Loi 25 et incidents de confidentialité, le premier projet de règlement… reste un projet!
Loi 25 et incidents de confidentialité, le premier projet de règlement… reste un projet!
Le 13 juillet 2022, nous vous informions dans notre bulletin intitulé Loi 25 – Premier projet de règlement, À vos marques, prêts, partez! que le premier projet de règlement sur les incidents de confidentialité (ci-après le « Projet de règlement ») avait été publié et entrerait en vigueur, avec ses obligations corollaires, le 22 septembre 2022.
Les mois sont passés et le Projet de règlement n’a pas été confirmé. Il n’a donc pas été adopté et n’est pas entré en vigueur le 22 septembre 2022, alors que les articles encadrant les nouvelles obligations quant aux incidents de confidentialité (articles 3.5 à 3.8) de la Loi visant à moderniser les dispositions législatives en matière de protection des renseignements personnels (ci-après la « Loi ») sont, eux, bien entrés en vigueur.
Malheureusement, nous ne savons pas pour quand la promulgation d’un prochain règlement sur les incidents de confidentialité est attendue.
Alors, que faire maintenant?
Vous ne devriez pas rester passifs.
Dès maintenant, vous devriez vous inspirer des lignes directrices énoncées dans le Projet de règlement relativement aux notifications des incidents de confidentialité et au contenu du registre des incidents de confidentialité afin de préparer votre registre, ainsi qu’un plan de réponse en cas d’incident de confidentialité. Notre récent bulletin offre davantage de détails et d’explications visant à vous guider à cet égard.
Puisqu’il est fort probable que la proposition de règlement ultérieure sera relativement similaire au Projet de règlement, votre organisation sera déjà prête à accueillir le nouveau règlement sur les incidents de confidentialité lorsque ce dernier sera éventuellement adopté entrera vigueur.
Soyez assurés que nous vous tiendrons informés de tout développement à cet égard. N’hésitez pas à contacter un membre de notre équipe chargée de la protection de la vie privée et des données si vous avez des questions concernant le Projet de règlement ou la Loi 25.
par Candice Hévin et Marie-Eve Jean
Mise en garde
Le contenu du présent document ne fournit qu’un aperçu du sujet et ne saurait en aucun cas être interprété comme des conseils juridiques. Le lecteur ne doit pas se fonder uniquement sur ce document pour prendre une décision, mais devrait plutôt obtenir des conseils juridiques précis.
© McMillan S.E.N.C.R.L., s.r.l. 2022
Perspectives (5 Posts)Voir Plus
Introduction aux sites contaminés : comprendre les aspects clés pour assurer une gestion environnementale efficace
Nous vous invitons à assister, le jeudi 26 septembre, à un webinaire présenté par McMillan sur les aspects clés de la gestion des sites contaminés dans le contexte du droit de l’environnement au Canada.
Ce que les entreprises canadiennes doivent savoir sur les nouveaux droits de douane sur l’acier, l’aluminium et les véhicules électriques importés de Chine (ou : pourquoi vous pourriez payer une surtaxe sur votre prochain véhicule électrique)
Le 26 août 2024, le gouvernement du Canada a annoncé l’adoption de mesures commerciales visant les importations en provenance de Chine comme les véhicules électriques ainsi que l’acier et l’aluminium.
Les cinq principales mesures que vous n’appliquez probablement pas (mais que vous devriez) pour vous conformer aux lois canadiennes sur la protection de la vie privée – MESURE Nº 2 : évaluations des facteurs relatifs à la protection de la vie privée
Les évaluations des facteurs relatifs à la protection de la vie privée constituent un outil essentiel de conformité et de gouvernance qui aide les organisations à respecter les exigences applicables en matière de protection de la vie privée et des données
Tarifs douaniers, commerce et sécurité économique : aperçu de la dernière consultation du gouvernement du Canada
Le 9 août 2024, Affaires mondiales Canada a lancé un processus de consultation publique de 45 jours visant à protéger et à renforcer la sécurité économique du Canada.
Démystifier les politiques de protection des renseignements personnels : ce qu’elles ne sont pas; les idées reçues les plus répandues
Dans ce bulletin, nous expliquons ce qu’est une politique de protection des renseignements personnels en examinant ce qu’elle n’est pas.
Recevez des mises à jour directement dans votre boîte de réception. Vous pouvez vous désabonner en tout temps.