Bennett JonesPerspective La Cour d'appel de la Colombie-Britannique conclut que les dépositaires de bases de données prétendument imprudents peuvent être tenus responsables des « violations délibérées » de la vie privée en vertu de la Loi sur la protection des renseignements personnelsKatherine Booth et Edward Hulshof 16 juillet 2024 ![]() Auteur(e)s Katherine BoothAssociée Edward W. HulshofAvocat Dans deux décisions rendues le 5 juillet 2024, la Cour d’appel de la Colombie-Britannique a conclu qu’un prétendu défaut téméraire de protéger les renseignements personnels peut être suffisant pour faire valoir les allégations de « violation volontaire » de la vie privée en vertu de la Loi sur la protection des renseignements personnels contre les défendeurs de bases de données qui sont victimes de piratages de données. Ce faisant, la BCCA a interprété la Loi sur la protection des renseignements personnels par la loi comme pouvant être plus large que le délit d’intrusion dans l’isolement en common law, que la Cour d’appel de l’Ontario a interprété dans sa « trilogie » de décisions de 2022 dans Dans G.D. v South Coast British Columbia Transportation Authority, 2024 BCCA 252 [South Coast], la BCCA a infirmé la conclusion du juge siégeant en cabinet selon laquelle les réclamations du demandeur en vertu de la Dans les deux décisions, la BCCA a conclu qu’on pouvait au moins soutenir qu’un prétendu défaut « téméraire » de la part d’un défendeur de base de données de protéger les renseignements personnels des membres présumés du groupe pourrait constituer une « violation délibérée » de la vie privée en vertu de la Loi sur la protection des renseignements personnels. La Cour a fait remarquer que, bien que la jurisprudence interprétant l'« intrusion » de la common law dans l’isolement puisse en fin de compte être utile pour interpréter la portée d’une « violation délibérée » de la vie privée en vertu de la Loi sur la protection des renseignements personnels, les réclamations prévues par la Loi sur la protection des renseignements personnels et les réclamations en common law n’étaient pas identiques, et la jurisprudence de common law n’a pas fait en sorte que les réclamations en vertu de la Loi sur la protection des renseignements personnels soient vouées à l’échec à l’étape des actes de procédure. La BCCA a également fait des déclarations générales exprimant des points de vue sur les objectifs stratégiques des allégations de confidentialité et sur la façon dont ils devraient évoluer. Dans l’affaire Capital One, la BCCA a fait remarquer qu'« [une] interprétation télénégative des Lois sur la protection des renseignements personnels pourrait militer en faveur de l’inclusion des dépositaires de données dans le délit légal à mesure que la société et la technologie évoluent ». Sur la côte sud, la BCCA a fait le commentaire suivant : « ... Je vois l’argument des vannes différemment, et c’est comme un flot de renseignements personnels non protégés qui sortent du contrôle des personnes dont les renseignements sont, et entre les mains de mauvais acteurs, à moins que la loi ne réagisse adéquatement. Avez-vous le temps d’en savoir plus ?
Demandes de republication Pour obtenir l’autorisation de republier la présente publication ou toute autre publication, veuillez communiquer avec Bryan Canning at canningb@bennettjones.com. À titre informatif seulement La présente publication offre un aperçu des tendances juridiques et des mises à jour connexes à titre informatif seulement. Pour obtenir des conseils personnalisés, veuillez communiquer avec l’un des auteurs. Note : Cette traduction a été générée par l’intelligence artificielle. Auteur(e)sKatherine Booth, Associée Vancouver • 604.891.5336 • boothka@bennettjones.com Edward W. Hulshof, Avocat Vancouver • 604.891.5356 • hulshofe@bennettjones.com |
Bennett Jones