Protection de la vie privée et accès à l’information

Programme de gestion de protection de la vie privée (PGP)

En vertu de l’article 25 de la Protection of Privacy Act (POPA), tous les organismes publics doivent mettre en œuvre et rendre public un Programme de gestion de protection de la vie privée (PGP). Un tel programme vise à favoriser l’imputabilité, renforcer la confiance du public, établir les mesures de protection et permettre une gestion proactive des risques.

Le Conseil scolaire du Nord-Ouest (CSNO) s’engage fermement à protéger la vie privée de ses élèves, de son personnel et de sa communauté. Notre PGP regroupe les directives, les procédures et les mesures de sécurité nécessaires pour gérer les renseignements personnels de manière responsable, transparente et conforme à l’ATIA (Acces to Information Act) et à la POPA (Protection of Privacy Act).

Gouvernance et responsabilités

Le CSNO s’engage à protéger les renseignements personnels, les données dérivées de ces renseignements et les données non personnelles dont il a la garde ou le contrôle. Notre directive de protection de la vie privée et d’accès à l’information établit clairement les principes, les responsabilités et les pratiques qui encadrent la collecte, l’utilisation, la divulgation, la conservation et la protection de ces informations. (DA 170 et DA 170 A)

  • Une responsabilité partagée : Tous les employés, bénévoles, contractuels et membres de la direction doivent respecter les politiques, procédures et normes du CSNO relatives à la gestion et à la protection des renseignements personnels.
  • Transparence et révision : Conformément aux exigences de la POPA, le CSNO rend public son PGP afin d’informer les élèves, les parents, les employés et les membres de la communauté. Le programme est examiné et mis à jour périodiquement pour assurer sa conformité aux exigences législatives et aux meilleures pratiques.
  • Délégation de l’autorité : Le Conseil scolaire délègue l’autorité en matière de conformité au directeur général, qui confie à son tour des fonctions spécifiques à la secrétaire générale.
    • Responsable de la protection de la vie privée et de l’accès à l’information : Rachelle Bergeron, secrétaire générale. Elle est chargée de superviser le PGP et de veiller au respect de la Loi.

Droits, demandes et plaintes

Demande d’accès et de correction d’information (DA 170 B)

Besoin d’un accès ou d’une correction ? Le CSNO garantit l’accès aux droits fondamentaux prévus par la ATIA et la POPA et encadre rigoureusement les démarches.

  • Demandes d’accès à l’information : Les demandes d’accès à l’information en vertu de la Loi doivent être soumises par écrit à la responsable de la protection de la vie privée et de l’accès à l’information. Vous pouvez faire une demander d’accès à l’information en remplissant le Formulaire de demande d’accès à l’information (F-DA 170B).
  • Demandes de correction de renseignements personnels : Toute personne a le droit de demander la correction de renseignements personnels qu’elle estime incomplets ou inexacts. Le CSNO dispose de procédures précises pour recevoir, évaluer et traiter ces demandes conformément à la POPA. (DA 170 B).

Gestion des plaintes 

Le CSNO traite de façon impartiale les plaintes liées à la gestion des renseignements personnels (DA 170 D). Une plainte peut être soumise à l’aide du Formulaire de soumission de plainte en matière d’accès et de protection de la vie privée (F-DA 170D). Si la réponse écrite ne vous satisfait pas, vous pouvez demander une révision auprès du Bureau du commissaire à l’information et à la protection de la vie privée de l’Alberta (OIPC).

Atteinte à la vie privée 

En cas d’incident ou de brèche (divulgation, utilisation, destruction, perte, suppression ou modification non autorisée de renseignements sous sa garde ou son contrôle), le CSNO dispose d’un plan d’intervention rapide pour contenir la situation, évaluer les risques et aviser les personnes concernées (DA 170 E).

Gestion des risques et sécurité

Le CSNO applique des mesures de sécurité administratives, techniques et physiques rigoureuses pour protéger vos données et prévenir les accès non autorisés (DA 170 C).

  • Analyses d’impact sur la vie privée (AIP) : Obligatoires pour tout nouveau programme, système ou outil (y compris l’intelligence artificielle) susceptible d’avoir un impact sur la vie privée.
  • Gestion du consentement : Des procédures strictes encadrent l’obtention et la documentation de votre consentement.
  • Sécurité et outils technologiques : Nous appliquons des mesures de sécurité administratives, techniques et physiques, ainsi qu’un système de classification de l’information. L’utilisation de systèmes automatisés et d’outils d’intelligence artificielle est soumise à des contrôles rigoureux visant à garantir la conformité législative.
  • Surveillance continue : Nos systèmes sont surveillés en continu pour détecter les risques et améliorer nos contrôles de sécurité.

Formation et sensibilisation

Pour garantir l’efficacité de ce programme, tous les employés du CSNO reçoivent une formation obligatoire sur leurs responsabilités en vertu de la Protection of Privacy Act (POPA) et de l’Access to Information Act (ATIA), ainsi que les composantes de son programme de gestion de la protection de la vie privée.

Cette formation porte notamment sur les exigences de la loi POPA, les responsabilités du personnel, les procédures de signalement des atteintes à la vie privée, les pratiques de gestion sécuritaire de l’information et les politiques internes du CSNO.

Pour obtenir de plus amples renseignements, veuillez communiquer avec la responsable de la protection de la vie privée et de l’accès à l’information du CSNO, madame Rachelle Bergeron à rachellebergeron@csno.ab.ca ou au 780-624-8855.