IBM® Cloud 合规性:PIPEDA(加拿大)

图中显示两个人站在平台上,一个人在看地图,另一个人在看安全防护栏
什么是 PIPEDA?

加拿大《个人信息保护和电子文件法案》 (PIPEDA) 于 2001 年 1 月 1 日生效,是一部全面的数据保护法。PIPEDA 与 GDPR 类似,涵盖了问责制、收集和使用限制、准确性、安全性和透明度等运作原则。不同于 GPDR,PIPEDA 适用于商业“组织”,且不区分控制者和处理者。此外,PIPEDA 还包括个人访问权和更正权。


PIPEDA 适用于:

  • 在加拿大开展商业活动过程中收集、使用或披露个人信息的组织,或
  • 加拿大境外的组织(如果其相关活动与加拿大有"真实和实质性的" 联系),
  • 在加拿大收集、使用或披露与"联邦工作、事业或业务" 运作有关的组织的雇员或潜在雇员的个人信息

该法案目前正在接受现代化审查。要了解有关 PIPEDA 的更多信息,请点击此处

IBM 的状况

IBM 已实施一项流程,以根据 PIPEDA 要求审查其所有产品和服务。IBM 认为,结合 IBM DPA,其标准技术和组织措施足以满足加拿大 PIPEDA 的要求。

IBM DPA 可以在 IBM 条款网站上找到。

有关 IBM 数据隐私政策的更多信息,请访问 IBM Trust Center。如果对 IBM 针对外部产品的隐私政策有更多疑问,可以联系 IBM 首席隐私官办公室服务台

采取后续步骤

对合规计划有疑问?需要一份受保护的合规报告?我们可助您一臂之力。

  1. 查看更多合规计划