新加坡 BLE 追踪与 PDPA:室内资产追踪合规指南
新加坡 BLE 追踪是否合规?资产追踪 vs 人员追踪、同意要求、保留规则,以及 SaaS 合约中应包含的内容。PDPC 指引详解。
新加坡 BLE 追踪与 PDPA:室内资产追踪合规指南
如果您是评估 BLE 追踪的新加坡运营或合规人员,您不想晚问的问题是:“这是否符合 PDPA?” 默认答案——“是的,只要范围正确”——听起来令人安心但没有用。您实际需要的是部署前必须做出的决策清单,以免部署最终不合规。
本指南详细解读了 2012 年个人数据保护法 (PDPA) 和 PDPC 关于位置数据的 2021 年指引,具体应用于室内 BLE 追踪——涵盖仅资产部署(常见情况)和人员追踪部署(受监管情况)。文末提供了 SaaS 供应商应提供的合约条款。
简版
| 场景 | PDPA 范围 | 需要同意 | 保留期限 | 备注 |
|---|---|---|---|---|
| 仅资产上的 BLE(工具、周转箱、设备) | 超出 PDPA 范围 | 否 | 由运营需要决定(无 PDPA 上限) | 标准资产追踪——大多数新加坡部署 |
| 用于资产借出/归还的 BLE(员工)(工作流耦合) | 边缘情况——通常假名化 ID 可接受 | 通常不需要,如无个人数据暴露于其他功能 | 由运营需要决定 | 与 DPO 确认;尽可能假名化 |
| 用于安全 / 单独工作的 BLE(员工) | 在 PDPA 范围内 | 是 | 最长至运营需要;30–90 天是保守的标准 | 发布通知;在可行时提供退出机制 |
| 访客 BLE | 在 PDPA 范围内 | 是——必须选择加入或在合同下必要 | 7–30 天,然后删除 | 医院访客追踪、活动追踪 |
| 零售客户的 BLE | 在 PDPA 范围内(位置数据) | 是——明确选择加入 | 7–30 天 | 适用具体的 PDPC 零售位置数据指引 |
以上是快速参考。本文其余部分将逐一解释每一行,并引用 PDPC 指引以及您的 SaaS 合约应包含的内容。
PDPA 和 PDPC 是什么,一段话讲清楚
2012 年个人数据保护法是新加坡的综合数据保护法,由个人数据保护委员会 (PDPC) 监管。它涵盖所有”个人数据”——即关于可识别的个人的数据(无论是否真实),以及该数据本身或与其他信息结合能够识别个人的数据。PDPA 义务适用于在新加坡收集、使用或披露个人数据的任何组织,但有少数例外(公共机构、在雇佣过程中行事的员工等)。
对于 BLE 追踪,什么算作”个人数据”完全取决于 BLE 信标所附着的对象。 附着在笔记本上 → 不是个人数据(笔记本是公司财产)。附着在人身上 → 信标的身份轨迹一旦与姓名关联即可能成为个人数据。
仅资产部署:超出 PDPA 范围
新加坡最常见的 BLE 追踪用例是资产追踪:BLE 信标附着在工具、周转箱、设备、笔记本、机器上。信标广播 ID;网关记录随时间的位置。
在此场景下,信标 ID 与自然人无关。它是一个企业资产标识符。PDPA 不适用——没有收集、使用或披露”个人数据”。
您仍需处理的事项(但不是出于 PDPA 原因):
- 网络安全 ——保护网关网络免受入侵
- 访问控制 ——限制仪表板访问仅限于授权操作员
- 数据保留 ——决定何时删除历史位置轨迹(运营决策,PDPA 未强制)
- 跨境数据传输 ——大多数新加坡 SaaS 部署反正将数据保留在新加坡;请与供应商确认
Intensecomp 新加坡 BLE 追踪 SaaS 套餐默认为仅资产部署,数据驻留新加坡,PDPA 范围不适用。
人员追踪部署:在 PDPA 范围内,需要同意
一旦您将 BLE 信标附着在人身上(员工徽章、单独工作人员安全吊坠、医院员工标签),即使假名化的信标 ID 也成为一块数据,当与姓名关联时,即构成 PDPA 下的”个人数据”。
根据 PDPC 的 2021 年关于使用位置数据的咨询指引,组织必须:
- 发布明确的同意通知,解释正在收集什么数据、用于什么目的、由谁收集以及保留多长时间。
- 在追踪开始前获得同意。 对于员工,可以在有限情况下采用选择加入(首选)或选择退出——但无论如何,员工必须能够选择退出对其雇佣不严格必要的追踪。
- 将保留期限限制为”履行所述目的所需的最低限度”。PDPC 未规定数字上限,但典型的新加坡部署对员工安全追踪限制为 30–90 天,访客追踪限制为 7–30 天。
- 提供访问和更正机制 ——员工必须能够询问”我在 X 日被追踪到了哪里”并得到答案。
- 在重大违规时 72 小时内通知 PDPC,其他违规 30 天内(根据 2021 年修订)。
对于医院员工安全标签(常见的 BLE SaaS 用例),PDPC 历来接受 30 天保留作为保守标准。对于访客追踪,7 天是标准。
您的 SaaS 合约应包含的内容
如果您的 BLE 部署涉及或将来可能涉及任何人员追踪,您的 SaaS 合约必须包含具体的合约条款。以下是我们建议的清单:
数据处理条款
- 供应商作为您的”数据中介”,而非”数据控制者”
- 供应商仅根据您的书面指示处理个人数据
- 供应商以合理的安全安排保护个人数据
- 供应商在检测到任何个人数据违规后 24 小时内通知您
- 供应商遵守您对个人数据处理的审计权
数据驻留和跨境传输
- 默认情况下个人数据保留在新加坡
- 任何跨境传输需要您的书面批准
- 供应商列出所有子处理者并通知变更
- 供应商承诺为个人数据操作提供新加坡本地支持人员
保留和删除
- 每个资产 / 每个员工标签可配置数据保留期
- 人员默认 30–90 天;资产更长
- 保留期末自动删除
- 员工的”被遗忘权”手动工作流
访问控制和审计日志
- 仪表板基于角色的访问控制
- 企业客户的 SAML / SSO 支持
- 所有个人数据访问的不可篡改审计日志(谁查看了什么位置)
- 季度访问审查报告交付给您的 DPO
对于 Intensecomp 新加坡 BLE 追踪 SaaS 合约,以上所有内容均作为标准包含。我们已将该合约模板未经修改交付给医疗、BFSI 和政府相关行业的客户。
与其他框架的合规性
如果您在受监管的新加坡行业运营,预期会有其他框架:
- 医疗(PDPA + 医疗专用) ——临床数据的额外数据处理;SaaS 合约应参考 MOH 医疗网络安全工具包和任何适用的 GxP 指引。
- 银行和金融服务 ——新加坡金融管理局 (MAS) 第 658 号通知关于网络卫生的法规适用于技术风险管理;供应商应能证明合规性。
- 政府关联企业 ——其他数据分类要求;供应商应支持数据分类标签。
- 跨国公司 ——注意 GDPR 重叠。如果您公司位于欧盟或处理欧盟个人数据,GDPR 更严格的规则将叠加在 PDPA 上;更严格的框架(GDPR)适用。
好的 SaaS 供应商会在报价前询问您的行业——优秀的 SaaS 供应商将帮助您建模特定追踪工作流的合规影响。
实务实施清单
在签署 SaaS 合约之前,逐步完成此清单:
- 绘制将获得 BLE 信标的每个资产类别。 对于每个类别,确认是否与个人相关联。
- 对于人员追踪类别,起草同意通知。 PDPC 有模板。
- 按类别定义保留期。 写入 SaaS 合约。
- 确认数据驻留。 “仅限新加坡”是最安全的基线。
- 确认违规通知时序。 供应商应承诺 24 小时检测到通知。
- 签署前与您的 DPO 一起浏览仪表板。 DPO 应在访问控制和审计日志上签字。
- 记录部署工作流 ——谁、什么时候、为什么看到位置数据。将其纳入您的内部数据保护政策。
如果您的 BLE 部署仅涉及资产且保持在新加坡,您应该能够在 PO 后 4–6 周内部署。如果涉及人员数据或跨境问题,请为额外的合规工作预算 8–12 周。
常见错误
我们在数十个新加坡部署中看到这些陷阱:
-
假设”GDPR 合规”等于”PDPA 合规”。 GDPR 更严格;PDPA 有额外的豁免。不同的框架,不同的规则。
-
跳过员工安全标签的同意通知。 “这是为了安全,他们不会反对”不是辩护。发布通知并在可行时获得选择加入。
-
无限期地存储位置数据。 没有运营理由保留 18 个月的历史信标。人员追踪的最高限制为 90 天。
-
广泛共享仪表板访问。 只有授权操作员应查看人员位置。仅资产可视性可以更广泛。
-
部署前没有 DPO 签字。 从第一天起将 DPO 带入项目。他们以前见过这些问题。
-
将支持团队外包给海外。 另一个国家的供应商支持人员可能意味着您未授权的跨境数据传输。保持支持在新加坡。
后续步骤
- 如需完整的 SaaS 交付模式和 PDPA 对齐合约模板,请参阅新加坡 BLE 追踪 SaaS。
- 如需法律环境概述,请参考 PDPC 网站和 IMDA 物联网网络安全指南。
- 如需特定行业合规(医疗、BFSI、政府),联系我们的合规团队进行 30 分钟咨询。
常见问题
个人设备(手机)上的 BLE 追踪与专用 BLE 标签上的追踪是否受到不同覆盖?
是的——基于手机的 BLE 追踪通常使用应用并获得用户的完全同意(想想:iPhone 查找)。不带应用组件的专用 BLE 标签通常属于仅信标追踪,根据用例可能属于 PDPA 范围或不属。与您的 DPO 讨论您的具体架构。
如果 BLE 信标在 John 使用的工具上,这是否关于 John 的个人数据?
PDPC 的立场:信标 ID 是设备的,不是 John 的。位置轨迹是工具的位置轨迹。只有当您能将信标 ID 与 John 的身份关联时(例如,通过交叉参考映射”John 今天借用了工具 #4471”的借出日志),它才成为关于 John 的个人数据。如果您保持信标数据匿名且不交叉关联,您就保持在 PDPA 范围之外。
PDPA 下的最长保留期是多少?
没有数字上限。PDPA 要求保留”为该目的所必需的时间”。对于人员追踪,30–90 天是保守且符合 PDPC 指引。对于仅资产数据,保留是运营决策。
SaaS 供应商需要自己的 PDPA 合规合约吗?
如果供应商代表您处理个人数据,是——他们需要符合 PDPA 第 4(2) 节的个人数据处理协议(DPA)。大多数新加坡 SaaS 供应商都有他们可以分享的 DPA 模板。
公司分发给员工的手机上的位置数据呢?
通过公司电话收集员工位置数据属于雇佣例外——在雇佣过程中收集的数据被豁免,只要它是用于合法目的且适度的。但此豁免范围狭窄;出于安全级别的追踪(单独工作人员),许多新加坡雇主仍选择获得书面同意以保持清晰。
如果我的供应商托管在另一个国家怎么办?
那么您正在进行跨境数据传输。PDPA 要求采取合理步骤确保接收方受到类似义务的约束。对于 SaaS 部署,最安全的方法:确认供应商的数据驻留为新加坡,并且 DPA 中的任何跨境传输都需要您的书面批准。
MAS 第 658 号通知呢?
如果您是新加坡的银行或金融服务提供商,MAS 第 658 号通知中适用于技术风险管理的其他网络风险控制也适用。供应商应能证明合规性。IntensecompBLE SaaS 合约模板包括对 BFSI 客户的 MAS 对齐安全承诺。
我可以在不涉及 DPO 的情况下部署吗?
可以,但不应该。部署前 DPO 的签字是您的运营团队可用的单一最佳风险缓解措施。
在新加坡部署 BLE 追踪,需要 PDPA 对齐的 SaaS 合约模板?预约我们的合规团队咨询——我们将根据您的具体部署逐一讲解数据处理附录和保留规则。
相关文章
新加坡制造业 BLE RTLS:何时实时定位物有所值
何时 BLE 实时定位系统(RTLS)适合新加坡制造商:在制品追踪、工具间可视化和周期时间分析。附 ROI 数字的新加坡案例研究。
新加坡室内资产追踪定价:RFID、BLE、UWB 全面对比(2026)
2026 年新加坡室内资产追踪定价:RFID(S$0.07–15/标签)、BLE(S$6–8/信标/月 SaaS)、UWB(S$20–60/标签)。总拥有成本计算器和 ROI 基准。
SaaS 部署中的 BLE 信标电池寿命:真正决定因素是什么
真实 SaaS 部署中决定 BLE 信标电池寿命的因素:广播间隔、TX 功率、温度、电池化学、信标固件。新加坡案例基准 + 更换计划模板。