O marco legal
O arcabouço de Singapura se baseia na Lei de Proteção de Dados Pessoais (PDPA) de 2012, com a Comissão de Proteção de Dados Pessoais como autoridade de supervisão.
A postura é híbrida. Aviso e limitação de finalidade regem a coleta, e o consentimento fica reservado para casos sensíveis, o que torna o marketing próprio (first-party) mais viável aqui do que em mercados de opt-in estrito.
Principais instrumentos
Lei de Proteção de Dados Pessoais (PDPA) de 2012, alterada em 2020
Singapura opera o regime mais calibrado para negócios da Ásia: baseado em consentimento no papel, mas com consentimento presumido e uma via de legítimo interesse que tornam o marketing direto gerenciável, além de um rígido registro Do Not Call para ligações e mensagens de texto. A PDPC é um órgão fiscalizador prolífico e fortemente orientado por diretrizes.
Marketing e publicidade
O consentimento é a base padrão, mas as emendas de 2020 acrescentaram o consentimento presumido por notificação e uma exceção de legítimo interesse; o registro Do Not Call rege o marketing por telefone e SMS. Essa única frase decide a maior parte dos planos de canal aqui.
Transferências internacionais
Padrão de proteção comparável por meio de contratos, BCRs ou certificação (CBPR da APEC reconhecido).
Fiscalização e sanções
Até 10% do faturamento anual em Singapura para grandes empresas, ou SGD 1 mi.