Offizieller Name

PIPEDA oder S.C.2000, c.5 The Personal Information Protection and Electronic Documents Act

Einzelheiten zu PIPEDA

Das Gesetz ist seit dem 1. Januar 2021 in Kraft.

PIPEDA regelt den Umgang des privaten Sektors mit personenbezogenen Daten. Laut OPC definiert PIPEDA personenbezogene Daten als subjektive Informationen über eine identifizierbare Person "in jeglicher Form", wie z. B.:

  • Alter, Name, Ausweisnummern, Einkommen, ethnische Herkunft oder Blutgruppe
  • Meinungen, Bewertungen, Kommentare, sozialer Status oder disziplinarische Maßnahmen und
  • Mitarbeiterakten, Kreditunterlagen, Darlehensunterlagen, medizinische Unterlagen, das Bestehen eines Rechtsstreits zwischen einem Verbraucher und einem Händler, Absichten (z. B. zum Erwerb von Waren oder Dienstleistungen oder zum Arbeitsplatzwechsel)

Damit ein Unternehmen PIPEDA-konform ist, muss es immer die Zustimmung des Einzelnen einholen, bevor es personenbezogene Daten sammelt. Diese Daten dürfen nur für den einzigen Zweck verwendet werden, für den sie gesammelt wurden. Eine erneute Zustimmung ist erforderlich, wenn die Daten weitergegeben und auf eine andere Art und Weise verwendet werden sollen, als zuvor von der betroffenen Person genehmigt wurde. Die Betroffenen haben das Recht, jederzeit auf ihre Daten zuzugreifen und deren Richtigkeit anzufechten.

Informationen zu PIPEDA:

  • Offizielle Gesetzgebung hier
  • Artikel in unserem Blog hier
  • Eine rechtliche Perspektive hier