Guide de sécurité.8 - Renseignements personnels

Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels et à la Loi sur la protection des renseignements personnels lorsque le partenaire est une institution privée ;

- Personne responsable
- Limitation d’utilisation à ce qui est nécessaire
- Modalités de communication
- Modalités de conservation
- Modalités d’archivage
- Exactitude des renseignements personnels
- Transparence
- Consentement
- Accès aux renseignements personnel
- Droits de rectification
- Sécurité

En outre la LCCJTI prévoit :

Article 24 : Des limitations d’utilisation doivent être offertes lorsque des renseignements personnels rendus publics le sont à travers une banque de données qui permettrait une recherche extensive

Article 25 : qu’un renseignement confidentiel doit disposer de mesures de sécurité propres

Article 44 et 45 : on ne peut utiliser des caractéristiques ou des mesures biométriques librement

RÉFÉRENCES

-  AICPA/CICA : Comptables agrées du Canada : Principes et critères des services Trust- Intégration de SysTrust et de WebTrust, 1er avril 2003.

- Cigref : Club informatique des grandes entreprises françaises – Sécurité des systèmes d’information, septembre 2002

- Code de pratique pour la gestion de sécurité d’information (ISO/CEI 17799 - international)

- Forum du droit sur Internet : Recommandation – La conservation électronique des documents

- Guide des droits sur Internet (Québec)

- Guide de sécurité en ligne et de protection des renseignements personnels (2003 –Canada)

- Guide relatif à la gestion des documents technologiques – Afin d’y voir plus clair, Fondation du Barreau du Québec

- ISIQ : Institut pour la sécurité de l’information du Québec – Guide de sécurité PME

- Loi sur la protection des renseignements personnels dans le secteur privé (1994 - Québec)

- Loi concernant le cadre juridique des technologies de l’information

- Loi sur la protection des renseignements personnels et les documents électroniques.(2000 - Canada)

- Santé et services sociaux : Politique de sécurité de l’information – Guide de rédaction, trousse d’outils- juin2003

- Services du gouvernement du Québec, Loi concernant le cadre juridique des technologies de l’information

- SGQRI : Standard du gouvernement du Québec pour les ressources informationnelles – Guide pour l’élaboration d’une politique de sécurité de l’information numériques et des échanges électroniques, juillet 2003

- SGQRI-32 : Contenu type et guide à l’élaboration d’une entente de sécurité – Pratique recommandée, Gouvernement du Québec -Novembre 2002

- Site général relatif à la Loi concernant le cadre juridique des technologies de l’information (2001 - Québec)