Não espere mais para entrar em conformidade e evite pesadas penalidades
Não espere mais para entrar em conformidade e evite pesadas penalidades
Garantimos a conformidade da sua organização com a Lei 25 em todas as etapas de sua aplicação:
Nomear um Diretor de Privacidade e relatar incidentes de privacidade
Deadline September 2022
Adote informações de privacidade e políticas de gestão e segurança
Deadline September 2023
Cumprir integralmente a lei e fornecer os requisitos sobre procura
Deadline September 2024
A Lei de Modernização da Legislação de Proteção de Informações Pessoais,também conhecida como Lei 25, visa proteger a população de Quebec, tornando as empresas responsáveis pelas informações pessoais que possuem. A Lei é aplicada em 3 fases distintas:
2022 – Todas as organizações em Quebec devem ter nomeado um Oficial Privado, para recolher e relatar qualquer incidente de privacidade à “ Comissão d'accès à l'information du Québec (CAI)”.
2023 – As organizações devem adotar políticas de gestão e privacidade.
2024 – As organizações devem estar prontas para fornecer as informações sob procura, seja pelo governo ou por qualquer pessoa cujos dados sejam coletados pela organização
Podemos ajudá-lo a tomar medidas para aplicar os requisitos legais de cada fase:
Daremos formação ao seu Diretor de Privacidade sobre as suas responsabilidades.
Analisaremos o seu ambiente e implementaremos a exigência da Lei 25
Fase 1:
– Identificação e classificação de dados
– Avaliação e recomendações de risco de cibersegurança
– Procedimento para gestão de incidentes e de confidencialidade de dados pessoais
– Processo e relatório para declarar qualquer incidente à Commission d'Accès à
l'Informações e á pessoa envolvida no processo de decisão.
– Criação de políticas internas
– Definição de funções dos colaboradores
– Procedimentos de gestão de reclamações
– Avaliação de conformidade de terceiros
– Medidas de proteção de dados
– Estrutura de privacidade
– Antes de adquirir, desenvolver ou
redesenhar sistemas de informação
– Antes de executar serviços eletrônicos usando dados pessoais
– Antes de divulgar informações
fora do Québec
– Finalidades definidas para recolha de informações pessoais
– Permissão por escrito
– Comunicação clara dos direitos dos indivíduos
– Divulgação de terceiros envolvidos
– Ter um formato tecnológico estruturado e comumente usado para informar os indivíduos sobre seus dados mediante solicitação
– Facilitar a transferência de tais informações para organizações autorizadas mediante solicitação individual
solicitação (por exemplo, ao mudar de provedor de serviços)
Daremos formação ao seu Diretor de Privacidade sobre as suas responsabilidades.
Analisaremos o seu ambiente e implementaremos a exigência da Lei 25
Fase 1:
– Data identification and classification
– Cybersecurity risk assessment and recommendations
– Procedure for managing confidentiality personal data incidents
– Process and report to declare any incident to the Commission d’Accès à
l’Information and the person involved
– Criação de políticas internas
– Definição de funções dos colaboradores
– Procedimentos de gestão de reclamações
– Avaliação de conformidade de terceiros
– Medidas de proteção de dados
– Estrutura de privacidade
– Antes de adquirir, desenvolver ou
redesenhar sistemas de informação
– Antes de executar serviços eletrônicos usando dados pessoais
– Antes de divulgar informações
fora do Québec
– Finalidades definidas para recolha de informações pessoais
– Permissão por escrito
– Comunicação clara dos direitos dos indivíduos
– Divulgação de terceiros envolvidos
Complying with data portability means:
– Having a structured and commonly used technological format to inform individuals on their
data upon request
– Faciliating the transfer of such information to authorized organizations upon individual’s
request (e.g., when changing service providers)
Cumprir a Lei 25 irá ajudá-lo a:
As multas variam de $ 15.000 a $ 25.000.000 CAD, ou 4% da receita mundial.
Proteger os dados do cliente promove a confiança e atenua possíveis violações de dados e potenciais consequências
Implementar medidas de Segurança, efetuar avaliações regulares de vulnerabilidade e providenciar formação aos colaboradores fortalecerá significativamente as suas defesas contra crimes informáticos.
O cumprimento da Lei 25 é obrigatório.
Quer saber mais sobre a Lei 25?
Estamos aqui totalmente ao seu dispor!