Supplément à l'évaluation générique des facteurs relatifs à la vie privée de Statistique Canada en matière d'acquisition de renseignements sur les opérations financières

Date : Octobre 2018

Gestionnaires de programme :

  • Directeur général – Comptes macroéconomiques
  • Directeur général – Statistique de l'éducation, du travail et du revenu

Renvoi au fichier de renseignements personnels

Conformément à la Loi sur la protection des renseignements personnels, Statistique Canada crée actuellement un nouveau fichier de renseignements personnels (FRP) organisationnel, afin de décrire les renseignements personnels sur les opérations financières qu'il a obtenus de sources des secteurs public et privé en vertu de la Loi sur la statistique, notamment pour les programmes suivants : dépenses des ménages, ventes au détail, commerce international des services, comptes financiers et du patrimoine, comptes économiques répartis pour le secteur des ménages, programme sur le logement et programme de la statistique du revenu.

Description de l'activité statistique

Statistique Canada obtient des renseignements personnels au moyen d'enquêtes et de diverses sources administratives en vertu de la Loi sur la statistique. Plus précisément, en vertu de l'article 13 de la Loi sur la statistique, Statistique Canada peut demander à des organisations tierces de divulguer des renseignements qui l'aideraient à remplir son mandat ou qui permettraient de compléter ou de corriger ces renseignements. À cette fin, Statistique Canada acquerra des renseignements relatifs aux paiements individuels et aux antécédents en matière de revenu auprès des institutions financières. L'acquisition de ce type de renseignements réduira le fardeau associé aux enquêtes statistiques auprès des répondants et fournira une option moins coûteuse, plus fréquente et complète que l'approche plus traditionnelle par enquête.

Statistique Canada utilisera ces renseignements uniquement à des fins statistiques, conformément à son mandat, comme l'exige la Loi sur la statistique. En aucun cas les renseignements personnels obtenus des institutions financières ne seront utilisés pour effectuer des vérifications de solvabilité ou des vérifications des dépenses ou du revenu de Canadiens. Les identificateurs personnels obtenus des institutions financières serviront à générer un identificateur statistique aux fins de couplage ainsi qu'à corriger ou à compléter les renseignements personnels que Statistique Canada a recueillis dans le cadre de ses activités habituelles.

Les renseignements sur l'historique des paiements et du revenu recueillis auprès d'institutions financières serviront à créer une base de données statistiques visant à soutenir divers programmes statistiques dans les domaines économiques et socioéconomiques, incluant, sans pourtant se limiter, au programme canadien sur les dépenses des ménages, les Comptes économiques nationaux et ceux de la Division de la statistique du revenu. Pour atteindre ses objectifs statistiques, Statistique Canada intégrera ces données à d'autres sources d'information que l'organisme détient, une fois l'autorisation obtenue, conformément à la Directive sur le couplage de microdonnées. Statistique Canada ne divulguera publiquement que des renseignements statistiques agrégés et anonymisés sur les ménages canadiens et, par conséquent, les personnes ne pourront être identifiées dans aucun des produits diffusés au public.

Raison du supplément

Même si l'évaluation générique des facteurs relatifs à la vie privée (EFVP) répond à la plupart des risques relatifs à la vie privée et à la sécurité en ce qui a trait à cette activité statistique, ce supplément décrit les mesures de protection supplémentaires mises en œuvre quant à la collecte, au traitement et à l'utilisation des renseignements sur l'historique des paiements et du revenu en raison de la nature délicate de ces données.

L'EFVP générique présente et tient compte également des principes de respect de la vie privée et des niveaux de risque potentiel qui s'appliquent à la collecte et à l'utilisation de renseignements sur l'historique des paiements et du revenu.

Facteurs d'atténuation

Cette section définit les mesures de protection particulières mises en place dans le cadre de cette activité aux diverses étapes du processus de production de statistiques, notamment la collecte, le traitement, l'analyse et la diffusion, en plus des mesures de sécurité standards qui s'appliquent à tous les renseignements confidentiels que Statistique Canada recueille. Même si les procédures habituelles sont déjà décrites dans l'EFVP générique, elles sont incluses ici afin de fournir des informations complètes.

Collecte

Les renseignements seront transmis par voie électronique à Statistique Canada à l'aide d'un protocole de transfert de fichiers sécurisé.

Entreposage

Tous les systèmes donnant accès aux renseignements confidentiels ont recours à des méthodes de contrôle d'accès logique au niveau de l'appareil et du réseau. Tous les systèmes doivent être dotés d'un logiciel antivirus fonctionnel et à jour. Un pare-feu de réseau et des règles d'accès sont en vigueur pour empêcher l'accès de tout employé n'ayant pas besoin de ces données pour travailler. Des règles de pare-feu de réseau sont également en vigueur, de sorte qu'aucun accès à un système traitant les renseignements confidentiels ne soit possible au niveau du réseau à partir d'un système se trouvant hors de la zone sécurisée.

Traitement

Les identificateurs et fichiers de données seront entreposés sur leurs propres serveurs sécurisés. Les serveurs hébergeant ces données se trouveront dans un lieu sécurisé dont l'accès est limité aux personnes désignées des programmes susmentionnés selon les exigences opérationnelles de chaque programme, tant qu'ils fournissent les justificatifs requis et obtiennent l'autorisation du responsable de la direction. De plus, toutes les autorisations d'accès s'appliquent uniquement à une durée déterminée et doivent être régulièrement renouvelées, y compris les justificatifs et les autorisations.

Après le traitement initial, Statistique Canada générera un identificateur statistique afin de faciliter l'intégration des données. Conformément aux pratiques habituelles, à la suite de couplages avec d'autres sources de renseignements, les identificateurs, comme le nom et l'adresse, seront supprimés des données afin d'assurer la confidentialité.

Accès

L'accès à toute donnée confidentielle de Statistique Canada est étroitement surveillé. Les renseignements financiers seront fournis dans des fichiers distincts des identificateurs personnels, réduisant ainsi encore davantage le risque d'atteinte aux renseignements personnels permettant l'identification. L'accès aux renseignements comprenant des identificateurs personnels sera uniquement accordé à un nombre limité d'employés devant accéder à ces données pour travailler.

Diffusion

La Loi sur la statistique constitue le fondement juridique du respect du caractère confidentiel des renseignements personnels et commerciaux que Statistique Canada recueille. Statistique Canada ne divulguera aucun renseignement confidentiel à des tiers sans l'autorisation du fournisseur de données d'origine et du statisticien en chef, conformément à la Loi sur la statistique.

Statistique Canada publiera uniquement des renseignements statistiques agrégés non identifiables ou des fichiers de microdonnées à grande diffusion anonymisées dans le cadre de sa stratégie générale de diffusion.

Accessibilité

Un résumé du supplément à l'EFVP sera mis à la disposition du public sur le site Web de Statistique Canada à titre d'addendum à l'EFVP générique.

Conclusion

Cette évaluation conclut que, grâce aux mesures de protection existantes de Statistique Canada, les risques résiduels sont tels que Statistique Canada est prêt à accepter et gérer le risque.

Approbation officielle

Le statisticien en chef du Canada approuve ce supplément à l'Évaluation générique des facteurs relatifs à la vie privée.

Anil Arora
Statisticien en chef du Canada

Date : le 22 octobre 2018