DIGITAL PRIVACY REGULATIONSLe registre mondial du droit de la protection des données
Suivi de 197 juridictions
Langue: Français
Asie-Pacifique · En vigueur · Hybride

🇸🇬 Singapour : lois sur la protection des données personnelles

Singapour applique le régime le plus calibré pour les entreprises d'Asie : fondé sur le consentement sur le papier, mais avec un consentement réputé et une voie fondée sur l'intérêt légitime qui rendent gérable le marketing en propre, ainsi qu'un registre Do Not Call strict pour les appels et les messages texte. La PDPC est une autorité de contrôle prolifique, qui privilégie les lignes directrices.

Mis à jour le 28 septembre 2026 · digitalprivacyregs.com
Statut
En vigueur
Modèle de consentement
Hybride
Loi principale
Loi de 2012 sur la protection des données personnelles (PDPA), modifiée en 2020
Année
2012
Autorité
Personal Data Protection Commission (PDPC)
Consentement marketing
Le consentement est la règle par défaut, mais les modifications de 2020 ont ajouté un consentement réputé par notification ainsi qu'une exception fondée sur l'intérêt légitime ; le registre Do Not Call régit le marketing par téléphone et SMS.
Transferts
Norme de protection comparable via des contrats, des BCR ou une certification (le système APEC CBPR est reconnu).
Sanctions
Jusqu'à 10 % du chiffre d'affaires annuel à Singapour pour les grandes entreprises, ou SGD 1 M.

Le cadre juridique

Le cadre juridique singapourien repose sur le Personal Data Protection Act (PDPA) de 2012, la Personal Data Protection Commission faisant office d'autorité de contrôle.

La position est hybride. La collecte est régie par l'obligation d'information et le principe de limitation des finalités, et le consentement est réservé aux cas sensibles, ce qui rend le marketing first-party plus praticable ici que sur des marchés strictement opt-in.

Principaux textes

Loi de 2012 sur la protection des données personnelles (PDPA), modifiée en 2020

2012 · En vigueur

Singapour applique le régime le plus calibré pour les entreprises d'Asie : fondé sur le consentement sur le papier, mais avec un consentement réputé et une voie fondée sur l'intérêt légitime qui rendent gérable le marketing en propre, ainsi qu'un registre Do Not Call strict pour les appels et les messages texte. La PDPC est une autorité de contrôle prolifique, qui privilégie les lignes directrices.

Marketing et publicité

Le consentement est la base par défaut, mais les amendements de 2020 ont ajouté un consentement réputé par notification et une exception fondée sur l'intérêt légitime ; le registre Do Not Call régit le marketing téléphonique et par SMS. Cette seule règle détermine la plupart des choix de canaux ici.

Transferts transfrontaliers

Norme de protection comparable via des contrats, des BCR ou une certification (le système APEC CBPR est reconnu).

Application et sanctions

Jusqu'à 10 % du chiffre d'affaires annuel à Singapour pour les grandes entreprises, ou SGD 1 M.

Sources principales

Citer cette page : « Singapour : lois sur la protection des données personnelles ». Digital Privacy Regulations, 28 septembre 2026, https://digitalprivacyregs.com/fr/singapore.html. Consulté le [date].