{"id":848,"date":"2026-08-05T07:00:00","date_gmt":"2026-08-05T12:00:00","guid":{"rendered":"https:\/\/factero.ca\/blog\/?p=848"},"modified":"2026-09-04T13:16:55","modified_gmt":"2026-09-04T18:16:55","slug":"rgpd-iso-27701-vs-tgv","status":"publish","type":"post","link":"https:\/\/factero.ca\/blog\/rgpd-iso-27701-vs-tgv\/","title":{"rendered":"RGPD, ISO 27701 et TGV : convertir son programme vie priv\u00e9e"},"content":{"rendered":"<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> <strong>RGPD vs TGV : la grille ne traite ni le RGPD ni ISO\/IEC 27701 comme des \u00e9quivalents automatiques.<\/strong> Notre cartographie rel\u00e8ve 110 correspondances pour le RGPD et 119 pour ISO\/IEC 27701:2025, sur 382 crit\u00e8res, dont 108 forment la seule famille protection des renseignements personnels. Un programme europ\u00e9en solide reste un point de d\u00e9part, pas un dossier pr\u00eat \u00e0 d\u00e9poser.<\/p><\/blockquote>\n\n<figure class=\"wp-block-image size-large has-custom-border\"><img decoding=\"async\" src=\"https:\/\/factero.ca\/blog\/wp-content\/uploads\/illustrations\/tgv.png\" alt=\"RGPD vs TGV : requalifier un programme vie priv\u00e9e europ\u00e9en\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px\"\/><\/figure>\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Dans cet article<\/h2><nav><ul><li class=\"\"><a href=\"#rgpd-vs-tgv-pourquoi-un-programme-europeen-ne-suffit-il-pas\">RGPD vs TGV : pourquoi un programme europ\u00e9en ne suffit-il pas ?<\/a><\/li><li class=\"\"><a href=\"#combien-de-criteres-de-la-grille-tgv-le-rgpd-couvre-t-il\">Combien de crit\u00e8res de la grille TGV le RGPD couvre-t-il ?<\/a><\/li><li class=\"\"><a href=\"#et-iso-iec-27701-2025-est-ce-que-ca-change-la-donne\">Et ISO\/IEC 27701:2025, est-ce que \u00e7a change la donne ?<\/a><\/li><li class=\"\"><a href=\"#quelle-place-la-protection-des-renseignements-personnels-occupe-t-elle-dans-la-grille-tgv\">Quelle place la protection des renseignements personnels occupe-t-elle dans la grille TGV ?<\/a><\/li><li class=\"\"><a href=\"#qu-est-ce-qui-ne-se-transpose-pas-automatiquement-du-rgpd-ou-d-iso-iec-27701-au-quebec\">Qu&rsquo;est-ce qui ne se transpose pas automatiquement du RGPD ou d&rsquo;ISO\/IEC 27701 au Qu\u00e9bec ?<\/a><\/li><li class=\"\"><a href=\"#pourquoi-seulement-72-equivalences-strictes-sur-1302-correspondances\">Pourquoi seulement 72 \u00e9quivalences strictes sur 1302 correspondances ?<\/a><\/li><li class=\"\"><a href=\"#comment-convertir-concretement-un-programme-rgpd-ou-iso-iec-27701-en-dossier-tgv\">Comment convertir concr\u00e8tement un programme RGPD ou ISO\/IEC 27701 en dossier TGV ?<\/a><\/li><li class=\"\"><a href=\"#foire-aux-questions\">Foire aux questions<\/a><\/li><li class=\"\"><a href=\"#sources-citees\">Sources cit\u00e9es<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2 id=\"rgpd-vs-tgv-pourquoi-un-programme-europeen-ne-suffit-il-pas\" class=\"wp-block-heading\">RGPD vs TGV : pourquoi un programme europ\u00e9en ne suffit-il pas ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Votre entreprise a construit son programme de protection des renseignements personnels autour du RGPD, le <a href=\"https:\/\/eur-lex.europa.eu\/\" target=\"_blank\" rel=\"noopener nofollow\">R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es<\/a> de l&rsquo;Union europ\u00e9enne (UE 2016\/679). Peut-\u00eatre d\u00e9tenez-vous aussi la certification <a href=\"https:\/\/www.iso.org\/\" target=\"_blank\" rel=\"noopener nofollow\">ISO\/IEC 27701<\/a>, la norme internationale de management de la vie priv\u00e9e. Puis un appel d&rsquo;offres du r\u00e9seau de la sant\u00e9 qu\u00e9b\u00e9cois exige la certification TGV, la Trousse globale de v\u00e9rification administr\u00e9e par le Bureau de certification de Sant\u00e9 Qu\u00e9bec, r\u00e9gie par <a href=\"https:\/\/publications.msss.gouv.qc.ca\/msss\/document-003757\/\" target=\"_blank\" rel=\"noopener nofollow\">l&rsquo;orientation officielle du MSSS<\/a> (publication 24-715-38W). Votre programme, pourtant solide, ne s&rsquo;y transpose pas directement.<\/p>\n\n<p class=\"wp-block-paragraph\">Ce n&rsquo;est pas un probl\u00e8me de rigueur. Le RGPD et la Loi 25 qu\u00e9b\u00e9coise partagent des principes : minimisation, consentement, droits des personnes concern\u00e9es. Mais les deux cadres reposent sur des architectures juridiques diff\u00e9rentes, et la grille TGV ne reconna\u00eet aucun cadre \u00e9tranger comme \u00e9quivalence automatique. Elle v\u00e9rifie votre produit contre ses propres crit\u00e8res, un par un. RGPD vs TGV, c&rsquo;est la comparaison entre un texte de loi et une grille de v\u00e9rification produit par produit.<\/p>\n\n<p class=\"wp-block-paragraph\">Le travail n&rsquo;est donc pas de traduire votre documentation RGPD en fran\u00e7ais qu\u00e9b\u00e9cois. C&rsquo;est de requalifier chaque preuve existante contre un crit\u00e8re pr\u00e9cis de la grille, puis de combler ce qui manque.<\/p>\n\n<h2 id=\"combien-de-criteres-de-la-grille-tgv-le-rgpd-couvre-t-il\" class=\"wp-block-heading\">Combien de crit\u00e8res de la grille TGV le RGPD couvre-t-il ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>Le RGPD trouve 110 correspondances sur les 382 crit\u00e8res de la grille TGV.<\/strong> Nous avons \u00e9tabli ce chiffre en cartographiant la grille contre 13 r\u00e9f\u00e9rentiels internationaux, un travail d\u00e9taill\u00e9 dans notre <a href=\"https:\/\/factero.ca\/blog\/tgv-13-referentiels-1302-correspondances\/\">pilier sur les 1302 correspondances<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Une correspondance signifie qu&rsquo;un principe ou une exigence du RGPD recoupe, en tout ou en partie, un crit\u00e8re de la grille. Ce n&rsquo;est pas une garantie que la preuve europ\u00e9enne suffit telle quelle. Certaines correspondances sont partielles. D&rsquo;autres exigent une reformulation ou une preuve compl\u00e9mentaire propre au Qu\u00e9bec.<\/p>\n\n<p class=\"wp-block-paragraph\">110 correspondances sur 382 crit\u00e8res, c&rsquo;est un peu moins de 30 % de la grille. Pour un programme RGPD mature, c&rsquo;est un socle r\u00e9el, pas un point de d\u00e9part \u00e0 z\u00e9ro. Mais \u00e7a laisse plus de 70 % de la grille sans lien direct avec ce que vous avez d\u00e9j\u00e0 document\u00e9 pour l&rsquo;Europe, notamment dans les familles interop\u00e9rabilit\u00e9, technique et performance, qui n&rsquo;ont rien \u00e0 voir avec la vie priv\u00e9e.<\/p>\n\n<h2 id=\"et-iso-iec-27701-2025-est-ce-que-ca-change-la-donne\" class=\"wp-block-heading\">Et ISO\/IEC 27701:2025, est-ce que \u00e7a change la donne ?<\/h2>\n\n<p class=\"wp-block-paragraph\">ISO\/IEC 27701:2025 trouve 119 correspondances dans notre cartographie, soit neuf de plus que le RGPD. C&rsquo;est la version la plus r\u00e9cente de la norme, et nous n&rsquo;avons trouv\u00e9 aucun autre d\u00e9compte publi\u00e9 de ses correspondances avec la grille TGV. Dans la comparaison RGPD vs TGV, ISO\/IEC 27701 ferme donc l&rsquo;\u00e9cart de neuf correspondances, sans l&rsquo;annuler.<\/p>\n\n<p class=\"wp-block-paragraph\">L&rsquo;\u00e9cart s&rsquo;explique en partie par la nature des deux r\u00e9f\u00e9rentiels. Le RGPD est un texte de loi. ISO\/IEC 27701 est un syst\u00e8me de gestion : elle exige des processus document\u00e9s, des r\u00f4les assign\u00e9s, des mesures de contr\u00f4le formalis\u00e9es. Cette structure recoupe plus directement celle de la grille TGV, elle-m\u00eame b\u00e2tie en crit\u00e8res v\u00e9rifiables plut\u00f4t qu&rsquo;en principes juridiques.<\/p>\n\n<p class=\"wp-block-paragraph\">Attention \u00e0 ne pas confondre les deux normes ISO en jeu ici. Depuis sa r\u00e9vision 2025, ISO\/IEC 27701 se certifie comme norme autonome. Ses contr\u00f4les de vie priv\u00e9e restent construits pour compl\u00e9ter ceux d&rsquo;ISO\/IEC 27001, la norme de management de la s\u00e9curit\u00e9 de l&rsquo;information, mais les deux se certifient et se v\u00e9rifient s\u00e9par\u00e9ment. Nous traitons ISO\/IEC 27001 dans un article distinct, <a href=\"https:\/\/factero.ca\/blog\/tgv-vs-iso-27001\/\">ISO 27001 et TGV : 135 correspondances, 36 \u00e9quivalences strictes<\/a>. Si votre organisation d\u00e9tient les deux certifications, ne comptez pas leurs correspondances en double : une bonne partie recoupe les m\u00eames crit\u00e8res de s\u00e9curit\u00e9 de la grille, pas les crit\u00e8res de vie priv\u00e9e.<\/p>\n\n<h2 id=\"quelle-place-la-protection-des-renseignements-personnels-occupe-t-elle-dans-la-grille-tgv\" class=\"wp-block-heading\">Quelle place la protection des renseignements personnels occupe-t-elle dans la grille TGV ?<\/h2>\n\n<p class=\"wp-block-paragraph\"><strong>La protection des renseignements personnels forme la deuxi\u00e8me famille en importance de la grille TGV, avec 108 des 382 crit\u00e8res, juste derri\u00e8re la s\u00e9curit\u00e9.<\/strong> La grille compte 7 familles au total.<\/p>\n\n<p class=\"wp-block-paragraph\">Voici la r\u00e9partition des 382 crit\u00e8res par famille :<\/p>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Famille<\/th><th>Nombre de crit\u00e8res<\/th><\/tr><\/thead><tbody><tr><td>S\u00e9curit\u00e9<\/td><td>112<\/td><\/tr><tr><td>Protection des renseignements personnels<\/td><td>108<\/td><\/tr><tr><td>Intelligence artificielle<\/td><td>69<\/td><\/tr><tr><td>Interop\u00e9rabilit\u00e9<\/td><td>58<\/td><\/tr><tr><td>Technique<\/td><td>26<\/td><\/tr><tr><td>Performance<\/td><td>7<\/td><\/tr><tr><td>Gouvernance<\/td><td>2<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\">108 crit\u00e8res sur la seule protection des renseignements personnels, c&rsquo;est plus du quart de la grille. Nous d\u00e9taillons cette famille crit\u00e8re par crit\u00e8re dans <a href=\"https:\/\/factero.ca\/blog\/famille-protection-renseignements-personnels-tgv\/\">Les 108 crit\u00e8res de protection des renseignements personnels de la TGV<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est l\u00e0 que votre programme RGPD ou ISO\/IEC 27701 p\u00e8se le plus lourd. C&rsquo;est aussi l\u00e0 que les \u00e9carts propres au Qu\u00e9bec sont les plus concentr\u00e9s, parce que les correspondances y sont nombreuses mais rarement compl\u00e8tes.<\/p>\n\n<h2 id=\"qu-est-ce-qui-ne-se-transpose-pas-automatiquement-du-rgpd-ou-d-iso-iec-27701-au-quebec\" class=\"wp-block-heading\">Qu&rsquo;est-ce qui ne se transpose pas automatiquement du RGPD ou d&rsquo;ISO\/IEC 27701 au Qu\u00e9bec ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Quatre notions reviennent le plus souvent dans les dossiers que nous accompagnons :<\/p>\n\n<ul class=\"wp-block-list\"><li>La base l\u00e9gale du traitement : le RGPD reconna\u00eet plusieurs bases l\u00e9gales, dont l&rsquo;int\u00e9r\u00eat l\u00e9gitime, tandis que la <a href=\"https:\/\/www.legisquebec.gouv.qc.ca\/\" target=\"_blank\" rel=\"noopener nofollow\">Loi 25<\/a> qu\u00e9b\u00e9coise (RLRQ c. P-39.1) encadre le consentement de fa\u00e7on plus \u00e9troite. Il doit \u00eatre manifeste, libre, \u00e9clair\u00e9 et donn\u00e9 \u00e0 des fins sp\u00e9cifiques. Une base \u00ab int\u00e9r\u00eat l\u00e9gitime \u00bb invoqu\u00e9e en Europe ne se transpose pas telle quelle dans un dossier destin\u00e9 au Qu\u00e9bec.<\/li><li>Le r\u00f4le de la personne responsable de la protection des renseignements personnels : le RGPD pr\u00e9voit un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es dans certains cas, alors que la Loi 25 impose la d\u00e9signation d&rsquo;une personne responsable de la protection des renseignements personnels, avec des obligations de publication qui lui sont propres. Le poste peut \u00eatre occup\u00e9 par la m\u00eame personne dans les deux cadres, mais les obligations attach\u00e9es au titre ne sont pas identiques.<\/li><li>L&rsquo;\u00e9valuation avant transfert hors Qu\u00e9bec : le RGPD encadre les transferts hors Union europ\u00e9enne par des d\u00e9cisions d&rsquo;ad\u00e9quation ou des clauses contractuelles types, alors que la Loi 25 exige une \u00e9valuation des facteurs relatifs \u00e0 la vie priv\u00e9e, document\u00e9e, pour tout transfert de renseignements personnels hors Qu\u00e9bec, peu importe la destination. Une analyse d&rsquo;impact RGPD existante est un bon point de d\u00e9part ; elle ne remplace pas cette \u00e9valuation.<\/li><li>L&rsquo;interface en fran\u00e7ais et l&rsquo;absence de publicit\u00e9 : ce ne sont pas des exigences de protection des renseignements personnels au sens strict, elles appartiennent \u00e0 la famille gouvernance de la grille, mais elles s&rsquo;appliquent peu importe la maturit\u00e9 de votre programme vie priv\u00e9e. Un \u00e9diteur europ\u00e9en qui pr\u00e9voit traduire l&rsquo;interface apr\u00e8s la certification part avec un dossier incomplet.<\/li><\/ul>\n\n<h2 id=\"pourquoi-seulement-72-equivalences-strictes-sur-1302-correspondances\" class=\"wp-block-heading\">Pourquoi seulement 72 \u00e9quivalences strictes sur 1302 correspondances ?<\/h2>\n\n<p class=\"wp-block-paragraph\">Sur l&rsquo;ensemble des 13 r\u00e9f\u00e9rentiels que nous avons cartographi\u00e9s contre la grille TGV, soit 1302 correspondances au total, 72 seulement atteignent le niveau d&rsquo;\u00e9quivalence stricte : la preuve existante suffit sans reformulation ni compl\u00e9ment. Le reste, la grande majorit\u00e9, exige un travail de requalification, m\u00eame quand la correspondance est forte. RGPD vs TGV suit la m\u00eame logique : une correspondance \u00e9lev\u00e9e annonce un travail de requalification, pas une dispense d&rsquo;en faire.<\/p>\n\n<p class=\"wp-block-paragraph\">Aucun des 13 r\u00e9f\u00e9rentiels ne couvre les 7 familles de la grille \u00e0 la fois. Ni le RGPD, ni ISO\/IEC 27701, ni des cadres orient\u00e9s infrastructure comme le BSI C5 allemand, que nous comparons s\u00e9par\u00e9ment dans <a href=\"https:\/\/factero.ca\/blog\/bsi-c5-vs-tgv\/\">BSI C5 et TGV : 113 correspondances pour l&rsquo;\u00e9diteur qui vise le Qu\u00e9bec<\/a>. Un programme vie priv\u00e9e europ\u00e9en couvre bien la famille protection des renseignements personnels et une partie de la famille s\u00e9curit\u00e9, mais presque rien des familles interop\u00e9rabilit\u00e9, technique ou performance.<\/p>\n\n<p class=\"wp-block-paragraph\">C&rsquo;est le pi\u00e8ge le plus fr\u00e9quent chez les DPO qui abordent la TGV pour la premi\u00e8re fois : ils regardent leur famille forte, celle o\u00f9 ils ont le plus investi, et concluent \u00e0 tort que le reste du dossier suivra au m\u00eame rythme.<\/p>\n\n<h2 id=\"comment-convertir-concretement-un-programme-rgpd-ou-iso-iec-27701-en-dossier-tgv\" class=\"wp-block-heading\">Comment convertir concr\u00e8tement un programme RGPD ou ISO\/IEC 27701 en dossier TGV ?<\/h2>\n\n<p class=\"wp-block-paragraph\">RGPD vs TGV, cinq \u00e9tapes de conversion, dans l&rsquo;ordre.<\/p>\n\n<ol class=\"wp-block-list\"><li>Cartographiez votre documentation existante (registre des traitements, politiques, analyses d&rsquo;impact, certification ISO\/IEC 27701 si vous la d\u00e9tenez) contre les 382 crit\u00e8res de la grille, famille par famille, en commen\u00e7ant par la protection des renseignements personnels.<\/li><li>Identifiez les correspondances directes, celles o\u00f9 la preuve europ\u00e9enne r\u00e9pond au crit\u00e8re sans modification.<\/li><li>Requalifiez les correspondances partielles : reformulez les preuves dans le vocabulaire et les seuils de la Loi 25 plut\u00f4t que dans ceux du RGPD.<\/li><li>Documentez s\u00e9par\u00e9ment les \u00e9carts propres au Qu\u00e9bec : \u00e9valuation des facteurs relatifs \u00e0 la vie priv\u00e9e pour les transferts hors Qu\u00e9bec, d\u00e9signation formelle de la personne responsable, interface en fran\u00e7ais, absence de publicit\u00e9.<\/li><li>Confirmez la port\u00e9e exacte du d\u00e9p\u00f4t directement avec le Bureau de certification, notamment sur la page de certification des solutions num\u00e9riques de Sant\u00e9 Qu\u00e9bec, avant de figer votre calendrier. Un produit et une version, jamais l&rsquo;entreprise dans son ensemble.<\/li><\/ol>\n\n<p class=\"wp-block-paragraph\">Nous accompagnons des \u00e9diteurs europ\u00e9ens et canadiens dans cette conversion, de la cartographie initiale des correspondances jusqu&rsquo;au d\u00e9p\u00f4t du dossier. Notre r\u00f4le reste celui du guide : structurer la requalification, documenter les \u00e9carts, pr\u00e9parer les preuves. Vous validez, vous d\u00e9cidez. Si votre produit doit franchir la porte du r\u00e9seau qu\u00e9b\u00e9cois, vous pouvez <a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-certification-tgv\/\">planifier un appel exploratoire sur l&rsquo;accompagnement \u00e0 la certification TGV<\/a> pour requalifier votre programme vie priv\u00e9e et situer votre \u00e9cart r\u00e9el.<\/p>\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link has-custom-bleu-background-color has-background has-custom-font-size wp-element-button\" href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-certification-tgv\/\" style=\"border-top-left-radius:7px;border-top-right-radius:7px;border-bottom-left-radius:7px;border-bottom-right-radius:7px;font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.179), 16px);\">Planifier un appel exploratoire<\/a><\/div><\/div>\n\n<p class=\"wp-block-paragraph\"><strong>Pour aller plus loin avec Factero :<\/strong><\/p><ul class=\"wp-block-list factero-services-lies\"><li><a href=\"https:\/\/factero.ca\/fr\/services\/accompagnement-certification-tgv\/\">accompagnement TGV pour \u00e9diteurs de logiciels<\/a><\/li><li><a href=\"https:\/\/factero.ca\/fr\/services\/conformite-loi-25\/\">conformit\u00e9 Loi 25 c\u00f4t\u00e9 TI<\/a><\/li><\/ul>\n\n<div style=\"height:90px\" aria-hidden=\"true\" class=\"wp-block-spacer is-style-wide\"><\/div>\n\n<h2 id=\"foire-aux-questions\" class=\"wp-block-heading\">Foire aux questions<\/h2>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Le RGPD suffit-il pour obtenir la certification TGV ?<\/summary><p class=\"wp-block-paragraph\">Non. Le RGPD trouve 110 correspondances sur les 382 crit\u00e8res de la grille TGV, un socle r\u00e9el mais partiel. Le Bureau de certification de Sant\u00e9 Qu\u00e9bec v\u00e9rifie votre produit contre sa propre grille, pas contre votre conformit\u00e9 europ\u00e9enne.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Quelle est la diff\u00e9rence entre ISO\/IEC 27701 et ISO\/IEC 27001 ?<\/summary><p class=\"wp-block-paragraph\">ISO\/IEC 27001 certifie la gestion de la s\u00e9curit\u00e9 de l&rsquo;information. ISO\/IEC 27701 certifie la gestion de la vie priv\u00e9e et se certifie s\u00e9par\u00e9ment depuis sa r\u00e9vision 2025, tout en restant construite pour compl\u00e9ter la 27001. Dans notre cartographie, ISO\/IEC 27701:2025 trouve 119 correspondances avec la grille TGV, neuf de plus que le RGPD.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>La Loi 25 remplace-t-elle le RGPD dans mon programme de conformit\u00e9 ?<\/summary><p class=\"wp-block-paragraph\">Non, les deux coexistent si vous op\u00e9rez des deux c\u00f4t\u00e9s de l&rsquo;Atlantique. Pour un dossier TGV, c&rsquo;est la Loi 25 et la grille du MSSS qui font foi, pas le RGPD, m\u00eame si vos processus RGPD servent de point de d\u00e9part utile.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Dois-je nommer une personne responsable distincte de mon d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es europ\u00e9en ?<\/summary><p class=\"wp-block-paragraph\">La Loi 25 impose la d\u00e9signation d&rsquo;une personne responsable de la protection des renseignements personnels, avec des obligations de publication propres au Qu\u00e9bec. La m\u00eame personne peut occuper les deux r\u00f4les, mais le titre et les obligations qui l&rsquo;accompagnent ne sont pas interchangeables d&rsquo;un cadre \u00e0 l&rsquo;autre.<\/p><\/details>\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Un transfert de donn\u00e9es vers un centre de donn\u00e9es europ\u00e9en est-il trait\u00e9 comme un transfert intra-europ\u00e9en ?<\/summary><p class=\"wp-block-paragraph\">Non. La Loi 25 exige une \u00e9valuation des facteurs relatifs \u00e0 la vie priv\u00e9e pour tout transfert hors Qu\u00e9bec, peu importe la destination, y compris vers l&rsquo;Union europ\u00e9enne. Une analyse d&rsquo;impact RGPD existante est utile comme point de d\u00e9part. Elle ne remplace pas cette \u00e9valuation.<\/p><\/details>\n\n<h2 id=\"sources-citees\" class=\"wp-block-heading\">Sources cit\u00e9es<\/h2>\n\n<ul class=\"wp-block-list has-small-font-size\"><li><a href=\"https:\/\/eur-lex.europa.eu\/\" target=\"_blank\" rel=\"noopener nofollow\">RGPD (R\u00e8glement UE 2016\/679)<\/a><\/li><li><a href=\"https:\/\/msss.gouv.qc.ca\/professionnels\/technologies-information\/certification-produits-et-services-technologiques\/\" target=\"_blank\" rel=\"noopener nofollow\">Page de certification des solutions num\u00e9riques (Sant\u00e9 Qu\u00e9bec \/ MSSS)<\/a><\/li><li><a href=\"https:\/\/publications.msss.gouv.qc.ca\/msss\/document-003757\/\" target=\"_blank\" rel=\"noopener nofollow\">Orientation \u2014 Certification TGV (MSSS, publication 24-715-38W)<\/a><\/li><li><a href=\"https:\/\/www.iso.org\/\" target=\"_blank\" rel=\"noopener nofollow\">ISO\/IEC 27701:2025 \u2014 Management de la vie priv\u00e9e<\/a><\/li><li><a href=\"https:\/\/www.legisquebec.gouv.qc.ca\/\" target=\"_blank\" rel=\"noopener nofollow\">Loi sur la protection des renseignements personnels dans le secteur priv\u00e9 (RLRQ c. P-39.1)<\/a><\/li><\/ul>\n\n<script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Le RGPD suffit-il pour obtenir la certification TGV ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. Le RGPD trouve 110 correspondances sur les 382 crit\u00e8res de la grille TGV, un socle r\u00e9el mais partiel. Le Bureau de certification de Sant\u00e9 Qu\u00e9bec v\u00e9rifie votre produit contre sa propre grille, pas contre votre conformit\u00e9 europ\u00e9enne.\"}},{\"@type\":\"Question\",\"name\":\"Quelle est la diff\u00e9rence entre ISO\/IEC 27701 et ISO\/IEC 27001 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"ISO\/IEC 27001 certifie la gestion de la s\u00e9curit\u00e9 de l\\u0027information. ISO\/IEC 27701 certifie la gestion de la vie priv\u00e9e et se certifie s\u00e9par\u00e9ment depuis sa r\u00e9vision 2025, tout en restant construite pour compl\u00e9ter la 27001. Dans notre cartographie, ISO\/IEC 27701:2025 trouve 119 correspondances avec la grille TGV, neuf de plus que le RGPD.\"}},{\"@type\":\"Question\",\"name\":\"La Loi 25 remplace-t-elle le RGPD dans mon programme de conformit\u00e9 ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non, les deux coexistent si vous op\u00e9rez des deux c\u00f4t\u00e9s de l\\u0027Atlantique. Pour un dossier TGV, c\\u0027est la Loi 25 et la grille du MSSS qui font foi, pas le RGPD, m\u00eame si vos processus RGPD servent de point de d\u00e9part utile.\"}},{\"@type\":\"Question\",\"name\":\"Dois-je nommer une personne responsable distincte de mon d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es europ\u00e9en ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"La Loi 25 impose la d\u00e9signation d\\u0027une personne responsable de la protection des renseignements personnels, avec des obligations de publication propres au Qu\u00e9bec. La m\u00eame personne peut occuper les deux r\u00f4les, mais le titre et les obligations qui l\\u0027accompagnent ne sont pas interchangeables d\\u0027un cadre \u00e0 l\\u0027autre.\"}},{\"@type\":\"Question\",\"name\":\"Un transfert de donn\u00e9es vers un centre de donn\u00e9es europ\u00e9en est-il trait\u00e9 comme un transfert intra-europ\u00e9en ?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Non. La Loi 25 exige une \u00e9valuation des facteurs relatifs \u00e0 la vie priv\u00e9e pour tout transfert hors Qu\u00e9bec, peu importe la destination, y compris vers l\\u0027Union europ\u00e9enne. Une analyse d\\u0027impact RGPD existante est utile comme point de d\u00e9part. Elle ne remplace pas cette \u00e9valuation.\"}}]}<\/script>","protected":false},"excerpt":{"rendered":"<p>RGPD vs TGV : 110 correspondances pour le RGPD, 119 pour ISO\/IEC 27701, sur 382 crit\u00e8res. Ce qui se transpose au Qu\u00e9bec, et ce qui ne se transpose pas.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"single-tgv","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[40,896,894,50,48,898],"class_list":["post-848","post","type-post","status-publish","format-standard","hentry","category-tgv","tag-certification-tgv","tag-iso-27701-certification-quebec","tag-rgpd-vs-tgv","tag-sante-quebec","tag-tgv","tag-tgv-vie-privee-editeur-logiciel"],"_links":{"self":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/comments?post=848"}],"version-history":[{"count":3,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/848\/revisions"}],"predecessor-version":[{"id":1341,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/posts\/848\/revisions\/1341"}],"wp:attachment":[{"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/media?parent=848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/categories?post=848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factero.ca\/blog\/wp-json\/wp\/v2\/tags?post=848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}