- 信任中心总览
- 合规
- 合规中心
- 基于国家/地区的合规遵从指导
- 印度尼西亚
- 印度尼西亚个人数据保护法
有关印度尼西亚个人数据保护法的常见问题
有关印度尼西亚个人数据保护法的常见问题
-
印度尼西亚个人数据保护法是什么?
目前,印度尼西亚已生效的个人数据保护相关法律法规及监管要求如下:
● 2022年第27号《个人数据保护法》(PDP):该法规于2020年提交至印尼议会,议会在2022年10月17日发布本法。该法的内容主要以GDPR为蓝本,介绍了GDPR实施的一些概念(如数据控制者和数据处理者的概念,一般和特定个人数据的分类)等内容。《个人数据保护法》作为印尼保护个人数据方面的专门法规,改变了该国此前个人数据保护规定零散分布的局面,使其更加体系化。根据《个人数据保护法》规定,在该法生效后,印尼所有个人数据保护相关法律法规中的条款在不违背《个人数据保护法》规定的情况下仍然有效。
● 2008年第11号《电子信息和交易法》(EIT):该法规于2008年发布,并在2016年进行修订,其在电子信息、记录、签名、电子系统和电子认证的提供、电子交易、域名、知识产权、隐私保护权等方面提出了要求。
● 2019年第71号政府条例(GR71/2019):该条例于2019年10月发布,取代了 《2012年关于实施<电子系统和交易法>的第82号政府条例》,其在电子系统操作、电子代理商、电子交易操作、电子认证操作、可靠性认证机构、域名管理等方面提出了要求。
● 2016年第20号关于<电子系统中个人数据保护>的条例(MOCI 20/2016):该条例于2016年12月发布,作为EIT中个人数据保护要求的实施办法,其在个人数据的获取和收集、处理和分析、留存、披露、个人数据拥有者的权利、电子系统运营者的义务等方面提出了要求。
-
印度尼西亚个人数据保护法规定了哪些角色和义务?
印尼《个人数据保护法》规定了个人数据主体、个人数据控制者、个人数据处理者三种角色。
● 个人数据主体是享有个人数据保密、就未能保护其个人数据提出投诉、更新或者改正他们的个人数据、获取他们的个人数据、删除他们的个人数据、撤回同意等权利。
● 个人数据处理者的基本义务包括根据个人数据控制者的指令处理个人数据;保障个人数据的准确性、完整性和一致性;记录个人数据处理活动;保障个人数据安全性和机密性,防止未经授权的处理与非法访问。
● 个人数据控制者基本义务的内容较数据处理者的基本义务更加丰富,主要包括:个人数据收集,个人数据处理,保障个人数据主体权利,数据留存,个人数据泄露通知,数据保护影响评估,数据安全,处理活动记录,任命DPO,数据跨境传输。
印尼《电子信息和交易法》、《2019年第71号政府条例》以及《2016年第20号关于<电子系统中个人数据保护>的条例》规定了个人数据主体、电子系统使用者、电子系统运营者三种角色。
● 个人数据拥有者是个人数据的所有者,享有个人数据保密、就未能保护其个人数据提出投诉、更新或者改正他们的个人数据、获取他们的个人数据、删除他们的个人数据、撤回同意等权利。
● 电子系统使用者的基本义务包括对其获取、收集、处理和分析的个人数据保密且仅根据其需要使用个人数据,保护个人数据和载有个人数据的文件,以免滥用,对其控制下的个人数据负责。
● 电子系统运营者基本义务的内容较电子系统使用者的基本义务更加丰富,主要包括:个人数据收集,个人数据处理,保障个人数据拥有者权利,数据留存,个人数据泄露通知,认证,处理活动记录,提供一名联系人,数据本地化,数据跨境传输。
每项义务的具体描述请查看《印尼隐私遵从性指南》。
-
华为云在印度尼西亚个人数据保护法下承担了什么角色?
华为云处理的个人数据主要包括客户内容数据中的个人数据和客户在使用华为云进行包括但不限于注册、购买服务、实名认证、服务支持等操作时提供的个人数据。客户有内容数据的控制权,当客户使用华为云服务或应用处理其内容数据中的个人数据时,华为云一般作为印尼《个人数据保护法》所规定的个人数据处理者。向客户收集客户创建或管理华为云帐号时提供的个人数据时,华为云作为印尼《个人数据保护法》所规定的个人数据控制者。
此外,基于华为云业务的特性,华为云根据客户的需求,为客户提供设施或服务。对于在印尼《电子信息和交易法》、《2019年第71号政府条例》以及《2016年第20号关于<电子系统中个人数据保护>的条例》的管辖范围内的活动,通常情况下华为云是电子系统运营者,客户是电子系统使用者,华为云承担印尼隐私法规中对电子系统运营者设定的义务,按照法律规定对个人数据进行收集、处理、存储,并对个人数据主体权利申请进行响应。当您利用华为云的服务为其他电子系统使用者提供印尼隐私法规管辖范围下的服务时,华为云将协助您履行相应的义务。
-
华为云如何满足印度尼西亚个人数据保护法?
基于华为云业务的特性,根据印尼隐私法规的要求,华为云在不同场景下承担着不同的角色。华为云积极响应并履行自身的义务。华为云对不同角色的相应义务进行了深度分析,并列出针对每项义务华为云适用的具体要求和采取的措施。详细描述请查看《印尼隐私遵从性指南》。
-
华为云如何协助我响应印度尼西亚个人数据保护法的合规要求?
当您利用华为云的服务开展印尼隐私法规管辖范围下的活动时,您有可能满足印尼隐私法规的管辖条件。如若满足,您应承担该法规要求的隐私保护责任。华为云针对该法规里规定的角色的基本义务,列举了您的隐私保护责任以及华为云能够为您提供的服务支持。
此外,华为云为您提供了云产品或服务,以帮助您遵循印尼隐私法规。产品及服务范围涵盖网络产品、数据库产品、安全产品、管理与部署工具等产品,产品的数据保护、数据删除、网络隔离、权限管理等功能可帮助您实现内容数据的隐私安全。具体产品或服务的介绍,以及对应的印尼隐私法规的核心要求及控制措施可以在《印尼隐私遵从性指南》中查看。