Protection de la vie privée

Nous vous aidons à inspirer la confiance en améliorant vos pratiques et votre conformité en matière de confidentialité des données.

Au Canada, les gouvernements proposent de nouvelles lois sur la protection de la vie privée pour donner plus de contrôle aux particuliers sur leurs renseignements personnels et pour faire en sorte que les entreprises gèrent ces données de manière plus transparente.

Compte tenu des initiatives juridiques comme la Loi de 2020 sur la mise en œuvre de la Charte du numérique (projet de loi C-11), la Loi sur la protection de la vie privée des consommateurs (LPVPC), et le projet de loi no 64 au Québec, les entreprises peinent de plus en plus à optimiser les données de manière responsable et sécurisée.

D’autres autorités de réglementation prévoient emboîter le pas en créant leurs propres lois. Les discussions sur la vie privée sont au cœur de la demande croissante pour les données, et les gens sont plus conscients que jamais de leurs droits à la vie privée.

Dans un contexte en évolution, la protection de la vie privée et des données sont des enjeux fondamentaux pour les entreprises, indépendamment de l’autorité de réglementation dont elles relèvent ou de l’endroit où elles exercent leurs activités. Les préoccupations liées à la protection de la vie privée sont d’ordre mondial, et comme les entreprises recueillent et traitent une grande quantité de renseignements personnels, y compris des données sensibles, la protection de la vie privée, la sécurité et la confiance sont de plus en plus essentielles et indissociables.

Comment pouvons-nous aider?

Ensemble, nous pouvons relever les défis associés à la gestion de la protection  de la vie privée et établir la confiance à l’égard des données. Nous pouvons vous aider à développer, à faire fonctionner et à maintenir un programme de protection de la vie privée efficace grâce à notre expertise, à notre technologie, à nos outils et à notre soutien continu. Vous pourrez ainsi vous concentrer sur votre activité principale, être plus concurrentiel, gagner la confiance des clients et continuer à optimiser vos données.

Nos services

  • Stratégie et gouvernance : Définir une structure de gouvernance générale pour le programme de protection de la vie privée, ainsi que des rôles et des responsabilités liées à la coordination, au fonctionnement et au maintien du programme.
  • Gestion des politiques : Documenter dûment les politiques, les avis, les procédures et les lignes directrices qui touchent à la vie privée pour en garantir la conformité aux lois et aux règlements applicables.
  • Transfert de données à l’étranger : Établir une stratégie de transfert de données à l’étranger axée sur l’avenir et fondée sur la collecte, l’utilisation et le partage de données actuels et prévus.
  • Gestion du cycle de vie des données : Créer des mécanismes évolutifs pour cerner de nouvelles manières de traiter et d’utiliser les renseignements personnels, et mise en œuvre des points de contrôle et des contrôles appropriés.
  • Traitement des droits individuels : Permettre le traitement  efficace du consentement et des demandes des personnes concernées, notamment l’accès aux données, leur suppression et leur portabilité.
  • Protection des données dès la conception : Créer une stratégie et un manuel de protection des données dès la conception afin d’inclure des contrôles  et des évaluations des incidences durant tout le cycle de vie des données, dans le cadre d’initiatives d’utilisation de données nouvelles ou modifiées.
  • Sécurité de l’information : Repérer des contrôles de sécurité de l’information existants et  aligner les pratiques de sécurité sur les exigences réglementaires.
  • Gestion des incidents : Aligner les processus d’intervention en cas d’incident sur les spécifications réglementaires et les obligations de déclaration. Établir un processus de tri pour évaluer les éventuelles atteintes à la vie privée.
  • Responsabilisation des fournisseurs en traitement des données : Établir des exigences relatives à la protection de la vie privée pour les tiers afin d’atténuer les risques associés à l’accès aux actifs informationnels de l’entreprise. Inventaire des tiers en cas de transfert de renseignements personnels.
  • Formation et sensibilisation : Créer et exécuter une stratégie de formation et de sensibilisation visant l’entreprise et tous les échelons.

Notre approche

Découvrir et analyser

Repérer et classer les données, les systèmes et les processus pertinents et évaluer dans quelle mesure l’entreprise est prête à optimiser sa stratégie en matière de données.

Évaluer et recommander

Évaluer le degré de préparation au contrôle de la protection de la vie privée, dans les limites des données visées par l’intervention, par rapport aux capacités existantes.

Établir une stratégie et un plan

Favoriser le soutien interfonctionnel et la responsabilisation aux fins de mesures correctives et de mise en œuvre.

Concevoir et créer

Mettre en œuvre des capacités de protection de la vie privée, combler les lacunes repérées et mettre en place des contrôles durables pour protéger les renseignements personnels.

Faire fonctionner et surveiller

Établir des mécanismes permanents de conformité pour promouvoir la responsabilisation continue.

Restez informés

Inscrivez-vous pour recevoir le contenu de PwC Canada lié à la cybersécurité, à la protection des renseignements personnels et à la criminalité financière.

Contactez-nous

Jordan Prokopy

Jordan Prokopy

Leader nationale, Protection des renseignements personnels, PwC Canada

Tél. : +1 416 869 2384

Kathleen Champagne

Kathleen Champagne

Directrice principale, Cybersécurité et protection des renseignements personnels, PwC Canada

Tél. : +1 416 815 5108

Jennifer Johnson

Jennifer Johnson

Leader, Stratégie et transformation, PwC Canada

Tél. : +1 416 947 8966

Naren Kalyanaraman

Naren Kalyanaraman

Associé et leader national, Cybersécurité, protection des renseignements personnels et lutte contre la criminalité financière, PwC Canada

Tél. : +1 416 815 5306

Suivre PwC Canada