Canada Privacy Compliance (PIPEDA + Quebec Law 25)

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Приводимо ваш продукт у відповідність до канадського режиму, який федеративний: федеральний PIPEDA плюс окремі провінційні закони. Пропонуємо визначення застосовних законів, призначення Privacy Officer, PIA і пакет документів
Кібербезпека Legal It Group

Чому ми

Бо в Канаді кілька паралельних законів

Сертифіковані privacy-юристи, які знають специфіку Канади та будуть універсальні privacy-режими
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    icon
  • Працюємо з міжнародними потоками даних

    Роками супроводжуємо транскордонні передачі для продуктових компаній
    about_icon2
  • Експерти з федеративних режимів

    Ведемо PIPEDA та провінційні закони Канади
    about_icon3
  • Починаємо з Квебеку

    Найсуворіший Law 25 закриває більшість вимог
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо компаніям вийти на канадський ринок через один гармонізований стандарт замість того, щоб робити окремий проєкт під кожну провінцію та федеральний рівень


Наші послуги

  • Визначення застосовних законів

    icon-vectors
    Канадське право включає PIPEDA (федеральний), Quebec Law 25, BC PIPA, Alberta PIPA та секторальне законодавство. Компанія з клієнтами в кількох провінціях може підпадати під кілька режимів одночасно. Визначаємо ваш набір застосовних законів і будуємо стратегію єдиного стандарту.
  • Privacy Officer і документація під Law 25

    icon-vectors
    Quebec Law 25 вимагає призначити Privacy Officer для кожної організації, що тримає дані квебекців, і має свою специфіку (highest confidentiality by default, right to de-indexation тощо). Готуємо (або працюємо як) Privacy Officer, готуємо privacy notices, RoPA й політики.
  • PIA для транскордонних передач

    icon-vectors
    Рутинні передачі даних квебекців за межі Квебеку можуть вимагати документованої Privacy Impact Assessment перед тим, як дані покинуть провінцію; PIPEDA додає власні accountability-обов'язки для передач за кордон (comparable protection через контракт). Мапуємо ваші потоки й готуємо PIA.
  • Breach notification під різні пороги

    icon-vectors
    Канада має різні пороги для різних регуляторів: PIPEDA, Law 25 до CAI (Квебек). Готуємо breach-процедуру, що враховує обидві регуляції, і шаблони під OPC і CAI. Результат: breach-процедура + шаблони для різних регуляторів


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.