LA CIRCULATION DES RENSEIGNEMENTS PERSONNELS DANS LES ENVIRONNEMENTS « WEB 2.0 » Pierre Trudel.

Slides:



Advertisements
Présentations similaires
Un ENT qu’est ce que c’est ?
Advertisements

LA CIRCULATION DES RENSEIGNEMENTS PERSONNELS DANS LES ENVIRONNEMENTS « WEB 2.0 » du e-gouvernement L’avènement des environnements en ligne à contenu généré.
RÈGLEMENT SUR LA PRÉVENTION DE LA VIOLENCE DANS LE LIEU DE TRAVAIL
Drt 6903A Droit du commerce électronique Cours 6 – Atelier Responsabilité et sécurité 7 octobre 2009 Eloïse Gratton
Mission pour lInformation Géographique - Décembre 2008 La directive Inspire 1 Les orientations et les implications de la directive européenne Inspire.
Accord politique en trilogue
Les principes généraux Les objectifs du dispositif Le b2i et les défis sur Internet Une visite concrète.
ADMISSION A LA FONCTION D’EXPERT JUDICIAIRE
CHAPITRE 6 L’analyse de la création de monnaie..
Principes de base de la négociation collective
8ème thème : Le transfert à létranger de données à caractère personnel.
APTITUDES MEDICALES AU TRAVAIL : Aspects réglementaires
Droit à l'image.
Lactualité de la publicité des comptes, enjeux Monique M ILLOT -P ERNIN Présidente du Comité « Associations » du Conseil Supérieur de lOrdre des Experts-Comptables.
La protection des renseignements personnels: notions de base DRT 3805.
© MinMax Groupe Conseil inc. Journées des Acquisitions – Québec – Octobre 2008 Enchères inversées et approvisionnements : Transparence et efficacité
La mise en place du Règlement sur la diffusion de linformation Un travail déquipe.
Informations de nature financière pour lAssemblée nationale Par M. Renaud Lachance Vérificateur général du Québec IGF-Québec 22 octobre 2008 « Les responsabilités.
SECURITE DU SYSTEME D’INFORMATION (SSI)
Validation des compétences C.2.1 – C.2.2 et C.2.3
La régulation de laudiovisuel sur Internet: un processus de gestion des risques Pierre Trudel Chaire L.R. Wilson sur le droit des technologies de linformation.
Gérer linformation en tant quactif : Méthodologie pour une tenue de documents efficace.
Comment se régule la protection de la vie privée sur Internet? Gestion de risques et normativité en réseau Pierre Trudel DRT 3808
La régulation du web 2.0 Pierre Trudel Chaire L.R. Wilson sur le droit des technologies de linformation et du commerce électronique CRDP Université de.
Les aires de partage dinformation: un modèle de protection des RP pour les services en réseau Pierre Trudel Chaire L.R. Wilson sur le droit des technologies.
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Les fonctions du Directeur général des élections par: Catherine Ian Pierre-Hervé Groupe 404 Équipe 7.
Note: Le texte intégral de la conférence est inclus dans ce fichier. Imprimez en mode "Pages de commentaires". Note: Le texte intégral de la conférence.
Faire une percée dans les relations publiques interactives grâce aux médias sociaux… Notre expérience de la webdiffusion en direct dune conférence de presse.
SESSION I: Stratégie opérationnelle des points d'échange Internet (PEI) Emplacement, neutralité et droit de propriété des PEI.
Lanalyse des enjeux et des risques juridiques éléments de méthode DRT
29e CONFÉRENCE INTERNATIONALE DES COMMISSAIRES À LA PROTECTION DES DONNÉES ET DE LA VIE PRIVÉE 29 th INTERNATIONAL CONFERENCE OF DATA PROTECTION AND PRIVACY.
Approche de coopération en réseau interministériel pour linformation géographique Plan géomatique du gouvernement du Québec Inventaire des initiatives.
La responsabilité civile sur Internet selon la Loi concernant le cadre juridique des technologies de linformation Pierre TRUDEL
L’analyse des enjeux et des risques juridiques éléments de méthode
La responsabilité civile sur Internet selon la Loi concernant le cadre juridique des technologies de linformation Pierre TRUDEL
Les fléaux dInternet: comment sen protéger? Pierre Trudel Chaire L.R. Wilson sur le droit des technologies de linformation Centre de recherche en droit.
Le traitement des données personnelles dans les services en ligne Pierre TRUDEL
DRT 3805 Droit de linformation et de la communication
Le cycle de vie du document et les exigences pour chacune des étapes
de lintermédiaire des autres personnes concernées?
PCAP Propriété, Contrôle, Accès et Possession Lauto-gouvernance de linformation des Premières Nations en santé publique Rencontre Panorama 28 et 29 janvier,
Présentation de M e Christiane Larouche Service juridique, FMOQ 28 mai 2014.
LE DOSSIER Ce document a été finalisé en août 2014 et est susceptible d’évoluer.
Le passage à la comptabilité en droits constatés
CHARTE D’UTILISATION DE L’INTERNET, DES RESEAUX ET DES SERVICES MULTIMEDIA PREAMBULE Cette charte s’applique à tout utilisateur membre du personnel ou.
Par: Channelle, Nicolas, Samuel, Valérie Pour : Monsieur Fernand Laberge Collège de l’Assomption.
+ Confidentialité en réseau Julia Gaudreault-Perron, Université Laval et CEFRIO
Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels Me Isabelle Chvatal 25 septembre 2014 Réseau REPCAR.
L’ensemble des ressources de l’entreprise
Risques et enjeux du Web 2.0 AQUOPS 21 avril 2011.
Les données personnelles
Me Jean Chartier – Président de la CAI au Québec et de l’AFAPDP Enjeux de la régulation : comment assurer une protection efficace des renseignements personnels.
Externat Bon Accueil Mars 2008
LES FORMES D’ENTREPRISES )
Gouvernance des données. Renseignement Confidentiel Renseignement Personnel Obligations Sécurité Valorisation.
28 – 30 mai, 2015, Montréal, Québec La confidentialité des renseignements personnels à l’ère de la DSQ Jean-François Cayer, tro.
1 Nouvelles obligations des courtiers et agents immobiliers en vertu de la Loi sur le recyclage des produits de la criminalité et le financement des activités.
ORDRE DES VETERINAIRES DE LIBRE PRESTATION DE SERVICES
Bernard Jobin Bibliothécaire des systèmes Développement et gestion des systèmes Service des bibliothèques Bienvenue dans la zone grise.
Le droit et le Web MTEYREK Mohamad.
Informatique et Libertés individuelles. 2 La CNIL La loi en vigueur Nous sommes surveillés ?
© 2007 Développé par Promaintech Novaxa / Usage réservé pour la SAQ Méthode d’organisation 5S Implantation 3 e S Présentée par : Promaintech Novaxa Avril.
La Charte Informatique
E-commerce Respecter le droit du commerce Droit. Objectif : Appliquer le droit du e-commerce.
Les aspects juridiques de l'externalisation des données et services ARAMIS 2012 « Virtualisation et Bases de données » Yann Bergheaud – Lyon3.
Les communications électroniques avec les patients : Nouveaux défis d’encadrement professionnel Yves Robert, M.D. M.Sc. Secrétaire Colloque Bleu
Commerce électronique : aspects juridiques Commerce électronique : aspects juridiques Cabinet d’Avocat ERNST-METZMAIER Droit de l’Informatique et NTIC.
Le Canada : L’étude de cas parfaite Suzanne Legault Commissaire à l’information du Canada intérimaire Groupe de discussion 2—Institution spécialisée, ombudsman.
Conséquences Juridiques de la « FUSION » d’offices de tourisme
Transcription de la présentation:

LA CIRCULATION DES RENSEIGNEMENTS PERSONNELS DANS LES ENVIRONNEMENTS « WEB 2.0 » Pierre Trudel

Dans les réseaux il y a des entités qui contrôlent linformation, peuvent y accéder et la communiquer à dautres il y a des entités qui assurent des fonctions dintermédiaires, traitent linformation sans pour autant avoir le contrôle sur celle-ci.

Lorsque je poste une lettre: Est-ce que Postes Canada « collecte » mes renseignements personnels? Elle les détient… Elle les transmet Elle les communique? Alors…. dans un environnement Internet, il existe de pareils intermédiaires

Environnements à contenu généré par lutilisateur Sites de dépôt de documents par lusager Ex.: Sites proposant des « espaces » aux usagers: exemple: certains sites de tourisme

La tendance « web 2.0 » linformation est: placée par lusager diffusée par décision de lusager lusager dispose dune capacité de CONTRÔLE sans précédent

des usagers… de plus en plus actifs…. les organismes publics offrent de plus en plus de services en ligne « contrôlés » par lusager Mais est-ce que ces organismes « collectent » et « détiennent » les RP ainsi déposés par lusager?

Lusager - plus que jamais CONTRÔLE Contrôle Maîtrise du sens : Rédaction Introduction de données, dinformations Exercice dun pouvoir de décision dans la détermination des informations qui seront créées Maîtrise de laccès: Droit de déterminer qui aura accès à linformation à un document Droit de régir lusage du document #### Maîtrise purement formelle ou mécanique : Vérifications de la conformité à des standards Vérification de la présence ou non déléments dinformation Simple « gardien » du fichier Non-contrôle

« contrôler » linformation cest exercer à son égard, les prérogatives qui autorisent lexercice des attributs quelle comporte. contrôle de facto : une personne obtient par exemple un fichier, le reproduit et le diffuse à dautres personnes sans détenir les autorisations aux termes des lois sur la protection des renseignements personnels. contrôle de jure comme celui permettant quune personne dispose dun droit exclusif dinterdire la diffusion dun fichier.

Tous nont pas le même rôle à légard des renseignements personnels Ceux qui décident de la teneur de linformation lutilisent décident de la rendre disponible Les intermédiaires ceux qui procurent des facilités pour traiter – conserver – héberger – retrouver linformation Mais qui, comme tel, ne CONTRÔLENT pas les documents détenus dans leurs environnements

Lorsquun organisme se trouve en possession physique dun « document » comportant des renseignements personnels Il faut qualifier cette possession À titre dentité qui CONTRÔLE le renseignement? À titre dintermédiaire: hébergeur transporteur…?

Pour être responsable, il faut être en position de « contrôle » Pour être tenu à des obligations en matière de renseignements personnels: il faut être en position de contrôle à légard des documents qui comportent de tels renseignements. « contrôler », cest exercer un rôle actif. cest maîtriser.

Différentes intensités dans le contrôle à légard de linformation Plus on a le contrôle sur un document…. plus on en répond.

Des obligations différentes Obligations des entités en état de contrôle des RP: responsable tenu aux obligations en matière de PRP Obligations des entités en état de non contrôle des RP : a priori non responsable doit respecter les conditions prévues à larticle 26 LCJTI

article 22 Loi sur le cadre juridique des TI le prestataire de services qui agit à titre d'intermédiaire pour offrir des services de conservation de documents technologiques sur un réseau de communication n'est pas responsable des activités accomplies par l'utilisateur du service au moyen des documents remisés par ce dernier ou à la demande de celui-ci.

Lintermédiaire qui na pas le contrôle À des obligations… Quiconque confie un document à un prestataire de services pour en assurer la garde doit informer ce dernier de la protection requise Personne responsable de laccès à un document: doit prendre des mesures propres à en assurer la confidentialité …différentes de lentité qui « utilise » ou contrôle Lentité qui « utilise » ou « contrôle », assume lensemble des obligations en matière de protection des renseignements personnels

Analyser le contrôle permet de déterminer si on est en présence dopérations visées dans les lois sur la PRP Collecte Détention Communication Utilisation Transmission Conservation

La communication de documents comportant des RP Dans un environnement en réseau, linformation circule dun point à lautre. Mais la circulation de linformation nemporte pas sa communication à chacun des points dans lesquels elle est relayée. Communiquer un renseignement ou un document implique de conférer un droit de prendre connaissance de la teneur du document ou du renseignement. Si le document est mis en possession physique ou juridique dune entité, cela ne signifie pas que celle-ci ait obtenu communication du document ou du renseignement.

Collecte de RP La collecte de renseignements personnels sentend: dune opération par laquelle des renseignements sont placés sous le contrôle dune entité qui du fait de cette opération acquiert, à légard des documents ou renseignements, un droit den prendre connaissance.

Transmission de RP Transmettre nest pas « communiquer ». Transmettre un document, cest lexpédier dun point dexpédition à un point de réception. Cest le faire passer techniquement dun point à lautre.

Conservation de RP À titre de « contrôleur » ou à titre dintermédiaire?

Détention de RP Il est nécessaire de qualifier la détention: est-elle à titre de « contrôleur » de linformation ou à titre dintermédiaire? situation dans laquelle une entité est en possession physique du support sur lequel est consigné un renseignement personnel.

Lutilisation de renseignements personnels Lentité qui nutilise pas les renseignements personnels, nest responsable quà titre dintermédiaire Utiliser des renseignements personnels implique den avoir connaissance et de décider dagir ou non à la lumière de la connaissance que ces renseignements confèrent.

Conclusion Les obligations en matière de PRP diffèrent selon quune entité exerce une fonction de contrôle des renseignements personnels – utilise les renseignements OU une fonction dintermédiaire – nutilise pas les renseignements, ni na le contrôle

Pierre Trudel Titulaire de la Chaire L.R. Wilson sur le droit des technologies de l'information et du commerce électronique Centre de recherche en droit public Faculté de droit Université de Montréal C.P. 6128, succursale Centre-ville Montréal QC Canada H3C 3J7 téléphone: (514) télécopieur: (514)