PDP Law
Personal Data Protection Law (Law 27 of 2022)
Indonesia
Enacted 2022, transition through 2024
Aasia ja Aafrika
Kellele kohaldub
Public and private data controllers and processors that process personal data of individuals in Indonesia, including those abroad with effects on people in Indonesia.
Sanktsioonid
Administrative fines up to 2% of annual revenue, plus criminal penalties and corporate fines for unlawful collection or disclosure.
Peamised kohustused
- Obtain valid, explicit and recorded consent where it is the basis
- Provide clear notice of purpose and retention
- Honor access, correction, erasure and objection rights
- Appoint a data protection officer for certain processing
- Notify breaches to the authority and affected individuals within the required time
Kuidas ConsentX aitab
Explicit, recorded opt-in consent capture
Clear purpose and retention notice
Rights request workflow with evidence
Consent receipts for audit
Region rule engine tuned for Indonesia
Valmistu PDP Law jaoks koos ConsentX-iga
See leht on masintõlgitud ja võib sisaldada vigu. Enne sellele tuginemist lase õiguslikud üksikasjad üle vaadata kvalifitseeritud kohalikul juristil.
Kuidas täita PDP Law nõudeid ConsentX-iga
- 1
Skanni oma veebisaiti
Käivita tasuta skannimine, et leida saidilt iga küpsis ja jälgija ning teada täpselt, mis vajab PDP Law alusel nõusolekut.
- 2
Kuva piirkonda arvestav nõusolekuriba
Lisa ConsentX riba. See tuvastab iga külastaja piirkonna ja kuvab automaatselt nõusolekukogemuse, mida PDP Law nõuab.
- 3
Blokeeri jälgijad kuni nõusolekuni
Hoia mitteolulised küpsised ja jälgijad blokeerituna, kuni külastaja nõustub, et enne nõusolekut ei käivituks midagi.
- 4
Salvesta võltsimiskindel tõend
Iga valik salvestatakse võltsimiskindla nõusolekukviitungina, mille saad esitada PDP Law auditis.
- 5
Menetle taotlusi tähtaegselt
Kasuta sisseehitatud DSAR-i töövoogu koos SLA-taimeritega, et vastata juurdepääsu-, kustutamis- ja loobumistaotlustele seadusega ettenähtud tähtaja jooksul.