簡短的回答是:卑詩省的《資訊自由及私隱保障法》(FIPPA)限制公共機構將個人資料儲存於加拿大境外,或容許從加拿大境外存取這些資料,僅在第 30.1 條訂明的有限例外下才獲准。DocuSign 是否「合規」,不是一個籠統的「是」或「否」——它取決於你帳戶中的信封、審核追蹤和備份存放在哪裡,以及供應商內部哪些人可以存取它們。卑詩省資訊及私隱專員辦公室(OIPC)多年來不斷更新其雲端運算指引,推動採購團隊在合約中核實儲存與存取位置、完成私隱影響評估,而不是接受籠統的合規聲明。更廣泛的背景可參閱我們的加拿大電子簽名數據駐留概覽。
BC FIPPA 數據駐留要求適用於你的機構嗎?
首先,確認 FIPPA 是否管轄你的機構。FIPPA 覆蓋的對象是「公共機構」——大致包括省政府部門、市政當局、地區政府、學區、公立專上院校、衛生當局,以及許多皇家公司。卑詩省的私營公司適用《個人資料保護法》(PIPA),該法並不施加同樣的地理儲存與存取限制。
這個區分是雙向的。評估 DocuSign 的公共機構,必須對每一個涉及個人資料的工作流程套用第 30.1 條分析,從人力資源入職流程到面向市民的表單都是如此。向公共部門銷售產品的私營供應商,則透過要求其支援公共機構數據駐留義務的採購問卷感受到 FIPPA 的存在。無論哪一邊,問題最終都落在配置證據上,而不是營銷聲明上。
第 30.1 條究竟限制了甚麼
第 30.1 條本質上是一項「預設禁止、附有例外」的規定:概括而言,公共機構不得將個人資料儲存於加拿大境外,也不得容許其保管或控制下的個人資料被從加拿大境外存取,除非適用某項例外。常見例外包括:當事人已同意;儲存或存取為履行該機構職責所必需,且已採取被認為充分的安全措施;或存取為臨時目的所必需,一般限於通常所說的最高 90 天的窗口期。該條文歷經修訂——包括 2021 年的修訂——因此在依賴任何例外之前,務必與法律顧問確認現行條文。
有兩點最容易令簽署工作流程出錯。第一,限制覆蓋的是「存取」而不只是「儲存」:一位支援工程師從加拿大境外遙距檢視文件,就可能觸發分析。第二,「個人資料」的定義相當寬泛——信封內的姓名、電郵地址、簽名和元數據通常都算,所以日常的人力資源審批也在範圍之內。當這些文件經由雲端平台流轉,雲端簽署的現實問題就不只是 IT 問題,而是 FIPPA 問題。
更新的雲端運算指引如何改變採購
OIPC 發布了面向公共機構的雲端運算指引,並逐年修訂。指引不是法例,但它反映了專員的期望,實際上已成為公共部門採購的事實標準。概括而言,更新的指引期望公共機構做到:
- 在部署任何會持有個人資料的服務之前,先完成私隱影響評估(PIA),並在部署發生變化時更新該評估。
- 弄清並記錄數據儲存在哪裡、從哪裡被存取、由誰存取——包括供應商人員和子處理者。
- 在合約中落實安全、保留和資料外洩通知條款,使保護措施在供應商變動後依然有效。
- 審慎對待「臨時性」的跨境存取,因為它仍可能落入存取限制的範圍。
供應商一句「服務安全且合規」的聲明,已經不夠用。公共機構被期望去追問:信封載荷、審核追蹤和備份位於何處;支援服務是否涉及跨境存取;目前計劃是否存在加拿大境內駐留選項。平台安全也應納入同一審查——我們關於企業使用電子簽名的網絡安全風險一文覆蓋的存取控制問題同樣適用,儘管那篇文章的例子來自另一個司法管轄區。
DocuSign 的加拿大數據駐留現狀
DocuSign 是一家總部位於美國的雲端服務。「DocuSign 是否符合 FIPPA」這個問題的誠實答案是:取決於你的配置——要核查,不要假設。DocuSign 至少在部分計劃和地區提供數據駐留選項,但可用性取決於你的計劃版本、帳戶類型和所在地區。向你的 DocuSign 客戶團隊確認,你要購買的計劃是否有加拿大境內儲存選項,並把答覆落到書面。
四個追問值得花氣力:
- 審核追蹤和完成證明書存放在哪裡? 簽署證據往往是整個工作流程中最敏感的產物。
- 備份和災難復原副本存放在哪裡? 主區域在加拿大、卻配置跨境複製的方案,會令分析前功盡廢。
- 全球支援團隊的存取如何運作? 從加拿大境外提供的支援存取也是存取,所以要問清楚哪些人員能查看哪些內容、受甚麼管控。
- 涉及哪些子處理者? 通知電郵、身份驗證和儲存層,每一層都可能牽涉位於各自地區的第三方。
答案因計劃和地區而異。如果你在功能和成本之外,還以這一維度比較供應商,我們的DocuSign 與 Adobe Sign 對比說明了主流平台在安全與契合度上的差異。
團隊往往為時已晚才發現的合規缺口
大多數 FIPPA 問題都是在合約簽署之後才浮出水面,藏在這樣一些細節裡:
- 保留與刪除。 無法按期清除的信封,會把個人資料留在供應商環境中超出政策期限——這正是我們關於處理 GDPR 被遺忘權請求的指南所講的生命週期紀律,法規不同,問題相同。
- 電郵路由。 簽署邀請經由加拿大境外的設施轉送,視乎內容和配置,可能構成存取或披露。
- 管理員匯出。 從任何位置批量下載已簽署文件的能力,正是分析必須覆蓋的跨境存取。
- 集成副本。 把信封鏡像進 CRM 的連接器,會新增一個需要單獨回答數據駐留問題的儲存位置。
電子簽名平台的 FIPPA 數據駐留檢查清單
把這份清單作為任何 FIPPA 下雲端簽署評估(包括 DocuSign)的供應商問卷骨架。每一行都應該能拿出書面證據來回答。
含糊的回答本身就是一項發現;具體的資訊——區域名稱、管控措施和合約承諾——才能通過一場運作良好的審查。
BC 數據駐留問題,Nota Sign 的答案
像上文這樣的「司法管轄區優先」評估,正是 Nota Sign——法大大(FaDaDa)的全球化電子簽署平台——所擅長應對的。其背後的團隊已在 IDC 中國電子簽名軟件市場評比中連續多年排名第一,這套合規工程能力延伸到覆蓋 100 多個國家和地區的法律適用範圍,在亞太地區的簽署制度方面尤為深入。區域數據中心為數據駐留討論提供了一個具體的部署模型作為起點,而不是一句承諾。商業上不按席位收費,中型及企業客戶可以申請按其簽署量及駐留要求定製的方案。
如果你正在整理卑詩省公共部門的採購文件,把你的 FIPPA 數據駐留問卷發給 Nota Sign 團隊,他們會逐行回覆。









