Compliance mit PDPA durch ConsentX
Einwilligungs- und Datenschutzmanagement nach PDPA vereinfachen
Singapurs PDPA schafft einen Rahmen für die Erhebung, Nutzung, Offenlegung und den Schutz personenbezogener Daten durch Organisationen. ConsentX hilft Unternehmen, Datenschutzentscheidungen transparent zu machen, die Einwilligung auf ihren Websites durchzusetzen und Nachweise über die Entscheidungen der Nutzer zu führen.
Singapur
In Kraft
Asien-Pazifik
Für wen es gilt
Singapurs PDPA gilt grundsätzlich für Organisationen, die in Singapur personenbezogene Daten erheben, nutzen oder offenlegen – vorbehaltlich des Anwendungsbereichs und der Ausnahmen des Gesetzes.
Organisationen müssen die Datenschutzpflichten des PDPA erfüllen, wenn sie Tätigkeiten mit personenbezogenen Daten ausüben.
Zentrale Pflichten
- Einwilligungen einholen und verwalten
- Personen über die Zwecke der Erhebung, Nutzung und Offenlegung personenbezogener Daten informieren
- Erhebung, Nutzung und Offenlegung auf angemessene Zwecke beschränken
- Personen den Widerruf ihrer Einwilligung ermöglichen
- Auskunfts- und Berichtigungsrechte gewähren
- Personenbezogene Daten dort, wo erforderlich, richtig und vollständig halten
- Personenbezogene Daten durch angemessene Sicherheitsmaßnahmen schützen
- Die Speicherdauer personenbezogener Daten begrenzen
- Die Anforderungen an Übermittlungen ins Ausland einhalten
- Rechenschaft über den Schutz personenbezogener Daten ablegen
Singapurs PDPA begründet neun zentrale Datenschutzpflichten, die diese Bereiche abdecken.
So unterstützt ConsentX
Aussagekräftiges Einwilligungsmanagement
Schaffen Sie klare Einwilligungsdialoge, die erläutern, warum personenbezogene Daten erhoben, genutzt oder offengelegt werden.
Mit ConsentX können Organisationen zweckbasierte Einwilligungsoptionen konfigurieren und die Entscheidungen der einzelnen Personen dokumentieren.
Nach dem PDPA müssen Personen über die Zwecke informiert werden, für die ihre personenbezogenen Daten erhoben, genutzt oder offengelegt werden, bevor eine wirksame Einwilligung eingeholt wird.
Zweckbasierte Einwilligung
Konfigurieren Sie die Einwilligung rund um konkrete Zwecke, statt sich auf breite oder unklare Einwilligungsabfragen zu stützen.
Erstellen Sie Kategorien für:
- Analyse
- Werbung
- Marketing
- Personalisierung
- Funktionale Technologien
- Social Media
- Dienste von Drittanbietern
Geben Sie Besuchern mehr Einblick in die mögliche Nutzung ihrer personenbezogenen Daten.
Widerruf der Einwilligung
Machen Sie es Personen leichter, ihre Einwilligung zu ändern oder zu widerrufen.
ConsentX bietet eine zentrale Präferenzoberfläche, über die Nutzer ihre Datenschutzentscheidungen einsehen und aktualisieren können.
Das PDPA verpflichtet Organisationen, Personen den Widerruf der Einwilligung mit angemessener Ankündigung zu ermöglichen und sie über die wahrscheinlichen Folgen des Widerrufs zu informieren.
Tracker- und Technologie-Erkennung
Nutzen Sie xScan-AI, um Cookies, Tracker, Skripte und Technologien von Drittanbietern auf Ihrer Website aufzuspüren.
Identifizieren Sie Technologien, die personenbezogene Daten erheben oder übermitteln können, und erkennen Sie, wo Einwilligungskontrollen erforderlich sein können.
Skript-Blockierung vor Einwilligung
Verhindern Sie, dass konfigurierte nicht notwendige Cookies, Tracker und Skripte ausgelöst werden, bevor die entsprechende Einwilligungsentscheidung vorliegt.
Verbinden Sie die Datenschutzentscheidung des Besuchers mit dem tatsächlichen Verhalten der Website, statt die Einwilligung erst zu dokumentieren, nachdem bereits getrackt wurde.
Einwilligungsnachweise und Prüfnachweise
Führen Sie manipulationssichere Nachweise über Einwilligungsentscheidungen, darunter:
- Einwilligungskategorie
- Zweck
- Zeitstempel
- Entscheidung des Besuchers
- Einwilligungskonfiguration
- Richtlinienversion
- Einwilligungsbeleg
Schaffen Sie einen Nachweispfad, der Datenschutz-Governance, interne Prüfungen und Audits stützt.
Auskunfts- und Berichtigungsanfragen
Helfen Sie Datenschutzteams, Anfragen zu personenbezogenen Daten über strukturierte Workflows zu organisieren und zu bearbeiten.
Verfolgen Sie Anfragen, weisen Sie Zuständigkeiten zu, überwachen Sie den Status und führen Sie Belegunterlagen über eine zentrale Oberfläche.
Geobasierte Compliance
Wenden Sie die spezifischen Datenschutzregeln Singapurs an und steuern Sie zugleich die Anforderungen mehrerer Rechtsordnungen.
Die Region Rule Engine von ConsentX erlaubt es Organisationen, unterschiedliche Einwilligungsdialoge anhand des Besucherstandorts und der geltenden Datenschutzanforderungen zu konfigurieren.
Haftungsausschluss: Diese Seite ist eine allgemein verständliche Zusammenfassung zu allgemeinen Informationszwecken und stellt keine Rechtsberatung dar. Die Anwendbarkeit von Singapurs PDPA hängt von den Aktivitäten, Datenverarbeitungspraktiken und geltenden Ausnahmen der Organisation ab. Lassen Sie sich Ihre konkreten Pflichten von qualifiziertem Datenschutzrat bestätigen.
PDPA-Compliance, praxisnah umgesetzt
ConsentX hilft Datenschutz-, Rechts-, Marketing- und Technikteams, Einwilligungen und Datenschutzkontrollen über digitale Angebote hinweg zu steuern und die Entscheidungen der einzelnen Personen nachzuweisen.