BLE tracking PDPA Singapore PDPA compliance Singapore indoor tracking personnel tracking SaaS data residency

新加坡 BLE 追踪与 PDPA:室内资产追踪合规指南

新加坡 BLE 追踪是否合规?资产追踪 vs 人员追踪、同意要求、保留规则,以及 SaaS 合约中应包含的内容。PDPC 指引详解。

Intensecomp 研究
新加坡 CBD 黄昏天际线象征数据隐私合规框架

新加坡 BLE 追踪与 PDPA:室内资产追踪合规指南

如果您是评估 BLE 追踪的新加坡运营或合规人员,您不想晚问的问题是:“这是否符合 PDPA?” 默认答案——“是的,只要范围正确”——听起来令人安心但没有用。您实际需要的是部署前必须做出的决策清单,以免部署最终不合规。

本指南详细解读了 2012 年个人数据保护法 (PDPA)PDPC 关于位置数据的 2021 年指引,具体应用于室内 BLE 追踪——涵盖仅资产部署(常见情况)和人员追踪部署(受监管情况)。文末提供了 SaaS 供应商应提供的合约条款。

简版

场景PDPA 范围需要同意保留期限备注
仅资产上的 BLE(工具、周转箱、设备)超出 PDPA 范围由运营需要决定(无 PDPA 上限)标准资产追踪——大多数新加坡部署
用于资产借出/归还的 BLE(员工)(工作流耦合)边缘情况——通常假名化 ID 可接受通常不需要,如无个人数据暴露于其他功能由运营需要决定与 DPO 确认;尽可能假名化
用于安全 / 单独工作的 BLE(员工)在 PDPA 范围内最长至运营需要;30–90 天是保守的标准发布通知;在可行时提供退出机制
访客 BLE在 PDPA 范围内是——必须选择加入或在合同下必要7–30 天,然后删除医院访客追踪、活动追踪
零售客户的 BLE在 PDPA 范围内(位置数据)是——明确选择加入7–30 天适用具体的 PDPC 零售位置数据指引

以上是快速参考。本文其余部分将逐一解释每一行,并引用 PDPC 指引以及您的 SaaS 合约应包含的内容。

PDPA 和 PDPC 是什么,一段话讲清楚

2012 年个人数据保护法是新加坡的综合数据保护法,由个人数据保护委员会 (PDPC) 监管。它涵盖所有”个人数据”——即关于可识别的个人的数据(无论是否真实),以及该数据本身或与其他信息结合能够识别个人的数据。PDPA 义务适用于在新加坡收集、使用或披露个人数据的任何组织,但有少数例外(公共机构、在雇佣过程中行事的员工等)。

对于 BLE 追踪,什么算作”个人数据”完全取决于 BLE 信标所附着的对象。 附着在笔记本上 → 不是个人数据(笔记本是公司财产)。附着在人身上 → 信标的身份轨迹一旦与姓名关联即可能成为个人数据。

仅资产部署:超出 PDPA 范围

新加坡最常见的 BLE 追踪用例是资产追踪:BLE 信标附着在工具、周转箱、设备、笔记本、机器上。信标广播 ID;网关记录随时间的位置。

在此场景下,信标 ID 与自然人无关。它是一个企业资产标识符。PDPA 不适用——没有收集、使用或披露”个人数据”。

您仍需处理的事项(但不是出于 PDPA 原因):

  • 网络安全 ——保护网关网络免受入侵
  • 访问控制 ——限制仪表板访问仅限于授权操作员
  • 数据保留 ——决定何时删除历史位置轨迹(运营决策,PDPA 未强制)
  • 跨境数据传输 ——大多数新加坡 SaaS 部署反正将数据保留在新加坡;请与供应商确认

Intensecomp 新加坡 BLE 追踪 SaaS 套餐默认为仅资产部署,数据驻留新加坡,PDPA 范围不适用。

人员追踪部署:在 PDPA 范围内,需要同意

一旦您将 BLE 信标附着在人身上(员工徽章、单独工作人员安全吊坠、医院员工标签),即使假名化的信标 ID 也成为一块数据,当与姓名关联时,即构成 PDPA 下的”个人数据”。

根据 PDPC 的 2021 年关于使用位置数据的咨询指引,组织必须:

  1. 发布明确的同意通知,解释正在收集什么数据、用于什么目的、由谁收集以及保留多长时间。
  2. 在追踪开始前获得同意。 对于员工,可以在有限情况下采用选择加入(首选)或选择退出——但无论如何,员工必须能够选择退出对其雇佣不严格必要的追踪。
  3. 将保留期限限制为”履行所述目的所需的最低限度”。PDPC 未规定数字上限,但典型的新加坡部署对员工安全追踪限制为 30–90 天,访客追踪限制为 7–30 天。
  4. 提供访问和更正机制 ——员工必须能够询问”我在 X 日被追踪到了哪里”并得到答案。
  5. 在重大违规时 72 小时内通知 PDPC,其他违规 30 天内(根据 2021 年修订)。

对于医院员工安全标签(常见的 BLE SaaS 用例),PDPC 历来接受 30 天保留作为保守标准。对于访客追踪,7 天是标准。

您的 SaaS 合约应包含的内容

如果您的 BLE 部署涉及或将来可能涉及任何人员追踪,您的 SaaS 合约必须包含具体的合约条款。以下是我们建议的清单:

数据处理条款

  • 供应商作为您的”数据中介”,而非”数据控制者”
  • 供应商仅根据您的书面指示处理个人数据
  • 供应商以合理的安全安排保护个人数据
  • 供应商在检测到任何个人数据违规后 24 小时内通知您
  • 供应商遵守您对个人数据处理的审计权

数据驻留和跨境传输

  • 默认情况下个人数据保留在新加坡
  • 任何跨境传输需要您的书面批准
  • 供应商列出所有子处理者并通知变更
  • 供应商承诺为个人数据操作提供新加坡本地支持人员

保留和删除

  • 每个资产 / 每个员工标签可配置数据保留期
  • 人员默认 30–90 天;资产更长
  • 保留期末自动删除
  • 员工的”被遗忘权”手动工作流

访问控制和审计日志

  • 仪表板基于角色的访问控制
  • 企业客户的 SAML / SSO 支持
  • 所有个人数据访问的不可篡改审计日志(谁查看了什么位置)
  • 季度访问审查报告交付给您的 DPO

对于 Intensecomp 新加坡 BLE 追踪 SaaS 合约,以上所有内容均作为标准包含。我们已将该合约模板未经修改交付给医疗、BFSI 和政府相关行业的客户。

与其他框架的合规性

如果您在受监管的新加坡行业运营,预期会有其他框架:

  • 医疗(PDPA + 医疗专用) ——临床数据的额外数据处理;SaaS 合约应参考 MOH 医疗网络安全工具包和任何适用的 GxP 指引。
  • 银行和金融服务 ——新加坡金融管理局 (MAS) 第 658 号通知关于网络卫生的法规适用于技术风险管理;供应商应能证明合规性。
  • 政府关联企业 ——其他数据分类要求;供应商应支持数据分类标签。
  • 跨国公司 ——注意 GDPR 重叠。如果您公司位于欧盟或处理欧盟个人数据,GDPR 更严格的规则将叠加在 PDPA 上;更严格的框架(GDPR)适用。

好的 SaaS 供应商会在报价前询问您的行业——优秀的 SaaS 供应商将帮助您建模特定追踪工作流的合规影响。

实务实施清单

在签署 SaaS 合约之前,逐步完成此清单:

  1. 绘制将获得 BLE 信标的每个资产类别。 对于每个类别,确认是否与个人相关联。
  2. 对于人员追踪类别,起草同意通知。 PDPC 有模板。
  3. 按类别定义保留期。 写入 SaaS 合约。
  4. 确认数据驻留。 “仅限新加坡”是最安全的基线。
  5. 确认违规通知时序。 供应商应承诺 24 小时检测到通知。
  6. 签署前与您的 DPO 一起浏览仪表板。 DPO 应在访问控制和审计日志上签字。
  7. 记录部署工作流 ——谁、什么时候、为什么看到位置数据。将其纳入您的内部数据保护政策。

如果您的 BLE 部署仅涉及资产且保持在新加坡,您应该能够在 PO 后 4–6 周内部署。如果涉及人员数据或跨境问题,请为额外的合规工作预算 8–12 周。

常见错误

我们在数十个新加坡部署中看到这些陷阱:

  1. 假设”GDPR 合规”等于”PDPA 合规”。 GDPR 更严格;PDPA 有额外的豁免。不同的框架,不同的规则。

  2. 跳过员工安全标签的同意通知。 “这是为了安全,他们不会反对”不是辩护。发布通知并在可行时获得选择加入。

  3. 无限期地存储位置数据。 没有运营理由保留 18 个月的历史信标。人员追踪的最高限制为 90 天。

  4. 广泛共享仪表板访问。 只有授权操作员应查看人员位置。仅资产可视性可以更广泛。

  5. 部署前没有 DPO 签字。 从第一天起将 DPO 带入项目。他们以前见过这些问题。

  6. 将支持团队外包给海外。 另一个国家的供应商支持人员可能意味着您未授权的跨境数据传输。保持支持在新加坡。

后续步骤

常见问题

个人设备(手机)上的 BLE 追踪与专用 BLE 标签上的追踪是否受到不同覆盖?

是的——基于手机的 BLE 追踪通常使用应用并获得用户的完全同意(想想:iPhone 查找)。不带应用组件的专用 BLE 标签通常属于仅信标追踪,根据用例可能属于 PDPA 范围或不属。与您的 DPO 讨论您的具体架构。

如果 BLE 信标在 John 使用的工具上,这是否关于 John 的个人数据?

PDPC 的立场:信标 ID 是设备的,不是 John 的。位置轨迹是工具的位置轨迹。只有当您能将信标 ID 与 John 的身份关联时(例如,通过交叉参考映射”John 今天借用了工具 #4471”的借出日志),它才成为关于 John 的个人数据。如果您保持信标数据匿名且不交叉关联,您就保持在 PDPA 范围之外。

PDPA 下的最长保留期是多少?

没有数字上限。PDPA 要求保留”为该目的所必需的时间”。对于人员追踪,30–90 天是保守且符合 PDPC 指引。对于仅资产数据,保留是运营决策。

SaaS 供应商需要自己的 PDPA 合规合约吗?

如果供应商代表您处理个人数据,是——他们需要符合 PDPA 第 4(2) 节的个人数据处理协议(DPA)。大多数新加坡 SaaS 供应商都有他们可以分享的 DPA 模板。

公司分发给员工的手机上的位置数据呢?

通过公司电话收集员工位置数据属于雇佣例外——在雇佣过程中收集的数据被豁免,只要它是用于合法目的且适度的。但此豁免范围狭窄;出于安全级别的追踪(单独工作人员),许多新加坡雇主仍选择获得书面同意以保持清晰。

如果我的供应商托管在另一个国家怎么办?

那么您正在进行跨境数据传输。PDPA 要求采取合理步骤确保接收方受到类似义务的约束。对于 SaaS 部署,最安全的方法:确认供应商的数据驻留为新加坡,并且 DPA 中的任何跨境传输都需要您的书面批准。

MAS 第 658 号通知呢?

如果您是新加坡的银行或金融服务提供商,MAS 第 658 号通知中适用于技术风险管理的其他网络风险控制也适用。供应商应能证明合规性。IntensecompBLE SaaS 合约模板包括对 BFSI 客户的 MAS 对齐安全承诺。

我可以在不涉及 DPO 的情况下部署吗?

可以,但不应该。部署前 DPO 的签字是您的运营团队可用的单一最佳风险缓解措施。


在新加坡部署 BLE 追踪,需要 PDPA 对齐的 SaaS 合约模板?预约我们的合规团队咨询——我们将根据您的具体部署逐一讲解数据处理附录和保留规则。

准备好转型您的运营了吗?

了解Intensecomp的RFID和物联网解决方案如何简化您的资产管理。

相关文章