Guide de sécurité.8 - Renseignements personnels
Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels et à la Loi sur la protection des renseignements personnels lorsque le partenaire est une institution privée ;
Personne responsable
Limitation d’utilisation à ce qui est nécessaire
Modalités de communication
Modalités de conservation
Modalités d’archivage
Exactitude des renseignements personnels
Transparence
Consentement
Accès aux renseignements personnel
Droits de rectification
Sécurité
En outre la LCCJTI prévoit :
Article 24 : Des limitations d’utilisation doivent être offertes lorsque des renseignements personnels rendus publics le sont à travers une banque de données qui permettrait une recherche extensive
Article 25 : qu’un renseignement confidentiel doit disposer de mesures de sécurité propres
Article 44 et 45 : on ne peut utiliser des caractéristiques ou des mesures biométriques librement
RÉFÉRENCES
Code de pratique pour la gestion de sécurité d’information (ISO/CEI 17799 - international)
Forum du droit sur Internet : Recommandation – La conservation électronique des documents
Guide des droits sur Internet (Québec)
Guide de sécurité en ligne et de protection des renseignements personnels (2003 –Canada)
ISIQ : Institut pour la sécurité de l’information du Québec – Guide de sécurité PME
Loi sur la protection des renseignements personnels dans le secteur privé (1994 - Québec)
Loi concernant le cadre juridique des technologies de l’information
Loi sur la protection des renseignements personnels et les documents électroniques.(2000 - Canada)
Santé et services sociaux : Politique de sécurité de l’information – Guide de rédaction, trousse d’outils- juin2003












