Back to blog
Privacy
7 min

Philippines Data Privacy Act: Kumpletong Gabay sa Iyong mga Karapatan sa Ilalim ng RA 10173

Unawain ang iyong mga karapatan sa ilalim ng Philippines Data Privacy Act (RA 10173). Alamin kung paano pinoprotektahan ng NPC ang personal information mo at ano ang gagawin kapag ginamit nang mali ang data mo.

LOCK.PUB
2026-03-19

Philippines Data Privacy Act: Kumpletong Gabay sa Iyong mga Karapatan sa Ilalim ng RA 10173

Sa tuwing pupunan mo ang form sa klinika, mag-register ng SIM card, mag-apply ng credit card, o mag-sign up sa rewards program, ibinibigay mo ang personal na impormasyon. Sa Pilipinas, ang Data Privacy Act of 2012 (Republic Act No. 10173) ang namamahala sa kung paano kinokolekta, iniimbak, pinoproseso, at pinoprotektahan ng mga organisasyon ang impormasyong iyon.

Alam ng karamihan sa mga Pilipino na may ganitong batas pero hindi nila malinaw kung ano talaga ang ibig sabihin nito para sa kanila. Ipinapaliwanag ng gabay na ito ang mga karapatan mo sa simpleng salita.

Ano ang Data Privacy Act?

Ang Data Privacy Act (DPA) ay ang komprehensibong batas sa proteksyon ng data ng Pilipinas. Nilagdaan ito bilang batas noong 2012 at ipinapatupad ng National Privacy Commission (NPC). Naaangkop ito sa:

  • Lahat ng ahensya ng pamahalaan ng Pilipinas
  • Pribadong kumpanya na nag-ooperate sa Pilipinas
  • Mga dayuhang organisasyon na nagpoproseso ng data ng mga Pilipino
  • Mga indibidwal na nagpoproseso ng personal data para sa komersyal na layunin

Sinasaklaw ng batas ang lahat ng anyo ng personal information — digital file, papel na dokumento, at anumang iba pang medium.

Ang 8 Karapatan Mo sa Ilalim ng DPA

1. Karapatan na Malaman

May karapatan kang malaman na kinokolekta ang personal data mo, ang layunin ng koleksyon, kung paano ito ipoproseso, at sino ang makaka-access. Dapat sabihin sa iyo ng mga organisasyon ang mga ito bago o sa panahon ng koleksyon.

2. Karapatan na Tumutol

Maaari mong tanggihan na iproseso ang personal data mo. Maaari mo ring bawiin ang consent na dati mong ibinigay. Kung tumutol ka, dapat ihinto ng organisasyon ang pagpoproseso ng data mo maliban kung may legal na batayan sila para magpatuloy.

3. Karapatan na Ma-access

Maaari kang humiling ng kopya ng lahat ng personal information na hawak ng isang organisasyon tungkol sa iyo. Dapat nila itong ibigay sa loob ng makatuwirang panahon.

4. Karapatan na Itama

Kung ang personal data mo ay hindi tama, hindi kumpleto, o luma na, maaari mong hingin na itama ito ng organisasyon.

5. Karapatan na Burahin o I-block

Maaari mong hingin na burahin o i-block ang personal data mo mula sa karagdagang pagpoproseso kapag hindi na ito kailangan, kapag binawi mo ang consent, o kapag ito ay ilegal na nakuha.

6. Karapatan na Makatanggap ng Danyos

Kung nagdusa ka ng pinsala dahil sa hindi tama, hindi kumpleto, luma, o ilegal na paggamit ng personal data mo, may karapatan kang mag-claim ng kompensasyon.

7. Karapatan sa Data Portability

Maaari mong makuha ang personal data mo sa electronic o structured na format at ilipat ito sa ibang organisasyon.

8. Karapatan na Mag-file ng Reklamo

Kung naniniwala kang nalabag ang mga karapatan mo sa data privacy, maaari kang mag-file ng reklamo nang direkta sa National Privacy Commission.

Paano Gamitin ang mga Karapatan Mo

Aksyon Paano Gawin Saan
Humiling ng access sa data mo Nakasulat na kahilingan sa DPO ng organisasyon Sa organisasyon na may hawak ng data mo
Tumutol sa pagpoproseso Nakasulat na abiso sa organisasyon Sa DPO ng organisasyon
Humiling ng pagbura Nakasulat na kahilingan na may legal na batayan Sa DPO ng organisasyon
Mag-file ng reklamo Online complaint form npc.gov.ph
Mag-report ng data breach Online report o email complaints@privacy.gov.ph

Mga Karaniwang Paglabag na Dapat Mong Malaman

1. Labis na Pangongolekta ng Data

Isang restaurant ang humihingi ng buong pangalan, kaarawan, address, at phone number mo para lang magamit ang WiFi nila. Nilalabag nito ang proportionality principle.

2. Pagbabahagi ng Data nang Walang Consent

Ibinabahagi ng bangko ang contact information mo sa insurance company nang wala kang explicit na pahintulot.

3. Pagkabigong Protektahan ang Data

Isang kumpanya ang nag-iimbak ng customer record kasama ang government ID sa unsecured server. Na-leak ang data.

4. Walang Privacy Notice

Isang website ang nangongolekta ng email, pangalan, at phone number nang walang privacy notice.

5. Hindi Awtorisadong CCTV

Isang pribadong establisyemento ang nag-record sa iyo sa CCTV nang walang anumang abiso at nagbahagi ng footage sa third party.

Mga Parusa para sa mga Paglabag

Nagpapataw ang DPA ng seryosong parusa:

  • Unauthorized processing ng personal data: 1 hanggang 3 taon na pagkakulong at PHP 500,000 hanggang PHP 2,000,000 na multa
  • Kapabayaan na humantong sa unauthorized access: 1 hanggang 3 taon at PHP 500,000 hanggang PHP 2,000,000
  • Hindi tamang pagtatapon ng personal data: 6 na buwan hanggang 2 taon at PHP 100,000 hanggang PHP 500,000
  • Unauthorized disclosure: 1 hanggang 3 taon at PHP 500,000 hanggang PHP 1,000,000

Dapat abisuhan ng mga organisasyon na nakaranas ng data breach ang NPC at ang mga apektadong indibidwal sa loob ng 72 oras.

Mga Praktikal na Tip para sa Pagprotekta ng Data Mo

  1. Basahin ang mga privacy notice bago mag-sign up sa mga serbisyo
  2. Magtanong kung bakit kapag humingi ng personal information ang mga negosyo
  3. I-minimize ang data na ibinabahagi mo — gumamit ng initials sa halip na buong pangalan kung maaari
  4. Humiling ng pagbura ng data mo kapag huminto ka sa paggamit ng serbisyo
  5. Huwag magbigay ng photocopy ng ID maliban kung talagang kailangan
  6. I-report ang mga paglabag sa NPC
  7. Suriin ang privacy policy ng mga organisasyon sa kanilang website bago magbahagi ng data

Pagprotekta ng Data Mo sa Pang-araw-araw na Digital na Buhay

Bukod sa mga pormal na reklamo at legal na karapatan, mahalaga rin ang praktikal na proteksyon. Kapag kailangan mong magbahagi ng sensitibong personal information online — government ID, tax document, medical record — ang pagpapadala nito sa Messenger o email ay lumilikha ng permanenteng kopya na mahina sa hacking.

Pinapayagan ka ng LOCK.PUB na gumawa ng password-protected at self-expiring na link para sa pagbabahagi ng sensitibong dokumento. Ilalagay ng tatanggap ang password para makita ang impormasyon, at mawawala ito pagkatapos ng set na expiration. Napaka-useful nito lalo na kapag nagbabahagi ng dokumento para sa job application, apartment rental, o bank transaction.

Mga Pangunahing NPC Resource

  • NPC Website: npc.gov.ph
  • Mga Reklamo: complaints@privacy.gov.ph
  • Hotline: (02) 8234-2228
  • Data Breach Notification: npc.gov.ph/breach-notification

Konklusyon

Binibigyan ng Data Privacy Act ang bawat Pilipino ng makapangyarihang mga karapatan sa kanilang personal information. Pero mahalaga lang ang mga karapatan kung gagamitin mo ito. Sa susunod na mangolekta ang isang negosyo ng higit sa kinakailangan na data, magbahagi ng impormasyon mo nang walang pahintulot, o mabigo sa pagprotekta ng mga record mo, may legal na kasangkapan ka para panagutin sila.

Para sa pang-araw-araw na proteksyon ng sensitibong impormasyon na kailangan mong ibahagi, bisitahin ang LOCK.PUB para gumawa ng libreng encrypted na link na nagpapanatiling nasa kontrol mo ang data mo.

Keywords

Data Privacy Act Philippines
RA 10173
NPC Philippines
personal data protection Philippines
data privacy rights
National Privacy Commission
Philippine privacy law
data breach Philippines

Create your password-protected link now

Create password-protected links, secret memos, and encrypted chats for free.

Get Started Free
Philippines Data Privacy Act: Kumpletong Gabay sa Iyong mga Karapatan sa Ilalim ng RA 10173 | LOCK.PUB Blog