LPRPDE
Aussi appelé : PIPEDA · Loi sur la protection des renseignements personnels et les documents électroniques
La LPRPDE est la loi fédérale canadienne sur la protection des renseignements personnels dans le secteur privé, applicable aux activités commerciales interprovinciales et internationales.
Elle repose sur des principes issus d'une norme canadienne plutôt que sur des règles détaillées, ce qui la rend plus souple que le RGPD mais aussi plus difficile à traduire en liste de contrôle.
Elle cède le pas aux lois provinciales déclarées essentiellement similaires — c'est le cas au Québec, en Colombie-Britannique et en Alberta — de sorte qu'une entreprise québécoise relève de la Loi 25 pour ses activités locales et de la LPRPDE pour ce qui traverse une frontière.
Elle impose depuis plusieurs années la déclaration obligatoire des atteintes présentant un risque réel de préjudice grave, ainsi que la tenue d'un registre de toutes les atteintes, y compris celles qui n'ont pas été déclarées.
Ce que ça change pour une PME
L'obligation la moins connue est celle du registre : il faut consigner toutes les atteintes, même mineures, même non déclarées. Un commissaire qui enquête peut le réclamer.
Et concrètement, qu'est-ce qui s'applique à vous ?
Une définition dit ce qu'un terme veut dire, pas ce que votre organisation doit faire. L'évaluation répond à la seconde question — gratuitement, sans carte de crédit.
Mis à jour le 1 septembre 2026 · Définition à visée pédagogique, qui ne constitue pas un avis juridique.