Votre conformité à la
Phase 1 et 2 de la loi 25,

accompagnée par
notre expertise

Soyez en conformité avec la loi 25 en toute simplicité grâce à notre
boîte à outils clé-en-main Microsoft 365 et un accompagnement en
cybersécurité.

Facilité de mise en conformité

Avec notre boîte à outils clé-en-main, vous pouvez facilement vous conformer aux exigences de conformité de la loi 25.

Automatisation de votre conformité

Grâce aux différents outils de gestion documentaire de notre boîte à outils, vous pourrez automatiser les tâches liées à votre mise en conformité.

Expertise en cybersécurité

Nos heures de consultation avec un spécialiste en cybersécurité vous permettent d’être conseillé pour protéger vos précieuses données.

Phase 1

La boîte à outils clé-en-main intégrée à Microsoft 365 phase 1 comprend les éléments suivants :

  • Bibliothèque de référence avec des modèles
    • Procédure de gestion des incidents de confidentialité impliquant un renseignement personnel
    • Procédure de gestion des incidents de cybersécurité
    • Modèle d’avis pour informer par écrit toute personne concernée par un incident de confidentialité
    • Modèle d’avis à la Commission d’accès à l’information (CAI)
    • Grille d’analyse pour déterminer si l’incident présente un risque de préjudice sérieux
    • Modèle de délégation du responsable et de ses obligations juridiques
  • Formulaire Forms pour soumettre incidents de confidentialité-sécurité
  • Registre des incidents de confidentialité-sécurité
  • Vidéos de formation sur la confidentialité des renseignements personnels
  • Survol de la boîte à outils pour fin de formation du responsable chez le client
  • 5 heures d’accompagnement par spécialiste cybersécurité

Phase 2

La boîte à outils clé-en-main intégrée à Microsoft 365 phase 2 comprend les éléments suivants :
  • Bibliothèque de référence avec des modèles juridiques
    • Programme de protection des renseignements personnels​
    • Politique cadre sur la protection des renseignements personnels​
    • Directive sur la collecte, l’utilisation et la communication des renseignements personnels​
    • Directive sur la conservation et la destruction des renseignements personnels​
    • Procédure sur la gestion des demandes et des plaintes relatives aux renseignements personnels​
    • Directive relative aux mesures de sécurité physiques, techniques et organisationnelles des renseignements personnels​
    • Politique de confidentialité pour le site Internet​
    • Annexe contractuelle à joindre à un contrat de service pour prévoir la protection des renseignements personnels​
    • Convention de traitement des données à titre de modèle d’entente de traitement des renseignements personnels par un fournisseur​
    • Guide d’évaluation des facteurs relatifs à la vie privée​
    • Modèle de rapport d’évaluation des facteurs relatifs à la vie privée
  • Registre des renseignements personnels (RP)
  • Registre des actifs informationnels contenant des RP

Accompagnement pour effectuer l’inventaire des RP et compléter le registre (Nombre d’heures variable selon vos besoins).

Nous vous offrons cette trousse
en collaboration avec notre partenaire