就個人資料採取合理且適當的組織、實體與技術安全措施,註冊處理系統,指派 DPO,並於 72 小時內通報資料外洩。
對檔案安全的意義。技術安全措施義務適用於文件中所持有的個人資料,而 72 小時的通報時限,則使得能否迅速取得處理證據變得至關重要。
Glasswall 如何因應。Find & Redact 可減少文件中所持有的個人資料,具體回應技術措施義務。當必須就 72 小時通報決策判定受影響範圍時,逐檔裁決紀錄可縮短確認受影響內容所需時間。
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
最新動態
菲律賓有何變動
由新至舊排列。
-
NPC 提議將 DPO 義務擴及指定實體
國家隱私委員會提議修正,對由該委員會指定的政府機關與私部門實體課予義務,要求其指派資料保護長官及負責資料保護的指定管理人員。
對檔案安全的意義。擴大須對資料保護控制負起可究責管理責任的組織範圍,包括對文件中所持有個人資料的管理責任。
- 政府
- 銀行業
- 醫療保健
適用範圍
關於本頁
本頁為在菲律賓營運之組織所用的工作參考資料。
本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。