Qu'est-ce qu'un renseignement personnel?

Secrétariat accès à l'information et laïcité
5 Sept 202405:15

Summary

TLDRCette vidéo explique les différentes catégories de renseignements personnels selon la Loi sur l'accès aux documents des organismes publics et la protection des renseignements personnels. Elle détaille ce qui constitue un renseignement personnel, qu'il soit de nature publique, sensible, dépersonnalisée ou anonymisée. La vidéo illustre les exemples de données personnelles sensibles et comment les organismes publics peuvent traiter, dépersonnaliser ou anonymiser ces informations à des fins de recherche ou d'intérêt public, tout en soulignant les exigences légales pour protéger ces renseignements.

Takeaways

  • 📚 La loi sur l'accès aux documents des organismes publics et sur la protection des renseignements personnels distingue plusieurs catégories de renseignements personnels.
  • 🔍 Un renseignement personnel est caractérisé par la possibilité de révéler l'identité d'une personne, qu'il provienne d'un seul élément ou d'une combinaison d'éléments.
  • 🏢 Les renseignements personnels peuvent inclure des informations telles que le nom, l'âge, la taille, les caractéristiques physiques, les coordonnées, les informations financières et les informations biométriques.
  • 🌐 Certains renseignements personnels peuvent être considérés comme publics si une loi ou un règlement le stipule, ou lors de la publication d'un registre public.
  • 📰 L'article 57 de la Loi sur l'accès donne un exemple de renseignements personnels à caractère public, notamment le nom, la fonction et l'adresse électronique professionnelle d'un membre du personnel d'un organisme public.
  • 🔒 Les renseignements personnels à caractère public ne sont pas soumis au régime de protection des renseignements personnels.
  • 🔑 La sensibilité des renseignements personnels est évaluée en fonction de leur nature, du contexte de leur collecte et des conditions de leur obtention.
  • 🏠 Des exemples de renseignements sensibles incluent l'adresse d'une personne sous protection, des revenus, des informations médicales ou biométriques.
  • 🔄 La dépersonnalisation des renseignements personnels est une méthode pour restreindre l'identification d'une personne, en remplaçant les informations directes par des informations indirectes.
  • 🎭 L'anonymisation des renseignements personnels est un processus qui rend impossible l'identification d'une personne, généralement en utilisant des techniques telles que l'agrégation ou l'ajout de bruits.

Q & A

  • Quelle est la définition d'un renseignement personnel selon la Loi sur l'accès?

    -Un renseignement personnel est défini comme tout renseignement qui révèle l'identité d'une personne, que ce soit à l'aide d'un renseignement ou d'une combinaison de renseignements qui peuvent provenir de diverses sources.

  • Quels types de renseignements peuvent être considérés comme faisant partie des renseignements personnels?

    -Les renseignements tels que le nom et le prénom, les signes distinctifs, les informations de localisation et de contact, les renseignements financiers, et les renseignements inférés ou générés par un organisme public sont considérés comme faisant partie des renseignements personnels.

  • Comment un renseignement personnel peut-il être considéré comme ayant un caractère public?

    -Un renseignement personnel peut être considéré comme ayant un caractère public si une loi ou un règlement l'énonçait expressément ou lors de la publication d'un registre public.

  • Quel est l'exemple donné dans le script de renseignement personnel ayant un caractère public?

    -L'article 57 de la Loi sur l'accès reconnaît un caractère public au nom, à la fonction, à l'adresse de courrier électronique professionnel et à l'échelle de traitement d'un membre du personnel d'un organisme public.

  • Pourquoi un renseignement personnel à caractère public n'est-il pas soumis au régime de protection des renseignements personnels?

    -Un renseignement personnel à caractère public n'est pas soumis au régime de protection car il est déjà considéré comme public et accessible selon les lois et réglementations en vigueur.

  • Quel est le critère utilisé pour déterminer si un renseignement personnel est sensible?

    -Le degré de sensibilité d'un renseignement personnel est évalué en tenant compte de la nature du renseignement, de l'endroit où il a été collecté et des conditions dans lesquelles il a été obtenu.

  • Quels sont les exemples de renseignements personnels sensibles mentionnés dans le script?

    -Des exemples de renseignements personnels sensibles incluent l'adresse résidentielle d'une personne sous protection des témoins, des déclarations de revenus, des renseignements médicaux ou génétiques, et des empreintes digitales.

  • Quelle est la différence entre la dépersonnalisation et l'anonymisation des renseignements personnels?

    -La dépersonnalisation implique le remplacement d'un renseignement personnel direct par un renseignement indirect, tandis que l'anonymisation signifie que les renseignements ne permettent plus d'identifier une personne directement ou indirectement.

  • Comment un organisme public peut-il dépersonnaliser des renseignements personnels?

    -Un organisme public peut dépersonnaliser des renseignements personnels en utilisant des codes génériques ou en appliquant d'autres méthodes pour restreindre l'identification d'une personne.

  • Quels sont les objectifs de l'anonymisation des renseignements personnels?

    -L'objectif de l'anonymisation est de rendre impossible l'identification d'une personne, directement ou indirectement, en utilisant des techniques telles que l'agrégation, le retrait de données et l'ajout de bruits.

Outlines

00:00

📚 Catégorie de renseignements personnels

Cette partie de la formation explique les différentes catégories de renseignements personnels telles que définies dans la Loi sur l'accès aux documents des organismes publics et sur la protection des renseignements personnels. Un renseignement personnel est caractérisé par la capacité à révéler l'identité d'une personne, que ce soit via un élément isolé ou une combinaison d'éléments. Les renseignements peuvent inclure des informations telles que le nom, les signes distinctifs, les coordonnées, les informations financières, ou des résultats issus de traitements par un organisme public. La distinction est également faite entre les renseignements personnels publics, qui peuvent être divulgués conformément à la loi ou un règlement, et les renseignements personnels sensibles qui révèlent des informations intimes ou propres à une personne. La formation aborde également la dépersonnalisation et l'anonymisation des renseignements pour des fins d'études, de recherche ou d'intérêt public, soulignant les différences entre les deux processus et leurs implications en termes de protection des données.

Mindmap

Keywords

💡Renseignement personnel

Un renseignement personnel est une information qui peut révéler l'identité d'une personne, que ce soit par un seul élément ou une combinaison d'éléments. Dans le script, cela englobe des informations telles que le nom, l'âge, l'adresse, ou les coordonnées bancaires. Ces informations sont au cœur du thème de la vidéo car elles sont soumises à des régimes de protection spécifiques.

💡Caractère public

Le caractère public d'un renseignement personnel est établi par une loi ou un règlement qui le mentionne explicitement ou lors de la publication d'un registre public. L'article 57 de la Loi sur l'accès, mentionné dans le script, est un exemple où le nom et l'adresse professionnelle d'un membre du personnel d'un organisme public sont considérés comme des renseignements publics, ce qui les exempte de la protection des renseignements personnels.

💡Caractère sensible

Les renseignements personnels sensibles sont ceux qui révèlent des informations intimes ou propres à une personne, comme des données médicales ou des préférences personnelles. Dans le script, il est expliqué que ces informations nécessitent un niveau de protection plus élevé en raison de leur nature intrusive.

💡Dépersonnalisation

La dépersonnalisation est le processus par lequel les informations personnelles sont modifiées pour rendre l'identification d'une personne impossible. Le script utilise l'exemple de remplacer le nom et le prénom d'une personne par un code générique pour illustrer cette technique, qui est utilisée pour des études ou des recherches sans révéler l'identité des individus.

💡Anonymisation

L'anonymisation est un processus plus radical que la dépersonnalisation, où les informations sont traitées de manière à ce qu'elles ne puissent plus identifier une personne, directement ou indirectement. Le script explique que cela implique l'utilisation de techniques telles que l'agrégation ou l'ajout de bruits, et que les informations ainsi anonymisées ne sont plus considérées comme des renseignements personnels à protéger.

💡Protection des renseignements personnels

La protection des renseignements personnels est le thème central de la vidéo. Elle se réfère aux mesures légales et techniques prises pour garantir la sécurité et la confidentialité des données personnelles. Le script discute des différentes catégories de renseignements et des régimes de protection qui s'appliquent à chacune d'elles.

💡Loi sur l'accès

La Loi sur l'accès est la loi mentionnée dans le script qui régit l'accès aux documents des organismes publics et la protection des renseignements personnels. Elle établit les règles pour la collecte, l'utilisation et la divulgation des informations personnelles, et elle est utilisée comme référence pour expliquer les concepts de caractère public et sensible.

💡Traitement des données

Le traitement des données est mentionné dans le contexte de la génération de renseignements inférés ou générés par un organisme public, comme le résultat de l'admission à un programme. Le script souligne l'importance de la conformité avec les régulations en matière de protection des données lors de tels traitements.

💡Empreintes digitales

Les empreintes digitales sont données biométriques qui peuvent être utilisées pour identifier une personne. Elles sont citées dans le script comme un exemple de renseignement personnel sensible, soulignant la nécessité de protection particulière pour ces types d'informations.

💡Intérêt public

L'intérêt public est mentionné dans le contexte de l'utilisation anonymisée des renseignements personnels. Le script explique que les informations peuvent être anonymisées et utilisées pour des fins d'intérêt public, comme la recherche ou la production statistique, sans révéler l'identité des individus.

Highlights

Existence de différentes catégories de renseignement personnel dans la Loi sur l'accès

Apprendre à distinguer les renseignements personnels plus facilement

Un renseignement personnel révèle l'identité d'une personne

Exemples de renseignements personnels: nom, prénom, signes distinctifs

Informations de localisation et de contact comme adresse et coordonnées de géolocalisation

Renseignements financiers et numéros de carte de crédit

Renseignements inférés ou générés par un organisme public

Caractère public des renseignements personnels selon la Loi sur l'accès

Exemple de caractère public: nom, fonction, adresse électronique professionnelle d'un membre du personnel public

Renseignements personnels à caractère public ne sont pas soumis au régime de protection

Caractère sensible des renseignements personnels évalué en fonction de circonstances

Exemples de renseignements sensibles: pratiques, préférences, comportements, conditions médicales

Renseignements personnels sensibles soumis à un encadrement spécifique

Dépersonnalisation des renseignements personnels pour études, recherche ou production statistique

La dépersonnalisation permet de restreindre l'identification d'une personne

Un renseignement dépersonnalisé reste un renseignement personnel

Anonymisation des renseignements personnels pour des fins d'intérêt public

Un renseignement anonymisé n'est plus considéré comme un renseignement personnel

Techniques d'anonymisation: agrégation, retrait de données, ajout de bruits

Transcripts

play00:08

Saviez-vous qu'il existe différentes catégories  de renseignement personnel dans la Loi sur l'accès  

play00:12

aux documents des organismes publics et sur la  protection des renseignements personnels? Dans  

play00:16

cette capsule de formation, vous apprendrez  à les distinguer plus facilement et à mieux  

play00:20

saisir la portée de certaines dispositions  législatives. Commençons sans tarder.

play00:34

Un renseignement se qualifie de personnel  s'il révèle l'identité d'une personne,  

play00:38

que ce soit à l'aide d'un renseignement ou  encore d'une combinaison de renseignements  

play00:42

qui peuvent provenir de diverses sources. Il  peut notamment s'agir du nom et du prénom,  

play00:48

des signes distinctifs ou des traits particuliers  liés à une personne comme la taille, l'âge ou un  

play00:54

tatouage, des informations de localisation et de  contact telles que l'adresse résidentielle ou les  

play01:00

coordonnées de géolocalisation, de renseignements  financiers, notamment un numéro de compte bancaire  

play01:06

ou une carte de crédit, des renseignements  inférés ou générés c'est-à-dire issus d'un  

play01:11

traitement réalisé par un organisme public comme  le résultat de l'admission à un programme. Selon  

play01:25

la Loi sur l'accès, certains de ces renseignements  personnels peuvent avoir un caractère public.  

play01:30

Le caractère public est accordé à un renseignement  personnel si une loi ou un règlement l'énonce  

play01:35

expressément ou lors de la publication d'un  registre public s'il y a lieu. Prenons comme  

play01:41

exemple l'article 57 de la Loi sur l'accès  qui reconnaît un caractère public au nom, à  

play01:47

la fonction, à l'adresse de courrier électronique  professionnel et à l'échelle de traitement d'un  

play01:52

membre du personnel d'un organisme public. Il est  à noter qu'un renseignement personnel à caractère  

play01:57

public n'est pas soumis au régime de protection  des renseignements personnels. La Loi sur l'accès  

play02:10

prévoit également que certains renseignements  personnels peuvent avoir un caractère sensible.  

play02:15

Le degré de sensibilité d'un renseignement  personnel s'évalue en tenant compte d'un ensemble  

play02:19

de circonstances comme la nature du renseignement,  l'endroit où il a été collecté et les conditions  

play02:25

dans lesquelles il a été obtenu. Un renseignement  personnel sensible dévoile donc une information  

play02:30

unique ou un trait propre à une personne. Cette  information est liée à l'intimité d'une personne,  

play02:36

entre autres à sa vie personnelle. Il peut s'agir  notamment d'une pratique, d'une préférence, d'un  

play02:41

comportement ou d'une condition médicale. Voici  quelques exemples de renseignements personnels  

play02:46

sensibles : l'adresse résidentielle d'une personne  qui est sous le programme de la protection des  

play02:51

témoins, une déclaration de revenus, des factures  impayées, des renseignements de nature médicale  

play02:57

ou génétique, des renseignements biométriques  comme des empreintes digitales ou de l'iris.  

play03:02

Les renseignements personnels sensibles  sont soumis à un encadrement spécifique.  

play03:15

La Loi sur l'accès prévoit aussi qu'un organisme  public peut dépersonnaliser des renseignements  

play03:19

personnels à des fins d'études, de recherche ou de  production statistique. La dépersonnalisation de  

play03:25

renseignements personnels permet de restreindre  l'identification d'une personne; c'est-à-dire  

play03:30

qu'un renseignement personnel direct est remplacé  par un renseignement indirect. Il devient donc  

play03:36

impossible de relier les renseignements d'un  dossier ou d'un ensemble de renseignements  

play03:39

personnels directement à une personne. Par  exemple, le nom et le prénom d'une personne  

play03:44

pourraient être remplacés par un code générique.  Précisons qu'un renseignement dépersonnalisé  

play03:50

demeure un renseignement personnel au sens de  la Loi sur l'accès. Il doit donc être protégé  

play03:55

conformément à celle-ci puisque l'identification  d'une personne peut toujours se déduire à l'aide  

play04:00

de la combinaison de renseignements. La Loi sur  l'accès prévoit également qu'un organisme public  

play04:14

peut anonymiser des renseignements personnel  pour les utiliser à des fins d'intérêt public. Un  

play04:19

renseignement personnel est anonymisé lorsqu'il  ne permet plus, en tout temps et de manière  

play04:23

raisonnable, d'identifier une personne directement  et indirectement ou par l'entremise d'autres  

play04:29

sources d'information. Lorsqu'il est irréversible,  c'est-à-dire sans aucune possibilité d'effectuer  

play04:35

un retour en arrière pour réidentifier une  personne. L'anonymisation s'effectue en utilisant  

play04:40

des techniques conformes généralement reconnues  comme l'agrégation, le retrait de données et  

play04:44

l'ajout de bruits. Le processus d'anonymisation  doit être réalisé sous la supervision d'une  

play04:49

personne compétente en la matière. Il est à  noter qu'un renseignement anonymisé n'est plus  

play04:54

considéré comme un renseignement personnel  à protéger au sens de la Loi sur l'accès.

Rate This

5.0 / 5 (0 votes)

Etiquetas Relacionadas
Protection des donnéesRenseignements personnelsLoi sur l'accèsDépersonnalisationAnonymisationConfidentialitéSécurité des informationsDroits des citoyensGestion des donnéesTransparence
¿Necesitas un resumen en inglés?