정보 및 개인정보 보호 위원회는 정보의 자유 및 개인정보 보호법 (FIPPA)과 개인정보 보호법 (PIPA)이라는 두 가지 법률을 시행합니다.
개인정보 보호법은 개인 간의 분쟁을 다루며 위원회의 관할권 밖에 있습니다.
정보의 자유 및 개인정보 보호법 (공공 부문)
정보의 자유 및 개인정보 보호법은 공공 부문과 관련된 개인의 정보 접근 및 개인정보 보호 권리를 명시하고 있습니다.
FIPPA는 개인이 자신의 '개인정보' 는 물론 '공공 기관' 이 보관 또는 통제하는 기록에 대한 접근을 포함하여 기록에 접근할 수 있는 개인의 권리를 규정하고 있습니다(FIPPA가 적용되는 공공 기관 목록은 부록 2 및 부록 3을 참조하세요).
예를 들어 공공 기관은 법 집행, 개인 사생활 또는 공공 안전에 해가 될 수 있는 정보를 공개할 수 없는 등 기록 접근에 대한 특정 예외가 있습니다. 정책 자문 및 법률 자문도 제외됩니다. 이러한 예외는 섹션 12~22에 설명되어 있습니다.
개인의 기록에 대한 액세스 권한을 설정하는 것 외에도 FIPPA는 공공 기관이 개인의 '개인정보' 를 수집, 사용 및 공개할 수 있는 조건도 명시하고 있습니다. 공공기관은 정보 관행에 대한 책임이 있으며, FIPPA는 공공기관이 보유한 개인 정보를 보호하기 위해 합리적인 조치를 취할 것을 요구합니다. 공공 기관은 개인정보 관리 프로그램을 마련하고 영향을 받는 개인과 OIPC에 피해를 초래할 것으로 합리적으로 예상되는 개인정보 침해를 보고해야 합니다.
개인정보 보호법 (민간 부문)
브리티시컬럼비아주 개인정보 보호법( )은 2004년 1월에 발효되었습니다. 이 법은 BC주에서 개인의 개인정보를 수집, 사용 및 공개하는 모든 민간 부문 조직(예: 비즈니스 또는 기업, 노조, 정당 및 비영리 단체)에 적용됩니다.
또한 PIPA는 BC주 내외 개인의 개인 정보를 수집, 사용 또는 공개하는 BC주 내에 위치한 모든 조직에도 적용됩니다.
PIPA에 따라 개인은 자신의 개인 정보에 액세스할 권리가 있습니다. 또한 이 법은 조직이 고객, 클라이언트 및/또는 직원으로부터 개인 정보를 수집, 사용 및 공개할 수 있는 규칙을 명시하고 있습니다. PIPA는 조직이 무단 사용 또는 공개로부터 개인 정보를 보호하고 보안을 유지하도록 요구합니다.
전자 건강(개인 건강 정보 접근 및 개인정보 보호) 법
입법 검토
6년마다 입법부 특별위원회에서 FIPPA 및 PIPA를 검토합니다. 이 위원회는 일반 대중과 이익 단체에 법의 작동 방식과 변경이 필요한지 여부를 설명하는 서면 및 구두 제출을 요청합니다. 이 과정이 끝나면 위원회는 향후 권고 사항을 담은 공개 보고서를 발행합니다. 자세한 내용은 입법의회 웹사이트를 참조하세요.