Me Jean Chartier – Président de la CAI au Québec et de l’AFAPDP Enjeux de la régulation : comment assurer une protection efficace des renseignements personnels.

Slides:



Advertisements
Présentations similaires
@fricajuris Consulting1 FORUM SOUS-REGIONAL POUR LA PROMOTION DE LA PLANIFICATION FAMILIALE A TRAVERS LE PLAIDOYER ET LES REFORMES LEGISLATIVES CONAKRY,
Advertisements

Le Groupe  ses ACTIVITES :
Gaelle Kibranian Le Mercredi 20 juin 2007 Tunisie Le Code de Gouvernance dEntreprise: Lexpérience Libanaise.
1 SÉANCE INAUGURALE DU CESE 14 JANVIER PLAN La révision de la Constitution La loi organique Les textes adoptés par le CESE.
Le Schéma Régional de Développement Économique
LAssociation Nationale des Directeurs de Ressources Humaines est… La plus grande communauté de professionnels RH en France Lacteur de référence dans le.
INTRODUCTION AU DROIT ET A LA POLITIQUE DE CONCURRENCE
Principes de base de la négociation collective
27 mars 2007 Rencontre de la CNOPS des 26 et 27 mars 2007.
64 ème CONGRÈS UNCCAS M. Gonord Responsable du Pôle Environnement et Solidarité EDF Commerce Service National Consommateurs Tous consommateurs, tous acteurs.
30 ÈME ANNIVERSAIRE DE LA CONVENTION 108 DU CONSEIL DE LEUROPE POUR LA PROTECTION DES PERSONNES À LÉGARD DU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL.
Thierry Sobanski – HEI Lille
La politique de Sécurité
La sécurité des personnes et du patrimoine scientifique
COLLOQUE DU 25 MAI 2007 L'ARCHIVAGE ÉLECTRONIQUE FACE À SES RESPONSABILITÉS ORGANISÉ PAR © Commission nationale de l'informatique et des libertés Intervention.
La mise en place du Règlement sur la diffusion de linformation Un travail déquipe.
Modernisation de l’Administration Publique - MODAP Comité Local d’Examen de Projet Tunis, le 21 Mai 2009.
Programme NOU-R de lutte contre la corruption. Piliers de lutte contre la gouvernance Pilier 1 - Élaborer une organisation efficace et transparente du.
Développer le pouvoir dachat et les marchés Acheter localement Développer le pouvoir dachat et les marchés Acheter localement.
Agence des services frontaliers du Canada (ASFC) Symposium de juillet 2012 sur l'expérience pratique de la mise en œuvre des réformes en matière de facilitation.
La démarche d’intervention État Civil
Montage Hors Tension BT
Cadre de référence pour la prévention des usages dalcool et de drogues en milieu professionnel adopté le 15 mai 2012 à lissue de la conférence internationale.
1 Loi sur les divulgations faites dans lintérêt public (protection des divulgateurs dactes répréhensibles)
LE PROJET D ’ETABLISSEMENT
Plus de maîtres que de classes
© OECD Σ SIGMA Initiative conjointe de lOCDE et de lUnion européenne, financée principalement par lUE Forum sur la réforme de la fonction publique marocaine.
AQUASOU MOBILISATION DES POLITIQUES Atelier de clôture, Ouagadougou, Centre Culturel Français Présentateur : Cyril Wissocq, E&P 17 février 2006.
Formation Informatique et Libertés
Le rapport final : une opportunité pour évaluer un projet de Mobilité
ORGANISATION DES ADMINISTRATIONS ET DE L’ÉTAT FRANÇAIS
Présentation de M e Christiane Larouche Service juridique, FMOQ 28 mai 2014.
Page 1 Présentation à la Commission des finances du Grand Conseil - 14 mai 2014 Préposé cantonal à la protection des données et à la transparence.
Risques et sécurité du territoire, Intervention de M. Olivier Darrason, Président de France Intelligence Innovation.
"Appui institutionnel aux OP" Ouagadougou - Juin DÉBAT MODULE 2 : RELATIONS OP et Autorités publiques OP et Aide OP et Secteur privé - Groupe 3 (non.
Dossier 1.4. Les sources du droit
P. 1 Réunion des administrateurs l 03/05/2012 Déclaration des traitements comportant des données personnelles.
Chapitre 3: Les finalités de l’entreprise
Autorité de Régulation de Mauritanie
©Conseil économique et social de Bretagne Déployer les ressources matérielles et humaines nécessaires Les trois fonctions informatiques indispensables.
Expert en normalisation. Solutions d’accréditation. Assemblée publique annuelle 2010 Le 9 juin 2010.
Informatique et Libertés individuelles. 2 La CNIL La loi en vigueur Nous sommes surveillés ?
1 ASCAME Nouvelles perspectives 2009 – INDEX: NOUVELLES PERSPECTIVES
L’archéologie préventive à Bruxelles Un modèle de collaboration entre Service public et Université.
Pour discussion au CA du Fonds québécois d’habitation communautaire Document réalisé pour Société d’habitation du Québec Allan Gaudreault, analyste-conseil.
La CNIL et la protection de la vie privée
Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels Me Isabelle Chvatal 25 septembre 2014 Réseau REPCAR.
Page 1 Audition de la Commission des finances du Grand Conseil - 15 octobre 2014 Préposé cantonal à la protection des données et à la transparence.
Droit à l'information et secret des affaires dans le monde de
ACTUALISATION DES CONNAISSANCES SUR LE DROIT DES ENFANTS, LES DROITS DES PARENTS ET LES RESPONSABILITES DES TRAVAILLEURS SOCIAUX Boulogne sur Mer les 23,
Journée « Ma démarche FSE » Salle Laroque 16 avril 2015
Responsable du Département de l’Expertise et des Contrôles
- 1 - Christiane Bétie Directrice de la surveillance, p.i. Le traitement des plaintes à la Commission d’accès à l’information du Québec Réunion de l’AFAPDP.
8eme Conférence de l’AFAPDP Jeudi 25 juin à Bruxelles (Belgique)
Site : La Cnil c’est quoi ?.
En partenariat avec C OMMISSION DE P ROTECTION DES D ONNÉES P ERSONNELLES DU SÉNÉGAL Pratiques de gestion des données administratives au Sénégal Dr Mouhamadou.
Chantier de politique de formation 1 : Application de la Loi sur la formation continue LFCo AD FSEA, journée de politique de la formation 5 mai 2015, Hôtel.
Secrétariat général direction de la Recherche et de l’Animation scientifique et technique Présentation de la directive européenne INSPIRE.
Enquête sur les pratiques de veille et d’intelligence économique des entreprises bretonnes Etude réalisée par l’Arist Bretagne.
Informatique et Libertés individuelles. 2 La CNIL La loi en vigueur Nous sommes surveillés ?
Participez au concours Avril Pourquoi ce concours ? 2 Les Victoires de l’accessibilité mettent en lumière et récompensent les initiatives.
2 Objectifs de la séance Décrire les effets positifs de la confidentialité des données pour une FI et le client Dressez la liste des indicateurs de performance.
Atelier régional sur la coordination, le financement et les systèmes statistiques nationaux Conclusions et recommandations Dakar 26, 27 et 28 Janvier 2016.
Programme Énergie intelligente pour l'Europe (EIE) Il s’agit de convertir la politique ENERGIE 2010 en ACTIONS avec les BONS ACTEURS 29/03/ COBATY.
Gouvernance démocratique. Organisation des élections Lutte contre l’incivisme et le manque de culture politique Implication des diverses structures de.
Les aspects juridiques de l'externalisation des données et services ARAMIS 2012 « Virtualisation et Bases de données » Yann Bergheaud – Lyon3.
POLE DE SOCIO- ECONOMIE SOLIDAIRE Dakar, Novembre 2005 CHANTIER COMMERCE EQUITABLE Présentation : Arturo Palma Torres.
CONTENU DE L ’ISO Définition métrologie.
3ème Forum de la Finance Islamique – Shari’a Board 09/12/2009 – Paris 1 Shari’a Board Un apport d’accompagnement et d’évolution Ahmed JABALLAH  Conseil.
Le Canada : L’étude de cas parfaite Suzanne Legault Commissaire à l’information du Canada intérimaire Groupe de discussion 2—Institution spécialisée, ombudsman.
Transcription de la présentation:

Me Jean Chartier – Président de la CAI au Québec et de l’AFAPDP Enjeux de la régulation : comment assurer une protection efficace des renseignements personnels ? Mardi 19 mai

FA/PDP – DAKAR 2015 Sommaire Comment assurer une protection efficace des renseignements personnels ?  Les fondamentaux  Adoption d’une loi de protection des renseignements personnels  Mise en place d’une autorité indépendante et dotée de pouvoirs concrets  Sensibilisation de tous les acteurs  Conseils pratiques pour les entreprises et organismes publics  Identifier pour mieux maitriser  Recommandations de la CAI en 2011 dans son rapport quinquennal

FA/PDP – DAKAR Les fondamentaux Comment assurer une protection efficace des renseignements personnels?

FA/PDP – DAKAR Grands principes dans les lois de protection des renseignements personnels - Droits des personnes (information, accès, modification, suppression) - Finalité : intérêt sérieux, légitime et déterminé - Collecte : nécessité (on parle aussi de proportionnalité) - Mesures de sécurité - Données sensibles - Durée de conservation - Transferts internationaux - (Création d’une autorité de protection des données personnelles) 1 ère étape : adoption d’une loi de protection des renseignements personnels L’AFAPDP accompagne les pays qui veulent adopter une loi en la matière en aidant à la rédaction et à la revue de projets de loi

FA/PDP – DAKAR Autorité créée par la loi et indépendante (résolution de l’AFAPDP de 2011 sur la nécessaire indépendance des autorités de protection des données personnelles) - Indépendance des membres - Autonomie budgétaire - Moyens financiers suffisants - Autonomie dans la gestion du personnel -Autorité dotée de pouvoirs d’intervention - Pouvoirs d’inspection et de contrôle - Pouvoir d’ordonnance - Sanctions pénales - Sanctions administratives - Pouvoir de rendre public dans manquements à la loi - … 2 ème étape : Une autorité indépendante dotée de pouvoirs concrets

FA/PDP – DAKAR ème étape : sensibilisation de tous les acteurs (citoyens, entreprises et organismes publics) - Une autorité influente et proactive -Susciter l’intérêt de tous les acteurs en étant très réactif vis-à-vis de l’actualité -Veille sur sujets d’actualité et sujets prospectifs -Activités thématiques de sensibilisation (ex: pour les enfants), activités de promotion, … -Activités récurrentes visant à mobiliser tous les acteurs (ex: journée internationale de la protection des données personnelles célébrée tous les ans le 28 janvier) - Importance de se faire connaitre en tant qu’autorité de protection des renseignements personnels et faire connaitre les enjeux -Contacter les entreprises et organismes pour les informer de leurs obligations -Publication dans les journaux (exs : Les affaires – La Presse) -…

FA/PDP – DAKAR Entreprise ou organisme public : Conseils pratiques ! Comment assurer une protection efficace des renseignements personnels ?

FA/PDP – DAKAR Identifier pour mieux protéger ! - Identifier les fichiers au sein de son entreprise / organisme public - Assurer un prise en compte en amont de la protection des renseignements personnels - Ne pas sous-estimer les mesures de sécurité et savoir où se trouvent les renseignements personnels (le «cloud» n’est pas un lieu !) - Outils pour une protection efficace : - Audits pour identifier les fichiers et les risques (formulaire de questions, rencontres avec les différent services en interne – exs : clients, RH, fournisseurs, …) - Désignation d’un responsable de la protection des renseignements personnels (obligatoire dans le secteur public au Québec) - Tenue d’un registre des fichiers par le responsable - Dialogue en amont avec l’autorité de protection des renseignements personnels quand une déclaration ou une autorisation est nécessaire (ex : déclaration de fichier biométrique – autorisation de recherche) - Dialogue pour faire connaitre un secteur, une nouvelle technologie, un projet innovant, … Pour les entreprises, avantage concurrentiel de la bonne prise en compte de la protection des données personnelles car le client est en confiance (idem pour le citoyen !)

FA/PDP – DAKAR Recommandations dans le rapport quinquennal de 2011: pour une protection plus efficace - Politiques de confidentialité simplifiées - Sensibilisation et éducation des « natifs du numérique » - Déclaration obligatoire des failles de sécurité (facultative pour le moment) - Désignation obligatoire d’un responsable de la protection des renseignements personnels dans le secteur privé

FA/PDP – DAKAR Conclusions Comment assurer une protection efficace des renseignements personnels ?

FA/PDP – DAKAR Nos lois ne sont plus toujours adaptées au XXIème siècle (technologies, échanges mondiaux de renseignements personnelles, métadonnées, …) ce qui remet parfois en jeu l’efficacité de notre action et/ou de nos réactions -Orientations gouvernementales (2015) sur la loi s’appliquant au secteur public -Mais pas prévu simultanément pour la loi s’appliquant au secteur privé (alors que les concepts sont similaires) … - Parfois, manque de moyens humains et financiers pour mener tous les projets Malgré tout, des difficultés dans la pratique

FA/PDP – DAKAR Au niveau international -Importance de s’impliquer à l’international au sein de réseaux (dont l’AFAPDP) - Expertise et accompagnement juridique - Échanges et formation - Communication - Positionnement plus solide sur la scène internationale