Language selection

Search

Content page

From [Institution name]

Agence de promotion économique du Canada atlantique

RÉSUMÉ DE L’ÉVALUATION DES FACTEURS RELATIFS À LA VIE PRIVÉE POUR MICROSOFT OFFICE 365

1. Aperçu et début de l’évaluation des facteurs relatifs à la vie privée

1.1 Aperçu de l’Agence de promotion économique du Canada atlantique

L’Agence de promotion économique du Canada atlantique (APECA) travaille en partenariat avec les gens du Canada atlantique afin de renforcer l’économie des collectivités et la capacité concurrentielle de la région. En collaborant avec ses partenaires du gouvernement, du secteur privé, des universités et d’autres secteurs non gouvernementaux, l’APECA cherche à promouvoir les débouchés économiques et l’innovation afin de répondre aux besoins des entreprises, des organisations, des particuliers et des collectivités. Elle remplit ainsi son mandat, soit de « favoriser la croissance des revenus et la création d’emplois au Canada atlantique ».

Avec ses nombreux partenaires participant au développement économique, l’APECA s’efforce de consolider l’économie du Canada atlantique comme suit :

L’APECA est assujettie au régime de responsabilisation établi dans la partie II de la Loi sur la gestion des finances publiques(LGFP) et est mentionnée dans les annexes IV et VI de la LGFP.

1.2 Harmonisation avec les politiques du gouvernement du Canada

La Directive sur l’évaluation des facteurs relatifs à la vie privée (EFVP) du Conseil du Trésor oriente les institutions gouvernementales sur la façon d’évaluer ces facteurs liés aux programmes ou aux activités nouveaux ou substantiellement modifiés comprenant la création, la collecte et le traitement de renseignements personnels. Elle garantit également que les répercussions sur la vie privée sont bien cernées, évaluées et réglées avant l’établissement ou la modification importante d’un programme ou d’une activité impliquant des renseignements personnels.

Hiérarchie des politiques du gouvernement du Canada

1.3 Description de l’initiative

M365 est la nouvelle plateforme numérique du gouvernement du Canada (GC) visant à améliorer la façon dont les employés fédéraux communiquent et collaborent avec leurs collègues et servent les Canadiens.

Microsoft Canada Inc. a commandé des EFVP indépendantes de sa plateforme infonuagique Microsoft Office 365 ainsi que son infrastructure-service et plateforme-service Azure. Ces documents se trouvent sur la page Ressources sur la conformité pour le Canada de Microsoft.

L’APECA est l’un des cinq ministères choisis par Service partagés Canada (SPC) comme orienteurs pour déployer Microsoft 365 (M365) auprès de tous les employés. Cette suite logicielle comprend entre autres des versions actualisées et multiplateformes d’Outlook, Word, PowerPoint, Excel et Teams. SPC a recommandé que chaque ministère prévoyant migrer vers M365 effectue sa propre EFVP afin d’établir les risques et les mesures d’atténuation en tenant compte de son infrastructure, de ses éléments de données, de ses charges de travail et de sa configuration de locataires. L’EFVP du PCCN d’entreprise de SPC servira de base à cette tâche.

M365 est une puissante suite d’applications permettant à l’APECA de mieux collaborer, d’accélérer ses communications dans toute l’organisation et d’atteindre ses objectifs de croissance et opérationnels. Elle comprend de nombreuses fonctions et capacités qui faciliteront la transition de l’Agence vers une organisation numérique capable de fonctionner pratiquement n’importe où, n’importe quand. Cette initiative insiste sur la transition de la suite actuelle de produits Microsoft Office (Outlook, PowerPoint, Word et Excel) de l’APECA et de son lecteur réseau personnel, passant d’un stockage sur site vers un stockage infonuagique. Les solutions que l’APECA met à profit sont Office 365 et One Drive for Business, deux produits Microsoft (MS). Cette solution optimisera un modèle de logiciel service (SaaS). Les renseignements de l’APECA seront stockés et traités dans des centres de données situés au Canada.

MS Teams

Exchange Online

OneDrive

Infonuagique/sécurité/mobilité

1.4 Objectif de l’évaluation

L’objectif de cette EFVP consiste à déterminer comment l’adoption de Microsoft Office 365 par l’APECA pourrait avoir un impact sur la vie privée d’une personne. L’EFVP est un moyen pour l’Agence d’affirmer son engagement à protéger la vie privée des personnes alors qu’elle fait la promotion de la transparence et de la responsabilisation, et elle contribue à maintenir la confiance dans la façon dont l’Agence gère les renseignements personnels.

1.5 Autorisations législatives

Loi sur l’Agence de promotion économique du Canada atlantique

Conformément à cette loi, l’objectif de l’Agence consiste à soutenir et à promouvoir les occasions de développement économique au Canada atlantique par des mesures – élaboration et mise en œuvre d’orientations, de programmes et d’opérations – particulières, notamment en faveur des petites et moyennes entreprises (PME), et par la défense des intérêts du Canada atlantique lors de la prise de mesures de ce genre dans le cadre de la politique économique nationale. Son but est d’accroître les occasions de développement économique au Canada atlantique et, plus particulièrement, de favoriser la croissance des revenus et la création d’emplois dans la région.

Loi sur la gestion des finances publiques

L’Agence est assujettie au régime de responsabilisation établi dans la LGFP. L’APECA est mentionnée dans les annexes I.1 et IV de la LGFP.

1.6 Éléments des renseignements personnels

Les fichiers de renseignements personnels (FRP) sont des descriptions de renseignements personnels relevant de la compétence d’une institution gouvernementale, qui sont organisées et consultables par nom de personne ou par numéro, symbole ou autre élément identifiant cette personne. Les renseignements personnels décrits dans un FRP ont été utilisés, sont utilisés ou sont accessibles à des fins administratives. Le FRP décrit comment les renseignements personnels sont recueillis, utilisés, divulgués, conservés ou détruits dans le cadre de l’administration d’un programme ou d’une activité d’une institution gouvernementale. Les FRP ordinaires décrivent les renseignements sur les membres du public ainsi que les employés fédéraux actuels ou anciens contenus dans des documents créés, recueillis et tenus à jour par la plupart des institutions gouvernementales à l’appui des services internes courants. Cela comprend les renseignements personnels liés à la gestion des ressources humaines, aux déplacements, aux communications organisationnelles et à d’autres services administratifs. Les FRP ordinaires sont créés par le Secrétariat du Conseil du Trésor du Canada. Une description des FRP ordinaires de l’APECA qui suivent se trouve dans le document Info Source du Secrétariat du Conseil du Trésor.

Titres des FRP ordinaires de l’APECA No du fichier
Accès à l’information et protection des renseignements personnels PSU 901
Comptes créditeurs PSU 931
Comptes débiteurs PSU 932
Cartes d’achat PSU 940
Demandes d’emploi PSU 911
Présence et congés PSE 903
Planification de la continuité des activités PSU 903
Loi canadienne sur les droits de la personne – plaintes PSU 933
Mesures disciplinaires PSE 911
Divulgation d’actes fautifs commis en milieu de travail PSU 906
Divulgation aux organismes d’enquête PSU 913
Registres de surveillance des réseaux électroniques PSU 905
Aide aux employés PSE 916
Programme de gestion du rendement des employés PSE 912
Dossier personnel d’un employé PSE 901
Équité en matière d’emploi et diversité PSE 918
Correspondance de la direction PSU 902
Évaluation PSU 942
Gestion des talents des cadres supérieurs PSU 934
Nominations par le gouverneur en conseil PSU 918
Griefs PSE 910
Harcèlement PSE 919
Accueil PSU 908
Planification des ressources humaines PSE 935
Cartes d’identité et laissez-passer PSU 917
Vérification interne PSU 941
Communications internes PSU 915
Services de bibliothèque PSU 936
Exigences de la Loi sur le lobbying PSU 937
Membres de conseils d’administration, de comités et de conseils PSU 919
Santé et sécurité au travail PSE 907
Langues officielles PSE 906
Activités de sensibilisation PSU 938
Rémunération et avantages sociaux PSE 904
Filtrage de sécurité du personnel PSU 917
Contrats de services professionnels PSU 912
Communications publiques PSU 914
Gestion des biens immobiliers PSU 948
Programme de reconnaissance PSE 920
Réinstallation PSU 910
Incidents de sécurité et atteintes à la vie privée PSU 939
Surveillance vidéo, registres de contrôle d’accès des visiteurs et laissez-passer PSU 907
Dotation PSE 902
Formation et perfectionnement PSE 905
Voyages PSU 909
Codes de valeurs et d’éthique du secteur public et codes de conduite organisationnels PSE 915
Accidents d’automobile, de bateau, d’embarcation et d’avion PSE 908
Titres des FRP propres à l’APECA No du fichier No d’enregistrement SCT
  • Subventions et contributions
APECA PPU 005 007070

Description : Ce fichier décrit les renseignements recueillis à l’appui de demandes de subventions et de contributions qui proviennent de personnes, du gouvernement fédéral ou de gouvernements provinciaux, d’organismes, de sociétés et de municipalités, ainsi que des documents nécessaires pour confirmer que le bénéficiaire a respecté les exigences de l’entente de contribution. Les renseignements personnels peuvent comprendre le nom, les coordonnées, les préférences linguistiques, des renseignements biographiques, des références professionnelles, la signature, des renseignements financiers, la date de naissance, le numéro d’assurance sociale (NAS) et des photographies.

Catégorie de personnes : Personnes, propriétaires uniques, partenaires d’affaires, fonctionnaires et employés d’un organisme, d’une société ou d’une municipalité.

But : Ces renseignements personnels sont recueillis pour évaluer et traiter les demandes de financement en vertu de la Loi sur l’Agence de promotion économique du Canada atlantique (APECA) et de la LGFP. Le NAS est recueilli conformément à la Loi de l’impôt sur le revenu.

Usages compatibles : Le nom des demandeurs retenus ainsi que certains autres renseignements pertinents figurent dans les documents publics et sont publiés sur le site Web de l’Agence, conformément aux pratiques de divulgation proactive du gouvernement du Canada. Après avoir obtenu le consentement des parties concernées, l’APECA peut publier des renseignements personnels dans ses histoires de réussite. L’information peut être utilisée aux fins de vérification interne, d’évaluation ou de préparation de rapports.

Titres des FRP propres à l’APECA No du fichier No d’enregistrement SCT
  • Pairs examinateurs
APECA PPU 111 20090345

Description : Ce fichier contient des renseignements recueillis par des pairs examinateurs à l’appui des examens scientifiques des propositions de projet d’un promoteur en vue de l’obtention d’un financement dans le cadre du FIA. Ces renseignements personnels peuvent comprendre le nom, les coordonnées, des renseignements financiers ou contractuels, les préférences linguistiques, des renseignements biographiques, les études, les antécédents professionnels, des références professionnelles, la signature et le NAS.

Catégorie de personnes : Les personnes travaillant dans des domaines scientifiques et novateurs particuliers qui effectuent un examen par les pairs de promoteurs de projets scientifiques.

But :Les renseignements personnels sont recueillis pour évaluer les compétences des pairs qui examinent les propositions de projet présentées en vue de l’obtention d’un financement dans le cadre du FIA, pour rémunérer leurs services, le cas échéant, et pour avoir un répertoire de pairs examinateurs. Le NAS est utilisé aux fins de l’impôt sur le revenu en vertu de la Loi de l’impôt sur le revenu.

Usages compatibles : Une liste des pairs examinateurs est tenue à jour aux fins de rappel. Les renseignements peuvent être communiqués à l’Agence du revenu du Canada (ARC); voir la Banque de données des déclarations de renseignements (Infodec) ARC PPU 150. Les renseignements peuvent également être utilisés aux fins d’évaluation ou de présentation de rapports à l’intention de la haute direction.

1.7 Analyse de la conformité en matière de protection des renseignements personnels (dix principes de protection des renseignements personnels)

Bien qu’il n’y ait aucun changement à ces dix principes, l’emplacement du stockage et les moyens d’y accéder ont changé avec le passage à l’infonuagique. Il importe de noter que Microsoft ne recueille pas les renseignements personnels autres que les données des employés pour l’inscription des utilisateurs – renseignements que l’APECA leur fournira.

Principe 1 : responsabilisation

L’APECA est responsable de tous les renseignements personnels recueillis et utilisés en vertu de la Loi sur l’APECA. Les instruments de politique internes suivants ont été élaborés afin d’informer tous les employés de leurs responsabilités.

Pour la présente initiative, le dirigeant principal de l’information et la directrice de l’Accès à l’information et de la protection des renseignements personnels doivent veiller à ce que l’organisation respecte les principes suivants. Les employés sont tenus de respecter les politiques et procédures suivantes afin de s’assurer que l’organisation demeure conforme aux principes ci-après.

Principe 2 : objectif

L’Agence ne recueille que les renseignements personnels requis pour s’acquitter de son mandat, comme défini dans la Loi sur l’APECA, et dont la collecte est autorisée par la loi.

Principe 3 : consentement

L’Agence utilise des énoncés de confidentialité et Info Source afin d’informer les personnes concernées des renseignements qu’elle recueille, des raisons de cette collecte, des droits des personnes relativement à l’accès à ces renseignements et à leur correction, ainsi que des destinataires susceptibles de recevoir ces renseignements.

L’Agence informera ses employés par courriel concernant M365 et le passage aux services infonuagiques. À l’externe, l’Agence publiera un avis sur son site Web comme annonçant qu’elle utilise les services infonuagiques pour stocker certains de ses renseignements.

Principe 4 : limiter la collecte

L’autorisation précise de l’APECA pour la collecte de renseignements personnels relève de la Loi sur l’APECA. Les détails de la collecte sont inclus dans les FRP ordinaires et propres à l’APECA, qui sont énumérés ci-dessous (après les dix principes de protection des renseignements personnels).

Principe 5 : limiter l’utilisation, la divulgation et la conservation

La politique et directive sur l’accès aux réseaux de l’APECA permet de s’assurer que les utilisateurs autorisés reconnaîtront l’utilisation appropriée du réseau électronique de l’APECA.

Principe 6 : exactitude

Les secteurs opérationnels de l’APECA qui traitent les renseignements personnels doivent s’assurer que les renseignements sont exacts, complets et à jour. En plus des instruments de politique élaborés par le Secrétariat du Conseil du Trésor, l’Agence a produit des documents qui aident ses employés à utiliser, à repérer et à traiter les renseignements personnels, soit :

Principe 7 : mesures de protection des renseignements personnels

L’APECA prend les mesures nécessaires pour protéger les renseignements personnels relevant de sa compétence. L’Agence possède un cadre de politiques, directives et procédures pour protéger ces renseignements contre la perte, le vol, l’accès non autorisé ou la divulgation, et propose une combinaison de formations obligatoires et facultatives afin de sensibiliser ses employés à leurs rôles et responsabilités liés à la protection des renseignements personnels. L’Agence emploie des mesures physiques, opérationnelles et technologiques pour protéger ces renseignements.

Principe 8 : ouverture

L’APECA divulgue proactivement des renseignements afin que les Canadiens et le Parlement soient mieux positionnés pour rendre l’Agence imputable. Diverses publications de l’Agence accessibles au public se trouvent sur le site Web de l’APECA.

Principe 9 : accès aux renseignements personnels

La Loi sur la protection des renseignements personnels accorde à chaque personne le droit de recevoir l’accès aux renseignements personnels portant sur cette personne et contenus dans un FRP, ainsi qu’à tout autre renseignement personnel sur cette personne relevant d’une institution gouvernementale. Lorsque les renseignements personnels servent à des fins administratives, la personne est autorisée à demander la correction de toute erreur ou omission.

La collecte de renseignements personnels détenus par l’APECA tombe dans la catégorie des FRP ordinaires ou propres à l’APECA inscrits auprès du Secrétariat du Conseil du Trésor (SCT). La description des FRP ordinaires inscrits par l’APECA est accessible dans Info Source du SCT, sur sa page Web Accès à l’information et protection des renseignements personnels. L’Agence a inscrit deux FRP propres à l’APECA et liés à ses programmes; une description est accessible dans son Info Source. La publication donne également une description des programmes et des fonds de renseignements de l’APECA.

Les personnes peuvent demander l’accès ou une correction à leurs renseignements personnels en communiquant avec la coordonnatrice de l’accès à l’information et de la protection des renseignements personnels de l’APECA par téléphone au 506-871-2806 ou par courriel à atip-aiprp@acoa-apeca.gc.ca.

Principe 10 : contestation de la conformité

Une personne peut déposer une contestation touchant la conformité de l’APECA à ces principes. Toute plainte peut être adressée à la coordonnatrice de l’accès à l’information et de la protection des renseignements personnels de l’APECA par téléphone au 506-871-2806 ou par courriel à atip-aiprp@acoa-apeca.gc.ca.

De plus, en vertu de la Loi sur la protection des renseignements personnels, les personnes peuvent déposer une plainte officielle auprès du Commissariat à la protection de la vie privée du Canada si elles estiment que leurs renseignements personnels ont été traités de façon inappropriée. Vous trouverez de plus amples renseignements sur la page Signaler des préoccupations du Commissariat.

1.8 Tableau des flux des renseignements personnels

À L’INTÉRIEUR DU NUAGE MICROSOFT À L’EXTÉRIEUR DU NUAGE MICROSOFT
EMPLOYÉS DE L’APECA
  • AU TRAVAIL
  • À LA MAISON
  • EN DÉPLACEMENT
CHIFFRÉS CHIFFRÉS

(Office 365)
NON CHIFFRÉS SERVEUR DE
COURRIEL
EXTERNE
NON
CHIFFRÉS
UTILISATEUR
DE COURRIEL
EXTERNE

À l’intérieur du nuage :

À l’extérieur du nuage :

2.  Identification et catégorisation des zones à risque

2.1 Type d’activité

Niveau de risque

Programme ou activité ne comprenant PAS de décision sur une personne identifiable

N’est pas cochée 1

Administration de programmes, activités et services

Cochée 2

Enquêtes de conformité et réglementaires, et application

N’est pas cochée 3

2.2 Type de renseignements personnels et contexte

Niveau de risque

Seulement les renseignements personnels sans sensibilité contextuelle, recueillis directement auprès de la personne ou fournis avec son consentement aux fins de divulgation en vertu d’un programme autorisé.

N’est pas cochée 1

Les renseignements personnels, sans sensibilité contextuelle après le moment de la collecte, fournis par la personne avec son consentement en vue d’utiliser également les renseignements personnels détenus par une autre source.

N’est pas cochée 2

Le numéro d’assurance sociale, les renseignements médicaux, financiers ou autres renseignements personnels sensibles, ou le contexte sensible entourant ces renseignements; les renseignements personnels de mineurs ou de personnes légalement incompétentes ou impliquant un représentant qui agit au nom de la personne.

Cochée 3

Les renseignements personnels sensibles, notamment les profils détaillés, allégations ou soupçons et échantillons personnels, ou le contexte particulièrement sensible entourant ces renseignements.

N’est pas cochée 4

2.3 Partenaires du programme ou de l’activité et participation du secteur privé

Niveau de risque
  • Au sein de l’institution (parmi un ou plusieurs programmes dans la même institution)
N’est pas cochée 1
  • Autres institutions gouvernementales
N’est pas cochée 2
  • Autres institutions ou combinaison d’administrations fédérale, provinciales ou territoriales et municipales
N’est pas cochée 3
  • Organisations du secteur privé, organisations internationales ou gouvernements étrangers
Cochée 4

Détails : Les renseignements de l’APECA seront stockés et traités dans des centres de données Microsoft du Canada.

2.4 Durée du programme ou de l’activité

Niveau de risque
  • Programme ou activité ponctuel
N’est pas cochée 1
  • Programme ou activité à court terme
N’est pas cochée 2
  • Programme ou activité à long terme
Cochée 3

2.5 Population du programme

Niveau de risque
  • L’utilisation par le programme des renseignements personnels à des fins administratives internes touche certains employés.
N’est pas cochée 1
  • L’utilisation par le programme des renseignements personnels à des fins administratives internes touche tous les employés.
N’est pas cochée 2
  • L’utilisation par le programme des renseignements personnels à des fins administratives externes touche certains employés.
N’est pas cochée 3
  • L’utilisation par le programme des renseignements personnels à des fins administratives externes touche tous les employés.
Cochée 4

2.6 Technologie et protection de la vie privée

Risque d’atteinte à la vie privée
Le programme ou l’activité nouveau ou modifié comprend-il la mise en œuvre d’un nouveau système électronique, logiciel ou programme d’application, notamment un logiciel de collaboration (ou collecticiel) qui appuiera le programme ou l’activité en matière de création, de collecte ou de traitement de renseignements personnels?  Cochée OUI
N’est pas cochée NON
Le programme ou l’activité nouveau ou modifié nécessite-t-il des modifications aux services ou systèmes informatiques existants?  Cochée OUI
N’est pas cochée NON

Le programme ou l’activité nouveau ou modifié comprend la mise en œuvre d’une ou plusieurs des technologies suivantes :

Risque d’atteinte à la vie privée
Méthodes d’identification améliorées
Dans l’affirmative, donnez des détails :
 Cochée OUI
N’est pas cochée NON
Utilisation de la surveillance
Dans l’affirmative, donnez des détails :
 Cochée OUI
N’est pas cochée NON
Utilisation de techniques automatisées d’analyse et de mise en correspondance des renseignements personnels et de découverte des connaissances : (dans l’affirmative, donnez des détails).  Cochée OUI
N’est pas cochée NON

Détails :

2.7 Transmission des renseignements personnels

Niveau de risque

  • Les renseignements personnels sont utilisés dans un système fermé (c.-à-d. aucune connexion à Internet, à l’intranet ou à un autre système, et circulation de documents papier contrôlée).

N’est pas cochée 1

  • Les renseignements personnels sont utilisés dans un système connecté à au moins un autre système.

N’est pas cochée 2

  • Les renseignements personnels sont transférés à un appareil portable (p. ex., clé USB, disquette, ordinateur portable), transférés à un support différent ou imprimés.

N’est pas cochée 3

  • Les renseignements personnels sont transmis au moyen de technologies sans fil.

Cochée 4

Détails : Les applications de M365 sont offertes au moyen d’une plateforme Internet en ligne, et les données sont stockées dans un environnement infonuagique situé au Canada et hébergé par Microsoft. Les employés accèdent seulement aux renseignements requis pour s’acquitter de leurs responsabilités au moyen du Wi-Fi ou du RPV organisationnel sécurisé, grâce à l’équipement fourni par l’APECA.

2.8 Impact d’une atteinte à la vie privée sur les personnes

Oui Non
Risque d’impact sur la personne ou l’employé en cas d’atteinte à la vie privée. Cochée N’est pas cochée

Détails : En cas d’atteinte à la vie privée impliquant des renseignements personnels courants non sensibles, l’impact pour les personnes touchées peut être considéré comme minime. Cependant, cet impact peut s’accroître selon la sensibilité des renseignements personnels, ce qui peut causer de l’embarras pour la personne. L’Agence a élaboré des procédures pour résoudre les atteintes à la vie privée.

2.9 Impact d’une atteinte à la vie privée sur une institution

Oui Non
Risque d’impact sur l’institution en cas d’atteinte à la vie privée. Cochée N’est pas cochée

Détails : En cas d’atteinte à la vie privée impliquant des renseignements personnels courants non sensibles, l’impact pour l’institution peut être considéré comme minime. Cependant, cet impact peut s’accroître selon la sensibilité des renseignements personnels, ce qui peut causer de l’embarras pour l’institution. L’Agence a élaboré des procédures pour résoudre les atteintes à la vie privée.

2.10 Impact du risque pour l’Agence

Niveau de risque
Préjudice pour la direction
Les processus doivent être révisés, les outils doivent être changés et il faut changer de fournisseur/partenaire.
N’est pas cochée 1
Préjudice organisationnel
Changements à la structure organisationnelle, à la structure décisionnelle de l’organisation, à la distribution des responsabilités ainsi qu’à l’architecture d’activités de programme, départ d’employés, réattribution des RH.
N’est pas cochée 2
Préjudice financier
Des poursuites et des sommes additionnelles ont nécessité une réattribution des ressources financières.
N’est pas cochée 3
Atteinte à la réputation, embarras, perte de crédibilité
Confiance décroissante du public, élus sous les feux de la rampe, résultats stratégiques compromis d’une institution ou priorité gouvernementale compromise.
Cochée 4

2.11 Impact du risque pour les personnes ou employés

Niveau de risque
Inconvénients N’est pas cochée 1
Atteinte à la réputation, embarras N’est pas cochée 2
Préjudice financier Cochée 3
Préjudice physique N’est pas cochée 4

2.12 Exemple de renseignements personnels et de leur parcours à l’extérieur de l’APECA

Description/but Type
Courriel reçu d’un client qui demande un service et fournit de la rétroaction. Collecte
Courriel de réponse envoyé au client pour demander des renseignements supplémentaires, proposer une résolution ou accuser réception. Divulgation
Demande de service transférée au fournisseur de services engagé par l’APECA. Divulgation et utilisation
Courriel reçu du fournisseur de services engagé par l’APECA. Collecte
Courriel envoyé à une partie externe selon des exigences prévues par la loi ou liées aux processus. Divulgation et utilisation

2.13 Avis de collecte

L’APECA dispose déjà d’outils pour conseiller les particuliers qui donnent des renseignements personnels sur le but, l’autorisation législative, l’utilisation, la divulgation, les conséquences, le droit d’accès et la correction, la référence du FRP et le droit de déposer une plainte concernant leur collecte.

L’Agence inclura un énoncé de confidentialité pour le passage vers des services infonuagiques. Cet énoncé sera accessible aux employés internes et au public externe. Toutes les questions initiales liées à cet énoncé seront acheminées au bureau de l’accès à l’information et de la protection des renseignements personnels.

2.14 Sécurité des renseignements personnels

Ce FRP porte sur un système d’information fondé sur l’infonuagique. Services partagés Canada est le dépositaire de la majeure partie de l’infrastructure informatique gouvernementale. SPC collabore avec les ministères et agences afin d’aider à prévenir les cybermenaces et les intrusions injustifiées en protégeant et en sécurisant l’intégrité des réseaux et des renseignements gouvernementaux. L’ensemble des éléments liés à la sécurité informatique est assuré par une évaluation distincte appelée processus d’évaluation et d’autorisation de sécurité (EAS). SPC appuie l’APECA par son service d’EAS afin d’assurer la confidentialité, l’intégrité et la disponibilité de ses systèmes et données.

L’Agence possède ses propres politiques, directives et lignes directrices en matière de sécurité en plus de la politique sur la sécurité du gouvernement du SCT.

2.15 Mesures de sécurité physiques relatives à l’initiative

Sécurité de l’installation Microsoft

2.16 Mesures de sécurité technologiques relatives à l’initiative

2.17 Atténuer les contrôles d’accès

Microsoft limitera ou restreindra l’accès non autorisé aux renseignements personnels, notamment les changements comme les ajouts ou suppressions, ce qui garantit :

Comment les personnes accédant aux renseignements personnels sans autorisation seront identifiées :

Complément d’information

L’APECA ne donne pas accès aux données à caractère personnel aux fins de recherche ou de statistiques.

Aucun des FRP actuels de l’APECA n’est touché par cette initiative. Les renseignements personnels continueront d’être créés ou recueillis comme décrit dans les FRP propres à l’Agence et ordinaires.

Intervenants

Nom Rôle Coordonnées
Louise Doucet Directrice-coordonnatrice
Accès à l’information et protection des renseignements personnels
louise.doucet@acoa-apeca.gc.ca
Marc Gagnon Directeur général
Direction du dirigeant principal de l’information
marc.gagnon@acoa-apeca.gc.ca