La formation des employés est un facteur clé pour répondre efficacement aux demandes d’information des clients sur le traitement des renseignements personnels d’une organisation
Résumé des conclusions de plainte réglée rapidement no 2015-07
Le 14 août 2015
Leçons apprises
- Une organisation doit fournir des renseignements précis et être en mesure de répondre aux questions des personnes sur ses politiques et ses pratiques concernant la gestion des renseignements personnels.
- Les organisations doivent veiller à ce que leurs employés soient correctement formés et informés sur leurs politiques et leurs pratiques concernant le traitement et la gestion des renseignements personnels.
Résumé de la plainte
Une personne alléguait qu’un concessionnaire automobile n’était pas en mesure de donner rapidement des renseignements sur ses pratiques de traitement des renseignements personnels quand elle en faisait la demande en personne ou par courriel.
La personne s’est rendue au concessionnaire pour un entretien périodique de son véhicule et a demandé d’emprunter un véhicule de remplacement durant la durée du service. Un employé lui a demandé son permis de conduire et une carte de crédit pour traiter la demande. Il en a ensuite fait une copie. La personne a demandé pourquoi ses renseignements personnels étaient recueillis et quelles étaient les mesures prises pour les protéger. Elle n’était pas satisfaite quand l’employé lui a expliqué qu’il devait suivre la procédure. La plaignante a par la suite envoyé un courriel au chef de la protection des renseignements personnels du concessionnaire en posant les mêmes questions, ainsi que d’autres questions sur les périodes de conservation de ces données. Elle n’a reçu aucune réponse. Insatisfaite, la personne a déposé une plainte auprès du Commissariat pour obtenir réponse à ses questions.
Résultat
Le Commissariat a effectué une visite sur place du concessionnaire. Sur place, nous avons examiné les politiques et les pratiques du concessionnaire concernant le traitement des renseignements personnels et la formation sur la protection des renseignements personnels qu’il fournit aux employés. Le Commissariat était satisfait des politiques et des pratiques en place en ce qui a trait au traitement des renseignements personnels du concessionnaire, mais nous avons souligné le fait que tous les employés qui recueillent des renseignements personnels doivent être en mesure de répondre aux questions des personnes, y compris expliquer la raison pour laquelle ces renseignements sont recueillis et répondre à toutes préoccupations portant sur les mesures de sécurité et la conservation.
Le concessionnaire a convenu de tenir une séance de révision avec les employés pour s’assurer que ses politiques et ses pratiques en la matière sont connues et suivies par le personnel. Le Commissariat a ensuite communiqué avec la personne et lui a donné un aperçu de la visite sur place. Elle était satisfaite des résultats et la plainte a été jugée réglée rapidement.
- Date de modification :