Protection de la vie privée

La protection de la vie privée traverse toute la vie d’un service qui traite des renseignements personnels, du premier croquis de conception au jour où les données sont détruites. Un renseignement personnel est tout ce qui peut identifier une personne : un nom, un numéro de dossier, une adresse, une adresse IP. La Loi sur la protection des renseignements personnels du Canada fixe les règles régissant la façon dont une institution fédérale peut les recueillir, les utiliser et les communiquer. Les décisions qui façonnent la protection de la vie privée d’un service se prennent tôt et sont réexaminées à mesure qu’il change : quels renseignements personnels recueillir, comment les protéger, et quand réévaluer le risque.

À quoi ressemble la réussite

  • Seuls les renseignements personnels dont le service a véritablement besoin sont recueillis, et rien de plus.

  • Une évaluation des facteurs relatifs à la vie privée est faite avant le lancement et tenue à jour à mesure que le service change.

  • La protection de la vie privée est intégrée à la conception dès le départ.

  • Les gens sont informés de ce qui est recueilli et pourquoi, dans un avis de confidentialité.

  • Les renseignements personnels sont protégés par des mesures adaptées à leur sensibilité.

  • Les renseignements personnels ne sont conservés qu’aussi longtemps qu’ils sont nécessaires (les renseignements administratifs au moins deux ans après leur dernière utilisation), puis font l’objet d’une disposition.

  • Le personnel qui traite des renseignements personnels a reçu une formation sur la protection de la vie privée.

  • Une atteinte à la vie privée a un plan répété : contenir, évaluer le préjudice, aviser les personnes touchées, la signaler.

Pourquoi cela compte

Quand la protection de la vie privée échoue, de vraies personnes subissent un préjudice : leurs renseignements sont exposés, utilisés d’une façon qu’elles n’attendaient pas, ou perdus. La confiance envers le service, et envers le gouvernement, est longue à regagner. La plupart des problèmes de protection de la vie privée sont évitables et remontent aux mêmes causes : recueillir plus que nécessaire, conserver trop longtemps, ou ne jamais évaluer le risque. Les règles du gouvernement du Canada en la matière sont la Loi sur la protection des renseignements personnels et la Directive sur les pratiques relatives à la protection de la vie privée du Conseil du Trésor, qui depuis 2024 intègre l’obligation de faire une évaluation des facteurs relatifs à la vie privée. Le Guide sur les pratiques relatives à la vie privée numérique transforme ces règles en étapes qu’une équipe peut suivre.

À qui revient ce travail

La protection de la vie privée est partagée au sein de l’équipe, chaque rôle en portant une partie différente :

  • Le bureau de la protection de la vie privée ou de l’AIPRP du ministère examine l’évaluation des facteurs relatifs à la vie privée et conseille sur la Loi sur la protection des renseignements personnels.
  • Développeurs construisent les mesures de protection et ne recueillent que ce que la conception exige.
  • Le responsable opérationnel de l’application décide quels renseignements personnels le service exige, veille à ce que l’évaluation soit faite avant le lancement, et accepte le risque résiduel en matière de vie privée.

Un regard de plus près

À quoi ressemble la protection de la vie privée à chaque phase

Le travail de protection de la vie privée change de forme au fil de la vie d’un service.

L’essentiel de la protection de la vie privée se décide avant que le service existe. L’équipe énumère les renseignements personnels que le service détiendra et détermine le minimum qu’elle peut recueillir (en recueillir plus que nécessaire est un passif), confirme qu’elle a le pouvoir légal de les recueillir, choisit des réglages privés par défaut, et mène l’évaluation des facteurs relatifs à la vie privée tôt, pendant qu’il est encore peu coûteux de changer la conception. L’avis de confidentialité est rédigé, les mesures de protection et les contrôles d’accès sont construits, un plan de conservation et de disposition est écrit, et le personnel qui traitera les données est formé. Si un fournisseur détient ou traite les renseignements personnels, les exigences de protection de la vie privée sont inscrites au contrat pour qu’il y soit tenu. La liste de vérification du Guide sur les pratiques relatives à la vie privée numérique expose ces étapes de planification et de conception.

Les instruments officiels derrière protection de la vie privée

Tout ce que ce sujet apporte d’officiel, et à quel moment de la vie d’un service chaque élément survient. Le détail complet, y compris qui fait le travail et ce que le responsable opérationnel fait personnellement, se trouve dans le tableau de la page d’accueil.

  • Liste de vérification et évaluation des facteurs relatifs à la vie privée (ÉFVP)Only ifsourceÉvaluation

    Un examen structuré des renseignements personnels que le service recueille, du droit de les recueillir, de leur circulation, de leur durée de conservation, et de ce qui pourrait arriver aux personnes en cas de problème. Une liste de vérification obligatoire vient d’abord, et elle détermine si une évaluation complète, un protocole allégé, ou aucun des deux est nécessaire.

    • DécouverteVérifier
    • AlphaRassembler
    • BêtaRemplirSoumettre
    • CroissanceTenir à jour
    • MaturitéTenir à jour
  • Évaluation de l’incidence algorithmique (ÉIA)Only ifsourceÉvaluation

    Un questionnaire coté sur l’ampleur de l’incidence qu’une décision automatisée pourrait avoir sur les droits, la santé ou les intérêts économiques d’une personne, ou sur la durabilité continue d’un écosystème. La cote fixe ce que le service doit ensuite en matière d’explication, d’intervention humaine, de mise à l’essai et de recours.

    • AlphaVérifier
    • BêtaRemplirSoumettre
    • CroissanceTenir à jour
    • MaturitéTenir à jour
  • Autorisation de conservation et de disposition des documentsEvery servicesourceInscrire

    Le consentement écrit de Bibliothèque et Archives Canada sans lequel aucun document gouvernemental ne peut être détruit. L’autorisation est une permission de disposer. Elle n’ordonne à personne de disposer, et elle ne fixe pas les périodes de conservation; c’est le calendrier propre au ministère qui le fait.

    • AlphaRassembler
    • BêtaRemplir
    • MaturitéTenir à jour
    • RetraitClore
  • Rapport d’atteinte substantielle à la vie privéeOnly ifDéclaration

    Le rapport qu’un ministère doit produire lorsque des renseignements personnels sont perdus, consultés ou communiqués d’une façon dont on pourrait raisonnablement s’attendre à ce qu’elle cause un préjudice grave. Il est transmis au Commissariat à la protection de la vie privée du Canada et au Secrétariat du Conseil du Trésor du Canada, et les personnes touchées sont avisées.

    • BêtaVérifier
    • StabilisationSoumettre
    • CroissanceTenir à jour

Pour aller plus loin

Pour un tour d’horizon en langage clair de vos obligations sous la Loi sur la protection des renseignements personnels, le document « La Loi sur la protection des renseignements personnels en bref » du Commissariat à la protection de la vie privée parcourt ce qui constitue un renseignement personnel et les règles de collecte, d’utilisation, de conservation et de communication. Pour voir l’idée canadienne de la protection de la vie privée dès la conception expliquée par l’organisme de réglementation provincial qui l’a formulée, la ressource « Privacy by Design » du Commissaire à l’information et à la protection de la vie privée de l’Ontario réunit les sept principes au même endroit. Et pour une façon structurée d’évaluer et de gérer le risque en matière de vie privée dans tout un service, le NIST Privacy Framework des États-Unis offre un outil volontaire que beaucoup d’organisations utilisent pour organiser ce travail. Pour la façon dont d’autres administrations abordent la même évaluation, les orientations de l’ICO du Royaume-Uni sur les évaluations des incidences relatives à la protection des données exposent un processus clair en sept étapes, et l’article 25 du RGPD montre comment la protection de la vie privée dès la conception est devenue une loi contraignante dans l’Union européenne.

Voir aussi

Les hypothèses de cette page

Vous travaillez déjà selon les Normes relatives au numérique du gouvernement du Canada : concevoir avec les utilisateurs, itérer et améliorer fréquemment, travailler ouvertement, utiliser des normes et des solutions ouvertes, gérer les risques en matière de sécurité et de protection des renseignements personnels, intégrer l’accessibilité dès le début, permettre au personnel d’offrir de meilleurs services, être de bons gestionnaires de données, concevoir des services éthiques et collaborer largement, ainsi que selon la loi en matière de protection des renseignements personnels, de sécurité, de langues officielles et d’accessibilité. Les normes précisent comment le gouvernement travaille dans le monde numérique. Les six compétences numériques du gouvernement du Canada précisent ce que chaque fonctionnaire doit être capable de faire pour travailler ainsi, et la page sur l’équipe les présente. Le présent guide s’appuie sur elles.