La Cour d’appel de la Colombie-Britannique conclut que les dépositaires de bases de données prétendument imprudents peuvent être tenus responsables des « violations délibérées » de la vie privée en vertu de la Loi sur la protection des renseignements personnelsDans deux décisions rendues le 5 juillet 2024, la Cour d’appel de la Colombie-Britannique a conclu qu’un prétendu défaut téméraire de protéger les renseignements personnels peut être suffisant pour faire valoir les allégations de « violation volontaire » de la vie privée en vertu de la Loi sur la protection des renseignements personnels contre les défendeurs de bases de données qui sont victimes de piratages de données. Ce faisant, la BCCA a interprété la Loi sur la protection des renseignements personnels par la loi comme pouvant être plus large que le délit d’intrusion dans l’isolement en common law, que la Cour d’appel de l’Ontario a interprété dans sa « trilogie » de décisions de 2022 dans Dans G.D. v South Coast British Columbia Transportation Authority, 2024 BCCA 252 [South Coast], la BCCA a infirmé la conclusion du juge siégeant en cabinet selon laquelle les réclamations du demandeur en vertu de la Dans les deux décisions, la BCCA a conclu qu’on pouvait au moins soutenir qu’un prétendu défaut « téméraire » de la part d’un défendeur de base de données de protéger les renseignements personnels des membres présumés du groupe pourrait constituer une « violation délibérée » de la vie privée en vertu de la Loi sur la protection des renseignements personnels. La Cour a fait remarquer que, bien que la jurisprudence interprétant l'« intrusion » de la common law dans l’isolement puisse en fin de compte être utile pour interpréter la portée d’une « violation délibérée » de la vie privée en vertu de la Loi sur la protection des renseignements personnels, les réclamations prévues par la Loi sur la protection des renseignements personnels et les réclamations en common law n’étaient pas identiques, et la jurisprudence de common law n’a pas fait en sorte que les réclamations en vertu de la Loi sur la protection des renseignements personnels soient vouées à l’échec à l’étape des actes de procédure. La BCCA a également fait des déclarations générales exprimant des points de vue sur les objectifs stratégiques des allégations de confidentialité et sur la façon dont ils devraient évoluer. Dans l’affaire Capital One, la BCCA a fait remarquer qu'« [une] interprétation télénégative des Lois sur la protection des renseignements personnels pourrait militer en faveur de l’inclusion des dépositaires de données dans le délit légal à mesure que la société et la technologie évoluent ». Sur la côte sud, la BCCA a fait le commentaire suivant : « ... Je vois l’argument des vannes différemment, et c’est comme un flot de renseignements personnels non protégés qui sortent du contrôle des personnes dont les renseignements sont, et entre les mains de mauvais acteurs, à moins que la loi ne réagisse adéquatement. Avez-vous le temps d’en savoir plus ?
Auteur(e)s
Traduction alimentée par l’IA. Veuillez noter que cette publication présente un aperçu des tendances juridiques notables et des mises à jour connexes. Elle est fournie à titre informatif seulement et ne saurait remplacer un conseil juridique personnalisé. Si vous avez besoin de conseils adaptés à votre propre situation, veuillez communiquer avec l’un des auteurs pour savoir comment nous pouvons vous aider à gérer vos besoins juridiques. Pour obtenir l’autorisation de republier la présente publication ou toute autre publication, veuillez communiquer avec Amrita Kochhar à kochhara@bennettjones.com. |