La Loi 25 et la déclaration des incidents de confidentialité : une explication claire et factuelle pour les entreprises du Québec, avec l’exemple d’osFoundry et de dgm comme partenaire indépendant.

dgm est un partenaire d’intégration indépendant d’osFoundry : il n’est pas affilié à l’entreprise qui développe osFoundry (OS LLC) et n’a encore réalisé aucune intégration pour des clients.

La déclaration des incidents de confidentialité est l’une des obligations les plus opérationnelles de la Loi 25 : quand un incident présente un risque de préjudice sérieux, il faut le déclarer à la CAI et aux personnes concernées.

La règle

Sous la Loi 25, l’entreprise doit déclarer à la Commission d’accès à l’information et aux personnes concernées tout incident de confidentialité présentant un risque qu’un préjudice sérieux soit causé, et tenir un registre des incidents. Cette obligation est en vigueur depuis le 22 septembre 2022. Ne pas déclarer un incident présentant un tel risque est un motif de sanction.

Intégrer l’IA et l’infonuagique à votre plan

Si un composant d’IA ou d’infonuagique traite des renseignements personnels, intégrez-le à votre plan de gestion des incidents : détection, évaluation du seuil de préjudice sérieux, et déclaration dans les délais. Minimiser les renseignements personnels et les garder sous contrôle — auto-hébergement ou exécution locale — réduit la surface exposée.

Important

Cet article est une information générale et ne constitue pas un avis juridique, fiscal ou financier. Les programmes, crédits, règles et taux changent, et l’admissibilité comme l’octroi relèvent exclusivement des organismes compétents — notamment Revenu Québec, l’Agence du revenu du Canada, Investissement Québec, Scale AI, la Commission d’accès à l’information et l’Office québécois de la langue française. dgm n’est pas un livreur accrédité, un partenaire officiel ni un intermédiaire d’aucun de ces programmes, et ne gère aucune subvention en votre nom. Vérifiez toujours les conditions en vigueur à la source officielle ou consultez un comptable ou un avocat.

Articles connexes

Comment dgm peut vous aider

dgm est un partenaire d’intégration indépendant qui aide les entreprises du Québec à mettre en place la plateforme osFoundry — de la recherche d’un premier cas d’usage concret jusqu’à sa construction et à son raccordement à vos systèmes existants. dgm travaille de façon indépendante de l’entreprise qui développe osFoundry (OS LLC) et n’a encore réalisé aucune intégration pour des clients; ce qui précède décrit donc le service offert, et non un résultat déjà atteint. Si vous voulez réfléchir à un premier pas raisonnable, dgm l’examine avec vous. Discutons lors d’une rencontre sans engagement.