Étapes d'évaluation de l'impact sur la vie privée pour projets technologiques - Guide des règlements d'Oshawa
Oshawa, Ontario, les projets qui recueillent ou traitent des renseignements personnels doivent tenir compte du droit à la vie privée dès la conception et lors des appels d'offres afin de respecter les règles municipales et provinciales. Ce guide explique les étapes pratiques d'une évaluation d'impact sur la vie privée (EIVP) pour les projets technologiques, identifie le service municipal responsable de l'accès et de la confidentialité et renvoie à l'orientation provinciale pour les modèles d'évaluation et les contrôles de risque. Pour les contacts et les voies de soumission propres à la Ville, consultez la page Accès et confidentialité de la Ville d'Oshawa Accès et confidentialité[1]. Pour des modèles et une méthodologie d'EIVP, voir l'orientation du Commissaire à l'information et à la protection de la vie privée de l'Ontario Orientation EIVP de la CIP[2].
Sanctions et application
La Ville d'Oshawa gère la supervision municipale de l'accès et de la confidentialité par le bureau du greffier municipal; l'application des obligations en matière de confidentialité en vertu de la loi provinciale peut impliquer des autorités provinciales. Les amendes monétaires spécifiques pour des atteintes à la vie privée ne sont pas précisées sur la page municipale citée Accès et confidentialité[1].
- Autorité d'application : greffier municipal - Accès et confidentialité et application des règlements; les enquêtes provinciales peuvent être menées par le Commissaire à l'information et à la protection de la vie privée de l'Ontario.
- Amendes monétaires : non précisées sur la page municipale citée.
- Escalade : les montants pour première infraction, récidive ou infraction continue ne sont pas précisés sur la page municipale; des instruments provinciaux ou des ordonnances judiciaires peuvent s'appliquer.
- Sanctions non monétaires : ordres de correction, directives de remédiation, injonctions ou actions judiciaires peuvent être utilisés lorsque la loi le permet; les recours exacts ne sont pas précisés sur la page municipale citée.
- Voies d'inspection et de plainte : déposer une plainte en matière de confidentialité ou une demande d'accès auprès du greffier municipal via la page Accès et confidentialité de la Ville.
- Appels et révision : les procédures et les délais ne sont pas précisés sur la page municipale; des voies d'appel provinciales peuvent s'appliquer selon la loi en cause.
- Moyens de défense et appréciation : un motif raisonnable, une autorité légale préalable ou des contrôles de confidentialité approuvés peuvent influencer l'application; les défenses spécifiques ne sont pas détaillées sur la page citée.
Demandes et formulaires
La Ville fournit des voies de dépôt des demandes d'accès et des plaintes en matière de confidentialité par l'intermédiaire du greffier municipal. Les noms précis des formulaires, les frais et les délais de dépôt ne sont pas complètement précisés sur la page municipale citée; obtenez les formulaires et les instructions actuelles sur la page Accès et confidentialité de la Ville d'Oshawa Accès et confidentialité[1].
Évaluation d'impact sur la vie privée : étapes pratiques
Suivez des étapes claires et documentées pour évaluer les risques de confidentialité des nouveaux systèmes technologiques ou des systèmes modifiés. Utilisez les modèles provinciaux d'EIVP lorsque disponibles et consignez les décisions dans les dossiers de projet.
- Planifier tôt : intégrer la protection de la vie privée dès la conception dans la portée du projet et les appels d'offres.
- Cartographier les flux de données : lister les types de données, les sources, les destinataires, les lieux de stockage et les périodes de conservation.
- Identifier l'autorité légale : confirmer l'objet municipal et la loi provinciale applicable autorisant la collecte ou le partage.
- Évaluer les risques : évaluer la probabilité et la gravité des préjudices pour les personnes et pour l'organisation.
- Atténuer : adopter des contrôles techniques, administratifs et contractuels; consigner le risque résiduel et les acceptations.
- Consulter : engager le greffier municipal/Accès et confidentialité et les parties prenantes concernées pour examen et approbation.
- Documenter et surveiller : conserver le dossier de l'EIVP, réviser après le déploiement et mettre à jour lors de changements du système ou de la loi.
FAQ
- Tous les projets technologiques à Oshawa nécessitent-ils une EIVP?
- Pas toujours ; les projets qui recueillent ou traitent des renseignements personnels devraient effectuer une EIVP. Vérifiez auprès du greffier municipal pour les seuils et les exigences d'examen propres à la Ville.
- Combien de temps prend une EIVP?
- La durée dépend de la complexité du projet ; les examens simples peuvent prendre quelques jours tandis que les EIVP complètes pour les systèmes importants peuvent prendre des semaines. La page municipale ne fixe pas de délais standards.
- Où puis-je déposer une plainte en matière de confidentialité ou une demande d'accès?
- Soumettez via la page Accès et confidentialité de la Ville d'Oshawa et contactez le greffier municipal comme indiqué sur cette page officielle Accès et confidentialité[1].
How-To
- Initier l'EIVP : consigner le propriétaire du projet, la portée et le calendrier.
- Inventorier les données : créer une carte des éléments de renseignements personnels et des flux.
- Se référer à l'autorité légale : citer la LFIPOP municipale ou d'autres lois applicables pour la collecte et le partage.
- Analyser les risques : documenter les préjudices potentiels et les groupes ou personnes affectés.
- Concevoir des atténuations : sélectionner les contrôles et mettre à jour les exigences du projet ou les contrats.
- Consulter le greffier : soumettre le résumé d'EIVP pour examen local et suivre les modifications recommandées.
- Approuver et surveiller : conserver le dossier d'EIVP et planifier des révisions périodiques après le lancement.
Points clés
- Planifiez la confidentialité dès le départ pour réduire les risques juridiques et opérationnels.
- Utilisez les modèles provinciaux de la CIP conjointement à l'examen du greffier municipal pour la conformité locale.
- Contactez le greffier municipal pour les procédures de dépôt, de plainte et de demande d'accès propres à la Ville.
Assistance / Ressources
- Ville d'Oshawa - Accès et confidentialité
- Ville d'Oshawa - Application des règlements
- Ville d'Oshawa - Planification et aménagement
- Commissaire à l'information et à la protection de la vie privée de l'Ontario - EIVP