PIPEDA et Fax.Plus

La Loi sur la protection des renseignements personnels et les documents électroniques (PIPEDA) est la loi fédérale canadienne sur la protection de la vie privée dans le secteur privé. Elle encadre la manière dont les organisations collectent, utilisent et communiquent les renseignements personnels dans le cadre d'activités commerciales. Elle s'applique quel que soit le format de ces renseignements, y compris les documents envoyés par fax.

Fax.Plus remplace les appareils de fax physiques peu sûrs par une plateforme de fax cloud chiffrée. Votre organisation peut ainsi mieux protéger les renseignements personnels qu'elle envoie et reçoit par fax.

Bon à savoir : il n'existe aucune certification PIPEDA officielle pour les éditeurs de logiciels. La conformité à la PIPEDA relève de la responsabilité de votre organisation. Fax.Plus fournit les mesures de sécurité qui vous aident à respecter vos obligations lorsque vous traitez des renseignements personnels par fax.

Qu'est-ce que la PIPEDA et pourquoi est-elle importante ?

La PIPEDA repose sur dix principes équitables en matière de renseignements personnels, dont la responsabilité, le consentement, la limitation de l'utilisation et de la communication, et les mesures de sécurité. Deux d'entre eux sont particulièrement importants lorsque vous choisissez un fournisseur de fax :

  • Responsabilité : votre organisation reste responsable des renseignements personnels qu'elle confie à un tiers pour traitement, comme un fournisseur de fax cloud. Vous devez vous assurer que ce fournisseur offre un niveau de protection comparable.
  • Mesures de sécurité : les renseignements personnels doivent être protégés par des mesures de sécurité adaptées à leur degré de sensibilité, contre la perte, le vol, ainsi que l'accès, la communication, la copie, l'utilisation ou la modification non autorisés.

Les organisations soumises à la PIPEDA doivent également signaler au Commissariat à la protection de la vie privée du Canada toute atteinte aux mesures de sécurité qui présente un risque réel de préjudice grave, et en informer les personnes concernées.

Les appareils de fax traditionnels compliquent cette tâche. Les documents restent dans le bac de sortie, où toute personne à proximité peut les lire. Il n'y a ni chiffrement ni trace fiable des personnes qui ont consulté tel ou tel document. Passer à une plateforme de fax cloud sécurisée est une étape importante pour protéger les renseignements personnels et rester en conformité avec la PIPEDA.

Comment Fax.Plus vous aide à respecter la PIPEDA

Fax.Plus chiffre vos fax du téléversement jusqu'au stockage et à la livraison au sein de notre infrastructure. Vous contrôlez qui peut y accéder et vous pouvez choisir de conserver vos données au Canada.

Chiffrement en transit

Les données échangées entre nos applications (web, mobile et API) et nos serveurs sont protégées par TLS 1.2 ou version supérieure. Notez que la dernière étape d'un fax, c'est-à-dire l'appel passé vers le numéro de fax du destinataire, transite par le réseau de l'opérateur télécom et non par les systèmes de Fax.Plus.

Chiffrement au repos

Tous les fax stockés sont chiffrés en AES 256 bits, avec une clé de chiffrement unique pour chaque utilisateur.

Résidence des données au Canada

Les clients Enterprise peuvent choisir de stocker leurs données actives et leurs sauvegardes au Canada, dans les régions de Toronto et de Montréal, afin que les renseignements personnels restent dans le pays.

Contrôle d'accès

Protégez les comptes grâce à l'authentification à deux facteurs, et utilisez des autorisations basées sur les rôles ainsi que des numéros de fax dédiés afin que seuls les membres autorisés du personnel traitent les renseignements personnels. Les équipes Enterprise peuvent également imposer la 2FA à tous les membres et se connecter via SAML SSO.

Pistes d'audit et confirmation de livraison

Conservez un historique consultable de chaque fax envoyé et reçu, avec horodatage et confirmations de livraison, prêt pour les examens de conformité en matière de vie privée et les audits internes.

Contrôles de conservation

Définissez une durée de conservation des documents pour que les fax soient supprimés définitivement après le nombre de jours que vous avez choisi. Vous ne gardez ainsi les renseignements personnels que le temps nécessaire.

Bonnes pratiques pour votre équipe

  • Utilisez des mots de passe robustes et activez l'authentification à deux facteurs pour chaque utilisateur.
  • Limitez l'accès aux renseignements personnels au personnel autorisé grâce aux rôles et aux autorisations.
  • Vérifiez bien le numéro de fax du destinataire avant l'envoi, et utilisez une page de garde de confidentialité.
  • Examinez vos paramètres de conservation et supprimez les documents dont vous n'avez plus besoin.
  • Formez le personnel au traitement des renseignements personnels par fax.

Articles associés

Vous avez des questions sur l'utilisation de Fax.Plus dans le cadre de la PIPEDA ? Contactez notre équipe d'assistance, qui se fera un plaisir de vous aider.

Cet article est fourni à titre d'information générale uniquement et ne constitue pas un avis juridique. Veuillez consulter vos propres conseillers juridiques ou spécialistes de la protection de la vie privée au sujet de vos obligations au titre de la PIPEDA.

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
More Articles in this section