Skip to main content

¿Cyber Crucible cumple con la PIPEDA de Canadá y la Ley 25 de Quebec?

Respuesta breve: Cyber Crucible apoya las obligaciones de una organización canadiense en virtud de la PIPEDA y la Ley 25 de Quebec principalmente mediante el procesamiento en el endpoint y la no recopilación de contenido de clientes, credenciales o claves; por lo tanto, hay muy poca información personal bajo su custodia que deba proteger, divulgar o transferir. Actúa como proveedor de servicios bajo el control de la organización, y cuenta con un acuerdo de procesamiento de datos disponible.

Cómo se alinea

  • Responsabilidad y salvaguardas. El cifrado sólido, el control de acceso y el procesamiento local respaldan el principio de salvaguardas de seguridad de la PIPEDA.
  • Aspectos específicos de la Ley 25. Las reformas escalonadas de Quebec agregaron la notificación de infracciones, la privacidad por defecto y normas sobre transferencias fuera de Quebec; el diseño sin recopilación de datos y con capacidad de operar en las instalaciones respalda las preferencias de residencia de datos y limita la exposición en las transferencias.
  • Apoyo ante infracciones. La información pronta sobre incidentes ayuda a la organización a cumplir con los deberes de notificación de la PIPEDA y la Ley 25.

El límite honesto

El cumplimiento es responsabilidad de la organización; Cyber Crucible es un control de apoyo y un procesador. No posee ninguna certificación canadiense. Un acuerdo de procesamiento de datos y la documentación correspondiente están disponibles en dpo@cybercrucible.com.