可以——加拿大聯邦公共部門機構可以使用 DocuSign 等電子簽名平台,但出發點是這樣:《私隱法》(Privacy Act)約束的是你的機構,而不是你的供應商。它規範的是簽名工作流程中的個人信息——簽署人姓名、身份驗證證據、文件內容、審計追蹤——無論這些信息存放於哪裡,包括存放在按合同行事的第三方平台上。因此,「DocuSign 是否符合《私隱法》」這個問題,取決於你的配置、合同和風險評估能否讓機構履行該法以及其背後 Treasury Board 各項文書所規定的義務。本指南說明法律要求什麼、它與 PIPEDA 有何不同,以及應當首先核查什麼。
本文為一般信息,不構成法律意見——Treasury Board 自身的電子簽名指引也要求各部門在採用前諮詢其法律服務機構。
《私隱法》實際涵蓋什麼
《私隱法》(R.S.C., 1985, c. P-21)自 1983 年 7 月 1 日生效,管轄聯邦機構如何處理個人信息。它適用於其附表所列的約 250 個部門、機構和皇家公司——不適用於私營部門組織、政黨或法院;各省和地區有自己的公共部門法律。對簽名工作流程而言,可操作的規則是:
- 收集。 機構只能收集與某個運行項目或活動直接相關的個人信息,應盡可能直接從個人處收集,並且通常必須說明收集的原因。
- 使用與披露。 個人信息只能用於收集時的目的或與之相一致的用途,除該法規定的特定情形外,未經同意不得披露。
- 準確性與保留。 機構必須保持個人信息準確、最新;用於行政目的的信息,除非個人同意處置,否則通常須在最後一次行政使用後至少保留兩年。
- 訪問與監督。 個人可以請求訪問和更正自己的信息,加拿大私隱專員辦公室(OPC)負責調查投訴並審計機構。
這裡有兩點值得注意。加拿大最高法院稱該法具有準憲法地位,因此它通常優先於不一致的法律。而「個人信息」的定義非常寬泛——指關於可識別個人的任何記錄信息——簽署人身份數據、IP 地址、身份驗證記錄和文件內容均涵蓋在內。
《私隱法》與 PIPEDA:哪種法律適用於你的工作流程
一個常見的困惑是這兩部聯邦法規之間的分工。《私隱法》管轄聯邦公共部門機構;PIPEDA 管轄私營部門商業活動——而且 PIPEDA 第 2 部分正是賦予電子文件和電子簽名聯邦法律地位的法條。簽名是否有效,與個人信息在《私隱法》下是否得到妥善處理,是兩個獨立的分析。
如需更廣泛的背景,可參閱我們關於電子簽名是否具有法律效力的概述,以及關於DocuSign 是否具有法律效力的分析。兩者都無法回答《私隱法》層面的分析:簽名可能完全有效,而對個人信息的處理卻不合規。
電子簽名平台在哪些環節接觸個人信息
將簽名流程遷移到 DocuSign 等平台,會把幾類個人信息納入範圍:用於路由的簽署人姓名、電郵地址和電話號碼;訪問代碼、IP 地址和時間戳等身份驗證證據;文件本身——往往恰好包含該法所保護的內容,如就業、財務、醫療或移民信息;以及記錄誰在何時做了何事的審計追蹤。
最後一類值得強調。Treasury Board 的電子簽名指引解釋說,簽名的基本功能是證據性的——證明簽署人的身份、意圖和同意受約束。審計追蹤不是額外負擔,而是讓電子流程站得住腳的記錄。我們關於DocuSign 完成證書與審計追蹤的解讀涵蓋這些記錄包含什麼,以及為何其完整性至關重要。
另一面是:審計追蹤本身也是個人信息,同樣受該法保留、訪問和處置規則的約束。《私隱實踐指令》明確了邊界範圍:它涵蓋機構控制下的個人信息,無論由機構持有,還是由按合同行事的第三方持有。為部門處理信封的 SaaS 電子簽名平台就在這個邊界之內——這正是供應商評估不可避免的原因。
影響評估的 Treasury Board 政策文書
在法規之外,Treasury Board 各項文書規定了聯邦團隊在採用處理個人信息的工具時必須做什麼:
- 《私隱保護政策》(Policy on Privacy Protection)。 對機構負責人施加義務的總體政策,由依《私隱法》發布的各項指令提供支撐。
- 《私隱實踐指令》(Directive on Privacy Practices)。 自 2024 年 10 月 9 日生效,合併了此前多項文書,包括原有的《私隱影響評估指令》。它要求在涉及個人信息的新項目啟動、或對現有項目進行重大修改之前,使用 Treasury Board 私隱清單記錄私隱影響評估(PIA)決定。
- 《私隱影響評估標準》(Standard on Privacy Impact Assessment)。 規定涉及創建、收集、使用、披露、保留或處置個人信息的項目所須滿足的 PIA 要求。
- 個人信息庫(PIBs)。 機構必須為以行政目的使用個人信息、或可按姓名或識別編號檢索個人信息的項目註冊 PIB——這個描述符合大多數文檔工作流程系統。
實踐中,處理個人信息的電子簽名上線通常會觸發 PIA 流程、PIB 更新,以及涵蓋使用、披露、保留、處置和數據洩露通知的合同審查。該指令還明確涵蓋在第三方實體內部發生、或由第三方實體導致的數據洩露——從問責角度看,供應商發生的事故就是你的機構的事故。
適用於任何電子簽名供應商的公共部門合規清單
無論你評估的是 DocuSign、Adobe Sign 還是其他供應商,這份清單都能讓分析錨定在該法本身,而不是供應商的營銷話術:
- 梳理數據。 記錄平台收集哪些個人信息——簽署人身份、身份驗證證據、IP 地址、文件內容——以及各自存儲在哪裡。
- 核實駐留與跨境流動。 確認存儲區域、子處理方,以及加拿大境外的支援人員能否訪問信封。我們關於數據加密標準(AES-256)的指南解釋了為什麼僅憑存儲位置並不能解決跨境訪問問題。
- 在合同中約定控制權。 確保協議涵蓋允許的使用、披露、保留、處置、數據洩露通知和審計權利,並與 Treasury Board 政策保持一致。
- 檢查訪問控制。 關注單點登入、多因素身份驗證和基於角色的權限,讓機構能限制誰在平台內看到個人信息。
- 驗證審計追蹤。 確認完成證書和防篡改日誌捕獲的身份、意圖和完整性證據,足以滿足你的保證級別需求。
- 讓保留與處置時間表對齊。 將信封保留和刪除配置為符合你的記錄處置授權,而不是供應商「無限期保留一切」的默認設置。
- 索取最新的保證報告。 在保密協議下審閱供應商的 ISO 27001 認證和 SOC 2 報告——看範圍和日期,而不是營銷徽章。
- 上線前完成 PIA 記錄。 完成私隱清單和 PIA,並註冊或更新相關 PIB。
具體到 DocuSign:該公司公開維護安全認證,並提供數據駐留選項和身份驗證功能等管理控制。但沒有任何供應商的認證能把合規轉移給你的機構——該法的義務仍然屬於部門。
團隊在評估中常見的缺口
審查往往會浮現同樣的問題:除非明確配置駐留,否則默認設置會把信封存儲在加拿大境外;通過第三方電信提供商路由的短訊身份驗證,其自身也需要單獨評估;信封保留停留在供應商默認值,與處置義務相衝突;以及作為便利工具被採用、卻從未經過 PIA 的工作流程。比較平台的團隊常常發現結構化框架很有用——我們關於DocuSign 是否符合美國 E-SIGN Act(2000 年聯邦法律)的分析展示了如何評估跨制度的合規聲明,而我們的DocuSign 安全清單與亞太替代方案則將同樣的紀律應用於平台安全。
選擇能減輕合規工作量的平台:Nota Sign
聯邦採購者不只是選一個平台,還要記錄為什麼選它。Nota Sign 正是為這種盡職調查而生:團隊會帶你梳理數據駐留選項、審計追蹤證據,以及你的 PIA 可以引用的合同控制,而不是留給你自己去逆向工程。它是法大大(FaDaDa)的國際分支——連續多年位居 IDC 中國電子簽名軟件市場第一——效力工作覆蓋 100 多個國家和地區,並擁有涵蓋 iAM Smart、Singpass 以及 SES/AES/QES 簽名級別的亞太合規深度。它不收取按席位計算的費用,讓小型機構的採購保持簡單,中端市場或企業買家可協商定制條款。如需申請評估演示,聯繫 Nota Sign。









