Il Personal Information Protection and Electronic Documents Act (PIPEDA) è la legge federale canadese sulla privacy per il settore privato. Stabilisce le regole con cui le organizzazioni raccolgono, utilizzano e comunicano le informazioni personali nell'ambito di attività commerciali e si applica a prescindere dal formato di tali informazioni, compresi i documenti inviati via fax.
Fax.Plus sostituisce i fax hardware, poco sicuri, con una piattaforma fax in cloud crittografata, aiutando la vostra organizzazione a proteggere le informazioni personali inviate e ricevute via fax.
Da sapere: non esiste alcuna certificazione PIPEDA ufficiale per i fornitori di software. La conformità al PIPEDA è responsabilità della vostra organizzazione. Fax.Plus offre i controlli di sicurezza che aiutano a rispettare i propri obblighi nella gestione delle informazioni personali via fax.
Che cos'è il PIPEDA e perché è importante
Il PIPEDA si fonda su dieci principi di corretta gestione delle informazioni, tra cui responsabilità, consenso, limitazione dell'uso e della comunicazione, e misure di sicurezza. Due di questi sono particolarmente rilevanti nella scelta di un fornitore di servizi fax:
- Responsabilità: la vostra organizzazione resta responsabile delle informazioni personali che trasferisce a terzi per il trattamento, come un fornitore di fax in cloud. Dovete assicurarvi che tale fornitore offra un livello di protezione comparabile.
- Misure di sicurezza: le informazioni personali devono essere protette da misure di sicurezza adeguate al loro grado di sensibilità, contro perdita, furto e accesso, comunicazione, copia, uso o modifica non autorizzati.
Le organizzazioni soggette al PIPEDA devono inoltre segnalare all'Office of the Privacy Commissioner of Canada le violazioni delle misure di sicurezza che comportano un rischio concreto di danno grave, e informare le persone interessate.
I fax tradizionali rendono tutto questo difficile. I documenti restano nel vassoio di uscita, dove chiunque si trovi nelle vicinanze può leggerli, non c'è crittografia e non esiste una registrazione affidabile di chi ha avuto accesso a cosa. Passare a una piattaforma fax in cloud sicura è un passo importante per proteggere le informazioni personali e rispettare il PIPEDA.
Come Fax.Plus aiuta a garantire la conformità
Fax.Plus crittografa i vostri fax dal caricamento fino all'archiviazione e alla consegna all'interno della nostra infrastruttura, consente di controllare chi può accedervi e offre la possibilità di conservare i dati in Canada.
Crittografia in transito
I dati che viaggiano tra le nostre app (web, mobile e API) e i nostri server sono protetti con TLS 1.2 o versioni successive. Si noti che l'ultimo tratto di un fax, ovvero la chiamata al numero di fax del destinatario, passa attraverso la rete dell'operatore di telecomunicazioni e non attraverso i sistemi di Fax.Plus.
Crittografia a riposo
Tutti i fax archiviati sono crittografati con AES a 256 bit, con una chiave di crittografia univoca per ogni utente.
Residenza dei dati in Canada
I clienti Enterprise possono scegliere di conservare in Canada i dati attivi e i backup, con regioni disponibili a Toronto e Montréal, così che le informazioni personali restino all'interno del Paese.
Controllo degli accessi
Proteggete gli account con l'autenticazione a due fattori e utilizzate autorizzazioni basate sui ruoli e numeri di fax dedicati, in modo che solo il personale autorizzato gestisca le informazioni personali. I team Enterprise possono inoltre imporre la 2FA a tutti i membri e accedere con SAML SSO.
Audit trail e conferma di consegna
Conservate un registro consultabile di ogni fax inviato e ricevuto, con data e ora e conferme di consegna, pronto per le verifiche sulla privacy e gli audit interni.
Controlli di conservazione
Impostate un periodo di conservazione dei documenti, in modo che i fax vengano eliminati definitivamente dopo il numero di giorni scelto. Così conservate le informazioni personali solo per il tempo necessario.
Buone pratiche per il vostro team
- Utilizzate password complesse e attivate l'autenticazione a due fattori per ogni utente.
- Limitate l'accesso alle informazioni personali al personale autorizzato tramite ruoli e autorizzazioni.
- Verificate due volte il numero di fax del destinatario prima dell'invio e utilizzate un frontespizio di riservatezza.
- Controllate le impostazioni di conservazione ed eliminate i documenti che non servono più.
- Formate il personale sulla gestione delle informazioni personali via fax.
Articoli correlati
- Funzionalità di sicurezza e protezione dei dati di Alohi Suite
- Fax conforme a PHIPA per la sanità dell'Ontario
Avete domande sull'uso di Fax.Plus in conformità al PIPEDA? Contattate il nostro team di assistenza: saremo lieti di aiutarvi.
Questo articolo ha esclusivamente scopo informativo generale e non costituisce consulenza legale. Per i vostri obblighi ai sensi del PIPEDA, rivolgetevi ai vostri consulenti legali o esperti di privacy.