CONFORMITÉ// CA-QC — LOI 25 · LPRPDE · GPP 2.4

Conformité légale et vie privée.

Loi 25, LPRPDE, GPP 2.4, données biométriques, souveraineté numérique. Ce document est destiné aux conseillers juridiques, responsables de la protection des renseignements personnels (DPO) et équipes TI des organismes publics québécois.

← PAGE POLICING
LOI 25 — QC

Loi modernisant la protection des renseignements personnels

// Articles applicables
Art. 12Conservation limitée à la durée nécessaire aux fins de collecte
Art. 23Destruction des renseignements dont la fin est atteinte
Art. 25Droit de retrait du consentement
Art. 27Droit d'accès aux renseignements personnels
Art. 28Droit à la rectification
Art. 63.3EFVP obligatoire avant tout déploiement biométrique
Art. 63.5Notification CAI 60 jours avant mise en service — biométrie
Art. 70.1Encadrement des transferts hors Québec
// Réponse Wick

IRIS SRF-13 inclut un générateur RIVP complet (POST /api/v1/rivp-iris). Données biométriques chiffrées AES-256 au repos. Traitement local — zéro transit externe. Calendrier de rétention automatisé (GPP 2.4.6). Certificat de destruction (GPP 2.4.7).

LPRPDE — CA

Loi sur la protection des renseignements personnels et les documents électroniques

// Articles applicables
Principe 4.3Consentement — données biométriques = catégorie sensible
Principe 4.5Limitation de la conservation
Principe 4.7Mesures de sécurité appropriées
Principe 4.9Accès aux renseignements personnels
Art. 10.1Notification obligatoire en cas d'atteinte
// Réponse Wick

Toutes les plateformes Wick appliquent le principe du besoin d'en connaître. Audit trail append-only sur chaque accès. Notification d'atteinte intégrée dans le pipeline d'alerte Vantum. Infrastructure deployable 100% CA — aucun hop US.

BIOMÉTRIE — IRIS SRF-13

Données biométriques — traitement et protections spécifiques

// Articles applicables
Traitement localDescripteur facial (128 dim. Float32) calculé on-device — jamais transmis vers un serveur tiers
RétentionConfigurable 1–365 jours selon politique organisationnelle. Défaut: 90 jours.
DestructionCrypto-erase sur demande ou à l'expiration automatique. Certificat GPP 2.4.7 généré.
Mode KGBGPP 2.4.4 — enregistrement commence avant arrivée du sujet. Procès-verbal numérique exportable.
Alerte AMBERGPP 2.4.8 — détection automatique personne disparue → Annexe C générée.
Anti-spoofingDétection liveness (blink EAR < 0.22 + analyse pixel) avant toute identification.
// Réponse Wick

RIVP pré-rempli disponible via POST /api/v1/rivp-iris. Inclut notification CAI, analyse des risques, mesures d'atténuation, calendrier de révision annuelle.

SOUVERAINETÉ NUMÉRIQUE — CA

Résidence des données et souveraineté numérique

// Articles applicables
RésidenceToutes les données restent sur infrastructure canadienne. Deployable Docker sur tout hébergeur CA.
AIS souverainConnecteur SLGO/OGSL — données maritimes Saint-Laurent. Source gouvernementale canadienne.
Inférence localeModèles IA déployés localement. Zéro appel vers serveurs US (OpenAI, Azure, AWS).
Audit trailJournal append-only — toute requête, tout accès, tout export consigné avec timestamp et agent.
PBMM pathArchitecture alignée Protected B, Medium Integrity, Medium Availability (PBMM) pour qualification GC.
// Réponse Wick

Vs LogSafe / Bullseye AI : ceux-ci déidentifient les prompts mais l'inférence reste sur serveurs US. Wick = zéro transit étranger. CBSA, FINTRAC, DND, CSIS ne peuvent pas utiliser une solution dont les données passent aux USA, même déidentifiées.

GPP 2.4 — MSP QC

Guide des pratiques policières — Ministère de la Sécurité publique

// Articles applicables
GPP 2.4.2Chaîne de possession continue — hash SHA-256 rolling — Lattice SRF-17 + Trace SRF-07
GPP 2.4.4Critères admissibilité — standard appliqué sur tous les packages judiciaires Vantum
GPP 2.4.5Divulgation Stinchcombe — POST /api/v1/divulgation
GPP 2.4.6Calendrier rétention — POST /api/v1/retention
GPP 2.4.7Certificat destruction — POST /api/v1/destruction
GPP 2.4.8Alerte AMBER — IRIS SRF-13 détection automatique personne disparue
GPP 2.4.9Crimes en série — POST /api/v1/crimes-serie — flag CCRS automatique
// Réponse Wick

Seule plateforme au Canada couvrant les 7 sections GPP 2.4 pertinentes pour la preuve numérique. Chaque section génère un document admissible en cour, avec chaîne de possession complète.

MSP QC — GATEKEEPER

Ministère de la Sécurité publique — Alignement Wick

// Rôle du MSP dans l'approbation
Approbation tech.Le MSP doit approuver tout outil technologique déployé dans les corps policiers du Québec (Loi sur la police, art. 48).
Guide GPPLe MSP publie le Guide des pratiques policières (GPP). Wick couvre les sections 2.4.2 à 2.4.9 intégralement.
Directive SIDirective sur la sécurité de l'information — MSP QC. Wick répond aux exigences de résidence des données et de chaîne de possession.
BiométrieTout déploiement biométrique dans un corps policier QC requiert approbation MSP + RIVP CAI. Wick génère le RIVP automatiquement.
Budget MSPLes corps policiers municipaux peuvent accéder au programme de soutien financier MSP pour les outils technologiques homologués.
// Chemin d'homologation MSP
01
Pilote 30 jours
Déploiement on-prem dans un corps pilote. Données réelles ou fictives selon politique interne.
02
Rapport conformité
Génération automatique: GPP 2.4, Loi 25, PBMM, audit trail. Document prêt pour soumission MSP.
03
Soumission MSP
Dossier technique + rapport conformité + RIVP CAI soumis à la Direction des technologies MSP QC.
04
Homologation
Approbation MSP → déploiement provincial possible. Accès aux corps policiers QC via contrat provincial.
// AVIS IMPORTANT

Ce document est fourni à titre informatif. Il ne constitue pas un avis juridique. Avant tout déploiement dans un organisme public québécois, consultez votre conseiller juridique interne, votre responsable de la protection des renseignements personnels (DPO), et soumettez les évaluations requises à la Commission d'accès à l'information (CAI). Contact : dominik@qreativelab.io