Normes de chiffrement et conservation des dossiers de Surrey

Technologie et données British Columbia 5 min de lecture · publié 12 février 2026 Flag of British Columbia

Surrey, Colombie-Britannique exige que les dossiers municipaux soient gérés en tenant compte de la confidentialité, des calendriers de conservation et des mesures techniques de protection. Ce guide résume comment les règlements locaux et les orientations provinciales influencent le chiffrement, le stockage sécurisé et la conservation obligatoire des dossiers municipaux. Il explique quels services appliquent les règles, comment trouver les règlements applicables et les orientations provinciales, et les mesures pratiques que le personnel municipal et les entrepreneurs doivent suivre pour se conformer.

Périmètre et applicabilité

Cette orientation couvre les dossiers électroniques et physiques créés ou détenus par la Ville de Surrey, les entrepreneurs agissant pour le compte de la ville et les dossiers régis par la Loi sur l'acce8s à l'information et la protection de la vie prive9e (FOIPPA). Lorsque la Ville s'appuie sur des règles provinciales pour l'accès à l'information et la protection de la vie privée, la surveillance provinciale et les orientations s'appliquent en plus des règlements municipaux. Voir les instruments municipaux sur les listes de règlements municipaux Re8glements de la Ville de Surrey[1] et les orientations provinciales en matie8re de protection des renseignements personnels pour les mesures techniques Orientations de l'OIPC[2].

Normes de chiffrement et de se9curite9

La Ville exige que les dossiers electroniques municipaux soient prote9ge9s par des mesures administratives, physiques et techniques proportionne9es la sensibilite9 des dossiers. Les normes algorithmiques spe9cifiques ou les longueurs de cle9 ne sont pas syste9matiquement de9finies dans les re8glements municipaux consolide9s; l'Office du commissaire a0a0a0de l'information et de la protection de la vie prive9e de la C.-B. (OIPC) fournit des orientations techniques que les organismes municipaux suivent souvent. Pour des de9tails sur les algorithmes ou la mise en a0a0uvre, consultez les orientations provinciales et les politiques informatiques de la Ville.

  • Classification des donne9es : se9parer les dossiers personnels et sensibles des dossiers ge9ne9raux.
  • Chiffrement en transit et au repos : appliquer le chiffrement pour les donne9es sensibles selon les recommandations de l'OIPC.
  • Contrf4les d'acce8s : acce8s fonde9 sur les rf4les et journalisation des acce8s aux dossiers.
  • Entrepreneurs tiers : exiger des obligations contractuelles de se9curite9 et la preuve des contrf4les.
Les choix de chiffrement doivent eatre documente9s et revus lors des achats et de la gestion des contrats.

Exigences en matie8re de conservation

Les pe9riodes de conservation des types de dossiers sont e9tablies par les calendriers de conservation de la Ville et les re8gles provinciales applicables. Les pe9riodes de conservation spe9cifiques pour certaines classes de dossiers sont fixe9es dans les politiques ou les calendriers de conservation de la Ville; si un calendrier n'est pas publie9 sur la page municipale cite9e, la pe9riode de conservation spe9cifique n'est pas spe9cifie9e sur la page cite9e. Lorsque la FOIPPA s'applique, la conservation doit e9galement tenir compte des demandes d'acce8s et des suspensions judiciaires.

  • Calendriers de conservation : suivre les calendriers publie9s par la Ville pour les dossiers ope9rationnels, financiers et juridiques.
  • Suspensions judiciaires : suspendre la destruction lorsqu'une proce9dure judiciaire ou des demandes FOIPPA peuvent s'appliquer.
  • Disposition : assurer des me9thodes de suppression ou de destruction se9curise9es pour les supports e9lectroniques et physiques.

Sanctions et application

L'application des re8glements municipaux est assure9e par les services d'application de la Ville et, pour les questions de confidentialite9, par les autorite9s provinciales comme l'OIPC. Les montants exacts des amendes pour les infractions aux re8glements municipaux relatifs aux dossiers ne sont pas spe9cifie9s sur les listes de re8glements municipaux cite9es et doivent eatre confirme9s dans le texte du re8glement spe9cifique ou la politique d'application. Pour les atteintes a0la vie prive9e en vertu de la FOIPPA, les ordonnances provinciales et les recours sont traite9s par le processus de l'OIPC.

  • Amendes mone9taires : non spe9cifie9 sur la page municipale cite9e pour les re8glements ge9ne9raux sur les dossiers; consulter le texte du re8glement spe9cifique ou les avis d'application Re8glements de la Ville de Surrey[1].
  • Escalade : premie8re, re9pe9te9e et pe9nalisations continues non spe9cifie9es sur la liste municipale et figurent dans les re8glements habilitants ou les politiques de contravention.
  • Sanctions non mone9taires : ordonnances de mise en conformite9, saisie de dossiers, directives correctives et recours en justice disponibles.
  • Autorite9 d'application et plaintes : l'application des re8glements et le greffier municipal ree7oivent les plaintes municipales; les plaintes en matie8re de confidentialite9 peuvent eatre de9pose9es e0 l'OIPC. Contactez la Ville pour l'orientation sur l'acheminement des plaintes et l'OIPC pour les re9visions FOIPPA Orientations de l'OIPC[2].
  • Recours et de9lais : les voies d'appel et les de9lais le9gaux de9pendent de l'instrument (re8glement municipal ou FOIPPA); les de9lais spe9cifiques ne sont pas spe9fie9s sur la liste municipale cite9e.
Ve9rifiez le re8glement ou l'article provincial applicable pour connaeetre les montants d'amende exacts et les de9lais d'appel avant d'engager des mesures d'application.

Formulaires et demandes

La Ville publie les politiques de gestion des dossiers et les formulaires de demande d'acce8s FOI par l'interme9diaire du greffier ou du service des archives. Lorsqu'un formulaire nomme9 ou un nume9ro d'application est requis, consultez les pages du greffier municipal ou le portail de gestion des dossiers de la Ville; si aucun formulaire n'est publie9 sur la page municipale, alors aucun nom/nume9ro de formulaire n'est spe9cifie9 sur cette page.

  • Demande FOI : soumettre via le greffier municipal ou le portail FOI en ligne lorsque disponible; les frais et de9lais suivent la FOIPPA.
  • Contact : greffier municipal ou gestion des dossiers pour la disponibilite9 des formulaires et les de9tails de soumission.

Comment se conformer - c9tapes pratiques

Suivez ces e9tapes pratiques pour aligner les ope9rations municipales sur les attentes en matie8re de chiffrement et de conservation, et pour vous pre9parer aux audits ou aux demandes FOI.

  1. Inventorier les dossiers et classer selon la sensibilite9 et les besoins le9gaux en matie8re de conservation.
  2. Appliquer le chiffrement et les contrf4les d'acce8s conforme9ment aux recommandations de l'OIPC et e0 la politique informatique de la Ville.
  3. Mettre e0 jour les contrats pour les tiers afin d'exiger des garanties e9quivalentes et des droits d'audit.
  4. Mettre en e9uvre des me9thodes de suppression se9curise9e et les proce9dures de disposition lorsque les pe9riodes de conservation expirent.
  5. Maintenir un plan de re9ponse aux incidents et contacter le greffier municipal et l'OIPC selon les besoins.

Points essentiels

  • Combinez les calendriers de conservation municipaux avec les obligations FOIPPA provinciales pour de9finir la conservation et les re8gles d'acce8s.
  • Suivez les orientations techniques de l'OIPC pour le chiffrement et documentez les de9cisions d'imple9mentation.
  • Contactez le greffier municipal ou le service des archives pour les formulaires, les calendriers et les proce9dures de soumission.

Aide et ressources


  1. [1] Re8glements de la Ville de Surrey
  2. [2] Orientations de l'OIPC