Secrétariat du Conseil du Trésor du Canada
www.sct-tbs.gc.ca
Liens de la barre de menu commune
Accueil
> Direction du dirigeant principal de l'information
> Politiques de l'information et de la protection des renseignements personnels
> Protection de la vie privée et Gouvernement en direct
> Outil d'apprentissage en ligne pour l'ÉFVP
Sommaire du module
- Il existe quatre étapes dans la réalisation d'une ÉFVP: Lancement du projet, analyse des données, analyse des renseignements personnels et plan de gestion des risques d'entrave à la vie privée.
- Le lancement du projet implique la définition de l'envergure, l'identification des ressources et l'adaptation des outils à l'ÉFVP.
- Lors du lancement du projet:
- Amorcez l'ÉFVP au début de la conception ou de la restructuration du programme ou du service.
- Songez à réaliser une ÉPFVP.
- Désignez les ressources appropriées et identifiez les rôles et les responsabilités.
- Allouez suffisamment de temps pour réaliser une ÉFVP.
- Planifiez soigneusement et demeurez méthodique.
- L'analyse des données implique l'élaboration des descriptions détaillées et l'analyse du cheminement des données.
- Au cours de l'analyse des données:
- Impliquez les ressources de la TI et des systèmes.
- Envisagez le cheminement des données, le partage des données, la conservation et l'élimination des données.
- Faites usage des dictionnaires des données.
- Assurez que l'étendue des tableaux de cheminement des données est appropriée.
- Inclure les chartes, les EDS et les EMR, les ententes de partage des données et les protocoles d'entente au besoin.
- Étape 3: L'analyse des renseignements personnels demande d'examiner les cheminements des données en fonction de la législation et des politiques sur la protection des renseignements personnels.
- Remplissez les questionnaires en donnant des explications, les raisons et le contexte des renseignements personnels.
- Souvenez-vous de bien adresser tous les 10 principes universels sur la vie privée.
- Identifiez l'imputabilité pour la gestion des renseignements personnels.
- Adressez d'une façon adéquate l'autorité législative : révisez toute votre documentation pour assurer qu'il n'est pas écrit nulle part une phrase qui laisserait croire que la source de l'autorité légale de collecter ou d'utiliser les renseignements personnels pourrait se trouver dans la Loi sur la protection des renseignements personnels. La Loi sur la protection des renseignements personnels peut servir d'autorité pour la divulgation des renseignements personnels.
- Souvenez-vous de considérer le consentement et la détention des renseignements personnels.
- Discutez de l'utilisation et de la divulgation des renseignements personnels.
- Considérez la façon dont les renseignements personnels seront sauvegardés (piste de vérification, droits d'accès, etc.).
- Assurez-vous que les tableaux de cheminement des données sont complets et renferment tous les détails pertinents.
- Étape 4: Le rapport d'évaluation des facteurs relatifs à la vie privée, implique un examen des risques d'entrave à la vie privée associés et l'identification des méthodes pour adresser et atténuer ces risques.
- Au cours de cette étape:
- Rédigez le rapport en langage courant et dans les deux langues officielles.
- Incorporez la documentation.
- Révisez la liste du contenu "minimal" qui devrait faire partie du rapport.
- Adressez le degré et la nature des risques présents d'entrave à la vie privée et discuter les options pour adresser ou atténuer ces risques.
- Dressez un plan de communications.
-
Au cours de l'étape "Progression du projet":
- Communiquez avec le CPVP et lui demandez-lui de réviser votre ÉFVP.
- Obtenez toutes les approbations requises avant de soumettre ce rapport au Commissaire à la protection de la vie privée.
- Assurez que le rapport est soumis au Commissaire à la protection de la vie privée avant la mise en œuvre du programme ou du service.
- Publiez les résultats de l'ÉFVP sur votre site Web ou par d'autres moyens (communiqués de presse, etc.).
- Créez un programme de maintenance pour votre ÉFVP et effectuez régulièrement les mises à jour et les interventions de sauvegarde.
- Faites appel à la liste de contrôle du SCT pour les projets ÉFVP pour vous aider dans la gestion de votre projet ÉFVP.
Liste de contrôle d'un projet ÉFVP
Sommaire du cours