Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Panel Lawyers

GoSec 2022Panel48 minAnglais
Télécharger les ressources

À propos de cette session

Un panel de quatre experts animé par Luigi Tiano d'Assurance IT aborde la conciliation des réformes canadiennes en protection des renseignements personnels avec la réalité des entreprises. Les avocates Me Kateri-Anne Grenier de Fasken et Me Vanessa Deschênes de ROBIC, et le conseiller Ibrahim Houhou complètent le panel. Deschênes clarifie que le projet de loi 64 québécois est devenu la loi 25, appliquée progressivement de 2022 à 2024 : un responsable par défaut la plus haute autorité, la notification et le registre des incidents, et des amendes atteignant 25 millions de dollars ou 4 % du chiffre d'affaires mondial. Grenier présente le projet de loi fédéral C-27, toujours à l'étude, qui créerait un tribunal, encadrerait l'IA, renforcerait le consentement et imposerait un programme vérifiable, puis passe en revue la mosaïque albertaine, britanno-colombienne et ontarienne. La discussion devient opérationnelle : PME et start-ups peinent avec la pénurie de main-d'oeuvre, tandis que les grandes organisations affrontent des questions de gouvernance centralisée ou décentralisée. Les panelistes insistent : bien outiller le responsable, impliquer le légal tôt et tout au long d'un projet, traiter la donnée comme un produit, et bâtir des processus répétables pour ne gérer que les exceptions. Les questions portent sur la portée fédérale contre provinciale, les données des employés, le calcul des amendes, la responsabilité des tiers et l'applicabilité transfrontalière.

No Description

À retenir

  • Nommer le responsable de la protection des renseignements personnels de façon réfléchie : la loi 25 attribue le rôle à la plus haute autorité, mais il peut être délégué à l'interne ou à l'externe, et la personne a besoin de temps réel et d'une structure de gouvernance, pas d'un simple chapeau de plus.
  • Impliquer le légal dès le début et tout au long d'un projet, pas seulement au lancement, car l'interprétation des termes juridiques larges et la portée du projet évoluent avec le temps.
  • Se rappeler que la loi vise aussi les données des employés et peut toucher les entreprises B2B, et qu'un « renseignement personnel » inclut désormais ce qui identifie quelqu'un indirectement.
  • L'entreprise demeure responsable des renseignements personnels même lorsqu'un tiers les traite : exiger des évaluations de vie privée et des clauses contractuelles de sécurité auprès des fournisseurs.
  • Bâtir des processus répétables et de l'automatisation pour que le personnel de première ligne gère environ 80 % des cas et que seules les exceptions remontent au responsable ou à l'avocat.

Conférenciers

Ibrahim Houhou
Ibrahim Houhou
Cybersecurity Advisor
Vanessa Deschesnes
Vanessa Deschesnes
Practice Leader, Lawyer and Privacy Officer · ROBIC
Vanessa Deschênes est Leader du secteur Protection des données, Vie privée et Cybersécurité et fait partie du Groupe des Technologies émergentes chez ROBIC. Elle détient une expertise approfondie en matière de protection des renseignements… Lire la suiteRéduire

Vanessa Deschênes est Leader du secteur Protection des données, Vie privée et Cybersécurité et fait partie du Groupe des Technologies émergentes chez ROBIC. Elle détient une expertise approfondie en matière de protection des renseignements personnels, respect de la vie privée, gouvernance des données, conformité et droit des technologies de l’information. Elle offre des conseils stratégiques sur les meilleures pratiques à adopter, que ce soit lors de l’implantation d’une nouvelle technologie, de la commercialisation d’un nouveau produit ou lors d’une situation de crise. En plus de détenir un MBA, Vanessa Deschênes possède plusieurs certifications dans le domaine de la vie privée et de la sécurité de l’information (notamment CIPP/C, CIPM et CPDSE) et détient le titre de Fellow of Information Privacy (FIP), lequel reconnaît son leadership et son expertise dans ce champ d’activités. Avant de se joindre à ROBIC, Vanessa a été la toute première Cheffe de la protection des renseignements personnels d’une grande institution financière canadienne, ce qui lui a d’ailleurs valu le prix de la Conseillère juridique d’avenir, lors de la remise des prix ZSA des Conseillers juridiques du Québec, en 2018. Elle a également été chargée de cours à la Polytechnique de Montréal ainsi qu’à la Faculté de Droit de l’Université Laval.

Kateri-Anne Grenier
Kateri-Anne Grenier
Avocate plaideuse · Fasken
Exerce comme avocate plaideuse depuis près de 20 ans, durant lesquels elle a développé une expertise de pointe relativement aux enjeux liés à l’accès à l’information, au droit à la vie privée, à la protection des renseignements personnels et à la… Lire la suiteRéduire

Exerce comme avocate plaideuse depuis près de 20 ans, durant lesquels elle a développé une expertise de pointe relativement aux enjeux liés à l’accès à l’information, au droit à la vie privée, à la protection des renseignements personnels et à la cybersécurité. A accompagné plusieurs clients dans le cadre d’incidents de sécurité majeurs, impliquant des interactions fréquentes avec la haute direction et le conseil d’administration, et nécessitant de réagir rapidement pour gérer des situations urgentes, des risques d’affaires et des risques réputationnels. Comme « breach coach », Kateri-Anne est reconnue pour son approche humaine, dynamique et sa capacité à gagner rapidement la confiance de ses clients pour mettre en oeuvre des solutions adaptées. Sa formation de plaideuse l’amène à aller à l’essentiel et à cibler les risques et écueils en matière de responsabilité et de risques réputationnels. A déjà publié plusieurs articles et participé à des conférences visant à sensibiliser les organisations aux impacts des changements législatifs récents sur leurs pratiques. Co-auteure d’un ouvrage sur la Loi sur la protection des renseignements personnels dans le secteur privé (2e édition annotée) publié chez Yvon Blais. Reconnue par le répertoire juridique Best Lawyers in Canada (2020-2021) en droit administratif et public, et par le Benchmark Litigation (2019-2020).

Luigi Tiano
Luigi Tiano
Co-Founder · Assurance IT

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de Ibrahim Houhou

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.