Le cadre juridique
Le cadre juridique philippin repose sur la loi de 2012 relative à la protection des données personnelles (RA 10173), la National Privacy Commission faisant office d'autorité de contrôle.
Cela place les Philippines dans la majorité mondiale des pays à opt-in, où l'autorisation précède le traitement et le marketing attend le consentement.
Principaux textes
Loi de 2012 sur la protection de la vie privée des données (RA 10173)
Les Philippines ont été parmi les premiers pays de l'ASEAN à se doter d'une loi et disposent d'un régulateur particulièrement actif. La NPC émet des injonctions de mise en conformité, mène des enquêtes sur les violations de données et a introduit en 2022 des amendes administratives calculées en pourcentage. Le 22 septembre 2026, elle a adressé des mises en demeure à Meta, Roblox, Reddit et Discord au sujet de leurs obligations d'enregistrement, dans le cadre d'une action ciblant la protection des données des mineurs. Des projets de loi visant à moderniser la loi de 2012 reviennent à chaque législature.
Marketing et publicité
Consentement ou un autre critère légal ; le marketing direct et le profilage exigent en pratique le consentement, et la NPC sanctionne les interfaces de consentement trompeuses. Cette seule règle détermine la plupart des choix de canaux ici.
Transferts transfrontaliers
Fondé sur la responsabilisation : la partie qui transfère les données reste responsable ; des contrats sont attendus.
Application et sanctions
Sanctions pénales prévues par la loi, auxquelles s'ajoutent des amendes administratives de la NPC pouvant atteindre 3 % du chiffre d'affaires brut annuel, plafonnées à PHP 5 M par infraction (circulaire de 2022).