Référence
Glossaire
Abréviations, lois, attestations et programmes de conformité utilisés sur tonia.
- ÉFVP
- Évaluation des facteurs relatifs à la vie privée. Document obligatoire avant d'envoyer des renseignements personnels hors du Canada (Loi 25, art. 17).
- RPRP
- Personne responsable de la protection des renseignements personnels. Votre contact officiel pour la Loi 25 — souvent un dirigeant ou un mandataire désigné (art. 3.1).
- Loi 25
- Loi québécoise sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1). Anciennement projet de loi 64.
- CAI
- Commission d'accès à l'information du Québec. Organisme qui enquête et sanctionne en cas de non-conformité à la Loi 25.
- CLOUD Act
- Loi américaine (2018) qui permet aux autorités américaines d'obtenir des données détenues par une société américaine — même si les données sont stockées au Canada.
- Loi 96
- Loi québécoise sur la langue française (Charte de la langue française). Exige que les services et produits soient disponibles en français.
- PIPEDA (LPRPDE)
- Loi fédérale canadienne sur la protection des renseignements personnels. S'applique aux entreprises au Canada hors Québec.
- RGPD
- Règlement général sur la protection des données. Loi européenne sur la vie privée — l'équivalent de la Loi 25 pour l'Union européenne.
- SOC 2
- Attestation d’audit indépendant (AICPA) sur les contrôles d’un service. Type I = conception à une date; Type II = efficacité sur une période. Chez tonia : Security, Availability, Confidentiality — Type I en cours, puis observation Type II.
- ISO 27001
- Norme internationale pour la gestion de la sécurité de l'information. tonia ne poursuit pas la certification ISO 27001 — l'attestation de sécurité passe par le SOC 2 ; la gouvernance de l'IA passe par l'ISO 42001.
- DPA
- Entente de traitement des données (*Data Processing Agreement*). Contrat entre vous et un fournisseur qui traite des renseignements personnels pour votre compte.
- HIPAA
- Loi américaine qui protège les renseignements de santé ; exige une entente signée (BAA) avant qu'un fournisseur y touche.
- GLBA
- Loi américaine sur les institutions financières ; sa Règle de sauvegarde exige un contrat de sécurité avec chaque fournisseur.
- Lois d'État américaines
- Vingt lois d'État américaines qui exigent un consentement avant de traiter une donnée sensible (santé, origine, biométrie).
- Règlement européen sur l'IA
- Loi européenne qui encadre les systèmes d'IA à risque ; les obligations pour les modèles à usage général sont déjà en vigueur.
- ISO 42001
- Norme internationale pour la gestion des systèmes d'IA — biais, explicabilité, supervision humaine. En cours chez tonia, cible d'audit T4 2026.