Êtes-vous prêt pour la loi canadienne sur le signalement obligatoire des atteintes à la vie privée ?
Avec l’introduction de nouvelles règles en vertu de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, s’excuser d’une violation de données n’est plus suffisant. Depuis novembre 2018, toutes les violations de données impliquant des données canadiennes à caractère personnel doivent être signalées et les parties concernées doivent être notifiées.
Mais à qui s’applique la LPRPDE ?
La LPRPDE est la loi fédérale canadienne sur la protection de la vie privée pour les organisations du secteur privé. En bref, cette loi s’applique à toutes les données personnelles recueillies, utilisées ou divulguées dans le cadre d’une activité commerciale lorsqu’on fait affaire avec le Canada. En vertu des nouvelles règles sur les atteintes à la protection des données, si l’une de ces données personnelles est divulguée, un rapport doit être déposé auprès du Commissariat à la protection de la vie privée du Canada, un registre de l’atteinte à la protection des données doit être créé et toutes les personnes concernées par l’atteinte à la protection des données doivent être informées que leurs informations ont été compromises.
Suivre l’exemple de l’Europe en matière de protection de la vie privée
La mise à jour de la LPRPDE fait suite au GDPR de l’Union européenne lancé en mai dernier. Bien que les pratiques canadiennes existantes en matière de protection de la vie privée répondent aux exigences actuelles du GDPR, ces règles supplémentaires servent à rassurer de manière proactive, car les règles européennes continueront de se durcir au cours des prochaines années. Elles sont également conçues pour aider les entreprises canadiennes à rester compétitives en Europe et éviter des amendes massives.
Et ces nouveaux changements à la LPRPDE ne sont pas sans mordant !
En plus de l’atteinte à la marque et du risque de poursuites judiciaires, les violations de la LPRPDE sont désormais passibles de lourdes amendes pouvant atteindre 100 000 $. Bien qu’elles ne soient pas aussi élevées que les amendes dévastatrices de plusieurs millions de dollars du GDPR, les pénalités sont suffisamment élevées pour assurer la conformité.
Alors comment rester conforme ?
Une protection adéquate des données personnelles sensibles est plus facile à dire qu’à faire. Elle nécessite souvent une approche à plusieurs volets. Afin de vous conformer aux nouvelles règles de la LPRPDE, vous devez prendre des mesures proactives pour aider à prévenir une violation en premier lieu – cela inclut la protection des données qui quittent votre système. Le cryptage des données sensibles est un indicateur clé démontrant que les informations ont été protégées de manière adéquate en vertu de toute réglementation ou loi sur la protection de la vie privée.
Ce que vous devez faire maintenant
- Demandez votre démonstration personnalisée GRATUITE. Laissez-nous vous montrer comment vous pouvez tirer le meilleur parti du cryptage des e-mails pour vous aider à appliquer la communication numérique sécurisée à différents cas d’affaires.
- Visitez notre bibliothèque GRATUITE de vidéos de démonstration en libre-service pour voir comment Echoworx aide les organisations à répondre à une variété de cas d’affaires courants.
- Si vous souhaitez en savoir plus sur la puissance et la valeur d’un cryptage efficace des e-mails, visitez notre , visit our Blog.
- Vous connaissez quelqu’un qui aimerait lire cette page ? Partagez-la avec lui par courriel, sur LinkedIn, Twitter ou Facebook.