vie privée et identité en ligne la perspective d'un organisme de réglementation

17
Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada Le 21 avril 2008, Montréal, QC Vie privée et identité en ligne La perspective d'un organisme de réglementation

Upload: ingo

Post on 19-Jan-2016

25 views

Category:

Documents


0 download

DESCRIPTION

Office of the Privacy Commissioner of Canada Commissariat à la protection de la vie privée du Canada. Vie privée et identité en ligne La perspective d'un organisme de réglementation. Le 21 avril 2008, Montréal, QC. Office of the Privacy Commissioner of Canada - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Vie privée et identité en ligne La perspective d'un organisme de réglementation

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Le 21 avril 2008, Montréal, QC

Vie privée et identité en ligneLa perspective d'un organisme de réglementation

Page 2: Vie privée et identité en ligne La perspective d'un organisme de réglementation

2

Usage d’Internet et la norme

o 50 millions $ de ventes aux Canadienso 10 millions de Canadiens abonnés aux

sites de réseautageo 1 million de visites au site de Second Life

par semaine de la part des Canadienso Plus d’un milliard de dollars en recettes

provenant de la publicité en ligne

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 3: Vie privée et identité en ligne La perspective d'un organisme de réglementation

3

Enjeux pour le CPVP

o Faire respecter la loi dans le contexte virtuel

o Faire respecter les normes canadiennes dans le contexte global

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 4: Vie privée et identité en ligne La perspective d'un organisme de réglementation

4

Les renseignements personnels en ligne

o Consommation o Institutions financièreso Insouciance des internautes

o 25 % profitent des réglages de protection o 3 % ajustent les témoins fureteurs

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 5: Vie privée et identité en ligne La perspective d'un organisme de réglementation

5

Sensibilisation du public

o Blogueo Se protéger sur les sites de réseautage

social

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 6: Vie privée et identité en ligne La perspective d'un organisme de réglementation

6

Publicité ciblant les consommateurs

o Valeur pour la mise en marché o Profilage de plus en plus précis o Acquisition de DoubleClick par Google

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 7: Vie privée et identité en ligne La perspective d'un organisme de réglementation

7

Federal Trade Commission

o Proposition de principes de protection de la vie privée en matière de publicité comportementale en ligne - décembre 2007

o Différence avec le Canada

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 8: Vie privée et identité en ligne La perspective d'un organisme de réglementation

8

La compétence juridictionnelle dans le monde virtuel

o Lawson c. Accusearch Inc. (C.F.), 2007 CF 125

o Lien réel et substantiel puisqu’une bonne partie des renseignements personnels provenaient du Canada/étaient au sujet d’une Canadienne

o La question de l’efficacité de mener une enquête se distingue de la question d’avoir compétence pour mener une enquête

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 9: Vie privée et identité en ligne La perspective d'un organisme de réglementation

9

Conséquence

o Les sites accessibles à partir du Canada peuvent relever de la compétence d’enquête du CPVP

o Ces sites doivent se conformer à la LPRPDÉ

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 10: Vie privée et identité en ligne La perspective d'un organisme de réglementation

10

Les normes de la LPRPDÉ

o L’affaire Streetview - Google o L’affaire Ticketmaster o La vie privée des avatars

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 11: Vie privée et identité en ligne La perspective d'un organisme de réglementation

11

La collaboration internationale est essentielle

o FTCo Coopérationo Possibilité d’intervenir dans l’appel déposé par

Accusearch Inc. auprès de la U.S. Tenth Circuit Court of Appeals

o OCDEo Lignes directrices de l'OCDE sur la protection

de la vie privée et les flux transfrontaliers de données à caractère personnel

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 12: Vie privée et identité en ligne La perspective d'un organisme de réglementation

12

La rayonnement des normes canadiennes - TJX

o Enquête Alberta-fédéral o Conclusions publiqueso Pertes de 60,8 millions $ jusqu’à présento Fonds de réserve de 178,1 millions $ établi

par TJX – ceci représente une estimation des pertes totales

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 13: Vie privée et identité en ligne La perspective d'un organisme de réglementation

13

La sécurité des renseignements personnels

o Le vol d’identité/le faux-semblanto Le projet de loi C-27 (Loi modifiant le

Code criminel) o L’insouciance quant à l’utilisation

subséquente des renseignements identificateurs

o « …ne se souciant pas »

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 14: Vie privée et identité en ligne La perspective d'un organisme de réglementation

14

La révision de la LPRPDÉ

o Disposition portant sur la notification des atteintes à la protection des données

o Une définition claire des « éléments déclencheurs » et des « seuils » de notification est essentielle

o Approche à deux étapes : (i) notifier ceux touchés par une perte de renseignements personnels quand il existe « un risque élevé de préjudice important »; et (ii) obligation d’aviser le CPVP advenant « toute perte ou tout vol important »

o CPVP – besoin d’information objective sur l’étendue et les causes des pertes

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 15: Vie privée et identité en ligne La perspective d'un organisme de réglementation

15

L’identité en contexte

o Gordon c. Canada (Santé)(2008 CF 258)o Un renseignement concerne un individu

identifiable lorsqu’il y a une possibilité sérieuse qu’un individu puisse être identifié au moyen du renseignement, que ce renseignement soit pris seul ou en combinaison avec d’autres renseignements disponibles.

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 16: Vie privée et identité en ligne La perspective d'un organisme de réglementation

16

Conclusion

o Canadao Normes européennes o Individus : droit/choix de la protection de leurs

renseignements personnels

o Les entreprises multinationales doivent s’assurer que leur présence en ligne se conforme à la LPRPDÉ

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada

Page 17: Vie privée et identité en ligne La perspective d'un organisme de réglementation

17

Conclusion o Vie privée, une redéfinition constanteo Wyndowe c. Rousseau (2008 CAF 39)

o Un individu a un droit d’accès aux renseignements qu’il donne dans le contexte d’un examen fait par un tiers médecin et à l’opinion finale du médecin

o Commissaire à la protection de la vie privée du Canada c. Blood Tribe Department of Health (décision de la CSC à venir)o L’examen des documents privilégiés

Office of the Privacy Commissioner of Canada

Commissariat à la protection de la vie privée du Canada