Dans la première leçon, on a posé les fondations : votre rôle, l'inventaire, le cadrage de la collecte. Ces fondations rendent possible le travail qui suit.
Parce qu'à partir du moment où l'organisation lance un projet, change un système ou confie des données à un fournisseur, vous entrez dans un autre régime : celui des évaluations et des encadrements contractuels.
C'est le sujet de cette leçon.
L'ÉFVP : votre instrument d'analyse en amont
L'évaluation des facteurs relatifs à la vie privée (ÉFVP) est l'outil que la loi met dans vos mains pour examiner, avant le déploiement, les risques qu'un projet pose à la protection des renseignements personnels.
Concrètement, il s'agit d'un document qui vous permet d'évaluer le risque qu'un nouveau projet ou une nouvelle plateforme pose aux données que vous gérez. Il vous permet d'identifier les renseignements personnels qui y circulent, d'évaluer les risques d'atteinte à la vie privée et de préciser les mesures que vous mettez en place pour les atténuer.
L'article 3.3 vous oblige à conduire une ÉFVP dans deux familles...