Beaucoup de personnes en administration manipulent des documents qui contiennent des renseignements personnels sans toujours penser à eux comme tels : un courrier qui arrive avec un nom et une date de naissance, un formulaire rempli sur un comptoir, une photocopie de carte d'identité prise pour vérification, un courriel imprimé pour traitement. Quand ces documents ont fini leur usage, leur destruction n'est pas un détail.
Cette leçon clarifie ce qu'est une destruction effective et comment l'intégrer aux gestes quotidiens.
Le cadre légal
L'article 23 prévoit qu'une fois la finalité accomplie, les renseignements personnels sont détruits ou anonymisés s'ils sont conservés à des fins sérieuses et légitimes. Ce n'est pas une option ; c'est une obligation.
L'article 10 ajoute des mesures de sécurité raisonnables. La destruction qui rend la donnée non récupérable fait partie de ces mesures.
Ce qu'on détruit, et quand
Voici les catégories les plus courantes en administration et la logique de destruction associée.
Documents reçus pour traitement ponctuel. Une copie d'une pièce d'identité prise pour vérifier la signature d'un visiteur ; une fiche d'inscription à un événement ; un formulaire rempli sur place. Une fois la finalité accomplie (le visiteur est parti, l'événement est terminé, la donnée a...