Aller au contenu

Comment se conformer à la Loi 25 ? Le défi : par où commencer ?

Depuis le 22 septembre 2024, toutes les organisations publiques et privées, peu importe leur taille, doivent se conformer aux nouvelles dispositions de la Loi 25, faute de quoi, elles s’exposent à des amendes importantes.

Ces exigences de conformité s’accompagnent d’un renforcement des mesures de cybersécurité et d’une meilleure protection et valorisation des données sensibles. Votre entreprise détient une multitude de données, incluant des renseignements personnels. La formation Loi 25 : Protection des renseignements personnels et conformité vous permettra d’identifier les données qui doivent être considérées comme des renseignements personnels.

Vous découvrirez un plan de mise en œuvre présenté sous forme d’aide-mémoire. Cet outil pratique vous guidera pour entreprendre ou poursuivre vos démarches et assurer votre conformité aux obligations et exigences prévues par la Loi 25.

Peu importe votre rôle dans l’entreprise, vous avez la responsabilité de la gestion des renseignements personnels de vos employés, de vos clients internes et externes, de vos fournisseurs et de vos partenaires.

Objectifs visés

  • Identifier les rôles et les responsabilités dans l’application de la Loi 25
  • Connaître les démarches obligatoires en matière de protection des renseignements personnels dans les petites et moyennes entreprises
  • Évaluer les risques pour les personnes qui manipulent des renseignements personnels et pour les organisations
  • Mettre en pratique une démarche de mise en conformité en continu

Clientèle visée

  • Toute personne responsable de l’application des obligations de la Loi 25 dans son entreprise
icon_bibliotheque Contenu
  • Les principales législations liées à la protection des renseignements personnels au Québec
    • À qui s’applique la Loi 25 ?
    • Les différences entre les secteurs public et privé
  • Vos responsabilités en conformité avec les lois en vigueur
    • La cartographie des données
    • La gestion des mots de passe et des fraudes
    • Les bonnes pratiques de cybersécurité
    • La politique de confidentialité (site web, client interne et externe, collègues)
  • Les types de renseignements personnels (RP) :
    • Qu’est-ce qu’un renseignement personnel ?
    • Les obligations (collecte, conservation, destruction, accès, etc.)
    • Le formulaire de consentement
  • Les incidents de confidentialité et les obligations qui en découlent :
    • Qu’est-ce qu’un incident et comment le traiter ?
    • Comment tenir un registre des incidents de confidentialité ?
    • Quelles sont les obligations en cas d’incident de confidentialité ?
  • Les situations de non-conformité :
    • Qu’est-ce qu’un cas de non-conformité
    • Les mesures à prendre pour assurer la mise en conformité
  • La Commission d’accès à l’information (CAI) :
    • Son rôle
    • Son pouvoir
    • Les sanctions que la CAI peut imposer (depuis le 22 septembre 2024)
icon_methodologie Méthodologie
  • Exposés
  • Mises en situation
  • Réponses aux questions

Votre formateur

photo_Ghislain_Roy

Ghislain Roy, B. Sc. Gest., MAP, CRHA

Ghislain possède plus de 35 ans d’expérience à titre de cadre généraliste et spécialisé dans les domaines de la gestion des ressources humaines (formation, recrutement, approche client, paie, rémunération, développement et gestion de politiques RH, dont les encadrements en matière de traitement des renseignements personnels depuis 2004). Il a aussi acquis de l’expérience en tant que superviseur d’équipes de travail, en comptabilité, en fiscalité, en gestion de projets, en négociation de conventions collectives, en technologies RH et en cyberenquêtes RH.

Il a également enseigné au Cégep Limoilou pendant huit ans, dans diverses disciplines du programme de Techniques d’administration et de gestion, dont les ressources humaines, la gestion de projets, le marketing et la comptabilité.