Règlement général sur la protection des données

Êtes-vous prêt pour le RGPD?

Le Règlement général sur la protection des données (RGPD) de l’Union européenne (UE) qui entrera en vigueur le 25 mai 2018 s’accompagne de défis et d’opportunités pour toutes les organisations qui mènent des activités dans l’UE. Le RGPD peut s’appliquer à des entreprises canadiennes, car une entreprise ne doit pas nécessairement être établie dans l’Union européenne pour être assujettie au RGPD.

Préparez-vous au RGPD et ayez un avantage concurrentiel

Le Canada possédant sa propre législation en matière de protection de la vie privée, vous ne partirez probablement pas de rien. Mais les exigences du RGPD sont plus rigoureuses que celles du Canada – le RGPD représente un changement important dans la façon dont les entreprises doivent aborder la confidentialité des données.

Les organisations qui en profitent pour redéfinir les risques et repenser leur conformité en prévision du RGPD auront une occasion unique de se distinguer par leur stratégie, leurs capacités et leur performance.

Quelles mesures les organisations canadiennes peuvent-elles prendre pour se préparer?

Évaluez votre degré de préparation

Déterminez si le RGPD peut s’appliquer à vous en répondant à notre questionnaire en ligne. Concentrez-vous sur les aspects touchés et évaluez le risque et ses conséquences possibles. Quel volume et quel type de données de l’UE traitez-vous? Dans quelle mesure votre entreprise risque-t-elle d’attirer l’attention des autorités de contrôle?

Ensuite, rassemblez de l’information pour évaluer votre degré actuel de conformité au RGPD dans les domaines touchés et pour comprendre les risques critiques.

Correction des lacunes

Identifiez vos fonctions actuelles de protection de la vie privée et le travail à effectuer pour assurer la conformité de votre organisation au RGPD. Adoptez une approche tactique et cernez les domaines où vous pouvez restreindre ou exclure carrément l’impact du RGPD.

Par exemple, vous pourriez rendre anonymes les données de l’UE que vous prévoyez utiliser ou cesser de suivre les visites d’une page Web de l’UE.

Supervision

Mettez en place une structure et un modèle de gouvernance à l’égard du RGPD pour mettre en œuvre vos mesures correctives.

Mise en œuvre du programme

Lancez un programme de protection de la vie privée rigoureux et corrigez toute lacune identifiée pour assurer votre conformité au RGPD.

Exploitation et suivi

Lorsque le RGPD est en vigueur et votre programme en place, assurez un contrôle continu de la conformité de façon à responsabiliser le personnel et à donner toutes les chances à votre organisation de réussir.

Notre outil d’évaluation de l’état de préparation au RGPD

Cet outil vous permet de mieux évaluer votre degré de conformité au règlement général sur la protection des données (RGPD) et de vous situer par rapport à vos pairs. Obtenez des conseils utiles sur ce qu’il faut faire pour atteindre le degré de conformité souhaité.  

Principaux aspects touchés par le RGPD

Stratégie et gouvernance

Sécurité de l’information

Gestion du cycle de vie des données

Traitement des droits individuels

Protection des données dès la conception

Stratégie relative au traitement transfrontalier des données

Responsabilité du responsable du traitement

Gestion des politiques

Gestion des incidents liés à la confidentialité des données

Formation et sensibilisation

Contactez-nous

Jordan Prokopy

Jordan Prokopy

Leader nationale, Confiance dans les données et protection des renseignements personnels, PwC Canada

Tél. : +1 416 869 2384

Sajith Nair

Sajith Nair

Leader, Services gérés, PwC Canada

Tél. : +1 416 815 5185

Suivre PwC Canada