A Cyber Crucible está em conformidade com a PDPA de Singapura?
Resposta curta: A Cyber Crucible apoia as obrigações de uma organização ao abrigo da Lei de Proteção de Dados Pessoais de Singapura (PDPA) como um intermediário de dados que processa no endpoint e não recolhe conteúdo, credenciais ou chaves do cliente. As obrigações de Proteção e de Limitação de Transferência têm pouco a que se aplicar, uma vez que existe uma quantidade mínima de dados pessoais sob a sua custódia.
Como se alinha
- Papel de intermediário de dados ao abrigo de um contrato escrito.
- Obrigação de proteção — encriptação, controlo de acesso e prevenção no endpoint.
- Limitação de transferência — implementação on-premises e nenhuma transferência offshore de conteúdo do cliente para processamento de segurança.
Notas para seleção de fornecedores
A PDPA de Singapura inclui um regime obrigatório de notificação de violações de dados; informação atempada sobre incidentes apoia esse requisito. Um acordo de processamento de dados está disponível mediante pedido.