Sommaire de l'évaluation des facteurs relatifs à la vie privée
Introduction
Statistique Canada modernise ses méthodes d'accès aux données pour améliorer le service offert aux utilisateurs des données de l'organisme. L'objectif de la modernisation est d'exploiter le plein potentiel des fonds de données créés pour le bien du public, et d'accroître la collaboration et les partenariats qui existent entre les utilisateurs des données et les fournisseurs, tout en veillant à la protection de tous les actifs en données contre l'utilisation et la divulgation non autorisées.
Objectif
Cette Évaluation des facteurs relatifs à la vie privée (EFVP) définit et explore les enjeux relatifs à la protection des renseignements personnels, à la confidentialité et à la sécurité qui découlent de l'utilisation de la vidéosurveillance (surveillance par caméra) dans des installations protégées conçues pour assurer l'accès aux données, et présente des recommandations pour résoudre ou atténuer les problèmes.
Description
Pour ce premier prototype, Statistique Canada entreprend de donner accès aux données anonymisées aux fins de projets de recherche statistique au Centre fédéral de données de recherche virtuel (CFDRv) situé au bureau national de la Société canadienne d'hypothèques et de logement (SCHL), à Ottawa. L'accès octroyé à la SCHL lui permettra de produire des renseignements statistiques pour améliorer la prise de décision en matière de politiques, plus précisément, pour la Stratégie nationale sur le logement du gouvernement fédéral.
Cet arrangement est appelé un CFDRv, car les données anonymisées ne sont plus hébergées dans la salle certifiée désignée, mais plutôt sur des serveurs sécurisés au bureau central de Statistique Canada. L'accès aux données se fait conformément aux protocoles d'accès de la TI de Statistique Canada et au moyen de ses dispositifs dans la salle certifiée désignée, protégée par un système de contrôle d'accès à cartes magnétiques. Jusqu'à maintenant, l'accès à cette salle n'a été octroyé qu'aux fonctionnaires fédéraux approuvés, et en présence d'un employé de Statistique Canada (ce protocole de sécurité a été instauré pour protéger les données lorsqu'elles étaient hébergées sur des serveurs dans la salle certifiée désignée). Conformément au nouveau protocole, selon lequel les données ne sont plus hébergées dans la salle certifiée désignée, un système de vidéosurveillance servira de mesure additionnelle pour surveiller les activités et l'accès à la salle lorsqu'aucun employé de Statistique Canada n'est présent.
L'ajout du système de vidéosurveillance dans la salle certifiée désignée permettra de prolonger les heures d'exploitation tout en maintenant des niveaux de surveillance similaires et en réduisant les coûts relatifs au personnel pour le client. Statistique Canada utilisera le système de vidéosurveillance pour, entre autres, enregistrer des activités dans la salle sécurisée désignée pour une protection accrue des employés et des actifs.
Identification et catégorisation des secteurs de risque
L'EFVP relève aussi les secteurs de risque et les classe selon le niveau de risque potentiel (le niveau 1 représentant le risque le plus faible et le niveau 4, le risque le plus élevé) associé à la collecte et à l'utilisation de renseignements personnels des employés.
- Type de programme ou d'activité — Niveau 2 : Administration des programmes, des activités et des services.
- Type de renseignements personnels recueillis et contexte — Niveau 1 : Seules les données fournies directement par l'individu — au moment de la collecte — relatives à un programme autorisé et recueillies directement auprès de l'individu ou avec son consentement pour la communication, pour autant que les données ne soient pas de nature délicate dans le contexte.
- Participation des partenaires et du secteur privé au programme ou à l'activité — Niveau 2 : Avec d'autres institutions fédérales.
- Durée du programme ou de l'activité — Niveau 3 : Programme à long terme (continu).
- Personnes concernées par le programme — Niveau 1 : L'utilisation, dans le cadre du programme, de renseignements personnels à des fins administratives internes touche certains employés.
- Transmission des renseignements personnels — Niveau 2 : Les renseignements personnels sont utilisés au sein d'un système qui est branché à au moins un autre système.
- Technologie et protection des renseignements personnels : Le nouveau projet fait intervenir la mise en œuvre d'un nouveau système électronique à l'appui du programme, mais ne nécessite pas la mise en place de nouvelles technologies.
- Atteinte à la protection des renseignements personnels : Il existe un très faible risque que des renseignements personnels soient divulgués.
- L'incidence sur l'employé serait minime puisque seul un enregistrement numérique de la personne dans la salle certifiée désignée serait divulgué.
- L'incidence sur l'établissement serait minime en raison de la nature peu délicate des renseignements.
Conclusion
Statistique Canada s'est assuré que des mesures sont en place pour répondre aux normes de sécurité de l'organisme central et de Statistique Canada pour la protection des renseignements personnels saisis par le système et le programme.
Cette évaluation conclut que, grâce aux mesures de protection existantes, les risques résiduels sont suffisamment faibles pour que Statistique Canada accepte de gérer le risque.