El marco normativo
El marco normativo de Singapur se basa en la Ley de Protección de Datos Personales (PDPA) de 2012, con la Personal Data Protection Commission como autoridad de control.
La postura es híbrida. El aviso y la limitación de la finalidad rigen la recopilación, y el consentimiento se reserva para los casos sensibles, lo que hace que el marketing con datos propios sea más viable aquí que en los mercados de opt-in estricto.
Instrumentos clave
Ley de Protección de Datos Personales (PDPA) de 2012, modificada en 2020
Singapur tiene el régimen más calibrado para las empresas de toda Asia: basado en el consentimiento sobre el papel, pero con consentimiento presunto y una vía de interés legítimo que hacen manejable el marketing con datos propios, además de un registro estricto tipo "No llamar" para llamadas y mensajes de texto. La PDPC es un regulador prolífico, que actúa sobre todo mediante directrices.
Marketing y publicidad
El consentimiento es la base predeterminada, pero las enmiendas de 2020 añadieron el consentimiento presunto por notificación y una excepción de interés legítimo; el registro "No llamar" regula el marketing telefónico y por SMS. Esa sola frase determina aquí la mayoría de los planes de canal.
Transferencias internacionales
Estándar de protección comparable mediante contratos, BCR o certificación (se reconoce el APEC CBPR).
Aplicación y sanciones
Hasta el 10% de la facturación anual en Singapur para las grandes empresas, o SGD 1 millón.