Privacy and Personal Information Protection Compliance
The Quebec and Federal legislation covering privacy and personal information protection requires a level of compliance that is a subject of growing importance. Mr. Seidman has been accepting mandates to provide guidance with the compliance requirements to small and middle-sized businesses. Recent Quebec legislative updates have raised the standard for the protection of the private sector personal data of individuals to meet the strict requirements of the European GDPR legislation. Noncompliance could result in monetary penalties of $50,000 for an individual and in all other cases, penalties may reach $25 million or greater, being an amount corresponding to 4% of gross sales for the previous year.
To meet these new compliance standards, businesses which hold records containing any personal information about their clients, employees, or suppliers must appoint a person in charge of personal information as their data protection officer. This requires the establishment of a privacy policy and a framework for the protection of personal information. This person’s contact information must be available on the company’s website to permit the persons whose personal information is held by the company to file a complaint. The law permits the business to appoint a representative to respond to these complaints. Mr. Seidman is available to accept mandates for such appointments. Should any complaints be filed, then he will work to resolve them in association with the Pinto Legal firm where he serves as Senior Counsel.
Conformité à la protection de la vie privée et des renseignements personnels
Les législations québécoise et fédérale en matière de protection de la vie privée et des renseignements personnels exigent un niveau de conformité qui est un sujet d'importance croissante. Me Seidman a accepté des mandats pour fournir des conseils sur les exigences de conformité aux petites et moyennes entreprises. Les récentes mises à jour législatives du Québec ont relevé le niveau de protection des données personnelles des individus du secteur privé afin de répondre aux exigences strictes de la législation européenne GDPR. La non-conformité pourrait entraîner des sanctions pécuniaires de 50 000 $ pour un individu et dans tous les autres cas, les sanctions peuvent atteindre 25 millions de dollars ou plus, soit un montant correspondant à 4 % des ventes brutes de l'année précédente.
Pour répondre à ces nouvelles normes de conformité, les entreprises qui détiennent des dossiers contenant des informations personnelles sur leurs clients, employés ou fournisseurs doivent désigner une personne en charge des informations personnelles comme délégué à la protection des données. Cela nécessite la mise en place d'une politique de confidentialité et d'un cadre de protection des informations personnelles. Les coordonnées de cette personne doivent être disponibles sur le site web de l’entreprise pour permettre aux personnes dont les renseignements personnels sont détenus par l’entreprise de déposer une plainte. La loi permet à l'entreprise de nommer un représentant pour répondre à ces plaintes. Me Seidman est disponible pour accepter des mandats pour de telles nominations. Si des plaintes sont déposées, il s'efforcera de les résoudre en association avec le cabinet Pinto Legal où il exerce les fonctions d’avocat conseil.