为隐私法所要求的文书工作提供支持。
东盟和欧盟的隐私法提出的问题大同小异:你收集什么、为什么收集、数据去了哪里、你能否证明?我们的工具和服务帮助你回答这些问题。
合规支持,不是合规保证。Minimo AI 不为你提供认证,这里的内容也不构成法律意见。法律会变化,对每家企业的适用情况也不同。请让合格的顾问确认哪些规定适用于你。摘要最近一次审阅时间:2026 年 9 月 30 日。
六个法域,一套方法
| 地区 | 法律 | 主要要求(简述) | Minimo 的帮助 |
|---|---|---|---|
| 马来西亚 | 《2010 年个人数据保护法》(2024 年修订) | 七项原则:一般原则、通知与选择、披露、安全、保留、数据完整性、访问。2024 年修订增加了数据泄露通知等义务,部分情况下还需任命数据保护官。 | 设备端处理限制了披露和传输。涂黑可减少你保留的个人数据。 |
| 新加坡 | 《2012 年个人数据保护法》 | 同意、目的限制、通知、查阅与更正、准确性、保护、保留限制、传输限制、数据泄露通知、问责(指定的数据保护官)。 | 涂黑有助于满足保留限制。设备端使用可避免跨境传输。政策审阅有助于满足通知要求。 |
| 泰国 | 《佛历 2562 年(2019 年)个人数据保护法》 | 合法依据或同意、数据主体权利、安全措施、向境外传输数据的条件、数据泄露通知,以及在需要时设立数据保护官。 | 设备端使用可避免境外传输。政策审阅可检查通知是否完整。 |
| 欧盟 | GDPR | 数据最小化与存储限制(第 5 条)、设计即隐私(第 25 条)、处理者合同(第 28 条)、处理活动记录(第 30 条)、安全(第 32 条)、数据泄露通知(第 33 条)、数据传输(第五章)。 | 隐私设计架构。记录留存类的示例输出。仅在我们托管数据时才构成处理者关系。 |
| 印度尼西亚 | 《个人数据保护法》(2022 年第 27 号法律) | 自 2024 年 10 月起全面生效。合法依据、数据主体权利、特定情况下的数据保护官、数据泄露通知,以及跨境传输的条件。 | 设备端处理和涂黑可降低风险暴露。提供本地要求方面的咨询。 |
| 越南 | 第 13/2023 号法令和《个人数据保护法》 | 同意、处理影响评估、敏感数据规则,以及跨境传输档案。新法将于 2026 年生效,请核对现行文本。 | 提供咨询和文档支持。本地证件格式已列入我们的检测路线图。 |
功能一览
哪些已经可用,哪些还没有。
我们如实标注每项能力。“计划中”表示目前还没有任何应用具备该功能。
| 能力 | 地区 | 状态 | 有助于 |
|---|---|---|---|
| 让内容留在设备上 | 我们的设备端产品 | 已提供 | 数据最小化、安全,以及覆盖全部六个法域的传输限制 |
| 检测并涂黑文档中的个人数据 | 电子邮件、电话号码、地址、类似美国 SSN 的号码和类似银行卡的号码 | 已提供 | 数据最小化、保留限制 |
| 检测区域性身份证件号码(MY、SG、TH、ID、VN) | 计划用于我们的文档和键盘工具 | 计划中 | 同样的功能,针对东盟最重要的证件号码 |
| 导出涂黑记录 | 见下方示例;导出功能尚未开发 | 计划中 | 问责、处理活动记录 |
| 政策扫描报告 | 政策扫描工具;见下方示例 | 开发中 | 通知、透明度、传输披露 |
| 防篡改证据(哈希值和时间戳) | 证据工具 | 已提供 | 完整性、证据保管链 |
| 隐私与治理咨询 | 企业页面:GDPR 标准框架、审计、培训 | 已提供 | 以上全部;由真人完成 |
示例报告
先看成果,再做决定。
两个文件都使用虚构的名称和数据,展示的是我们正在朝着努力的格式。它们不是已发布导出功能的输出。