Coffre-fort de données personnelles Canada/Guide

LPRPDE et coffres-forts de données personnelles — ce que les Canadiens devraient demander

La LPRPDE est la loi fédérale canadienne sur la protection de la vie privée dans le secteur privé. Pour un coffre-fort, cela signifie que le fournisseur a besoin de votre consentement éclairé, doit protéger vos données selon leur sensibilité, doit vous laisser y accéder, les corriger et les supprimer, et doit signaler les incidents qui créent un risque réel de préjudice grave. Les pratiques de my-id.ca sont conçues pour se conformer à la LPRPDE : hébergement canadien, chiffrement au repos et en transit, droits via Demandes de données, et processus d'incident aligné sur le CPVP. Aucun coffre-fort ne peut honnêtement se dire « certifié LPRPDE » — aucune certification grand public de ce type n'existe.

Ce que la LPRPDE exige réellement d'un fournisseur de coffre-fort

Les principes d'équité informationnelle de la LPRPDE se traduisent en attentes concrètes pour tout service qui détient vos documents d'identité : responsabilité (un responsable de la confidentialité nommé et des pratiques publiées), consentement et collecte limitée, mesures proportionnelles à la sensibilité (les documents d'identité sont parmi les plus sensibles), transparence sur les sous-traitants, accès et correction individuels, et notification d'incident à vous et au Commissariat à la protection de la vie privée quand un incident crée un risque réel de préjudice grave.

Comment my-id.ca s’aligne — déclaré honnêtement

La politique de confidentialité de my-id.ca est conçue pour se conformer à la LPRPDE, et les mesures du produit soutiennent ses attentes : données utilisateurs hébergées au Canada, chiffrement AES-256-GCM au repos, TLS en transit, IA auto-hébergée pour que le contenu du coffre-fort n'aille jamais chez des fournisseurs d'IA tiers, et une liste de sous-traitants publiée.

Vous pouvez exercer accès, correction, exportation et suppression via notre page Demandes de données. Notre processus d'incident s'engage à aviser les utilisateurs touchés dans les 72 heures suivant la confirmation d'un incident et à aviser le CPVP lorsque le seuil LPRPDE est atteint.

Ce que nous ne revendiquons pas : my-id.ca ne détient aucune certification de confidentialité tierce, aucun rapport SOC 2, ni attestation formelle — et nous le disons sur la page Confiance. Méfiez-vous de tout coffre-fort qui se présente comme « certifié LPRPDE »; il n'existe pas de certification grand public standard derrière cette formule.

Questions à poser à tout coffre-fort sur la LPRPDE

Six questions séparent le marketing de la pratique :

  • La politique de confidentialité dit-elle explicitement qu'elle est conçue pour se conformer à la LPRPDE?
  • Où les données sont-elles hébergées, et une partie quitte-t-elle le Canada?
  • Comment demander accès, correction, exportation et suppression — y a-t-il un mécanisme réel?
  • Quel est l'engagement de notification d'incident, et fait-il référence au seuil du CPVP?
  • La liste des sous-traitants est-elle publiée?
  • Des certifications sont-elles revendiquées — et le fournisseur peut-il réellement les montrer?

Questions fréquentes

my-id.ca est-il conforme à la LPRPDE?

La politique de confidentialité et les mesures du produit my-id.ca sont conçues pour se conformer à la LPRPDE : hébergement canadien, chiffrement au repos et en transit, accès/correction/exportation/suppression via Demandes de données, et processus d'incident aligné sur le seuil LPRPDE de « risque réel de préjudice grave ». Nous ne revendiquons pas de badge de « certification LPRPDE » tierce et ne détenons pas actuellement SOC 2.

Qu'est-ce que « certifié LPRPDE » et dois-je m'y fier?

Il n'existe pas de « certification LPRPDE » grand public standard. La conformité à la LPRPDE est une obligation juridique continue, pas un badge. Traitez la formule comme un signal marketing à vérifier, pas une garantie.

Comment exercer mes droits de confidentialité avec my-id.ca?

Utilisez la page Demandes de données pour l'accès, la correction, l'exportation ou la suppression sous la LPRPDE et d'autres lois applicables. La suppression de compte est aussi disponible directement dans les Paramètres et retire vos dossiers du stockage actif.

La LPRPDE empêche-t-elle mes données de quitter le Canada?

Pas à elle seule — la LPRPDE permet le traitement transfrontalier avec responsabilité et transparence. C'est pourquoi la résidence compte comme choix produit : my-id.ca garde données et traitement IA au Canada pour que la question se pose rarement.

Vérifiez tout sur la page Confiance

Chaque affirmation sur my-id.ca dans ce guide — hébergement, chiffrement, sous-traitants, suppression, engagements en cas d'incident — est documentée sur la Page de confiance, qui est la source de vérité. Lecture connexe : Coffre-fort de données personnelles.

Stockez une fois. Au Canada. Gratuitement.

Créez un compte my-id.ca gratuit — sans carte de crédit — et bâtissez le coffre-fort qui alimente les formulaires, PDF et partages de votre famille.

my-id.ca— Le coffre-fort de données personnelles du Canada

Renseignements généraux, pas un avis juridique. La loi sur la protection de la vie privée s'applique différemment selon chaque situation — pour des questions juridiques sur la LPRPDE ou une procédure étrangère, consultez un avocat. Les faits produits reflètent my-id.ca tel que décrit sur notre page Confiance; vérifiez les détails des concurrents sur leurs propres sites.

LPRPDE et coffres-forts de données personnelles — quoi demander | my-id.ca