La loi est mise en œuvre en plusieurs phases, avec certaines dispositions déjà entrées en vigueur en septembre 2022 et d’autres prévues pour 2023 et 2024. La Commission d’accès à l’information (CAI) du Québec est chargée de surveiller le respect de la loi et peut imposer des sanctions sévères en cas de non-conformité, allant jusqu’à 25 millions de dollars ou 4 % du chiffre d’affaires mondial de l’entreprise.
Un renseignement personnel, c’est quoi au juste?
La Loi 25 définit les renseignements personnels comme des informations permettant d’identifier une personne physique, telles que le nom, l’adresse, le numéro de téléphone, l’adresse e-mail, etc. Les incidents de confidentialité font référence à des situations où il y a une perte, une atteinte ou un accès non autorisé à ces renseignements personnels.
Quelles sont les dispositions à prendre pour être conforme à la Loi 25?
Pour se conformer à la Loi 25, les organisations doivent prendre diverses mesures, notamment :
1- Désigner un responsable de la protection des renseignements personnel.
2- Mettre en place des mesures précises liées à l'utilisation d'évaluations des facteurs relatifs à la vie privée.
3- Élaborer des politiques relatives à la protection des données
4- Signaler les atteintes à la protection des renseignements personnels.
5- Maintenir un registre des incidents de confidentialité.
6- Garantir la transparence en matière de consentement et de collecte de données.
7- Intégrer des principes de confidentialité programmée dans la technologie et les systèmes.
8- Respecter les exigences relatives aux données biométriques.
9- Respecter les nouveaux droits aux individus concernant leurs données personnelles.
BOÎTE À OUTILS
GUIDE PRATIQUE SUR LA CONFORMITÉ À LA LOI 25
Informatique Bromont vous invite à découvrir notre guide pratique sur la loi 25, conçu pour vous accompagner dans la conformité de votre organisation. Le guide est divisé en 18 actions à suivre, avec des liens pour faciliter votre compréhension des obligations et des outils spécifiques pour les accomplir avec succès. N’hésitez pas à consulter ce guide pour garantir la conformité de votre entreprise en toute simplicité.
Outils et gabarits
Nous vous invitons à explorer les liens suivants, qui vous fourniront des ressources complémentaires aux outils proposés ci-dessus.
Nous utilisons des cookies pour améliorer votre expérience de navigation, diffuser des publicités ou des contenus personnalisés et analyser notre trafic. En cliquant sur Tout accepter, vous consentez à notre utilisation des cookies. Politique relative aux cookies
Fonctionnel
Toujours activé
Le stockage technique ou l'accès est strictement nécessaire dans le but légitime de permettre l'utilisation d'un service spécifique explicitement demandé par l'abonné ou l'utilisateur, ou dans le seul but de réaliser la transmission d'une communication sur un réseau de communications.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistiques
The technical storage or access that is used exclusively for statistical purposes.Le stockage technique ou l'accès qui est utilisé exclusivement à des fins statistiques anonymes. Sans une ordonnance judiciaire, la conformité volontaire de la part de votre Fournisseur d'Accès Internet, ou des enregistrements supplémentaires provenant d'un tiers, les informations stockées ou récupérées à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage technique ou l'accès est nécessaire pour créer des profils d'utilisateurs afin d'envoyer de la publicité, ou pour suivre l'utilisateur sur un site web ou sur plusieurs sites web à des fins de marketing similaires.