Protection des renseignements personnels
Le CCN est une société d’État fédérale tenue de respecter la Loi sur la protection des renseignements personnels. Il se fie à cette loi pour veiller à la confidentialité des données des internautes sur son site Web.
Le présent message explique :
- les motifs et les méthodes concernant la collecte, l’emploi, la rétention, la communication et la suppression de vos renseignements personnels
- les paramètres qui encadrent les renseignements personnels pour que vous puissiez prendre des décisions éclairées concernant certains paramètres
Internet et confidentialité
Lorsque vous consultez un site, les serveurs saisissent automatiquement certaines informations, notamment votre adresse IP.
L’adresse IP (Internet protocol en anglais) est un numéro attribué à un appareil par le fournisseur du réseau pour permettre l’accès à Internet. Les serveurs d’un site captent automatiquement ce numéro lorsqu’un appareil se connecte.
Si l’adresse IP n’est pas un identifiant personnel, il peut, dans certaines circonstances (et notamment avec la coopération du fournisseur Internet) servir de référence pour déterminer l’identité d’une personne ayant consulté un site.
C’est pourquoi le CCN le considère comme étant un renseignement personnel, surtout lorsqu’il est examiné en contexte avec d’autres données saisies. Parmi ces données, mentionnons :
- la requête d’une page Web par un internaute
- le nombre de consultations d’une page Web
la date et l’heure de la consultation
Sauf indication contraire, le CCN n’effectue aucune saisie automatique de vos renseignements. Il ne consigne votre nom, votre numéro de téléphone ou votre adresse courriel que si vous lui les transmettez, notamment si :
- vous indiquez ces informations dans un courriel
- vous remplissez un formulaire
- vous créez un compte
Dans ces situations, vous recevrez un message expliquant le traitement de vos renseignements personnels.
Lorsque les renseignements sont traités par une tierce partie (p. ex., un réseau social), l’adresse IP pourrait être captée par le serveur du fournisseur indépendant.
Captage de données dans le navigateur (fichiers de témoins)
Les navigateurs peuvent saisir et stocker certaines informations sur les internautes qui servent de référence pour le serveur d’un site pendant la consultation ou une consultation ultérieure.
Parmi les données captées, mentionnons :
- les fichiers de témoins
- le stockage Web HTML5
Ces données servent notamment à :
- reconnaître les internautes qui reviennent au site
- suivre les informations consultées pour aider les responsables du site à mieux les mettre en valeur
Certaines sections du site du CCN ont recours aux données saisies par le navigateur, qui transmet des données au serveur. Ces informations ne permettent toutefois pas au CCN d’identifier les internautes.
Vous pouvez paramétrer votre navigateur pour rejeter le captage, notamment des fichiers de témoins. Sachez toutefois que ce réglage pourrait rejaillir sur vos interactions avec le site du CCN.
Communications avec le CCN
Si vous envoyez un courriel au CCN ou remplissez un formulaire en ligne, le CCN utilisera vos renseignements personnels pour vous répondre.
Le CCN :
- n’utilise pas ces informations pour créer un profil des internautes
- ne transmet ces informations qu’aux membres de son personnel qui sont responsables de vous répondre
Les renseignements personnels sont transmis conformément à la Loi sur la protection des renseignements personnels.
Sauf indication contraire sur le site Web, les courriels et les autres méthodes de communication qu’emploie le CCN ne sont pas sécurisés. Nous vous recommandons de ne pas les utiliser pour transmettre des informations confidentielles comme :
• votre numéro d’assurance sociale
• votre date de naissance
Les renseignements personnels indiqués dans un courriel ou dans un formulaire sont recueillis en vertu de la Loi sur le Conseil canadien des normes à des fins de statistique, d’évaluation et de reddition. Ils sont stockés dans le fichier de renseignements personnels – Communications publiques (POU 914).
Réseaux sociaux indépendants
Les réseaux sociaux sont les antennes de la présence numérique du CCN. Les comptes sur les réseaux sociaux sont publics et ne sont pas hébergés sur les serveurs du CCN. Les internautes qui choisissent d’interagir avec le CCN sur les réseaux sociaux ont intérêt à lire les conditions générales d’utilisation et la politique de confidentialité de ces plateformes et de toute application utilisée pour s’y connecter.
Le CCN a recours aux services des réseaux sociaux suivants :
Les renseignements personnels transmis au CCN avec un compte sociomédiatique sont recueillis en vertu de la Loi sur le Conseil canadien des normes. Ces renseignements sont saisis pour consigner les échanges entre les internautes et le CCN (p. ex., questions et réponses, commentaires, mentions J’aime, gazouillis relayés).
Ces renseignements pourraient servir à éclairer les réponses aux questions, ainsi qu’à des fins de statistique, d’évaluation et de reddition. Lorsqu’un commentaire contrevient aux lois canadiennes, il sera supprimé et signalé aux autorités concernées. Les commentaires contrevenant au code de conduite du CCN seront eux aussi supprimés. Les renseignements personnels captés sur les réseaux sociaux sont stockés dans le fichier de renseignements personnels – Activités de sensibilisation (POU 938).
Analytique Web
L’analytique Web désigne la collecte, l’analyse, la mesure et la communication de données sur le trafic numérique et les consultations. Il sert à bien comprendre l’activité sur un site et à optimiser son fonctionnement. Les informations captées par les navigateurs peuvent être examinées à des fins d’analytique Web pour suivre les interactions des internautes avec le site du CCN.
Lorsqu’un ordinateur se connecte à un page du site du CCN, certaines informations pourraient être saisies, notamment :
- l’adresse IP de l’appareil
- le type de navigateur
- le type de système d’exploitation
- la date et l’heure de la consultation
- les pages consultées et les fichiers téléchargés
Ces données pourraient être utilisées pour faire :
- des travaux de statistique pour les communications et les technologies de l’information
- des audits
- des évaluations
- des recherches
- la planification
- des rapports
Ces informations sont captées en vertu de la Loi sur le Conseil canadien des normes.
Le CCN utilise Google Analytics, ce qui veut dire que les informations recueillies sont transmises à un fournisseur indépendant. Pour maintenir la confidentialité, les adresses IP sont anonymisées avant d’être stockées sur les serveurs de Google. Plus concrètement, le dernier octet des adresses est supprimé avant l’analyse des données.
Puisque Google est situé aux États-Unis, les données sont transmises à l’extérieur du Canada et pourraient être assujetties aux lois états-uniennes, dont le USA Patriot Act.
Vous pouvez choisir d’interdire le captage de données par Google Analytics. Pour ce faire, il suffit :
- de désactiver ou refuser les fichiers de témoins
- de désactiver JavaScript dans votre navigateur
- d’utiliser un module complémentaire pour désactiver Google Analytics dans votre navigateur
Pour se renseigner, consulter la politique de confidentialité et les conditions d’utilisation de Google Analytics.
Les données issues des analyses sont éliminées conformément à la Directive sur les pratiques relatives à la protection de la vie privée du gouvernement du Canada.
Protection et sécurité
Le CCN utilise des technologies de l’information pour détecter :
- les accès non autorisés aux systèmes
- les essais de pirater ou de compromettre les systèmes
- les tentatives de nuire aux systèmes
Ces technologies saisissent les adresses IP et le rapport d’activité des systèmes du CCN. Les informations captées pourraient servir à identifier les individus responsables des attentats listés plus haut.
Les données sont saisies en fonction de la section 161 de la Loi sur la gestion des finances publiques et pourraient être transmises aux autorités responsables si l’on soupçonne une activité criminelle. Ces données pourraient aussi servir à des fins de statistique, d’audit, d’évaluation, de recherche, de planification et de reddition. Elles sont stockées dans le fichier de renseignements personnels – Incidents de sécurité et atteintes à la vie privée (POU 939).
Demandes de renseignement
Si vous avez des questions, des commentaires ou des incertitudes par rapport à l’application de la Loi sur la protection des renseignements personnels et des politiques régissant l’activité en ligne du CCN, s’adresser au Bureau de l’accès à l’information et de la protection des renseignements personnels du CCN.
Contact
• courriel : atip-aiprp@ccn-scc.ca
• téléphone : 613 238-3222
• adresse postale :
Bureau de l’accès à l’information et de la protection des renseignements personnels du CCN
55, rue Metcalfe, bureau 600
Ottawa (Ontario)
K1P 6L5
Si la réponse du CCN vous semble insatisfaisante, vous pouvez vous adresser par téléphone au Commissariat à la protection de la vie privée du Canada (1 800 282-1376).