Loi 25
Protection des renseignements personnels des entreprises. Le statut privé et les exclusions sectorielles restent à qualifier.
Un catalogue de cadres réglementaires, normes et pratiques, avec leurs sources et les vérifications à documenter.
Protection des renseignements personnels des entreprises. Le statut privé et les exclusions sectorielles restent à qualifier.
Activités commerciales et situations fédérales ou interprovinciales à qualifier avec les lois provinciales.
Qualification par établissement, offre ciblée ou suivi de personnes dans l’Union, et par rôle de traitement.
Revue des accès au terminal. Le pack s’appuie notamment sur la pratique française ; les règles nationales sont à confirmer.
Seuils, exclusions et rôle de l’organisation doivent être confirmés. Le pack ne déduit pas l’assujettissement du seul trafic californien.
Services visant les moins de 13 ans ou connaissant leur collecte. Les règles amendées et exceptions doivent être vérifiées.
Messages électroniques commerciaux ; les règles sur logiciels et redirections nécessitent une analyse complémentaire.
Cadre pour covered entities et business associates. Une donnée de santé ou une application bien-être seule ne suffit pas.
Préparation d’un périmètre de données carte. La validation dépend notamment de l’acquéreur, du périmètre et du mode de paiement.
Questions originales de préparation au système de management. Le texte sous licence et l’auditeur restent nécessaires pour une certification.
Organisation de preuves pour un examen par un professionnel habilité. SOC 2 est un rapport d’assurance, pas une certification délivrée par Balise.
Échantillon de préparation à l’accessibilité ; un test automatique ne démontre pas la conformité WCAG d’un site.
Méthode de contrôle d’accessibilité. L’assujettissement légal et les obligations de publication sont à établir séparément.
Qualification des traitements et droits selon la LGPD et les règles ANPD. Les bases et exceptions nécessitent une revue locale.
Pack distinct du RGPD européen ; vérifier les réformes britanniques et leur calendrier de mise en œuvre.
Qualification par rôle, usage et niveau de risque. Dates d’application et modifications doivent être vérifiées pour chaque obligation.
Cadre cybersécurité pour entités qualifiées. Secteur, taille, exceptions et droit national déterminent les obligations.
Gestion des risques TIC pour acteurs financiers couverts et certaines relations avec les prestataires TIC.
Régime sectoriel distinct à qualifier selon l’organisme, le détenteur et les renseignements ; ne pas appliquer automatiquement le régime privé.
Régime privé provincial ; articuler son périmètre avec la LPRPDE et les exclusions.
Cadre privé provincial avec situations particulières à qualifier, notamment emploi et prestataires étrangers.
Transparence, droits et risques selon la LPD ; qualifications territoriales et sectorielles à confirmer.
Préparation aux obligations de protection des données, avec qualification des exceptions et règles de transfert.
Applicabilité aux APP entities et exceptions à qualifier ; un visiteur australien seul ne détermine pas le champ.
Sécurité et notification liées aux private information des résidents ; périmètre et exclusions à qualifier.
Questions de préparation au management de l’IA. Ce pack ne reproduit pas la norme et ne réalise aucune certification.