By · Last updated 2026-06-05

Itzuli BlogeraGDPR & Betetze

OPC Kanada: PIPEDAtik C-27 Proiekturaino

Kanadako OPCk PIPEDA betearazten du Parlamentuak C-27 Proiektuko AI eta Datu Legea prozesatzen duen bitartean. Kanadak EBko GDPR egokitasuna mantentzen du 2026ko berrikustapena bitartean.

June 5, 202610 min irakurri
Canada OPCPIPEDA Bill C-27SIN detectionCanadian privacy lawEU adequacy

Kanadako pribatasun legea aldatzen ari da. Pribatasun Komisarioaren Bulegoak (OPC) gaur egun PIPEDA betearazten du. C-27 Proiektuak PIPEDA arau sendoagoekin ordezkatuko luke. Kanadako EBko datu transferentziaren akordioa ere 2026an berrikustapenerako dago. Hona hemen jakin behar duzuna.

Kanadako Egungo Pribatasun Legea

PIPEDA Kanadako sektore pribatuko pribatasun-lege nagusia da. 2001az geroztik indarrean dago. Industria federalki arautuan dauden enpresak estaltzen ditu. Bere pribatasun-legea ez duten probintzietan ere aplikatzen da.

Hiru probintziak bere legeak dituzte: Alberta, British Columbia eta Quebec.

Quebecen 25. Legea gogorrena da. 2022 eta 2023an fasetan indarrean sartu zen. Pribatasun-inpaktu berrikuspenak eta izendatutako pribatasun-ofiziala eskatzen ditu. Jatorrizko PIPEDA baino askoz hurbilago dago EBko GDPRtik.

OPCk 400 PIPEDA kexa baino gehiago kudeatu zituen 2024an. Tim Hortonsen aurka agindua eman zuen baimenik gabe kokapena-datuak bildu izanagatik. Hainbat osasun-aplikazioen operadorek ere urte hartan aginduak jaso zituzten.

C-27 Proiektua: Hiru Lege Berri

C-27 Proiektua Parlamentutik igarotzen ari da. Hiru atal ditu.

Consumer Privacy Protection Act (CPPA) PIPEDA ordezkatzen du. Aldaketa nagusiak:

  • Helburu-mugak eta datu murrizteko arauak.
  • Baimen-arau sendoagoak.
  • Isun 3% arte salmenta globaletan edo 10M dolar kanadarretan, handiena den aukeratuz.
  • Datu eramangarritasun eskubideak.
  • Erabaki automatizatuen zabalpen-arauak.

Artificial Intelligence and Data Act (AIDA) AI arauak gehitzen ditu:

  • AI sistemetarako arrisku-oinarritutako arauak.
  • Inpaktu handiko AIrako beharrezko arriskuen berrikuspenak.
  • Pertsonei eragiten dion AIrako zabalpen-arauak.
  • Kalte egiteko eraikitako AIren debekua.

Personal Information and Data Protection Tribunal Act-ek errekurtso-organo berri bat sortzen du. Honek gaur egungo Epaitegi Federal prozesua ordezkatzen du.

Ikusi nola konparatzen den Kanada beste pribatasun legeekin gure pribatasun betetze globalaren gidan.

Kanadako PII: Zer Detektatu

Kanadako fitxategiek ID mota bakarrak dituzte. Zure tresnak guztiak kudeatu behar ditu.

SIN (Gizarte Aseguru Zenbakia): Bederatzi digitu. Formatua: XXX-XXX-XXX. Luhn egiaztapena erabiltzen du. SIN zerga-inprimaketetan, ordainketa-erregistroetan eta prestazio-fitxategietan agertzen da. Kanadako ID sentikorrena da.

Probintziako osasun-txartel zenbakiak: Kanadak 13 probintzia eta lurralde ditu. Bakoitzak formatu ezberdina erabiltzen du. Ez dago estandar federal bat. Formatu nagusiak:

  • Ontario OHIP: 10 digitu gehi 2 letrako kode bat.
  • Alberta AHCIP: 9 digituko Osasun Zenbaki Pertsonala.
  • BC Zerbitzuen Txartela: 10 digituko PHN.
  • Quebec RAMQ: 12 karaktere, abizen-inizialak eta jaiotze-data kodifikatuta.

Betetzeko tresna batek 13 formatu guztiak lagundu behar ditu.

CRA Negozio Zenbakia: Bederatzi digitu. Kanadako Diru Sarrerak Agentziaren bidez emana.

PII Elebiduna: Ingelesa eta Frantsesa

Kanada ofizialki elebiduna da. Gobernu-inprimaketetan sarri bi hizkuntzak nahasten dira orri bakarrean.

Frantsesezko PIIk bere beharrak ditu:

  • Izenak: Frantsesezko izenek letra azentuduna erabiltzen dituzte. Azentua galtzen duen tresna batek entitateak galduko ditu.
  • Helbideak: Quebeceko helbideek frantsesezko terminoak erabiltzen dituzte, Rue, Avenue, Boulevard, Chemin. Analizatzaileek hauek kudeatu behar dituzte.
  • RAMQ zenbakiak: Quebeceko osasun zenbakiak abizen-inizialak kodifikatzen ditu. Detekzioak frantsesaz jakitun izan behar du.

Peerren ikuspegirako, ikusi nola Indiako DPDPAk PII eleaniztuna kudeatzen duen.

2026ko EB Egokitasun Arriskua

Kanadako EB egokitasun-erabakia 2001ekoa da. Europako Batzordeak emandako lehenengoena izan zen. Arteko berrikuspen guztiak gainditu ditu.

2026ko berrikustapena desberdina da. Bi gai nabarmentzen dira.

Lehenengo: Kanadako C-26 zibersegurtasun legeak (2024) enpresa kritikoei gertakariak CSEri jakinaraztea eskatzen die. CSE Kanadako seinale adimena agentzia da. Batzordeak egiaztatuko du ea CSEk datuetarako sarbidea GDPRrekin talka egiten duen.

Bigarren: Kanada oraindik PIPEDApean dabil. Batzordeak PIPEDAren betearazpena ahula dela adierazi du. CPPA oraindik ez dago indarrean.

Egokitasuna etenda edo baliogabetzen bada, EB-Kanada transferentzia guztiek bat-batean SCCetara edo BCRretara aldatu behar dute.

Orain hasierako plangintza egitea komeni da. Erabakiaren zain geratzea berandu da.

Egokitasun-arriskuak enpresei nola eragin dien testuinguruaren, ikusi gure GDPR isunen gida.

Gutxieneko Betetze-Eskakizunak

Kanadako eragiketak dituzten erakundeentzat, oinarri teknikoa hau da:

  1. Luhn egiaztapenekin SIN detekzioa.
  2. Ingelesa eta Frantsesa elebidun PII prozesatzea.
  3. Ontario OHIP osasun-txartelaren detekzioa.
  4. Quebec RAMQ osasun-txartelaren detekzioa.
  5. CPPA prontutasun osoa lortzeko 13 probintziako formatu guztiak.

Iturriak

Prest zure datuak babesteko?

Hasi PII anonimizatzen 285+ entitate mota 48 hizkuntzatan.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.