Bennett JonesPerspective Nouvelles lignes directrices sur la protection des renseignements personnels à l'intention des entreprises qui exercent des activités en Colombie-BritanniqueRuth Promislow, Katherine Rusk and Jing Xu 11 mars 2020 ![]() Auteur(e)s Ruth E. PromislowAssociée L'OIPC a publié récemment des lignes directrices à l'intention des organisations du secteur privé qui exercent des activités en Colombie-Britannique, notamment des entreprises constituées en société provinciale ou fédérale qui exercent des activités dans la province et qui sont assujetties à la Loi sur la protection des renseignements personnels (C.-B.) (PIPA). L'OIPC recommande que les organisations du secteur privé préparent une évaluation des facteurs relatifs à la vie privée (EFVP) afin d'être proactives lorsqu'il s'agit de « s'assurer que les initiatives qu'elles ont prévues sont conformes à la PIPA ». En bref, une ÉFVP peut aider une organisation à cerner et à gérer les risques associés à la collecte, au stockage, à l'utilisation et à la communication de renseignements personnels. En lien avec cette recommandation, l'OIPC a publié : (1) un modèle pour l'ÉFVP qui contient un exemple de langage et d'instructions sur la façon d'effectuer une ÉFVP; et (2) un document d'orientation qui « ajoute de la profondeur à l'exemple de langue et d'enseignement offerts dans le modèle ». Les ÉFVP ne sont pas une exigence légale pour les organisations du secteur privé en vertu de la PIPA. Toutefois, l'OIPC considère l'achèvement des ÉFVP comme une pratique exemplaire pour toutes les organisations qui recueillent, utilisent, communiquent et éliminent des renseignements personnels, et un exercice qui peut « faire preuve de diligence raisonnable et de responsabilisation dans le respect d'un engagement à protéger la vie privée ». Le document d'orientation comprend les catégories suivantes de questions qu'une organisation doit examiner et aborder dans l'EFVP :
Le document d'orientation fournit également un cadre pour une analyse de l'atténuation des risques, qui consiste à documenter les risques pour l'organisation, la probabilité qu'ils se produisent, l'impact potentiel sur l'organisation et les personnes touchées et ce que l'organisation a l'intention de faire pour réduire le risque. Pour de plus amples renseignements sur la préparation des ÉFVP et les questions connexes, veuillez communiquer avec l'équipe de protection de la vie privée et de la protection des données de Bennett Jones Privacy and Data Protection. Demandes de republication Pour obtenir l’autorisation de republier la présente publication ou toute autre publication, veuillez communiquer avec Bryan Canning at canningb@bennettjones.com. À titre informatif seulement La présente publication offre un aperçu des tendances juridiques et des mises à jour connexes à titre informatif seulement. Pour obtenir des conseils personnalisés, veuillez communiquer avec l’un des auteurs. Note : Cette traduction a été générée par l’intelligence artificielle. Auteur(e)sRuth E. Promislow, Associée Toronto • 416.777.4688 • promislowr@bennettjones.com |
Bennett Jones