Sommaires exécutifs 27 août 2019

Vous implantez un nouveau système technologique en entreprise? Pensez à protéger vos données

Que ce soit pour augmenter sa productivité, pallier la rareté de la main-d’œuvre ou tout simplement demeurer parmi les leaders de son industrie, toute entreprise doit constamment se renouveler. Implanter de nouvelles technologies est une façon pour y parvenir.  

Aujourd’hui, rares sont les technologies qui ne font pas appel à l’informatique, et qui dit informatique, dit traitement de données.

Dans ce court article, nous traiterons uniquement des données se rapportant à une personne physique identifiée ou identifiable que nous appellerons un renseignement personnel, soit le terme utilisé par les lois québécoise et canadienne relatives à la protection de la vie privée.

La protection de la vie privée au cœur de toute nouvelle technologie

Afin d’éviter une pénalité, qui dans certaines situations peut s’élever jusqu’à 2 millions d’euros ou 4 % de son chiffre d’affaires mondial, ou encore pour éviter un coûteux recours collectif, l’entreprise qui implante un nouveau système devrait considérer comment y seront traités les renseignements personnels, et ce, dès le début de l’implantation du système. Il s’agit là du principe de la protection de la vie privée dès la conception ou en anglais « Privacy by Design ».

En appliquant ce principe, l’entreprise s’assure que le respect de la vie privée sera une préoccupation centrale lors de l’implantation de cette nouvelle technologie. Par ailleurs, l’application de ce principe devrait s’effectuer sitôt le moment de choisir la nouvelle technologie à utiliser.

Choisir une technologie qui facilite l’application de ce principe permettra de sauver temps et argent lorsque viendra le moment de lancer le système dans l’environnement de production. Il sera en effet plus coûteux pour l’entreprise de se conformer aux exigences des lois relatives à la protection de la vie privée après que les nouveaux systèmes aient été déployés en entier sans avoir considéré les aspects de la protection des renseignements personnels. 

Bien que ce principe ne soit pas érigé comme une obligation formelle dans la législation québécoise et canadienne comme l’Europe a choisi de le faire, nous croyons que le Québec et le Canada emboîteront le pas lors des prochaines réformes de nos lois relatives à la protection de la vie privée.

Les 7 principes fondamentaux de la protection de la vie privée dès la conception

Le concept de protection de la vie privée dès la conception développé par l’ancienne Commissaire à l’information et à la protection de la vie privée de l’Ontario, Dre Ann Cavoukian, met de l’avant sept principes fondamentaux:

  • Des mesures proactives et préventives
  • Une protection implicite et automatique
  • Une intégration de la vie privée dans la conception des systèmes et au cœur des pratiques
  • Une protection intégrale
  • Une sécurité de bout en bout, durant toute la durée de la conservation des données
  • Une visibilité et une transparence assurées
  • Un respect de la vie privée des utilisateurs (en privilégiant les intérêts des particuliers)

Sans entrer dans le détail des principes énumérés ci-dessus, lors de la configuration du nouveau système à mettre en place, il y aura lieu de s’assurer que les renseignements personnels qui y seront recueillis soient limités aux fins nécessaires à l’entreprise tout en étant connues des personnes concernées. Par défaut, ces renseignements personnels ne devraient être accessibles que par une quantité limitée de personnes au sein de l’entreprise sur la base du « besoin de connaître ».

L’entreprise devrait également être en mesure de connaître en tout temps le type ou la nature des renseignements personnels recueillis, leur emplacement dans ses systèmes, leur durée de conservation et à qui elle divulgue ou transfère les renseignements personnels qu’elle détient et traite dans le cadre de ses activités. 

Elle doit pouvoir aisément mettre à jour ou supprimer ces renseignements personnels. Par conséquent, le nouveau système à mettre en place devrait posséder des fonctionnalités permettant à l’entreprise de se conformer facilement à ces exigences ainsi qu’aux demandes de personnes physiques qui voudraient exercer leurs droits à l’égard de leurs renseignements personnels détenus par l’entreprise. 

Faut-il opter pour un système infonuagique ou un système installé sur ses propres serveurs? 

Lorsqu’un nouveau système est installé entièrement sur le serveur appartenant à l’entreprise, le contrôle sur les renseignements personnels en est facilité et moins risqué que si ce même système était implanté par mode infonuagique (Cloud) contrôlé par un tiers. Il se peut toutefois que dans certains cas, ce tiers possède des moyens financiers plus importants que ceux de l’entreprise et puisse ainsi se munir de systèmes de sécurité à la fine pointe de la technologie.

Quoi qu’il en soit, si le nouveau système est hébergé et fourni par un tiers en mode infonuagique, une entente entre l’entreprise et ce dernier est fortement recommandée, voire obligatoire dans plusieurs cas, afin de régir le traitement des renseignements personnels partagés par l’entreprise à ce tiers.

S’il est vrai que la technologie peut augmenter la productivité d’une entreprise, encore faut-il prendre soin de bien l’implanter et d’éviter les surprises que peut causer une mauvaise gestion des renseignements personnels utilisés par cette nouvelle technologie.

La question n’est donc pas de savoir si votre entreprise fera ou non l’objet d’une cyberattaque, mais bien quand et si elle est prête à y faire face.

Nos groupes de pratiques en droit des technologies et en protection de la vie privée peuvent vous aider à mettre en place les processus internes de gestion des renseignements personnels dans le cadre de l’implantation d’une nouvelle technologie. Nos professionnels peuvent également vous préparer à agir lors d’une éventuelle cyberattaque ou tout simplement à répondre aux demandes des individus desquels vous recueillez des renseignements personnels.

Restez à l’affût!

Inscrivez-vous à nos communications et bénéficiez de notre connaissance du marché pour déceler de nouvelles occasions d’affaires, vous renseigner sur les meilleures pratiques innovantes et recevoir les plus récents développements. Découvrez en primeur notre intelligence d’affaires et nos événements.

Inscrivez-vous

Vous aimeriez aussi

Rencontre au Sommet : transformer les défis économiques en opportunité collective

27 professionnels se démarquent dans le Canadian Legal Lexpert Directory 2025

L’incertitude des tarifs douaniers : impacts sur les entreprises québécoises

Analyse statistique sur les impacts des tarifs américains sur l'économie québécoise

Comment évaluer et mitiger l’impact des nouveaux droits de douane américains sur vos relations contractuelles ?

Projet de loi 82 : un pas de plus vers l’identité numérique nationale (et modifications à d’autres dispositions!)

Forum Repreneuriat

Forum Repreneuriat : Vision 2025

La protection de la vie privée dans le sport : N’attendez pas d’être mis en échec!

Obligation en matière de signalement des incidents de sécurité de l’information : l’Autorité des marchés financiers suit la vague et publie un nouveau règlement

Droit à la portabilité : votre organisation est-elle prête?

Forum Tech 360

Forum Tech 360 : croissance et points d’inflexion

Prospera – Baromètre économique du Québec

Sociétés les mieux gérées au Canada : BCF reconnue pour une 17e année consécutive

BCF renforce son expertise en intelligence artificielle

nouveaux-associes-2024-fr

BCF nomme trois nouveaux associés

Who’s Who Legal : 5 professionnels de BCF nommés dans le Guide

BCF poursuit son partenariat avec l’Association des avocats noirs du Canada pour une troisième année

Démystifier les Évaluations des facteurs relatifs à la vie privée (EFVP)

Le contrat de traitement de renseignements personnels : un incontournable à implanter

camera-on-a-wall

Le plan de réponse aux incidents : la base d’une gestion de crise efficace

forum-privacy

Forum stratégique sur la protection des données d’entreprise

Chambers Canada : cinq de nos avocats se démarquent

Photo de Julie Doré

Julie Doré prend la direction du cabinet BCF avocats d’affaires

BCF accueille cinq nouveaux avocats de la relève

Prospera – Baromètre économique du Québec

Julien Tricart, membre du « Meritas Sports Law Group »

Mois de la fierté : créons un futur inclusif

Sociétés les mieux gérées au Canada : BCF reconnue pour une 16e année consécutive

Nouvelles exigences applicables en matière de protection des renseignements personnels : votre entreprise est-elle conforme?

Chaque femme compte

Forum stratégique sur le rôle des entreprises dans la lutte aux changements climatiques

BCF s’associe avec l’Association des avocats noirs du Canada pour encourager la diversité dans les facultés de droit du Québec

Virage plus inclusif pour BCF : bonification du congé de parentalité

Shaun E. Finn nommé Juge à la Cour supérieure du Québec

Comment assurer une relève d’entreprise?

Cahiers noirs avec feuilles

Projet de loi 78 sur la transparence des entreprises : êtes-vous prêts?

Forum stratégique sur la consolidation de marché et la relève d’entreprise

BCF s’associe à la Clinique Juridique de Saint-Michel pour favoriser l’accès aux études en droit auprès des jeunes issus de la diversité

BCF accueille deux nouveaux avocats dans ses rangs

Quelles sont les pratiques à adopter pour bien gérer les incidents de confidentialité?

Shaun E. Finn, co-auteur de l’ouvrage In the Public Eye: Privacy, Personal Information, and High Stakes Litigation in the Canadian Public Sector

S’approprier des renseignements personnels sans consentement peut-il justifier l’autorisation d’une action collective?

Cinq de nos avocats s’illustrent dans l’édition 2023 du classement Chambers Canada

Projet de loi C-27 : une loi attendue en matière de cybersécurité et vie privée au Canada

La perte de renseignements personnels est-elle suffisante pour justifier le succès d'une action collective au fond?

Projet de loi C-26 : le gouvernement fédéral se penche sur la cybersécurité et la vie privée

Jocelyn Poirier, chef de la protection des renseignements personnels de BCF

43 professionnels de BCF se distinguent avec 78 nominations dans les éditions 2023 de Best Lawyers in Canada et Ones to Watch

Sept nouveaux avocats se joignent à BCF

Adoption du projet de loi no. 96 : soyez prêts

Adoption du projet de loi 96 : quels sont les impacts sur vos relations avec les clients et fournisseurs?

Mois de la fierté : la richesse de la diversité

BCF, 3e plus grand cabinet juridique au Québec

Sociétés les mieux gérées au Canada : BCF reconnue pour une 15e année consécutive

BCF accueille Isabelle Métivier à titre d’associée en droit immobilier

BCF est reconnue par le Globe and Mail comme l’un des meilleurs cabinets d’avocats au Canada

BCF accueille Julien Lefebvre à titre d’associé dans son équipe de droit des affaires

Chambers Canada 2022 : BCF s’est classée au premier rang au Québec en droit corporatif et commercial

Sept avocats de la relève se joignent à BCF

L’action collective en matière de protection de la vie privée et des données

Une action collective pour atteinte à la vie privée rejetée sur le fond : une première au pays

BCF accueille sept nouveaux avocats parmi ses rangs

La Cour suprême du Canada marque un pas de plus vers le principe directeur de bonne foi en matière d’exécution des contrats

Collaboration à l’ère de la COVID-19 : considérations juridiques pour des partenariats réussis entre l'IA et les soins de santé

Forum stratégique sur la relance économique

Adoption du projet de loi 42 : divulgation obligatoire des contrats de prête-nom ayant des conséquences fiscales

Shaun E. Finn et Danielle Miller Olofsson publient un ouvrage de référence sur les actions collectives en matière de protection de la vie privée et des données

23 associés de BCF se démarquent dans le répertoire du Canadian Legal Lexpert Directory

36 avocats de BCF se distinguent avec 52 nominations dans l’édition 2021 de Best Lawyers au Canada

Quelles sont les implications de la décision invalidant le Bouclier de protection des données UE-États-Unis sur votre entreprise?

Enquête sur une application de Tim Hortons

Le projet de loi 64 du Québec modifiant la loi sur la protection des données : un projet de loi qui a du mordant?

L’utilisation de caméras thermiques dans les commerces est-elle conforme aux lois de protection de la vie privée?

COVID-19 : des solutions pour faire face à la situation

COVID-19 : enfin une boîte à outils pour les développeurs d’applications de géolocalisation

Traquer la pandémie de la COVID-19 grâce aux cellulaires

COVID-19 : la pandémie aura-t-elle réellement un impact sur vos contrats?

COVID-19: mesures contractuelles et pratiques à prendre

COVID-19: n'oubliez pas la protection des données dans votre stratégie de réponse face à la crise

Terranova Security partenaire de Microsoft

COVID-19: quand invoquer la force majeure?

BCF se classe de nouveau parmi les meilleurs employeurs à Montréal

BCF nomme 16 nouveaux associés pour son 25e anniversaire

Le contrôle conjoint et les risques liés à l’utilisation des modules de site Web

Sundial et Crescita signent un partenariat exclusif pour développer des produits topiques à base de cannabis et de chanvre

Êtes-vous précurseur ou suiveur?Résultats du sondage sur l’innovation

Infrastructures et grands projets: ayez l’audace de voir grand

Chambers Canada 2020: BCF reconnue en droit corporatif et commercial

Forum stratégique sur l'innovation

Les différentes approches législatives face au 5G

Innover pour survivre: êtes-vous précurseur ou suiveur?

La technologie 5G est à nos portes: à quoi faut-il s’attendre?

Les enjeux juridiques de la révolution industrielle 4.0

Qu’advient-il des actions collectives québécoises en matière de vie privée?

André Ryan: l'avocat du Grand Prix

Santé Canada modifie son processus de délivrance de licences liées au cannabis

16 associés de BCF reçoivent la prestigieuse distinction du Canadian Legal Lexpert Directory

Faire la lumière sur le Cloud Act

Google et la CNIL, une affaire de consentements mal obtenus

Pratiques à adopter pour les entreprises québécoises recevant des données européennes

L’anonymisation ? En êtes-vous certains ?

Le Deep Web et le Dark Web démystifiés pour les entreprises

RGPD: comment vous y préparer

Nouvelles mesures de l'Union européenne en matière de protection des données

Votre entreprise collecte-t-elle trop de données et les protège-t-elle bien ?

Découvrez notre intelligence d'affaires