Der Rechtsrahmen
Der Rechtsrahmen der Philippinen beruht auf dem Data Privacy Act von 2012 (RA 10173), Aufsichtsbehörde ist die National Privacy Commission.
Damit gehören die Philippinen zur weltweiten Opt-in-Mehrheit, in der die Erlaubnis vor der Verarbeitung steht und Marketing auf die Einwilligung wartet.
Wichtige Rechtsakte
Datenschutzgesetz von 2012 (RA 10173)
Die Philippinen gehörten früh zu den ASEAN-Staaten mit einem Datenschutzgesetz und haben eine ungewöhnlich aktive Aufsichtsbehörde. Die NPC erlässt Compliance-Anordnungen, führt Untersuchungen zu Datenschutzverletzungen durch und hat 2022 prozentual bemessene Bußgelder eingeführt. Am 22. September 2026 erließ sie gegenüber Meta, Roblox, Reddit und Discord Aufforderungen zur Stellungnahme wegen Registrierungspflichten, im Rahmen eines Vorstoßes zum Schutz der Privatsphäre von Kindern. Änderungsentwürfe zur Modernisierung des Gesetzes von 2012 kommen in jedem Kongress erneut auf.
Marketing und Werbung
Einwilligung oder ein anderes zulässiges Kriterium; Direktmarketing und Profiling erfordern faktisch eine Einwilligung, und die NPC geht gegen irreführend gestaltete Einwilligungsprozesse vor. Dieser eine Satz entscheidet hier über die meisten Kanalentscheidungen.
Grenzüberschreitende Datenübermittlung
Rechenschaftsbasiert: Der Übermittler bleibt verantwortlich; Verträge werden erwartet.
Durchsetzung und Sanktionen
Strafrechtliche Sanktionen nach dem Gesetz sowie administrative Bußgelder der NPC von bis zu 3 % des jährlichen Bruttoeinkommens, gedeckelt auf 5 Mio. PHP je Verstoß (Rundschreiben von 2022).