PIPEDA und Fax.Plus

Der Personal Information Protection and Electronic Documents Act (PIPEDA) ist das kanadische Bundesdatenschutzgesetz für den privaten Sektor. Er legt fest, wie Organisationen im Rahmen geschäftlicher Tätigkeiten personenbezogene Daten erheben, verwenden und offenlegen. Das Gesetz gilt unabhängig vom Format dieser Informationen, also auch für per Fax übermittelte Dokumente.

Fax.Plus ersetzt unsichere Hardware-Faxgeräte durch eine verschlüsselte cloud-basierte Faxplattform. So schützt Ihre Organisation die personenbezogenen Daten, die Sie per Fax senden und empfangen.

Wichtig zu wissen: Es gibt keine offizielle PIPEDA-Zertifizierung für Softwareanbieter. Für die Einhaltung von PIPEDA ist Ihre Organisation verantwortlich. Fax.Plus stellt die Sicherheitsmaßnahmen bereit, mit denen Sie Ihre Pflichten beim Umgang mit personenbezogenen Daten per Fax erfüllen können.

Was PIPEDA ist und warum das Gesetz wichtig ist

PIPEDA beruht auf zehn Grundsätzen für den fairen Umgang mit Informationen, darunter Rechenschaftspflicht, Einwilligung, Beschränkung von Verwendung und Offenlegung sowie Sicherheitsvorkehrungen. Zwei dieser Grundsätze sind bei der Wahl eines Faxanbieters besonders wichtig:

  • Rechenschaftspflicht: Ihre Organisation bleibt für personenbezogene Daten verantwortlich, die sie zur Verarbeitung an einen Dritten weitergibt, etwa an einen cloud-basierten Faxanbieter. Sie müssen sicherstellen, dass dieser Anbieter ein vergleichbares Schutzniveau bietet.
  • Sicherheitsvorkehrungen: Personenbezogene Daten müssen durch ihrer Sensibilität angemessene Sicherheitsmaßnahmen geschützt werden. Diese Maßnahmen sollen vor Verlust, Diebstahl sowie unbefugtem Zugriff, unbefugter Offenlegung, Vervielfältigung, Verwendung oder Veränderung schützen.

Organisationen, die unter PIPEDA fallen, müssen außerdem Verletzungen von Sicherheitsvorkehrungen dem Office of the Privacy Commissioner of Canada melden und die betroffenen Personen benachrichtigen, wenn diese Verletzungen ein reales Risiko erheblichen Schadens begründen.

Herkömmliche Faxgeräte erschweren dies. Dokumente liegen im Ausgabefach, wo jede Person in der Nähe sie lesen kann. Es gibt keine Verschlüsselung und keinen verlässlichen Nachweis darüber, wer auf was zugegriffen hat. Der Wechsel zu einer sicheren cloud-basierten Faxplattform ist ein wichtiger Schritt, um personenbezogene Daten zu schützen und PIPEDA einzuhalten.

Wie Fax.Plus Sie bei der Einhaltung unterstützt

Fax.Plus verschlüsselt Ihre Faxe vom Hochladen über die Speicherung bis zur Zustellung innerhalb unserer Infrastruktur. Sie legen fest, wer darauf zugreifen darf, und können wählen, Ihre Daten in Kanada zu speichern.

Verschlüsselung bei der Übertragung

Daten, die zwischen unseren Apps (Web, Mobilgerät und API) und unseren Servern übertragen werden, sind mit TLS 1.2 oder höher geschützt. Beachten Sie, dass der letzte Abschnitt eines Faxes, der Anruf an die Faxnummer des Empfängers, über das Netz des Telekommunikationsanbieters und nicht über die Systeme von Fax.Plus läuft.

Verschlüsselung im Ruhezustand

Alle gespeicherten Faxe werden mit 256-Bit-AES verschlüsselt, wobei jeder Nutzer einen eigenen Verschlüsselungsschlüssel erhält.

Datenresidenz in Kanada

Enterprise-Kunden können wählen, ihre Live-Daten und Backups in Kanada zu speichern. Dafür stehen die Regionen Toronto und Montreal zur Verfügung, sodass personenbezogene Daten im Land bleiben.

Zugriffskontrolle

Schützen Sie Konten mit Zwei-Faktor-Authentifizierung und nutzen Sie rollenbasierte Berechtigungen sowie dedizierte Faxnummern, damit nur autorisierte Mitarbeitende personenbezogene Daten bearbeiten. Enterprise-Teams können zudem 2FA für alle Mitglieder verpflichtend machen und sich per SAML SSO anmelden.

Prüfprotokolle und Zustellbestätigung

Führen Sie ein durchsuchbares Protokoll aller gesendeten und empfangenen Faxe mit Zeitstempeln und Zustellbestätigungen, das Sie für Datenschutzprüfungen und interne Audits bereithalten.

Aufbewahrungskontrollen

Legen Sie eine Aufbewahrungsfrist für Dokumente fest, damit Faxe nach der von Ihnen gewählten Anzahl von Tagen endgültig gelöscht werden. So bewahren Sie personenbezogene Daten nur so lange auf, wie Sie sie benötigen.

Bewährte Vorgehensweisen für Ihr Team

  • Verwenden Sie sichere Passwörter und aktivieren Sie für jeden Nutzer die Zwei-Faktor-Authentifizierung.
  • Beschränken Sie den Zugriff auf personenbezogene Daten über Rollen und Berechtigungen auf autorisierte Mitarbeitende.
  • Prüfen Sie vor dem Senden die Faxnummer des Empfängers noch einmal und verwenden Sie ein Deckblatt mit Vertraulichkeitshinweis.
  • Überprüfen Sie Ihre Aufbewahrungseinstellungen und löschen Sie Dokumente, die Sie nicht mehr benötigen.
  • Schulen Sie Ihre Mitarbeitenden im Umgang mit personenbezogenen Daten per Fax.

Verwandte Artikel

Haben Sie Fragen zur Nutzung von Fax.Plus unter PIPEDA? Wenden Sie sich an unser Support-Team – wir helfen Ihnen gerne weiter.

Dieser Artikel dient ausschließlich der allgemeinen Information und stellt keine Rechtsberatung dar. Wenden Sie sich bei Fragen zu Ihren Pflichten nach PIPEDA bitte an Ihre eigenen Rechts- oder Datenschutzberater.

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
More Articles in this section