Sommaires exécutifs 19 sept. 2022

Projet de loi C-27 : une loi attendue en matière de cybersécurité et vie privée au Canada

La protection de la vie privée, la cybersécurité ainsi que l’encadrement de l’intelligence artificielle sont des questions revêtant une importance grandissante pour les citoyens. C’est ainsi que les 14 et 16 juin 2022, le gouvernement fédéral a déposé les projets de loi C-26 et C-27.

Dans notre dernier article, nous avons présenté un tour d’horizon des nouvelles obligations propres au projet de loi C-26, Loi concernant la cybersécurité, modifiant la Loi sur les télécommunications et apportant des modifications corrélatives à d’autres lois. Pour y faire suite, nous analysons ci-après le projet de loi C-27, Loi édictant la Loi sur la protection de la vie privée des consommateurs, la Loi sur le Tribunal de la protection des renseignements personnels et des données et la Loi sur l’intelligence artificielle et les données et apportant des modifications corrélatives et connexes à d’autres lois (Loi de 2022 sur la mise en œuvre de la Charte du numérique) (ci-après le « Projet de loi »)

Ce nouveau Projet de loi peut sembler familier pour certains puisqu’il introduit, à l’instar de son prédécesseur le projet de loi C-11 mort au feuilleton en 2019 en raison des élections fédérales, deux projets de loi très attendus : la Loi sur la protection de la vie privée des consommateurs (ci-après la « LPVPC ») et la Loi sur le Tribunal de la protection des renseignements personnels et des données. Une troisième loi est également introduite par le Projet de loi C-27 : la Loi sur l’intelligence artificielle et les données.

Loi sur la protection de la vie privée des consommateurs : une loi qui a du mordant

La LPVPC abroge, modifie et remplace la première partie de la Loi sur la protection des renseignements personnels et les documents électroniques (Loi sur les documents électroniques) actuellement en vigueur.

Le nouveau pouvoir d’enquête du commissaire

Dans la LPVPC, le commissaire se voit investi de nouveaux pouvoirs. En plus de pouvoir examiner les plaintes, conclure un accord de conformité avec les organisations en contravention de la LPVPC et procéder à la vérification de la conformité des organisations, le commissaire a désormais un pouvoir d’enquête.

Il pourra ainsi examiner les plaintes et le défaut de conformité à un accord conclu entre le commissaire et une organisation. À l’issue de son enquête, le commissaire rendra une décision et pourra également émettre une ordonnance de conformité pour s’assurer que l’organisation s’y conforme.

Une amende salée

Le commissaire peut recommander au Tribunal de la protection des renseignements personnels et des données (ci-après le « Tribunal ») qu’une pénalité soit imposée à l’organisation qui s’est avérée contrevenir à la LPVPC à l’issue d’une investigation. La nature et la portée de la contravention à la loi sont notamment prises en compte pour déterminer le montant de la pénalité, mais celle-ci sera d’au plus 10 M$ ou, si ce montant est plus élevé, 3 % des recettes globales brutes de l’organisation au cours de son exercice précédent.

L’organisation qui contrevient sciemment à différents articles de la loi s’expose également à une poursuite pénale et encourt, sur déclaration de culpabilité, des amendes salées.

Le droit privé d’action

Un recours en dommages-intérêts pour la perte ou le préjudice qu’a subi un individu à la suite d’une contravention de la loi par une organisation est également possible en vertu de la LPVPC. À noter que ce droit d’action se prescrit uniquement par deux ans.

Le consentement à la collecte des renseignements personnels

Recueillir, utiliser ou communiquer des renseignements personnels requiert l’obtention du consentement préalable et valide de l’individu. Pour ce faire, l’organisation devra fournir à l’individu plusieurs informations telles que les fins, la manière et les conséquences raisonnablement prévisibles de la collecte, de l’utilisation ou de la communication des renseignements personnels.

La divulgation des transferts transfrontaliers de données

La LPVPC, qui s’applique à la collecte, l’utilisation et la communication des renseignements personnels à l’échelle interprovinciale ou internationale, exige à l’organisation de rendre accessible le fait qu’elle effectue ou non les transferts de renseignements personnels.

Renseignements personnels des mineurs, système décisionnel automatisé et renseignements anonymisés :

D’autres changements importants entreraient également en vigueur avec cette nouvelle loi, notamment :

  • Les renseignements personnels des mineurs seraient dorénavant considérés comme étant de nature sensible;
  • L’organisation qui utilise un système décisionnel automatisé pourrait se voir demander une explication si la décision, recommandation ou prédiction formulée au sujet d’un individu peut avoir une incidence importante pour lui;
  • Les renseignements personnels anonymisés seraient distingués des renseignements personnels dépersonnalisés. La loi ne s’appliquerait pas aux renseignements personnels anonymisés qui sont modifiés définitivement et de manière irréversible et par lesquels les individus ne peuvent être identifiés directement ou indirectement.

Le Tribunal de la protection des renseignements personnels et des données voit le jour

La Loi sur le Tribunal de la protection des renseignements personnels et des données établit le Tribunal de la protection des renseignements personnels et des données. Ce tout nouveau Tribunal qui a toutes les attributions d’une cour supérieure d’archives peut rendre une décision en se basant sur les recommandations de pénalité du commissaire et entendre l’appel du plaignant ou de l’organisation touchée par une décision ou ordonnance du commissaire.

Les décisions de ce Tribunal sont rendues par écrit et sont publiques. Elles sont également définitives et exécutoires en pouvant être assimilées à des ordonnances de la Cour fédérale ou de toute cour supérieure.

Circonscrire l’intelligence artificielle au Canada 

L’objet de la Loi sur l’intelligence artificielle et les données (ci-après la « LIAD ») est d’une part, de réglementer les échanges et le commerce internationaux et interprovinciaux en matière de systèmes d’intelligence artificielle, et de l’autre, d’interdire certaines conduites relativement à ces systèmes lorsqu’ils peuvent causer un préjudice sérieux aux individus.

La LIAD s’applique aux activités réglementées exercées dans le cadre des échanges ou du commerce internationaux ou interprovinciaux. Les activités réglementées sont :

  • le traitement ou le fait de rendre disponibles des données liées à l’activité humaine afin de concevoir, de développer ou d’utiliser un système d’intelligence artificielle;
  • la conception, le développement ou le fait de rendre disponible un système d’intelligence artificielle ou la gestion de son exploitation.

Selon la LIAD, le système d’intelligence artificielle est défini comme un « système technologique qui, de manière autonome ou partiellement autonome, traite des données liées à l’activité humaine par l’utilisation d’algorithmes génétiques, de réseaux neuronaux, d’apprentissage automatique ou d’autres techniques pour générer du contenu, faire des prédictions ou des recommandations ou prendre des décisions ». Ce sont les personnes qui conçoivent, développent, rendent disponible ou gèrent l’exploitation notamment des systèmes à incidence élevée, dans le cadre des échanges ou du commerce internationaux ou interprovinciaux qui sont responsables de ces systèmes et de leur conformité à la LIAD.

Pour être conformes à la LIAD, plusieurs exigences doivent être rencontrées, notamment en matière de données anonymisées, des mesures à prendre relativement aux risques et à la tenue des documents. La loi sera complétée par un règlement qui n’a pas été encore proposé afin d’établir les critères de conformité aux obligations.

La non-conformité avec les exigences établies par la LIAD peut donner lieu à des sanctions administratives pécuniaires qui seront établies dans le règlement. Nous savons pour l’instant que la contravention aux obligations de la LIAD peut également mener à des poursuites pénales impliquant d’importants enjeux financiers. Par exemple, si une personne qui n’est pas un individu est poursuivie par mise en accusation, l’amende peut s’élever jusqu’à 10 M$ ou, s’il est supérieur, jusqu’à un montant égal à 3 % des recettes globales brutes de la personne au cours de son exercice précédant celui pendant lequel elle a été condamnée.

À l’heure actuelle, les règlements pouvant toucher ces trois lois n’ont pas été édictés, mais l’équipe de BCF reste à l’affût des développements touchant ce Projet de loi. Nous vous tiendrons au courant des éventuelles modifications, précisions ou règlements apportés par le législateur, le cas échéant, afin de bien préparer les entreprises, institutions et organismes concernés.

Pour toute question relative aux impacts que le Projet de loi pourrait avoir sur votre entreprise, n’hésitez pas à communiquer avec notre équipe qui se fera un plaisir de vous conseiller.

Restez à l’affût!

Inscrivez-vous à nos communications et bénéficiez de notre connaissance du marché pour déceler de nouvelles occasions d’affaires, vous renseigner sur les meilleures pratiques innovantes et recevoir les plus récents développements. Découvrez en primeur notre intelligence d’affaires et nos événements.

Inscrivez-vous

Vous aimeriez aussi

Deux professionnels de BCF nommés parmi les meilleurs experts en propriété intellectuelle

IAM Patent 1000 : sept associés s’illustrent parmi les professionnels en brevets les plus prestigieux

Epitopea et MSD unissent leurs forces pour faire progresser la recherche en immuno-oncologie

BCF est reconnue dans l’édition 2025 du répertoire Chambers Global

Projet de loi 82 : un pas de plus vers l’identité numérique nationale (et modifications à d’autres dispositions!)

Forum Repreneuriat

Forum Repreneuriat : Vision 2025

BCF se distingue dans Legal 500 Canada

La protection de la vie privée dans le sport : N’attendez pas d’être mis en échec!

Obligation en matière de signalement des incidents de sécurité de l’information : l’Autorité des marchés financiers suit la vague et publie un nouveau règlement

Droit à la portabilité : votre organisation est-elle prête?

Forum Tech 360

Forum Tech 360 : croissance et points d’inflexion

IAM Strategy 300: notre associé Ilya Kalnish est reconnu parmi les meilleurs stratèges en propriété intellectuelle au monde

IAM Patent 1000 : six associés s’illustrent parmi les professionnels en brevets les plus prestigieux

Prospera – Baromètre économique du Québec

Sociétés les mieux gérées au Canada : BCF reconnue pour une 17e année consécutive

BCF renforce son expertise en intelligence artificielle

Trois associés parmi les meilleurs en marques de commerce selon le World Trademark Review 1000

nouveaux-associes-2024-fr

BCF nomme trois nouveaux associés

Who’s Who Legal : 5 professionnels de BCF nommés dans le Guide

BCF poursuit son partenariat avec l’Association des avocats noirs du Canada pour une troisième année

Démystifier les Évaluations des facteurs relatifs à la vie privée (EFVP)

Le contrat de traitement de renseignements personnels : un incontournable à implanter

camera-on-a-wall

Le plan de réponse aux incidents : la base d’une gestion de crise efficace

forum-privacy

Forum stratégique sur la protection des données d’entreprise

IP Stars

Managing IP : 5 de nos professionnels reconnus parmi les étoiles en PI

Co-marquage ou co-branding: avantageux, mais sous certaines conditions

Chambers Canada : cinq de nos avocats se démarquent

Photo de Julie Doré

Julie Doré prend la direction du cabinet BCF avocats d’affaires

Prospera – Baromètre économique du Québec

IAM Patent 1000 : cinq associés reconnus parmi les professionnels en brevets les plus prestigieux

Julien Tricart, membre du « Meritas Sports Law Group »

Mois de la fierté : créons un futur inclusif

Sociétés les mieux gérées au Canada : BCF reconnue pour une 16e année consécutive

Nouvelles exigences applicables en matière de protection des renseignements personnels : votre entreprise est-elle conforme?

Chaque femme compte

Forum stratégique sur le rôle des entreprises dans la lutte aux changements climatiques

BCF s’associe avec l’Association des avocats noirs du Canada pour encourager la diversité dans les facultés de droit du Québec

Virage plus inclusif pour BCF : bonification du congé de parentalité

D’athlète de renom à avocat de prestige : cap sur un parcours juridique peu traditionnel

Shaun E. Finn nommé Juge à la Cour supérieure du Québec

Comment assurer une relève d’entreprise?

Cahiers noirs avec feuilles

Projet de loi 78 sur la transparence des entreprises : êtes-vous prêts?

Forum stratégique sur la consolidation de marché et la relève d’entreprise

BCF s’associe à la Clinique Juridique de Saint-Michel pour favoriser l’accès aux études en droit auprès des jeunes issus de la diversité

BCF accueille deux nouveaux avocats dans ses rangs

Quelles sont les pratiques à adopter pour bien gérer les incidents de confidentialité?

Shaun E. Finn, co-auteur de l’ouvrage In the Public Eye: Privacy, Personal Information, and High Stakes Litigation in the Canadian Public Sector

S’approprier des renseignements personnels sans consentement peut-il justifier l’autorisation d’une action collective?

Cinq de nos avocats s’illustrent dans l’édition 2023 du classement Chambers Canada

La perte de renseignements personnels est-elle suffisante pour justifier le succès d'une action collective au fond?

Projet de loi C-26 : le gouvernement fédéral se penche sur la cybersécurité et la vie privée

Jocelyn Poirier, chef de la protection des renseignements personnels de BCF

Classes de maître en propriété intellectuelle

43 professionnels de BCF se distinguent avec 78 nominations dans les éditions 2023 de Best Lawyers in Canada et Ones to Watch

Sept nouveaux avocats se joignent à BCF

Adoption du projet de loi no. 96 : soyez prêts

Mois de la fierté : la richesse de la diversité

BCF, 3e plus grand cabinet juridique au Québec

Sociétés les mieux gérées au Canada : BCF reconnue pour une 15e année consécutive

BCF est reconnue par le Globe and Mail comme l’un des meilleurs cabinets d’avocats au Canada

Technologies UEAT inc. devient une filiale à part entière de Moneris Solutions Corporation

Snipcart inc. se joint à Duda inc. afin de surpasser les tendances du commerce électronique

La propriété intellectuelle, peu connue par près de la moitié des entreprises canadiennes : soyez dans la bonne moitié!

Chambers Canada 2022 : BCF s’est classée au premier rang au Québec en droit corporatif et commercial

IAM Strategy 300 : notre associé Ilya Kalnish reconnu parmi les meilleurs stratèges en propriété intellectuelle au monde

Rihanna milliardaire : cosmétiques, licences et marques de commerce

L’industrie du cannabis toujours en forte croissance

Sept avocats de la relève se joignent à BCF

Un rouge à lèvres pas comme les autres : Guerlain obtient l’enregistrement d’une marque tridimensionnelle

Quelle est la procédure à suivre pour obtenir un brevet?

Logiciels libres et gratuits : opportunités et défis

La levée des droits protégeant la PI liée aux vaccins contre la COVID-19 et les licences obligatoires au Canada

Le projet de loi sur la langue officielle et commune du Québec : quels effets sur vos marques de commerce et votre affichage public?

Vous avez inventé quelque chose, quoi faire maintenant?

Les enjeux de propriété intellectuelle du secteur aéronautique et spatial

Halston : l’homme qui a vendu son nom... et sa marque

3 raisons pour lesquelles vous devriez vous constituer un portefeuille de brevets en tant que PME

L’action collective en matière de protection de la vie privée et des données

Une action collective pour atteinte à la vie privée rejetée sur le fond : une première au pays

BCF accueille sept nouveaux avocats parmi ses rangs

Collaboration à l’ère de la COVID-19 : considérations juridiques pour des partenariats réussis entre l'IA et les soins de santé

5 raisons pour lesquelles les startups devraient investir dans un portefeuille de brevets

5 raisons pour lesquelles vous devriez vous intéresser aux brevets

Shaun E. Finn et Danielle Miller Olofsson publient un ouvrage de référence sur les actions collectives en matière de protection de la vie privée et des données

Ce que vous devez savoir sur les brevets : comment, pourquoi et où

La propriété intellectuelle : un moteur pour la création et l’innovation

Quelles sont les implications de la décision invalidant le Bouclier de protection des données UE-États-Unis sur votre entreprise?

Enquête sur une application de Tim Hortons

Le projet de loi 64 du Québec modifiant la loi sur la protection des données : un projet de loi qui a du mordant?

L’utilisation de caméras thermiques dans les commerces est-elle conforme aux lois de protection de la vie privée?

COVID-19 : des solutions pour faire face à la situation

COVID-19 : enfin une boîte à outils pour les développeurs d’applications de géolocalisation

Traquer la pandémie de la COVID-19 grâce aux cellulaires

COVID-19: n'oubliez pas la protection des données dans votre stratégie de réponse face à la crise

Terranova Security partenaire de Microsoft

BCF se classe de nouveau parmi les meilleurs employeurs à Montréal

BCF nomme 16 nouveaux associés pour son 25e anniversaire

Le contrôle conjoint et les risques liés à l’utilisation des modules de site Web

Êtes-vous précurseur ou suiveur?Résultats du sondage sur l’innovation

Chambers Canada 2020: BCF reconnue en droit corporatif et commercial

Forum stratégique sur l'innovation

Les différentes approches législatives face au 5G

Innover pour survivre: êtes-vous précurseur ou suiveur?

BCF nommé représentant exclusif du Canada au collège d’experts de l’Unifab

Les tendances technologiques passées et futures

Votre innovation a besoin de protection

Vous implantez un nouveau système technologique en entreprise? Pensez à protéger vos données

Les tendances en matière d’investissement et de brevets dans le domaine de l’intelligence artificielle

La technologie 5G est à nos portes: à quoi faut-il s’attendre?

Les enjeux juridiques de la révolution industrielle 4.0

Qu’advient-il des actions collectives québécoises en matière de vie privée?

Faire la lumière sur le Cloud Act

Ilya Kalnish, lauréat du prestigieux prix Client Choice Awards 2019

Que faut-il pour qu’une startup en technologies médicales réussisse? Le modèle et le système

Google et la CNIL, une affaire de consentements mal obtenus

Pratiques à adopter pour les entreprises québécoises recevant des données européennes

L’anonymisation ? En êtes-vous certains ?

Le Deep Web et le Dark Web démystifiés pour les entreprises

RGPD: comment vous y préparer

Nouvelles mesures de l'Union européenne en matière de protection des données

Votre entreprise collecte-t-elle trop de données et les protège-t-elle bien ?

Découvrez notre intelligence d'affaires