قانون حریم خصوصی کانادا در حال تغییر است. دفتر کمیسیونر حریم خصوصی (OPC) امروز PIPEDA را اجرا میکند. لایحه C-27 PIPEDA را با قوانین قویتر جایگزین میکند. توافق انتقال داده اتحادیه اروپا–کانادا نیز در سال ۲۰۲۶ برای بررسی مطرح است. اینها چیزهایی هستند که باید بدانید.
قانون فعلی حریم خصوصی کانادا
PIPEDA قانون اصلی حریم خصوصی بخش خصوصی کانادا است. از سال ۲۰۰۱ لازمالاجرا بوده است. شرکتهای صنایع تحت نظارت فدرال را پوشش میدهد. همچنین در استانهایی که قانون حریم خصوصی خود ندارند اعمال میشود.
سه استان قوانین مخصوص خود دارند: آلبرتا، بریتیش کلمبیا و کبک.
قانون ۲۵ کبک سختگیرانهترین است. در مراحل ۲۰۲۲ و ۲۰۲۳ لازمالاجرا شد. بررسیهای تأثیر حریم خصوصی و یک افسر حریم خصوصی نامگذاریشده را الزامی میکند. بسیار نزدیکتر به GDPR اتحادیه اروپا نسبت به PIPEDA قدیمی است.
OPC در سال ۲۰۲۴ بیش از ۴۰۰ شکایت PIPEDA را رسیدگی کرد. دستورات الزامآور علیه Tim Hortons برای جمعآوری دادههای موقعیت مکانی بدون رضایت صادر کرد. چندین اپراتور اپلیکیشن بهداشتی نیز آن سال دستوراتی دریافت کردند.
لایحه C-27: سه قانون جدید
لایحه C-27 در حال گذر از پارلمان است. سه بخش دارد.
قانون حفاظت حریم خصوصی مصرفکننده (CPPA) PIPEDA را جایگزین میکند. تغییرات کلیدی:
- قوانین محدودیت هدف و کاهش داده.
- قوانین رضایت قویتر.
- جریمهها تا ۳٪ از فروش جهانی یا CAD $10M — هرکدام بیشتر باشد.
- حقوق قابلیت انتقال داده.
- قوانین افشا برای تصمیمات خودکار.
قانون هوش مصنوعی و داده (AIDA) قوانین هوش مصنوعی اضافه میکند:
- قوانین مبتنی بر ریسک برای سیستمهای هوش مصنوعی.
- بررسیهای ریسک مورد نیاز برای هوش مصنوعی با تأثیر بالا.
- قوانین افشا برای هوش مصنوعی که بر مردم تأثیر میگذارد.
- ممنوعیت هوش مصنوعی ساختهشده برای آسیب رساندن.
قانون هیئت اطلاعات شخصی و حفاظت داده یک هیئت تجدیدنظر جدید ایجاد میکند. این فرآیند دادگاه فدرال فعلی را جایگزین میکند.
نحوه مقایسه کانادا با سایر قوانین حریم خصوصی را در راهنمای انطباق حریم خصوصی جهانی ما ببینید.
PII کانادایی: آنچه باید تشخیص داد
فایلهای کانادایی حاوی انواع شناسه منحصربهفرد هستند. ابزار شما باید همه آنها را مدیریت کند.
SIN (شماره بیمه اجتماعی): نه رقم. فرمت: XXX-XXX-XXX. از بررسی Luhn استفاده میکند. SIN در فرمهای مالیاتی، سوابق حقوق و پروندههای مزایا ظاهر میشود. حساسترین شناسه کانادایی است.
شماره کارت بهداشتی استانی: کانادا ۱۳ استان و سرزمین دارد. هر کدام از یک فرمت متفاوت استفاده میکنند. هیچ استاندارد فدرال وجود ندارد. فرمتهای کلیدی:
- OHIP انتاریو: ۱۰ رقم به علاوه کد ۲ حرفی.
- AHCIP آلبرتا: شماره بهداشت شخصی ۹ رقمی.
- کارت خدمات BC: PHN 10 رقمی.
- RAMQ کبک: ۱۲ کاراکتر — حروف اول نام خانوادگی و تاریخ تولد را کدگذاری میکند.
یک ابزار سازگار باید از همه ۱۳ فرمت پشتیبانی کند.
شماره تجاری CRA: نه رقم. توسط آژانس درآمد کانادا صادر شده.
PII دوزبانه: انگلیسی و فرانسوی
کانادا رسماً دوزبانه است. فرمهای فدرال اغلب هر دو زبان را در یک صفحه ترکیب میکنند.
PII فرانسوی نیازهای مخصوص خود را دارد:
- نامها: نامهای فرانسوی از حروف با تلفظ مشخص استفاده میکنند. ابزاری که تلفظها را نادیده بگیرد موجودیتها را نادیده میگیرد.
- آدرسها: آدرسهای کبک از اصطلاحات فرانسوی استفاده میکنند — Rue، Avenue، Boulevard، Chemin. تجزیهکنندهها باید اینها را مدیریت کنند.
- شمارههای RAMQ: شماره بهداشت کبک حروف اول نام خانوادگی را کدگذاری میکند. تشخیص باید از فرانسه آگاه باشد.
برای مقایسه، ببینید DPDPA هند چگونه PII چندزبانه را مدیریت میکند.
ریسک کفایت اتحادیه اروپا در ۲۰۲۶
تصمیم کفایت اتحادیه اروپا–کانادا از سال ۲۰۰۱ است. اولین تصمیمی بود که کمیسیون اروپا اعطا کرد. تا کنون از هر بررسی گذشته است.
بررسی ۲۰۲۶ متفاوت است. دو موضوع برجسته است.
اول: قانون C-26 امنیت سایبری کانادا (۲۰۲۴) شرکتهای مهم را ملزم میکند که حوادث را به CSE گزارش دهند. CSE آژانس اطلاعات سیگنال کانادا است. کمیسیون بررسی میکند که آیا دسترسی CSE به آن دادهها با GDPR تعارض دارد.
دوم: کانادا هنوز تحت PIPEDA اجرا میشود. کمیسیون اجرای PIPEDA را ضعیف ارزیابی کرده است. CPPA هنوز لازمالاجرا نیست.
اگر کفایت معلق یا لغو شود، همه انتقالات اتحادیه اروپا–کانادا باید فوراً به SCCها یا BCRها تغییر کنند.
اکنون برنامهریزی کنید. انتظار برای تصمیم دیر است.
برای زمینهای درباره اینکه چگونه ریسک کفایت به شرکتها آسیب رسانده، راهنمای جریمههای GDPR ما را ببینید.
حداقل الزامات انطباق
برای سازمانهایی با عملیات کانادایی، خط پایه فنی این است:
- تشخیص SIN با بررسی Luhn.
- پردازش PII دوزبانه انگلیسی و فرانسوی.
- تشخیص کارت بهداشتی OHIP انتاریو.
- تشخیص کارت بهداشتی RAMQ کبک.
- همه ۱۳ فرمت استانی برای آمادگی کامل CPPA.