개인 정보 보호 및 전자 문서법(PIPEDA)은 민간 부문 조직이 '상업 활동'에 참여할 때 개인 정보를 처리하는 방식을 규제하는 캐나다 연방 개인 정보 보호법입니다. PIPEDA가 정의하는 '상업 활동'은 '특정 거래, 행위 또는 행동이나 상업적 성격을 가진 정기적 행위(예: 기부, 회원권, 기타 모금 목록 판매, 교환, 임대 등)'를 의미합니다. PIPEDA는 캐나다에서 운영되며 지역 또는 국경을 넘나드는 개인 정보를 처리하는 모든 비즈니스에 적용됩니다.
10가지 PIPEDA 원칙은 개인 정보가 수집되는 이유, 개인 정보의 사용 방법, 개인 정보의 공개 대상에 대해 알 권리를 개인에게 부여하며 개인 정보 접근 또는 수정을 요구할 수 있는 권리를 부여합니다.
Google Cloud 고객은 자체 실사에 대한 책임이 있으나, 고객이 고객 데이터가 Google Cloud에서 저장, 처리, 유지, 액세스, 보호되는 방식과 Google Cloud 및 Google Workspace 제품을 사용할 때 PIPEDA 원칙과 어떤 관련이 있는지 이해할 수 있도록 Google에서 백서를 마련했습니다. 또한 독립적인 제3자 파트너와 협력하여 Google Cloud의 개인 정보 보호 영향 평가(PIA) 및 위협 위험 평가(TRA)를 실시함으로써 실사 수행을 위한 절차, 비용, 리소스를 용이하게 했습니다.