Aller au contenu
Article 3.2 · P-39.1

Politiques de gouvernance des renseignements personnels

Toute personne qui exploite une entreprise doit établir et mettre en œuvre des politiques et pratiques de gouvernance assurant la protection des renseignements personnels. Ces politiques doivent notamment encadrer la conservation et la destruction des renseignements, définir les rôles et responsabilités du personnel tout au long du cycle de vie de ces renseignements, et prévoir un processus de traitement des plaintes. Elles doivent être proportionnées à la nature et à l'importance des activités de l'entreprise et approuvées par le responsable de la protection des renseignements personnels. Des informations détaillées sur ces politiques doivent être publiées, en termes simples et clairs, sur le site Internet de l'entreprise ou rendues accessibles par tout autre moyen approprié si elle n'a pas de site.

Disposition issue de la réforme de la Loi 25. L'approbation par le responsable de la protection des renseignements personnels (voir art. 3.1) est obligatoire. Prévoir une politique adaptée à la taille et aux activités de l'entreprise, et veiller à sa publication accessible au public.

Concepts (6)

Articles apparentés (0)

Texte officiel de l’article
Toute personne qui exploite une entreprise doit établir et mettre en oeuvre des politiques et des pratiques encadrant sa gouvernance à l’égard des renseignements personnels et propres à assurer la protection de ces renseignements. Celles-ci doivent notamment prévoir l’encadrement applicable à la conservation et à la destruction de ces renseignements, prévoir les rôles et les responsabilités des membres de son personnel tout au long du cycle de vie de ces renseignements et un processus de traitement des plaintes relatives à la protection de ceux-ci. Elles doivent également être proportionnées à la nature et à l’importance des activités de l’entreprise et être approuvées par le responsable de la protection des renseignements personnels. Des informations détaillées au sujet de ces politiques et de ces pratiques, notamment en ce qui concerne le contenu exigé au premier alinéa, sont, en termes simples et clairs, publiées sur le site Internet de l’entreprise ou, si elle n’a pas de site, rendues accessibles par tout autre moyen approprié.