Skip to main content

A Cyber Crucible está em conformidade com a PIPEDA do Canadá e a Lei 25 de Quebec?

Resposta curta: A Cyber Crucible apoia as obrigações de uma organização canadense no âmbito da PIPEDA e da Lei 25 de Quebec principalmente ao processar no endpoint e não coletar conteúdo do cliente, credenciais ou chaves — portanto, há pouca informação pessoal sob sua custódia para proteger, divulgar ou transferir. Ela atua como fornecedora de serviços sob o controle da organização, com um acordo de processamento de dados disponível.

Como se alinha

  • Responsabilidade e salvaguardas. Criptografia forte, controle de acesso e processamento local apoiam o princípio de salvaguardas de segurança da PIPEDA.
  • Especificidades da Lei 25. As reformas graduais de Quebec adicionaram a notificação de violações, privacidade por padrão e regras sobre transferências para fora de Quebec; o design sem coleta de dados e com capacidade on-premises apoia as preferências de residência de dados e limita a exposição em transferências.
  • Suporte em caso de violação. Informações rápidas sobre incidentes ajudam a organização a cumprir os deveres de notificação da PIPEDA e da Lei 25.

O limite honesto

A conformidade é da organização; a Cyber Crucible é um controle e processador de apoio. Ela não possui certificação canadense. Um acordo de processamento de dados e documentação estão disponíveis em dpo@cybercrucible.com.