Ana içeriğe git
Certyneo
Sözlük terimi · P

PIPEDA (Kişisel Bilgi Koruma ve Elektronik Belgeler Yasası, Kanada)

Tanım

PIPEDA (Kişisel Bilgi Koruma ve Elektronik Belgeler Yasası; Türkçe: Kişisel Bilgi Koruma ve Elektronik Belgeler Yasası), L.C. 2000, ch. 5 özel sektörde kişisel bilgi koruması hakkında Kanada federal yasasıdır. Eyaletler arası ve uluslararası ticari faaliyetlerde kişisel bilgilerin toplanması, kullanılması ve açıklanmasını düzenler. Avrupa GDPR'sinin Kanada eşdeğeridir, ancak bazı noktalarda daha az katı olsa da (örtülü onay bazen kabul edilir, daha düşük mali yaptırımlar).

PIPEDA'nın 10 İlkesi (Kanada Standartları Derneği CAN/CSA-Q830'dan kaynaklanmaktadır):
1. Sorumluluk — kişisel bilgi koruma sorumlusu atayın.
2. Amaçların Belirlenmesi — toplama amacını açıkça duyurun.
3. Onay — aydınlatılmış onay alın.
4. Toplama Sınırlandırması — kesinlikle gerekli olan verileri toplayın.
5. Kullanım Sınırlandırması — sadece belirtilen amaçlar için kullanın.
6. Doğruluk — verileri güncel tutun.
7. Güvenlik Önlemleri — uygun teknik ve organizasyonel koruma.
8. Şeffaflık — halka açık gizlilik politikası.
9. Kişisel Bilgilere Erişim — erişim ve düzeltme hakkı.
10. Şikayet Hakkı — Kanada Gizlilik Komiseri'ne.

PIPEDA ve elektronik imza: Elektronik imza kişisel verilerin işlenmesini içerir (ad, e-posta adresi, telefon numarası, IP, oturum meta verileri, denetim izleri). PIPEDA aşağıdakileri gerektirir:
• toplama öncesi imzalayanın aydınlatılmış onayı;
• güvenli depolama (istirahatken şifreleme, kısıtlı erişim);
• amaç ile orantılı saklama süresi (ticari sözleşmeler için 10 yıl genellikle kabul edilir);
• imzalayanın talep üzerine erişim, düzeltme ve silme hakkı;
• ciddi zarar riski sunması durumunda zorunlu ihlal bildirimi (2018'den beri).

Quebec Yasası 25: Quebec eyaleti kendi yasasına sahiptir (Yasası 25 / Kişisel Bilgi Koruması Hükümlerini Modernize Eden Yasa, 2022-2024'te uygulamaya alındı) ve bu PIPEDA'yı geçersiz kılar Quebec içi faaliyetler için. Yasası 25, PIPEDA'dan daha katıdır — çoğu nokta üzerinde Avrupa GDPR'si ile hizalı: zorunlu açık onay, kişisel bilgi koruma sorumlusu atanması, etki değerlendirmeleri (DPIA), dünya çapı cirosu %4'e kadar yaptırımlar.

PIPEDA vs GDPR: Avrupa Komisyonu, PIPEDA'nın GDPR'nin 45. maddesi anlamında "yeterli" koruma seviyesi sunduğunu kabul eder (Karar 2002/2/CE 2024'te onaylandı). AB'den Kanada'ya kişisel veri transferleri bu nedenle ek işlem olmaksızın yetkilendirilir. AB'de faaliyet gösteren Kanada kuruluşları için GDPR, Avrupa sakinlerinin verileri hakkında (çok yargılılık, madde 3) geçerli kalır.

Certyneo uygulaması: PIPEDA + Yasası 25 + GDPR uygunluğu, veri koruma mimarimizle sağlanır — egemen AB barındırması (IONOS Almanya), aktarımda TLS 1.3 şifrelemesi + istirahatken AES-256, erişim günlüğü, 30 gün içinde tam silme hakkı, uyumlu alt yükleniciler. Kanada'ya transferler (nadir — sadece talep üzerine Kanada'da barındırılan hesaplar) GDPR-PIPEDA tipi sözleşme maddeleri ile çerçevelenir.

Sıkça Sorulan Sorular

PIPEDA nedir?

PIPEDA (Kişisel Bilgi Koruma ve Elektronik Belgeler Yasası), özel sektör kuruluşlarının ticari faaliyetler çerçevesinde kişisel bilgileri nasıl topladığı, kullandığı ve iletişim kurduğunu düzenleyen Kanada federal gizlilik yasasıdır. İkinci bölümü, elektronik belgeler ve imzalara kâğıt ile aynı yasal değeri verir.

PIPEDA'ya kim uyum sağlamalıdır?

PIPEDA, Kanada'nın her yerinde ticari faaliyetler çerçevesinde kişisel bilgileri işleyen özel sektör kuruluşları ve federal düzenlemeye tabi tüm işletmeler için geçerlidir. Quebec, Britanya Kolombiyası ve Alberta, eyalet içi faaliyetler için geçerli olan esasen benzer yasalara sahiptir.

PIPEDA elektronik imzaları tanıyor mu?

Evet. PIPEDA, elektronik belgelere ve imzalara kâğıt eşdeğerleriyle aynı yasal etkiyi verir ve daha yüksek bir güvence düzeyi gerektiren kullanımlar için bir "güvenli elektronik imza" tanımlar.

PIPEDA, RGPD ile nasıl karşılaştırılır?

Her ikisi de kişisel verileri korur ve bireylere onay ve erişim hakları verir, ancak PIPEDA ilkelere dayanır ve RGPD'den genel olarak daha az emredicidir; maksimum cezalar daha düşüktür. Hem Kanada'ya hem de AB'ye hizmet veren kuruluşlar genellikle her ikisini de kapsayacak şekilde daha katı standart olan RGPD'ye uyum sağlar.

PIPEDA uyulmaması durumunda ne olur?

Kanada Gizlilik Müşaviri şikayetleri inceleyebilir ve Federal Mahkeme'ye başvurabilir. İhlal bildirim yükümlülüklerine uyulmaması, ihlal başına 100.000 CAD'ye kadar para cezasına, ek olarak itibar kaybına ve bir mahkeme tarafından emredilen olası tazminatata maruz kalır.

Bu kavramları pratiğe dökmeye hazır mısınız?

Certyneo, birkaç tıklamayla, kurulum gerektirmeden eIDAS uyumlu imza zarfları oluşturmanıza olanak tanır.