Obligations
La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), ou toute autre loi provinciale similaire, exige que vous disposiez d'un programme écrit de respect de la vie privée et que vous obteniez le consentement des clients pour la collecte, l'utilisation et la divulgation de leurs renseignements personnels. Pour satisfaire à cette obligation, vous devez:
Mettez en place un programme de conformité pour votre cabinet et toutes les personnes employées par vous ou votre société ou agissant au nom de votre société.
Obtenir les consentements appropriés des clients pour collecter, utiliser ou divulguer leurs informations personnelles.
S'assurer que tous les employés et représentants de l'entreprise, ainsi que les tiers qui ont accès aux locaux ou aux ordinateurs de l'entreprise, ont signé un accord de confidentialité.
Utiliser les procédures d'authentification des appels.
Veillez à ce que des mesures de sécurité appropriées soient mises en place pour vos appareils électroniques, vos fichiers clients, etc.
Éliminer les informations de manière appropriée.
Disposer d'une politique de conservation des documents.
Assurez-vous d'avoir accès aux informations nécessaires à l'exercice de vos activités et de ne les utiliser qu'à cette fin.
Fournir une formation continue en matière de protection de la vie privée aux employés et aux personnes agissant au nom de l'entreprise.
Vous êtes tenu de respecter une politique de conservation des documents. Vous ne devez pas dissimuler, détruire ou modifier des documents pertinents dans le cadre d'une enquête réglementaire ou d'une procédure judiciaire en cours, imminente ou prévue. Vous devez conserver tous les documents, la comptabilité et les dossiers relatifs aux clients, y compris les informations sur les comptes séparés et le registre des commissions pendant la période de conservation prescrite dans votre province.
Commissariat à la protection de la vie privée du Canada