集成产品

文件摘要

2012年新加坡个人数据保护法(PDPA

下载PDF
我们对安全和隐私的态度我们对安全和隐私的态度
返回到信托中心

2012年新加坡个人数据保护法(PDPA

根据新加坡2012年个人数据保护法(PDPA),Secure Code Warrior 被视为 "数据中介 "软件即服务(SaaS)服务提供商。作为数据中介,Secure Code Warrior 遵守《个人数据保护法》的保护和保留限制义务。

我们在下面提供进一步的背景。

PDPA的摘要以及它如何适用于Secure Code Warrior

以下是我们如何遵守和/或与《隐私保护法》有关的简要概述。PDPA制定了数据保护法,管理个人数据的收集、使用和披露("数据保护条款")。本文未定义的术语应具有我们隐私政策中规定的含义。

PDPA条款规定的义务是否以及在多大程度上适用,取决于我们在提供Secure Code Warrior 服务时是以数据委托人的身份还是以数据中介的身份进行处理(如适用)。根据《个人信息保护法》,与个人资料有关的 "处理 "是指对个人资料进行的任何操作或一系列操作,包括记录、持有、组织、改编或更改、检索、组合、传输、删除或销毁。

活动。通过客户(和他们的雇员)使用服务来处理个人数据。
数据保护条款的应用。就 这些目的而言,我们是一个数据中介;而且,我们只需履行数据保护条款规定的有关保护和保留个人数据的两项义务。

PDPA中的数据保护条款所规定的义务

数据保护条款一般要求组织(该术语包括任何个人、公司、协会或法人或非法人团体)对其拥有或控制的个人数据负责,并制定和实施必要的政策以履行以下义务。

  1. 在收集时或之前,有义务获得个人对收集、使用和披露其个人数据的同意("同意义务")。
  2. 有义务确保个人数据的收集、使用和披露仅用于获得同意的目的,或一个合理的人在这种情况下会认为适当的目的("目的限制义务")。
  3. 有义务在收集、使用或披露时或之前通知个人,其收集、使用和/或披露个人的个人资料的目的("通知义务")。
  4. 有义务根据个人的要求,提供有关个人的个人资料在提出要求前一年内已经或可能被使用或披露的信息,并允许个人纠正其个人资料("查阅和纠正义务")。
  5. 有义务合理地努力确保由其收集的或以其名义收集的个人数据是准确和完整的("准确性义务")。
  6. 有义务作出合理的安全安排,以保护个人数据,防止未经授权的访问、收集、使用披露或类似风险("保护义务")。
  7. 当个人数据对商业或法律目的不再有必要时,有义务停止保留个人数据或删除可将个人数据与个人联系起来的方式("保留限制义务")。
  8. 除非根据PDPA的要求,否则不得将个人数据转移到新加坡以外的国家或地区("转移限制义务")。
  9. 有义务应要求提供有关其数据保护政策、做法和投诉程序的信息,并指定一名或多名个人作为其数据保护官员,以确保该组织遵守《隐私法》("开放义务")。

PDPA仅适用于以个人身份为个人目的提供的个人数据,不适用于 "商业联系信息",PDPA将其定义为 "个人的姓名、职位名称或头衔、商业电话号码、商业地址、商业电子邮件地址或商业传真号码以及关于个人的任何其他类似信息,而这些信息并非由个人仅为其个人目的提供"。一个组织在收集、使用或披露商业交易过程中披露的任何商业联系信息时,不需要获得同意或以其他方式遵守《隐私法》。

客户提供给我们的个人数据

当客户在Secure Code Warrior 创建账户时,或当Secure Code Warrior 客户的授权用户注册使用服务时,将收集个人数据。这些信息构成了《隐私保护法》中的商业联系信息。在这方面,我们不需要获得同意,也不需要遵守与此类个人资料有关的数据保护规定。然而,作为一种良好的商业惯例,我们在隐私政策中描述了我们如何收集、使用、披露和处理这些个人资料

作为数据中介,我们如何在服务中遵守关于个人数据的PDPA的规定

Secure Code Warrior 在我们的客户及其授权的最终用户使用本服务时充当数据中间人。代表其他组织处理个人数据的数据中介机构在处理这些个人数据时,只需遵守《隐私法》规定的两项义务。

  • 保护义务;以及
  • 留存限制的义务

保护义务要求我们采取适当的行政、物理和技术措施,防止对我们所拥有或控制的个人数据进行未经授权的访问、收集、使用、披露、复制、修改、处置或类似风险,无论个人数据是存储在中央服务器上,还是存储在本地存储媒体上,或是存储在第三方供应商经营的设施中。 

Secure Code Warrior 通过了ISO 27001认证,并制定了全面的安全管理计划,以保护我们信息资产的保密性、完整性和可用性。

我们的应用程序是建立在现代云基础设施上的,旨在确保你的数据安全。我们选择与信誉良好的第三方云供应商合作,如AWS,他们有一贯的优秀记录。 

您的数据对我们很重要。我们确保安全和隐私被纳入我们整个组织的日常流程。我们定期进行数据备份和测试恢复,进行渗透测试,对所有静态和传输中的数据进行加密,进行静态代码分析和第三方漏洞扫描,以及其他许多云安全技术。请访问我们的资源部分以了解更多。

保留限制义务要求我们停止保留被处理的个人数据,或删除可将个人数据与特定个人联系起来的方法,一旦有理由认为保留个人数据不再能达到收集个人数据的目的;以及保留个人数据不再是法律或商业目的所必需的。

如果您想对我们处理您的个人资料的方式进行投诉(包括您认为我们违反了任何适用的隐私法律),您可以以书面形式向我们的隐私官提出,邮寄地址为:privacy@securecodewarrior.com

请包括您的全名、详细的联系方式和对您的投诉的详细描述。我们的隐私官将确认您的投诉,并在合理的时间内就您的投诉作出答复。如果您认为我们未能令人满意地解决该投诉,我们将向您提供有关您可以采取的进一步措施的信息。



寻找其他东西吗?

我们对安全和隐私的态度

请访问我们的信任中心,了解更多关于保障我们和我们客户的信息资产不被滥用、滥用或破坏的安全和隐私做法。

信托中心