Закон о защите личной информации и электронных документах

редактировать
Канадский закон 2000 г.
Закон о защите личной информации и электронных документах
Parliament-Ottawa.jpg
Парламент Канады
Длинное название
CitationSC 2000, г. 5
ПринятПарламентом Канады
Утвержден13 апреля 2000 г.
введен в действиеРаздел 1 вступил в силу 13 апреля 2000 г.; Части 2, 3 и 4 в силе с 1 мая 2000 г.; Часть 1 действует с 1 января 2001 г.; Часть 5 вступила в силу 1 июня 2009 г.
История законодательства
Законопроект Парламент 36-го созыва, Законопроект C-6
ВнесенМинистром промышленности Джоном Мэнли

The Закон о защите личной информации и электронных документах (PIPEDA) (Закон, французский : Loi sur la protection des renseignements personnels et les documents électroniques) - это канадский закон, касающийся конфиденциальность данных. Он регулирует, как организации частного сектора собирают, используют и раскрывают личную информацию в ходе коммерческой деятельности. Кроме того, Закон содержит различные положения, облегчающие использование электронных документов. PIPEDA вступила в силу 13 апреля 2000 г., чтобы повысить доверие потребителей к электронной коммерции. Этот закон также был призван заверить Европейский Союз в том, что канадский закон о конфиденциальности достаточен для защиты личной информации европейских граждан. В соответствии с разделом 29 PIPEDA, Часть I Закона («Защита личной информации в частном секторе») должна пересматриваться Парламентом каждые пять лет. Первая парламентская проверка была проведена в 2007 году.

PIPEDA включает и делает обязательные положения Типового кодекса Канадской ассоциации стандартов по защите личной информации, разработанного в 1995 году. Однако есть ряд исключений из Кодекса, когда информация может быть собрана, использована и раскрыта без согласия отдельного лица. Примеры включают причины национальной безопасности, международных дел и чрезвычайные ситуации. В соответствии с Законом личная информация также может быть раскрыта без ведома или согласия в ходе расследований, связанных с правоохранительными органами, будь то федеральные, провинциальные или иностранные. Существуют также исключения из общего правила, согласно которому физическому лицу должен быть предоставлен доступ к его или ее личной информации. Исключения могут включать информацию, которая может раскрыть личную информацию о третьей стороне, информацию, которая не может быть раскрыта по определенным юридическим, соображениям безопасности или коммерческим причинам, а также информация, которая подлежит привилегия адвоката и клиента.

Содержание
  • 1 Обзор
  • 2 Реализация
    • 2.1 Закон о защите личной информации (Британская Колумбия)
    • 2.2 Закон о защите личной информации о здоровье (Онтарио)
  • 3 Поправка
  • 4 Средства правовой защиты
  • 5 Предлагаемый законопроект C-475
  • 6 См. Также
  • 7 Ссылки
  • 8 Внешние ссылки
Обзор

«Личная информация», как указано в PIPEDA, выглядит следующим образом: информация об идентифицируемом лице, но не включает имя, должность, служебный адрес или номер телефона сотрудника организации.

Закон дает людям право

  • знать, почему организация собирает, использует или раскрывает их личную информацию, ;
  • ожидает, что организация будет собирать, использовать или раскрывать их личную информацию разумно и надлежащим образом, и не использовать информацию для каких-либо целей, кроме тех, на которые они дали согласие;
  • знать, кто в организации отвечает за защиту их личной информации;
  • ожидать, что организация защитит их личную информацию путем принятия соответствующих мер безопасности;
  • ожидать, что личная информация, которую организация хранит о них, будет точной, полной и актуальной;
  • получить доступ к их личной информации и запросить исправления, если нужно; и
  • жалуются на то, как организация обрабатывает их личную информацию, если они считают, что их права на неприкосновенность частной жизни не соблюдаются.

Закон требует, чтобы организации

  • получали согласие при сборе, использовании или раскрытии своей личной информации. ;
  • предоставлять физическому лицу продукт или услугу, даже если они отказываются дать согласие на сбор, использование или раскрытие вашей личной информации, за исключением случаев, когда эта информация является важной для транзакции;
  • собирать информацию путем справедливые и законные средства; и
  • иметь четкие, понятные и легко доступные политики в отношении личной информации.
Реализация

Реализация PIPEDA происходила в три этапа. Начиная с 2001 года, закон распространялся на отрасли, регулируемые на федеральном уровне (такие как авиакомпании, банковское дело и телерадиовещание ). В 2002 году действие закона было распространено на сектор здравоохранения. Наконец, в 2004 году любая организация, собирающая личную информацию в ходе коммерческой деятельности, была охвачена PIPEDA, за исключением провинций, в которых действуют «практически аналогичные» законы о конфиденциальности. По состоянию на октябрь 2018 года в семи провинциях действуют законы о конфиденциальности, которые, как было объявлено федеральным губернатором в Совете, по существу аналогичны PIPEDA:

  • Закон о защите личной информации в частном секторе (Квебек)
  • Закон о защите личной информации (Британская Колумбия)
  • Закон о защите личной информации (Альберта)
  • Закон о защите личной информации о здоровье (Онтарио) «в отношении хранителей медицинской информации»
  • Закон о конфиденциальности и доступе к личной медицинской информации (Нью-Брансуик), «в отношении хранителей личной медицинской информации»
  • Закон о личной медицинской информации (Ньюфаундленд и Лабрадор), «в отношении хранителей медицинской информации. «
  • Закон о личной медицинской информации (Новая Шотландия),« в отношении хранителей медицинской информации »
  • Меморандум о взаимопонимании

Закон о защите личной информации (Британская Колумбия)

Важные положения PIPA:

  • Требуется согласие ed для сбора личной информации
  • Сбор личной информации ограничен разумными целями
  • Ограничивает использование и раскрытие личной информации
  • Ограничивает доступ к личной информации
  • Хранимая личная информация должна быть точной и полной
  • Обозначает роль сотрудника по вопросам конфиденциальности
  • Политика и процедуры в отношении нарушения конфиденциальности
  • Меры по разрешению жалоб
  • Особые правила для трудовых отношений

Закон о защите личной информации о здоровье (Онтарио)

Закон о защите личной медицинской информации, известный под аббревиатурой PHIPA (обычно произносится как «пи-хип-ах '), созданная в 2004 году, излагает правила конфиденциальности для хранителей медицинской информации в Онтарио, Канада. Нарушения PHIPA направляются Уполномоченному по информации и конфиденциальности провинции Онтарио.

Закон о защите личной медицинской информации выполняет три важные функции:

  • Регулировать сбор, использование и раскрытие личной медицинской информации хранителями медицинской информации.
  • Предоставить пациентам право запрашивать доступ и исправлять их записи личной медицинской информации, хранящейся у хранителей медицинской информации.
  • Установление административных требований (правил) к хранителям в отношении записей личной медицинской информации.
Поправка

18 июня 2015 г. вступил в силу Закон о цифровой конфиденциальности (законопроект Сената S-4), в который внесены поправки в PIPEDA, включающие освобождение от бизнес-транзакций, требования об обязательном уведомлении о нарушениях, расширенные полномочия Уполномоченного по конфиденциальности и различные другие обновления.

PIPEDA устанавливает основные правила того, как организации частного сектора могут собирать, использовать или раскрывать личную информацию в ходе коммерческой деятельности. PIPEDA также применяется к федеральным работам, предприятиям и бизнесу в отношении личной информации сотрудников. Закон дает людям право на доступ и запрос на исправление личной информации, которую эти организации могли собрать о них.

В целом PIPEDA применяется к коммерческой деятельности организаций во всех провинциях, за исключением организаций, которые собирают, используют или раскрывают личную информацию полностью в пределах провинций, которые имеют свои собственные законы о конфиденциальности, которые были объявлены в значительной степени аналогичными федеральному закону.. В таких случаях вместо PIPEDA будет применяться по существу аналогичный провинциальный закон, хотя PIPEDA продолжает применяться к федеральным работам, предприятиям или предприятиям, а также к межпровинциальной или международной передаче личной информации.

Средства правовой защиты

Закон не дает автоматического права предъявлять иск за нарушение обязательств по закону. Вместо этого PIPEDA следует модели омбудсмена, согласно которой жалобы направляются в Офис уполномоченного по вопросам конфиденциальности Канады. Комиссар должен расследовать жалобу и представить отчет по ее заключению. Отчет не является обязательным для сторон, это скорее рекомендация. Комиссар не имеет полномочий предписывать соблюдение, присуждать убытки или налагать штрафы. Организация, на которую подана жалоба, не обязана следовать рекомендациям. После этого заявитель с отчетом может передать дело в Федеральный суд Канады. Ответившая организация не может передать дело в суд, потому что отчет не является решением, и PIPEDA прямо не предоставляет право на это отвечающей организации.

В разделе 14 PIPEDA предоставляет право истцу обратиться в Федеральный суд Канады для слушания по предмету жалобы. Суд имеет право предписать организации исправить свою практику, опубликовать меры, которые она предпримет для исправления своей практики, и присудить компенсацию за ущерб.

Предложенный законопроект C-475

В результате длительного и центрального пробела в защите конфиденциальности Канады законопроект C-475 был предложен в феврале 2013 года депутатом парламента Шармейн Борг, предлагая несколько поправок к Закону. Законопроект C-475 был отклонен в январе 2014 года.

См. Также
Ссылки
Внешние ссылки
Последняя правка сделана 2021-06-01 09:57:14
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте