Section surveillance

Informations sur la décision

Contenu de la décision

Québec, le 28 février 2002 Secrétariat du Conseil du trésor Édifice J 885, Grande Allée Est, 4 e étage Québec (Québec) G1R 6C2 N/Réf. : 01 11 63 Le 17 décembre dernier, vous nous transmettiez le « Cadre de gestion sur laccès à linformation et la protection des renseignements personnels du Secrétariat du Conseil du trésor en vue du développement et de lentretien de la solution GIRES ». Pendant que nous poursuivons lanalyse de la solution GIRES elle-même, nous souhaitons formuler quelques commentaires à légard du cadre de gestion qui vise à assurer la protection des renseignements personnels du projet GIRES. Les principes fondamentaux et la Loi sur l'accès aux documents des orga-nismes publics et sur la protection des renseignements personnels (Loi sur laccès) Le cadre de gestion rappelle que la Loi sur laccès adoptée en 1982 reprend les principes de lOCDE en matière de protection des renseignements personnels. Une section appelée « Contexte légal » introduit les liens entre le Code civil du Québec, la Charte des droits et libertés et la Loi sur l'accès. Cette dernière nous est ensuite décrite sous la rubrique « Règles administratives découlant de la Loi sur laccès ». Bien quil puisse être utile de se rappeler les principes de lOCDE et de situer le Code civil et la Charte des droits et libertés, leur énoncé laisse planer un
2 doute quant à la prépondérance du principe à appliquer dans ladministration publique. La Loi sur laccès établit les règles en matière de protection des rensei-gnements personnels et celles-ci sont prépondérantes à toutes les lois du Québec. Ainsi, les principes de lOCDE et du Code civil introduisent des notions qui sont parfois différentes de celles qui régissent les organisations gouvernementales. À titre dexemple, la notion de pertinence des données recueillies élargit la notion de stricte nécessité qui régit la collecte de renseignements personnels. Lutilisation et les finalités Le cadre de gestion traduit les règles québécoises en matière de collecte, daccès et dutilisation, de droit daccès par la personne concernée, de communication à lextérieur de lorganisme et de conservation. Au chapitre de lutilisation des renseignements personnels, on y énonce ce qui suit : « Il faut, par ailleurs, appliquer le critère dutilisation que lon retrouve à larticle 37 du Code civil du Québec qui est celui dune fin compatible avec celle de la constitution du dossier. » L'article 37 du Code civil met en parallèle la pertinence des données recueillies avec l'utilisation à des fins compatibles de ces données. Le législateur a, dans la Loi sur l'accès, volontairement restreint la règle de cueillette à la néces-sité, il nous est donc permis de croire que l'utilisation doit aussi être interprétée de façon plus rigoureuse et être restreinte aux seules finalités qui auront permis de justifier la collecte. Nous sommes davis que lutilisation doit être restreinte aux seules fins identifiées au moment de la cueillette, signifiées à la personne concernée et ins-crites dans la déclaration de fichier remise à la Commission. Ainsi, on ne peut élargir les limites de lutilisation aux fins compatibles avec celles de la constitution du dossier.
3 Un cadre garantissant la protection des renseignements personnels dans GIRES Le projet GIRES consiste à la mise en place dune infrastructure commune soutenant la gestion des ressources financières, humaines et matérielles. Cette infrastructure sera rendue disponible aux ministères et organismes publics qui sont ultimement responsables dassumer la gestion des ressources finan-cières, humaines et matérielles de leur organisation et dassurer la protection des renseignements personnels quils détiennent en ces matières. Le déploiement dune solution commune aura pour effet duniformiser les pratiques des ministères et organismes en matière de gestion. Il nous apparaît toutefois important que soient clarifiés les rôles et responsabilités des ministères et organismes quant aux renseignements personnels qui seront contenus et gérés par GIRES et les rôles et responsabilités des organismes centraux comme le Secrétariat du Conseil du trésor (SCT) et le Contrôleur des finances eu égard à ces mêmes renseignements personnels. Quels seront les renseignements personnels détenus par les organismes centraux dans GIRES? Le cadre de gestion décrit la responsabilité du respon-sable de laccès du SCT comme suit « effectuer le traitement des demandes daccès qui visent les renseignements détenus par le SCT, quils soient acces-sibles ou confidentiels ». Quels seront ceux détenus par les ministères et orga-nismes? Quels seront les accès, les communications et les possibilités dexploitation réservées aux organismes centraux? Quelles seront les communications entre ministères et organismes et comment GIRES rendra possibles ces communications? Comment entend-on concilier les objectifs de consolidation et dintégration de linformation gouvernementale et le respect du cloisonnement des organisations gouvernementales en matière de renseignement personnel? À cet égard, il nous semble opportun de rappeler que la Commission émettait la réserve suivante à légard du projet de loi sur lAdministration publique : « Par ailleurs, la Commission rappelle que ces deux dispositions législatives ne doivent en aucune façon mettre de côté lun des principes fondamentaux de la Loi sur laccès, soit le cloisonne-ment de chacun des organismes publics aux fins de la gestion des renseignements personnels. » (99 20 19)
4 La clarification des rôles et responsabilités viendra asseoir lefficacité du cadre de gestion sous étude et confirmer le respect du cloisonnement des orga-nismes publics qui détiennent juridiquement les fichiers de renseignements per-sonnels. Pour conclure, soulignons quil nous est toujours impossible didentifier quels seront les fichiers de renseignements personnels des organisations gouver-nementales qui seront contenus dans GIRES. À ce stade-ci, nous ne pouvons, non plus, mesurer limpact douvrir laccès dun système de gestion des ressources humaines, financières et maté-rielles à tous les employés de lÉtat. Un travailleur, lorsquil agit dans sa zone de vie privée au travail, par exemple dans ladministration de ses conditions de travail, est en droit de sattendre au respect de sa vie privée. La concentration dans des fichiers du système GIRES des données relatives à lutilisation de linfrastructure commune par un fonctionnaire dans le cadre de lexercice de ses fonctions et dans sa zone privée de même que les possibilités de traçage et de constitution de profil à partir de ces données demeurent une préoccupation importante. De même, la gestion des contrôles des accès et la répartition des res-ponsabilités à cet égard devront être examinées. Ceci étant dit, afin d'être en mesure d'émettre un avis sur la solution GIRES, nous souhaitons que les échanges se poursuivent avec vos responsables pour bien comprendre la portée de cette solution que le Conseil du trésor entend implanter. Nous demeurons à votre disposition. Veuillez agréer, Madame, lexpression de nos sentiments les meilleurs. La Présidente, /cg JENNIFER STODDART
 Vous allez être redirigé vers la version la plus récente de la loi, qui peut ne pas être la version considérée au moment où le jugement a été rendu.