LA PROTECTION DES RENSEIGNEMENTS PERSONNELS
VOUS APPRENDREZ : En quoi consistent les renseignements personnels. Quelles sont les lignes directrices générales applicables pour la collecte de renseignements personnels. Quelles sont vos responsabilités en matière de protection et de gestion des renseignements personnels. Quelles sont les principales lois et politiques applicables en matière de protection des renseignements personnels. WHAT YOU WILL LEARN:
Les renseignements personnels sont… des renseignements se rapportant à une personne identifiable et pouvant prendre diverses formes
EXEMPLES DE RENSEIGNEMENTS PERSONNELS : Adresse à la maison Numéro de téléphone à la maison Âge, date de naissance, sexe Groupe sanguin Ethnicité, pays d’origine, couleur de la peau Croyances religieuses Antécédents en matière de soins de santé et de services médicaux Opinions à propos d’une personne État civil NAS, CIPD Numéros de cartes de crédit Casier judiciaire, empreintes digitales Curriculum vitae Études Situation financière Antécédents professionnels Salaire exact
RENSEIGNEMENTS À PROPOS DES FONCTIONNAIRES FÉDÉRAUX NON CONSIDÉRÉS COMME DES RENSEIGNEMENTS PERSONNELS : Adresse au travail Classification du poste occupé Correspondance liée au travail Détails à propos du contrat de travail Le statut en tant que fonctionnaire (ou ex- fonctionnaire) Le nom figurant dans le contrat de travail Opinion à propos de l’emploi Responsabilités du poste Échelle de traitement Numéro de téléphone au travail (y compris le numéro de téléphone cellulaire au travail) Numéro de télécopieur au travail Titre de l’emploi Niveau de sécurité du poste
Responsabilité Les employés de la fonction publique fédérale doivent être au courant des lignes directrices applicables en matière de collecte de renseignements personnels et respecter celles-ci.
LIGNES DIRECTRICES EN MATIÈRE DE COLLECTE DE RENSEIGNEMENTS PERSONNELS La collecte de renseignements personnels doit être effectuée en collaboration avec le Secrétariat de l’accès à l’information et de la protection des renseignements personnels (AIPRP) du ministère. On peut recueillir des renseignements personnels uniquement s’ils se rapportent directement à un programme ou à une activité de l’institution.
LIGNES DIRECTRICES EN MATIÈRE DE COLLECTE DE RENSEIGNEMENTS PERSONNELS Si vous êtes en train : –de concevoir un nouveau programme ou service; –d’apporter des modifications majeures à un programme ou un service existant; –de convertir une méthode traditionnelle de prestation de services en une méthode électronique de prestation de services. Vous devriez vous adresser au Secrétariat de l’AIPRP de votre ministère pour déterminer si vous devez effectuer une évaluation des facteurs relatifs à la vie privée (EFVP) conformément aux politiques du Secrétariat du Conseil du Trésor et du Ministère sur l’EFVP.
LA DIVULGATION EST TRÈS IMPORTANTE Il est essentiel que les renseignements suivants soient communiqués aux personnes visées : –pourquoi ces renseignements personnels sont recueillis; –de quelle façon ces renseignements peuvent être utilisés et avec qui ils peuvent être partagés; –comment et pendant combien de temps ces renseignements seront conservés puis détruits.
LIGNES DIRECTRICES EN MATIÈRE DE COLLECTE DE RENSEIGNEMENTS PERSONNELS Les renseignements personnels recueillis, utilisés et communiqués par votre Ministère doivent également être entrés dans un fichier de renseignements personnels destiné au Secrétariat du Conseil du Trésor, par l’intermédiaire du Secrétariat de l’AIPRP de votre Ministère. Un FRP est un résumé du type de renseignements personnels détenus par un Ministère ou un organisme et assujettis à la Loi sur la protection des renseignements personnels. Le Secrétariat de l’AIPRP de votre Ministère peut vous indiquer dans quels cas un FRP est approprié, ainsi que les façons idéales de communiquer avec les détenteurs des renseignements.
Responsabilité Les employés de la fonction publique fédérale ont le devoir de protéger et de gérer les renseignements personnels à propos d’une personne.
PROTECTION DES RENSEIGNEMENTS PERSONNELS Les renseignements personnels sont généralement des renseignements « Protégé A ». Les renseignements personnels peuvent être communiqués uniquement à la personne visée ou aux employés fédéraux qui ont besoin de ces renseignements pour remplir leurs fonctions (en cas de nécessité absolue). Pour plus de détails à propos du stockage et de la gestion des renseignements « Protégé A », La voir le module intitulé Sécurité de l’information.
GESTION DES RENSEIGNEMENTS PERSONNELS Les renseignements personnels sont des renseignements de nature délicate et ils devraient être entreposés et gérés en conséquence. On ne devrait pas recueillir des renseignements personnels tant qu’on n’est pas prêt à les utiliser. Les renseignements personnels qui ne sont plus nécessaires ne devraient pas être stockés. Les renseignements personnels devraient être éliminés deux ans après la fin des mesures administratives connexes.
LOIS ET POLITIQUES APPLICABLES Les principales lois et politiques se rapportant à la protection des renseignements personnels sont les suivantes : –Loi sur la protection des renseignements personnels –Loi sur l'accès à l'information –Loi sur la protection des renseignements personnels et les documents électroniques –Politique sur l'évaluation des facteurs relatifs à la vie privée (EFVP)
LOI SUR L’ACCÈS À L’INFORMATION La Loi sur l'accès à l'information confère aux citoyens canadiens le droit de consulter les renseignements contenus dans les documents du gouvernement fédéral. Cette disposition est conforme aux principes voulant que les renseignements gouvernementaux soient accessibles au grand public et que les exceptions soient limitées et spécifiques.
LOI SUR LA PROTECTION DES RENSEIGNEMENTS PERSONNELS La Loi sur la protection des renseignements personnels respecte le droit à la vie privée en contrôlant les renseignements personnels recueillis, utilisés, conservés ou divulgués par des institutions fédérales. La Loi confère également aux citoyens canadiens et à d’autres personnes qui séjournent au Canada le droit de consulter les renseignements personnels que détient une institution gouvernementale à leur sujet.
LOI SUR LA PROTECTION DES RENSEIGNEMENTS PERSONNELS ET LES DOCUMENTS ÉLECTRONIQUES La Loi sur la protection des renseignements personnels et les documents électroniques fait état des règles applicables pour la collecte, l’utilisation et la divulgation de renseignements personnels par tous les organismes du secteur privé assujettis à la réglementation fédérale dans le cadre d’une activité commerciale. La Loi confère également le pouvoir de recourir à des solutions de rechange électroniques pour consigner ou communiquer des renseignements ou des opérations, décrit les caractéristiques des blocs-signatures électroniques sécuritaires, ainsi que les conditions à remplir pour que de telles signatures puissent être utilisées pour authentifier des opérations administratives et pour servir de preuves dans le cas d’actions en justice.
POLITIQUE SUR L’ÉVALUATION DES FACTEURS RELATIFS À LA VIE PRIVÉE (EFVP) L’évaluation des facteurs relatifs à la vie privée (EFVP) est un processus utilisé pour déterminer si un programme respecte la Loi sur la protection des renseignements personnels lorsqu’on envisage l’adoption de nouvelles technologies, de nouveaux systèmes d’information, de nouvelles initiatives ou de nouvelles politiques. Les recommandations découlant d’une EFVP servent à atténuer les risques, le cas échéant.
EN BREF : Les renseignements personnels sont des renseignements se rapportant à une personne identifiable et pouvant prendre diverses formes. Vous devriez recueillir des renseignements personnels uniquement si vous en avez besoin, si vous avez l’autorisation de le faire et si vous respectez les lignes directrices appropriées. Vous devez utiliser, aux fins du stockage et de la gestion des renseignements personnels, un processus permettant l’accès aux renseignements et la protection de ceux-ci. Vous devez assurer l’exactitude des renseignements personnels et vous devriez effectuer la collecte des renseignements « juste à temps ».
FÉLICITATIONS! Vous venez de terminer le module d’auto-apprentissage de la GI intitulé La protection des renseignements personnels – ce à quoi les Canadiens s’attendent. Vous pouvez maintenant : –vérifier vos connaissances en répondant aux questions ci-après –examiner d’autres modules d’auto-apprentissage de la série : Introduction à la gestion de l’information La gestion efficace du courriel La sécurité de l’information La gestion des documents et vous! La GI et l’employé qui quitte son poste La GI au sein de la fonction publique fédérale