Secrétariat du Conseil du Trésor du Canada
www.sct-tbs.gc.ca
Liens de la barre de menu commune
Accueil
> Direction du dirigeant principal de l'information
> Politiques de l'information et de la protection des renseignements personnels
> Protection de la vie privée et Gouvernement en direct
> Outil d'apprentissage en ligne pour l'ÉFVP
Récapitulation du cours
Module 1: Principes fondamentaux de la vie privée
- Le concept de la vie privée est lié intimement au contrôle et à l'utilisation des renseignements personnels.
- Le Canada possède un cadre de législations et de politiques des plus complets sur la vie privée qui implique deux lois fédérales pertinentes d'application générale : la Loi sur la protection des renseignements personnels et la LPRPDE ainsi que plusieurs lois provinciales et territoriales sur l'accès à l'information.
- La Loi sur la protection des renseignements personnels limite la collecte, l'utilisation et la divulgation des renseignements personnels par les institutions gouvernementales fédérales.
- La LPRDE est axée sur les renseignements personnels et le secteur privé des affaires.
- Le document "Politique d'ÉFVP" décrit un cadre pour effectuer, maintenir et publier les ÉFVP.
- Les lignes directrices sur l'ÉFVP décrivent un processus pas à pas pour effectuer une ÉFVP.
- Il existe plusieurs autres lois fédérales et politiques qui pourraient avoir une incidence sur la vie privée.
- Toutes les provinces et tous les territoires possèdent des législations et des politiques sur la vie privée qui demanderaient d'être aussi considérées dans la réalisation d'une ÉFVP.
Module 2: Les ÉFVP
- Une ÉFVP est un processus semblable à l'approche de la gestion du risque conçu pour aider à déterminer la présence d'inquiétudes en rapport avec la vie privée dans un programme ou service.
- Les ÉFVP sont généralement requises lorsqu'il y a un accroissement dans la quantité de renseignements personnels collectés; un élargissement de la population ciblée du client; un changement important dans la technologie utilisée pour collecter et protéger les renseignements personnels.
- Les ÉPFVP peuvent être employées si vous n'avez pas suffisamment d'information pour effectuer une ÉFVP entière ou s'il existe des doutes sur le fait que la vie privée est réellement une préoccupation.
Module 3: Le processus ÉFVP
- Il existe quatre étapes primaires dans la réalisation d'une ÉFVP: Lancement du projet, analyse des données, analyse des renseignements personnels et le plan de gestion des risques d'entrave à la vie privée.
- Le lancement du projet implique la définition de l'envergure, l'identification des ressources et des outils adaptés à être utilisés dans l'ÉFVP en fonction de l'envergure de l'ÉFVP. Amorcer votre ÉFVP dès que possible, rassemblez votre équipe, fixez des délais réalistes pour le projet et demeurez méthodique.
- L'analyse des données nécessitera la participation de vos ressources TI et de celles des systèmes. Elles seront d'une aide précieuse dans l'élaboration de vos tableaux de cheminement des données. Assurez que ces tableaux sont complets et comprennent les chartes, les EDS, les EMR, les ententes de partage des données, les contrats par les institutions gouvernementales fédérales et les protocoles d'entente au besoin.
- L'étape 3 est l'analyse des renseignements personnels. Remplissez le questionnaire avec explications, raisonnements, et le contexte des renseignements personnels et souvenez-vous de bien adresser tous les 10 principes universels sur la vie privée.
- L'étape 4 est le rapport sur l'évaluation des facteurs relatifs à la vie privée qui doit être rédigé en langage courant et dans les deux langues officielles. Incorporez la documentation, adressez le degré et la nature des risques présents d'entrave à la vie privée et discutez les options pour atténuer ces risques. De plus, dressez vos plans de communications.
- Lorsque vous êtes prêt à soumettre votre rapport au Commissaire à la protection de la vie privée, songez à communiquer d'abord avec le CPVP et demandez-lui de réviser votre ÉFVP. Obtenez toutes les approbations nécessaires et assurez-vous de faire parvenir votre ÉFVP au Commissaire à la protection de la vie privée avant la mise en œuvre du programme ou du service en question.
- À la réception des conseils et des recommandations du Commissaire à la protection de la vie privée, apportez les changements à votre ÉFVP, publiez les résultats de l'ÉFVP et créez un programme de maintenance continu pour la mise à jour de votre ÉFVP.
Sommaire du module
Lexique terminologique