Skip to main content

Erfüllt Cyber Crucible die Anforderungen des singapurischen PDPA?

Kurzantwort: Cyber Crucible unterstützt die Verpflichtungen einer Organisation gemäß dem singapurischen Personal Data Protection Act als Datenintermediär, der auf dem Endpunkt verarbeitet und keine Kundeninhalte, Zugangsdaten oder Schlüssel erfasst. Die Protection- und Transfer-Limitation-Verpflichtungen haben kaum Angriffspunkte, da sich nur minimale personenbezogene Daten in seiner Obhut befinden.

Wie dies übereinstimmt

  • Rolle als Datenintermediär im Rahmen eines schriftlichen Vertrags.
  • Schutzverpflichtung (Protection Obligation) — Verschlüsselung, Zugriffskontrolle und Endpunktprävention.
  • Transferbeschränkung (Transfer Limitation) — On-Premises-Bereitstellung und kein Offshore-Transfer von Kundeninhalten zur Sicherheitsverarbeitung.

Hinweise zur Anbieterauswahl

Der singapurische PDPA enthält eine verpflichtende Regelung zur Meldung von Datenschutzverletzungen; zeitnahe Vorfallsinformationen unterstützen diese. Eine Vereinbarung zur Auftragsdatenverarbeitung ist auf Anfrage erhältlich.