Erfüllt Cyber Crucible die Anforderungen des singapurischen PDPA?
Kurzantwort: Cyber Crucible unterstützt die Verpflichtungen einer Organisation gemäß dem singapurischen Personal Data Protection Act als Datenintermediär, der auf dem Endpunkt verarbeitet und keine Kundeninhalte, Zugangsdaten oder Schlüssel erfasst. Die Protection- und Transfer-Limitation-Verpflichtungen haben kaum Angriffspunkte, da sich nur minimale personenbezogene Daten in seiner Obhut befinden.
Wie dies übereinstimmt
- Rolle als Datenintermediär im Rahmen eines schriftlichen Vertrags.
- Schutzverpflichtung (Protection Obligation) — Verschlüsselung, Zugriffskontrolle und Endpunktprävention.
- Transferbeschränkung (Transfer Limitation) — On-Premises-Bereitstellung und kein Offshore-Transfer von Kundeninhalten zur Sicherheitsverarbeitung.
Hinweise zur Anbieterauswahl
Der singapurische PDPA enthält eine verpflichtende Regelung zur Meldung von Datenschutzverletzungen; zeitnahe Vorfallsinformationen unterstützen diese. Eine Vereinbarung zur Auftragsdatenverarbeitung ist auf Anfrage erhältlich.