Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada Le 21 avril 2008, Montréal, QC Vie privée et identité en ligne La perspective d'un organisme de réglementation
2 Usage dInternet et la norme o50 millions $ de ventes aux Canadiens o10 millions de Canadiens abonnés aux sites de réseautage o1 million de visites au site de Second Life par semaine de la part des Canadiens oPlus dun milliard de dollars en recettes provenant de la publicité en ligne Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
3 Enjeux pour le CPVP oFaire respecter la loi dans le contexte virtuel oFaire respecter les normes canadiennes dans le contexte global Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
4 Les renseignements personnels en ligne oConsommation oInstitutions financières oInsouciance des internautes o25 % profitent des réglages de protection o3 % ajustent les témoins fureteurs Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
5 Sensibilisation du public oBlogue oSe protéger sur les sites de réseautage social Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
6 Publicité ciblant les consommateurs oValeur pour la mise en marché oProfilage de plus en plus précis oAcquisition de DoubleClick par Google Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
7 Federal Trade Commission oProposition de principes de protection de la vie privée en matière de publicité comportementale en ligne - décembre 2007 oDifférence avec le Canada Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
8 La compétence juridictionnelle dans le monde virtuel oLawson c. Accusearch Inc. (C.F.), 2007 CF 125 oLien réel et substantiel puisquune bonne partie des renseignements personnels provenaient du Canada/étaient au sujet dune Canadienne oLa question de lefficacité de mener une enquête se distingue de la question davoir compétence pour mener une enquête Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
9 Conséquence oLes sites accessibles à partir du Canada peuvent relever de la compétence denquête du CPVP oCes sites doivent se conformer à la LPRPDÉ Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
10 Les normes de la LPRPDÉ oLaffaire Streetview - Google oLaffaire Ticketmaster oLa vie privée des avatars Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
11 La collaboration internationale est essentielle oFTC oCoopération oPossibilité dintervenir dans lappel déposé par Accusearch Inc. auprès de la U.S. Tenth Circuit Court of Appeals oOCDE oLignes directrices de l'OCDE sur la protection de la vie privée et les flux transfrontaliers de données à caractère personnel Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
12 La rayonnement des normes canadiennes - TJX oEnquête Alberta-fédéral oConclusions publiques oPertes de 60,8 millions $ jusquà présent oFonds de réserve de 178,1 millions $ établi par TJX – ceci représente une estimation des pertes totales Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
13 La sécurité des renseignements personnels oLe vol didentité/le faux-semblant oLe projet de loi C-27 (Loi modifiant le Code criminel) oLinsouciance quant à lutilisation subséquente des renseignements identificateurs o« …ne se souciant pas » Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
14 La révision de la LPRPDÉ oDisposition portant sur la notification des atteintes à la protection des données oUne définition claire des « éléments déclencheurs » et des « seuils » de notification est essentielle oApproche à deux étapes : (i) notifier ceux touchés par une perte de renseignements personnels quand il existe « un risque élevé de préjudice important »; et (ii) obligation daviser le CPVP advenant « toute perte ou tout vol important » oCPVP – besoin dinformation objective sur létendue et les causes des pertes Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
15 Lidentité en contexte oGordon c. Canada (Santé)(2008 CF 258) oUn renseignement concerne un individu identifiable lorsquil y a une possibilité sérieuse quun individu puisse être identifié au moyen du renseignement, que ce renseignement soit pris seul ou en combinaison avec dautres renseignements disponibles. Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
16 Conclusion oCanada oNormes européennes oIndividus : droit/choix de la protection de leurs renseignements personnels oLes entreprises multinationales doivent sassurer que leur présence en ligne se conforme à la LPRPDÉ Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada
17 Conclusion oVie privée, une redéfinition constante oWyndowe c. Rousseau (2008 CAF 39) oUn individu a un droit daccès aux renseignements quil donne dans le contexte dun examen fait par un tiers médecin et à lopinion finale du médecin oCommissaire à la protection de la vie privée du Canada c. Blood Tribe Department of Health (décision de la CSC à venir) oLexamen des documents privilégiés Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada