My bookmarksSign up free
← Personal Data Protection Act 2010

Personal Data Protection Act 2010 s 9

Personal Data Protection Act 2010 s 9

s 9 Security Principle

(1) A data user shall, when processing personal data, take practical steps to protect the personal data from any loss, misuse, modification, unauthorized or accidental access or disclosure, alteration or destruction by having regardβ€” (a) to the nature of the personal data and the harm that would result from such loss, misuse, modification, unauthorized or accidental access or disclosure, alteration or destruction; (b) to the place or location where the personal data is stored; (c) to any security measures incorporated into any equipment in which the personal data is stored; (d) to the measures taken for ensuring the reliability, integrity and competence of personnel having access to the personal data; and (e) to the measures taken for ensuring the secure transfer of the personal data. (2) Where processing of personal data is carried out by a data processor on behalf of the data user, the data user shall, for the purpose of protecting the personal data from any loss, misuse, modification, unauthorized or accidental access or disclosure, alteration or destruction, ensure that the data processorβ€” (a) provides sufficient guarantees in respect of the technical and organizational security measures governing the processing to be carried out; and (b) takes reasonable steps to ensure compliance with those measures.

Malay text (authoritative)

Prinsip Keselamatan

(1) Seseorang pengguna data hendaklah, apabila memproses data peribadi, mengambil langkah yang praktikal untuk melindungi data peribadi itu daripada apa-apa kehilangan, salah guna, ubah suaian, akses atau penzahiran tanpa kebenaran atau tidak sengaja, pengubahan atau pemusnahan dengan mengambil kiraβ€” (a) sifat data peribadi itu dan kemudaratan akibat daripada kehilangan, salah guna, ubah suaian, akses atau penzahiran tanpa kebenaran atau tidak sengaja, pengubahan atau pemusnahan itu; (b) tempat atau lokasi di mana data peribadi itu disimpan; (c) apa-apa langkah keselamatan yang digabungkan ke dalam apa-apa kelengkapan yang dalamnya data peribadi itu disimpan; (d) langkah yang diambil untuk memastikan kebolehpercayaan, integriti dan kewibawaan personel yang mempunyai akses kepada data peribadi itu; dan (e) langkah yang diambil bagi memastikan pemindahan selamat data peribadi itu. (2) Jika pemprosesan data peribadi dijalankan oleh seorang pemproses data bagi pihak pengguna data, pengguna data itu hendaklah, bagi maksud melindungi data peribadi itu daripada apa-apa kehilangan, salah guna, ubah suaian, akses atau penzahiran tanpa kebenaran atau tidak sengaja, pengubahan atau pemusnahan, memastikan bahawa pemproses data ituβ€” (a) memberikan jaminan yang mencukupi berkenaan dengan langkah keselamatan teknikal dan organisasi yang mengawal pemprosesan yang akan dijalankan; dan (b) mengambil langkah yang munasabah bagi memastikan pematuhan langkah itu.

Read this section in the full act β†’ Β· Open Division 1 β†’

Find Act 709 on lom.agc.gov.my β†—

Source: Laws of Malaysia, Attorney General's Chambers of Malaysia (lom.agc.gov.my). Not a copy of the Gazette printed by the Government Printer (Interpretation Acts 1948 and 1967, s 61).

What to look at next