ThreatLabZ
Témoignages de nos clients
Carrières
Partenaires
Assistance
Contactez-nous
1-408-533-0288
Zscaler Cloud Portal | Admin
Zscaler Cloud Portal | Admin
Zscaler Cloud Portal | Admin
Zscaler Cloud Portal | Admin
Zscaler Cloud Portal | Admin
admin.zscloud.net
Zscaler Private Access Cloud Portal One | Admin
Portail Zscaler Private Access Cloud 2 | Admin
Accueil
Visite guidée du produit Solliciter une démo
Sécuriser les collaborateurs

Offrez aux utilisateurs un accès transparent, sécurisé et fiable aux applications et aux données.

Sécuriser le cloud

Créez et exécutez des applications cloud sécurisées, activez la connectivité cloud Zero Trust et protégez les charges de travail du data center au cloud.

Sécuriser l’IoT/OT

Assurez une connectivité Zero Trust pour les dispositifs IoT et OT et un accès à distance sécurisé aux systèmes OT.

Sécuriser les clients

Fournir une connectivité Zero Trust de site à site et un accès fiable aux applications B2B pour les partenaires

Zscaler Platform
Pourquoi Zscaler
Leadership en matière d'IA
Zscaler SASE
SSE Zscaler
Reconnaissance des analystes
Automatisation Zero Trust
Témoignages de clients
Écosystème partenaire
Maîtrisez votre empreinte carbone

Rapport

Zscaler : un leader du Gartner® Magic Quadrant™ 2025 pour le Security Service Edge (SSE)

nvaigation-gartner-report-2025
SASE Zero Trust
Accès sécurisé à Internet (ZIA)
Accès privé sécurisé (ZPA)
Expérience digitale (ZDX)
Zero Trust Firewall
Cloud Sandbox
Navigateur Zero Trust
Zero Trust Branch
Zero Trust SD-WAN
Segmentation IoT/OT
Accès distant privilégié
Zscaler Cellular
Sécurité de l’IA
Gestion des actifs d’IA
Sécurité des accès à l’IA
AI Red Teaming
AI Guardrails
Zero Trust Cloud
Secure Ingress and Egress Traffic
Secure East-West Traffic
Microsegmentation
Zero Trust Gateway
Sécurité des données
DLP pour le Web et les e-mails
DLP pour les terminaux
Sécurité BYOD
Multi-Mode CASB
Sécurité unifiée du SaaS
DSPM
Protection des données Microsoft Copilot
Opérations de sécurité
Agentic SecOps Core
Tromperie
Gestion de l’exposition des actifs
Gestion unifiée des vulnérabilités
Traque des menaces gérée
Managed Detection & Response
Data Fabric for Security
Cas d’utilisation
Zero Trust + IA
Business Insights
Remplacer le VPN
Protection contre les menaces en ligne
Neutraliser les ransomwares
Alternative à la VDI
Sécuriser vos données
Optimiser l’expérience digitale
Déployer le BYOD en toute sécurité
Réduire le cyber-risque
Security Operations
Gestion continue de l’exposition aux menaces
Accélérer les fusions, acquisitions et cessions
Solutions pour l’industrie et le marché
Soins de santé
Banque et Services financiers
L'industrie manufacturière
Enseignement
Retail
Secteur public France
Gouvernement australien
Gouvernement chinois
Secteur public des États-Unis
Gouvernement fédéral des États-Unis
Gouvernement des États-Unis (état et local)
APJ Mid-Market / Commercial
Partenaires
Découvrir nos partenaires
Devenez un partenaire
Portail des partenaires
PARTENAIRES TECHNOLOGIQUES
Découvrez nos partenaires technologiques
Microsoft
CrowdStrike
AWS
Okta
Rubrik
SAP
Zero Trust + IA
Business Insights
Remplacer le VPN
Protection contre les menaces en ligne
Neutraliser les ransomwares
Alternative à la VDI
Sécuriser vos données
Optimiser l’expérience digitale
Déployer le BYOD en toute sécurité
Réduire le cyber-risque
Security Operations
Gestion continue de l’exposition aux menaces
Accélérer les fusions, acquisitions et cessions
Soins de santé
Banque et Services financiers
L'industrie manufacturière
Enseignement
Retail
Secteur public France
Gouvernement australien
Gouvernement chinois
Secteur public des États-Unis
Gouvernement fédéral des États-Unis
Gouvernement des États-Unis (état et local)
APJ Mid-Market / Commercial
Découvrir nos partenaires
Devenez un partenaire
Portail des partenaires
Découvrez nos partenaires technologiques
Microsoft
CrowdStrike
AWS
Okta
Rubrik
SAP
Centre de ressources
Bibliothèque de ressources
Blog
Témoignages de réussite de nos clients
Webinars
Zpedia
Événements et formations
Événements à venir
Zenith Live
Zscaler Academy
Recherche et services de sécurité
Analyse de ThreatLabz
Mises à jour des avis de sécurité
Outils
Aperçu de sécurité
Sécurité et évaluation des risques
Révéler une vulnérabilité
Application Executive Insights
Calculateur de retour sur investissement de la protection contre les ransomwares
Communauté et assistance
Centre de réussite client
Zenith Community
Portail d'aide Zscaler
Bibliothèque de ressources
Blog
Témoignages de réussite de nos clients
Webinars
Zpedia
Événements à venir
Zenith Live
Zscaler Academy
Analyse de ThreatLabz
Mises à jour des avis de sécurité
Aperçu de sécurité
Sécurité et évaluation des risques
Révéler une vulnérabilité
Application Executive Insights
Calculateur de retour sur investissement de la protection contre les ransomwares
Centre de réussite client
Zenith Community
Portail d'aide Zscaler
À propos de Zscaler

Découvrez comment tout a commencé et les perspectives d’avenir

Partenaires

Rencontrez nos partenaires et consultez les intégrateurs de systèmes et les alliances technologiques

Nouveautés et annonces

Restez informé des dernières nouveautés

Équipe de direction

Découvrez notre équipe de direction

Intégrations du partenaire

Explorer les intégrations de nos partenaires technologiques

Relations avec les investisseurs

Voir les nouveautés, informations boursières et rapports trimestriels

Carrières

Rejoindre notre mission

Conformité

Comprendre notre adoption de normes rigoureuses

Centre de presse

Trouver tout ce dont vous avez besoin pour aborder Zscaler

Culture

Our values, leadership principles, and ways of working

Zenith Ventures

Comprendre notre adoption de normes rigoureuses

Responsabilité d'entreprise

Découvrez notre approche

Accueil
Visite guidée du produit Solliciter une démo

Zscaler and Singapore’s Personal Data Protection Act

Contents

  1. Introduction
  2. What Is Personal Data Under the PDPA?
  3. How Does Zscaler Comply with the PDPA?
  4. Helpful Links Regarding the PDPA

Introduction

Singapore’s comprehensive personal data protection law, the Personal Data Protection Act (“PDPA”), was enacted in 2012. The PDPA was amended in November 2020, with some of the amendments becoming effective as of February 1, 2021 and other amendments expected to go into effect early next year.

The PDPA regulates the collection, use and disclosure of personal data by individuals and private organizations. It does not apply to the public sector, which is subject to separate data protections laws and regulations.

With limited exceptions, the PDPA requires that an organization obtain the consent of an individual in order to process that individual’s personal data. Consent can be either express or deemed. Express consent is only valid if the individual has been provided with adequate notice of the purposes of data collection, use and disclosure. Deemed consent includes a situation where an individual (i) voluntarily provides personal data to an organization for a notified purpose and (ii) it is reasonable that the individual would voluntarily provide the personal data. In addition, consent may be deemed when an individual provides personal data to an organization with a view to entering into a contract with that organization where reasonably necessary for the conclusion of the contract.

The 2020 amendments to the PDPA expanded the concept of “deemed consent.” In addition, the amendments added two new bases for the processing of personal data: (i) legitimate interests (similar to the concept under the GDPR) and (ii) business improvement purposes.

With respect to transfers of personal data outside of Singapore, the PDPA requires that organizations provide a standard of protection that is comparable to the protection under the PDPA. An organization’s obligations under the PDPA apply regardless of whether the organization has a physical presence in Singapore.

The Personal Data Protection Commission of Singapore is responsible for overseeing and enforcing the PDPA. Among the Commission’s enforcement powers are:

• Stopping the collection, use or disclosure of personal data in contravention of the PDPA;

• Destroying personal data collected in contravention of the PDPA;

• Providing or refusing access to or correction of personal data; and/or

• Requiring payment of financial penalties.

The 2020 amendments to the PDPA increased the potential financial penalties for violations of the PDPA to 10% of annual gross turnover in Singapore or S$1 million, whichever is higher. These penalties are expected to go into effect in early 2022.

What Is Personal Data Under the PDPA?

Personal data is defined simply (but broadly) under the PDPA as any data about an individual who can be identified (i) from that data or (ii) from that data and other information to which the organization has or is likely to have access.

The PDPA does not apply to business contact information. The exclusion of business contact information encompasses an individual’s name, position name or title, business telephone number, business address, business electronic mail address or business fax number, and any other similar information about the individual that is provided for business and not solely for personal purposes.

There is no definition of sensitive information under the PDPA. However, guidance published by the Personal Data Protection Commission provides that certain types of information, such as national identity numbers, passport numbers and work permit numbers, should not be collected unless certain narrow exceptions apply. In addition, the Commission’s guidance indicates that organizations should take into account the sensitivity of personal data in determining the appropriate levels of security (e.g., encryption is recommended for personal data that would have a higher adverse impact if subject to unauthorized access).

How Does Zscaler Comply with the PDPA?

Although the PDPA has limited applicability to a “data intermediary” (defined as an organization that processes personal data on behalf of another organization), Zscaler is committed to assisting its customers in complying with the PDPA as well as satisfying Zscaler’s own obligations under the PDPA, including by taking the following actions:

1. Accountability. Zscaler has appointed individuals who are responsible for Zscaler’s compliance with the PDPA. These responsibilities include: (i) ensuring that Zscaler’s policies and processes are compliant with the PDPA; (ii) fostering a data protection culture among employees; (iii) managing personal data protection-related queries and complaints from the public; (iv) alerting Zscaler management to any risks that might arise with regard to personal data; and (v) being the point of contact for the Personal Data Protection Commission on any data protection matters.

2. Purpose Limitation. Zscaler only collects, uses, and discloses customer personal data for the purpose of providing Zscaler’s services and as otherwise permitted under the PDPA.

3. Notifications. Zscaler provides notifications of the purposes for which it collects, uses and discloses personal data and only collects, uses, and discloses personal data for such purposes.

4. Access and Correction. Zscaler facilitates its customers’ ability to access and/or correct the personal data in its possession or under its control.

5. Accuracy. Zscaler makes reasonable efforts to ensure that the personal data it collects is accurate and complete.

6. Security. Zscaler protects the personal data in its possession or under its control by making reasonable security efforts to prevent (i) unauthorized access, collection, use, disclosure, copying, modification or disposal, or similar risks; and (ii) the loss of any storage medium or device on which personal data is stored.

7. Retention Limitation. Zscaler ceases to retain personal data when (i) the purpose for which the personal data was collected is no longer being served by retention of the personal data; and (ii) retention is no longer necessary for legal or business purposes.

8. Transfer Limitation. When Zscaler transfers personal data outside Singapore, it ensures a standard of protection comparable to the protection under the PDPA.

9. Data Breach Notification. If Zscaler has reason to believe that a data breach has occurred in relation to personal data that Zscaler is processing on behalf of and for the purposes of its customers, Zscaler will, without undue delay, notify its affected customers of the occurrence of the data breach.

10. Data Portability. When the relevant amendment to the PDPA becomes effective, Zscaler will assist its customers in complying with data porting requests.

Helpful Links Regarding the PDPA

Singapore Personal Data Protection Commission: https://www.pdpc.gov.sg/

Text of the PDPA: https://sso.agc.gov.sg/Act/PDPA2012

Regulations under the PDPA: https://sso.agc.gov.sg/SL-Supp/S63-2021/Published/20210129?DocDate=20210129

Advisory Guidelines on Enforcement of the PDPA: https://www.pdpc.gov.sg/-/media/Files/PDPC/PDF-Files/Advisory-Guidelines/Advisory-Guidelines-on-Enforcement-of-DP-Provisions-1-Feb-2021.pdf?la=en

Plateforme Zero Trust
AI Security
Sécurité des données
SecOps
Produits et solutions
Visite guidée du produit
Industries
Partenaires
Carbone
À propos de Zscaler
FAQ sur Zscaler
Leadership
Carrières
Investisseurs
Presse
Responsabilité
Contact
Tarifs
Red Canary
Community
Analysts
News
Zenith Live
Événements
Application Executive Insights
Recherche de ThreatLabZ
Bibliothèque de ressources
Blog
Webinaires
Zpedia
Cyber Academy
Témoignages de réussite de nos clients
Customer Success Center
Contacter l'assistance
Portail d'aide
Avis de sécurité
Révéler une vulnérabilité
Security Risk Assessments
Conformité
Portail des partenaires
Accueil

Zscaler est universellement reconnu comme le leader du Zero Trust. S’appuyant sur le plus grand cloud de sécurité du monde, Zscaler anticipe, sécurise et simplifie l’expérience commerciale des entreprises les plus renommées. 

Visitez notre page Facebook(opens in a new tab)Trouvez-nous sur LinkedIn(opens in a new tab)Suivez-nous sur X(opens in a new tab)Abonnez-vous à notre chaîne Youtube(opens in a new tab)Suivez-nous sur Instagram(opens in a new tab)
Plan du siteConfidentialitéLégalSécuritéPréférences en matière de cookies
© 2026 Zscaler, Inc.

Tous droits réservés. Zscaler™ et les autres marques commerciales répertoriées sur zscaler.com/legal/trademarks sont soit 1) des marques déposées ou des marques de service, soit 2) des marques commerciales ou des marques de service de Zscaler, Inc. aux États-Unis et/ou dans d’autres pays. Toutes les autres marques commerciales appartiennent à leurs propriétaires respectifs.