Protéger les renseignements personnels, c’est aussi une obligation.

Nous accompagnons les PME du Québec sur le volet technique et organisationnel de la protection de la vie privée, sans jargon.

Consultant en cybersécurité discutant de stratégie TI et d’analyse des risques avec une dirigeante d’entreprise dans un bureau moderne

Les entreprises du Québec doivent protéger les renseignements personnels qu’elles détiennent et réagir correctement en cas d’incident de confidentialité. La Loi sur la protection des renseignements personnels dans le secteur privé, modernisée par la « Loi 25 », encadre ces obligations. Pour une PME, la difficulté n’est pas de comprendre qu’il faut agir, mais de savoir concrètement par où commencer.

SIPVM offre un accompagnement technique et organisationnel. Nous ne fournissons pas de conseils juridiques : pour l’interprétation de la loi, consultez un juriste.

Vous vous posez sans doute ces questions

Savons-nous quels renseignements personnels nous détenons ?
Clients, employés, candidats.

Avons-nous des règles et des responsables clairement définis ?
Sans responsabilités claires, rien n’avance.

Sommes-nous prêts si un incident de confidentialité survient ?
Détecter, contenir, documenter.

Nos fournisseurs et outils infonuagiques protègent-ils ces informations ?
Vos obligations ne s’arrêtent pas à la porte de l’entreprise.

Comment démontrer ce que nous faisons ?
Politiques, registres, preuves.

Nos nouveaux projets et outils, dont l’IA, respectent-ils la vie privée ?
Avant de les adopter, plutôt qu’après un incident.

Poignée de main professionnelle entre un consultant en technologies de l’information et cybersécurité et une cliente représentant un partenariat pour l’implantation TI sécurisée

Notre approche : Comprendre | Sécuriser | Opérer

Nous commençons par comprendre quels renseignements personnels vous détenez, où ils se trouvent et pourquoi. Nous mettons ensuite en place des mesures techniques et des règles proportionnées à votre taille. Enfin, nous assurons le suivi : registre des incidents, mises à jour et amélioration continue.

Ce que vous obtenez

Dans la continuité de votre sécurité

La conformité s’appuie sur la protection des données et sur la cybersécurité. Elle s’applique aussi à vos nouveaux outils, dont l’IA.

Découvrir notre approche de la protection des données

En savoir plus sur la gouvernance et la sécurité de l’IA

Ce que nous faisons, et ce que nous ne faisons pas

Nous faisons : l’évaluation technique, les mesures de sécurité, la préparation aux incidents et l’accompagnement organisationnel.

Nous ne faisons pas : les avis juridiques ni la représentation devant un organisme. Pour cela, un juriste est le bon interlocuteur.

Une PME est-elle vraiment concernée ?

Toute entreprise qui détient des renseignements personnels (clients, employés, candidats) a des responsabilités, quelle que soit sa taille. Un juriste peut préciser ce qui s’applique à votre situation.

Que faire en cas de fuite de données ?

Agir vite : contenir l’incident, en conserver les preuves et documenter ce qui s’est passé. Contactez-nous, ainsi qu’un juriste, pour déterminer les obligations de déclaration qui s’appliquent.

Faire le point sur votre conformité

Une discussion claire avec un conseiller, sans pression commerciale. Nous comprenons votre contexte, vos risques et vos priorités.

Aucune pression. Aucune solution générique. Une discussion claire avec un conseiller.