Seksyen 1
(2)
Akta ini mula berkuat kuasa pada tarikh yang ditetapkan oleh Menteri melalui pemberitahuan dalam Warta dan Menteri boleh menetapkan tarikh yang berlainan bagi permulaan kuat kuasa peruntukan yang berlainan Akta ini.
Pindaan am
/akn/my/act/amendment_act/2024/A1727
The full official text, structured for quick navigation. Copy any provision or jump straight to a section.
Quick answer
AKTA PERLINDUNGAN DATA PERIBADI (PINDAAN) 2024 is Malaysia Amendment Act, cited as Amendment Act A1727 2024, currently marked in force and first recorded in 2024.
Opening note
Akta ini mula berkuat kuasa pada tarikh yang ditetapkan oleh Menteri melalui pemberitahuan dalam Warta dan Menteri boleh menetapkan tarikh yang berlainan bagi permulaan kuat kuasa peruntukan yang berlainan Akta ini.
Pindaan am
Akta Perlindungan Data Peribadi 2010 [Akta 709], yang disebut “Akta ibu” dalam Akta ini, dipinda dengan menggantikan perkataan “pengguna data” di mana-mana jua terdapat termasuk dalam nota bahu dengan perkataan “pengawal data” kecuali dalam takrif “daftar” di bawah seksyen 4, dan seksyen 9.
UNDANG-UNDANG MALAYSIA
Akta A1727
AKTA PERLINDUNGAN DATA PERIBADI
(PINDAAN) 2024
Undang-Undang Malaysia 4
Akta A1727
Pindaan seksyen 4
dalam takrif “daftar”, dengan menggantikan perkataan
“Daftar Pengguna Data, Daftar Forum Pengguna Data”
dengan perkataan “Daftar Pengawal Data, Daftar Forum
Pengawal Data”;
dengan memasukkan selepas takrif “daftar” takrif yang berikut:
‘ “data biometrik” ertinya apa-apa data peribadi yang terhasil daripada pemprosesan teknikal yang berhubungan dengan ciri-ciri fizikal, fisiologi atau tingkah laku seseorang;’;
dalam takrif “data peribadi sensitif”, dengan memasukkan selepas perkataan “pengataan pelakuan apa-apa kesalahan olehnya” perkataan “, data biometrik”;
dengan memasukkan selepas takrif “pegawai diberi kuasa”
takrif yang berikut:
‘ “pelanggaran data peribadi” ertinya apa-apa pelanggaran data peribadi, kehilangan data peribadi, salah guna data peribadi atau akses tanpa kebenaran data peribadi;’;
dalam takrif “peminta”, dengan menggantikan perkataan
“permintaan mengakses data atau permintaan pembetulan data” dengan perkataan “permintaan mengakses data, permintaan pembetulan data atau permintaan kemudahalihan data”; dan
dalam takrif “subjek data”, dengan memasukkan selepas perkataan “data peribadi itu” perkataan “dan tidak termasuk individu yang telah meninggal dunia”.
Perlindungan Data Peribadi (Pindaan)
5
Pindaan seksyen 5
Seksyen 5 Akta ibu dipinda—
dengan memasukkan selepas subseksyen (1) subseksyen yang berikut:
“(1a) Jika pemprosesan data peribadi dijalankan oleh seorang pemproses data bagi pihak pengawal data, pemproses data itu hendaklah mematuhi
Prinsip Keselamatan sebagaimana yang dinyatakan dalam seksyen 9.”; dan
dengan memasukkan selepas perkataan
“subseksyen (1)” perkataan “atau seseorang pemproses data yang melanggar subseksyen (1a)”;
dan
dengan menggantikan perkataan “tiga ratus ribu ringgit atau dipenjarakan selama tempoh tidak melebihi dua tahun atau kedua-duanya”
dengan perkataan “satu juta ringgit atau dipenjarakan selama tempoh tidak melebihi tiga tahun atau kedua-duanya”.
Pindaan seksyen 9
Seksyen 9 Akta ibu dipinda—
dalam subseksyen (1), dengan menggantikan perkataan
“pengguna data hendaklah,” dengan perkataan
“pengawal data dan seseorang pemproses data hendaklah,”;
dan
dengan menggantikan perkataan “pengguna data, pengguna data itu hendaklah,” dengan perkataan
“seorang pengawal data, pemproses data itu hendaklah,”;
dengan memotong perkataan “, memastikan bahawa pemproses data itu”; dan
Undang-Undang Malaysia 6
Akta A1727
dalam perenggan (a), dengan menggantikan perkataan “provides” dengan perkataan
“provide”; dan
dalam perenggan (b), dengan menggantikan perkataan “takes” dengan perkataan “take”.
Penggal baharu 1a Bahagian II
Akta ibu dipinda dalam Bahagian II dengan memasukkan selepas seksyen 12 penggal yang berikut:
“Penggal 1a
Akauntabiliti data peribadi
Pelantikan pegawai perlindungan data 12a. (1) Seseorang pengawal data hendaklah melantik seorang atau lebih pegawai perlindungan data yang hendaklah bertanggungan kepada pengawal data bagi pematuhan Akta ini.
Jika pemprosesan data peribadi dijalankan oleh seorang pemproses data bagi pihak pengawal data, pemproses data hendaklah melantik seorang atau lebih pegawai perlindungan data yang hendaklah bertanggungan kepada pemproses data bagi pematuhan Akta ini.
Pengawal data itu hendaklah memberitahu Pesuruhjaya tentang pelantikan pegawai perlindungan data mengikut cara dan dalam bentuk yang ditentukan oleh Pesuruhjaya.
dan (2) tidak melepaskan pengawal data atau pemproses data daripada semua kewajipan dan fungsi di bawah Akta ini.
Perlindungan Data Peribadi (Pindaan)
7
Pemberitahuan pelanggaran data 12b. (1) Jika seseorang pengawal data mempunyai sebab untuk mempercayai bahawa pelanggaran data peribadi telah berlaku, pengawal data itu hendaklah, dengan secepat yang dapat dilaksanakan, memberitahu Pesuruhjaya mengikut cara dan dalam bentuk yang ditentukan oleh Pesuruhjaya.
Jika pelanggaran data peribadi di bawah subseksyen (1)
mengakibatkan atau berkemungkinan mengakibatkan apa-apa kemudaratan yang ketara kepada subjek data, pengawal data hendaklah memberitahu pelanggaran data peribadi itu kepada subjek data mengikut cara dan dalam bentuk yang ditentukan oleh Pesuruhjaya tanpa kelengahan yang tidak perlu.
Seseorang pengawal data yang melanggar subseksyen (1)
melakukan suatu kesalahan dan boleh, apabila disabitkan, didenda tidak melebihi dua ratus lima puluh ribu ringgit atau dipenjarakan selama tempoh tidak melebihi dua tahun atau kedua-duanya.”.
Pindaan seksyen 16
Subseksyen 16(3) Akta ibu dipinda dalam teks bahasa kebangsaan dengan menggantikan perkataan “Pendaftar” dengan perkataan
“Pesuruhjaya”.
Pindaan seksyen 21
dengan memasukkan selepas perkataan
“sesuatu badan” perkataan “atau seseorang pengawal data”;
dengan menggantikan perkataan “badan itu”
dengan perkataan “badan atau pengawal data itu”;
dalam perenggan (a), dengan menggantikan perkataan “badan itu” dengan perkataan
“badan atau pengawal data itu”;
Undang-Undang Malaysia 8
Akta A1727
dalam perenggan (b), dengan menggantikan perkataan “badan itu” dengan perkataan
“badan atau pengawal data itu”; dan
dalam perenggan (c), dengan menggantikan perkataan “badan itu” dengan perkataan
“badan atau pengawal data itu”;
dalam subseksyen (2), dengan menggantikan perkataan
“Badan itu” dengan perkataan “Badan atau pengawal data itu”;
dengan menggantikan perkataan “suatu badan yang sedia ada” dengan perkataan “suatu badan atau seorang pengawal data yang sedia ada”;
dan
dengan menggantikan perkataan “badan itu”
dengan perkataan “badan atau pengawal data itu”;
dan
dalam subseksyen (4), dengan menggantikan perkataan
“suatu badan yang sedia ada” dengan perkataan
“suatu badan atau seorang pengawal data yang sedia ada”.
Seksyen baharu 43a
Akta ibu dipinda dengan memasukkan selepas seksyen 43
seksyen yang berikut:
“Hak kepada kemudahalihan data 43a. (1) Tertakluk kepada subseksyen (2), seseorang subjek data boleh meminta pengawal data untuk menghantar data peribadinya kepada pengawal data pilihannya yang lain secara langsung dengan memberikan suatu notis secara bertulis melalui cara elektronik kepada pengawal data itu.
Permintaan bagi kemudahalihan data yang disebut dalam subseksyen (1) adalah tertakluk kepada kebolehlaksanaan teknikal dan keserasian format data.
Perlindungan Data Peribadi (Pindaan)
Apabila permintaan kemudahalihan data di bawah subseksyen (1) diterima, pengawal data hendaklah menyempurnakan penghantaran data peribadi itu dalam tempoh yang ditetapkan.”.
Pindaan seksyen 48
Perenggan 48(e) Akta ibu dipotong.
Pindaan seksyen 67
dengan menggantikan perkataan “setakat yang dapat dilaksanakan melalui cek yang ditandatangani oleh mana-mana orang yang diberi kuasa oleh Menteri.”
dengan perkataan “mengikut apa-apa cara yang dibenarkan oleh Pesuruhjaya.”.
Pindaan seksyen 129
Seksyen 129 Akta ibu dipinda—
dengan menggantikan perkataan “Bagi maksud subseksyen (1), Menteri boleh menentukan”
dengan perkataan “Seseorang pengawal data boleh memindahkan mana-mana data peribadi seorang subjek data ke”; dan
dalam perenggan (a), dengan memotong perkataan “, atau yang dapat digunakan bagi maksud yang sama seperti Akta ini”;
Undang-Undang Malaysia 10
Akta A1727
dengan menggantikan perkataan “subseksyen (1)”
dengan perkataan “subseksyen (2)”;
dalam perenggan (f), dengan memasukkan perkataan “atau” di hujung perenggan itu;
dalam perenggan (g), dengan menggantikan perkataan “; atau” di hujung perenggan itu dengan noktah; dan
dalam subseksyen (5), dengan menggantikan perkataan
“subseksyen (1)” dengan perkataan “seksyen ini”.
Pindaan seksyen 136
Subseksyen 136(1) Akta ibu dipinda dengan memasukkan selepas perenggan (a) perenggan yang berikut:
“(aa) melalui cara elektronik;”.
Kecualian
Apa-apa tataamalan yang didaftarkan dan dikeluarkan oleh Pesuruhjaya sebaik sebelum permulaan kuat kuasa Akta ini hendaklah disifatkan telah dikeluarkan atau dibuat oleh
Pesuruhjaya di bawah Akta ibu sebagaimana yang dipinda oleh
Akta ini dan hendaklah terus sah.
Perlindungan Data Peribadi (Pindaan)
Apa-apa penyiasatan, perbicaraan, prosiding atau tindakan yang belum selesai sebelum tarikh permulaan kuat kuasa Akta ini hendaklah, pada tarikh permulaan kuat kuasa Akta ini, diteruskan mengikut peruntukan Akta ibu seolah-olah Akta ibu tidak dipinda oleh Akta ini.