কানাডার গোপনীয়তা আইন পরিবর্তন হচ্ছে। Office of the Privacy Commissioner (OPC) আজ PIPEDA প্রয়োগ করে। Bill C-27 PIPEDA-কে শক্তিশালী নিয়ম দিয়ে প্রতিস্থাপন করবে। কানাডার EU ডেটা স্থানান্তর চুক্তি ২০২৬ সালে পর্যালোচনার জন্যও রয়েছে। আপনার কী জানা দরকার তা এখানে।
কানাডার বর্তমান গোপনীয়তা আইন
PIPEDA কানাডার প্রধান বেসরকারি খাতের গোপনীয়তা আইন। এটি ২০০১ সাল থেকে কার্যকর। এটি ফেডারেলভাবে নিয়ন্ত্রিত শিল্পের কোম্পানিগুলোকে কভার করে। এটি নিজস্ব গোপনীয়তা আইন নেই এমন প্রদেশগুলোতেও প্রযোজ্য।
তিনটি প্রদেশের নিজস্ব আইন রয়েছে: Alberta, British Columbia এবং Quebec।
Quebec-এর Law 25 সবচেয়ে কঠোর। এটি ২০২২ এবং ২০২৩ সালে ধাপে ধাপে কার্যকর হয়েছে। এটির জন্য গোপনীয়তা প্রভাব পর্যালোচনা এবং একজন নামযুক্ত গোপনীয়তা কর্মকর্তা প্রয়োজন। এটি পুরনো PIPEDA-র চেয়ে EU-এর GDPR-এর অনেক কাছাকাছি।
OPC ২০২৪ সালে ৪০০-এরও বেশি PIPEDA অভিযোগ পরিচালনা করেছে। এটি সম্মতি ছাড়াই অবস্থান ডেটা সংগ্রহের জন্য Tim Hortons-এর বিরুদ্ধে বাধ্যবাধকতামূলক আদেশ জারি করেছে। সেই বছর বেশ কিছু স্বাস্থ্য অ্যাপ অপারেটরও আদেশ পেয়েছে।
Bill C-27: তিনটি নতুন আইন
Bill C-27 Parliament-এ চলছে। এটির তিনটি অংশ রয়েছে।
Consumer Privacy Protection Act (CPPA) PIPEDA প্রতিস্থাপন করে। মূল পরিবর্তন:
- উদ্দেশ্য সীমা এবং ডেটা হ্রাসকরণ নিয়ম।
- শক্তিশালী সম্মতির নিয়ম।
- বৈশ্বিক বিক্রয়ের ৩% বা CAD $১০M পর্যন্ত জরিমানা — যেটি বেশি।
- ডেটা পোর্টেবিলিটির অধিকার।
- স্বয়ংক্রিয় সিদ্ধান্তের প্রকাশের নিয়ম।
Artificial Intelligence and Data Act (AIDA) AI নিয়ম যোগ করে:
- AI সিস্টেমের জন্য ঝুঁকি-ভিত্তিক নিয়ম।
- উচ্চ-প্রভাবের AI-এর জন্য প্রয়োজনীয় ঝুঁকি পর্যালোচনা।
- মানুষকে প্রভাবিত করে এমন AI-এর প্রকাশের নিয়ম।
- ক্ষতির কারণ হতে তৈরি AI-এর উপর নিষেধাজ্ঞা।
Personal Information and Data Protection Tribunal Act একটি নতুন আপিল সংস্থা তৈরি করে। এটি বর্তমান Federal Court প্রক্রিয়া প্রতিস্থাপন করে।
কানাডা অন্যান্য গোপনীয়তা আইনের সাথে কীভাবে তুলনা করে তা দেখুন global privacy compliance guide-এ।
কানাডিয়ান PII: কী শনাক্ত করতে হবে
কানাডিয়ান ফাইলে অনন্য পরিচয়পত্রের ধরন রয়েছে। আপনার টুলকে সেগুলো সব পরিচালনা করতে হবে।
SIN (Social Insurance Number): নয় সংখ্যা। ফরম্যাট: XXX-XXX-XXX। এটি Luhn চেক ব্যবহার করে। SIN ট্যাক্স ফর্ম, বেতন রেকর্ড এবং সুবিধার ফাইলে দেখা যায়। এটি সবচেয়ে সংবেদনশীল কানাডিয়ান পরিচয়পত্র।
প্রাদেশিক স্বাস্থ্য কার্ড নম্বর: কানাডায় ১৩টি প্রদেশ ও অঞ্চল রয়েছে। প্রতিটি ভিন্ন ফরম্যাট ব্যবহার করে। কোনো ফেডারেল মান নেই। মূল ফরম্যাট:
- Ontario OHIP: ১০ সংখ্যা এবং একটি ২-অক্ষরের কোড।
- Alberta AHCIP: ৯-সংখ্যার Personal Health Number।
- BC Services Card: ১০-সংখ্যার PHN।
- Quebec RAMQ: ১২ অক্ষর — পদবির আদ্যক্ষর এবং জন্ম তারিখ এনকোড করে।
একটি সম্মতিপূর্ণ টুলকে সব ১৩টি ফরম্যাট সমর্থন করতে হবে।
CRA Business Number: নয় সংখ্যা। Canada Revenue Agency দ্বারা জারি।
দ্বিভাষিক PII: ইংরেজি এবং ফরাসি
কানাডা আনুষ্ঠানিকভাবে দ্বিভাষিক। ফেডারেল ফর্মগুলো প্রায়ই এক পাতায় উভয় ভাষা মিশিয়ে রাখে।
ফরাসি PII-এর নিজস্ব প্রয়োজন:
- নাম: ফরাসি নামে উচ্চারণ চিহ্নিত অক্ষর থাকে। উচ্চারণ চিহ্ন মিস করা টুল সত্তা মিস করবে।
- ঠিকানা: Quebec ঠিকানায় ফরাসি শব্দ থাকে — Rue, Avenue, Boulevard, Chemin। পার্সারগুলো এগুলো পরিচালনা করতে হবে।
- RAMQ নম্বর: Quebec-এর স্বাস্থ্য নম্বর পদবির আদ্যক্ষর এনকোড করে। শনাক্তকরণ ফরাসি-সচেতন হতে হবে।
সমান দৃষ্টিভঙ্গির জন্য, দেখুন India's DPDPA handles multilingual PII।
২০২৬ EU পর্যাপ্ততার ঝুঁকি
কানাডার EU পর্যাপ্ততার সিদ্ধান্ত ২০০১ সালের। এটি European Commission-এর প্রথম প্রদানকৃত। এটি এখন পর্যন্ত প্রতিটি পর্যালোচনায় উত্তীর্ণ হয়েছে।
২০২৬ সালের পর্যালোচনা ভিন্ন। দুটি সমস্যা সামনে আসে।
প্রথমত: কানাডার C-26 সাইবার নিরাপত্তা আইন (২০২৪) সমালোচনামূলক সংস্থাগুলোকে CSE-তে ঘটনা রিপোর্ট করতে বলে। CSE কানাডার সিগন্যাল ইন্টেলিজেন্স সংস্থা। Commission পরীক্ষা করবে CSE-এর সেই ডেটায় অ্যাক্সেস GDPR-এর সাথে সাংঘর্ষিক কিনা।
দ্বিতীয়ত: কানাডা এখনও PIPEDA-এর অধীনে চলে। Commission PIPEDA-এর প্রয়োগকে দুর্বল হিসেবে চিহ্নিত করেছে। CPPA এখনও কার্যকর নয়।
পর্যাপ্ততা স্থগিত বা প্রত্যাহার হলে, সমস্ত EU-কানাডা স্থানান্তর অবিলম্বে SCC বা BCR-এ স্যুইচ করতে হবে। শুধুমাত্র EU-কানাডা স্থানান্তরের জন্য পর্যাপ্ততার উপর নির্ভরশীল সংস্থাগুলো রাতারাতি ফাঁকে পড়বে। সিদ্ধান্তের জন্য অপেক্ষা করা দেরি হয়ে যাবে।
পর্যাপ্ততার ঝুঁকি কীভাবে কোম্পানিগুলোকে আঘাত করেছে তার প্রেক্ষাপটের জন্য, দেখুন GDPR fines guide।
ন্যূনতম সম্মতির প্রয়োজনীয়তা
কানাডিয়ান কার্যক্রম সহ সংস্থাগুলোর জন্য, প্রযুক্তিগত ভিত্তিরেখা হলো:
- Luhn চেক সহ SIN শনাক্তকরণ।
- দ্বিভাষিক ইংরেজি এবং ফরাসি PII প্রক্রিয়াকরণ।
- Ontario OHIP স্বাস্থ্য কার্ড শনাক্তকরণ।
- Quebec RAMQ স্বাস্থ্য কার্ড শনাক্তকরণ।
- পূর্ণ CPPA প্রস্তুতির জন্য সব ১৩টি প্রাদেশিক ফরম্যাট।