Les définitions à considérer pour l’application de la présente procédure, pouvant être complétées par tout autre règlement, politique, directive ou procédure y faisant référence, sont les suivantes :
Incident de confidentialité : accès, utilisation ou communication d’un renseignement personnel non autorisé par la loi, de même que sa perte ou toute autre forme d’atteinte à sa protection.
En voici quelques exemples :
- Un pirate informatique s’infiltre dans un système;
- Une personne utilise des renseignements personnels d’une base de données à laquelle il a accès dans le cadre de ses fonctions dans le but d’usurper l’identité d’une personne;
- Une communication contenant des informations sensibles, est effectuée par erreur à la mauvaise personne;
- Une personne perd ou se fait voler des documents contenant des renseignements personnels;
- Une personne s’immisce dans une banque de données contenant des renseignements personnels afin de les altérer.
Renseignement personnel : tout renseignement qui concerne une personne physique et qui permet de l’identifier. Le nom d’une personne, pris isolément, n’est pas un renseignement personnel. Cependant, lorsque ce nom est associé ou jumelé à un autre renseignement visant cette même personne, il devient alors un renseignement personnel.
Voici des exemples de renseignement personnel :
- Le nom d’une personne et sa date de naissance;
- Numéro d’assurance sociale;
- Numéro de carte de crédit;
- Numéro d’assurance maladie;
- Renseignement de nature médicale ou financière;
- Le nom d’une personne et son numéro de téléphone personnel;
- Le nom d’une personne et son adresse de domicile.
Renseignement personnel sensible : un renseignement personnel est considéré comme sensible lorsque, par sa nature, notamment médicale, biométrique ou autrement intime, ou en raison du contexte de son utilisation ou de sa communication, il suscite un haut degré d’attente raisonnable en matière de respect de la vie privée.
Il peut s’agir, par exemple, de renseignements médicaux, biométriques, génétiques ou financiers, ou de renseignements sur l’origine ethnique, la conviction politique, la vie ou l’orientation sexuelle, les convictions religieuses.