Référence

Glossaire

Abréviations, lois, attestations et programmes de conformité utilisés sur tonia.

ÉFVP
Évaluation des facteurs relatifs à la vie privée. Document obligatoire avant d'envoyer des renseignements personnels hors du Canada (Loi 25, art. 17).
RPRP
Personne responsable de la protection des renseignements personnels. Votre contact officiel pour la Loi 25 — souvent un dirigeant ou un mandataire désigné (art. 3.1).
Loi 25
Loi québécoise sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1). Anciennement projet de loi 64.
CAI
Commission d'accès à l'information du Québec. Organisme qui enquête et sanctionne en cas de non-conformité à la Loi 25.
CLOUD Act
Loi américaine (2018) qui permet aux autorités américaines d'obtenir des données détenues par une société américaine — même si les données sont stockées au Canada.
Loi 96
Loi québécoise sur la langue française (Charte de la langue française). Exige que les services et produits soient disponibles en français.
PIPEDA (LPRPDE)
Loi fédérale canadienne sur la protection des renseignements personnels. S'applique aux entreprises au Canada hors Québec.
RGPD
Règlement général sur la protection des données. Loi européenne sur la vie privée — l'équivalent de la Loi 25 pour l'Union européenne.
SOC 2
Attestation d’audit indépendant (AICPA) sur les contrôles d’un service. Type I = conception à une date; Type II = efficacité sur une période. Chez tonia : Security, Availability, Confidentiality — Type I en cours, puis observation Type II.
ISO 27001
Norme internationale pour la gestion de la sécurité de l'information. tonia ne poursuit pas la certification ISO 27001 — l'attestation de sécurité passe par le SOC 2 ; la gouvernance de l'IA passe par l'ISO 42001.
DPA
Entente de traitement des données (*Data Processing Agreement*). Contrat entre vous et un fournisseur qui traite des renseignements personnels pour votre compte.
HIPAA
Loi américaine qui protège les renseignements de santé ; exige une entente signée (BAA) avant qu'un fournisseur y touche.
GLBA
Loi américaine sur les institutions financières ; sa Règle de sauvegarde exige un contrat de sécurité avec chaque fournisseur.
Lois d'État américaines
Vingt lois d'État américaines qui exigent un consentement avant de traiter une donnée sensible (santé, origine, biométrie).
Règlement européen sur l'IA
Loi européenne qui encadre les systèmes d'IA à risque ; les obligations pour les modèles à usage général sont déjà en vigueur.
ISO 42001
Norme internationale pour la gestion des systèmes d'IA — biais, explicabilité, supervision humaine. En cours chez tonia, cible d'audit T4 2026.