Solusi persetujuan PIPEDA/CPPA

Solusi manajemen izin untuk Kanada

Menjadi patuh terhadap PIPEDA dan CPPA dengan solusi izin cookie kami untuk situs web, toko online, dan merek.

Kami telah membantu lebih dari 25.000 situs web mematuhi GDPR, TTDSG & ePrivacy

Pelanggan kami mencakup beberapa situs web terbesar dan merek paling terkenal di dunia.

… dan masih banyak lagi.

Persetujuan cookie sebagai bagian dari PIPEDA

Persetujuan untuk mengumpulkan data pribadi di PIPEDA

  • Informasi mengenai pengumpulan, penggunaan dan pengungkapan data pribadi harus diberikan secara lengkap. Untuk membantu memahami persetujuan cookie dalam Undang-Undang Perlindungan Informasi Pribadi dan Dokumen Elektronik (PIPEDA) Kanada, ada beberapa elemen yang harus disorot.
  • Undang-Undang Perlindungan Data Pribadi dan Dokumen Elektronik mengharuskan konsumen untuk dengan cepat memahami sifat dan tujuan dari apa yang mereka setujui melalui persetujuan cookie di PIPEDA. Agar persetujuan dianggap valid dan bermakna, perusahaan harus memberikan informasi tentang peraturan dan regulasi perlindungan data mereka dengan cara yang komprehensif dan mudah dipahami. Hal ini berarti bahwa organisasi harus memberikan informasi tentang peraturan dan regulasi perlindungan data mereka dalam bentuk yang mudah diakses oleh individu.
  • Sayangnya, kenyataan menunjukkan bahwa informasi penting mengenai kebijakan privasi seringkali tersembunyi dalam syarat dan ketentuan. Mereka yang mempunyai sedikit waktu dan energi untuk meninjau informasi privasi tidak memperoleh manfaat praktis dari informasi yang berlebihan. Untuk mendapatkan persetujuan yang berarti, organisasi harus memungkinkan pengunjung situs web meninjau elemen-elemen utama kebijakan privasi dengan cepat dan langsung. Hal ini penting, misalnya, jika penggunaan layanan atau produk yang ditawarkan memerlukan pembelian atau pengunduhan aplikasi.
  • Konsumen dan pelanggan berharap bahwa meskipun ada Persetujuan Cookie di PIPEDA, data pribadi mereka tidak akan dibagikan kepada organisasi lain tanpa sepengetahuan dan persetujuan mereka. Aspek ini juga harus dipertimbangkan untuk izin cookie di PIPEDA Kanada. Oleh karena itu, setiap pengalihan kepada pihak ketiga harus dinyatakan dengan jelas. Perhatian khusus harus diberikan pada pengungkapan kepada pihak ketiga yang mungkin menggunakan informasi tersebut untuk tujuan mereka sendiri dan bukan hanya untuk memberikan layanan.
  • Untuk tujuan apa data pribadi dikumpulkan, digunakan, atau diungkapkan? Pelanggan dan konsumen harus diberitahu tentang semua tujuan pengumpulan dan penggunaan informasi. Mereka harus dapat memahami apa yang diminta untuk mereka setujui. Tujuan ini harus dijelaskan dalam bahasa yang sederhana. Tujuan dan frasa yang tidak jelas seperti “optimasi layanan” harus dihindari. Data yang penting dalam penyediaan layanan harus dibedakan dari data yang tidak penting. Semua pilihan yang tersedia harus dijelaskan dengan jelas.

Tentu saja consentmanager juga bekerja dengan…

Risiko penyalahgunaan data dan kehilangan data

  • Kerusakan & akibat

    Ketika sebuah perusahaan atau organisasi merancang skenario potensi kerugian yang mungkin timbul dari pengumpulan, penggunaan, atau pengungkapan data pribadi, Undang-Undang Perlindungan Data Pribadi dan Dokumen Elektronik mengharuskan risiko ini diminimalkan secara bertanggung jawab. Dalam beberapa kasus, upaya mitigasi proaktif dapat mengurangi risiko secara signifikan. Namun, dalam kasus lain, risikonya hampir tidak berubah.

  • Konsumen harus selalu diberitahu tentang risiko sisa yang signifikan dengan kerugian yang signifikan. Sesuai dengan Undang-Undang Perlindungan Data Pribadi dan Dokumen Elektronik, risiko yang signifikan adalah risiko yang kemungkinan terjadinya lebih dari minimal. Risiko signifikan mencakup kerugian fisik, penghinaan, kerugian reputasi, kehilangan pekerjaan, peluang bisnis atau profesional, dan kerugian finansial.

  • Pencurian identitas dan dampak negatif kredit juga termasuk di antara risiko-risiko ini. Oleh karena itu, risiko kerusakan harus didefinisikan secara luas. Selain kerugian langsung, sangatlah tepat untuk memasukkan kerugian yang dapat diperkirakan sebelumnya yang mungkin disebabkan oleh pelaku jahat atau pihak lain.

  • Berikan kesempatan yang jelas kepada individu untuk mengatakan “ya” atau “tidak”.

  • Sebelum menggunakan suatu produk atau jasa, konsumen harus ditawari pilihan. Pilihan ini harus dijelaskan dengan jelas dan mudah diakses. Apakah setiap pilihan dapat dideskripsikan sebagai “opt-in” atau “opt-out” bergantung pada faktor-faktor yang ditentukan dalam Persetujuan Cookie di PIPEDA.

  • Jadilah inovatif dan kreatif

    Organisasi harus merancang dan/atau menerapkan proses persetujuan inovatif untuk persetujuan cookie di PIPEDA yang dapat diterapkan tepat pada waktunya, spesifik pada konteks, dan sesuai dengan jenis antarmuka yang digunakan.

Direkomendasikan oleh pengacara dan petugas perlindungan data

Persetujuan cookie di PIPEDA

Perubahan peraturan perlindungan data

Informed consent dalam bentuk perubahan persetujuan cookie di PIPEDA merupakan proses berkelanjutan yang berubah seiring perubahan keadaan; Organisasi tidak boleh bergantung pada waktu yang statis, melainkan memperlakukan persetujuan sebagai proses yang dinamis dan interaktif.

  • Jika suatu organisasi bermaksud melakukan perubahan material terhadap aturan dan regulasi privasinya berdasarkan GDPR Kanada, organisasi tersebut harus memberi tahu pengguna dan mendapatkan persetujuan mereka sebelum perubahan tersebut berlaku. Perubahan substantif mencakup penggunaan data pribadi untuk tujuan berbeda yang awalnya tidak disepakati atau pengungkapan data pribadi kepada pihak ketiga untuk tujuan selain yang diperlukan untuk menyediakan layanan.
  • Pengingat privasi

    Organisasi harus mempertimbangkan untuk mengingatkan individu secara berkala mengenai opsi privasi mereka berdasarkan GDPR Kanada dan meminta mereka untuk meninjaunya. Terakhir, sebagai praktik terbaik, organisasi harus meninjau peraturan dan regulasi manajemen informasi mereka secara berkala untuk memastikan bahwa data pribadi terus diproses sesuai dengan cara yang disepakati dengan individu.

  • Tunjukkan kepatuhan

    Berdasarkan permintaan, organisasi harus dapat menunjukkan kepatuhan dan, khususnya, sifat yang jelas dan tidak ambigu dari proses persetujuan yang mereka terapkan dari sudut pandang umum kelompok sasaran mereka untuk memastikan persetujuan yang valid dan bermakna.

  • Untuk mendapatkan persetujuan eksplisit dan mematuhi kewajiban mereka berdasarkan Undang-Undang Privasi Kanada, organisasi harus dapat:
    • Berikan informasi privasi secara lengkap dan soroti atau tarik perhatian pada empat elemen utama:
      • Data pribadi apa yang dikumpulkan?
      • Kepada siapa data pribadi dibagikan?
      • Untuk tujuan apa data pribadi dikumpulkan, digunakan, atau diungkapkan?
      • Apa saja risiko kerusakan dan akibat lainnya?
    • Bentuk Persetujuan – Persetujuan Cookie di PIPEDA Kanada.
    • Dapatkan persetujuan tegas untuk pengumpulan, penggunaan, atau pengungkapan informasi.

Pertanyaan yang sering diajukan

Tidak yakin apakah Anda memerlukan CMP?

Untuk membantu Anda terkait hal-hal seperti GDPR, CMP, dan izin, kami telah mengumpulkan pertanyaan yang paling sering diajukan di sini.

Undang-undang perlindungan data sektor swasta mengharuskan perusahaan untuk membuat dan mempublikasikan kebijakan perlindungan data yang mudah diakses. Hal ini harus menguraikan bagaimana data pribadi tentang pelanggan dikumpulkan, digunakan, dan dibagikan. Ini juga berarti bahwa kebijakan privasi harus dibagikan secara online jika perusahaan hadir secara online.

Undang-Undang Perlindungan Informasi Pribadi dan Dokumen Elektronik (PIPEDA) adalah undang-undang privasi federal untuk organisasi sektor swasta. Peraturan ini menetapkan aturan dasar tentang bagaimana perusahaan harus memproses data pribadi dalam konteks transaksi bisnis.

Undang-Undang Perlindungan Informasi Pribadi dan Dokumen Elektronik (PIPEDA) adalah undang-undang privasi federal untuk organisasi komersial di Kanada. PIPEDA dirancang untuk menyelaraskan kewajiban pelaporan Kanada dengan mitra dagang negara tersebut, yaitu UE.

Undang-Undang Perlindungan Informasi Pribadi dan Dokumen Elektronik

Harap dicatat bahwa kami tidak dapat memberikan nasihat hukum. Beberapa item dalam FAQ ini juga dapat berubah seiring waktu atau ditafsirkan berbeda oleh pengadilan. Itu sebabnya Anda harus selalu berkonsultasi dengan pengacara Anda!