Vocalink · Phase 1 · 新加坡 PDPA 2012 · 2026 修订版
新加坡《个人数据保护法》(Personal Data Protection Act 2012,简称 PDPA)是 Vocalink 在新加坡运营必须遵守的核心数据保护法律。2026 年 7 月 2 日生效的第 2 号修正案引入多项重大变更 。
📌 Vocalink 适用分析:
| 要素 | Vocalink 情况 |
|---|---|
| 主体类型 | 新加坡注册公司(Vocalink SG Pte Ltd)→ 受 PDPA 约束 |
| 数据主体 | 新加坡用户 + 在新加坡境内的外国用户 |
| 数据类型 | 手机号、昵称、语音、翻译文本、支付信息、行为数据 |
| 关键义务 | 通知+同意、保护、保留限制、转移限制、数据泄露通知 |
| 豁免情形 | 商业联系信息、匿名化数据、个人家庭事务 |
| 修订内容 | 对企业影响 |
|---|---|
| 🆕 数据泄露通知(强制) | 严重影响的数据泄露须在3 天内通知 PDPC + 受影响个人 |
| 🆕 数据可携带权(DTP) | 用户可要求以结构化机器可读格式导出个人数据 |
| 🆕 禁止用于自动决策 | 不得仅基于自动化处理对用户产生法律/重大效果 |
| ↑ 最高罚款提升 | 年营业额的 10%(此前为 S$100 万) |
| ↑ 对"组织"定义扩大 | 涵盖非法人实体(如独资/合伙) |
| ↑ 数据保护信托公司 | 可委托第三方作为数据受托方管理合规 |
| # | 义务 | Vocalink 落地措施 |
|---|---|---|
| 1 | 通知义务 | 注册/首次收集时告知目的(隐私政策弹窗) |
| 2 | 同意义务 | 勾选同意 + 单独同意(敏感数据/营销) |
| 3 | 目的限制 | 仅用于匹配/翻译/支付/安全,不超范围使用 |
| 4 | 数据准确性 | 用户可编辑个人资料 + 定期校验 |
| 5 | 保护义务 | AES-256 加密 + TLS 1.3 + 访问控制 + 渗透测试 |
| 6 | 保留限制 | 语音不存储 / 文本 90 天 / 日志 180 天 |
| 7 | 转移限制 | 跨境传输至中国需保障(见 §4) |
| 8 | 数据可携带 | 用户可导出 JSON 格式个人数据(DTP) |
| 9 | 数据泄露通知 | 3 天内报告 PDPC + 受影响用户 |
| 数据类型 | 示例 | 敏感度 | 保留期 | 处理依据 |
|---|---|---|---|---|
| 注册信息 | 手机号、邮箱、昵称 | 中 | 账号存续期 | 合同必要性 |
| 身份验证 | KYC 证件、自拍 | 高 | 5 年(AML 要求) | 法律义务 |
| 语音数据 | 通话音频流 | 高 | 不存储(实时处理后丢弃) | 合同必要性 |
| 翻译文本 | ASR 识别文本、译文 | 中 | 90 天 | 合同必要性 + 同意 |
| 支付数据 | 充值记录、银行卡末 4 位 | 高 | 7 年(税务要求) | 法律义务 + 合同 |
| 行为数据 | 匹配次数、通话时长、礼物 | 低 | 180 天 | 合法利益 |
| 设备信息 | 型号、OS、IP、IDFA/GAID | 低 | 90 天 | 同意(隐私政策) |
| 审核数据 | 举报记录、封禁记录 | 中 | 5 年 | 法律义务(安全) |
| 处理依据 | 适用场景 | 用户权利影响 |
|---|---|---|
| ✅ 合同必要性 | 匹配、翻译、通话、支付 | 用户可终止合同(注销账号) |
| ✅ 法律义务 | KYC/AML、税务、审核 | 用户不可反对(法定义务) |
| ✅ 合法利益 | 防欺诈、安全分析、产品改进 | 用户可反对(opt-out) |
| ✅ 明确同意 | 营销推送、个性化广告 | 用户可随时撤回同意 |
| 权利 | PDPA 条款 | 实现方式 | 响应时限 |
|---|---|---|---|
| 访问权 | 第 21 条 | App 内"我的数据"页面查看 | 30 天 |
| 更正权 | 第 22 条 | App 内编辑个人资料 | 即时 |
| 删除权 | 第 21 条(隐含) | 注销账号 → 30 天内彻底删除 | 30 天 |
| 数据可携带 | 2026 新修订 | 导出 JSON/CSV(结构化格式) | 30 天 |
| 反对权 | 第 16 条 | 退订营销、关闭个性化广告 | 即时 |
| 撤回同意 | 第 15 条 | App 设置中关闭数据使用授权 | 即时 |
| 投诉权 | 第 32 条 | 向 PDPC 投诉 / App 内反馈 | — |
| 步骤 | 动作 | 时限 |
|---|---|---|
| 1. 用户申请 | App 设置 → 注销账号 | 即时 |
| 2. 确认 + 二次验证 | SMS OTP 确认 | 即时 |
| 3. 数据匿名化 | 昵称→"已注销用户"、解除关联 | 7 天 |
| 4. 数据删除 | 删除个人字段(保留法律要求部分) | 30 天 |
| 5. 财务数据保留 | 充值/支付记录保留 7 年(税务) | 法定保留 |
| 6. 确认通知 | 发送注销完成邮件 | 完成后即时 |
Vocalink 的数据流涉及新加坡 ↔ 中国(母公司/研发),需满足 PDPA 的转移限制义务。
| 数据流向 | 目的 | 法律依据 | 保障措施 |
|---|---|---|---|
| SG → CN(母公司) | 财务结算、报表 | 合同必要性 + 标准合同条款(SCC) | SCC + 加密 + 最小化 |
| SG → CN(研发) | 脱敏语料用于模型迭代 | 同意 + 匿名化处理 | PII 剥离 + k-匿名 |
| SG → Google/Azure | ASR/MT/TTS API | 合同必要性 | DPA + 数据处理协议 |
| SG → AdMob | 广告投放 | 同意(广告个性化) | opt-out 机制 |
| 措施 | 实施 |
|---|---|
| 标准合同条款(SCC) | 与母公司签订欧盟式 SCC + PDPC 认可条款 |
| 数据处理协议(DPA) | 与 Google/Azure/AdMob 签订 DPA |
| 数据最小化 | 仅传输必要字段,去除 PII |
| 加密传输 | TLS 1.3 + AES-256(静态) |
| 定期评估 | 年度第三方国家风险评估 |
| 用户通知 | 隐私政策中明确告知跨境传输 |
⚠️ 中国数据出境特别提醒:
| 级别 | 判定标准 | 响应 |
|---|---|---|
| 低 | 匿名/聚合数据泄露,无法识别个人 | 内部记录 + 季度报告 |
| 中 | 非敏感个人数据泄露(如昵称/公开资料) | 内部调查 + 加强监控 |
| 高 | 敏感数据泄露(KYC/支付/语音转写) | 3 天内通知 PDPC + 用户 |
| 严重 | 大规模泄露(>10,000 人)或系统性漏洞 | 立即通知 + 媒体声明 + 监管配合 |
| 时间 | 动作 | 负责方 |
|---|---|---|
| T+0h | 发现泄露 → 启动应急响应 | Security Team |
| T+2h | 初步评估影响范围 + 遏制措施 | CISO + DPO |
| T+8h | 确定泄露级别 + 通知 CEO | DPO + CEO |
| T+24h | 完成遏制 + 开始取证 | Security + 外部取证 |
| T+48h | 准备 PDPC 通知 + 用户通知 | DPO + Legal |
| T+72h | 提交 PDPC 通知 + 用户邮件 | DPO + PR |
| T+7d | 完成根本原因分析 + 整改 | 全团队 |
| 要素 | 内容 |
|---|---|
| 组织信息 | Vocalink SG Pte Ltd + UEN + DPO 联系方式 |
| 泄露描述 | 时间、方式、范围、受影响数据类别 |
| 受影响人数 | 精确数字或合理估计 |
| 风险评估 | 对个人的潜在伤害评估 |
| 已采取措施 | 遏制 + 通知 + 补救 |
| 后续计划 | 防止再次发生的具体措施 |
| # | 章节 | 要点 |
|---|---|---|
| 1 | 数据控制者身份 | Vocalink SG Pte Ltd + DPO 联系方式 |
| 2 | 收集的数据类型 | 逐项列出 + 来源 |
| 3 | 处理目的 | 匹配/翻译/支付/安全/营销 |
| 4 | 处理依据 | 合同/法律/合法利益/同意 |
| 5 | 数据共享 | 第三方列表 + 跨境传输说明 |
| 6 | 数据保留 | 各类数据保留期限 |
| 7 | 用户权利 | 访问/更正/删除/可携带/反对 |
| 8 | Cookie/追踪 | 用途 + 管理方式 |
| 9 | 未成年人 | 18+ 政策 + 年龄验证 |
| 10 | 修订通知 | 重大变更提前 30 天通知 |
| 步骤 | 界面元素 | 法律要求 |
|---|---|---|
| 1 | 欢迎页 → "阅读隐私政策"链接 | 清晰、易获取 |
| 2 | 隐私政策全文(可滚动) | Plain language |
| 3 | ☐ 我同意隐私政策 [必选] | 明确 opt-in |
| 4 | ☐ 我同意接收产品更新 [可选] | 独立同意(不与 3 捆绑) |
| 5 | ☐ 我同意个性化广告 [可选] | 可随时撤回 |
| 6 | "不同意则无法注册"提示 | 透明度 |
| 项目 | 要求 |
|---|---|
| 任命 | PDPA 要求"组织"必须指定至少 1 名 DPO |
| 资质 | 数据保护法律知识 + 技术理解 |
| 独立性 | 不受业务压力影响决策 |
| 上报 | 直接向 CEO/董事会汇报 |
| 联系方式 | 公开在隐私政策 + App 内 |
| Phase 1 人选 | 外部顾问(兼职 DPO)+ 内部数据治理负责人 |
| 角色 | 职责 |
|---|---|
| DPO(主席) | 合规监督、PDPC 联络、泄露响应 |
| CISO | 技术安全、访问控制、加密 |
| Legal Counsel | 法律合规、合同审查 |
| Product Lead | 产品设计中的隐私嵌入(PbD) |
| Engineering Lead | 技术实施、数据映射、DPIA |
| Marketing Lead | 营销合规、同意管理 |
对于高风险处理活动(如语音翻译、跨境传输、AI 自动决策),需进行 DPIA。
| 处理活动 | 风险等级 | DPIA 要求 |
|---|---|---|
| 语音实时翻译 | 高 | ✅ 必须 DPIA |
| 跨境数据传输(SG→CN) | 高 | ✅ 必须 DPIA |
| AI 内容审核 | 中 | ✅ 必须 DPIA |
| 用户行为分析 | 低 | 简化评估 |
| 广告个性化 | 中 | ✅ 必须 DPIA |
| 类别 | 检查项 | 状态 |
|---|---|---|
| 治理 | DPO 已任命并公开联系方式 | ☐ |
| 政策 | 隐私政策已发布(中英双语) | ☐ |
| 同意 | 注册流程含明确 opt-in | ☐ |
| 数据映射 | 数据分类 + 流向图已完成 | ☐ |
| DPIA | 高风险处理活动已完成 DPIA | ☐ |
| 安全 | 加密 + 访问控制 + 审计日志 | ☐ |
| 保留 | 数据保留策略已实施(自动删除) | ☐ |
| 跨境 | SCC/DPA 已签订 | ☐ |
| 泄露响应 | IRP 已制定并演练 | ☐ |
| 用户权利 | 访问/导出/删除功能已上线 | ☐ |
| 培训 | 全员 PDPA 培训已完成 | ☐ |
| 版本 | 日期 | 修改内容 | 作者 |
|---|---|---|---|
| V1.0 | 2026-08-15 | 初始版本 | Legal + Compliance |