Le cadre juridique
Le cadre juridique singapourien repose sur le Personal Data Protection Act (PDPA) de 2012, la Personal Data Protection Commission faisant office d'autorité de contrôle.
La position est hybride. La collecte est régie par l'obligation d'information et le principe de limitation des finalités, et le consentement est réservé aux cas sensibles, ce qui rend le marketing first-party plus praticable ici que sur des marchés strictement opt-in.
Principaux textes
Loi de 2012 sur la protection des données personnelles (PDPA), modifiée en 2020
Singapour applique le régime le plus calibré pour les entreprises d'Asie : fondé sur le consentement sur le papier, mais avec un consentement réputé et une voie fondée sur l'intérêt légitime qui rendent gérable le marketing en propre, ainsi qu'un registre Do Not Call strict pour les appels et les messages texte. La PDPC est une autorité de contrôle prolifique, qui privilégie les lignes directrices.
Marketing et publicité
Le consentement est la base par défaut, mais les amendements de 2020 ont ajouté un consentement réputé par notification et une exception fondée sur l'intérêt légitime ; le registre Do Not Call régit le marketing téléphonique et par SMS. Cette seule règle détermine la plupart des choix de canaux ici.
Transferts transfrontaliers
Norme de protection comparable via des contrats, des BCR ou une certification (le système APEC CBPR est reconnu).
Application et sanctions
Jusqu'à 10 % du chiffre d'affaires annuel à Singapour pour les grandes entreprises, ou SGD 1 M.