Politique d'évaluation des incidences sur la vie privée de Brampton
Ce guide explique les exigences relatives à l'évaluation des incidences sur la vie privée (EIV) pour les projets municipaux à Brampton, Ontario. Il résume qui doit réaliser une EIV, quand une EIV est requise pour les projets technologiques ou de données, le service municipal responsable de l'accès et de la vie privée, et les étapes pratiques que les équipes projet doivent suivre avant la collecte ou les nouveaux usages d'informations personnelles.
Quand une EIV est requise
Les équipes projet devraient envisager une EIV pour toute initiative impliquant la collecte, l'utilisation, la divulgation, le stockage ou le partage d'informations personnelles, y compris les nouveaux logiciels, services cloud, surveillance, réseaux de capteurs, applications mobiles ou accords de partage de données. Lorsque le personnel municipal n'est pas certain qu'une EIV soit nécessaire, consultez le service Accès et vie privée de la Ville de Brampton pour obtenir des conseils via la page officielle de la ville Accès et vie privée[1].
Éléments clés d'une EIV municipale
- Périmètre et description du projet, y compris les flux de données et les schémas système.
- Types d'informations personnelles collectées et base légale de la collecte.
- Risques en matière de vie privée et mesures d'atténuation proposées, y compris les contrôles techniques et administratifs.
- Évaluation des coûts potentiels liés à la réponse à une violation et aux mesures d'atténuation.
- Calendriers de conservation, plans d'élimination et accords de partage de données.
- Examen des parties prenantes et service juridique, y compris la consultation du service Accès et vie privée.
Sanctions et application
La Ville de Brampton applique les pratiques de confidentialité municipales par l'entremise de son service Accès et vie privée et peut faire appel au service juridique si nécessaire. Les amendes monétaires ou les numéros d'articles de règlement précis relatifs aux EIV ne sont pas spécifiés sur la page municipale citée; les obligations provinciales en vertu de la Loi sur l'accès à l'information et la protection de la vie privée des municipalités (MFIPPA) peuvent s'appliquer aux traitements d'informations personnelles par la municipalité et définir des normes de conformité. Voir la source citée pour la page municipale décrivant les responsabilités d'accès et de confidentialité.[1]
- Amendes/sanctions financières : non spécifiées sur la page citée.
- Escalade : non spécifiée; la réponse municipale peut aller d'ordres correctifs à une action en justice si les obligations provinciales sont enfreintes.
- Sanctions non monétaires : ordres correctifs, obligations de cesser le traitement, mesures d'atténuation obligatoires et renvoi au service juridique ou aux tribunaux si nécessaire.
- Organisme d'application et inspections : Accès et vie privée / greffe municipal ou agents délégués de la protection des renseignements; les plaintes peuvent être soumises via la page de contact Accès et vie privée de la ville.[1]
- Appels/examens : non spécifiés sur la page citée; les voies d'appel peuvent inclure un examen interne ou des recours provinciaux en vertu de la MFIPPA, les délais n'étant pas indiqués sur la page citée.
- Défenses/discrétion : excuse raisonnable ou autorité documentée pour collecter des renseignements personnels, exemptions applicables en vertu de la MFIPPA et dérogations approuvées lorsqu'elles sont prévues.
Demandes et formulaires
Aucun formulaire EIV public n'est répertorié sur la page Accès et vie privée de la ville; les équipes projet doivent contacter le service pour obtenir des modèles ou la procédure interne de soumission.[1]
Comment réaliser une EIV pour un projet à Brampton
Suivez ces étapes pratiques pour intégrer l'examen de la confidentialité dans la planification et les acquisitions de projet.
- Déterminez si des renseignements personnels sont impliqués et cartographiez les flux de données.
- Contactez le service Accès et vie privée pour une évaluation et des exigences documentaires.[1]
- Rédigez l'EIV avec l'analyse des risques et les mesures d'atténuation proposées.
- Soumettez l'EIV au responsable désigné et intégrez les commentaires reçus.
- Mettez en œuvre les contrôles, mettez à jour les documents d'approvisionnement ou contractuels, et conservez une preuve d'approbation avant le lancement.
Points clés
- Commencez l'EIV tôt pour éviter les retards liés aux approvisionnements.
- Utilisez le service Accès et vie privée de la Ville de Brampton comme point de contact principal pour le dépistage et les modèles.[1]
- Documentez les décisions, contrôles et calendriers de conservation pour démontrer la conformité aux exigences municipales et provinciales.
Aide et ressources
- Ville de Brampton - Accès et vie privée
- Ville de Brampton - Règlements municipaux et application
- Ville de Brampton - Urbanisme et aménagement
- Ontario - Loi sur l'accès à l'information et la protection de la vie privée des municipalités (MFIPPA)