Comment signaler une violation de données de la ville au conseil de Saskatoon
À Saskatoon, Saskatchewan, signaler une violation de données qui affecte les systèmes municipaux exige une action rapide et lutilisation des canaux de signalement municipaux et provinciaux. Commencez par identifier les systèmes touchés et contenir lincident, puis avertissez le contact confidentialité de la Ville de Saskatoon et, si requis, lautorité provinciale de protection de la vie privée. Les directives officielles de la Ville indiquent les contacts daccès et de confidentialité et les procédures dincidents pour les systèmes municipaux City of Saskatoon Access & Privacy[1].
Pénalités et application
Qui applique les obligations en matière de protection des renseignements personnels pour les systèmes de la ville, et quelles pénalités sappliquent, dépend de la loi provinciale et des procédures municipales. La Loi sur laccès à linformation et la protection de la vie privée des autorités locales (LAFOIP) régit les obligations municipales en matière de confidentialité, et le Bureau du commissaire à linformation et à la protection de la vie privée de la Saskatchewan (OIPC) supervise les plaintes et les enquêtes OIPC Saskatchewan[2]. Le texte législatif de la LAFOIP explique les obligations statutaires pour les autorités locales et les recours LAFOIP Act (Saskatchewan)[3].
- Pénalités et amendes : non précisées sur la page citée.
- Escalade : les informations sur les pénalités pour première, récidive ou infraction continue ne sont pas précisées sur les pages municipales ou législatives citées.
- Sanctions non pécuniaires : ordonnances de correction, directives pour produire des documents, exigences de remédiation et rapports au conseil sont des recours prévus, lOIPC exerçant des pouvoirs denquête.
- Organisme dapplication et voie de plainte : la principale voie dapplication pour les plaintes en matière de confidentialité est lOIPC; la conformité opérationnelle et les enquêtes internes incombent au bureau daccès et de confidentialité de la Ville de Saskatoon.
- Recours et révision : les processus de révision ou dappel sont gérés par les mécanismes de lOIPC ou par révision judiciaire; les délais précis pour déposer une plainte ne sont pas indiqués sur les pages citées.
- Défenses et discrétion : lautorité légale, une excuse raisonnable et la conformité aux règles approuvées de conservation ou de divulgation peuvent être des défenses; les facteurs discrétionnaires ne sont pas détaillés sur la page municipale citée.
Formulaires et demandes
La Ville ne publie pas de « formulaire de violation de la vie privée » accessible publiquement depuis la page daccès et de confidentialité ; la notification se fait via le contact confidentialité de la Ville et la procédure interne de gestion des incidents, et les plaintes à lOIPC suivent les instructions dintake du Commissaire sur son site OIPC Saskatchewan[2].
- Signalement dincident à la Ville : suivez la méthode de contact du bureau daccès et de confidentialité de la Ville de Saskatoon ; aucun formulaire public rempli nest spécifié sur cette page.
- Réception provinciale des plaintes : utilisez les canaux de plainte de lOIPC décrits sur le site de lOIPC pour les plaintes concernant les autorités locales.
Procédure
Suivez des étapes ordonnées pour sécuriser les systèmes, avertir les bons organismes municipaux et provinciaux, documenter les décisions et préserver la chaîne de garde des preuves. Les délégations au Conseil ou les demandes dattention du Conseil doivent passer par le greffier municipal ou les processus de délégation prévus par arrêté.
Étapes daction
- Identifier et contenir la violation : isoler les systèmes et préserver les preuves médico-légales.
- Documenter létendue : consigner les dossiers touchés, les dates, les systèmes et la cause probable.
- Avertir le contact confidentialité de la Ville et léquipe de sécurité informatique immédiatement en utilisant la voie de contact daccès et de confidentialité de la Ville City of Saskatoon Access & Privacy[1].
- Escalader au Conseil si la violation affecte matériellement la gouvernance municipale, la sécurité publique ou exige un avis public ; les demandes pour inscrire le sujet à lordre du jour passent par le greffier.
- Envisager la notification des personnes touchées et lOIPC selon les directives de la LAFOIP et les conseils de lOIPC OIPC Saskatchewan[2].
- Remédier : appliquer des correctifs, renouveler les identifiants et suivre les recommandations de réponse aux incidents de la Ville.
FAQ
- À qui dois-je madresser en premier pour une violation suspectée?
- Contactez le bureau daccès et de confidentialité de la Ville de Saskatoon et léquipe informatique/sécurité ; si vous tes un membre du public, suivez la voie de contact publiée par la Ville sur sa page daccès et de confidentialité City of Saskatoon Access & Privacy[1].
- Puis-je signaler la violation directement au Conseil?
- Vous pouvez demander lattention du Conseil en soumettant une délégation ou une demande au greffier ; les questions nécessitant une action immédiate doivent dabord tre dirigées vers le personnel de la Ville et lOIPC si approprié.
- Suis-je sanctionnpour avoir signalune violation?
- Le signalement nest pas une action punissable ; les renseignements sur les amendes monétaires ne sont pas précisés sur les pages municipales ou provinciales citées et dépendront des recours statutaires prévus par la LAFOIP et lOIPC.
Comment-faire
- Arr eater les divulgations : dconnecter les syst e8mes ou comptes affect e9s si cela est s e9curitaire.
- Consigner les faits : qui, quoi, quand, o f9 et le nombre estim e9 denregistrements affect e9s.
- Avertir lofficier de la vie priv e9e de la Ville et la s e9curit e9 informatique imm e9diatement via le contact daccès et de confidentialit e9 de la Ville.[1]
- Suivre les e9tapes de r e9ponse municipales et aviser lOIPC si requis.[2]
- Si n e9cessaire, demander une r e9vision par le Conseil via le greffier pour des d e9cisions de gouvernance ou de publication publique.
Points cl e9s
- Avertir rapidement le bureau dacc e8s et de confidentialit e9 de la Ville.
- Documenter l e9tendue et pr e9server les preuves.
- Utiliser le greffier municipal pour le signalement au niveau du Conseil.
Aide et ressources
- City of Saskatoon Access & Privacy
- City Clerk - City of Saskatoon
- Office of the Information and Privacy Commissioner of Saskatchewan