Normes de chiffrement et conservation des dossiers de Surrey
Surrey, Colombie-Britannique exige que les dossiers municipaux soient gérés en tenant compte de la confidentialité, des calendriers de conservation et des mesures techniques de protection. Ce guide résume comment les règlements locaux et les orientations provinciales influencent le chiffrement, le stockage sécurisé et la conservation obligatoire des dossiers municipaux. Il explique quels services appliquent les règles, comment trouver les règlements applicables et les orientations provinciales, et les mesures pratiques que le personnel municipal et les entrepreneurs doivent suivre pour se conformer.
Périmètre et applicabilité
Cette orientation couvre les dossiers électroniques et physiques créés ou détenus par la Ville de Surrey, les entrepreneurs agissant pour le compte de la ville et les dossiers régis par la Loi sur l'acc e8s à l'information et la protection de la vie priv e9e (FOIPPA). Lorsque la Ville s'appuie sur des règles provinciales pour l'accès à l'information et la protection de la vie privée, la surveillance provinciale et les orientations s'appliquent en plus des règlements municipaux. Voir les instruments municipaux sur les listes de règlements municipaux R e8glements de la Ville de Surrey[1] et les orientations provinciales en mati e8re de protection des renseignements personnels pour les mesures techniques Orientations de l'OIPC[2].
Normes de chiffrement et de s e9curit e9
La Ville exige que les dossiers electroniques municipaux soient prot e9g e9s par des mesures administratives, physiques et techniques proportionn e9es la sensibilit e9 des dossiers. Les normes algorithmiques sp e9cifiques ou les longueurs de cl e9 ne sont pas syst e9matiquement d e9finies dans les r e8glements municipaux consolid e9s; l'Office du commissaire a0 a0 a0 de l'information et de la protection de la vie priv e9e de la C.-B. (OIPC) fournit des orientations techniques que les organismes municipaux suivent souvent. Pour des d e9tails sur les algorithmes ou la mise en a0 a0 uvre, consultez les orientations provinciales et les politiques informatiques de la Ville.
- Classification des donn e9es : s e9parer les dossiers personnels et sensibles des dossiers g e9n e9raux.
- Chiffrement en transit et au repos : appliquer le chiffrement pour les donn e9es sensibles selon les recommandations de l'OIPC.
- Contr f4les d'acc e8s : acc e8s fond e9 sur les r f4les et journalisation des acc e8s aux dossiers.
- Entrepreneurs tiers : exiger des obligations contractuelles de s e9curit e9 et la preuve des contr f4les.
Exigences en mati e8re de conservation
Les p e9riodes de conservation des types de dossiers sont e9tablies par les calendriers de conservation de la Ville et les r e8gles provinciales applicables. Les p e9riodes de conservation sp e9cifiques pour certaines classes de dossiers sont fix e9es dans les politiques ou les calendriers de conservation de la Ville; si un calendrier n'est pas publi e9 sur la page municipale cit e9e, la p e9riode de conservation sp e9cifique n'est pas sp e9cifi e9e sur la page cit e9e. Lorsque la FOIPPA s'applique, la conservation doit e9galement tenir compte des demandes d'acc e8s et des suspensions judiciaires.
- Calendriers de conservation : suivre les calendriers publi e9s par la Ville pour les dossiers op e9rationnels, financiers et juridiques.
- Suspensions judiciaires : suspendre la destruction lorsqu'une proc e9dure judiciaire ou des demandes FOIPPA peuvent s'appliquer.
- Disposition : assurer des m e9thodes de suppression ou de destruction s e9curis e9es pour les supports e9lectroniques et physiques.
Sanctions et application
L'application des r e8glements municipaux est assur e9e par les services d'application de la Ville et, pour les questions de confidentialit e9, par les autorit e9s provinciales comme l'OIPC. Les montants exacts des amendes pour les infractions aux r e8glements municipaux relatifs aux dossiers ne sont pas sp e9cifi e9s sur les listes de r e8glements municipaux cit e9es et doivent eatre confirm e9s dans le texte du r e8glement sp e9cifique ou la politique d'application. Pour les atteintes a0la vie priv e9e en vertu de la FOIPPA, les ordonnances provinciales et les recours sont trait e9s par le processus de l'OIPC.
- Amendes mon e9taires : non sp e9cifi e9 sur la page municipale cit e9e pour les r e8glements g e9n e9raux sur les dossiers; consulter le texte du r e8glement sp e9cifique ou les avis d'application R e8glements de la Ville de Surrey[1].
- Escalade : premi e8re, r e9p e9t e9e et p e9nalisations continues non sp e9cifi e9es sur la liste municipale et figurent dans les r e8glements habilitants ou les politiques de contravention.
- Sanctions non mon e9taires : ordonnances de mise en conformit e9, saisie de dossiers, directives correctives et recours en justice disponibles.
- Autorit e9 d'application et plaintes : l'application des r e8glements et le greffier municipal re e7oivent les plaintes municipales; les plaintes en mati e8re de confidentialit e9 peuvent eatre d e9pos e9es e0 l'OIPC. Contactez la Ville pour l'orientation sur l'acheminement des plaintes et l'OIPC pour les r e9visions FOIPPA Orientations de l'OIPC[2].
- Recours et d e9lais : les voies d'appel et les d e9lais l e9gaux d e9pendent de l'instrument (r e8glement municipal ou FOIPPA); les d e9lais sp e9cifiques ne sont pas sp e9fi e9s sur la liste municipale cit e9e.
Formulaires et demandes
La Ville publie les politiques de gestion des dossiers et les formulaires de demande d'acc e8s FOI par l'interm e9diaire du greffier ou du service des archives. Lorsqu'un formulaire nomm e9 ou un num e9ro d'application est requis, consultez les pages du greffier municipal ou le portail de gestion des dossiers de la Ville; si aucun formulaire n'est publi e9 sur la page municipale, alors aucun nom/num e9ro de formulaire n'est sp e9cifi e9 sur cette page.
- Demande FOI : soumettre via le greffier municipal ou le portail FOI en ligne lorsque disponible; les frais et d e9lais suivent la FOIPPA.
- Contact : greffier municipal ou gestion des dossiers pour la disponibilit e9 des formulaires et les d e9tails de soumission.
Comment se conformer - c9tapes pratiques
Suivez ces e9tapes pratiques pour aligner les op e9rations municipales sur les attentes en mati e8re de chiffrement et de conservation, et pour vous pr e9parer aux audits ou aux demandes FOI.
- Inventorier les dossiers et classer selon la sensibilit e9 et les besoins l e9gaux en mati e8re de conservation.
- Appliquer le chiffrement et les contr f4les d'acc e8s conform e9ment aux recommandations de l'OIPC et e0 la politique informatique de la Ville.
- Mettre e0 jour les contrats pour les tiers afin d'exiger des garanties e9quivalentes et des droits d'audit.
- Mettre en e9uvre des m e9thodes de suppression s e9curis e9e et les proc e9dures de disposition lorsque les p e9riodes de conservation expirent.
- Maintenir un plan de r e9ponse aux incidents et contacter le greffier municipal et l'OIPC selon les besoins.
Points essentiels
- Combinez les calendriers de conservation municipaux avec les obligations FOIPPA provinciales pour d e9finir la conservation et les r e8gles d'acc e8s.
- Suivez les orientations techniques de l'OIPC pour le chiffrement et documentez les d e9cisions d'impl e9mentation.
- Contactez le greffier municipal ou le service des archives pour les formulaires, les calendriers et les proc e9dures de soumission.
Aide et ressources
- Ville de Surrey - R e8glements
- Ville de Surrey - Greffier / FOI
- Office du commissaire e0 l'information et e0 la protection de la vie priv e9e de la C.-B.