Mouvement Desjardins: fuite de renseignements personnels au sujet de ses membres.

20 juin 2019 – La Commission d’accès à l’information (Commission) a rapidement été avisée par le Mouvement Desjardins de la fuite de renseignements personnels au sujet de ses membres. Elle prend la situation très au sérieux, considérant l’ampleur de la fuite et la sensibilité des renseignements personnels impliqués. Elle continuera de rester au fait de la situation et de s’assurer que le Mouvement Desjardins prenne les mesures requises dans les circonstances.

Que fait la Commission lors d’une perte ou d’un vol de vos renseignements personnels?

Lorsque la Commission est avisée de l’existence d’un incident qui concerne le vol ou la perte de renseignements personnels détenus par une entreprise, elle prend les actions jugées nécessaires afin de s’assurer que celle-ci pose les gestes requis selon les circonstances.

La principale préoccupation de la Commission lorsqu’elle intervient est la protection des renseignements des citoyens. Elle s’assure :

  • qu’ils sont informés de l’incident;
  • que l’entreprise ou l’organisme a pris toutes les mesures pour faire cesser l’incident (ex. : récupérer les renseignements si possible, colmater la brèche lors d’un incident informatique, etc.) et pour limiter les préjudices susceptibles d’en résulter pour les citoyens;
  • que l’entreprise ou l’organisme met en place des mesures visant à éviter que la situation ne se reproduise.

Selon les circonstances, la Commission traite les déclarations d’incidents faites par les organisations en cause. Elle s’assure que les entreprises, incluant les institutions financières, mettent en place les mesures de sécurité propres à assurer la protection des renseignements personnels qu’elles détiennent. Elle peut également utiliser les pouvoirs qui lui sont octroyés par la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1) pour inspecter ou enquêter les entreprises concernées, le cas échéant.

Selon les conclusions, la Commission peut ordonner ou recommander que des mesures soient prises si l’enquête révèle des pratiques qui ne protègent pas adéquatement les renseignements personnels des citoyens.

Que faire lors d’une perte ou d’un vol de vos renseignements personnels?

Étant donné les risques de fraude susceptibles de résulter à la suite d’un incident de sécurité, la CAI propose sur son site web des mesures que les citoyens et les entreprises peuvent prendre lors de situation de pertes ou de vols de renseignements personnels.