Back to blog
Privacy
7 min

PDPA dan Data HR di Singapura — Apa yang Setiap Majikan Perlu Tahu

PDPA Singapura terpakai kepada data peribadi pekerja dengan peraturan khusus mengenai pengumpulan NRIC, persetujuan dan penyimpanan. Panduan praktikal untuk jabatan HR.

LOCK.PUB
2026-03-22

PDPA dan Data HR di Singapura — Apa yang Majikan Perlu Tahu

Jabatan HR Menyimpan Data Paling Sensitif

Jabatan Sumber Manusia menguruskan maklumat peribadi paling sensitif dalam organisasi: nombor NRIC, butiran gaji, rekod perubatan, penilaian prestasi dan rekod tatatertib.

Di Singapura, Akta Perlindungan Data Peribadi (PDPA) mengawal cara organisasi mengumpul, menggunakan dan mendedahkan data peribadi. Data pekerja turut dilindungi — dan pelanggaran HR antara aduan PDPA yang paling lazim.

Bagaimana PDPA Terpakai kepada Data Pekerja

Persetujuan Disifatkan (Deemed Consent) — Tetapi Bukan Tanpa Had

PDPA menyediakan konsep "persetujuan disifatkan" untuk tujuan berkaitan pekerjaan. Aktiviti HR rutin seperti pemprosesan gaji, sumbangan CPF atau pemfailan cukai IRAS tidak memerlukan persetujuan nyata.

Namun, persetujuan disifatkan bukan kebenaran menyeluruh — hanya terpakai untuk tujuan yang dianggap wajar oleh orang yang munasabah dalam konteks pekerjaan.

Aktiviti Persetujuan Disifatkan? Nota
Pemprosesan gaji Ya Tujuan pekerjaan standard
Sumbangan CPF Ya Dikehendaki undang-undang
Pemfailan cukai IRAS Ya Dikehendaki undang-undang
Gambar pekerja untuk pemasaran Tidak Perlu persetujuan nyata
Berkongsi maklumat perubatan dengan rakan sekerja Tidak Perlu persetujuan atau asas undang-undang

Garis Panduan NRIC

Sejak 1 September 2019, garis panduan NRIC berkuat kuasa.

Apa yang TIDAK boleh dilakukan

  • Mengumpul nombor NRIC/FIN penuh kecuali dikehendaki undang-undang
  • Menggunakan NRIC sebagai pengecam umum

Apa yang patut dilakukan

  • Hanya kumpul 4 aksara terakhir NRIC
  • Gunakan pengecam alternatif (nombor pekerja)

Hak Pekerja

Pekerja berhak meminta akses kepada data peribadi mereka, meminta pembetulan data tidak tepat, dan mengetahui penggunaan data mereka. Majikan mesti membalas dalam 30 hari.

Penyimpanan Data

Jenis Data Tempoh Penyimpanan Dicadangkan Sebab
Rekod gaji 5-7 tahun selepas berlepas Keperluan audit IRAS
Rekod cukai (IR8A) 5 tahun Keperluan IRAS
Rekod CPF 5 tahun Keperluan CPF Board
Tuntutan perubatan 1-2 tahun selepas berlepas Penyesuaian insurans

Pelanggaran PDPA HR yang Lazim

  1. Berkongsi maklumat perubatan tanpa persetujuan
  2. Slip gaji terdedah — meninggalkan slip gaji cetak di tempat terbuka
  3. Salah hantar — menghantar maklumat gaji kepada penerima yang salah

Berkongsi Dokumen HR Sensitif dengan Selamat

LOCK.PUB membolehkan anda mencipta memo yang dilindungi kata laluan untuk berkongsi butiran gaji, surat tawaran atau dokumentasi perubatan dengan selamat. Daripada menghantar melalui WhatsApp atau e-mel tanpa perlindungan, kongsikan pautan selamat yang hanya boleh diakses dengan kata laluan yang betul.

Perkara Utama

  1. PDPA terpakai kepada data pekerja — persetujuan disifatkan bukan tanpa had
  2. Berhenti mengumpul NRIC penuh — dilarang sejak September 2019
  3. Jangan simpan data selama-lamanya — buat jadual pemadaman yang jelas
  4. Kongsi dokumen HR sensitif dengan selamat — gunakan LOCK.PUB
  5. Latih pasukan HR anda

Perlu berkongsi dokumen HR sensitif dengan selamat? Cuba LOCK.PUB.

Keywords

PDPA data HR Singapura
perlindungan data pekerja Singapura
data peribadi HR PDPA

Create your password-protected link now

Create password-protected links, secret memos, and encrypted chats for free.

Get Started Free
PDPA dan Data HR di Singapura — Apa yang Setiap Majikan Perlu Tahu | LOCK.PUB Blog