KANADA’DA ÖZEL BİLGİLERİN GİZLİLİĞİ
KANADA’DA ÖZEL BİLGİLERİN GİZLİLİĞİ:
Kanada’da kişisel bilgilerin toplanması, kullanımı, ifşası federal düzeyde Özel Bilgilerin Korunması ve Elektronik Dökümanlar Yasası (Personal Information Protection and Electronic Documents Act) ile düzenlenmektedir. “Özel bilgi” tanımı yasada ayrıntılı olarak verilmektedir.
Bu yasaya uyması gereken kuruluşların 10 temel prensip çerçevesinde çalışmaları beklenmektedir:
1- Sorumluluk: Üçüncü taraflara verdikleri özel bilgilerden sorumlu olan kuruluşlar bu bilgilerin korunması için gerekli önlemleri almalı; özel bilgilere ilişkin politika ve prosedür geliştirmelidirler.
2- Amaçların belirlenmesi: Kuruluşlar hangi amaçla özel bilgileri topladıklarını belirlemelidirler.
3- Onay: Özel bilgileri toplanan kişilerin bu husustan haberleri olmalı ve bilgilerin toplanmasına onay vermelidirler.
4- Sınırlı bilgi toplama: Kuruluşlar amaçlarına uygun miktarda ve nitelikte özel bilgi toplamalılardır.
5- Kullanım, ifşa ve saklamanın sınırları: Özel bilgiler toplama amacının dışında kullanılamaz ve ifşa edilemezler. Bilgilerin saklanması ise amaca hizmet ettikleri süre kadar olabilir.
6- Doğruluk: Özel bilgiler gerçeği yansıtmalı, tam ve güncel olmalıdır.
7- Muhafaza: Kuruluşlar özel bilgileri kaybetme, çalınma, izinsiz kullanım, ifşa, kopyalama, değişikliğe uğrama tehlikelerine karşı korumak zorundadırlar.
8- Açıklık: Kuruluşların özel bilgilerin gizliliği politikaları ile uygulamaları açık, anlaşılabilir ve kolaylıkla ulaşılabilir olmalıdır.
9- Kişisel erişim: Kuruluşlar özel bilgileri toplanan kişilere istedikleri takdirde bilgilerine erişim izni; belli koşullarda da bilgileri değiştirme izni vermelidir.
10- Şikayet mekanizması: Kuruluşların basit ve kolay erişilebilir şikayet bildirme prosedürleri olmalıdır.
Anayasal limitlerden dolayı bu yasa sadece bankalara, havayolu ve telekomünikasyon firmalarına uygulanabilmektedir. Ancak, eyaletler düzeyindeki yasalar daha geniş kapsamlı olabilmekte ve farklı uygulamalar bulunmaktadır.