Skip to main content

Cyber Crucible est-il conforme à la PDPA de Singapour ?

Réponse courte : Cyber Crucible soutient les obligations d'une organisation au titre de la Personal Data Protection Act de Singapour en tant qu'intermédiaire de données qui effectue le traitement au niveau du poste de travail et ne collecte aucun contenu client, identifiant ou clé. Les obligations de protection et de limitation des transferts ont peu de prise, car très peu de données personnelles sont en sa possession.

Comment cela s'aligne

  • Rôle d'intermédiaire de données dans le cadre d'un contrat écrit.
  • Obligation de protection — chiffrement, contrôle d'accès et prévention au niveau du poste de travail.
  • Limitation des transferts — déploiement sur site et absence de transfert offshore du contenu client à des fins de traitement de sécurité.

Remarques pour la sélection des fournisseurs

La PDPA de Singapour comprend un régime obligatoire de notification des violations de données ; la communication rapide d'informations sur les incidents y contribue. Un accord de traitement des données est disponible sur demande.