anonym.legal

By · Last updated 2026-06-05

Înapoi la BlogGDPR & Conformitate

OPC Canada: De la PIPEDA la Legea C-27

OPC din Canada aplică PIPEDA în timp ce Parlamentul procesează Legea C-27 privind IA și datele. Canada își menține adecvarea GDPR a UE în cadrul revizuirii din 2026.

June 5, 202610 min citire
Canada OPCPIPEDA Bill C-27SIN detectionCanadian privacy lawEU adequacy

Legislația canadiană privind confidențialitatea se schimbă. Biroul Comisarului pentru Confidențialitate (OPC) aplică astăzi PIPEDA. Legea C-27 ar înlocui PIPEDA cu reguli mai stricte. Acordul canadian privind transferurile de date cu UE este și el supus revizuirii în 2026. Iată ce trebuie să știți.

Legea canadiană actuală privind confidențialitatea

PIPEDA este principala lege canadiană privind confidențialitatea în sectorul privat. Este în vigoare din 2001. Acoperă companiile din industriile reglementate la nivel federal. Se aplică și în provinciile fără propria lege privind confidențialitatea.

Trei provincii au propriile legi: Alberta, Columbia Britanică și Quebec.

Legea 25 din Quebec este cea mai strictă. A intrat în vigoare în etape în 2022 și 2023. Impune revizuiri ale impactului asupra confidențialității și un responsabil cu confidențialitatea desemnat. Este mult mai apropiată de GDPR-ul UE decât vechea PIPEDA.

OPC a gestionat peste 400 de plângeri PIPEDA în 2024. A emis ordine obligatorii împotriva Tim Hortons pentru colectarea datelor de localizare fără consimțământ. Mai mulți operatori de aplicații medicale au primit și ei ordine în acel an.

Legea C-27: Trei noi legi

Legea C-27 este în curs de dezbatere parlamentară. Are trei componente.

Legea privind protecția confidențialității consumatorilor (CPPA) înlocuiește PIPEDA. Modificări cheie:

  • Reguli privind limitele de scop și reducerea datelor.
  • Reguli mai stricte privind consimțământul.
  • Amenzi de până la 3% din vânzările globale sau 10 milioane de dolari canadieni — oricare este mai mare.
  • Drepturi de portabilitate a datelor.
  • Reguli de transparență pentru deciziile automate.

Legea privind inteligența artificială și datele (AIDA) adaugă reguli privind IA:

  • Reguli bazate pe risc pentru sistemele IA.
  • Revizuiri obligatorii de risc pentru IA cu impact ridicat.
  • Reguli de transparență pentru IA care afectează persoanele.
  • Interdicție privind IA concepută să cauzeze prejudicii.

Legea privind Tribunalul pentru informații personale și protecția datelor creează un nou organism de apel. Acesta înlocuiește actualul proces al Curții Federale.

Consultați cum se compară Canada cu alte legi privind confidențialitatea în ghidul nostru global de conformitate.

Datele cu caracter personal canadiene: ce trebuie detectat

Documentele canadiene conțin tipuri unice de ID. Instrumentul dvs. trebuie să le gestioneze pe toate.

SIN (Numărul de Asigurare Socială): Nouă cifre. Format: XXX-XXX-XXX. Utilizează verificarea Luhn. SIN apare în formularele fiscale, statele de plată și dosarele de beneficii. Este cel mai sensibil ID canadian.

Numerele cardurilor de sănătate provinciale: Canada are 13 provincii și teritorii. Fiecare utilizează un format diferit. Nu există un standard federal. Formate cheie:

  • Ontario OHIP: 10 cifre plus un cod de 2 litere.
  • Alberta AHCIP: Număr Personal de Sănătate cu 9 cifre.
  • Cardul de servicii BC: PHN cu 10 cifre.
  • Quebec RAMQ: 12 caractere — codifică inițialele numelui de familie și data nașterii.

Un instrument conform trebuie să suporte toate cele 13 formate.

Numărul de afaceri CRA: Nouă cifre. Emis de Canada Revenue Agency.

Datele cu caracter personal bilingve: engleză și franceză

Canada este oficial bilingvă. Formularele federale amestecă adesea ambele limbi pe aceeași pagină.

Datele cu caracter personal în franceză au propriile cerințe:

  • Nume: Numele franceze utilizează litere cu diacritice. Un instrument care le omite va rata entitățile.
  • Adrese: Adresele din Quebec utilizează termeni francezi — Rue, Avenue, Boulevard, Chemin. Parserul trebuie să le gestioneze.
  • Numerele RAMQ: Cardul de sănătate din Quebec codifică inițialele numelui de familie. Detectarea trebuie să fie conștientă de limbă.

Pentru o perspectivă comparativă, consultați cum DPDPA din India gestionează datele cu caracter personal multilingve.

Riscul de adecvare UE în 2026

Decizia de adecvare UE a Canadei datează din 2001. A fost prima pe care Comisia Europeană a acordat-o vreodată. A trecut toate revizuirile de până acum.

Revizuirea din 2026 este diferită. Două probleme se evidențiază.

În primul rând: legea canadiană de securitate cibernetică C-26 (2024) impune firmelor critice să raporteze incidentele la CSE. CSE este agenția canadiană de informații privind semnalele. Comisia va verifica dacă accesul CSE la acele date contravine GDPR.

În al doilea rând: Canada funcționează încă sub PIPEDA. Comisia a semnalat că aplicarea PIPEDA este slabă. CPPA nu este încă în vigoare.

Dacă adecvarea este suspendată sau revocată, toate transferurile UE-Canada trebuie să treacă imediat la SCC sau BCR.

Începeti să planificați acum. Așteptarea deciziei este prea târziu.

Pentru context privind modul în care riscul de adecvare a afectat companiile, consultați ghidul nostru privind amenzile GDPR.

Cerințe minime de conformitate

Pentru organizațiile cu operațiuni în Canada, baza tehnică este:

  1. Detectarea SIN cu verificarea Luhn.
  2. Prelucrarea datelor cu caracter personal bilingve în engleză și franceză.
  3. Detectarea cardului de sănătate OHIP din Ontario.
  4. Detectarea cardului de sănătate RAMQ din Quebec.
  5. Toate cele 13 formate provinciale pentru pregătirea completă CPPA.

Surse

Pregătit să vă protejați datele?

Începeți să anonimizati PII cu 285+ tipuri de entități în 48 de limbi.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.