EnglishFrançais
Canada flag

Canada

PIPEDA (LPRPDE) : la loi fédérale sur la vie privée du Canada

Par Équipe éditoriale de Recording Law14 min de lecture
PIPEDA (LPRPDE) : la loi fédérale sur la vie privée du Canada

Questions fréquentes

Que signifie l'acronyme LPRPDE (PIPEDA)?

LPRPDE est l'acronyme de la Loi sur la protection des renseignements personnels et les documents électroniques, LC 2000, c 5 (PIPEDA en anglais). Il s'agit de la loi fédérale qui établit les règles encadrant la façon dont les organisations du secteur privé au Canada traitent les renseignements personnels dans le cadre d'une activité commerciale.

La LPRPDE s'applique-t-elle à ma petite entreprise?

En général, oui, si votre entreprise recueille, utilise ou communique des renseignements personnels dans le cadre d'une activité commerciale et qu'elle exerce ses activités dans une province qui n'a pas sa propre loi jugée essentiellement similaire, ou si les renseignements traversent une frontière provinciale ou nationale. Les entreprises qui exercent leurs activités entièrement au Québec, en Alberta ou en Colombie-Britannique relèvent habituellement plutôt de la loi provinciale du secteur privé de cette province.

Que se passe-t-il si une organisation ne signale pas une atteinte à la protection des données en vertu de la LPRPDE?

Le fait de ne pas signaler sciemment une atteinte présentant un risque réel de préjudice grave, de ne pas aviser les personnes touchées ou de ne pas tenir les registres d'incidents exigés constitue en soi une infraction en vertu de la LPRPDE et peut entraîner des poursuites, indépendamment de tout recours devant la Cour fédérale relatif à l'atteinte elle-même.

Le commissaire à la protection de la vie privée peut-il imposer une amende à une entreprise en vertu de la LPRPDE?

Non, pas directement. Le CPVP peut enquêter, vérifier et publier des conclusions et des recommandations, et il peut conclure des accords de conformité, mais il ne dispose d'aucun pouvoir de rendre des ordonnances ou d'imposer des sanctions administratives pécuniaires en vertu de la LPRPDE. Une ordonnance exécutoire ou une attribution de dommages-intérêts exige que le commissaire ou le plaignant s'adresse à la Cour fédérale.

Le projet de loi C-27 ou la Loi sur la protection de la vie privée des consommateurs sont-ils en vigueur au Canada actuellement?

Non. Le projet de loi C-27 est mort au Feuilleton lors de la prorogation du Parlement le 6 janvier 2025, et il n'a jamais été réintroduit ni adopté. La Loi sur la protection de la vie privée des consommateurs et la Loi sur l'intelligence artificielle et les données qu'il aurait créées ne sont pas en vigueur. La LPRPDE demeure la loi fédérale en vigueur régissant le secteur privé.

La LPRPDE s'applique-t-elle au Québec?

La loi québécoise sur la protection des renseignements personnels dans le secteur privé, telle que modifiée par la Loi 25, a été déclarée essentiellement similaire à la LPRPDE, de sorte qu'elle s'applique à la place de la LPRPDE pour les activités qui se déroulent entièrement au Québec. La LPRPDE continue de s'appliquer aux entreprises sous réglementation fédérale exerçant leurs activités au Québec et aux renseignements personnels qui traversent une frontière provinciale ou internationale.

Mises à jour

Le projet de loi C-15 (Loi n° 1 d'exécution du budget de 2025) a reçu la sanction royale, modifiant la LPRPDE pour y ajouter un cadre de mobilité des données. Le nouveau droit à la portabilité des données n'est pas encore en vigueur : il entrera en vigueur à une date fixée par décret du gouverneur en conseil, en attendant les règlements établissant des cadres de mobilité des données propres à chaque secteur.

Le Parlement a été prorogé, entraînant la mort au Feuilleton du projet de loi C-27 (la Loi de 2022 sur la mise en œuvre de la Charte du numérique) avant son adoption. Le projet de loi n'a pas été réintroduit. La LPRPDE demeure la loi fédérale en vigueur régissant le secteur privé, et ni la Loi sur la protection de la vie privée des consommateurs ni la Loi sur l'intelligence artificielle et les données proposées ne sont en vigueur.

Sources et références

  1. Loi sur la protection des renseignements personnels et les documents électroniques, LC 2000, c 5 (texte intégral)(laws-lois.justice.gc.ca).gov
  2. Commissariat à la protection de la vie privée du Canada - La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE)(priv.gc.ca).gov
  3. Commissariat à la protection de la vie privée du Canada - La LPRPDE en bref(priv.gc.ca).gov
  4. Commissariat à la protection de la vie privée du Canada - Ce que vous devez savoir sur le signalement obligatoire des atteintes aux mesures de sécurité(priv.gc.ca).gov
  5. Commissariat à la protection de la vie privée du Canada - Évaluer si une atteinte à la vie privée présente un risque réel de préjudice grave(priv.gc.ca).gov
  6. Commissariat à la protection de la vie privée du Canada - Lignes directrices pour l'obtention d'un consentement valable(priv.gc.ca).gov
  7. Loi sur la protection des renseignements personnels, LRC 1985, c P-21 (texte intégral)(laws-lois.justice.gc.ca).gov
  8. Code criminel, LRC 1985, c C-46, art. 184 (interception de communications privées)(laws-lois.justice.gc.ca).gov
  9. R c Duarte, [1990] 1 RCS 30 (CanLII)(canlii.org)
  10. Parlement du Canada, LEGISinfo - Projet de loi C-27, Loi de 2022 sur la mise en œuvre de la Charte du numérique (44e législature, 1re session)(parl.ca).gov
  11. Projet de loi C-15, Loi n° 1 d'exécution du budget de 2025 (LEGISinfo)(parl.ca).gov
Partager :