Politiques de gouvernance des renseignements personnels
Toute personne qui exploite une entreprise doit établir et mettre en œuvre des politiques et pratiques de gouvernance assurant la protection des renseignements personnels. Ces politiques doivent notamment encadrer la conservation et la destruction des renseignements, définir les rôles et responsabilités du personnel tout au long du cycle de vie de ces renseignements, et prévoir un processus de traitement des plaintes. Elles doivent être proportionnées à la nature et à l'importance des activités de l'entreprise et approuvées par le responsable de la protection des renseignements personnels. Des informations détaillées sur ces politiques doivent être publiées, en termes simples et clairs, sur le site Internet de l'entreprise ou rendues accessibles par tout autre moyen approprié si elle n'a pas de site.
Concepts (6)
Articles apparentés (0)
- aucun