anonym.legal
Nazaj na blogGDPR in skladnost

OPC Kanada: PIPEDA in Bill C-27 — Skladnost s...

Kanadska OPC je v letu 2024 издала 19 odločb v zvezi z PIPEDA in Bill C-27. Zasebnost podatkov je bila ena od ključnih regulatornih prednostih.

April 21, 202610 min branja
Canada OPCPIPEDA Bill C-27SIN detectionCanadian privacy lawEU adequacy

Kanajska Office of the Privacy Commissioner (OPC) je v letu 2024 fokusirala svojo aktivnost na skladnost PIPEDA in novega Bill C-27. OPC je издal 19 odločb v zvezi s pravilnostjo.

Za državo s 40 milijoni prebivalci in globalno tehnološko industrijo, je ta fokus kritičen.

PIPEDA in Bill C-27

Personal Information Protection and Electronic Documents Act (PIPEDA) je starejši kanadski zakon o zasebnosti. Bill C-27 je nova zakonodaja, ki bo nadomestila PIPEDA:

AspektPIPEDABill C-27
Datum sprejetja20002024 (načrtovano)
Pravica do dostopaJaJa (okrepljeno)
Pravica do brisanjaNeJa (novo)
Pravica do prenosaNeJa (novo)
Raven kaznido 10 milijonov CADdo 25 milijonov CAD
DPA zahtevaNeJa (novo)

Kaj je novo v Bill C-27?

Bill C-27 je dodajal nove pravice:

  1. Pravica do brisanja: Osebe imajo pravico do brisanja svojih podatkov
  2. Pravica do prenosa: Osebe imajo pravico do prenosa svojih podatkov
  3. Pravica do spletnega privatnosti: Osebe imajo pravico do zasebnosti na spletu
  4. Pravica do neobvezzanega algoritmskega odločanja: Osebe imajo pravico do nepristranskega ravnanja
  5. Okrepljene kazni: Kazni so se povečale

Primer: Facebook (2019)

Facebook je v Kanadi prejel kazen 100 milijonov CAD od Kanadske OPC v zvezi z Cambridge Analytica škandalom. Facebook je:

  1. Ne razkrila kako so osebni podatki uporabljani
  2. Ne spoštovala pravice oseb do dostopa
  3. Ne ščitila osebne podatke od zlorabe tretjih oseb

Kanajska OPC je odločil, da je Facebook kršil:

  1. PIPEDA Člen 4.1 (Transparentnost)
  2. PIPEDA Člen 4.2 (Privolitev)
  3. PIPEDA Člen 4.7 (Varnost)

Kaj je potrebno?

Za skladnost s PIPEDA in Bill C-27 morajo kanadska podjetja:

  1. Inventar podatkov: Kaj podatkov prikupljate?
  2. Pravne osnove: Kaj je pravna osnova za obdelavo?
  3. Dostop oseb: Kako osebe dostopajo do svojih podatkov?
  4. Brisanje oseb: Kako osebe brišejo svoje podatke?
  5. Privolitev: Privolitev oseb za obdelavo podatkov
  6. Obvestilo: Obvestilo v primeru kršenja

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.