Nouvelle page : Protection des renseignements personnels au Québec
La Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, communément appelée loi 25, vise à moderniser les règles applicables à la protection des renseignements personnels dans diverses lois, dont la Loi sur le secteur privé1. Depuis la sanction de la loi 25, il y a de nouvelles obligations qui incombent aux personnes qui exploitent une entreprise au Québec en matière de protection de renseignements personnels dans le secteur privé, et ce, à chaque stade du cycle de vie d’un renseignement personnel (collecte, utilisation, communication, conservation et destruction). Par ailleurs, la Commission d’accès à l’information (ci-après « la Commission » détient certains pouvoirs afin de s’assurer de l’application et le respect de la Loi sur le secteur privé.
la Commission d’accès à l’information (ci-après « la Commission » détient certains pouvoirs afin de s’assurer de l’application et le respect de la Loi sur le secteur privé.
- Qu’est-ce qu’un renseignement personnel ?
- Quelles sont vos obligations lors de la collecte et de l’utilisation d’un renseignement personnel ?
- Quand peut-on communiquer un renseignement personnel sans le consentement d’une personne concernée ?
- Avez-vous désigné une personne responsable pour la protection des renseignements personnels au sein de votre entreprise ?
- Quelles sont les exigences relatives aux politiques et pratiques en matière de protection de renseignements personnels que vous devez mettre en œuvre au sein de votre entreprise ?
- Qu’est-ce qu’une évaluation des facteurs relatifs à la vie privée (« ÉFVP ») et dans quelles circonstances devez-vous faire cette évaluation ?
- Quelles sont vos obligations lors d’un incident de confidentialité ?
- Êtes-vous tenu de communiquer un renseignement personnel à une personne concernée ?
- Avez-vous mis en place des mesures de sécurité pour protéger les renseignements personnels ?
- Combien de temps pouvez-vous conserver un renseignement personnel ?
- Que devez-vous faire lorsque les fins auxquelles un renseignement personnel a été collecté sont accomplies ou à la fin de leur période de conservation ?
- Quelles sont les sanctions administratives pécuniaires et les sanctions pénales en cas de manquements à vos obligations ?