La protection des renseignements personnels: notions de base DRT 3805
Les renseignements personnels: un univers diversifié Renseignement personnel : tout renseignement qui concerne une personne et qui permet de lidentifier Plusieurs régimes juridiques dans plusieurs lois –Une constante: la confidentialité sujet à des exceptions limitées Nécessité de sassurer quon agit conformément aux exigences des lois…tout au long du CYCLE DE VIE des renseignements
Les règles sont énoncées dans: la Charte des droits et libertés du Québec, Code civil la Loi sur la protection des renseignements personnels, secteur public/secteur privé la Loi sur le cadre juridique des technologies de linformation etc.
Des droits garantis au plus haut niveau Charte canadienne des droits et libertés Charte des droits et libertés de la personne du Québec Code civil du Québec/Loi cadre juridique des technos infos Loi daccès: loi prépondérante
Les multiples régimes des renseignements personnels: lexemple des données de santé et services sociaux Dossiers de lusager Dossiers de plainte et de révision Dossiers du chef de département clinique Dossiers du conseil des médecins, dentistes et pharmaciens Dossiers des instances de protection de la jeunesse Dossiers du comité des usagers Dossiers du curateur public Dossiers dadoption
Secret professionnel Le professionnel doit respecter le secret de tout renseignement de nature confidentielle qui vient à sa connaissance dans l'exercice de sa profession. –Il ne peut être relevé du secret professionnel qu'avec l'autorisation de son client ou lorsque la loi l'ordonne. –Le professionnel peut, en outre, communiquer, un renseignement protégé par le secret professionnel, en vue de prévenir un acte de violence, dont un suicide, lorsquil a un motif raisonnable de croire quun danger imminent de mort ou de blessures graves menace une personne ou un groupe de personnes identifiable. Toutefois, le professionnel ne peut alors communiquer ce renseignement quà la ou les personnes exposées à ce danger, à leur représentant ou aux personnes susceptibles de leur porter secours. Le professionnel ne peut communiquer que les renseignements nécessaires aux fins poursuivies par la communication. Art 60.4 du Code des professions
Dossiers de lorganisme Dossiers des usagers/ clients/prestataires Dossiers des membres du personnel
Confidentialité des renseignements nominatifs La règle dor: tout renseignement nominatif est confidentiel Exceptions à la confidentialité –Prévues dans les lois Régimes spécifiques –Sappliquant des des circonstances où la loi détermine que le renseignement doit être communiqué
Protection tout au long du cycle de vie du document la création la modification le transfert de linformation la consultation la transmission la conservation larchivage ou destruction
La création Choix du support et des technologies Principe de la liberté du choix des supports et des technologies (art.2) Les règles régissant les documents (dossiers) sur papier sappliquent - en principe- aux documents technologiques
Collecte des renseignements personnels Seuls les renseignements nécessaires Compte tenu des finalités du dossier Collecte auprès de la personne concernée exceptionnellement: collecte auprès d'un tiers obligation dinformer sur les raisons de la collecte
Consentement et collecte des renseignements personnels Consentement implicite à la création du dossier obligation dinformer Quun dossier est constitué Consentement substitué en cas d'urgence
L'accès de lusager a ses renseignements personnels Droits d'accès de tout usager de 14 ans et + Restriction au droit d'accès de tout usager de 14 ans et plus Lusager de moins de 14 ans: pas de droit daccès à son dossier
Droit d'accès des personnes oeuvrant au sein de lorganisme Nécessité dêtre en mesure de justifier les accès
Accès aux renseignements personnels sans le consentement de lintéressé À des fins de recherche Le régime de laccès aux renseignements personnels à des fins de recherche (art. 125 de la Loi sur laccès)
La consultation des renseignements personnels Maintien de la confidentialité lors de la consultation des dossiers obligation dassurer la sécurité contrôle des accès
La consultation un document peut être examiné par l'accès à une copie du document, à un document résultant d'un transfert ou à une copie de ce dernier. il doit y avoir un équilibre réaliste entre le choix dune personne quant au support ou la technologie permettant laccès au document et la possibilité – ou la capacité- de répondre à ce choix. la personne responsable de laccès à un document technologique doit prendre des mesures de sécurité propres à en assurer la confidentialité des renseignements
Laccès aux documents technologiques Sur place possibilité de consultation dun document à distance la Loi sur laccès aux documents des organismes publics et sur la protection des renseignements personnels permet laccès aux documents des organismes publics à distance et non plus seulement par consultation sur place ou par obtention dune copie
Si le document technologique porte des renseignements confidentiels La personne responsable de l'accès doit: –prendre les mesures de sécurité propres à en assurer la confidentialité, –notamment par un contrôle d'accès effectué au moyen d'un procédé de visibilité réduite ou d'un procédé qui empêche une personne non autorisée de prendre connaissance du renseignement ou, selon le cas, d'avoir accès autrement au document ou aux composantes qui permettent d'y accéder.
Responsabilité lors de la garde dun document pendant toute la période où on est tenu de conserver un document : –En assurer le maintien de son intégrité et voir à la disponibilité du matériel qui permet de le rendre accessible et intelligible et de l'utiliser aux fins auxquelles il est destiné –En assurer la confidentialité sil est confidentiel
Responsabilités lors de la conservation Si une modification est faite au document –Documenter la modification Conservation par un prestataire –Celui qui confie la garde doit informer le prestataire –Le prestataire doit prendre les moyens dassurer lintégrité et la confidentialité du document
La conservation des renseignements personnels Maintien de l'intégrité de la confidentialité Respect du calendrier de conservation Consentement non nécessaire aux fins de conservation Maintien de la confidentialité lors de la conservation Conservation confiée à un prestataire de service
Obligation de celui qui confie la GARDE dun document fournir des informations adéquates sur: les mesures de protection de la confidentialité que le document nécessite. indiquer quelles sont les personnes habilitées à en prendre connaissance
Obligation du gardien Mettre en place les moyens de protection convenus voir à ce que les moyens technologiques soient mis en place pour : en assurer la sécurité, en préserver l'intégrité et, le cas échéant, en protéger la confidentialité et en interdire l'accès à toute personne qui n'est pas habilitée à en prendre connaissance Respect des normes et standards en matière de confidentialité
La communication des renseignements personnels Finalité et communication des renseignements personnels - Intégrité du dossier -Nécessité de la communication Les renseignements utilisés et communiqués à l'extérieur du Québec Communication faisant suite à une renonciation implicite de l'usager à la confidentialité de son dossier Application d'une loi -Ordre d'un tribunal -Ordre d'un coroner
La modification des renseignements personnels La modification correspond non seulement à lajout dun renseignement au dossier existant, mais aussi à la rectification des renseignements qui y sont contenus
Responsabilités lorsquune modification est apportée au document Documenter la modification Conservation par un prestataire –Celui qui confie la garde doit informer le prestataire –Le prestataire doit prendre les moyens dassurer lintégrité et la confidentialité du document
Consentement et modification des renseignements personnels Consentement implicite Confidentialité et modification des renseignements personnels
La transmission Lorsque la loi déclare confidentiels des renseignements que comporte un document, leur confidentialité doit être protégée par un moyen approprié au mode de transmission, y compris sur des réseaux de communication. La documentation expliquant le mode de transmission, incluant les moyens pris pour assurer la confidentialité doit être disponible pour production en preuve, le cas échéant.
Le transfert de linformation Il est possible de transférer linformation dun document vers un support faisant appel à une technologie différente sans que le document perde sa valeur juridique. Pour assurer le maintien de la valeur juridique dun document lors dun transfert, celui-ci doit être documenté; il faut être en mesure de démontrer, au besoin, que le document résultant du transfert comporte la même information que le document source et que son intégrité est assurée (article 17). Larticle 18 vient faciliter ladmission en preuve des documents résultant de transfert.
Les obligations consécutives au transfert (art. 20) Préparer et de tenir à jour des règles préalables à la destruction des documents ayant fait l'objet d'un transfert; Cette exigence ne vise pas les particuliers. Elle concerne les entreprises et lÉtat. De telles règles doivent êtres préparées et tenues à jour selon les règles de lart. S'assurer de la protection des renseignements confidentiels et personnels que peuvent comporter les documents devant être détruits;
La conservation La personne tenue de conserver un document a le devoir den assurer lintégrité et laccessibilité. Elle doit voir à la disponibilité du matériel permettant de le rendre accessible et de lutiliser aux fins auxquelles il est destiné (article 19): lorsquun document technologique est modifié durant la période pendant laquelle il doit être conservé, des conditions doivent être respectées afin den préserver la valeur juridique en dépit de la modification (article 21)
Destruction/archivage des renseignements personnels Conformément à la Loi sur les archives prévoit létablissement de calendriers de conservation. Le plus souvent, ces calendriers sont établis par règlement. Tout document présentant une valeur archivistique, historique ou patrimoniale doit être conservé sur son support dorigine.
La destruction les documents dont la loi exige la conservation et qui ont fait lobjet dun transfert peuvent être détruits à condition dassurer la protection des renseignements personnels et la confidentialité
Tendances de lévolution du droit de la PRP Mise en réseau et contrôle au niveau des accès en ligne Responsabilité de justifier tous les accès à un renseignement personnel