Pour se conformer à la loi 25, votre entreprise doit mettre en place un programme de gouvernance pour protéger les renseignements personnels collectés.
En effet, la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (loi 25), entrée en vigueur le 22 septembre 2021 au Québec, exige que les organisations qui collectent, utilisent ou conservent des informations personnelles se dotent d’un programme de gouvernance pour assurer la protection de ces informations.
Pour y parvenir, les entités visées doivent adopter des politiques, des méthodologies, des procédures ainsi que des outils de capture et de gestion de l’information afin de mettre en œuvre ce programme de gouvernance.
Obligations de votre organisation envers la protection des renseignements personnels
Vous devez identifier un responsable de la protection des renseignements personnels afin de remplir vos obligations en vertu de la loi 25, notamment :
- Évaluer si un incident de confidentialité peut causer un risque de préjudice sérieux aux personnes concernées;
- Assurer la conformité de l’ensemble de vos activités de traitement;
- Répondre aux demandes d’accès des personnes concernées dans les délais prévus par la loi 25 tout en vous assurant de leur identité.
Solutions de gouvernance
Nos experts connaissent bien les tenants et aboutissants de la loi 25 et vous accompagneront lors de la rédaction de vos politiques, des méthodologies et des procédures requises.
De plus, ils vous orienteront vers des solutions technologiques permettant la création automatisée de fichiers de renseignements personnels et le contrôle de vos activités de traitement.
Notre approche unique combine à la fois la technologie et le savoir-faire professionnel, sans les coûts supplémentaires qu’exigerait une ressource interne.
-
Avis d'experts
Loi 25 : l’enjeu des décisions automatisées
Votre organisation prend-elle des décisions fondées exclusivement sur un traitement automatisé? La loi 25 vient éclairer et encadrer ces pratiques.
Conseils en gestion des risquesLoi 25 : l’enjeu des décisions automatisées… En savoir plus -
Avis d'experts
Loi 25 : comment mettre en place la prochaine étape?
La Loi 25 sur la protection des renseignements personnels se renforce avec le droit à la portabilité. Votre organisation est-elle conforme? À(…)
Conseils en gestion des risquesLoi 25 : comment mettre en place la prochaine étape?… En savoir plus -
Avis d'experts
Loi 25 | Quels sont ses impacts sur votre entreprise?
Mis à jour le 31 mai 2024 Votre entreprise doit se conformer à la loi 25 et mettre en place un programme(…)
Conseils en gestion des risquesLoi 25 | Quels sont ses impacts sur votre entreprise?… En savoir plus