Der Rechtsrahmen
Singapurs Rechtsrahmen beruht auf dem Personal Data Protection Act (PDPA) von 2012, Aufsichtsbehörde ist die Personal Data Protection Commission.
Die Ausrichtung ist hybrid. Für die Erhebung gelten Informationspflicht und Zweckbindung, während Einwilligung sensiblen Fällen vorbehalten bleibt; das macht First-Party-Marketing hier praktikabler als in streng einwilligungspflichtigen Märkten.
Wichtige Rechtsakte
Datenschutzgesetz (PDPA) 2012, geändert 2020
Singapur betreibt das unternehmensfreundlichste Regime Asiens: auf dem Papier einwilligungsbasiert, aber mit vermuteter Einwilligung und einem Weg über berechtigte Interessen, der Erstanbieter-Marketing handhabbar macht, dazu ein strenges Do-Not-Call-Register für Anrufe und Textnachrichten. Die PDPC setzt das Recht häufig durch und stützt sich dabei stark auf Leitlinien.
Marketing und Werbung
Einwilligung ist die Regelgrundlage, doch die Änderungen von 2020 fügten eine vermutete Einwilligung durch Benachrichtigung sowie eine Ausnahme für berechtigte Interessen hinzu; das Do-Not-Call-Register regelt Telefon- und SMS-Marketing. Dieser eine Satz entscheidet hier über die meisten Kanalentscheidungen.
Grenzüberschreitende Datenübermittlung
Standard vergleichbaren Schutzes über Verträge, BCRs oder Zertifizierung (APEC-CBPR anerkannt).
Durchsetzung und Sanktionen
Bis zu 10 % des jährlichen Singapur-Umsatzes bei großen Unternehmen, oder 1 Mio. SGD.