La Charte de la Langue française v. 3.0 -Yikes!

Comme on s’en souviendra, en 1977, le gouvernement québécois adoptait un projet de loi numéroté «101», un projet ayant résulté en une loi désormais affublée du nom de la «Loi 101», bien que possédant bien un véritable nom: la Charte de la langue française (la «Charte»). Comme chacun le sait, la Charte visait (et vise toujours) à promouvoir l’usage de la langue française au sein de la province du Québec, au Canada, de façon à contrer ce qu’on perçoit comme l’assimilation éventuelle, quasi-inévitable de dire certains, du français par l’anglais.

En 2019, confronté à un monde des affaires prenant de plus en plus avantage d’une lacune de la Charte, le législateur québécois amendait celle-ci, principalement afin de forcer les commerçant à inclure sur la devanture des commerces des descriptifs en français, augmentant ainsi la visibilité du français dans le commerce.

Puis, récemment, en juin 2022, une nouvelle mouture de la Charte est adoptée, laquelle vient modifier substantiellement la donne pour les entreprises exploitées au Québec. Fidèles à leurs habitudes, les Québécois réfèrent largement pour l’instant au Projet de loi 96 comme la «Loi 96». Pour nos fins, appelons cela la Charte version 3.0.

Sans vouloir en faire ici un examen exhaustif, permettez-moi d’en faire ici un bref survol. Pour ce faire, voici le genre de changements dont ont parle ici, en plus de l’augmentation des pouvoirs du chien de garde de la Charte, l’OQLF:

  • L’obligation pour toutes les entreprises exploitées au Québec de voir à servir leur clientèle en français, en leur fournissant toute information mise à la disposition de la clientèle en français;
  • Un changement MAJEUR en matière de marques, à savoir de prévoir qu’on considèrera dorénavant qu’une marque de commerce (i.e. une créature protégée) n’en est un que si elle est véritablement enregistrée, évitant ainsi dorénavant que les commerçants au Québec puissent continuer à exhiber impunément des marques d’usage anglophones, sans aucun mention en français – conséquence: toute marque comportant du contenu qui n’est pas en français DEVRA dorénavant être enregistrée en bonne et due forme si on veut éviter être sujet à des procédures instituées en vertu de la Charte, etc.;
  • Plus encore, renforcer les règles en matière d’affichage en français (par ex., pour les enseignes de magasins), en exigeant dorénavant la présence nettement prédominante (disons 2 vs. 1) du français sur les devantures de magasins, par exemple (en regardant la devanture en faisant abstraction de la présence de la marque);
  • L’ajout de l’obligation pour les entreprises qui se munissent de contrats d’adhésion (par ex. des contrats de consommation), de les mettre à la disposition du public québécois en français, comme condition de validité de ces contrats, ni plus ni moins!;
  • Réduire le seuil du nombre d’employés requis pour assujettir une entreprise aux exigences en matière de programmes de francisation, de 50 à 25;
  • Des obligations plus strictes d’affichage des offres d’emploi en français, en exigeant leur publication d’une façon qui s’avère comparable à la version anglaise, le cas échéant;
  • Un resserrement des critères permettant aux employeurs d’exiger qu’un candidat recherché pour un poste qu’on affiche maitrise une langue autre que le français; et
  • L’obligation généralisée pour la plupart des organisation de fournir tout matériel écrit en français à son personnel.

On note aussi un ajout très américain à cette nouvelle mouture de la Charte, à savoir un droit d’action privé, lequel permettra aux citoyens qui s’estiment lésés de poursuivre eux-mêmes les organisations délinquantes, soit pour obtenir des injonctions ou des dommages, qu’ils soient punitifs ou autres. Bref, on veut se munir d’un régime que toutes les entreprises et organisations ne seront plus tentées d’ignorer.

Malgré ce qui précède, notons que la plupart des nouvelles règles sont essentiellement mises sur la glace pour trois (3) ans, jusqu’au 1er juin 2025, afin de donner une chance à toutes les organisations de se mettre à jour.

Et vous, votre organisation est-elle conforme? À défaut, vous disposez de trois ans pour faire vos devoirs!

Nouvel espace évolutif visant à permettre à tous de mieux comprendre la nouvelle loi québécoise en matière de renseignements personnels

Le chien de garde du Québec en matière de protection des renseignements personnels, la Commission d’accès à l’information du Québec (la «CAI») lançait il y a quelques jours un portail visant à disséminer plus d’information quant aux suites du Projet de loi 64.

Comme on s’en souviendra, le Québec adoptait sa Loi modernisant des dispositions législatives en matière de protection des renseignements personnels plus tôt cet automne, laquelle représente une brisure substantielle avec la loi désuète de 1994, avec laquelle nous nous débrouillons de façon de moins en moins élégante depuis lors.

L’outil nommé «Espace évolutif – Projet de loi 64» vise en effet à démystifier la nouvelle mouture de la loi québécoise en matière de renseignements personnels. Pour ce faire, l’espace se décline en deux sections, à savoir une première section d’aperçu général de la nouvelle loi et une seconde visant à expliquer individuellement ses dispositions spécifiques, telles que regroupées par une trentaine de thèmes tels la biométrie, l’anonymisation des données, le droit à la désindexation, etc. La CAI affirme d’ailleurs qu’elle supplémentera graduellement le contenu de son espace en y ajoutant divers outils d’accompagnement et de sensibilisation.

Rappelons que la nouvelle mouture de la loi entrera progressivement en vigueur au cours des prochaines années, débutant le 22 septembre 2022 et s’échelonnant ensuite sur 2023 et 2024, avant d’être pleinement en vigueur. En attendant, il s’agit ici d’une bonne initiative afin de faciliter la compréhension du nouvel encadrement de la question au Québec, particulièrement pour les entreprises elles-mêmes, dont plusieurs peine à réaliser l’ampleur de ce qui est à se passer, au Québec, côté renseignements personnels. Cela ne peut pas faire de tord!

Le problème continu des rançongiciels: de pire en pire

J’assistais cette semaine à MAPLESEC, une conférence organisée par IT World Canada afin de parler de la cybersécurité au Canada, sur quelques jours. Super intéressant!

À ce sujet, on  apprenait cette semaine que dans la dernière année, la majorité des entreprises canadiennes qui ont été victimes d’une cyberattaque par l’entremise d’un rançongiciel («ransomware», en anglais) admettent avoir payé la rançon. Comme on peut l’imaginer aisément, cette tendance de payer les malfrats pour récupérer nos données et/ou empêcher leur dissémination s’avère très problématique. Si les victimes paient généralement, les cybercriminels sont incités par la loi du marché poursuivre leurs activités liés aux rançongiciels – c’est tout simplement trop tentant.

Un rapport récent de l’entreprise de cybersécurité Sophos révèle que près du tiers des sociétés interrogées auraient été victime d’une attaque de ce type au cours de la dernière année.

Avec des stats pareilles, pas étonnant qu’un expert en assurance entendu cette semaine à MAPLESEC nous disait que les assureurs sont actuellement en hémorragie à cause des coûts associés aux réclamations attribuables aux rançongiciels. Semble que le coût des primes d’assurance pour assurer ce genre de risque exploseront, afin de permettre aux assureurs de demeurer rentables. Le conseil de l’expert à ce sujet d’ailleurs, était de vous munir de la meilleur couverture d’assurance que vous pouvez vous payer, dès maintenant. N’attendez pas!

Pas très étonnant non-plus, dans un tel contexte, que certaines juridictions, dont les États-Unis, contemplent adopter des lois qui règlementerait le paiement des rançons liées à ce genre d’attaque. Le projet de loi américain déposé récemment (le Ransom Disclosure Act), par exemple, exigerait que les entreprises qui paient de telles rançons en divulguent les détails dans les 48 heures au Department of Homeland Security. On est pas à interdire carrément te tels paiements, mais c’est clair qu’on commence collectivement à y penser, incapable d’endiguer ce déferlement de cyberattaques du genre.

Pas de doute, ce problème continu de nous confronter collectivement avec la réalisation que la négligence collective par rapport à la cybersécurité nous a mené dans un cul-de-sac, dont il faudra maintenant essayer de s’extirper en améliorant considérablement comment on gère tous notre cybersécurité.