Votre site Web est-il conforme à la loi 25?

Votre site Web est-il conforme à la loi 25?


Vendredi 22 septembre 2023

C'est aujourd'hui, le 22 septembre 2023, qu'entre en vigueur la deuxième partie de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, aussi appelée Loi 25. Les modifications apportées par la Loi 25 entrent progressivement en vigueur depuis 2022 et s'échelonnent sur une période de trois ans, soit jusqu'en 2024.

La Commission d'accès à l'information du Québec rappelle à la population, aux entreprises et aux organismes publics que cette importante réforme modernise les règles qui protègent les renseignements personnels des citoyens. Les entreprises ont donc une obligation de respecter ces nouvelles dispositions

Si ce n'est pas déjà fait, vous devez effectuer des modifications à votre site afin de respecter ces nouvelles dispositions. On vous recommande donc de vous assurer d'avoir effectué les actions suivantes : 

  • Créer une résolution afin de nommer une personne responsable des données et bien indiquer comment communiquer avec elle;
  • Expliquer à vos visiteurs comment accéder à ses données personnelles;
  • Expliquer à vos visiteurs comment ses données sont utilisées ainsi que le cycle de vie de ses données;
  • Permettre à vos visiteurs de demander à ce que des erreurs sur ses données soient corrigées;
  • Expliquer à vos visiteurs comment vous informer qu'ils désirent limiter le traitement de leurs données;
  • Expliquer comment nous avons obtenu et comment nous utilisons ses données personnelles;
  • Permettre à vos visiteurs de refuser certaines utilisations de ses données personnelles;
  • Permettre à vos visiteurs de pouvoir demander le retrait de ses données;
  • S'assurer d'avoir un consentement éclairé sur l'utilisation des données;
  • Tenir un registre de toutes les brèches ou accidents en lien avec les accès non-autorisés aux données personnelles;
  • Si une brèche ou un accès non autorisé à des renseignements personnels pouvant créer un préjudice grave est détecté, informer la Comission d'Accès à l'Information (CAI);
  • Si la biométrie est utilisée (pour l'identification des employés par exemple), informer la Commission d'Accès à l'Information (CAI).

D'autres actions pourraient être à faire de votre côté, nous vous recommandons de valider le tout avec vos avocats pour en être rassurés.

Sachant ça, Numérique.ca est en mesure de vous aider, entre autres, à installer une bannière de cookies afin de permettre à vos visiteurs de refuser certaines utilisations de ses données et d'obtenir le consentement direct de vos usagers afin de respecter certaines dispositions de la nouvelle loi. On parle d'environ 1 heure de travail pour préparer, configurer et installer l'outil en question. Par la suite, dépendamment du nombre de pages vues de votre site, les coûts mensuels peuvent être gratuits pour les sites avec moins de 25 000 pages vues par mois, ou coûter entre 10$ et 40$ par mois pour les sites avec plus de pages vues. 

Si vous n'avez pas encore de bannière d'installée sur votre site, contactez-nous dès aujourd'hui afin qu'on puisse vous aider à respecter cette nouvelle règlementation.