El marco normativo
Hong Kong regula los datos personales mediante la Ordenanza de Datos Personales (Privacidad) (PDPO), que data de 1996 y está supervisada por la Privacy Commissioner for Personal Data.
La postura es híbrida. El aviso y la limitación de la finalidad rigen la recopilación, y el consentimiento se reserva para los casos sensibles, lo que hace que el marketing con datos propios sea más viable aquí que en los mercados de opt-in estricto.
Instrumentos clave
Ordenanza de Datos Personales (Privacidad) (PDPO)
La ley de privacidad más antigua de Asia (1996) funciona según el principio de aviso, con una excepción marcada en el marketing directo. La Parte 6A, añadida tras el escándalo de Octopus de 2010, convierte en delito penal el uso de datos personales para marketing sin el acuerdo del interesado, y la PCPD lo persigue penalmente. La modificación de 2021 añadió delitos contra el doxxing con alcance extraterritorial.
Marketing y publicidad
Modelo de aviso y finalidad en el que la recopilación solo requiere aviso, mientras que la Parte 6A exige un acuerdo expreso de tipo consentimiento antes de usar datos personales en marketing directo, con sanciones penales por infracciones. La mayoría de las decisiones de canal aquí se derivan de esa regla de consentimiento.
Transferencias internacionales
Las restricciones de transferencia de la sección 33 se promulgaron en 1995, pero nunca entraron en vigor; en su lugar, la PCPD publica cláusulas modelo recomendadas.
Aplicación y sanciones
Avisos de cumplimiento, y luego proceso penal; los delitos de marketing directo conllevan multas de hasta 1 millón de dólares de Hong Kong y prisión.