法律考量 OIPC 的 2021-2022 年度报告指出,“去识别化、开放银行、合成数据、生物识别和人工智能,这些持续和新兴趋势的几个例子,都强调了对隐私法进行现代化改造的必要性,以确保其符合目的。现代、严格的隐私法是支持创新和赢得公众对政府和私营部门信任的必要基础。” OIPC 的 2020-2021 年度报告也提出了类似的看法,质疑“当涉及到个人权利时,现有的隐私法是否适合监管人工智能和机器学习。这项技术可能需要一种新的创新立法方法。” 5
2 参见 Phoebus 对 LUMA 的部分重新审议动议和进一步程序请求的回应(于 2024 年 3 月 1 日提交)(“Phoebus 的回应”); Circon Energy LLC 评论(于 2024 年 3 月 15 日提交)(“Circon 的评论”);能源正义联盟对 2024 年 2 月 23 日发布的 NEPR 决议中要求利益相关方就惠灵事件作出回应的评论(于 2024 年 3 月 15 日提交)(“能源正义联盟的评论”); Marahu Solar, LLC 对 LUMA 的部分重新审议动议和额外程序请求(于 2024 年 3 月 15 日提交)征求利益相关方回应的评论(“Marahu 的评论”);以及 OIPC 关于遵守 2024 年 2 月 23 日的局决议和命令的评论(于 2024 年 3 月 15 日提交)(“OIPC 的评论”)。
创新技术项目审批需要提交批准令中规定或提及的进度报告。委员会将对这些报告保密一段时间,时间不得少于创新技术项目的最低保密期。保密期结束后,如果许可证持有人对保密性有顾虑,委员会不会主动披露信息。任何披露请求都将根据《信息自由和隐私保护法》(FOIPPA)的规定进行审查。如果信息会泄露第三方商业机密或运营商的商业、财务、劳资关系、科学或技术信息;信息是保密提供的;并且披露可能损害运营商的商业利益,则机密信息可能免于披露。有关根据 FOIPPA 构成对第三方商业利益损害的信息可在此处找到,以及不列颠哥伦比亚省信息和隐私专员办公室(OIPC)的相关命令。在项目保密期之后保留第 2 页提到的机密附录也适用类似的流程。
纽芬兰和拉布拉多水电公司摘要:投诉人向纽芬兰和拉布拉多水电公司提出信息访问请求,要求查阅其委托编写的一份关于员工薪酬的报告。根据 2015 年《信息访问和隐私保护法》第 29(1)(a) 条(政策建议或建议);第 35(1)(d)、(f) 和 (g) 条(披露有损公共机构的财务或经济利益);以及第 38(1)(a) 和 (b)(i) 条(披露有损公共机构作为雇主的劳资关系利益),NL Hydro 保留了整份报告。这些都是信息级别的访问例外,但已被用来保留整份报告。在审查了 NL Hydro 对这些访问例外的运用后,确定该公共机构未能履行其证明这些例外适用于报告的任何特定部分的责任。专员建议 NL Hydro 完整发布报告。引用法规:《2015 年信息获取和隐私保护法》,SNL 2015,c. A-1.2,第 8、29(1)(a)、35(1)(d)、(f) 和 (g) 节,以及第 38(1)(a) 和 (b)(i) 节。参考文献:NL OIPC 报告 A-2022-011。
专员的信息网络安全攻击(网络攻击)随着我们穿越数字时代而变得越来越普遍。这是否意味着它们是不可避免的,因此我们必须学会放弃我们的隐私权并接受不再受到保护?当然不是。这意味着收集和使用有关其公民的个人信息的公共机构需要更加努力地防止未来的网络攻击。这意味着政府需要更加警惕,并不断地更新其安全性和信息措施,以跟上威胁参与者不断发展的复杂性。2023年,新斯科舍省政府及其新斯科舍省卫生(NSH)和Izaak Walton Killam(IWK)卫生伙伴(统称为新斯科舍省政府),迄今为止遭受了该省有史以来最大的网络攻击。威胁参与者在新斯科舍省政府使用的文件传输系统中利用了一个漏洞,称为Moveit,以剥夺有关数千名新斯科舍省的大量个人信息。隐私漏洞通知书已发送给大约168,000个人。受影响的人从现任和前新斯科舍省政府雇员(包括求职者)到公众,青年,被监禁的个人等。并不是每个人都被盗的个人信息类型相同,但被盗的各种个人信息类型。它包括财务信息,社会保险号码,联系信息,个人健康信息等内容。大多数被盗的信息非常敏感,其滥用可能会对受影响的人产生重大影响。新斯科舍省信息和隐私专员办公室(OIPC)对此事的调查显示,在网络攻击时,新斯科舍省政府未能遵守其具有合理的安全和信息保障措施的义务。我认为,这极大地加剧了隐私漏洞的影响。如果新斯科舍省政府在Moveit Cyberattack之前拥有额外的保障措施,那么偷窃的许多个人信息就无法访问。我建议新斯科舍省政府加强其使用Moveit