La LPRPDE oblige toute entreprise à respecter dix principes fondamentaux dans la collecte, l'utilisation et la communication de renseignements personnels.
01 — Responsabilité
Une personne désignée doit répondre de la conformité de l'organisation.
02 — Détermination des fins
Les fins de la collecte doivent être identifiées avant ou au moment de celle-ci.
03 — Consentement
Toute collecte, utilisation ou communication exige généralement un consentement éclairé.
04 — Limitation de la collecte
Seuls les RP nécessaires aux fins indiquées peuvent être collectés.
05 — Limitation de l'utilisation
Les RP ne peuvent servir à d'autres fins sans nouveau consentement.
06 — Exactitude
Les RP doivent être exacts, complets et à jour pour les fins prévues.
07 — Mesures de sécurité
Des protections appropriées au caractère sensible des RP doivent être en place.
08 — Transparence
Politiques et pratiques doivent être facilement accessibles au public.
09 — Accès individuel
Tout individu a le droit de consulter et de corriger les RP le concernant.
10 — Possibilité de plainte
Tout individu doit pouvoir contester le respect des principes précédents.