URGENCE 24/7 - 450-834-3344

URGENCE 24/7 - 450-834-3344

  • Accueil
  • Services
  • Contact
  • Support en ligne
  • More
    • Accueil
    • Services
    • Contact
    • Support en ligne
  • Accueil
  • Services
  • Contact
  • Support en ligne

Loi 25

La Commission d'accès à l'information du Québec ayant rappelé aux entreprises et aux organismes publics l'entrée en vigueur de certaines dispositions de la Loi en matière de protection des renseignements personnels, aussi appelée Loi 25.


Aussi, pour mieux vous y retrouver et pour renforcer votre cybersécurité et vos bonnes pratiques en ligne, voici les exigences à suivre et les outils essentiels pour vous permettre de vous conformer à la Loi 25.

Ce préparer pour la loi 25, une étape a la fois!

Étape 1:

Étape 2:

Étape 2:

Nommer une personne responsable de la protection des renseignements      personnels (RPRP). Par défaut, il s'agit du rôle de la plus haute autorité de l’organisation.


Qu'elle est le rôle du RPRP?

Étape 2:

Étape 2:

Étape 2:

Publier les coordonnées du RPRP sur le site web de l'organisation, par exemple sur la page contact. 

Exemple de coordonnée

Étape 3:

Étape 2:

Étape 3:

En cas d’incident de confidentialité impliquant un renseignement      personnel (accès, utilisation ou communication non autorisé·e par la loi d'un RP ou perte d'un RP)  : Tenir un registre d'incidents de confidentialité et en cas de risque de préjudice sérieux (atteinte à la réputation, au dossier de crédit, perte financière ou d'emploi, vol d'identité...), communiquer les      incidents de confidentialité à la

Commission d'accès à l'information du Québec.

Exemple de registre d'incident

Étape 4:

Étape 4:

Étape 3:

Faire l’inventaire des renseignements personnels détenus par l'organisation et s'assurer qu'il demeure à jour.

Qu'est-ce qu'un renseignement personnel?

Étape 5:

Étape 4:

Étape 5:

Détruire les renseignements personnels lorsque la finalité de leur      collecte est accomplie, ou les anonymiser pour les utiliser à des fins sérieuses et légitimes, sous réserve des conditions et d’un délai de conservation prévus par une loi.

Étape 6:

Étape 4:

Étape 5:

Rédiger une politique de confidentialité afin de créer votre propre politique      adaptée à votre réalité.​​​​​​ 

Étape 7:

Étape 7:

Étape 7:

Faire réviser la politique par un·e avocat·e.

Étape 8:

Étape 7:

Étape 7:

Rendre publique la politique en l'affichant sur le site web de      l'organisation. 

Étape 9:

Étape 7:

Étape 10:

Réaliser une évaluation des facteurs relatifs à la vie privée (ÉFVP) lorsque la Loi      l’exige, par exemple avant de communiquer des renseignements personnels à l’extérieur du Québec.

Qu'est-ce qu'un ÉFPV

Étape 10:

Étape 10:

Étape 10:

Informer l’équipe responsable de l’entretien, de la mise à jour ou du      développement de ses systèmes informatiques, des nouveaux besoins d’affaires qui sont mis en place en lien avec le droit a la portabilité des renseignements  personnels, 


à      savoir :
    -Que les systèmes informatiques permettent de communiquer, sur      demande d’une personne concernée, un renseignement personnel informatisé recueilli auprès d’elle, et ce, dans un format technologique structuré et couramment utilisé;
-Que cette communication puisse également se faire à une personne ou      à un organisme autorisé par la Loi à recueillir le renseignement, à la demande de la personne concernée.

Étape 11:

Étape 10:

Étape 11:

  

Préciser les rôles et responsabilités des membres du personnel impliqué·e·s dans la protection des renseignements personnels tout au long de leur cycle de      vie (qui a accès à quoi ?).

Étape 12:

Étape 10:

Étape 11:

S'assurer de former son personnel pour qu’il développe les bons réflexes en matière de protection des renseignements personnels.

Liens utiles

Aide Mémoire Loi 25 Barreau du québecÉvaluation des facteurs relatifs a la vie privéeFAQ Loi 25 CFIBCommission d'accès a l'information du Québec

Copyright © 2023 AKAB Informatique - Tout droit réservé