Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Bill 64 is modernizing Québec privacy law – What it involves, why it matters, and what you can do to reduce the risk of non-compliance financial and administrative penalties.

Télécharger les ressources

À propos de cette session

Jim Short, directeur régional des ventes pour le secteur public chez DataStealth, éditeur torontois, présente la loi 64 comme le régime le plus proche du RGPD en Amérique du Nord et détaille ses exigences : déclaration obligatoire des incidents et désignation d'un responsable, déjà en vigueur, puis évaluations de la vie privée, transferts documentés, conservation, destruction et droit à l'effacement d'ici septembre suivant, avec des pénalités jusqu'à 25 millions de dollars ou quatre pour cent du chiffre d'affaires. Le fédéral C-27 rattrape le retard, dit-il. Il insiste sur la découverte des données comme véritable obstacle, un grand client croyant avoir onze bases de données en ayant trouvé vingt et une, et prévient que les plateformes infonuagiques américaines placent d'emblée les organisations en non-conformité. La seconde moitié est une présentation produit : DataStealth s'insère en ligne et tokenise, chiffre ou caviarde les données à la volée, sans modifier les applications ni ajouter d'agent, avec certification PCI niveau 1. Il affirme que le chiffrement seul n'est plus acceptable sous la loi 64 et C-27. Les questions portent sur le départ d'entreprises du Québec, l'effacement des archives, la conservation de sept ans, les clauses RGPD des fournisseurs et les contrats de tiers.

The stringent new privacy regulations introduced in Bill 64 will require significant changes for organizations operating in Québec or engaging with Québec residents. Policies and procedure will only take you so far to avoid the serious consequences of non-compliance. DataStealth is a proven solution that helps organization discover, classify, and protect sensitive data governed by Bill 64, including obligations regarding data residency and the right to be forgotten. Meet the challenge of compliance head on, without the need for any code changes, API integrations, agent installations, or other changes to your applications or IT environment. Join us to learn about a simple way to take Bill 64 compliance from paper to an actionable plan that will improve your security and mitigate your risk (this presentation will be in English).

À retenir

  • Commencer par la découverte des données : inventorier chaque base et chaque archive contenant des renseignements personnels avant de promettre l'effacement ou de lancer les évaluations des facteurs relatifs à la vie privée.
  • Cartographier où les plateformes d'identité, de CRM et de marketing infonuagiques conservent réellement les données des Québécois; les services hébergés aux États-Unis exigent des garanties contractuelles et techniques pour respecter les règles de transfert de la loi 64.
  • Valider avec les juristes comment le droit à l'effacement se concilie avec les obligations de conservation de sept ans et les sauvegardes héritées; le conférencier admet que la question n'est pas tranchée.
  • Rouvrir dès maintenant les contrats avec les tiers pour que leurs pratiques ne vous placent pas en non-conformité, et préparer en même temps le projet de loi fédéral C-27.
  • Considérer la tokenisation ou le caviardage au niveau transport comme un moyen de protéger les données dans des systèmes qu'on ne peut modifier, tout en faisant vérifier par ses propres juristes l'affirmation que le chiffrement seul est insuffisant.

Conférenciers

Jim Short
Jim Short
Regional Sales Director - Public Sector · Datastealth

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de Jim Short

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.