A-2.1, r. 0.1 - Règlement sur l’anonymisation des renseignements personnels

Texte complet
8. Une organisation doit périodiquement évaluer les renseignements qu’elle a anonymisés afin de s’assurer qu’ils le demeurent. Pour ce faire, elle doit mettre à jour la dernière analyse des risques de réidentification qu’elle a effectuée. Cette mise à jour doit notamment considérer les avancées technologiques qui peuvent contribuer à réidentifier une personne.
Les résultats de la mise à jour de cette analyse doivent être conformes au deuxième alinéa de l’article 7. Dans le cas contraire, les renseignements ne sont plus considérés comme anonymisés.
Pour l’application du premier alinéa, la périodicité à laquelle une organisation doit évaluer ces renseignements est déterminée en fonction des risques résiduels identifiés dans la dernière analyse des risques de réidentification qu’elle a effectuée et des éléments prévus au troisième alinéa de l’article 7.
D. 783-2024, a. 8.
En vig.: 2024-05-30
8. Une organisation doit périodiquement évaluer les renseignements qu’elle a anonymisés afin de s’assurer qu’ils le demeurent. Pour ce faire, elle doit mettre à jour la dernière analyse des risques de réidentification qu’elle a effectuée. Cette mise à jour doit notamment considérer les avancées technologiques qui peuvent contribuer à réidentifier une personne.
Les résultats de la mise à jour de cette analyse doivent être conformes au deuxième alinéa de l’article 7. Dans le cas contraire, les renseignements ne sont plus considérés comme anonymisés.
Pour l’application du premier alinéa, la périodicité à laquelle une organisation doit évaluer ces renseignements est déterminée en fonction des risques résiduels identifiés dans la dernière analyse des risques de réidentification qu’elle a effectuée et des éléments prévus au troisième alinéa de l’article 7.
D. 783-2024, a. 8.