Rapports d’évaluation des facteurs relatifs à la vie privée de 2024 à 2025

Sur cette page

Mai

Régime canadien de soins dentaires (RCSD) - Phase 2

Description du programme

On proposait dans le budget fédéral de 2023 d'affecter à Santé Canada 13 milliards de dollars sur 5 ans à compter de 2023 à 2024, puis 4,4 milliards par exercice, pour mettre en œuvre le nouveau Régime canadien de soins dentaires (RCSD). Ce régime offrira une assurance des soins dentaires aux Canadiennes et aux Canadiens qui n'ont pas une telle assurance par ailleurs et dont le revenu familial annuel est inférieur à 90 000 $. Emploi et Développement social Canada (EDSC) est l'un des partenaires dans le cadre de cette initiative, son rôle consistant notamment à évaluer l'admissibilité au Régime.

Nécessité de procéder à une évaluation des facteurs relatifs à la vie privée

L'évaluation porte sur les risques entourant la gestion et la protection des renseignements personnels recueillis au moyen du formulaire de demande d'inscription au RCSD en ligne, de même que sur les stratégies connexes.

Renseignements supplémentaires

L'EFVP a mis en lumière deux risques jugés moyens. Il n'y avait pas de problème de conformité. Des mesures d'atténuation sont en cours à l'égard des risques observés.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez contacter le service suivant :

Demande d'accès à l'information et de protection des renseignements personnels (AIPRP) en ligne (apps.gc.ca)

Système intégré du Programme du travail - Service fédéral de médiation et de conciliation

Description du programme/de l'activité

Le Système intégré du Programme du travail (SIPT) est le fruit d'une initiative de modernisation menée au sein du Programme du travail pour regrouper les systèmes électroniques, les outils et les données de différents secteurs d'activité dans un même système central.

Nécessité de procéder à une évaluation des facteurs relatifs à la vie privée

L'EFVP avait pour but de déterminer les risques d'atteinte à la vie privée pouvant être soulevés par les activités de collecte, d'utilisation, de divulgation et de conservation de renseignements personnels par le Service fédéral de médiation et de conciliation.

Renseignements supplémentaires

L'EFVP a révélé l'existence de cinq risques moyens, de deux risques faibles et de trois problèmes reliés à la conformité. Des stratégies sont en cours de mise en œuvre pour atténuer ces risques et problèmes.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez contacter le service suivant :

Demande d'accès à l'information et de protection des renseignements personnels (AIPRP) en ligne (apps.gc.ca)

Juin

Initiative d'aide transitoire Canada-Ukraine

Description du programme

L'Initiative d'aide transitoire Canada-Ukraine est une initiative de prestation de services gérée par Service Canada pour le compte d'Immigration, Réfugiés et Citoyenneté Canada (IRCC). Dans le cadre de cette initiative, les ressortissants ukrainiens qui fuient la guerre dans leur pays reçoivent un paiement ponctuel (3 000 $ canadiens pour les adultes ou 1 500 $ pour les personnes d'âge mineur) à titre de mesure d'assistance pendant leur séjour au Canada. L'Initiative prend fin le 30 juin 2024.

Nécessité de procéder à une évaluation des facteurs relatifs à la vie privée

Cette initiative consiste à recueillir des renseignements auprès d'IRCC sur les demandeurs potentiels, de même qu'à gérer les paiements. L'évaluation porte sur les risques entourant la gestion et la protection des renseignements personnels gérés dans le cadre de l'Initiative, de même que sur les stratégies connexes.

Renseignements supplémentaires

L'EFVP a mis en lumière un risque moyen ainsi qu'un risque négligeable. Il y a aussi un problème de conformité. Des stratégies sont en cours de mise en œuvre pour atténuer ces risques et problèmes.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez contacter le service suivant :

Demande d'accès à l'information et de protection des renseignements personnels (AIPRP) en ligne (apps.gc.ca)

Programme pilote de retour au travail du Régime de pensions du Canada

Description du programme

Les mesures de soutien du retour au travail dans le cadre du Programme de prestations d'invalidité du Régime de pensions du Canada (PPIRPC) ont pour but de faciliter la transition des prestataires qui veulent retourner au travail.

Le programme pilote, qui se déroulera jusqu'en mars 2026, devrait fournir un soutien à environ 750 clients du PPIRPC.

Les renseignements personnels recueillis seront aussi utilisés à des fins non administratives; ils serviront à évaluer les résultats et à étayer l'élaboration de politiques.

Nécessité de procéder à une évaluation des facteurs relatifs à la vie privée

L'EFVP vise à déterminer s'il existe des risques d'atteinte à la vie privée pouvant être associés à la collecte et à l'utilisation de renseignements personnels dans le cadre du programme pilote de retour au travail du PPIRPC. Ce programme pilote comporte un processus décisionnel qui peut avoir une incidence sur certaines personnes.

Renseignements supplémentaires

On n'a pas relevé de risque d'atteinte à la vie privée ni de problème de conformité à cet égard.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez contacter le service suivant :

Demande d'accès à l'information et de protection des renseignements personnels (AIPRP) en ligne (apps.gc.ca)

Portail sécurisé pour les partenaires vérifiés, services à l'enfance - Annexe - Numéro d'assurance sociale électronique (NASe)

Description du programme/de l'activité

Le Portail sécurisé pour partenaires vérifiés des services à l'enfance, qui relève d'Emploi et Développement social Canada (EDSC), permettra aux membres du personnel délégué des Services à l'enfance et à la famille dûment autorisés et vérifiés dans l'ensemble du Canada de présenter une demande de numéro d'assurance sociale ou de demander une confirmation de NAS au nom des enfants dont ils ont la garde.

Analyse de la protection des renseignements personnels pour les solutions de TI

Cette APRPSTI permet de s'assurer que l'on a tenu compte des impératifs de protection de la vie privée lors de la collecte de renseignements personnels.

Renseignements supplémentaires

L'analyse a porté sur l'apport d'améliorations au portail Web pour le personnel délégué des SEF. L'APRPSTI a cerné un risque moyen et un problème de conformité. Des mesures d'atténuation sont en cours à l'égard des risques observés.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez contacter le service suivant :

Demande d'accès à l'information et de protection des renseignements personnels (AIPRP) en ligne (apps.gc.ca)

Septembre

Cúram

Description du programme/de l'activité

EDSC a créé le Programme de modernisation du versement des prestations (MVP) dans le but de transformer et de moderniser la prestation des services et le versement des prestations aux Canadiens. Les prestations étrangères et les agents de liaison à l'étranger (version 1) dans le cadre du programme de la SV constituent les premières composantes à être intégrées à la plateforme Cúram dans le contexte du Programme de MVP Le formulaire utilisé pour les prestations étrangères et les agents de liaison servira à transférer les renseignements sur le client entre le Canada et le pays étranger.

Analyse de la protection des renseignements personnels pour les solutions de TI

Cette analyse de la protection des renseignements personnels dans le contexte des solutions de TI permet de cerner les risques liés à la protection des renseignements personnels qui peuvent découler de la mise en œuvre de la plateforme de gestion des prestations de base, Cúram, aux fins de l'intégration des prestations étrangères et des agents de liaison à l'étranger dans le cadre du programme de la SV (version 1).

Renseignements supplémentaires

L'APRPSTI a mis en lumière quatre risques moyens. Elle a aussi cerné un problème de conformité. Des mesures d'atténuation sont en cours à l'égard des risques observés.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez communiquer avec :

Demande d'accès à l'information et de protection des renseignements personnels (AIPRP) en ligne (apps.gc.ca)

Octobre

Programme d'indemnisation pour les armes à feu de style arme d'assaut, phase 1 - Entreprises

Description du programme/de l'activité

Le Programme d'indemnisation pour les armes à feu de style arme d'assaut, Phase 1 - Entreprises, fait l'objet d'une EFVP multi‑institutionnelle dirigée par Sécurité publique Canada, avec l'aide de ses partenaires, la Gendarmerie royale du Canada (GRC) ainsi qu'Emploi et Développement social Canada (EDSC)/Service Canada. Cette EFVP vise à faciliter l'autodéclaration des propriétaires d'armes à feu de style arme d'assaut, de même que la collecte, la validation et la destruction de ces armes et l'octroi d'une indemnisation.

Pour en savoir plus sur l'évaluation des facteurs relatifs à la vie privée (EFVP) visant le Programme d'indemnisation pour les armes à feu de style arme d'assaut, Phase 1 - Entreprises, vous pouvez consulter la section Évaluations des facteurs relatifs à la vie privée du site Web de Sécurité publique Canada.

Novembre

Système d’application de gestion des urgences

Description du programme/de l’activité

Le Système d’application de gestion des urgences (SAGU) sert à soutenir les activités de gestion des urgences et de continuité des activités d’Emploi et Développement social Canada (EDSC). La solution SAGU fonctionnera sous la forme d’un logiciel-service (SaaS) infonuagique accessible partout à EDSC. Une copie des coordonnées personnelles des employés sera transmise du système principal d’EDSC pour les services numériques de ressources humaines (PeopleSoft) au SAGU.

Nécessité d’une évaluation des facteurs relatifs à la vie privée

L’évaluation porte sur les risques pour la vie privée liés à la gestion et à la protection des renseignements personnels qui seront transmis et stockés dans la solution infonuagique SAGU hébergée par un tiers.

Renseignements supplémentaires

L’analyse des facteurs relatifs à la vie privée pour les solutions de TI a permis de déceler 1 question de conformité. Celle-ci a été résolue.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez communiquer avec :

Demande d’accès à l’information et de protection des renseignements personnels (AIPRP) en ligne

Dépôt numérique fiable sur les pensions de la Stratégie des services intégrés et des opérations (DNFP SSIO)

Description du programme/de l’activité

Le projet Dépôt numérique fiable sur les pensions (DNFP) de la Stratégie des services intégrés et des opérations (SSIO) remplacera la solution actuelle de stockage des fichiers numériques des pensions - disques partagés - par Microsoft 365 SharePoint en ligne.

Nécessité d’une analyse de la protection des renseignements personnels pour les solutions de TI (APRPSTI)

La Division de la gestion des renseignements personnels a contribué à la réalisation de cette analyse de la protection des renseignements personnels pour les solutions de TI (APRPSTI) afin de déterminer les risques d’atteinte à la vie privée associés au DNFP, qui consistera notamment à configurer une solution infonuagique tierce pour recueillir et stocker les renseignements relatifs aux demandes de pensions.

Renseignements supplémentaires

Cette APRPSTI était axée sur le DNFP qui assurera un stockage sécurisé des demandes numérisées et des documents d’appui.

L’APRPSTI a permis de déceler 2 risques moyens d’atteinte à la vie privée et 1 risque faible d’atteinte à la vie privée. Les stratégies pour y remédier sont en cours d’atténuation.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez communiquer avec :

Demande d’accès à l’information et de protection des renseignements personnels (AIPRP) en ligne

Présence prescrite sur le lieu de travail - Surveillance de la faible connectivité sur place

Description du programme/de l’activité

Emploi et Développement social Canada (EDSC) procédera à une surveillance de la faible connectivité sur place auprès de chacun des employés. Cette activité, qui repose sur les systèmes existants d’EDSC, vise à aider les gestionnaires à vérifier si les employés respectent l’Orientation concernant la présence prescrite au lieu de travail du SCT.

Nécessité d’une évaluation des facteurs relatifs à la vie privée

L’évaluation porte sur les risques d’atteinte à la vie privée et les stratégies liées à la gestion et à la protection des renseignements personnels.

Renseignements supplémentaires

L’évaluation des facteurs relatifs à la vie privée a permis de déceler deux risques moyens et un risque faible. De plus, une question de conformité a été soulevée. Les stratégies pour remédier à ces risques et à ces questions devraient être achevées en même temps que le lancement du programme.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez communiquer avec :

Demande d’accès à l’information et de protection des renseignements personnels (AIPRP) en ligne

Janvier

Amélioration de la capacité de surveillance de la fraude dans le cadre de la modernisation de la solution d’authentification cybernétique d’entreprise

Description du programme/de l’activité

La Direction générale de l’innovation, de l’information et de la technologie (DGIIT) modernise la solution d’authentification cybernétique d’entreprise (SACE) dans le cadre de l’Initiative sur la dette technologique. Cette dernière vise à combler l’écart entre la technologie actuelle et la technologie requise, en atténuant les risques liés à la prestation de services par l’amélioration de la capacité du réseau et la mise à niveau du matériel et des logiciels. Elle garantit que la technologie d’EDSC prend en charge les systèmes existants et la nouvelle plateforme Modernisation du versement des prestations (MVP), tout en établissant des solutions de reprise après sinistre afin de réduire au minimum les interruptions de service pour les Canadiens.

La Direction générale des services d’intégrité (DGSI) demande l’autorisation de recueillir et de stocker les adresses IP afin d’améliorer la protection contre les activités frauduleuses. Cela permettra de déterminer la source des transactions et des connexions en ligne. Le but est d’améliorer le stockage des adresses IP pour une analyse précise des données, un meilleur suivi, des rapports détaillés et une représentation en temps réel des activités des utilisateurs de Mon Dossier Service Canada (MDSC).

Nécessité d’une évaluation des facteurs relatifs à la vie privée (EFVP/APRPSTI)

L’évaluation porte sur les risques d’atteinte à la vie privée et les stratégies ayant trait à la gestion et à la protection des renseignements personnels associés à des activités particulières, entre autres, l’authentification, la création de comptes, le mappage et le remappage; la collecte des données de télémétrie (adresse IP, identifiant de session, agent utilisateur, heure et date et taille des fenêtres de l’utilisateur) et la sauvegarde des données de télémétrie.

Renseignements supplémentaires

L’évaluation des facteurs relatifs à la vie privée a permis de déceler 1 risque faible. Les stratégies pour y remédier sont en cours d’atténuation.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez communiquer avec :

Demande d’accès à l’information et de protection des renseignements personnels (AIPRP) en ligne

Mars

Numéro d’assurance sociale sur Mon dossier Service Canada – Version 2 et 3

Description du programme/de l’activité

Le projet Numéro d’assurance sociale sur Mon dossier Service Canada permet de confirmer le numéro d’assurance sociale en temps réel aux clients. Le projet a permis d’élargir les exigences actuelles d’enregistrement fondées sur le numéro d’assurance sociale pour permettre aux clients qui n’en ont pas de s’inscrire à Mon Dossier Service Canada en utilisant leur numéro d’enregistrement de naissance ou leur identificateur unique de client.

Le projet Numéro d’assurance sociale sur Mon dossier Service Canada repose sur une approche de mise en œuvre progressive. En août 2023, le premier produit minimum viable (PMV 1) du projet a été lancé, permettant la consultation numérique des numéros d’assurance sociale sur Mon Dossier Service Canada tout en continuant d’envoyer des lettres de confirmation des numéros d’assurance sociale. La version 2, lancée en janvier 2024, permettait aux clients d’obtenir un numéro d’assurance sociale uniquement numérique lors des demandes de NAS en ligne (NASe), ce qui supprimait l’envoi automatique des lettres de confirmation. Quant à la version 3, prévue pour mai 2025, la lettre de confirmation du numéro d’assurance sociale électronique sera affichée sur Mon Dossier Service Canada, en plus des améliorations de sécurité et des mises à jour du système.

Nécessité d’une évaluation des facteurs relatifs à la vie privée (addenda de l’APRPSTI)

Conformément à la Directive sur l’évaluation des facteurs relatifs à la vie privée du Secrétariat du Conseil du Trésor (SCT), l’APRPSTI menée initialement pour le PMV 1 a été réalisée pour déceler les risques d’atteinte à la vie privée quant à l’utilisation des renseignements personnels dans le cadre du processus d’inscription et d’authentification pour le projet Numéro d’assurance sociale sur Mon dossier Service Canada. Un addenda a été créé pour consigner les activités des versions 2 et 3 et évaluer les nouveaux risques ou problèmes liés à la protection de la vie privée.

Renseignements supplémentaires

L’addenda de l’APRPSTI a permis de déceler 1) risque moyen concernant la version 3. Les stratégies pour y remédier sont en cours d’atténuation.

Pour avoir accès à ce produit de protection des renseignements personnels, veuillez communiquer avec :

Demande d’accès à l’information et de protection des renseignements personnels (AIPRP) en ligne

Détails de la page

Date de modification :