Les définitions essentielles

Renseignement personnel (RP)

Tout renseignement qui concerne une personne physique et permet de l'identifier (art. 2). Nom, courriel, adresse IP associée à un compte, numéro d'élève, historique d'utilisation d'un produit : ce sont des RP dès qu'ils peuvent être rattachés à quelqu'un.

Exemple. Le journal d'un SaaS contient jean@client.ca a exporté 240 lignes. C'est un RP, même s'il s'agit « juste » d'un log.

Renseignement sensible

Un RP est sensible lorsqu'il suscite un haut degré d'attente raisonnable en matière de vie privée, par sa nature (médical, biométrique, financier, orientation, etc.) ou par son contexte d'utilisation (art. 12). Conséquence : le consentement doit être exprès, et les protections sont renforcées.

Exemple (école). Le dossier d'un élève (difficultés d'apprentissage, santé, comportement) est sensible.

Dépersonnalisation (pseudonymisation)

Un renseignement est dépersonnalisé quand il ne permet plus d'identifier directement la personne, par exemple si le nom est remplacé par un identifiant. Il reste un RP : une clé ou un croisement de données peut ré-identifier.

Anonymisation

Un renseignement est anonymisé lorsqu'il est, de façon irréversible, impossible d'identifier la personne, directement ou indirectement. Il ne peut alors être utilisé qu'à des fins sérieuses et légitimes, et selon les critères du règlement sur l'anonymisation (art. 23 et Règlement sur l'anonymisation). Un jeu de données simplement « masqué » n'est pas forcément anonymisé.

Notion Identifiable ? Encore un RP ?
Renseignement personnel Oui Oui
Dépersonnalisé Plus directement Oui
Anonymisé Non, irréversiblement Non

Cadre juridique détaillé : voir le guide de référence — Les concepts clés de la Loi 25.