¿Cyber Crucible cumple con la PIPEDA de Canadá y la Ley 25 de Quebec?
Respuesta breve: Cyber Crucible apoya las obligaciones de una organización canadiense en virtud de la PIPEDA y la Ley 25 de Quebec principalmente mediante el procesamiento en el endpoint y la no recopilación de contenido de clientes, credenciales o claves; por lo tanto, hay muy poca información personal bajo su custodia que deba proteger, divulgar o transferir. Actúa como proveedor de servicios bajo el control de la organización, y cuenta con un acuerdo de procesamiento de datos disponible.
Cómo se alinea
- Responsabilidad y salvaguardas. El cifrado sólido, el control de acceso y el procesamiento local respaldan el principio de salvaguardas de seguridad de la PIPEDA.
- Aspectos específicos de la Ley 25. Las reformas escalonadas de Quebec agregaron la notificación de infracciones, la privacidad por defecto y normas sobre transferencias fuera de Quebec; el diseño sin recopilación de datos y con capacidad de operar en las instalaciones respalda las preferencias de residencia de datos y limita la exposición en las transferencias.
- Apoyo ante infracciones. La información pronta sobre incidentes ayuda a la organización a cumplir con los deberes de notificación de la PIPEDA y la Ley 25.
El límite honesto
El cumplimiento es responsabilidad de la organización; Cyber Crucible es un control de apoyo y un procesador. No posee ninguna certificación canadiense. Un acuerdo de procesamiento de datos y la documentación correspondiente están disponibles en dpo@cybercrucible.com.