Rapport annuel au Parlement sur l’application de la Loi sur la protection des renseignements personnels 2017-2018

Principales activités et réalisations

Études et formation

La formation offerte au CST sur la protection des renseignements personnels permet de s’assurer que tous les employés connaissent leurs responsabilités en matière de gestion des renseignements personnels lorsqu’ils mènent des activités liées ou non liées à la mission de l’organisme. En 2017-2018, le Bureau de l’AIPRP a tenu huit séances détaillées de sensibilisation à la protection de la vie privée, auxquelles 170 employés ont assisté. Le CST continuera de tenir son engagement envers la formation et le perfectionnement de ses employés en offrant des séances supplémentaires en 2018-2019.

Le Bureau de l’AIPRP a également mis en oeuvre d’autres initiatives éducatives en 2017-2018, notamment la Semaine de la sensibilisation à la protection des renseignements personnels au CST du 15 au 21 mai 2017. Cet événement a permis au Bureau de l’AIPRP de sensibiliser les employés davantage au sujet de leurs responsabilités lorsqu’il est question de renseignements personnels et au sujet des ressources dont ils disposent, notamment, le Bureau de la gouvernance et des politiques en matière de renseignements personnels et les ateliers de sensibilisation à la protection des renseignements personnels.

Ensemble, ces efforts ont permis d’accroître la sensibilisation à l’échelle de l’organisme et cela a donné lieu à une augmentation du nombre de gestionnaires de programme et d’intervenants ayant consulté le Bureau de l’AIPRP et le Bureau de la gouvernance et des politiques en matière de renseignements personnels du CST en vue d’obtenir de l’orientation sur les politiques et procédures du CST relatives à la protection de la vie privée et sur les pratiques exemplaires à adopter en matière de gestion des renseignements personnels. Le Bureau de l’AIPRP a prévu de nombreuses nouvelles initiatives en vue de promouvoir la protection des renseignements personnels en 2018-2019.

Politiques et procédures institutionnelles sur la protection des renseignements personnels

La série de politiques sur la protection des renseignements personnels du CST comprend la Politique sur la protection des renseignements personnels servant à des fins administratives au CST qui a été promulguée en 2016. Cette politique de large portée définit les obligations du CST en matière de gestion et de protection des renseignements personnels dans le cadre de ses fonctions organisationnelles, conformément à la Loi sur la protection des renseignements personnels, ses règlements et les politiques connexes du Secrétariat du Conseil du Trésor (SCT). La Politique en matière d’atteinte à la vie privée dans le cadre des activités non liées à la mission définit les obligations du CST dans l’éventualité d’une atteinte à la vie privée dans le cadre d’activités non liées à la mission. Le CST n’a apporté aucun changement à la série de politiques sur la protection des renseignements personnels pendant la période visée par le présent rapport.

Le Bureau de la gouvernance et des politiques en matière de renseignements personnels a mis Access Pro Case Management en oeuvre comme système de gestion des cas. Le système permet au Bureau de la gouvernance et des politiques de créer des cas, de faire le suivi des cas et de compléter les cas en cours, notamment, les analyses des besoins en matière de vie privée (ABVP), les évaluations des facteurs relatifs à la vie privée (EFVP), les demandes liées au respect de la vie privée, et d’autres projets.

En particulier, l’équipe de la GPPRP a retravaillé les documents portant sur les atteintes à la vie privée pour simplifier son processus d’enquête interne relatif aux atteintes à la vie privée. La GPPRP compte mettre le formulaire d’ABVP à jour à la lumière des rétroactions des clients du CST, afin d’améliorer les principes liés à protection des renseignements personnels.

Autres initiatives

Le CST a procédé au lancement officiel du site Web du Bureau de la gouvernance et des politiques en matière de renseignements personnels pendant la Semaine de sensibilisation à la protection des renseignements personnels. Le site Web permet aux employés de s’informer au sujet de l’obligation de rendre des comptes, des responsabilités et des activités en matière de renseignements personnels. Les employés du CST peuvent accéder aux ressources et outils importants sur le site pour appuyer l’élaboration d’énoncés de confidentialité, d’analyses des besoins en matière de vie privée, d’évaluations des facteurs relatifs à la vie privée, d’enquêtes sur une atteinte à la vie privée, de fichiers de renseignements personnels et pour demander de suivre la formation de sensibilisation à la protection des renseignements personnels.

L’équipe des Opérations liées à l’AIPRP a mis en oeuvre une initiative avec ses bureaux de première responsabilité (BPR) afin d’améliorer la rapidité et l’efficience du traitement des demandes en donnant au Bureau de l’AIPRP la responsabilité d’effectuer l’évaluation initiale des documents. La surveillance de l’efficacité de cette initiative se poursuivra au cours du prochain exercice.

Évaluations des facteurs relatifs à la vie privée

Le Bureau de la gouvernance et des politiques en matière de protection des renseignements personnels rédige actuellement des résumés au sujet des évaluations des facteurs relatifs à la vie privée qui ont été effectuées jusqu’à présent dans le but de les publier en 2018-2019.

Pendant la période de 2017-2018 visée par le présent rapport, le CST a mené une évaluation des facteurs relatifs à la vie privée par rapport à CERRID2. Ce dernier est le système de gestion électronique des documents (SGEAD) classifiés et non classifiés du CST. Grâce au système CERRID2, les utilisateurs autorisés peuvent enregistrer, trouver, mettre en commun et protéger des documents par l’entremise de règles administratives, de rôles et d’authentification de contrôles basés sur l’accès.

Outre les EFVP, l’équipe de la GPPRP a reçu 43 analyses de besoins en matière de vie privée et en a terminé 42 au cours de la période de 2017-2018 visée par le présent rapport sur les activités et les systèmes que le CST envisage de mettre en oeuvre afin d’appuyer ses programmes.