EFVP
Évaluation des Facteurs relatifs à la Vie Privée
📖 Définition
💬 En termes simples
C'est l'équivalent québécois du DPIA européen : un audit de risques privacy obligatoire avant de presser le bouton « lancer » d'un nouveau projet de données.
🎯 Exemple concret
Un cabinet comptable de Québec qui veut intégrer ChatGPT Enterprise pour analyser les déclarations clients doit produire une EFVP : nature des données traitées, destination (serveurs Microsoft US), risques de réidentification, mesures (anonymisation, contrats avec sous-traitants, durée de conservation).
💡 Le saviez-vous ?
Depuis septembre 2023, l'EFVP est devenue obligatoire au Québec pour tout projet de système d'information à risque, sous peine d'amende pouvant atteindre 25 M$ ou 4 % du chiffre d'affaires mondial — un montant calqué sur le RGPD européen.