Le Cadre d'imputabilité pour les programmes de contributions |
Initiatives nationales |
|
| |
CIPC - Confidentialité et sécuritéL'iSMRP est une base de données sur Internet que CIC a mis au point pour recueillir de l'information sur les programmes d'aide à l'établissement qu'il finance. Le système compile également certains renseignements à propos des clients, par exemple leur niveau de scolarité, leur pays d'origine, les langues qu'ils parlent et les services qui leur ont été offerts et qu'ils utilisent. Un certain nombre de mesures sont en place pour garantir la confidentialité de l'information recueillie grâce à l'iSMRP. CIC a procédé à d'autres études, comme des évaluations des menaces et des risques et une évaluation des facteurs relatifs à la vie privée, afin de garantir la confidentialité de l'iSMRP. Pour de plus amples renseignements, consultez:CIC a également produit, à l'intention des clients des services d'établissement et de réétablissement, une brochure et une affiche qui expliquent l'objet de la collecte d'information par l'iSMRP. L'évaluation des facteurs relatifs à la vie privée permet de déterminer comment la collecte d'information peut empiéter sur la vie privée et garantit que les bonnes mesures sont prises pour éviter ou réduire au minimum les risques d'empiétement. Pour de plus amples renseignements, voir Évaluation des incidences sur la vie privée. Des exemplaires de la brochure et de l'affiche ont été distribués pour la première fois à la formation iSMRP aux personnes inscrites aux CLIC, en novembre/décembre 2002. CIC a également fait traduire la brochure dans les 13 langues les plus parlées par les résidents permanents et les réfugiés. Ces traductions et des exemplaires supplémentaires en français et en anglais ont été envoyés aux FS en décembre 2002. Pour commander d'autres exemplaires en anglais ou en français, les FS doivent s'adresser par télécopieur à la Direction générale des communications de CIC au numéro (613) 954-7619. Pour obtenir un exemplaire de la brochure, vous pouvez également cliquer ici: Recueillir des renseignements pour mieux répondre
aux besoins des nouveaux arrivants au Canada Évaluation des facteurs relatifs à la vie privéeComme la loi l'exige, CIC a procédé, pour l'iSMRP, à une évaluation des facteurs relatifs à la vie privée (ÉFVP). Il s'agit d'un processus garantissant que la protection des renseignements personnels est prise en compte pendant l'élaboration d'un programme. On détermine comment la collecte de ces renseignements peut empiéter sur la vie privée des intéressés, et on propose des mesures pour éviter ou réduire au minimum les risques à ce chapitre. Pour de plus amples renseignements sur l'ÉFVP de l'iSMRP, consultez le sommaire du rapport d'évaluation des incidences sur la vie privée ci-dessous. Rapport d'évaluation des incidences
sur la vie privée Sommaire des résultats Exigences de l'iSMRP en matière de sécurité pour les fournisseurs de servicesPour garantir que l'information sur les clients qui est entrée dans l'iSMRP est soigneusement protégée, les fournisseurs de services doivent se soumettre à une série d'exigences en matière de sécurité dans les six mois suivant la mise en uvre de l'iSMRP pour leur programme. Même si les fournisseurs de services sont déjà assujettis aux lois fédérales qui protègent les renseignements personnels des clients dans le cadre de l'entente de contribution, les spécialistes en protection de la vie privée ont exprimé l'opinion qu'étant donné que le système était établi sur Internet et qu'il contenait quantité de données de nature délicate, il fallait instaurer certaines mesures supplémentaires. Par conséquent, CIC a imposé aux fournisseurs de services des exigences qui concernent les usagers, la technologie et la sécurité physique. En mettant au point ces exigences, CIC a également tenu compte des recommandations contenues dans un rapport du Conseil canadien pour les réfugiés (CCR) qui s'est penché sur les répercussions de la mise en uvre de telles mesures. Exigences imposées aux usagers: Tous les usagers relevant des fournisseurs de services (sauf les employés de longue date) font l'objet d'évaluations de la fiabilité avant de se voir attribuer des noms d'utilisateur et des mots de passe leur permettant d'entrer dans l'iSMRP. Exigences en matière de technologie: Afin de soustraire les renseignements sur les clients aux menaces externes (introduites par Internet) et internes (accès non autorisé), les fournisseurs de services sont tenus de doter de logiciels anti-virus et pare-feu tous les ordinateurs reliés à l'iSMRP. Exigences en matière de sécurité physique: Les usagers sont tenus de prendre des précautions pour empêcher les personnes non autorisées d'avoir accès à l'iSMRP (par exemple, s'assurer que les écrans d'ordinateur ne sont pas orientés vers des zones d'accès public ou des fenêtres). Exigences de l'iSMRP en matière
de sécurité pour les fournisseurs de services (novembre
2002) | |
