Kanadako pribatasun legea aldatzen ari da. Pribatasun Komisarioaren Bulegoak (OPC) gaur egun PIPEDA betearazten du. C-27 Proiektuak PIPEDA arau sendoagoekin ordezkatuko luke. Kanadako EBko datu transferentziaren akordioa ere 2026an berrikustapenerako dago. Hona hemen jakin behar duzuna.
Kanadako Egungo Pribatasun Legea
PIPEDA Kanadako sektore pribatuko pribatasun-lege nagusia da. 2001az geroztik indarrean dago. Industria federalki arautuan dauden enpresak estaltzen ditu. Bere pribatasun-legea ez duten probintzietan ere aplikatzen da.
Hiru probintziak bere legeak dituzte: Alberta, British Columbia eta Quebec.
Quebecen 25. Legea gogorrena da. 2022 eta 2023an fasetan indarrean sartu zen. Pribatasun-inpaktu berrikuspenak eta izendatutako pribatasun-ofiziala eskatzen ditu. Jatorrizko PIPEDA baino askoz hurbilago dago EBko GDPRtik.
OPCk 400 PIPEDA kexa baino gehiago kudeatu zituen 2024an. Tim Hortonsen aurka agindua eman zuen baimenik gabe kokapena-datuak bildu izanagatik. Hainbat osasun-aplikazioen operadorek ere urte hartan aginduak jaso zituzten.
C-27 Proiektua: Hiru Lege Berri
C-27 Proiektua Parlamentutik igarotzen ari da. Hiru atal ditu.
Consumer Privacy Protection Act (CPPA) PIPEDA ordezkatzen du. Aldaketa nagusiak:
- Helburu-mugak eta datu murrizteko arauak.
- Baimen-arau sendoagoak.
- Isun 3% arte salmenta globaletan edo 10M dolar kanadarretan, handiena den aukeratuz.
- Datu eramangarritasun eskubideak.
- Erabaki automatizatuen zabalpen-arauak.
Artificial Intelligence and Data Act (AIDA) AI arauak gehitzen ditu:
- AI sistemetarako arrisku-oinarritutako arauak.
- Inpaktu handiko AIrako beharrezko arriskuen berrikuspenak.
- Pertsonei eragiten dion AIrako zabalpen-arauak.
- Kalte egiteko eraikitako AIren debekua.
Personal Information and Data Protection Tribunal Act-ek errekurtso-organo berri bat sortzen du. Honek gaur egungo Epaitegi Federal prozesua ordezkatzen du.
Ikusi nola konparatzen den Kanada beste pribatasun legeekin gure pribatasun betetze globalaren gidan.
Kanadako PII: Zer Detektatu
Kanadako fitxategiek ID mota bakarrak dituzte. Zure tresnak guztiak kudeatu behar ditu.
SIN (Gizarte Aseguru Zenbakia): Bederatzi digitu. Formatua: XXX-XXX-XXX. Luhn egiaztapena erabiltzen du. SIN zerga-inprimaketetan, ordainketa-erregistroetan eta prestazio-fitxategietan agertzen da. Kanadako ID sentikorrena da.
Probintziako osasun-txartel zenbakiak: Kanadak 13 probintzia eta lurralde ditu. Bakoitzak formatu ezberdina erabiltzen du. Ez dago estandar federal bat. Formatu nagusiak:
- Ontario OHIP: 10 digitu gehi 2 letrako kode bat.
- Alberta AHCIP: 9 digituko Osasun Zenbaki Pertsonala.
- BC Zerbitzuen Txartela: 10 digituko PHN.
- Quebec RAMQ: 12 karaktere, abizen-inizialak eta jaiotze-data kodifikatuta.
Betetzeko tresna batek 13 formatu guztiak lagundu behar ditu.
CRA Negozio Zenbakia: Bederatzi digitu. Kanadako Diru Sarrerak Agentziaren bidez emana.
PII Elebiduna: Ingelesa eta Frantsesa
Kanada ofizialki elebiduna da. Gobernu-inprimaketetan sarri bi hizkuntzak nahasten dira orri bakarrean.
Frantsesezko PIIk bere beharrak ditu:
- Izenak: Frantsesezko izenek letra azentuduna erabiltzen dituzte. Azentua galtzen duen tresna batek entitateak galduko ditu.
- Helbideak: Quebeceko helbideek frantsesezko terminoak erabiltzen dituzte, Rue, Avenue, Boulevard, Chemin. Analizatzaileek hauek kudeatu behar dituzte.
- RAMQ zenbakiak: Quebeceko osasun zenbakiak abizen-inizialak kodifikatzen ditu. Detekzioak frantsesaz jakitun izan behar du.
Peerren ikuspegirako, ikusi nola Indiako DPDPAk PII eleaniztuna kudeatzen duen.
2026ko EB Egokitasun Arriskua
Kanadako EB egokitasun-erabakia 2001ekoa da. Europako Batzordeak emandako lehenengoena izan zen. Arteko berrikuspen guztiak gainditu ditu.
2026ko berrikustapena desberdina da. Bi gai nabarmentzen dira.
Lehenengo: Kanadako C-26 zibersegurtasun legeak (2024) enpresa kritikoei gertakariak CSEri jakinaraztea eskatzen die. CSE Kanadako seinale adimena agentzia da. Batzordeak egiaztatuko du ea CSEk datuetarako sarbidea GDPRrekin talka egiten duen.
Bigarren: Kanada oraindik PIPEDApean dabil. Batzordeak PIPEDAren betearazpena ahula dela adierazi du. CPPA oraindik ez dago indarrean.
Egokitasuna etenda edo baliogabetzen bada, EB-Kanada transferentzia guztiek bat-batean SCCetara edo BCRretara aldatu behar dute.
Orain hasierako plangintza egitea komeni da. Erabakiaren zain geratzea berandu da.
Egokitasun-arriskuak enpresei nola eragin dien testuinguruaren, ikusi gure GDPR isunen gida.
Gutxieneko Betetze-Eskakizunak
Kanadako eragiketak dituzten erakundeentzat, oinarri teknikoa hau da:
- Luhn egiaztapenekin SIN detekzioa.
- Ingelesa eta Frantsesa elebidun PII prozesatzea.
- Ontario OHIP osasun-txartelaren detekzioa.
- Quebec RAMQ osasun-txartelaren detekzioa.
- CPPA prontutasun osoa lortzeko 13 probintziako formatu guztiak.