PIPEDA/CPPA सहमति समाधान

कनाडा के लिए सहमति प्रबंधन समाधान

वेबसाइटों, ऑनलाइन स्टोर और ब्रांडों के लिए हमारे कुकी सहमति समाधान के साथ PIPEDA और CPPA के अनुरूप बनें।

हम पहले ही 25,000 से अधिक वेबसाइटों को जीडीपीआर, टीटीडीएसजी और ई-गोपनीयता का अनुपालन करने में मदद कर चुके हैं।

हमारे ग्राहकों में दुनिया की कुछ सबसे बड़ी वेबसाइटें और सबसे प्रसिद्ध ब्रांड शामिल हैं।

… और भी कई।

PIPEDA के भाग के रूप में कुकी सहमति

PIPEDA में व्यक्तिगत डेटा एकत्र करने की सहमति

  • व्यक्तिगत डेटा के संग्रहण, उपयोग और प्रकटीकरण के संबंध में पूरी जानकारी प्रदान की जानी चाहिए। व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम (PIPEDA) कनाडा में कुकी सहमति को समझने में मदद के लिए, कुछ तत्वों पर प्रकाश डाला जाना चाहिए।
  • व्यक्तिगत डेटा संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम के तहत उपभोक्ताओं को PIPEDA में कुकी सहमति के माध्यम से जिस चीज़ पर सहमति दी जा रही है उसकी प्रकृति और उद्देश्य को शीघ्रता से समझने की आवश्यकता है। सहमति को वैध और सार्थक माने जाने के लिए, कंपनियों को अपने डेटा सुरक्षा नियमों और विनियमों के बारे में व्यापक और समझने योग्य तरीके से जानकारी प्रदान करनी होगी। बदले में इसका मतलब यह है कि संगठनों को अपने डेटा सुरक्षा नियमों और विनियमों के बारे में जानकारी ऐसे रूप में प्रदान करनी चाहिए जो व्यक्तियों के लिए आसानी से उपलब्ध हो।
  • दुर्भाग्य से, वास्तविकता से पता चलता है कि गोपनीयता नीतियों के बारे में महत्वपूर्ण जानकारी अक्सर नियमों और शर्तों में छिपी होती है। जिन लोगों के पास गोपनीयता जानकारी की समीक्षा करने के लिए बहुत कम समय और ऊर्जा है, उन्हें जानकारी की अधिकता से व्यावहारिक लाभ नहीं मिल रहा है। सार्थक सहमति प्राप्त करने के लिए, संगठनों को वेबसाइट आगंतुकों को गोपनीयता नीति के प्रमुख तत्वों की त्वरित और सीधे समीक्षा करने में सक्षम बनाना होगा। यह महत्वपूर्ण है, उदाहरण के लिए, यदि दी गई सेवा या उत्पाद के उपयोग के लिए किसी ऐप को खरीदने या डाउनलोड करने की आवश्यकता होती है।
  • उपभोक्ताओं और ग्राहकों को उम्मीद है कि PIPEDA में कुकी सहमति के साथ भी, उनका व्यक्तिगत डेटा उनकी जानकारी और सहमति के बिना किसी अन्य संगठन के साथ साझा नहीं किया जाएगा। PIPEDA कनाडा में कुकी सहमति के लिए इस पहलू को भी ध्यान में रखा जाना चाहिए। इस कारण से, तीसरे पक्ष को कोई भी स्थानांतरण स्पष्ट रूप से चिह्नित किया जाना चाहिए। तीसरे पक्षों को प्रकटीकरण पर विशेष ध्यान दिया जाना चाहिए जो जानकारी का उपयोग केवल सेवाएं प्रदान करने के बजाय अपने स्वयं के उद्देश्यों के लिए कर सकते हैं।
  • व्यक्तिगत डेटा किस प्रयोजन के लिए एकत्र, उपयोग या प्रकट किया जाता है? ग्राहकों और उपभोक्ताओं को उन सभी उद्देश्यों के बारे में सूचित किया जाना चाहिए जिनके लिए जानकारी एकत्र और उपयोग की जाती है। उन्हें यह समझने में सक्षम होना चाहिए कि उनसे किस बात पर सहमति मांगी जा रही है। इस उद्देश्य को सरल भाषा में वर्णित किया जाना चाहिए। अस्पष्ट उद्देश्यों और वाक्यांशों जैसे “सेवा अनुकूलन” से बचना चाहिए। किसी सेवा के प्रावधान के लिए जो आवश्यक है उसे उस डेटा से अलग किया जाना चाहिए जो नहीं है। सभी उपलब्ध विकल्पों को स्पष्ट रूप से समझाया जाना चाहिए।

बेशक सहमति प्रबंधक भी साथ काम करता है…

डेटा के दुरुपयोग और डेटा हानि के जोखिम

  • क्षति एवं परिणाम

    जब कोई कंपनी या संगठन व्यक्तिगत डेटा के संग्रह, उपयोग या प्रकटीकरण से उत्पन्न होने वाले नुकसान के लिए संभावित परिदृश्य तैयार करता है, तो व्यक्तिगत डेटा संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ कानून के लिए आवश्यक है कि इस जोखिम को जिम्मेदारी से कम किया जाए। कुछ मामलों में, सक्रिय शमन प्रयास जोखिम को काफी कम कर सकते हैं। हालाँकि, अन्य मामलों में जोखिम लगभग अपरिवर्तित रहता है।

  • उपभोक्ता को हमेशा महत्वपूर्ण नुकसान के साथ महत्वपूर्ण अवशिष्ट जोखिमों के बारे में सूचित किया जाना चाहिए। व्यक्तिगत डेटा संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम के प्रयोजनों के लिए, एक महत्वपूर्ण जोखिम वह है जिसके घटित होने की संभावना न्यूनतम से अधिक है। महत्वपूर्ण जोखिम में शारीरिक क्षति, अपमान, प्रतिष्ठा की क्षति, रोजगार, व्यवसाय या व्यावसायिक अवसरों की हानि और वित्तीय हानि शामिल है।

  • पहचान की चोरी और नकारात्मक क्रेडिट प्रभाव भी इन जोखिमों में से हैं। इसलिए क्षति के जोखिम को व्यापक रूप से परिभाषित किया जाना चाहिए। प्रत्यक्ष क्षति के अलावा, दुर्भावनापूर्ण अभिनेताओं या अन्य पक्षों के कारण होने वाली संभावित क्षति को शामिल करना उचित है।

  • व्यक्तियों को “हाँ” या “नहीं” कहने के स्पष्ट अवसर प्रदान करें।

  • किसी उत्पाद या सेवा का उपयोग करने से पहले, उपभोक्ताओं को एक विकल्प दिया जाना चाहिए। इस विकल्प को स्पष्ट रूप से समझाया जाना चाहिए और आसानी से सुलभ होना चाहिए। प्रत्येक विकल्प को “ऑप्ट-इन” या “ऑप्ट-आउट” के रूप में सर्वोत्तम रूप से वर्णित किया गया है या नहीं, यह PIPEDA में कुकी सहमति के साथ निर्दिष्ट कारकों पर निर्भर करता है।

  • नवोन्मेषी और रचनात्मक बनें

    संगठनों को PIPEDA में कुकी सहमति के लिए नवीन सहमति प्रक्रियाओं को डिज़ाइन और/या कार्यान्वित करना चाहिए जिन्हें समय पर लागू किया जा सकता है, संदर्भ-विशिष्ट हैं, और उपयोग किए गए इंटरफ़ेस के प्रकार से मेल खाते हैं।

वकीलों और डेटा सुरक्षा अधिकारियों द्वारा अनुशंसित

PIPEDA में कुकी सहमति

डेटा सुरक्षा नियमों में बदलाव

PIPEDA में बदलती कुकी सहमति के रूप में सूचित सहमति एक सतत प्रक्रिया है जो परिस्थितियों के बदलने के साथ बदलती रहती है; संगठनों को समय में एक स्थिर बिंदु पर भरोसा नहीं करना चाहिए, बल्कि सहमति को एक गतिशील और इंटरैक्टिव प्रक्रिया के रूप में मानना ​​चाहिए।

  • यदि कोई संगठन कनाडा के लिए जीडीपीआर के तहत अपने गोपनीयता नियमों और विनियमों में महत्वपूर्ण परिवर्तन करने का इरादा रखता है, तो उसे परिवर्तनों के प्रभावी होने से पहले उपयोगकर्ताओं को सूचित करना होगा और उनकी सहमति प्राप्त करनी होगी। महत्वपूर्ण परिवर्तनों में किसी भिन्न उद्देश्य के लिए व्यक्तिगत डेटा का उपयोग शामिल है जिस पर मूल रूप से सहमति नहीं थी या सेवा प्रदान करने के लिए आवश्यक उद्देश्य के अलावा किसी अन्य उद्देश्य के लिए तीसरे पक्ष को व्यक्तिगत डेटा का खुलासा करना शामिल है।
  • गोपनीयता अनुस्मारक

    संगठनों को कनाडा के जीडीपीआर के तहत व्यक्तियों को समय-समय पर उनके गोपनीयता विकल्पों की याद दिलाने और उनकी समीक्षा करने के लिए कहने पर विचार करना चाहिए। अंत में, सर्वोत्तम अभ्यास के रूप में, संगठनों को नियमित रूप से अपने सूचना प्रबंधन नियमों और विनियमों की समीक्षा करनी चाहिए ताकि यह सुनिश्चित किया जा सके कि व्यक्तिगत डेटा को व्यक्ति के साथ सहमत तरीके से संसाधित किया जाता रहे।

  • अनुपालन प्रदर्शित करें

    अनुरोध पर, संगठनों को वैध और सार्थक सहमति सुनिश्चित करने के लिए अनुपालन और विशेष रूप से, अपने लक्ष्य समूह के सामान्य परिप्रेक्ष्य से लागू की जाने वाली सहमति प्रक्रिया की स्पष्ट और स्पष्ट प्रकृति प्रदर्शित करने में सक्षम होना चाहिए।

  • कनाडाई गोपनीयता अधिनियम के तहत स्पष्ट सहमति प्राप्त करने और अपने दायित्वों का पालन करने के लिए, संगठनों को इसमें सक्षम होना चाहिए:
    • गोपनीयता की पूरी जानकारी प्रदान करें और चार प्रमुख तत्वों पर प्रकाश डालें या ध्यान आकर्षित करें:
      • कौन सा व्यक्तिगत डेटा एकत्र किया जाता है?
      • व्यक्तिगत डेटा किसके साथ साझा किया जाता है?
      • व्यक्तिगत डेटा किस प्रयोजन के लिए एकत्र, उपयोग या प्रकट किया जाता है?
      • क्षति और अन्य परिणामों के जोखिम क्या हैं?
    • सहमति का प्रपत्र – PIPEDA कनाडा में कुकी सहमति।
    • जानकारी के संग्रहण, उपयोग या प्रकटीकरण के लिए स्पष्ट सहमति प्राप्त करें।

अक्सर पूछे जाने वाले प्रश्नों

निश्चित नहीं कि आपको सीएमपी की आवश्यकता है या नहीं?

जीडीपीआर, सीएमपी और सहमति जैसी चीज़ों में आपकी मदद करने के लिए, हमने यहां अक्सर पूछे जाने वाले प्रश्नों को संकलित किया है।

निजी क्षेत्र के डेटा संरक्षण कानून के लिए कंपनियों को आसानी से सुलभ डेटा सुरक्षा नीतियां बनाने और प्रकाशित करने की आवश्यकता होती है। इसमें यह रेखांकित किया जाना चाहिए कि ग्राहकों के बारे में व्यक्तिगत जानकारी कैसे एकत्र, उपयोग और साझा की जाती है। इसका मतलब यह भी है कि अगर कंपनी की ऑनलाइन उपस्थिति है तो गोपनीयता नीतियों को ऑनलाइन साझा किया जाना चाहिए।

व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम (PIPEDA) निजी क्षेत्र के संगठनों के लिए संघीय गोपनीयता कानून है। यह इस बात के लिए बुनियादी नियम निर्धारित करता है कि कंपनियों को व्यावसायिक लेनदेन के संदर्भ में व्यक्तिगत डेटा को कैसे संसाधित करना चाहिए।

व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम (PIPEDA) कनाडा में वाणिज्यिक संगठनों के लिए संघीय गोपनीयता कानून है। PIPEDA को कनाडा के रिपोर्टिंग दायित्वों को देश के व्यापारिक साझेदारों, अर्थात् EU के साथ संरेखित करने के लिए डिज़ाइन किया गया है।

व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम

कृपया ध्यान दें कि हम कानूनी सलाह नहीं दे सकते। इस FAQ में कुछ आइटम समय के साथ बदल भी सकते हैं या अदालतों द्वारा अलग-अलग व्याख्या की जा सकती है। इसलिए आपको हमेशा अपने वकील से सलाह लेनी चाहिए!