PROTÉGEZ CES DONNÉES QUE JE NE SAURAIS VOIR!

Documents pareils
UNE MENTION SUR UN SITE WEB PEUT SUFFIRE À AVISER UNE PARTIE À UN CONTRAT D'ADHÉSION D'AMENDEMENTS À CE CONTRAT

À QUI APPARTIENT L INVENTION RÉALISÉE PAR UN EMPLOYÉ AU CANADA?

LA PROTECTION DE LA MARQUE: LES OBLIGATIONS DU FRANCHISE EN DROIT QUEBECOIS

RECHERCHES WHOIS ET NOMS DE DOMAINE: PRATIQUES EXEMPLAIRES

LES REVENDICATIONS C EST QUOI ET ÇA SERT À QUOI? ou CE QU'IL FAUT SAVOIR À PROPOS DES REVENDICATIONS

CabiNet d Avocats - LAW FIRM

PROPRIÉTÉ INTELLECTUELLE

LE CONTRAT DE LICENCE: SES CLAUSES PRINCIPALES ET LA GESTION DES RISQUES

Bulletin vie privée. Limites de la protection des renseignements personnels des personnes à charge dans un contexte de contrat d'assurance collective

LA JURIDICTION EXCLUSIVE DE LA COUR FÉDÉRALE ET LA JURIDICTION CONCURRENTE DE LA COUR SUPÉRIEURE

La propriété intellectuelle à Hong Kong: ce qu un canadien doit savoir!

Guide de récupération de Windows Server 2003 R2 pour serveurs Sun x64

Contents Windows

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

Plus de données, quels impacts sur la gestion des sinistres? 4 avril 2013 Gontran Peubez

LES DIFFÉRENTS ASPECTS LÉGAUX DE LA. Comment encadrer votre responsabilité contractuelle, civile et professionnelle

Document de travail. Business Corporations Act Securities Transfer Act

Le Master, et après? Université de Neuchâtel, 26 avril Jean-Blaise Eckert

Package Contents. System Requirements. Before You Begin

Protection des données, Technologie, Médias et Propriété intellectuelle. local partner for global players

CONSOLIDATION CODIFICATION. Current to August 30, 2015 À jour au 30 août 2015

Contrats commerciaux Contrats de distribution, d agence, de franchise, de coopération, de recherche et développement, de licence.

CATALOGUE DE PRESTATIONS D ACCOMPAGNEMENT METIER DES CENTRES DE CONTACTS

Attirez les meilleurs employés et consolidez votre entreprise

Les régimes d avantages sociaux au Canada

INSTITUT DE RECHERCHE EN PROPRIÉTÉ INTELLECTUELLE HENRI-DESBOIS

Bulletin concurrence et antitrust

Veuillez lire les présentes modalités et conditions du service (les «CONDITIONS») avant d utiliser le présent site.

Gérez vos coûts de projet intelligemment

La propriété intellectuelle dans l industrie pharmaceutique Intellectual Property in the Pharmaceutical Industry

Contrat de courtier. Entre : (ci-après nommée «Empire Vie») (ci-après nommé «courtier») Adresse civique : Ville ou municipalité :

Voici la plus récente édition de notre bulletin fiscal. Nous vous proposerons des idées de planification et un suivi de l actualité fiscale.

Étude des tendances en matière de soins de santé au Canada

Pour les Canadiens atteints d un handicap

A J C AVOCATS JURISCONSEIL SOCIÉTÉ D AVOCATS INTER BARREAUX CONSEIL FISCAL, JURIDIQUE ET SOCIAL

Conditions d utilisation du service

Bulletin de Litige. Le nouveau Code de procédure civile : une approche favorisant la négociation entre les parties, la médiation et l arbitrage

SURVOL DE CINQ DÉCISIONS D INTÉRÊT EN MATIÈRE DE NOMS DE DOMAINE EN 2013

LE DON PLANIFIÉ par l assurance vie BIENVENUE POUR LE BÉNÉFICE DES MISSIONS CHARITABLES EN PARTENARIAT AVEC :

ASSUR ANCE PROTECTION JURIDIQUE PROFESSIONS MEDIC ALES ET P AR AMEDIC ALES

Our connections make a world of difference

C14 : L assurance automobile, 1 re partie Québec

Our connections make a world of difference

OFFRE ASSURANCE DEDIEE AUX MEMBRES DE L U.J.A

Étude nationale sur les besoins des clients

La récente décision judiciaire en Alberta sur la limitation des dommages non pécuniaires

LES LOIS ANTI-CORRUPTION

Taxe Produit Assurance (TPA) au Québec

Sciences des organisations

WIPO LIST OF NEUTRALS BIOGRAPHICAL DATA

Pour toute assurance souscrite par le Groupe, la couverture est de 100% hors franchise.

Applications mobiles : Enjeux et Conseils pratiques

Formations Management des SI - Catalogue 2014

FIT4 BUSINESS HARMONISATION OU NON

Devenir un employeur de choix. Utilisation du régime de pension agréé collectif pour attirer et fidéliser les meilleurs éléments

Voici la plus récente édition de notre bulletin fiscal. Nous vous proposerons des idées de planification et un suivi de l actualité fiscale.

FAIRE AFFAIRE AU CANADA. Une introduction aux aspects juridiques de l investissement et de la création d une entreprise au Canada

La mission et les résultats en chiffres pour

Continent africain / Evaluation de préjudice Les économistes apportent des réponses à 360 degrés lors des procédures litigieuses

IVAN CHERPILLOD Avocat, prof. à l Université de Lausanne LISTE DES PUBLICATIONS

Recommandation de la Commission du 18 mai 2005 relative à la gestion collective transfrontière du droit d auteur et des droits voisins dans le

NOTIONS DE RESPONSABILITE

Workshop n 1 : les partenariats stratégiques inter-entreprises. Vers quelles formes de partenariats s orienter?

Diligence raisonnable avant l acquisition d une PME américaine lorsqu on est au Québec : Certains aspects juridiques

Registration Login Ship Track/History Address Book Reports Quick Help Contact Details. FedEx Ship Manager. Vos expéditions import at sur fedex.

Le Régime volontaire d épargne-retraite (RVER) du Québec Aperçu du régime d épargne-retraite offert par l employeur dévoilé récemment

HUAWEI TECHNOLOGIES CO., LTD. channelroad. A better way. Together.

Immatriculation, nom de compagnie, noms d emprunt et marque de commerce : comment s y retrouver? avez-vous une stratégie de protection???

Une rente sans rachat des engagements (aussi connue sous le nom «buy-in») vise à transférer

C11 : Principes et pratique de l assurance

Me Balat, SCP Boré et Salve de Bruneton, SCP Boulloche, SCP Odent et Poulet, SCP Ortscheidt, SCP Rocheteau et Uzan-Sarano, avocat(s)

La sécurité des solutions de partage Quelles solutions pour quels usages?

ASSURANCE PROTECTION JURIDIQUE

IBM Maximo Asset Management for IT

Métiers - informatique et Internet Jobs - IT and Internet

Le Québec, terre de traduction

Le système de retraite québécois : constats et grands enjeux

Journal officiel de l Union européenne L 181/15

L'Asie et la propriété intellectuelle : un exercice de (bons) réflexes

Savoirs traditionnels et indications géographiques

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Notions de droit en assurance de dommages

900 ISO 1 CERTIFIE D BCCA FI VITA INVEST.2

Service juridique aux entreprises en France et à l international

Les clusters Linux. 4 août 2004 Benoît des Ligneris, Ph. D. benoit.des.ligneris@revolutionlinux.com. white-paper-cluster_fr.sxw, Version 74 Page 1

FINANCEMENT D ENTREPRISES ET FUSIONS ET ACQUISITIONS

APPLICATION POUR FRANCHISÉ

Tom Pertsekos. Sécurité applicative Web : gare aux fraudes et aux pirates!

TABLE DES MATIERES. Section 1 : Retrait Section 2 : Renonciation Section 3 : Nullité

CADRE DE GESTION DE LA SÉCURITÉ DE L INFORMATION DE TÉLÉ-QUÉBEC

ASSOCIATION CANADIENNE DES PAIEMENTS CANADIAN PAYMENTS ASSOCIATION RÈGLE E2

LE HARCÈLEMENT PSYCHOLOGIQUE AU TRAVAIL AU QUÉBEC

REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL

Atelier CCI Innovation TECHNIQUE CONTRACTUELLE ET RECHERCHE-DÉVELOPPEMENT LA COMMUNICATION DU SAVOIR-FAIRE

La convergence des contrôles d accès physique et logique

LES ASSURANCES : de la négociation des contrats jusqu au versement des LA PROTECTION JURIDIQUE

DOSSIER DOM-TOM DEFISCALISATION. Proposition d assistance pour la défense du collectif de victimes

Optimisez vos processus informatiques, maximisez le taux de rendement de vos actifs et améliorez les niveaux de service

Transcription:

PROTÉGEZ CES DONNÉES QUE JE NE SAURAIS VOIR! PIERRE-MARC GENDRON * AVOCATS, AGENTS DE BREVETS ET DE MARQUES DE COMMERCE «Par de pareils objets les âmes sont blessées; et cela fait venir de coupables pensées.» Tartuffe, III, 2 (v. 860-862) Les technologies mobiles ont complètement bouleversé nos habitudes de vie. Jadis un outil permettant d accéder à Internet de manière sporadique, les appareils mobiles permettent désormais de faire pratiquement tout ce qui se faisait sur un ordinateur. Dans une série de deux articles, nous vous proposons une analyse des enjeux liés à la cybersécurité ainsi qu un survol des meilleures pratiques en matière de gouvernance d entreprise liée à la cybersécurité. D un point de vue commercial, les technologies mobiles et l informatisation des entreprises permettent dorénavant de recueillir et d analyser une multitude de renseignements sur les consommateurs. Ces données, lorsque combinées entre elles, permettent d établir des profils très précis sur les consommateurs afin de prédire leurs comportements. Certaines entreprises n hésitent pas à modifier les produits affichés sur la page d accueil de leur site Internet ou les mots affichés sur les interfaces de leur site Internet en fonction des profils qu elles détiennent sur leurs usagers. Ces données sont d une grande valeur pour les entreprises, de sorte qu elles développent et utilisent de plus en plus de méthodes afin de les recueillir. Or, d un point de vue juridique, ces données peuvent représenter des renseignements personnels, et par conséquent, pourraient devoir être protégées par les entreprises qui en font la collecte. D ailleurs, ces profils constituent des cibles de choix pour des pirates informatiques qui désirent mettre la main sur des renseignements personnels. La question à se poser à l heure actuelle relativement à une cyberattaque n est pas : est-ce que mon entreprise sera victime d une attaque? La question est plutôt : est-ce que mon entreprise est prête lorsqu elle sera victime d une attaque? Qu elle soit en processus de démarrage ou que ce soit une multinationale, aucune entreprise n est à CIPS, 2016. * De, un cabinet multidisciplinaire d'avocats et d'agents de brevets et de marques de commerce. Publié dans le Bulletin Hiver 2016 (vol. 19 n o 2) du cabinet. Publication 068.201F.

2 l abri d une cyberattaque. De plus, aucune quantité de systèmes informatiques ne peut suffire à prévenir toutes les attaques. De prime abord, il pourrait être tentant de croire que la cybersécurité relève uniquement du département informatique. Or, du point de vue juridique, les enjeux liés à la cybersécurité concernent le droit à la protection des renseignements personnels. Dans ce premier article, nous vous proposons un survol des principales lois applicables en matière de protection des renseignements personnels dans le secteur privé. Tout d abord, un renseignement sera considéré comme étant un renseignement personnel s il concerne un individu en particulier et s il permet de l identifier. Selon la jurisprudence, les renseignements seront des renseignements concernant un individu identifiable lorsqu il y a de fortes possibilités que l individu puisse être identifié par l utilisation de ces renseignements, seuls ou en combinaison avec des renseignements d autres sources. Tant le Parlement du Canada que l Assemblée nationale du Québec ont adopté des lois en matière de protection des renseignements personnels. Pour les entreprises québécoises, la loi applicable n est pas nécessairement celle du Québec. La loi provinciale ne s applique qu aux renseignements dont la collecte, la communication ou l utilisation sont limités au territoire de la province. Dès que la collecte, la communication ou l utilisation de ces renseignements ont lieu à l extérieur de la province, la loi fédérale s applique. La loi fédérale (la Loi sur la protection des renseignements personnels et les documents électroniques) et la loi provinciale (la Loi sur la protection des renseignements personnels dans le secteur privé) visent essentiellement les mêmes principes, bien que leur implantation soit quelque peu différente. Ces lois imposent qu une entreprise obtienne le consentement des individus afin de procéder à la collecte, au stockage, à la communication ou à l utilisation des renseignements personnels. Le consentement doit être donné de manière libre et éclairée, de sorte que l individu puisse raisonnablement comprendre comment ses renseignements personnels seront communiqués ou utilisés. La collecte de renseignements personnels doit aussi être limitée à ce qui est nécessaire pour les fins identifiées au moment de la collecte. La communication, l utilisation et la rétention de renseignements personnels doivent être limitées aux fins pour lesquelles le consentement a été obtenu et pour aussi longtemps que nécessaire pour l accomplissement de ces fins. Les entreprises ont aussi l obligation de mettre en place des mesures de sécurité appropriées, eu égard à la nature sensible des renseignements personnels détenus. Ces mesures doivent protéger les renseignements personnels contre la perte ou le vol ainsi que contre la consultation, la communication, la copie, l utilisation ou la

3 modification non autorisée. Les organisations doivent protéger les renseignements personnels, quelle que soit la forme sous laquelle ils sont conservés. Des modifications apportées à la loi fédérale le 18 juin 2015 prévoient notamment que les entreprises auront bientôt une obligation de communiquer toute faille dans leurs mesures de sécurité auprès du Commissaire à la vie privée du Canada, ainsi qu aux individus dont les renseignements personnels ont été compromis et qu il est raisonnable de croire que cette atteinte causera un risque réel de préjudice grave. Aussi, les entreprises auront l obligation de tenir un registre de toutes les atteintes aux mesures de sécurité. Pour le moment, ces dispositions ne sont pas encore en vigueur. Une cyberattaque aura assurément un impact sur votre profitabilité. En effet, suite à une attaque, vous encourrez des frais afin, notamment, de rétablir vos opérations, restaurer vos données et indemniser vos clients. Les conséquences peuvent cependant être beaucoup plus dramatiques. Nous n avons qu à penser aux tenants et aboutissants de l affaire Ashley Madison, où des millions d individus ont vu publiés leurs renseignements personnels reliés à un site Internet faisant la promotion de l adultère. Suite à ce scandale, le président de l entreprise a été contraint de démissionner. Aussi, on rapporte au moins un suicide lié à cette attaque. Dans la prochaine édition du bulletin, nous verrons comment appliquer et mettre ces concepts en application dans votre entreprise

4 Pour des services de conseils dans le domaine de la propriété intellectuelle et des technologies de l'information et des communications (incluant les services d agents de brevets et de marques de commerce) de même que des services juridiques. ROBIC, un groupe d'avocats et d'agents de brevets et de marques de commerce voué depuis 1892 à la protection et à la valorisation de la propriété intellectuelle dans tous les domaines: brevets, dessins industriels et modèles utilitaires; marques de commerce, marques de certification et appellations d'origine; droits d'auteur, propriété littéraire et artistique, droits voisins et de l'artiste interprète; informatique, logiciels et circuits intégrés; biotechnologies, pharmaceutiques et obtentions végétales; secrets de commerce, know-how et concurrence; licences, franchises et transferts de technologies; commerce électronique, distribution et droit des affaires; marquage, publicité et étiquetage; poursuite, litige et arbitrage; vérification diligente et audit. ROBIC, a group of lawyers and of patent and trademark agents dedicated since 1892 to the protection and the valorization of all fields of intellectual property: patents, industrial designs and utility patents; trademarks, certification marks and indications of origin; copyright and entertainment law, artists and performers, neighbouring rights; computer, software and integrated circuits; biotechnologies, pharmaceuticals and plant breeders; trade secrets, knowhow, competition and anti-trust; licensing, franchising and technology transfers; e-commerce, distribution and business law; marketing, publicity and labelling; prosecution litigation and arbitration; due diligence. / MD COPYRIGHTER TM/MC IDEAS LIVE HERE / MD IL A TOUT DE MÊME FALLU L'INVENTER! / MD LA MAÎTRISE DES INTANGIBLES / MD LEGER ROBIC RICHARD / MD NOS FENÊTRES GRANDES OUVERTES SUR LE MONDE DES AFFAIRES / MD PATENTER / MD ou marque stylisée «R» stylisé / MD

5 ROBIC / MD ou marque stylisée ROBIC ++++ / MD ou marque stylisée ROBIC + DROIT +AFFAIRES +SCIENCES +ARTS / MD ou marque stylisée ROBIC +LAW +BUSINESS +SCIENCE +ART / MD THE TRADEMARKER GROUP TM/MC TRADEMARKER TM/MC VOS IDÉES À LA PORTÉE DU MONDE, DES AFFAIRES À LA GRANDEUR DE LA PLANÈTE / MD YOUR BUSINESS IS THE WORLD OF IDEAS; OUR BUSINESS BRINGS YOUR IDEAS TO THE WORLD / MD Marques de commerce de pour ses services de conseils dans le domaine de la propriété intellectuelle et des technologies de l'information et des communications (incluant les services d agents de brevets et de marques de commerce) de même que ses services juridiques ************************************************************************************************* * For services pertaining to intellectual property, technology and communication law and related matters (including patent and trade-mark agency services) as well as legal services. ROBIC, un groupe d'avocats et d'agents de brevets et de marques de commerce voué depuis 1892 à la protection et à la valorisation de la propriété intellectuelle dans tous les domaines: brevets, dessins industriels et modèles utilitaires; marques de commerce, marques de certification et appellations d'origine; droits d'auteur, propriété littéraire et artistique, droits voisins et de l'artiste interprète; informatique, logiciels et circuits intégrés; biotechnologies, pharmaceutiques et obtentions végétales; secrets de commerce, know-how et concurrence; licences, franchises et transferts de technologies; commerce électronique, distribution et droit des affaires; marquage, publicité et

6 étiquetage; poursuite, litige et arbitrage; vérification diligente et audit. ROBIC, a group of lawyers and of patent and trademark agents dedicated since 1892 to the protection and the valorization of all fields of intellectual property: patents, industrial designs and utility patents; trademarks, certification marks and indications of origin; copyright and entertainment law, artists and performers, neighbouring rights; computer, software and integrated circuits; biotechnologies, pharmaceuticals and plant breeders; trade secrets, knowhow, competition and anti-trust; licensing, franchising and technology transfers; e-commerce, distribution and business law; marketing, publicity and labelling; prosecution litigation and arbitration; due diligence. / MD COPYRIGHTER TM/MC IDEAS LIVE HERE / MD IL A TOUT DE MÊME FALLU L'INVENTER! / MD LA MAÎTRISE DES INTANGIBLES / MD LEGER ROBIC RICHARD / MD NOS FENÊTRES GRANDES OUVERTES SUR LE MONDE DES AFFAIRES / MD PATENTER / MD or stylized R / MD ROBIC / MD or stylized ROBIC ++++ / MD or stylized ROBIC + DROIT +AFFAIRES +SCIENCES +ARTS / MD or stylized ROBIC +LAW +BUSINESS +SCIENCE +ART / MD THE TRADEMARKER GROUP TM/MC TRADEMARKER TM/MC VOS IDÉES À LA PORTÉE DU MONDE, DES AFFAIRES À LA GRANDEUR DE LA PLANÈTE / MD

7 YOUR BUSINESS IS THE WORLD OF IDEAS; OUR BUSINESS BRINGS YOUR IDEAS TO THE WORLD / MD Trade-marks of ROBIC, LLP for its services pertaining to intellectual property, technology and communication law and related matters (including patent and trade-mark agency services) as well as legal services