Spelling suggestions: "subject:"enseignements personnel"" "subject:"renseignements personnel""
1 |
L'effectivité en entreprise de la Loi sur la protection des renseignements personnels dans le secteur priveCroteau, Cynthia 11 1900 (has links)
Mémoire numérisé par la Direction des bibliothèques de l'Université de Montréal. / Toutes les entreprises du secteur privé détiennent des renseignements personnels sur leurs employés. Au Québec, la Loi sur la protection des renseignements personnels dans le secteur privé est entrée en vigueur en janvier 1994 mais aucune étude n'ai jusqu'à présent, porté sur l'effectivité de cette loi.
Le but de cette recherche est de vérifier dans quelle mesure la Loi sur la protection des renseignements personnels dans le secteur privé a pu modifier, depuis son adoption, la gestion des renseignements personnels des employés dans les entreprises privées québécoises. On entend par gestion des renseignements personnels, les politiques et les pratiques visant cette protection. Nous avons cherché à vérifier l'intégration de la Loi dans ces politiques et pratiques et comment les entreprises s'autoréglementent, compte tenu de l'imprécision de la Loi. Il s'agissait donc d'évaluer l'effectivité de la Loi.
À partir du cadre théorique de cette recherche, on peut constater que l'effectivité d'une loi peut être mesurée par les effets suivants: concrets, symboliques, immédiats, différés, voulus et non-intentionnels. Nous avons donc recherché ces différents effets en procédant à deux études de cas auprès d'entreprises privées établies au Québec.
Nos résultats démontrent qu'en général, l'entrée en vigueur de la Loi a eu des effets positifs sur la gestion des renseignements personnels. En réponse à cette loi, les entreprises ont développé des politiques et des pratiques afin de se conformer à la finalité de la L.P.R.P. que ce soit, par exemple, par l'obtention du consentement de la personne concernée lors de la cueillette de renseignements personnels sur elle-même ou l'exigence d'avoir en main un tel consentement lors de la communication de ces renseignements. À cela s'ajoutent des mesures de sécurité accrues permettant d'assurer la confidentialité des renseignements détenus ou la répartition des renseignements personnels dans des dossiers séparés. Cette dernière mesure évite que des personnes prennent connaissance d'informations qui ne leur sont pas nécessaires dans l'exercice de leurs fonctions. On peut sans aucun doute confirmer que l'objectif du législateur, qui est de protéger les renseignements personnels, est généralement atteint.
Par ailleurs, quant à l'objectif de transparence dans la gestion des renseignements personnels, la finalité n'est pas complètement réalisée. En effet, on peut donner en exemple le fait que les entreprises peuvent, à l'occasion, épurer les dossiers avant d'en donner l'accès aux salariés et
que cet accès n'est pas toujours facilité aux personnes qui désirent se prévaloir de leur droit, vu le manque d'information dont elles disposent pour connaître la procédure d'accès.
Néanmoins, malgré les dispositions floues de la Loi qui laissent place à l'interprétation et à l'autoréglementation, les résultats démontrent que les entreprises visées par cette étude ont adopté des politiques et des pratiques conformes aux principes généraux de la Loi. En somme, bien que certaines politiques et pratiques existantes dans les entreprises étudiées puissent à l'occasion déroger de la Loi sur la protection des renseignements personnels dans le secteur privé, on peut conclure à l'effectivité de cette loi compte tenu des différents effets constatés dans cette recherche.
|
2 |
Détection de faussetés dans les données personnelles soumises par des clients d'assuranceSadeghpour Gildeh, Saeideh 01 March 2024 (has links)
Titre de l'écran-titre (visionné le 26 février 2024) / Dans l'ère numérique actuelle, l'apprentissage automatique, une branche de l'intelligence artificielle, est en train de révolutionner de nombreux secteurs, y compris celui de l'assurance. L'importance d'une évaluation précise des risques est cruciale dans le secteur des assurances, où la détermination de l'admissibilité d'un client à un type d'assurance spécifique est au cœur du processus de souscription. Traditionnellement, cette évaluation s'appuie sur des informations fournies par les clients, telles que leur état de santé, leur consommation de tabac ou d'alcool, et peut même inclure des examens médicaux, comme des tests d'urine pour détecter la présence de substances spécifiques. Cependant, l'intégrité des réponses fournies pose souvent problème. Par exemple, certains clients peuvent sous-déclarer leur consommation de tabac, influençant ainsi les décisions de souscription et les tarifications. Dans ce contexte, les compagnies d'assurance sont souvent contraintes de réaliser des tests médicaux coûteux pour valider les déclarations des clients. Toutefois, grâce à l'apprentissage automatique, nous pouvons potentiellement réduire ces coûts. En développant des modèles prédictifs pour détecter les fumeurs basés sur d'autres informations fournies, il est possible de réduire considérablement sur les coûts. Avec l'apprentissage automatique, nous pouvons analyser de grandes quantités de données, identifier des modèles et faire des prédictions avec une précision élevée. Cette approche ouvre la voie à des processus d'assurance plus optimisés et axés sur les données. En utilisant l'apprentissage automatique, en particulier les algorithmes de classification, nous exploitons des données d'assurance-vie pour prédire si les individus falsifient leurs réponses concernant leur statut de fumeur. Nous mettons en œuvre de nouvelles approches pour traiter les valeurs manquantes, en prenant en compte les aspects humains des données. De plus, nous introduisons une modification de l'algorithme de classification *Set Covering Machine* pour répondre aux défis associés aux coûts des erreurs lors des demandes d'assurance-vie. / In today's digital age, machine learning, a branch of artificial intelligence, is revolutionizing numerous sectors, including insurance. Accurate risk assessment is crucial in the insurance industry, where determining a client's eligibility for a specific type of insurance is central to the underwriting process. Traditionally, this assessment relies on information provided by clients, such as their health status, tobacco or alcohol consumption, and can even include medical examinations, like urine tests to detect specific substances. However, the integrity of the responses provided often poses challenges. For instance, some clients might under-report their tobacco consumption, subsequently influencing underwriting decisions and pricing. In this context, insurance companies often find themselves compelled to conduct costly medical tests to validate client statements. Nevertheless, with the aid of machine learning, we can potentially reduce these costs. By developing predictive models to identify smokers based on other provided information, there's potential for significant savings on testing costs. Thanks to machine learning, we can analyze vast amounts of data, identify patterns, and make predictions with more precision. This approach not only improves the reliability of eligibility assessments but also paves the way for more optimized, data-driven insurance processes. Using machine learning, particularly classification algorithms, we utilized life insurance data to predict whether individuals falsify their responses regarding their smoking status. We implemented new approaches to handle missing values, taking into account the human aspects of the data. Furthermore, we introduced a modification to the *Set Covering Machine* classification algorithm to address the challenges associated with the costs of errors in life insurance applications.
|
3 |
Les enjeux de la monétisation des données à caractère personnel dans un contexte de valorisation économique de ces donnéesMartin, Joris 12 November 2023 (has links)
Titre de l'écran-titre (visionné le 2 mai 2023) / L'avènement du monde numérique a sans nul doute, constitué l'une des avancées les plus incroyable et les plus soudaine que notre monde n'ait jamais rencontrée. Les avancées technologiques ont en effet permis une multitude de bienfaits, que ce soit au niveau de l'accès aux soins médicaux, afin d'accéder à la culture, de nous connecter avec les autres, de découvrir le monde... Néanmoins, certains acteurs ont profité de ce bouleversement, et des transformations, que le numérique a apporté, sur notre mode consommation, d'interaction, et plus généralement, de notre mode de vie, dans l'optique de générer des profits. En effet, qui dit transformation du monde, induit nouvelles opportunités financières et pécuniaires, pour qui sauront les saisir. C'est le cas de certains nouveaux acteurs issus de ce monde numérique, qu'il est désormais courant de nommer les GAFA. En effet, la progressive digitalisation de notre monde provoque de façon mécanique un basculement de nos habitudes de vie, sur supports numériques. Dès lors, notre passage sur le digital se verra être jonché de traces que nous laissons, que se soit dans le cadre d'une recherche internet, d'un achat sur un site de e-commerce, ou encore par le bais de nos outils qui nécessitent le recours à une connexion internet, plus communément appelés les nouveaux objets connectés. Néanmoins, cette réalité pose un problème de taille, celui de la vie privée, et de sa protection. En effet, le basculement sur ce nouveau monde numérique plein de promesses, va de pair avec une mise à disposition de nos données personnelles, données qui traduisent qui nous sommes, et ce que nous faisons. Dès lors, certains de ces nouveaux acteurs économiques issus du monde numérique ont pris pleinement conscience du potentiel économique que ces données personnelles revêtent, incitant même certaines de ces entreprises à mettre en place un système économique intégralement basé sur leur exploitation. Ces différentes pratiques sont souvent qualifiées d'attentatoires pour notre vie privée, et ont poussés certains penseurs et acteurs du numérique à considérer que nos cadres juridiques en la matière étaient devenus quelque peu obsolètes. À cet effet, une partie de la doctrine estime que nos données personnelles devraient être entièrement sous notre contrôle, par le biais d'un régime juridique mieux adapté à notre époque, en l'espèce le régime de la patrimonialisation des données personnelles, qu'il conviendra d'analyser dans le cadre de ce mémoire de recherche.
|
4 |
La protection des données de bien-être face aux objets connectés du secteur privéRadman, Elisa 12 November 2023 (has links)
Titre de l'écran-titre (visionné le 2 mai 2023) / Les objets connectés sont des technologies massivement appréciées par notre société. Souvent utilisés à des fins de loisirs, ils permettent aux personnes de mesurer et d'évaluer leurs capacités physiques, mentales et la qualité de leur mode vie de façon autonome. Les données collectées par ces technologies sont multiples et sont relatives au corps humain de la personne, comme le nombre de pas, le nombre de calories brûlées ou encore, le nombre d'heures de sommeil. Seulement, bien que révélatrices d'informations sur la santé des personnes, ce type de données n'est pas considéré par les législations européennes et canadiennes comme des données de santé, mais plutôt comme de simples données à caractère personnel. La doctrine leur attribue le nom de « donnée de bien-être », notion inexistante en droit positif. Néanmoins, apparaît depuis plusieurs années des discussions autour de la protection des données de bien-être. Doivent-elles être considérées comme des données de santé ? Sont-elles voisines de celles-ci ? Le régime de protection actuel est-il efficace ? L'objectif de ce mémoire est de se pencher sur ces questions et de trouver de nouvelles solutions à la protection des données de bien-être au regard du danger qu'elles représentent sur la vie privée des individus.
|
5 |
Approche légistique des définitions de renseignements et données personnels : étude comparée des systèmes canadien et françaisFardol Watod Dicken, Deng Alex 25 March 2024 (has links)
Titre de l'écran-titre (visionné le 6 novembre 2023) / Ce projet prend son initiative dans une simple maïeutique. Nous sommes dans une économie de l'information. L'information, surtout lorsqu'elle est relative à notre personne, représente à la fois une valeur pécuniaire et une forme de pouvoir. Du fait de cette réalité, nos données à caractère personnel et nos renseignements personnels font l'objet d'une collecte, d'une utilisation, d'une communication ou encore d'un traitement par de grands groupes. Ceux-ci sont devenus si forts qu'ils en arrivent même parfois à supplanter l'action étatique. De ce fait, une relation déséquilibrée naît entre nos intérêts de vie privée et des préoccupations économiques. Pour tenter de concilier ces intérêts divergents, un corpus juridique toujours de plus en plus long a vu le jour. Un véritable enchevêtrement juridique existe en la matière. Au Canada, cet enchevêtrement se fait par un ordonnancement spécifique du fait des différents législateurs en présence, mais également, par l'insertion de différents standards juridiques. De surcroît, il faut différencier le secteur privé, du secteur public tout en sauvegardant le secteur de la santé. Il peut alors, en théorie, exister autant de définitions de la notion de renseignement personnel que de secteurs et de législateurs. En France, il a fallu adjoindre à la préalable initiative française de protection des informations nominatives le corpus juridique européen qui s'est développé. Des corpus juridiques en présence, de grands principes de protection ont émergé. Par ailleurs, ceux-ci commencent déjà à s'infuser dans l'inconscient collectif. Néanmoins, et pour l'application des textes en présence, il faut toujours à titre liminaire se demander si la qualification de donnée à caractère personnel ou de renseignement personnel est possible. C'est précisément ici que l'un des premiers enjeux se joue. Il existe des définitions de renseignements personnels, et malgré un aspect harmonisé, il semblerait exister des visions différentes de la notion de donnée à caractère personnel. Partant, un prisme légistique tentera de démontrer cette affirmation en explorant la notion de définition à ses confins.
|
6 |
La gestion des données personnelles durant la crise du covid-19 : santé publique versus vie privée ?El Amrani, Leïla 13 December 2023 (has links)
Mémoire présenté en cotutelle : Université Laval, Québec et Université Paris-Saclay, Cachan, France. / Le sujet de la gestion des données personnelles fait l'actualité depuis quelques années déjà mais la pandémie de covid-19 a rappelé à quel point une gestion responsable, c'est-à-dire respectueuse de la réglementation était importante. Elle est importante d'un point de vue légal, afin que les traitements de données personnelles puissent être mis en place, sans risquer d'être interdits par les juges ou les instances de protection des données personnelles. Mais la gestion responsable des renseignements personnels est également importante d'un point de vue sociétal car les citoyens sont de plus en plus conscients des risques que leur vie privée encourt dès lors que certains organismes lui portent atteinte. D'ailleurs, ces organismes ne sont pas nécessairement malveillants et luttent parfois pour d'autres intérêts, notamment celui de la santé publique. Nous avons pu le constater avec les différents outils technologiques qui ont été mis en place lors de la pandémie de covid-19 afin de lutter contre la propagation du virus. Les citoyens français et canadiens ont alors utilisé des outils de notification d'exposition au virus du covid-19 car ces deux États ont eu à cœur, dès le début de la pandémie, de développer des outils techniques afin de mettre en place une politique de traçage des cas-contacts. Tout l'enjeu de ces outils a été de mettre en balance la protection de la vie privée et la lutte pour la santé publique, dans un contexte sans précédent. Afin de mettre en place un équilibre entre ces deux notions, des atteintes ont été portées, tantôt sur la protection de la vie privée, tantôt sur l'efficacité du dispositif, impactant l'effet positif sur la santé publique. Contrairement à d'autres États ayant fait le choix d'une efficacité totale des dispositifs de notification d'exposition, afin de privilégier la santé publique, la France et le Canada ont décidé de mener une politique de traçage des cas-contacts qui est respectueuses de la vie privée. Les deux modèles connaissent des limites, et le choix s'est opéré en fonction des valeurs de la société en question. On pourrait penser qu'il existe une opposition entre vie privée et santé publique, mais il est possible de préserver les deux, malgré le contexte pandémique.
|
7 |
La valorisation des données personnelles de santé : enjeux et perspectives de gouvernance collective : étude critique des cadres de gouvernance traditionnels en France et au QuébecCaplier, Manon 25 March 2024 (has links)
Titre de l'écran-titre (visionné le 6 novembre 2023) / Les renseignements de santé comptent parmi les données les plus individuelles et sensibles dont dispose tout individu. Un premier réflexe serait donc d'en empêcher la divulgation et le traitement pour des finalités ultérieures distinctes de celle de leur collecte. Pourtant, ces données médicales disposent d'un potentiel informationnel important trop souvent sous-exploité. Il s'agit d'une ressource précieuse pour la recherche scientifique dont le partage fait est sujet de débats. La France et le Québec sont engagés dans une dynamique d'utilisation secondaire des renseignements de santé, dans une optique d'accroissement de leur valeur informationnelle. L'étude détaillée de ces stratégies de valorisation et des caractéristiques de leur mise en œuvre offre l'illustration d'une gouvernance traditionnelle des données de santé, basée sur une approche personnaliste du droit à la vie privée. Le présent mémoire s'attache à décrire les bénéfices de la réutilisation des données de santé pour le bien commun et relever les limites des modèles de gouvernance individuelle classiques actuels afin de promouvoir la transition vers des cadres de gouvernance collaboratifs respectueux des intérêts de l'ensemble des parties prenantes. L'adaptation du véhicule juridique de la fiducie québécoise au droit des données est présentée comme une solution pertinente qui permettrait à chaque patient de gérer ses renseignements de santé tout en étant intégré à un projet collectif. / Health data is among the most private and sensitive information available to any individual. The first instinct would therefore be to prevent its disclosure and processing for purposes other than those for which it was collected. However, this medical data has significant informational potential that is all too often under-exploited. It is a precious resource for scientific research, the sharing of which is the subject of debate. France and Quebec are actively involved in the secondary use of health data, with a view of increasing the informational value of this data. A detailed study of these value-adding strategies and the characteristics of their implementation provides an illustration of traditional governance of health data, based on a personalistic approach to the right to privacy. This thesis sets out to describe the benefits of re-using health data for the common good and to identify the limits of the traditional personalist governance models currently in force, in order to promote the transition to collaborative governance frameworks that are respectful of the interests of all stakeholders. The adaptation of the legal vehicle of the Quebec fiduciary model to data rights is shown to be a relevant solution that allows each patient to manage his or her own health information while being integrated into a collective project.
|
8 |
La convergence de la sécurité informatique et de la protection des renseignements personnels : vers une nouvelle approche juridiqueVicente, Ana Isabel 07 1900 (has links)
"Mémoire présenté à la Faculté des études supérieures en vue de l'obtention du grade de maîtrise en droit (LL.M.) option Nouvelles technologies de l'information" / Le développement exponentiel des réseaux informatiques a largement contribué
à augmenter le volume des renseignements personnels disponibles et à remplacer les
méthodes désuètes de collecte des renseignements par des méthodes plus rapides et
plus efficaces. La vie privée et le contrôle sur les informations personnelles, telles que
nous les connaissions il y a quelques décennies, sont des notions difficilement
compatibles avec la société ouverte et commerciale comme la nôtre. Face à cette
nouvelle réalité menaçante pour les droits et libertés de l'homme, il est essentiel de
donner un cadre technique et légal stable qui garantisse un niveau de protection
adéquat de ces données personnelles.
Pour rester dans le marché ou bénéficier de la confiance des individus, les
entreprises et les gouvernements doivent posséder une infrastructure de sécurité
informatique efficace. Cette nouvelle donne a tendance à devenir plus qu'une simple
règle de compétitivité, elle se transforme en une authentique obligation légale de
protéger les données à caractère personnel par des mesures de sécurité adéquates et
suffisantes.
Ce mémoire aborde justement ces deux points: premièrement, l'étude du
développement d'une obligation légale de sécurité et ensuite, l'encadrement juridique de
la mise en place d'un programme de sécurisation des données personnelles par des
mesures de sécurités qui respectent les standards minimaux imposés par les textes
législatifs nationaux et internationaux. / The latest development in information networks largelly contributed to the
increasing amount of personal data being collected by the public and private sector and
the replacement of old fashioned collection methods by faster and cheaper techniques.
Notions of privacy and control of personnal data are not as we used to know
them a decade ago and they became somehow incompatible with an open and
commercial society in which we live. Facing this new and dangerous reality to
fondamental human rights and liberties, it is pressing to give a legal and technical stable
framework insuring an adequate level of protection to personnal data. To keep a
competitive position in the market and maintain individuals trust in the system,
companies and governments must guarantee an efficent security infrastructure. If this
feature was until now a strategie advantage, it has become an authentic legal obligation
to protect personnal data by suffisant safeguards.
The purpose of this work is essentially consider those two statements: the study
of the development of a legal obligation to guarantee the security of personnal data and
the legal backing for the implementation of a security policy respecting minimal
standards imposed by national and international laws.
|
9 |
Utilisation de la base de données nationale d'inscription par les firmes de courtage et les régulateurs canadiens : gestion des renseignements personnelsDesjardins, David 08 1900 (has links)
"Mémoire présenté à la Faculté des études supérieures en vue de l'obtention du grade de Maître en droit (LL.M.)" / Le présent texte a pour sujet la Base de données nationale d'inscription,
système d'inscription obligatoire depuis quelques mois pour l'ensemble des
firmes de courtage et des représentants en valeurs mobilières au Canada, à
l'exception de ceux et celles qui n'exercent leurs activités qu'en territoire
québécois.
La question de la protection des renseignements personnels compris dans cette
base de données y est analysée en portant une attention particulière à la
pluralité des régimes de protection qui évolue au Canada. En effet, différentes
règles s'appliquent selon que l'on est en présence d'un organisme public ou une
entreprise du secteur privé et selon que la « transaction» est intraprovinciale ou
extraprovinciale.
La Base de données nationale d'inscription remplace dorénavant la procédure
d'inscription sur support papier. Les documents issus de ce système
informatique possèdent des caractéristiques propres et certaines règles doivent
être respectées afin de leurs conférer la même valeur juridique que les
documents papier.
Finalement, la compilation de l'information dans cette gigantesque base de
données serait futile s'il n'était pas possible d'accéder aux renseignements qui y
sont contenus. Une fois les différents types d'accès définis, une comparaison
sera faite avec certains systèmes d'inscription en ligne américains.
La technologie bouleverse nos habitudes dans tous les secteurs de l'économie.
Les finances ne sont pas en reste. Avec la Base de données nationale
d'inscription, c'est tout le système d'inscription de l'industrie canadienne des
valeurs mobilières qui prend un sérieux coup de jeune. Et il était temps ... / The subject of the present text concems the National Registration Database, a
recent mandatory registration system designated for all brokerage firms and
investment advisors across Canada, with the exception of those who exercise
their activities exclusively in Quebec.
The matter of protection of personal information included in this database is
analyzed with an emphasis on the existence of multiple laws evolving in
Canada. In fact, different mIes apply whether you are in the presence of a
public body or an enterprise of the private sector and whether the "transaction"
is concluded within or out of the province.
The National Registration Database replaces the previous paper format
registration procedure. The documents produced by this computerized system
have their own particularities and certain mIes must be respected in order to
maintain a legal value equal to the priOf format.
Finally, the compiling of information found in this enormous database would be
useless if it was not possible to access its information. Once the different types
of access are determined, a comparison will be done with existing American
online registration systems.
It is obvious that technology has had a tremendous impact on the economy. Of
course, the financial industry is affected. With the National Registration
Database, the whole Canadian securities registration system has had a total
makeover. It was about time...
|
10 |
La convergence de la sécurité informatique et de la protection des renseignements personnels : vers une nouvelle approche juridiqueVincente, Ana Isabel 07 1900 (has links)
Le développement exponentiel des réseaux informatiques a largement contribué
à augmenter le volume des renseignements personnels disponibles et à remplacer les
méthodes désuètes de collecte des renseignements par des méthodes plus rapides et
plus efficaces. La vie privée et le contrôle sur les informations personnelles, telles que
nous les connaissions il y a quelques décennies, sont des notions difficilement
compatibles avec la société ouverte et commerciale comme la nôtre. Face à cette
nouvelle réalité menaçante pour les droits et libertés de l'homme, il est essentiel de
donner un cadre technique et légal stable qui garantisse un niveau de protection
adéquat de ces données personnelles.
Pour rester dans le marché ou bénéficier de la confiance des individus, les
entreprises et les gouvernements doivent posséder une infrastructure de sécurité
informatique efficace. Cette nouvelle donne a tendance à devenir plus qu'une simple
règle de compétitivité, elle se transforme en une authentique obligation légale de
protéger les données à caractère personnel par des mesures de sécurité adéquates et
suffisantes.
Ce mémoire aborde justement ces deux points: premièrement, l'étude du
développement d'une obligation légale de sécurité et ensuite, l'encadrement juridique de
la mise en place d'un programme de sécurisation des données personnelles par des
mesures de sécurités qui respectent les standards minimaux imposés par les textes
législatifs nationaux et internationaux. / The latest development in information networks largelly contributed to the
increasing amount of personal data being collected by the public and private sector and
the replacement of old fashioned collection methods by faster and cheaper techniques.
Notions of privacy and control of personnal data are not as we used to know
them a decade ago and they became somehow incompatible with an open and
commercial society in which we live. Facing this new and dangerous reality to
fondamental human rights and liberties, it is pressing to give a legal and technical stable
framework insuring an adequate level of protection to personnal data. To keep a
competitive position in the market and maintain individuals trust in the system,
companies and governments must guarantee an efficent security infrastructure. If this
feature was until now a strategie advantage, it has become an authentic legal obligation
to protect personnal data by suffisant safeguards.
The purpose of this work is essentially consider those two statements: the study
of the development of a legal obligation to guarantee the security of personnal data and
the legal backing for the implementation of a security policy respecting minimal
standards imposed by national and international laws. / "Mémoire présenté à la Faculté des études supérieures en vue de l'obtention du grade de maîtrise en droit (LL.M.) option Nouvelles technologies de l'information"
|
Page generated in 0.1144 seconds