कनाडा का गोपनीयता कानून बदल रहा है। Office of the Privacy Commissioner (OPC) आज PIPEDA लागू करता है। Bill C-27 PIPEDA को मजबूत नियमों से बदल देगा। कनाडा का EU डेटा हस्तांतरण सौदा भी 2026 में समीक्षा के लिए है। यहां आपको जो जानना है वह है।
कनाडा का वर्तमान गोपनीयता कानून
PIPEDA कनाडा का मुख्य निजी क्षेत्र गोपनीयता कानून है। यह 2001 से लागू है। यह संघीय रूप से विनियमित उद्योगों में कंपनियों को कवर करता है। यह उन प्रांतों में भी लागू होता है जहां अपने गोपनीयता कानून नहीं हैं।
तीन प्रांतों के अपने कानून हैं: Alberta, British Columbia और Quebec।
Quebec का Law 25 सबसे कठोर है। यह 2022 और 2023 में चरणों में लागू हुआ। इसके लिए गोपनीयता प्रभाव समीक्षाएं और एक नामित गोपनीयता अधिकारी की आवश्यकता है। यह पुराने PIPEDA की तुलना में EU के GDPR के बहुत करीब है।
OPC ने 2024 में 400 से अधिक PIPEDA शिकायतें संभालीं। इसने Tim Hortons के खिलाफ सहमति के बिना स्थान डेटा एकत्र करने के लिए बाध्यकारी आदेश जारी किए। कई स्वास्थ्य ऐप ऑपरेटरों को भी उस वर्ष आदेश मिले।
Bill C-27: तीन नए कानून
Bill C-27 संसद में आगे बढ़ रहा है। इसके तीन भाग हैं।
Consumer Privacy Protection Act (CPPA) PIPEDA को बदलता है। मुख्य परिवर्तन:
- उद्देश्य सीमाएं और डेटा कटौती नियम।
- मजबूत सहमति नियम।
- वैश्विक बिक्री का 3% या CAD $10M तक जुर्माने — जो भी अधिक हो।
- डेटा पोर्टेबिलिटी अधिकार।
- स्वचालित निर्णयों के लिए प्रकटीकरण नियम।
Artificial Intelligence and Data Act (AIDA) AI नियम जोड़ता है:
- AI सिस्टम के लिए जोखिम-आधारित नियम।
- उच्च-प्रभाव AI के लिए आवश्यक जोखिम समीक्षाएं।
- लोगों को प्रभावित करने वाले AI के लिए प्रकटीकरण नियम।
- नुकसान पहुंचाने के लिए बनाए गए AI पर प्रतिबंध।
Personal Information and Data Protection Tribunal Act एक नया अपील निकाय बनाता है। यह वर्तमान Federal Court प्रक्रिया को बदलता है।
देखें कनाडा अन्य गोपनीयता कानूनों से कैसे तुलना करता है हमारी वैश्विक गोपनीयता अनुपालन गाइड में।
कनाडाई PII: क्या पहचानना है
कनाडाई फाइलों में अनन्य ID प्रकार होते हैं। आपके टूल को उन सभी को संभालना होगा।
SIN (Social Insurance Number): नौ अंक। प्रारूप: XXX-XXX-XXX। यह Luhn चेक का उपयोग करता है। SIN कर फॉर्म, वेतन रिकॉर्ड और लाभ फाइलों में दिखाई देता है। यह सबसे संवेदनशील कनाडाई ID है।
प्रांतीय स्वास्थ्य कार्ड नंबर: कनाडा में 13 प्रांत और क्षेत्र हैं। प्रत्येक एक अलग प्रारूप का उपयोग करता है। कोई संघीय मानक नहीं है। मुख्य प्रारूप:
- Ontario OHIP: 2-अक्षर कोड के साथ 10 अंक।
- Alberta AHCIP: 9-अंकीय Personal Health Number।
- BC Services Card: 10-अंकीय PHN।
- Quebec RAMQ: 12 वर्ण — उपनाम के प्रारंभिक और जन्म तिथि एन्कोड करता है।
एक अनुपालन टूल को सभी 13 प्रारूप समर्थन करने होंगे।
CRA Business Number: नौ अंक। Canada Revenue Agency द्वारा जारी।
द्विभाषी PII: अंग्रेजी और फ्रेंच
कनाडा आधिकारिक रूप से द्विभाषी है। संघीय फॉर्म अक्सर एक पृष्ठ पर दोनों भाषाएं मिलाते हैं।
फ्रेंच PII की अपनी जरूरतें हैं:
- नाम: फ्रेंच नामों में उच्चारण चिह्न होते हैं। एक टूल जो उच्चारण चिह्न चूकता है वह संस्थाएं चूक जाएगा।
- पते: Quebec के पते फ्रेंच शब्दों का उपयोग करते हैं — Rue, Avenue, Boulevard, Chemin। पार्सर को इन्हें संभालना होगा।
- RAMQ नंबर: Quebec का स्वास्थ्य नंबर उपनाम के प्रारंभिक को एन्कोड करता है। पहचान फ्रेंच-जागरूक होनी चाहिए।
समकक्ष दृश्य के लिए, देखें कैसे भारत का DPDPA बहुभाषी PII संभालता है।
2026 EU पर्याप्तता जोखिम
कनाडा का EU पर्याप्तता निर्णय 2001 से है। यह European Commission द्वारा दिया गया पहला था। यह अब तक हर समीक्षा पास कर चुका है।
2026 की समीक्षा अलग है। दो मुद्दे उजागर होते हैं।
पहला: कनाडा का C-26 साइबर सुरक्षा कानून (2024) महत्वपूर्ण फर्मों को CSE को घटनाओं की रिपोर्ट करने की आवश्यकता है। CSE कनाडा की सिग्नल इंटेलिजेंस एजेंसी है। Commission जांच करेगा कि क्या उस डेटा तक CSE की पहुंच GDPR के साथ संघर्ष करती है।
दूसरा: कनाडा अभी भी PIPEDA के तहत चलता है। Commission ने PIPEDA के प्रवर्तन को कमजोर के रूप में चिह्नित किया है। CPPA अभी तक लागू नहीं है।
यदि पर्याप्तता निलंबित या रद्द हो जाती है, तो सभी EU-कनाडा हस्तांतरणों को तुरंत SCCs या BCRs पर स्विच करना होगा।
अभी से योजना बनाना शुरू करें। निर्णय की प्रतीक्षा करना बहुत देर है।
संदर्भ के लिए कि कैसे पर्याप्तता जोखिम ने कंपनियों को नुकसान पहुंचाया है, हमारी GDPR जुर्माना गाइड देखें।
न्यूनतम अनुपालन आवश्यकताएं
कनाडाई संचालन वाले संगठनों के लिए, तकनीकी आधार है:
- Luhn चेक के साथ SIN पहचान।
- द्विभाषी अंग्रेजी और फ्रेंच PII प्रसंस्करण।
- Ontario OHIP स्वास्थ्य कार्ड पहचान।
- Quebec RAMQ स्वास्थ्य कार्ड पहचान।
- पूर्ण CPPA तत्परता के लिए सभी 13 प्रांतीय प्रारूप।