«Leçons apprises
- Les organisations doivent s’assurer que les personnes savent que leurs renseignements personnels sont recueillis, utilisés ou communiqués, et qu’elles y consentent.
- Les organisations doivent faire un effort raisonnable pour s’assurer que les personnes sont informées des fins auxquelles leurs renseignements seront utilisés. Pour que le consentement soit valable, les fins doivent être énoncées de façon à ce que les personnes puissent raisonnablement comprendre de quelle manière leurs renseignements seront utilisés ou communiqués.
- Les organisations doivent mettre en place des mesures visant à protéger les renseignements personnels contre la perte ou le vol, ainsi que contre la consultation, la communication, la reproduction, l’utilisation ou la modification non autorisées.
- Les organisations doivent faire preuve de transparence au sujet de leurs politiques et de leurs pratiques en ce qui a trait à la gestion des renseignements personnels. Une personne doit pouvoir obtenir sans effort déraisonnable de l’information sur les politiques et les pratiques d’une organisation.»
Dernière modification : le 12 novembre 2017 à 22 h 58 min.