Skip to main content

هل تمتثل Cyber Crucible لقانون PIPEDA الكندي وقانون كيبك 25؟

الإجابة المختصرة: تدعم Cyber Crucible التزامات المؤسسات الكندية بموجب PIPEDA وقانون كيبك 25 بشكل أساسي من خلال المعالجة على نقطة النهاية وعدم جمع محتوى العملاء أو بيانات الاعتماد أو المفاتيح — وبالتالي لا يوجد سوى قدر ضئيل من المعلومات الشخصية في عهدتها يلزم حمايته أو الإفصاح عنه أو نقله. تعمل كمزود خدمة تحت سيطرة المؤسسة، مع توفر اتفاقية معالجة بيانات.

كيفية التوافق

  • المساءلة والضمانات. يدعم التشفير القوي، والتحكم في الوصول، والمعالجة المحلية مبدأ ضمانات الأمان في PIPEDA.
  • تفاصيل قانون 25. أضافت الإصلاحات المرحلية في كيبك متطلبات الإبلاغ عن الخروقات، والخصوصية بحكم التصميم الافتراضي، وقواعد بشأن عمليات النقل خارج كيبك؛ ويدعم التصميم الذي لا يعتمد على جمع البيانات والقادر على العمل داخل المنشأة تفضيلات إقامة البيانات ويحد من التعرض المرتبط بعمليات النقل.
  • الدعم عند وقوع الخروقات. تساعد المعلومات الفورية عن الحوادث المؤسسة على الوفاء بواجبات الإبلاغ بموجب PIPEDA وقانون 25.

الحدود الصريحة

الامتثال هو مسؤولية المؤسسة؛ أما Cyber Crucible فهي ضابط داعم ومعالج للبيانات. لا تحمل أي شهادة كندية. تتوفر اتفاقية معالجة البيانات والوثائق ذات الصلة عبر dpo@cybercrucible.com.