9 février 2018 − Plusieurs citoyens ont communiqué avec la Commission afin d’obtenir de l’information sur les conséquences de la faille de sécurité rendue publique par Nissan Canada Finance. La Commission confirme avoir reçu une déclaration d’incident de sécurité de la part de Nissan Canada Finance.
L’entreprise a informé la Commission d’une atteinte à la protection des données contenues dans ses systèmes qui aurait peut-être permis à des personnes non autorisées d’accéder à des renseignements personnels de certains clients dont les véhicules ont été financés par Nissan Canada Finance ou les Services Financiers Infiniti Canada. Selon les informations déclarées, l’enquête interne amorcée est toujours en cours et l’entreprise a pris la décision d’offrir à tous ses clients le service de surveillance de leur dossier de crédit même si leurs renseignements personnels n’ont pas été affectés. La Commission est actuellement en attente des informations nécessaires pour poursuivre l’analyse de ce dossier.
Au-delà de la situation concernant Nissan, la Commission rappelle à tous qu’il est de notre responsabilité de protéger nos renseignements personnels en tout temps. Par contre, si vous êtes avisés d’une possible atteinte à la sécurité ou à la confidentialité de vos renseignements personnels, la situation doit être prise au sérieux et vous devriez prendre les mesures qui suivent :
Si vous avez des doutes quant à la protection de vos renseignements personnels :
- Surveillez régulièrement vos relevés de cartes de crédit et vos comptes bancaires pour y détecter toute transaction non autorisée. En cas de problème, signalez l’incident immédiatement à votre institution financière ou à votre société émettrice de cartes de crédit.
- Assurez-vous que votre rapport de crédit est exact et comprend uniquement les activités que vous avez autorisées. Faites corriger votre dossier de crédit, le cas échéant.
- Placez des alertes ou des notes d’avertissement à la fraude dans vos rapports de crédit en communiquant avec les agences d’évaluation de crédit : Equifax et Trans Union.
- Si vous pensez être victime de fraude d’identité, informez votre institution bancaire et votre compagnie émettrice de cartes de crédit, et faites fermer tout compte et annuler toute carte de crédit qui pourraient avoir été piratés.
- Vous pouvez également communiquer avec le Centre antifraude du Canada et votre service de police local.
La question de la durée de la conservation des renseignements personnels dans le secteur privé vous préoccupe?
La Loi sur la protection des renseignements personnels dans le secteur privé (ci-après : « Loi sur le secteur privé ») ne prévoit aucune obligation pour les entreprises privées de détruire les renseignements personnels lorsqu’elles n’en ont plus besoin. De plus, la Commission ne peut ordonner la destruction des renseignements détenus par les entreprises lorsque leur conservation ou leur utilisation n’est plus requise. Cette situation soulève des préoccupations dans un contexte où la technologie permet aux entreprises d’amasser et de stocker d’immenses quantités de renseignements personnels.
Dans son dernier Rapport quinquennal, déposé à l’Assemblée nationale en septembre 2016 sous le titre « Rétablir l’équilibre », la Commission a proposé des modifications visant à améliorer la Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels et la Loi sur le secteur privé. L’une des recommandations de ce Rapport quinquennal porte justement sur la durée de conservation des renseignements personnels par les entreprises privées.
À cet égard, la Commission suggère notamment de modifier la Loi sur le secteur privé et la Loi sur l’accès afin d’obliger les entreprises à détruire les renseignements personnels une fois que les fins pour lesquelles ils ont été recueillis ont été accomplies.
Pour obtenir plus d’information à ce sujet, nous vous invitons à consulter les pages 108 à 110 du Rapport quinquennal de la Commission « Rétablir l’équilibre ».
Nissan Canada Finance communiquera par courriel avec les clients potentiellement touchés. Si vous comptez parmi les clients de Nissan Canada et souhaitez accepter l’offre gratuite de services de surveillance du crédit de TransUnion pour une période de 12 mois, ou si vous désirez obtenir toute autre information à propos de cette faille de sécurité, vous pouvez joindre Nissan Canada Finance au 1 877-224-4711, ou encore visiter le nissancanadafinance.ca.