La Loi sur l’accès à l’information et à la protection des renseignements personnels (LIPRP) est une loi fédérale qui gouverne la façon dont les organismes fédéraux, provinciaux et territoriaux traitent les renseignements personnels. La LIPRP stipule que tous les organismes gouvernementaux doivent protéger les renseignements personnels qu’ils recueillent, utilisent ou divulguent en suivant des principes de protection de la vie privée. Ces principes exigent que les organismes donnent aux individus un accès limité aux renseignements personnels qu’ils détiennent, ainsi qu’un droit d’en corriger l’exactitude et de s’opposer au traitement de leurs données. Les responsables du traitement des données doivent également prendre des mesures raisonnables pour s’assurer que leurs pratiques de traitement comportent des mesures de sécurité adéquates pour protéger les renseignements personnels contre la perte, le vol ou tout autre type d’utilisation non autorisée.
En vertu de la LIPRP, chaque organisme qui recueille des renseignements personnels est obligé de tenir un registre public dans lequel il explique comment il traite ces données. Les particuliers ont le droit d’accéder à ce registre et peuvent demander un exemplaire des procédures en matière de confidentialité et de sécurité mises en place par l’organisme. Les particuliers ont également le droit d’accéder aux renseignements personnels que détiennent les organismes publics et privés et peuvent demander une copie ou faire corriger tout renseignement inexact ou incomplet.
Les responsables du traitement des données doivent également informer les individus si elles divulguent ou transmettent leurs données à d’autres parties. La LIPRP prévoit également certaines restrictions quant aux fins pour lesquelles une organisation peut recueillir et utiliser des renseignements personnels. Enfin, la Loi exige que toute violation significative du Code soit signalée au Commissariat à la protection de la vie privée.