Ne conserver que ce qui est nécessaire aussi longtemps que nécessaire peut réduire l'impact en cas d’atteinte à la vie privée
Le 31 juillet 2019
Les Alertes relatives à la protection de la vie privée du Commissariat sont destinées à transmettre les leçons apprises, les pratiques exemplaires ainsi que les nouvelles, les tendances et les renseignements importants sur la protection de la vie privée dans le secteur public fédéral. Nous vous encourageons à partager cette information avec vos collègues.
Question :
La conservation des renseignements personnels est un sujet qui revient sans cesse au cours des discussions avec les institutions concernant les évaluations des facteurs relatifs à la vie privée (EFVP). Conserver des renseignements personnels pendant de longues périodes de temps augmente le risque d’atteinte à la vie privée. Alors, combien de temps devriez-vous conserver des renseignements personnels?
Conseils aux institutions :
- Dans un premier temps, il est important de limiter la collecte de renseignements. Avant de recueillir des renseignements personnels, prenez un moment pour évaluer les objectifs de votre programme. Est-ce que cette collecte est nécessaire pour atteindre ces objectifs?
- Ne conservez pas des données plus longtemps que nécessaire.
- Au moment d’évaluer quels sont les délais de conservation appropriés, tenez compte des aspects suivants :
- Il est généralement utile de se rappeler les fins pour lesquelles les renseignements personnels ont été recueillis afin de déterminer pendant combien de temps ils devraient être conservés.
- Si les renseignements personnels ont servi à prendre une décision au sujet d’une personne, ils doivent être conservés pendant au moins deux ans après leur dernière utilisation à des fins administratives. Ce délai prescrit par la loi permet à cette personne d’accéder à ces renseignements afin de comprendre les fondements de la décision et, possiblement, de la contester.
- Le fait de conserver des renseignements personnels plus longtemps que nécessaire augmente le risque que ceux-ci soient utilisés d’une façon non prévue et peut accroître le risque de préjudice qui pourrait résulter d’une atteinte à la protection de ces renseignements. N’oubliez pas que des renseignements qui n’existent pas ne peuvent être compromis.
- À la fin du délai de conservation, assurez-vous de procéder à l’élimination sécuritaire des renseignements personnels.
Recevez nos prochaines Alertes à la protection de la vie privée en vous abonnant à notre fil RSS. Les Alertes à la protection de la vie privée sont également publiées sur notre site Web.
- Date de modification :