Glossaire
Renseignement personnel (RP)
Renseignement qui concerne une personne physique et permet de l'identifier.
Renseignement personnel sensible (RP sensible)
RP suscitant un haut degré d'attente raisonnable en matière de vie privée (médical, biométrique, intime, selon le contexte).
Responsable de la protection des renseignements personnels (RPRP)
Personne chargée de veiller à la protection des RP; par défaut, la plus haute autorité de l'organisation.
Évaluation des facteurs relatifs à la vie privée (EFVP)
Analyse des risques pour la vie privée d'un projet, réalisée avant sa mise en œuvre.
Commission d'accès à l'information (CAI)
Organisme québécois de surveillance de l'application de la loi; reçoit les avis d'incident et peut imposer des sanctions administratives.
Loi sur la protection des renseignements personnels dans le secteur privé (LPRPSP)
Loi applicable aux entreprises privées du Québec, modifiée par la Loi 25.
Loi sur l'accès aux documents des organismes publics et sur la protection des renseignements personnels (LAI)
Loi applicable aux organismes publics, dont les centres de services scolaires et les écoles publiques.
Incident de confidentialité
Accès, utilisation ou communication non autorisés de RP, perte de RP, ou autre atteinte à leur protection.
Risque de préjudice sérieux
Évalué selon la sensibilité, les conséquences appréhendées et la probabilité d'utilisation préjudiciable; déclenche l'avis à la CAI et aux personnes.
Anonymisation
Processus irréversible qui rend impossible l'identification d'une personne; utilisation à des fins sérieuses et légitimes.
Dépersonnalisation (Pseudonymisation)
Retrait des identifiants directs; les données restent des RP car une ré-identification est possible.
Data Processing Agreement (accord de traitement des données) (DPA)
Contrat encadrant le traitement de RP par un fournisseur pour le compte d'une organisation.
Sous-traitant / fournisseur de services (Sous-traitant)
Tiers qui traite des RP pour le compte d'une organisation, selon un mandat écrit.
Droit à la portabilité (Portabilité)
Droit d'obtenir ses renseignements dans un format technologique structuré et couramment utilisé.
Protection de la vie privée dès la conception (Privacy by Design)
Intégrer la protection de la vie privée dès la conception d'un produit ou d'un système.
Protection par défaut (Privacy by Default)
Paramètres par défaut offrant le plus haut niveau de confidentialité.
Contrôle d'accès basé sur les rôles (RBAC)
Attribution des accès selon le rôle, selon le principe du moindre privilège.
Multi-tenance
Architecture où plusieurs clients partagent la même application tout en gardant leurs données isolées.
Data Loss Prevention (DLP)
Outils de détection et de blocage des fuites de données.
Time To Live (TTL)
Durée de vie d'une donnée après laquelle elle est supprimée automatiquement.