Owen Sound : Un plan d'affaires municipal sur quatre ans

Accueil › Annexes › Annexe J

Annexes

Annexe JConfidentialité, normes d'information et gouvernance numérique

16,888 mots · Mike Seiler · Owen Sound, Ontario

Ouvrir dans le lecteur →

Votez sur les propositions, écoutez l’audio, lisez les examens, cherchez dans tout le plan.

Dans ce chapitre

Un gouvernement ouvert doit exposer le gouvernement, pas exposer inutilement les résidents

Une municipalité moderne ne peut fonctionner sans information.

Elle a besoin d'information pour :

Mais l'information crée du pouvoir.

Plus le gouvernement connaît d'un individu, plus il doit soigneusement :

La technologie numérique peut rendre le gouvernement :

Elle peut aussi rendre le gouvernement :

L'objectif d'un gouvernement municipal numérique ne devrait pas être :

collecter tout ce que l'on peut.

Il devrait être :

avoir suffisamment d'information pour bien exercer le service public, tout en collectant le moins d'informations personnelles inutiles possible.

La Loi sur l'information et la protection de la vie privée des municipalités de l'Ontario (LIPVM), MFIPPA, combine délibérément deux objectifs publics : l'accès à l'information gouvernementale et la protection de la vie privée individuelle. La loi actuelle, telle qu'elle s'applique depuis août 2026, constitue le cadre municipal central régissant ces intérêts.

Ce principe d'équilibre devrait guider Owen Sound :

Un gouvernement ouvert doit exposer le gouvernement, pas exposer inutilement les résidents.

Le deuxième principe est :

Collecter moins. Expliquer pourquoi. Protéger le reste. Supprimer ou éliminer légalement les données lorsqu'elles ne sont plus nécessaires.

Le troisième est :

La technologie doit servir les résidents. Les résidents ne doivent pas être tenus de servir la technologie.

Le quatrième est :

La souveraineté numérique n'est pas l'abandon de la technologie moderne. C'est la capacité pratique de contrôler les systèmes publics essentiels.

La question fondamentale à poser à propos de chaque contrat technologique municipal important devrait donc être :

Pouvons-nous quitter ce système ?

J.1But

Cette annexe établit les règles d'exploitation relatives à :

J.2Cinq principes pour l'information sécurisée

Le programme d'information sécurisée devrait s'appuyer sur cinq principes :

Accès

Précision

Vie privée

Résilience

Indépendance

J.3Accès

Les citoyens devraient pouvoir :

l'information publique nécessaire pour interagir avec leur ville.

J.4Précision

L'information municipale officielle devrait être :

J.5Vie privée

Le gouvernement ne devrait collecter et conserver que l'information qu'il peut :

J.6Résilience

Les citoyens devraient pouvoir continuer à recevoir des services et de l'information importants même lorsque :

J.7Indépendance

La ville devrait conserver un contrôle pratique suffisant pour :

l'information publique et les systèmes importants.

J.8La distinction de l'information publique

Séparer :

L'information sur le gouvernement

de

L'information sur les personnes.

J.9L'information sur le gouvernement

La règle devrait pencher vers :

J.10L'information sur les personnes

La règle devrait pencher vers :

J.11Même base de données peut contenir les deux

Par conséquent :

J.12Comptes ouverts

Doivent révéler :

J.13Comptes ouverts ne doivent pas révéler

J.14Indice d'infrastructure

Doivent révéler :

J.15Indice d'infrastructure ne doit pas révéler

J.16Tableau de bord des services publics

Doivent révéler :

J.17Tableau de bord des services publics ne doit pas révéler

J.18La vie privée n’est pas un secret pour le gouvernement

Important.

J.19La transparence n’est pas la surveillance des résidents

Également important.

J.20Cadre actuel de l'Ontario

La LIFIPM limite actuellement la collecte d'informations personnelles par les municipalités aux circonstances autorisées par la loi, utilisées pour l'application de la loi ou nécessaires à l'administration d'une activité autorisée légalement. Elle exige également en général une collecte directe auprès de l'individu, sauf si une exception s'applique.

J.21Avis de collecte

Là où la loi exige un avis, le cadre actuel inclut des renseignements tels que :

J.22Utilisation

Les informations personnelles ne peuvent pas simplement être réutilisées parce que :

La LIFIPM limite actuellement l'utilisation à des circonstances légales spécifiées, notamment l'objectif pour lequel les informations ont été obtenues ou un objectif juridiquement cohérent.

J.23Divulgation

Les informations personnelles ne peuvent pas simplement être partagées parce que :

La LIFIPM prévoit des circonstances spécifiques dans lesquelles la divulgation est autorisée.

J.24Objectif cohérent

Sous la loi actuelle, lorsqu'les informations personnelles ont été collectées directement, l'utilisation ou la divulgation supplémentaires sont considérées comme cohérentes si l'individu pourrait raisonnablement s'y attendre.

J.25Précision

La LIFIPM exige des mesures raisonnables concernant la précision et l'actualité avant l'utilisation d'informations personnelles, sous réserve des exceptions prévues par la loi.

J.26Conservation

La LIFIPM réglemente également la conservation et l'élimination des informations personnelles, avec des exigences détaillées fournies par règlement.

J.27Sécurité

Le règlement de l'Ontario 823 exige actuellement des mesures raisonnables pour empêcher l'accès non autorisé aux dossiers municipaux, limiter l'accès aux personnes qui en ont besoin pour leurs fonctions, et protéger les dossiers contre la destruction ou les dommages accidentels.

Ce sont des exigences légales.

La présente annexe va plus loin dans plusieurs domaines, notamment :

J.29Transition en 2027

L'Ontario a adopté des obligations supplémentaires en matière de protection de la vie privée sous la LIFIPM prévues pour entrer en vigueur le 1er janvier 2027 pour les institutions municipales. Le guide d’évaluation d’impact sur la vie privée de l’automne 2026 du commissaire à l'information et à la vie privée de l'Ontario indique expressément qu’il a été mis à jour pour incorporer ces exigences futures en matière de protection de la vie privée sous la LIFIPM.

J.30Changements liés aux fuites

Le CIP indique également que certaines obligations spécifiques en matière de divulgation de fuites de données et de notification des personnes touchées entrent en vigueur le 1er janvier 2027.

J.31Réponse pratique

Owen Sound ne devrait pas attendre jusqu'à :

pour préparer.

Norme de transition J.32

Pendant la transition de 2026 :

Identifier les obligations futures légales.

Mettre à jour les politiques.

Former le personnel concerné.

Mettre à jour les procédures d'incident.

Mettre à jour l'approvisionnement.

Préparer les workflows d'évaluation d'impact sur la vie privée.

J.33Loi actuelle versus loi future

Chaque document juridique devrait distinguer :

Exigence actuelle

de

Exigence future adoptée

de

Bonne pratique municipale.

J.34Ne pas appeler l'exigence future actuelle

Non.

J.35Ne pas ignorer l'exigence future adoptée non plus

Non.

J.36Confidentialité par conception

La confidentialité devrait être prise en compte :

avant le lancement.

J.37Pas après une plainte

J.38Pas après une violation

J.39Pas après l'approvisionnement

J.40Question sur la confidentialité 1

Pourquoi avons-nous besoin de ces informations ?

J.41Question 2

Quelle autorité juridique soutient la collecte de ces informations ?

J.42Question 3

Quelles sont les informations minimales nécessaires ?

J.43Question 4

Pourrions-nous offrir le service sans identifier la personne ?

J.44Question 5

Qui a besoin d'accès ?

J.45Question 6

Combien de temps doit-elle rester ?

J.46Question 7

Qui en dehors de la municipalité la reçoit ?

J.47Question 8

Où est-elle stockée et traitée ?

J.48Question 9

La municipalité peut-elle récupérer et supprimer ou éliminer ces informations conformément à la loi et à la politique ?

J.49Question 10

Que se passe-t-il si le fournisseur disparaît ?

J.50Minimisation des données

Collecter :

la quantité d'informations la plus faible raisonnablement nécessaire à l'objectif municipal légal.

J.51Champ facultatif

Si le champ est véritablement facultatif :

L'indiquer comme :

J.52Champ obligatoire

Nécessite :

J.53« Ce serait bien de savoir »

Insuffisant.

J.54« Le marketing pourrait s'en servir »

Un but municipal insuffisant en soi.

J.55« L'IA pourrait en avoir besoin plus tard »

Insuffisant.

J.56« Tout le monde d'autre le collecte »

Insuffisant.

J.57Examen du formulaire par défaut

Chaque formulaire municipal devrait être périodiquement interrogé sur la question suivante :

Est-ce que nous avons encore besoin de chaque champ ?

J.58Accumulation de formulaires

Les formulaires accumulent souvent :

J.59Les supprimer

Lorsque cela est permis par la loi.

J.60Identité

Ne pas exiger d'identité lorsque le service peut raisonnablement être fourni :

J.61Information publique

Les résidents ne devraient pas avoir besoin d'un compte pour :

J.62Ordre du jour de la séance

Aucun compte requis.

J.63Budget

Aucun compte requis.

J.64Fermeture de route

Aucun compte requis.

J.65Horaires des activités récréatives

Aucun compte requis pour simplement :

J.66Carte publique

Aucun compte requis pour simplement :

J.67Un compte peut être nécessaire

Pour :

J.68Le compte doit avoir un but

Toujours.

J.69Compte municipal universel

Ne pas le créer simplement parce que :

J.70Identité numérique universelle

La norme devrait être :

Non, sauf si un besoin public important et une analyse juridique, de la vie privée, de la sécurité et de l'accessibilité à seuil élevé le justifie.

J.71Connexion unique (Single Sign-On)

Peut améliorer :

J.72La connexion unique peut aussi concentrer

J.73Évaluer

Ne pas supposer.

J.74Lien entre comptes

Ne pas connecter automatiquement :

activité intégrée à un profil.

Dossier civique J.75

La ville devrait expressément interdire la création d’un dossier général :

dossier résidentiel

qui regrouperait des interactions municipales non liées à des fins d’analyse comportementale.

J.76Aucun score civique

Jamais.

J.77Aucun score social

Jamais.

J.78Aucun score de « bon résident »

Jamais.

J.79Aucun score politique

Jamais.

J.80Aucun score d'implication communautaire

Jamais.

J.81Aucun score de fiabilité

Jamais.

J.82Aucun score de vulnérabilité pour l'utilisation municipale générale

Jamais.

J.83Risque spécifique au service

Différent.

Exemple :

peut nécessiter une évaluation des risques légale.

J.84Ne pas transformer un risque spécifique en évaluation universelle des personnes

Critique.

J.85Finalité limitée

Les renseignements recueillis à l'intention de :

ne devraient pas être utilisés à d'autres fins non liées, telles que :

J.86Registre des finalités

Pour les ensembles de données importants, il faut enregistrer :

Ensemble de données

Autorité

Finalité

Champs requis

Champs facultatifs

Utilisateurs

Divulgations externes

Durée de conservation

Système

Propriétaire

J.87Inventaire des données

La ville devrait maintenir :

Inventaire des données municipales.

J.88L'inventaire ne devrait pas contenir d'informations personnelles réelles

Il devrait décrire :

J.89Champs de l'inventaire des données

Nom de l'ensemble de données

Propriétaire d'entreprise

Système

Type d'information

Information personnelle?

Information sensible?

Finalité

Source de collecte

Partage

Emplacement

Règle de conservation

Sauvegarde

Implication d'un fournisseur

Niveau de risque

J.90Systèmes ombre

Inclure:

J.91IT ombre

Un risque majeur de gouvernance.

J.92Application de commodité du service

Toujours un système d'information municipale si utilisé pour:

J.93Compte SaaS gratuit

Toujours crée:

problèmes.

J.94Dropbox personnel

Non approprié pour les dossiers municipaux sauf si approuvé spécifiquement dans le cadre légal de la municipalité.

J.95Compte Google personnel

Même principe.

J.96Compte IA personnel

Même.

J.97USB personnel

Risque.

J.98Systèmes institutionnels

Préférable.

J.99Classification des données

Les informations municipales devraient être classées selon:

J.100La classification n'a pas besoin d'être compliquée

Possible:

Publique

Interne

Confidentielle

Très sensible

Sensible en matière de sécurité

J.101Publique

Destinée à:

J.102Interne

Information opérationnelle ordinaire non destinée à être rendue publique.

J.103Confidentielle

Contient des informations nécessitant une protection significative.

J.104Très sensible

Pourrait causer un préjudice important en cas d'accès ou de divulgation inappropriés.

J.105Sécurité sensible

Peut compromettre :

J.106Des informations personnelles peuvent exister à différents niveaux de sensibilité

Oui.

J.107Informations personnelles accessibles publiquement

Méritent quand même :

J.108Public ne signifie pas

libre d'être agrégé dans un profil comportemental gouvernemental.

J.109Cycle de vie des données

Chaque ensemble de données devrait passer par :

Besoin

Autorité

Collecte

Validation

Utilisation

Accès

Partage

Conservation

Archivage

Élimination

J.110Aucun cycle de vie infini

Sauf si la loi et l'objectif public le justifient :

J.111Calendrier de conservation

Devrait relier :

J.112Plus long ne signifie pas plus sûr

Non.

Non.

J.114Supprimer selon l'autorité

Prend le pas sur la destruction ordinaire lorsqu'elle s'applique.

J.116Demande d'accès

Peut affecter les obligations relatives à la disposition.

J.117Litige

Peut affecter.

J.118Enquête

Peut affecter.

J.119Archivage

Diffère de :

J.120Données inactives

Créent quand même :

J.121Copie de sauvegarde

Données quand même.

J.122Sauvegarde du fournisseur

Toujours pertinente.

J.123Copie de récupération en cas de sinistre

Toujours pertinente.

J.124Suppression des données

Le contrat du fournisseur devrait expliquer le traitement des :

copies où le matériel.

J.125« Supprimé »

Besoin de signification réelle.

J.126Élimination sécuritaire

Physique et numérique.

J.127Papier

Rabattre ou éliminer autrement de façon sécuritaire conformément à :

J.128Dispositif de stockage

Effacement sécuritaire ou destruction.

J.129Ordinateur portable retourné

Effacer avant :

J.130Réutilisation du téléphone

Même chose.

J.131Programme de réutilisation des dispositifs

Exiger une vérification :

J.132Donations de dispositifs des résidents

Aucun logiciel de suivi de la ville laissé derrière.

J.133Précision des données

La ville devrait identifier :

pour des faits municipaux importants.

J.134Exemple

Adresse de propriété.

J.135Propriété d'actif.

J.136Statut du permis.

J.137Décision du conseil.

J.138Date d'événement.

J.139Source d'information officielle

Prévient :

J.140Propriétaire officiel des informations

Chaque catégorie d'information publique importante devrait avoir :

J.141Responsabilités du propriétaire

J.142« Dernière mise à jour »

Publier là où l'information change fréquemment.

J.143« Date d'effet »

Utiliser pour :

J.144Correction versus mise à jour

Différentes.

J.145Mise à jour

L'information était précise mais les circonstances :

J.146Correction

Les renseignements antérieurs étaient :

J.147Correction matérielle

Enregistrer dans :

J.148Réparation silencieuse

Amende pour :

où le sens n'est pas affecté.

J.149Erreur matérielle

Ne pas effacer silencieusement.

J.150Norme d'information officielle

Chaque page publique importante devrait idéalement identifier :

Propriétaire

Dernière mise à jour

Source

Contact

J.151Site Web comme infrastructure publique

Le site Web municipal devrait être considéré comme :

J.152Pas un catalogue

Pas seulement :

J.153Priorité du site Web

Premièrement :

J.154Image de marque

Deuxièmement.

Devrait fonctionner.

J.156Navigation

Devrait utiliser le langage des résidents.

J.157Structure des départements

Les résidents ne devraient pas avoir à comprendre le plan organisationnel de la ville pour :

J.158Aucune porte erronée

S'applique numériquement.

Échec du service.

J.160Page obsolète

Échec de l'information.

J.161Page dupliquée ou contradictoire

Échec de l'information.

J.162Inventaire du site Web

Maintenir :

J.163Contenu obsolète

Archiver ou mettre à jour.

J.164Indexation par moteur de recherche

À considérer lors de la mise hors service des anciennes pages.

J.165Ne pas laisser les instructions obsolètes indexables sans avertissement

J.166Étiquette d'archivage

Utiliser.

J.167Documents publics

Devraient rester trouvables.

J.168Dossiers versus orientation actuelle

Différent.

J.169Informations numériques accessibles

Le Règlement actuel sur les normes intégrées d'accessibilité de l'Ontario exige que les organismes du secteur public désignés respectent des exigences d'accessibilité spécifiques pour les sites Web et le contenu web, notamment les exigences WCAG 2.0 de niveau AA dans le cadre du règlement.

J.170La conformité est un minimum

La norme pratique devrait être la suivante :

Les résidents peuvent-ils vraiment s'en servir ?

J.171Scanner d'accessibilité automatisé

Utile.

J.172Pas suffisant à lui seul

Non.

J.173Test manuel au clavier

Utile.

J.174Test avec lecteur d'écran

Utile.

J.175Expérience vécue

Utile.

J.176Accessibilité des fichiers PDF

Importante.

J.177PDF à base d'image scannée

Souvent un accès public insuffisant.

J.178Fournir une alternative accessible

Là où c'est pratique et nécessaire.

J.179Sous-titres

Pour les vidéos publiques.

J.180Transcriptions

Utiles.

J.181Langage clair

Utile.

J.182Traduction linguistique

Peut améliorer l'accès.

Mais la traduction automatisée devrait être étiquetée de façon appropriée là où :

J.183Pas de service uniquement via une application

Les informations de base sur la ville ne devraient pas dépendre de :

J.184Aucune notification uniquement via les réseaux sociaux

Les notifications importantes de la ville ne devraient pas dépendre uniquement de :

J.185Les réseaux sociaux sont un canal de diffusion

Pas un dossier officiel à lui seul.

J.186Site Web municipal

Devrait rester la source autoritative pour :

soumis aux exigences légales.

J.187Téléphone

Maintenir.

J.188Impression

Maintenir là où c'est important.

J.189En personne

Maintenir un accès raisonnable.

J.190Informations d'urgence

Nécessitent plusieurs canaux.

J.191Perte d'accès Internet

Prévoir.

J.192Perte d'électricité

Prévoir.

J.193Panne d'un fournisseur

Plan.

J.194Incident cybernétique

Plan.

J.195Informations d'urgence imprimées

Utiles.

J.196Radio communautaire

Potentiellement utile.

J.197Panneaux d'affichage publics

Potentiellement utiles.

J.198Redondance

Résilience des communications.

J.199Index des systèmes numériques

Maintenir un:

Index des systèmes numériques.

J.200Champ de l'index des systèmes numériques

Système

Finalité

Propriétaire de l'entreprise

Fournisseur

Hébergement

Types de données

Informations personnelles

Importance

Authentification

Intégrations

Fin de contrat

Capacité d'exportation

Test de sortie effectué?

Sauvegarde

Test de restauration effectué?

Accessibilité

Examen de la vie privée

Examen de la sécurité

J.201Système numérique critique

Celui dont la perte affecte matériellement:

J.202L'importance doit guider

J.203Site Web pouvant être critique en cas d'urgence

Oui.

J.204Paie

Critique.

J.205Contrôles de l'eau

Très critique.

J.206Infolettre de loisir

Moins critique.

J.207Traiter en conséquence

J.208Nuage

Les services en nuage peuvent être:

J.209Le nuage n'entraîne pas automatiquement une perte de souveraineté

Non.

J.210Un serveur local n'entraîne pas automatiquement la souveraineté

Non.

J.211Un serveur local mal géré

Peut être :

J.212Bon contrat de nuage

Peut offrir :

J.213Décision concernant le nuage

Devrait examiner :

Données

Métadonnées

Contrôle administratif

Géographie

Accès du fournisseur

Sous-traitants

Sécurité

Sauvegarde

Portabilité

Sortie

J.214Orientation fédérale à titre de référence

Les orientations du Centre canadien de la cybersécurité pour les institutions fédérales soulignent que le risque lié au nuage concerne plus que le contenu utilisateur évident. Elles identifient également l'infrastructure, la configuration, les métadonnées et les informations de contrôle d'accès, et recommandent de comprendre les responsabilités du fournisseur, l'accès du fournisseur, les emplacements des données et les risques. Ces orientations s'adressent aux organismes du gouvernement du Canada, elles n'ont pas force de loi pour Owen Sound, mais leurs principes de gestion des risques constituent des points de repère utiles pour les municipalités.

J.215Hébergement canadien

Peut être un facteur légitime :

de décision.

J.216L'hébergement canadien n'est pas une réponse complète

Non.

J.217Serveur à Toronto

Ne répond pas à :

J.218Hébergement étranger

N'est pas non plus automatiquement :

J.219Décision fondée sur les risques

Utiliser :

J.220Prédilection canadienne

Là où c'est légal et offre une bonne valeur :

Peut soutenir :

J.221Mais ne sacrifiez pas la sécurité simplement pour le drapeau

Non.

J.222Compagnie canadienne

Peut encore avoir :

J.223Compagnie étrangère

Peut encore avoir :

J.224Évaluer les contrôles réels

J.225Emplacement des données

Savoir où l'information essentielle peut être :

J.226Plan de gestion

Est aussi important.

J.227Accès au support

Est aussi important.

J.228Liste des sous-traitants

Vérifier.

J.229Notification de modification

Le contrat devrait préciser où l'information essentielle se trouve.

J.230Accès du fournisseur

Utiliser l'accès le plus restreint nécessaire.

J.231Ingénieur de support

Ne devrait pas recevoir un accès permanent et illimité parce que :

J.232Accès privilégié du fournisseur

Tenir un registre.

J.233Accès temporaire

Préférer lorsque c'est réalisable.

J.234Exportation des données

Chaque système critique devrait répondre à la question suivante :

La ville peut-elle exporter ses informations sous un format utilisable ?

J.235« Télécharger le PDF »

N'est pas suffisant pour plusieurs systèmes.

J.236Données structurées

Peut être requis.

J.237Métadonnées

Peut être nécessaire.

J.238Pièces jointes

Peut être nécessaire.

J.239Historique d'audit

Peut être nécessaire.

J.240Configuration

Peut être nécessaire.

J.241Test de sortie

Ne pas attendre l'annulation pour découvrir :

J.242Test avant renouvellement

Pour les systèmes critiques.

J.243Exercice de migration

Les systèmes à haut risque peuvent nécessiter :

J.244Documentation de sortie

Devrait indiquer :

Processus d'exportation

Format

Coût

Durée

Dépendances

Aide du fournisseur

Effacement des données

Besoins de remplacement

J.245Coût de sortie

Partie de :

J.246Frais d'évacuation

Savoir.

J.247Frais de services professionnels

Savoir.

J.248Frais de fin de licence

Savoir.

J.249Intégration de remplacement

Savoir.

J.250La sortie n'est pas nécessairement bon marché

Mais elle devrait être :

J.251Verrouillage avec un fournisseur

Pas nécessairement mauvais.

Parfois, un service spécialisé justifie :

J.252Verrouillage accidentel

Mauvaise gouvernance.

J.253Dépendance intentionnelle

Devrait être :

J.254Normes ouvertes

Préférables si possible.

J.255API ouverte

Utile.

J.256Format de fichier ouvert

Utile.

J.257Norme propriétaire

Peut parfois être justifiée.

J.258Documenter les raisons

J.259Logiciel libre

Peut améliorer :

J.260Le logiciel libre ne signifie pas

J.261Code source

Nécessite :

J.262Développement municipal

Même chose.

J.263Logiciel personnalisé

Crée une obligation.

J.264Le développeur quitte

Qu'advient-il ?

J.265Documentation

Essentielle.

J.266Dépôt de code source

Propriété institutionnelle.

J.267Identifiants

Institutionnels.

J.268Instructions de déploiement

Document.

J.269Liste des dépendances

Document.

J.270Conformité à la licence

Document.

J.271Sauvegarde

Une sauvegarde n'est utile que si elle peut être :

J.272Sauvegarde existante

Activité.

J.273Restauration fonctionnelle

Résultat.

J.274Tests de restauration

Critique.

J.275Séparation des sauvegardes

Considérer :

J.276Copie hors ligne / isolée

Peut être approprié pour :

J.277Temps de récupération

Définir.

J.278Point de récupération

Définir.

J.279Tous les systèmes n'ont pas le même objectif de récupération

Non.

J.280Criticité déterminante

J.281Continuité des activités

Un arrêt numérique ne devrait pas automatiquement rendre impossible :

J.282Retour à la procédure manuelle

Là où c'est pratique.

J.283Retour à la procédure sur papier

Là où c'est pratique.

J.284Liste de contacts d'urgence

Copie hors ligne.

J.285Procédures critiques

Hors ligne.

J.286Cybersécurité

La cybersécurité devrait protéger :

Confidentialité

Intégrité

Disponibilité

Le Centre fédéral de la cybersécurité présente de la même manière les risques de sécurité des données et du nuage autour de ces dimensions.

J.287Confidentialité

Les informations ne doivent pas être exposées à :

J.288Intégrité

Les informations ne doivent pas être inadéquatement :

J.289Disponibilité

Les informations et les systèmes doivent être disponibles lorsque :

J.290La sécurité n'est pas seulement la confidentialité

Une attaque par logiciel de rançon peut protéger la confidentialité mais détruire :

J.291La sécurité n'est pas seulement informatique

Inclut :

J.292Gestion des identités et des accès

Essentielle.

J.293Principe du moindre privilège

Les personnes reçoivent l'accès nécessaire à leur :

J.294Pas plus que nécessaire

J.295Changement de rôle

L'accès devrait changer.

J.296Départ d'un employé

L'accès est retiré rapidement.

J.297Départ d'un contractuel

Même chose.

J.298Comptes partagés

Éviter pour les systèmes sensibles où l'accountabilité individuelle est importante.

J.299Authentification à deux facteurs

Utiliser selon le :

J.300Compte administrateur

Protection plus élevée.

J.301Compte ordinaire

Ne pas utiliser les droits administrateurs de manière inutile.

J.302Compte privilégié

Surveiller.

J.303Revue des accès

Périodique.

J.304Comptes inactifs

Désactiver.

J.305Compte fournisseur

Revoir.

J.306Compte de service

Documenter.

J.307Clé API

Protéger.

J.308Mot de passe dans une feuille de calcul

Éviter.

J.309Mot de passe dans le code source

Éviter.

J.310Secret dans un dépôt public

Incident critique.

J.311Formation en cybersécurité

Utile.

J.312Finalisation de la formation

Activité.

J.313Risque réduit

Résultat.

J.314Programme de simulation de hameçonnage sans humiliation des employés

La formation devrait améliorer le :

J.315Simulation de hameçonnage

Peut être utile.

J.316Ne pas classer publiquement les employés

Non.

J.317Bouton de signalement

Facile.

J.318Signalement d'incidents

Encourager le signalement:

J.319Aucun incident signalé

N'est pas preuve de:

J.320Plan de réponse aux incidents

Maintenir.

J.321Plan d'incident sur la vie privée

Maintenir.

J.322Plan d'incident informatique

Coordonner.

J.323Tous les incidents informatiques ne sont pas des incidents sur la vie privée

Correct.

J.324Tous les incidents sur la vie privée ne sont pas des incidents informatiques

Correct.

J.325Exemples

Destinataire d'e-mail erroné:

J.326Logiciel malveillant sans divulgation d'informations personnelles:

J.327Triage des incidents

Définir.

J.328Gravité

Définir.

J.329Escalade

Définir.

J.330Contrepartie

Premier.

J.331Conservation des preuves

Importante.

Là où requis.

J.333Notification

Suivre la loi actuelle et, à partir du 1er janvier 2027, les nouvelles exigences municipales de la Loi sur la protection des renseignements personnels (MFIPPA) applicables.

J.334Revue post-incident

Demander:

Qu'est-ce qui s'est produit?

Pourquoi?

Quelles informations?

Qui a été affecté?

Qu'est-ce qui a échoué?

Quels changements?

J.335Pas de théâtre de la faute

Corriger:

J.336Incident récurrent

Plus inquiétant que:

J.337Incident d'un fournisseur

Le contrat doit exiger:

J.338Le fournisseur ne peut pas décider seul si la ville doit être informée

Non.

J.339Incident d'un sous-traitant

Également.

J.340Registre des fuites

Maintenir conformément à:

J.341Évaluation d'impact sur la vie privée

Une ÉIV est une méthode structurée pour identifier les risques liés à la vie privée avant ou pendant la conception.

J.342Position actuelle de 2026

À partir d'août 2026, Owen Sound devrait distinguer les obligations actuelles en vertu de la LIPIM des exigences supplémentaires en matière d'ÉIV adoptées pour entrer en vigueur pour les institutions municipales le 1er janvier 2027. Le guide de l'ACIP d'août 2026 est spécifiquement rédigé pour appuyer cette transition.

J.343Ne pas attendre

Utiliser la méthodologie d'ÉIV dès maintenant en tant que:

même avant que chaque exigence légale future ne prenne effet.

J.344Détecteur d'ÉIV

À considérer pour:

J.345L'ÉIV n'est pas une case à cocher

Non.

J.346L'ÉIV devrait influencer la conception

Si le résultat est:

un risque élevé

modifier:

J.347Approbation de la vie privée

Pas la même chose que:

la technologie approuvée.

D'autres examens demeurent.

J.348Examen de la sécurité

Séparé.

J.349Examen de l'accessibilité

Séparé.

J.350Examen des marchés publics

Séparé.

Séparé.

J.352Examen de l'architecture

Séparé.

J.353Combiner proportionnellement

Ne pas créer cinq bureaucraties déconnectées.

J.354Carte d'examen technologique

Pour les systèmes majeurs:

ExamenStatut
Finalité publiqueConfirmé / En attente
Vie privéeComplété / En attente
SécuritéComplété / En attente
AccessibilitéComplété / En cours
DossiersComplété / En cours
AchatsComplété / En cours
Propriété des donnéesConfirmé / En cours
Exporter / QuitterTesté / En cours
HébergementConfirmé / En cours
Coût totalComplété / En cours

J.355Intelligence artificielle

L'intelligence artificielle devrait être réglementée par :

et non par le buzz.

J.356Inventaire de l'IA

Maintenir une liste des utilisations importantes de l'IA par la ville.

J.357Dossier d'utilisation de l'IA

Outil

Objectif

Département

Données autorisées

Données interdites

Relecteur humain

Fournisseur

Conditions de conservation / d'entraînement

Niveau de conséquence

J.358IA à faible risque

Des exemples pourraient inclure :

J.359Rиск средний

Peut inclure :

J.360Risque plus élevé

Peut inclure des décisions affectant :

J.361Un risque plus élevé exige une revue plus rigoureuse

Toujours.

Non.

J.363Recommandation de l'IA

L'humain reste responsable.

J.364« L'algorithme a décidé »

Jamais une réponse institutionnelle acceptable.

J.365Explicabilité

La ville devrait comprendre :

J.366Boîte noire

Risque plus élevé.

J.367Intelligence artificielle générative

Peut produire :

J.368Vérification humaine

Exigée avant la publication officielle.

J.369Citation à l'intelligence artificielle

Vérifier la source sous-jacente.

J.370Nombre financier à l'intelligence artificielle

Vérifier avec le service des finances.

Vérifier la loi actuelle.

J.372Allégation d'ingénierie à l'intelligence artificielle

Professionnel qualifié.

J.373Traduction à l'intelligence artificielle

Évaluer le risque selon les conséquences.

J.374Traduction d'urgence

Peut être meilleure que rien.

Mais indiquer là où :

J.375Informations personnelles

Ne pas entrer dans des systèmes d'intelligence artificielle générative non approuvés.

J.376Informations confidentielles

Même chose.

Même chose.

J.378Configurations de sécurité

Même chose.

J.379Connaissances des Premières Nations

Même chose, avec des considérations de consentement et de gouvernance.

J.380Formation du fournisseur d'IA

Savoir si les données sont utilisées pour :

les modèles du fournisseur.

J.381Option de retrait

Savoir.

J.382Conservation

Savoir.

J.383Sous-traitants

Savoir.

J.384Emplacement du modèle

Peut être important.

J.385Journaux d'audit

Peut être important.

J.386Achat d'IA

Ne pas acheter parce que :

J.387Problème d'abord

Demander :

Quel problème l'IA résout-elle mieux qu'un outil plus simple ?

J.388Aucune exigence d'IA

Un formulaire simple peut être :

J.389Aucune exigence de chatbot

Parfois, une bonne page de recherche est :

J.390Escalade humaine

Essentiel pour l'IA orientée citoyens.

J.391Le chatbot doit pouvoir dire

Je ne sais pas.

J.392Aucune autorité fausse

Ne laissez pas le chatbot ressembler à :

Fournir.

J.394Histoire des conversations

Décidez délibérément de la conservation.

J.395Ne pas conserver éternellement

Parce que :

J.396Profilage des citoyens

Non.

J.397Analyse des sentiments

Ne pas utiliser pour classer individuellement les citoyens politiquement ou émotionnellement.

J.398Détection des émotions

Ne pas utiliser pour :

J.399Police prédictive

En dehors de l'innovation municipale ordinaire.

Toute proposition devrait nécessiter :

examen.

J.400Détection automatisée de la fraude

Peut avoir des usages légitimes.

Mais nécessite :

J.401Embauche automatisée

Risque élevé.

J.402Surveillance des employés par l'IA

Risque élevé.

J.403Évaluation de la productivité

Éviter les approches simplistes :

J.404Technologie de l'entreprise

Respecter :

J.405L'IA ne remplace pas les gestionnaires

Non.

J.406Surveillance

La surveillance municipale devrait commencer par :

Quel problème spécifique essayons-nous de résoudre ?

J.407L'installation de caméras n'est pas un résultat de sécurité

Non.

J.408Échelle de surveillance

Avant de collecter plus d'informations, envisagez :

Meilleure éclairage

Conception physique

Personnel

Entretien

Contrôle d'accès

Capteur non enregistreur ciblé

Caméra

Technologie plus intrusive

J.409Option la moins intrusive efficace

Préfér.

J.410Vidéosurveillance

Peut être justifiée dans :

J.411Finalité

Définir.

J.412Emplacement

Définir.

J.413Champ de vision

Limiter.

J.414Conservation

Limiter.

J.415Accès

Limiter.

J.416Panneaux / Avis

Là où requis ou approprié.

J.417Audit

Vérifier l'accès.

J.418Résultat

Mesurer.

J.419Expansion des caméras

Pas automatique après :

J.420Reconnaissance faciale

Par défaut :

Ne pas utiliser.

J.421Exception

Toute proposition devrait exiger :

J.422Biométrie

Même seuil élevé.

J.423Empreinte vocale

Biométrique.

J.424Reconnaissance de la démarche

Risque élevé semblable à la biométrie.

J.425Reconnaissance des émotions

Ne pas utiliser pour l'évaluation des résidents.

J.426Reconnaissance des plaques d'immatriculation

Revue séparée.

J.427Enregistrement par drone

Revue séparée.

J.428Enregistrement audio dans l'espace public

Revue séparée.

J.429Suivi Wi-Fi

Revue séparée.

J.430Suivi par Bluetooth

Examen séparé.

J.431Identifiant publicitaire mobile

Ne pas recueillir pour l'analyse municipale ordinaire.

J.432Historique de la localisation

Ne pas recueillir sans raison de service convaincante.

J.433Accès Wi-Fi public

Le Wi-Fi public devrait être conçu principalement comme :

J.434Pas d'infrastructure d'exploitation de données

J.435Principes du Wi-Fi public

Pas d'inscription à la publicité par défaut.

Journalisation minimale.

Pas de publicité comportementale.

Pas de vente des données d'utilisation.

Pas de profilage persistant des appareils inutile.

Règles claires d'utilisation acceptable.

Sécurité proportionnée au service.

J.436Accès anonyme

Préférer si possible.

J.437Exigence de compte

Motif nécessaire.

J.438Récolte d'adresses courriel

Pas nécessaire pour :

J.439Analyse

Utiliser l'information agrégée si suffisante.

J.440« Appareils uniques »

Peuvent devenir des outils de suivi.

Utiliser avec soin.

J.441Adresse MAC

Peut être identifiante ou liable.

Traiter avec prudence.

J.442Fournisseur du Wi-Fi public

Ne doit pas monétiser les résidents par :

sans politique légale explicite.

J.443Portail captif

Garder simple.

J.444Conditions

Lisibles.

Ne pas présenter un accord juridique de 9 000 mots au résident et prétendre que cela crée un choix éclairé :

J.446Étude sur la bande passante

Ne pas créer une base de données de la pauvreté des ménages simplement pour déterminer :

J.447Utiliser la demande agrégée

Si suffisante.

J.448Soutien aux revenus faibles

L'admissibilité peut être administrée avec :

J.449Ne pas publier la carte des bénéficiaires

Non.

J.450Réutilisation des appareils

La collecte d'identité des bénéficiaires devrait être limitée à :

J.451Ne pas suivre l'appareil après le transfert

Non.

J.452Transfert de propriété des biens

Document.

J.453Effacement sécurisé

Vérifier.

J.454Sécurité des piles

Vérifier.

J.455Garantie

Expliquer.

J.456Calendrier communautaire

Doit comporter uniquement:

J.457Entrée au calendrier

Nécessite uniquement:

J.458Contact de l'organisateur

Ne publiez pas de numéro de téléphone personnel sans:

J.459Courriel public

Utiliser, autant que possible, un contact organisationnel.

J.460Neutralité

L'inclusion dans le calendrier ne doit pas dépendre de:

l'approbation par la ville.

J.461Événement licite

Appliquer les règles publiées.

J.462Aucun classement de base payant

Le calendrier public ne doit pas devenir silencieusement:

J.463Promotion commanditée

Si jamais utilisée:

Faire la distinction clairement.

J.464Priorité au calendrier d'urgence

Peut prioriser:

J.465Données ouvertes

Les données ouvertes devraient révéler:

J.466Les données ouvertes ne signifient pas

publier tout.

J.467Examen des données ouvertes

Poser les questions suivantes:

Est-ce légal?

Est-ce que des informations personnelles sont présentes?

Est-ce que la sécurité est affectée?

Est-il possible de combiner des ensembles de données pour identifier quelqu'un?

Est-ce que les droits appartiennent à un tiers?

Est-ce que les données sont suffisamment précises?

J.468Effet mosaïque

Plusieurs ensembles de données apparemment inoffensifs peuvent se combiner pour former:

J.469Cartographie des personnes vulnérables

Ne pas publier.

J.470Carte de chaleur de la sans-abidité

Préoccupation élevée.

J.471Lieu de violence conjugale

Jamais en tant que données ouvertes générales.

J.472Lieux pour les jeunes

Protéger.

J.473Infrastructures critiques

Protéger la vulnérabilité technique.

J.474Carte des actifs ouverts

Peut publier des informations appropriées de haut niveau :

J.475Marché public ouvert

Peut publier :

sous réserve de protections légitimes.

J.476Performance ouverte

Peut publier :

J.477Reclamations ouvertes

Agrégées.

J.478Application ouverte

Agrégée si approprié.

J.479Données du personnel ouvertes

Protéger les informations personnelles sur l'emploi au-delà des exigences de rapport public légal.

J.480Licence de données

Utiliser des termes clairs pour les données ouvertes.

J.481Lisible par machine

Utile.

J.482Version humainement accessible

Essentielle.

J.483Transparence sans API seulement

Non.

J.484Gouvernance des données

Quelqu'un devrait être responsable de :

J.485Propriété par département

Bon.

J.486Normes corporatives

Également.

J.487Aucun empire central des données

La gouvernance des données ne nécessite pas qu'un seul bureau :

J.488Gouvernance distribuée

Peut fonctionner.

J.489Règles communes

Essentielles.

J.490Partage de données

Avant de partager des informations personnelles ou sensibles, demandez :

Pourquoi la partie destinataire en a-t-elle besoin ?

J.491Minimum nécessaire

Partager :

J.492Fichier complet

Pas par défaut.

J.493Aucune porte fausse

Ne signifie pas :

J.494Transfert direct

Peut souvent se produire sans transfert :

J.495Contrôle des résidents

Lorsque cela est pratique :

Permettre au résident de décider de :

Certains partages peuvent être :

J.497Accord

Devrait décrire :

Objectif

Autorité

Champs

Accès

Sécurité

Conservation

Partage ultérieur

Réponse aux incidents

Résiliation

Encore une fois.

J.499Base de Données Inter-Organismes

Seuil élevé.

J.500Un Résident, Un Impôt

Ne signifie pas :

Un dossier gouvernemental unique et gigantesque.

J.501Comté de Grey

Partager uniquement ce qui est :

J.502Ontario

Même chose.

J.503Canada

Même chose.

J.504Police

Même chose dans le cadre juridique applicable.

J.505Partenaire Santé

Même chose, dans le cadre d'information de santé approprié.

J.506Écoles

Même chose.

J.507Organisation Communautaire

Même chose.

J.508Organisation de Foi

Même chose.

J.509Fournisseur

Même chose.

J.510Intermédiaire de Données

Aucun objectif municipal ordinaire ne justifie le partage d'informations des résidents avec des courtiers en données commerciaux.

J.511Plateforme Publicitaire

Ne pas télécharger les listes municipales des résidents pour :

J.512Campagne

Jamais.

J.513Mur de Séparation de la Campagne

Les systèmes d'information municipaux doivent être complètement séparés de :

J.514Liste d'adresses courriel de la ville

Pas une liste électorale.

J.515Inscription aux événements de la ville

Pas une liste électorale.

J.516Liste des participants au Corps civique

Pas une liste électorale.

J.517Liste de contacts des entreprises

Pas une liste électorale.

J.518Liste des programmes pour personnes âgées

Pas une liste électorale.

J.519Liste Strong Vote

Pas une liste électorale.

J.520Données Resident Pulse

Pas des données de microciblage électoral.

J.521Aucune excuse de « disponible publiquement de toute façon »

L'accès institutionnel comporte:

J.522Données sur les jeunes

Protection plus élevée.

J.523YouthMap

Carte:

Pas:

J.524Compte Jeunes

Seulement si le programme a réellement besoin d'un:

J.525Profil Jeunes

Ne pas créer de profil permanent à travers:

J.526Passeport des compétences des jeunes

Si développé:

J.527Aucun score civique

Encore une fois.

J.528Aucun score d'employabilité

Non.

J.529Aucun historique de participation politique

Non.

J.530Photos

Ne pas forcer.

Séparé de l'admissibilité aux services, si possible.

J.532Participation bénévole

Ne pas autoriser automatiquement:

Utiliser là où la loi ou le contexte du programme l'exige.

J.534Protection des données

Protéger.

J.535Vérifications de casier judiciaire

Ne pas conserver des copies plus longtemps ou plus largement que nécessaire.

J.536Informations de santé

La ville devrait éviter de recueillir des informations de santé sauf si:

J.537Accessibilité et aménagement

Ne pas demander le diagnostic lorsque les renseignements sur l'aménagement fonctionnel :

J.538Personnes âgées

Ne pas créer de base de données générale :

J.539Brigade de la neige

Pourrait fonctionner par l'intermédiaire d'un système de :

J.540Aucune carte publique des personnes âgées vulnérables

Jamais.

J.541Registre d'urgence

Si un registre spécialisé est envisagé :

Doit comporter :

dans le cas d'une situation d'urgence.

J.542La participation ne doit pas devenir une surveillance

J.543RealMap

RealMap établit une distinction particulièrement importante entre :

les renseignements sur la propriété

et

les renseignements sur les personnes.

J.544Renseignements sur la propriété

Peut inclure :

sous réserve d'une source et de droits légaux.

J.545Renseignements personnels

Peut inclure :

J.546Ne pas mélanger de façon aléatoire

Non.

J.547Annonce gratuite

Ne justifie pas :

J.548Consultation publique

Ne devrait pas exiger :

pour la consultation ordinaire des propriétés si le rôle municipal ou standard public existe jamais.

J.549Aucun classement payant de base

Déjà établi.

J.550Aucune publicité comportementale

Si RealMap participe jamais à l'infrastructure municipale publique.

J.551Aucun profil résidentiel transversal entre propriétés

Non.

J.552Aucune traque des comportements des acheteurs d'habitation dans un dossier municipal

Non.

J.553Analyse des annonces

Si utilisé :

Préférer :

J.554Vendeur privé

Même norme de confidentialité.

J.555Vendeur professionnel

Même chose.

J.556Document public

Ne pas sous-entendre que chaque champ de RealMap est :

J.557Étiquette de source

Important.

J.558map.ca

Toute relation entre la municipalité et map.ca doit respecter :

les mêmes normes ou des normes plus strictes en matière de confidentialité, de sécurité, d'accessibilité, d'approvisionnement et de fin de contrat qu'un fournisseur non affilié.

J.559Connexion avec le fondateur

Aucune exemption.

J.560Norme publique d'abord

Encore.

J.561Plateforme ensuite

Encore.

J.562Fondateur en dernier

Encore.

J.563Propriété publique

Avant l'adoption municipale, déterminer :

Qu'est-ce que la Ville possède ?

Qu'est-ce que le fondateur possède ?

Qu'est-ce qui est licencié ?

Qu'est-ce qui est transféré ?

Quel reste privé ?

J.564Propriété des données

Explicite.

J.565Contrôle administratif

Explicite.

J.566Contrôle du domaine

Explicite.

J.567Code source

Explicite.

J.568Base de données

Explicite.

J.569Marque

Explicite.

J.570Comptes utilisateurs

Explicite.

J.571Analyse

Explicite.

J.572Concept d'« email pour la vie »

Devrait rester :

jusqu'à l'examen d'un seuil élevé.

J.573Courriel municipal permanent

Pourrait créer :

obligations.

J.574« Pour la vie »

Engagement extrêmement long.

J.575Ne jamais promettre avant l'étude de faisabilité

Non.

J.576Verrou de données

Seuil élevé également.

J.577Centre de stockage des documents personnels

Crée :

J.578Besoin de la ville

Doit être convaincant.

J.579Alternative plus sûre

Peut être :

J.580Ne pas construire un coffre-fort personnel gigantesque pour le prestige

Non.

J.581map.ca Carte publique

Doit cartographier :

J.582Pas les personnes

Par défaut.

J.583Aucune traque de la localisation des résidents

Non.

J.584Aucune traque de la localisation des jeunes

Non.

J.585Aucune couche de personnes vulnérables

Non.

J.586Aucune couche d'affiliation politique

Non.

J.587Aucune couche d'affiliation religieuse

Non.

J.588Répertoire des institutions publiques

Acceptable si :

J.589Répertoire des entreprises

Acceptable sous des règles neutres.

J.590Données personnelles à domicile

Préoccupation plus élevée.

J.591Événement communautaire

Acceptable.

J.592Carte d'urgence

Protéger les détails sensibles.

J.593Souveraineté numérique

Définir comme :

la capacité pratique de la ville à comprendre, contrôler, sécuriser, déplacer et poursuivre le fonctionnement de ses systèmes et informations numériques essentiels.

J.594La souveraineté n'est pas

J.595La souveraineté est

Savoir ce que l'on possède.

Savoir où les données vont.

Contrôler l'accès.

Conserver des sauvegardes.

Exporter les données.

Éviter les dépendances inutiles.

Préserver les options.

J.596Indépendance numérique canadienne

La contribution municipale peut inclure :

J.597Échelle municipale

Owen Sound ne devrait pas tenter de devenir :

J.598Compétence avant prestige

Toujours.

J.599Technologie municipale partagée

Peut être précieux lorsque les municipalités font face à :

J.600Manuel municipal ouvert

Partager :

J.601Une autre municipalité devrait pouvoir réutiliser

Lorsque cela est légal.

J.602Aucun piège fournisseur dans le manuel

Ne pas créer :

système canadien ouvert

qui exige secrètement :

J.603Interopérabilité

Essentielle.

J.604Norme partagée

Peut survivre :

J.605Achat de technologie

Chaque appel d'offres important pour la technologie devrait prendre en compte :

Confidentialité

Sécurité

Accessibilité

Emplacement des données

Accès du fournisseur

Interopérabilité

Portabilité

Sortie

Dossiers

Coût total

J.606Prix le plus bas

Insuffisant.

J.607Meilleure démonstration

Insuffisant.

J.608Plus grande entreprise

Insuffisant.

J.609Entreprise canadienne

Insuffisant.

J.610Fournisseur actuel

Pas assez.

J.611Nouvelle entreprise

Non éliminant.

J.612Preuve

Utilisation.

J.613Démonstration de concept

Peut aider.

J.614Essai pilote

Peut aider.

J.615Client de référence

Peut aider.

J.616Attestation de sécurité

Peut aider.

J.617Évaluation indépendante

Peut aider.

J.618Obligation contractuelle

Essentiel.

J.619Allégation du fournisseur

Pas assez.

J.620"Niveau militaire"

Sans signification sans :

J.621"Sécurité bancaire"

Publicité.

J.622"Sécurité par l'IA"

Publicité.

J.623"Nuage canadien"

Définir.

J.624"Anonyme"

Vérifier.

J.625"Chiffré"

Demander :

J.626Chiffrement

Important.

Pas tout le programme de sécurité.

J.627Gestion des clés

Important.

J.628Les clés sont détenues par le fournisseur

Risque différent.

J.629Clés contrôlées par la ville

Différent.

J.630Choisir selon le risque.

J.631Minimums contractuels du fournisseur

Pour les systèmes critiques, envisager :

Avis d'incident

Propriété des données

Restrictions d'utilisation

Sous-traitants

Obligations de sécurité

Audit / assurance

Accessibilité

Sauvegarde

Récupération

Exportation

Assistance à la résiliation

Suppression

Renouvellement

Augmentation des prix

J.632La confidentialité en tant que critère d'approvisionnement

Avant l'achat.

J.633L'accessibilité en tant que critère d'approvisionnement

Avant l'achat.

J.634La sortie en tant que critère d'approvisionnement

Avant l'achat.

J.635La sécurité en tant que critère d'approvisionnement

Avant l'achat.

J.636Ne négociez pas ces éléments qu'après avoir sélectionné le fournisseur

Trop tard.

J.637Concentration des fournisseurs

Suivez.

J.638Un seul fournisseur pour tout

Peut créer :

J.639Un seul fournisseur d'identité

Peut créer :

J.640Un seul fournisseur de cloud

Peut créer :

J.641Un seul fournisseur de télécommunications

Peut créer :

J.642Redondance

À considérer pour :

J.643Exercice de défaillance du fournisseur

Peut être utile pour :

J.644Que faire si le fournisseur cesse ses activités demain ?

Demandez.

J.645Que faire si le fournisseur double son prix ?

Demandez.

J.646Que faire si le fournisseur est acquis ?

Demandez.

J.647Que faire si le fournisseur modifie ses conditions ?

Demandez.

J.648Que faire si l'internet tombe en panne ?

Demandez.

J.649Que faire si le compte est compromis ?

Demandez.

J.650Que faire si l'administrateur municipal quitte ?

Demandez.

J.651Réussite numérique

Critique.

J.652Comptes administratifs

Devraient avoir au moins :

J.653Contrôle par une seule personne

Évitez.

J.654Garde à deux personnes

Pour les changements critiques, si approprié.

J.655Compte de verre brisé

Peut être utile.

J.656Documenter en toute sécurité.

J.657Renouvellement du domaine

Suivez.

J.658Échéance du certificat

Suivi.

J.659Expiration de la licence

Suivi.

J.660Renouvellement du contrat

Suivi.

J.661Échec de la sauvegarde

Suivi.

J.662Logiciel en fin de vie

Suivi.

J.663Système d'exploitation non supporté

Suivi.

J.664Dette technique

Un risque pour les actifs réels.

J.665La dette technique n'est pas toujours négative

Parfois délibérée.

J.666Dette technique inconnue

Risque.

J.667Entretien numérique

Budget.

J.668Cybersécurité

Budget.

J.669Rénovation de l'accessibilité

Budget.

J.670Migration

Budget.

J.671Coût total numérique

Toujours.

J.672Analyse

L'analyse devrait répondre à :

J.673Analyse de prestige

Éviter.

J.674Vues de page

Peut aider.

J.675Mais les vues de page ne sont pas :

J.676Clics

Pas :

J.677Durée des sessions

Peut signifier :

J.678Objectif de l'analyse

Définir.

J.679Technologie de suivi

Inventaire :

J.680Restitution de session

Préoccupation importante en matière de confidentialité.

Éviter sauf besoin impératif et examen.

J.681Pixel publicitaire

Généralement inutile sur les pages de services municipaux.

J.682Suivi inter-sites

Éviter.

J.683Publicité comportementale

Aucun objectif municipal ordinaire.

J.684Intégration de médias sociaux

Peut créer un suivi par des tiers.

Examen.

J.685Intégration vidéo

Même chose.

J.686Intégration de carte

Même chose.

J.687Fournisseur de paiement

Tiers nécessaire dans certains services.

Gouvernance.

J.688CAPTCHA

Peut créer :

problèmes.

J.689Alternative

Fournir là où nécessaire.

Ne pas substituer à :

J.691« Accepter tous »

Ne devrait pas devenir :

Définir.

J.693Analyse optionnelle

Considérer une configuration respectueuse de la vie privée.

J.694Ne pas collecter d'analyses détaillées car le fournisseur les inclut gratuitement

Non.

J.695Requêtes de recherche publiques

Peut contenir :

J.696Conservation

Limiter selon l'objectif.

J.697Requêtes des chatbots

Même chose.

Même chose.

Même chose.

J.700Recherches sur les cartes publiques

Même chose.

J.701Accès à l'information

La politique de confidentialité ne devrait pas devenir un obstacle à :

J.702Les deux objectifs de la LIPF sont importants :

J.703Gouvernance ouverte

Rendre publics :

J.704Confidentialité

Protéger :

J.705Confidentialité des marchés publics

Protéger lorsqu'il est légal de le faire.

J.706Puis divulguer les informations appropriées sur l'attribution.

J.707Confidentialité de la sécurité

Protéger les vulnérabilités réelles.

J.708Puis divulguer la gestion des risques à un niveau élevé.

Protéger.

J.710Puis divulguer le motif public, si possible.

J.711Demande d'information

Les résidents ne devraient pas être traités comme :

pour la demande d'informations publiques.

J.712Accès informel

Utiliser lorsqu'indiqué.

J.713Demande formelle en vertu de la LIP

Toujours disponible en vertu de:

J.714Divulgation routinière

Peut réduire:

J.715Publier les documents fréquemment demandés

Lorsque cela est légal.

J.716Divulgation proactive

Utile.

J.717Ne pas publier des renseignements personnels uniquement pour réduire le volume de travail en vertu de la LIP

Numéro

J.718Divulgation et examen

Maintenir.

J.719Conservation des données

Un gouvernement ouvert exige également la conservation des dossiers institutionnels importants.

J.720La minimisation de la vie privée ne signifie pas l'élimination des dossiers de responsabilisation gouvernementale

Correct.

J.721Distinguer

La minimisation des données personnelles

de

la conservation des dossiers institutionnels publics.

J.722Historique des décisions du conseil

Conserver.

J.723Historique des contrats

Conserver conformément à l'horaire.

J.724Dossiers financiers

Conserver.

J.725Décisions sur des projets majeurs

Conserver.

J.726Historique des corrections publiques

Conserver.

J.727Données électorales

Ne devient pas un dossier municipal simplement parce qu'une personne devient plus tard maire.

J.728Données municipales

Ne devient pas un bien électoral simplement parce que la maire a initié un service.

J.729Transition

Les données électorales vers la ville ne devraient pas être fusionnées de manière informelle :

J.730Contacts électoraux

Ne pas importer dans le CRM municipal.

J.731Contact municipal

Ne pas exporter vers un CRM électoral.

J.732Idée de campagne soumise publiquement

Peut être considérée d'un point de vue politique.

Mais l'utilisation formelle municipale pourrait exiger :

J.733Vote ferme

Si créé municipalement :

Nécessite une architecture de confidentialité.

J.734Vérification de la personne

Uniquement dans la mesure nécessaire.

J.735Protéger l'opinion

Séparer les données de vérification de :

les données, là où c'est pratique.

J.736Analogie de la confidentialité électorale

Principe utile lorsque la consultation citoyenne exige :

J.737Ne pas créer de fichier permanent de préférences politiques

Non.

J.738Histoire de la participation

Minimiser.

J.739Supprimer ou anonymiser selon :

J.740Résultats publiés

Agrégés.

J.741Petits groupes

Protéger la réidentification.

J.742Pouls des résidents

Même chose.

J.743Pétition

Contexte juridique et public différent.

J.744Publication des signatures

Vérifier la loi applicable et l'avis.

J.745Soumission à la consultation

Indiquer aux résidents si :

peut devenir public.

J.746Aucune publication inattendue

Important.

J.747Délégation publique

Différente.

Les résidents qui s'expriment lors d'une réunion publique devraient comprendre :

J.748Enregistrement

Notifier.

J.749Diffusion en direct

Notifier.

J.750Archivage

Expliquer.

Jamais.

J.752Information sur les employés

La gouvernance numérique doit protéger le personnel aussi.

J.753Données RH

Sensibles.

J.754Données de performance

Confidentiel.

J.755Journal d'accès

Peut protéger la sécurité.

J.756Les journaux d'accès ne devraient pas devenir

sans but légitime.

J.757Données GPS de la flotte

Peut améliorer :

J.758Il peut également suivre les employés

Gouverner.

J.759But

Définir.

J.760Conservation

Définir.

J.761Accès des superviseurs

Définir.

J.762Utilisation disciplinaire

Définir selon :

J.763Aucune surveillance continue des employés par défaut

J.764Journalisation des frappes

Seuil élevé.

J.765Capture d'écran

Seuil élevé.

J.766Surveillance par webcam

Seuil extrêmement élevé.

J.767Intelligence artificielle de productivité

Seuil élevé.

J.768Consultation syndicale

Là où applicable.

J.769Employés de la sécurité publique

Des contextes opérationnels spéciaux peuvent s'appliquer.

J.770Il faut quand même gouverner.

J.771BYOD

L'utilisation d'appareils personnels pour le travail de la ville crée :

une complexité.

J.772Appareil de la ville

Préférer là où le risque le justifie.

J.773Travail à distance

Sécuriser.

J.774Réseau à domicile

Gérer les risques.

J.775Informations personnelles imprimées à domicile

Protéger.

J.776Perte d'appareil

Processus d'incident.

J.777USB

Contrôler.

J.778Application de messagerie personnelle

Éviter pour les dossiers municipaux sensibles sauf si approuvé.

J.779Messages texte

Peuvent quand même être des dossiers municipaux.

J.780Suppression de la discussion

Stratégie de gestion des dossiers non établie.

J.781Rôles de la gouvernance des données

Attribuer à:

Le greffier / fonction de gestion des dossiers

Responsabilité de la vie privée

Responsabilité de la sécurité informatique

Propriétaire des activités

Achats

Accessibilité

J.782Aucun "directeur des données" unique requis

Éviter la bureaucratie inutile.

J.783Responsabilité claire

Exigée.

J.784Propriétaire des activités

Est propriétaire de:

J.785Informatique

Est propriétaire de:

n'a pas automatiquement l'autorité juridique sur les données.

J.786Rôle de la vie privée

Donne des conseils sur:

J.787Greffier / Gestion des dossiers

Soutient:

le cadre.

J.788Sécurité informatique

Protège:

J.789Accessibilité

Veille à:

J.790Achats

Crée l'exécution contractuelle.

Interprète la loi.

J.792Conseil municipal

Établit:

J.793Maire

Mène la politique mais ne devrait pas recevoir:

J.794Conseiller

Même chose.

J.795Assistance aux électeurs

Sur base du besoin à connaître.

Peut soutenir le transfert des détails au personnel, si applicable.

J.797CRM pour conseiller

Besoins concernant le rôle municipal par rapport au rôle politique :

J.798Période électorale

Prudence accrue.

J.799Infolettre pour conseiller

Communication officielle par rapport à la communication électorale :

J.800Aucune ciblage politique

Encore une fois.

J.801Mesures d'incident de confidentialité

Le Barème public pourrait rapporter :

Incidents

Incidents graves

Personnes affectées, si applicable

Causes répétitives

Temps jusqu'à la mise en containment

Réparation terminée

J.802Ne pas publier les détails qui exposent à nouveau les victimes

Non.

J.803Ne pas publier les détails d'une faille avant qu'elle soit corrigée

Non.

J.804Nombre d'incidents seul

Insuffisant.

J.805Incidents croissants

Peut signifier :

J.806Incidents en baisse

Peut signifier :

J.807Contexte.

J.808Mesures de précision de l'information

Peut inclure :

Pages avec propriétaires identifiés

Pages examinées à l'heure

Corrections importantes

Pages de service obsolètes

J.809Plus de corrections

Peut signifier :

J.810Ne pas fixer une cible de « zéro correction »

Cela pourrait inciter à :

J.811Mesures d'autodétermination numérique

Peut inclure :

Systèmes critiques inventoriés

Emplacement des données connu

Capacité d'exportation confirmée

Sortie testée

Restauration testée

Date d'expiration du contrat connue

Contrôle administratif institutionnel

Systèmes non supportés

J.812Mesures de confidentialité

Peut inclure :

Systèmes à haut risque soumis à un examen actuel de la vie privée

Champs inutiles supprimés

Calendriers de conservation vérifiés

Comptes inactifs supprimés

Accès des fournisseurs examinés

Incidents corrigés

J.813Ne pas créer un seul score de confidentialité

Non.

J.814Un seul badge vert

Peut cacher :

J.815Feux de signalisation des systèmes numériques

Vert

Les contrôles et la propriété sont suffisamment bien compris.

Orange

Risque connu nécessitant une action planifiée.

Rouge

Risque important non résolu nécessitant une décision.

Gris

Des faits importants ne sont pas vérifiés.

J.816Fournisseur gris

Si la ville ne connaît pas :

cela n'est pas :

J.817Fréquence de l'examen de la vie privée

Basé sur le risque.

J.818Examen annuel

Peut être approprié pour les systèmes critiques.

J.819Examen basé sur les événements

Après :

J.820Renouvellement de contrat

Déclencheur d'examen.

J.821Nouvelle fonctionnalité d'IA

Déclencheur d'examen.

J.822Nouvelle fonctionnalité de suivi

Déclencheur d'examen.

J.823Mise à jour du fournisseur

Examen si important.

J.824Changement d'étendue

Examen.

J.825Premiers 30 jours

Établir une :

Ligne de base en gouvernance de la vie privée et numérique.

J.826Inventaire des 30 premiers jours

Identifier :

Systèmes critiques

Systèmes d'information personnelle

Principaux fournisseurs

Systèmes en nuage

Logiciels non supportés

Analyses publiques

Outils d'IA

Wi-Fi public

Principaux arrangements de partage de données

Renouvellements de contrats

Incidents connus

J.827Ne pas tenter de tout remplacer

J.828Premier objectif

Savoir:

ce qui existe.

J.829Découverte du système d'ombre

Inclure les départements.

J.830Aucune approche basée sur les punitions

Les employés peuvent utiliser des outils de contournement parce que:

J.831Apprendre pourquoi

Puis sécuriser.

J.832Premiers 30 jours aussi

Confirmer la préparation pour:

J.833Premiers 60 jours

Publier un niveau élevé sécurisé:

Systèmes numériques et ligne de base de la vie privée.

J.834La ligne de base publique ne devrait pas publier

J.835Actions des premiers 60 jours

Retirer les traceurs évidemment inutiles.

Examiner les comptes abandonnés.

Confirmer les domaines critiques.

Confirmer les sauvegardes importantes.

Vérifier les échéances des contrats majeurs.

Identifier les systèmes non soutenus.

J.836Réparations à faible risque et à haute valeur en premier

Bon.

J.837Premiers 100 jours

Adopter ou mettre à jour:

Inventaire des données

Index des systèmes numériques

Déclencheur d'examen de la vie privée

Norme d'utilisation de l'IA

Norme de sortie des fournisseurs

Norme de réponse aux incidents

Norme de correction de l'information publique

J.838Prêt pour janvier 2027

Assurer que l'organisation municipale est prête pour les exigences de la LIPIM adoptées qui entrent en vigueur au début de 2027.

J.839Première année

Se concentrer sur:

J.840Examen de minimisation des données de la première année

Choisir:

en premier.

J.841Supprimer les champs inutiles

Mesurer.

J.842Accès Internet public de la première année

Si poursuivi:

Essai sous des règles prioritaires à la vie privée.

J.843Réutilisation des appareils, première année

Si poursuivi :

Essai limité et contrôlé.

J.844map.ca, première année

Aucune adoption municipale avant :

J.845RealMap, première année

Même chose.

J.846Deuxième année

Renforcer :

J.847Revue sur l'IA, deuxième année

Vérifier ce qui a effectivement été introduit dans les opérations de la ville.

J.848Éliminer les usages non approuvés

Là où c'est nécessaire.

J.849Données ouvertes, deuxième année

Élargir uniquement si :

le soutenir.

J.850Troisième année

Aborder :

J.851Migration, troisième année

Là où les preuves le justifient.

J.852Ne pas migrer par mode

Non.

J.853Outils municipaux partagés, troisième année

Pourraient être développés ou adoptés si :

existent.

J.854Quatrième année

Publier :

Audit de la gouvernance de la vie privée, des informations et numériques sur quatre ans.

J.855Audit sur quatre ans

Devrait répondre :

Quels systèmes avons-nous commencé à utiliser ?

Quels systèmes ont été retirés ?

Quelle collecte de données a été réduite ?

Quels incidents de vie privée ont eu lieu ?

Quelles causes répétées ont été corrigées ?

Quelles dépendances importantes vis-à-vis des fournisseurs subsistent ?

Quelles sorties ont été testées ?

Quels systèmes ont été migrés ?

Quelles informations publiques sont devenues plus faciles d'accès ?

Quels services numériques restent inaccessibles hors ligne ?

Quels usages de l'IA ont été approuvés ?

Quels usages de l'IA ont été rejetés ?

Quelle surveillance a été ajoutée?

Quelle surveillance a été rejetée?

J.856Donner le nom de la plus grande réduction de collecte de données personnelles

Là où applicable.

J.857Donner le nom du système hérité à risque élevé remplacé

J.858Donner le nom de l'interverrouillage numérique le plus important restant

J.859Donner le nom de la sortie d'un fournisseur la plus importante réussie

J.860Donner le nom du test de restauration le plus important

J.861Donner le nom de l'incident de confidentialité le plus grave

À un niveau public approprié.

J.862Donner le nom de ce qui a changé à cause de cela

J.863Donner le nom d'une collecte de données proposée arrêtée

Si applicable.

J.864Donner le nom d'une utilisation d'IA rejetée

Si applicable.

J.865Donner le nom d'une utilisation d'IA qui a clairement amélioré le service

Si applicable.

J.866Donner le nom d'une proposition de surveillance arrêtée

Si applicable.

J.867Donner le nom d'une amélioration d'un site Web public

J.868Donner le nom d'une correction majeure d'information

J.869Donner le nom de l'inconnu le plus important restant

J.870Donner le nom du système numérique non soutenu le plus important restant

J.871Donner le nom de la prestation de service non numérique la plus importante préservée

J.872Donner le nom de l'outil numérique municipal le plus réutilisable partagé avec une autre collectivité

Si applicable.

J.873Transfert

Le prochain conseil devrait hériter de:

Inventaire des données

Index des systèmes numériques

Dossiers d'examen de la confidentialité

Systèmes à haut risque

Renouvellements de contrats

Documentation de sortie de fournisseur

Résultats de restauration

Historique des incidents

Inventaire de l'IA

Inventaire de la surveillance

Propriétaires d'information publique

Principaux risques de confidentialité non résolus

J.874Aucune surprise numérique

Le prochain conseil ne devrait pas découvrir:

Le fournisseur possède nos données.

J.875Ou

Personne ne connaît le mot de passe administrateur.

J.876Ou

Le contrat s'est renouvelé automatiquement pour cinq ans.

J.877Ou

Les sauvegardes n'ont jamais été restaurées.

J.878Ou

Les données des résidents sont envoyées vers une plateforme publicitaire.

J.879Ou

Un outil d'IA a reçu des informations confidentielles pendant deux ans.

J.880Ou

Le site Web de la ville n'a pas de propriétaire pour la moitié de ses pages de service.

J.881Règle anti-jeux un

Ne pas appeler:

meilleur gouvernement.

J.882Règle deux

Ne recueillez pas d'information parce que :

J.883Règle trois

Ne recueillez pas d'information parce que :

J.884Règle quatre

Ne faites pas d'information facultative une exigence fonctionnelle :

J.885Règle cinq

Ne demandez pas d'identité pour lire :

J.886Règle six

Ne créez pas d'identité numérique universelle simplement pour :

J.887Règle sept

Ne combinez pas des dossiers résidentiels non liés simplement parce que :

J.888Règle huit

Ne créez pas :

J.889Règle neuf

Ne nommez pas le consentement :

quand le service ne peut raisonnablement pas être refusé.

J.890Règle dix

Ne nommez pas le but :

quand il est simplement intéressant.

J.891Règle onze

Ne conservez pas les données pour l'éternité parce que :

J.892Règle douze

Ne supprimez pas les dossiers requis pour :

J.893Règle treize

Ne nommez pas l'archivage :

J.894Règle quatorze

Ne nommez pas la sauvegarde :

sauf si la restauration fonctionne.

J.895Règle quinze

Ne nommez pas l'hébergement canadien :

J.896Règle seize

Ne nommez pas l'hébergement sur site :

simplement parce que le serveur est local.

J.897Règle dix-sept

Ne nommez pas le cloud :

simplement parce que c'est le cloud.

J.898Règle dix-huit

Ne nommez pas le chiffrement :

J.899Règle dix-neuf

Ne nommez pas la certification de sécurité :

Règle vingt J.900

Ne permettez pas au vendeur un contrôle exclusif en tant qu'administrateur sur :

Règle vingt et un J.901

Ne permettez pas au compte personnel d'un employé de contrôler :

Règle vingt-deux J.902

N'appelez pas l'exportation PDF :

quand des données structurées sont nécessaires.

Règle vingt-trois J.903

N'appelez pas la sortie du fournisseur :

sans avoir effectivement testé les étapes d'exportation ou de migration importantes.

Règle vingt-quatre J.904

N'appelez pas le logiciel libre :

Règle vingt-cinq J.905

N'appelez pas le logiciel propriétaire :

Règle vingt-six J.906

N'achetez pas une technologie parce que :

Règle vingt-sept J.907

N'utilisez pas la sortie d'une IA comme :

sans vérification.

Règle vingt-huit J.908

N'insérez pas d'informations personnelles, confidentielles, privilégiées ou sensibles en matière de sécurité dans :

Règle vingt-neuf J.909

N'autorisez pas l'IA à prendre des décisions importantes sans :

Règle trente J.910

N'utilisez pas l'IA pour classer :

Règle trente et un J.911

N'utilisez pas la détection des émotions pour :

Règle trente-deux J.912

N'appelez pas l'installation d'une caméra :

Règle trente-trois J.913

N'étendez pas la surveillance parce que :

Règle trente-quatre J.914

N'utilisez pas la reconnaissance faciale par défaut.

Règle trente-cinq J.915

N'appelez pas l'identifiant d'un appareil :

sans analyse.

Règle trente-six J.916

N'transformez pas le Wi-Fi public en :

Règle trente-sept J.917

N'imposez pas l'inscription à un programme marketing pour :

J.918Règle Trente-Huit

Ne pas publier de cartes de :

J.919Règle Trente-Neuf

Ne pas publier de détails sur les attaques contre l'infrastructure critique.

J.920Règle Quarante

Ne pas utiliser la sécurité pour cacher :

J.921Règle Quarante et Un

Ne pas utiliser la vie privée pour cacher :

J.922Règle Quarante et Deux

Ne pas utiliser la transparence pour exposer :

J.923Règle Quarante et Trois

Ne pas traiter les listes des résidents de la ville comme :

J.924Règle Quarante et Quatre

Ne pas utiliser l'analyse de la ville à des fins de :

J.925Règle Quarante et Cinq

Ne pas transformer les programmes pour les jeunes en :

J.926Règle Quarante et Six

Ne pas cartographier les jeunes.

Cartographier :

J.927Règle Quarante et Sept

Ne pas créer de listes publiques de vulnérabilité des personnes âgées.

J.928Règle Quarante et Huit

Ne pas obliger les résidents à fournir un diagnostic médical lorsque les informations fonctionnelles :

J.929Règle Quarante et Neuf

Ne pas appeler les données de propriété de RealMap :

sauf si c'est effectivement le cas.

J.930Règle Cinquante

Ne pas permettre que RealMap ou map.ca reçoive un traitement relatif à la vie privée plus faible parce que :

J.931Règle Cinquante et Un

Ne pas permettre au fondateur d'exercer un veto sur :

J.932Règle Cinquante et Deux

Ne pas promettre d'Email pour la vie avant que :

le dossier commercial.

J.933Règle Cinquante et Trois

Ne pas créer un coffre-fort de données personnelles simplement parce que :

J.934Règle Cinquante et Quatre

Ne pas appeler le partage de données municipales :

quand cela devient un partage de fichiers indifférencié.

J.935Règle Cinquante et Cinq

Ne pas appeler un grand registre inter-organismes :

sans prouver l'obligation.

Règle cinquante-six J.936

Ne pas utiliser de pixels publicitaires sur les pages de services municipaux sans :

Règle cinquante-sept J.937

Ne pas utiliser de façon aléatoire la reprise de session.

Règle cinquante-huit J.938

Ne pas exiger les réseaux sociaux pour obtenir :

Règle cinquante-neuf J.939

Ne pas considérer un redéploiement du site Web comme :

sauf si les résidents peuvent effectivement trouver et accomplir les services plus facilement.

Règle soixante J.940

Ne pas mesurer le succès numérique par :

Règle soixante-et-un J.941

Ne pas mesurer le succès de l'IA par :

Règle soixante-deux J.942

Ne pas mesurer le succès de la confidentialité par :

Règle soixante-trois J.943

Ne pas mesurer le succès en cybersécurité par :

Règle soixante-quatre J.944

Ne pas punir les employés pour :

Règle soixante-cinq J.945

Ne pas cacher les fuites car :

Règle soixante-six J.946

Ne pas précipiter l'annonce d'une technologie favorable avant :

examen.

Règle soixante-sept J.947

Ne pas créer une dépendance numérique pour :

Règle soixante-huit J.948

Ne pas renouveler automatiquement un fournisseur essentiel sans :

examen.

Règle soixante-neuf J.949

Ne pas considérer la notice de collecte comme un substitut de :

Règle soixante-dix J.950

Ne pas supposer qu'un accord de partage de données crée :

Règle soixante-et-onze J.951

Ne pas appeler les obligations futures de la Loi sur la protection des renseignements personnels (MFIPPA) en 2027 la loi actuelle de 2026 avant qu'elles ne prennent effet.

Règle soixante-douze J.952

Ne pas attendre 2027 pour se préparer aux obligations déjà adoptées qui commencent alors.

Test de l'objectif J.953

Demander :

Quel service public exige ces informations ou cette technologie ?

Test de l'autorité J.954

Quelle autorité juridique justifie la collecte, l'utilisation ou la divulgation?

J.955Le test de minimisation

Quelles sont les informations minimales que nous avons réellement besoin?

J.956Le test d'anonymat

Le service peut-il fonctionner sans identifier le résident?

J.957Le test d'information

Le résident comprend-il pourquoi les informations sont collectées?

J.958Le test d'accès

Qui peut y accéder?

J.959Le test de partage

Qui, en dehors de la ville, y a accès et pourquoi?

J.960Le test de conservation

Pendant combien de temps devrait-elle être conservée?

J.961Le test d'exactitude

Quelle est la source d'information fiable?

J.962Le test de correction

Comment les erreurs seront-elles corrigées?

J.963Le test de sécurité

Que se passerait-il si quelqu'un obtenait un accès non autorisé?

J.964Le test d'intégrité

Que se passerait-il si les informations sont modifiées?

J.965Le test de disponibilité

Que se passerait-il si le système cesse de fonctionner?

J.966Le test d'accessibilité

Les gens peuvent-ils effectivement l'utiliser?

J.967Le test non numérique

Que devient le résident sans smartphone ou connexion Internet?

J.968Le test du cloud

Où les informations sont-elles stockées, y compris les métadonnées et l'accès administratif?

J.969Le test du fournisseur

Que peut faire le fournisseur avec les informations de la ville?

J.970Le test du sous-traitant

Qui d'autre pourrait y avoir accès?

J.971Le test canadien

Quelle différence pratique un propriétaire, un hébergement ou un soutien canadiens apporteraient-ils à ce risque particulier?

J.972Le test de portabilité

Pouvons-nous exporter les informations sous une forme utilisable?

J.973Le test de sortie

Pouvons-nous quitter?

J.974Le test de restauration

Pouvons-nous récupérer?

J.975Le test d'intelligence artificielle

L'intelligence artificielle améliore-t-elle vraiment ce service, et qui demeure responsable?

J.976Le test de surveillance

Pouvons-nous résoudre le problème par des moyens moins intrusifs?

J.977Le test des jeunes

Collectons-nous plus d'informations sur un enfant ou un adolescent que ce que la situation exige?

J.978Le test électionnel

Ces informations municipales pourraient-elles être utiles de façon inappropriée à une campagne électorale?

Si oui:

Renforcer le pare-feu.

J.979Le test du fondateur

La ville accepterait-elle les mêmes arrangements de confidentialité et de contrôle d'un fournisseur sans lien avec le maire?

J.980Le test du maire futur

Serions-nous à l'aise si l'administration suivante héritait et utilisait cette capacité de données exacte?

J.981Le test de violation

Si chaque dossier de ce système devenait public demain, quelle serait la gravité du préjudice?

J.982Le test de dépendance

Si le fournisseur fermait ses portes demain, combien de temps la ville pourrait-elle continuer?

J.983Le test de confiance publique

Un résident raisonnable jugerait-il que cette collecte et cet usage sont proportionnés au service fourni?

J.984L'engagement en matière de confidentialité et de gouvernance numérique

Owen Sound s'engage à:

Utiliser l'Accès, la Précision, la Confidentialité, la Résilience et l'Indépendance comme cinq principes de la gouvernance municipale de l'information.

Considérer la transparence gouvernementale et la confidentialité des résidents comme des objectifs complémentaires plutôt que contradictoires.

Utiliser la norme : Un gouvernement ouvert doit exposer le gouvernement, et non les résidents de façon inutile.

Collecter moins d'informations lorsque le même service légal peut être fourni avec moins d'informations.

Identifier l'autorité légale avant de collecter des renseignements personnels.

Expliquer pourquoi les informations sont collectées et qui les résidents peuvent contacter à ce sujet, lorsque la loi l'exige.

Utiliser les renseignements personnels uniquement à des fins légales.

Ne pas divulguer d'informations simplement parce que le partage est administrativement pratique.

Assurer une précision raisonnable avant d'utiliser des renseignements personnels à des fins municipales importantes.

Conserver et éliminer les dossiers conformément à la loi actuelle, aux règles municipales de conservation, aux blocs juridiques et aux exigences opérationnelles légitimes.

Utiliser des mesures de sécurité raisonnables pour empêcher l'accès non autorisé, la destruction et les dommages.

Limiter l'accès aux personnes qui ont réellement besoin de l'information pour leurs fonctions.

Distinguer les exigences actuelles de la MFIPPA des exigences supplémentaires déjà adoptées pour le 1er janvier 2027.

Préparer en 2026 les obligations municipales en matière d'impact sur la confidentialité et de gestion des fuites, qui entreront en vigueur en 2027.

Utiliser la méthode d'évaluation d'impact sur la confidentialité de manière proactive, plutôt qu'attendre une échéance légale ou un incident de confidentialité.

Réaliser une revue de confidentialité avant le lancement de systèmes importants.

Demander si chaque champ requis sur un formulaire municipal reste nécessaire.

Supprimer les champs conservés uniquement parce que quelqu'un pourrait vouloir l'information un jour.

Ne pas exiger une identification simplement pour lire des informations municipales publiques.

Éviter les comptes résidentiels universels et les systèmes d'identité numérique sauf si un besoin public important les justifie.

Ne jamais créer un dossier civique général combinant des interactions municipales non liées.

Ne jamais créer de scores sociaux, politiques, de participation civique, de fiabilité ou de vulnérabilité générale pour les résidents.

Confiner les évaluations de risque spécifiques aux services à l'objectif légal pour lequel elles ont été créées.

Conserver un Inventaire des données municipales décrivant les ensembles de données importants sans y inclure les données personnelles elles-mêmes.

Inclure les tableurs, les bases de données cachées, les comptes cloud non officiels et autres systèmes cachés dans les revues de gouvernance.

Ne pas supposer que les logiciels gratuits ou les comptes cloud gratuits sont hors de la responsabilité municipale en matière de confidentialité et d'archivage.

Utiliser une classification pratique des informations basée sur leur sensibilité et leur importance opérationnelle.

Gérer les informations selon un cycle de vie défini, de la nécessité et de la collecte jusqu'à l'archivage ou l'élimination.

Ne pas conserver indéfiniment des informations simplement parce que le stockage est peu coûteux.

Ne pas éliminer des dossiers d'accountabilité gouvernementale simplement au nom de la minimisation.

Distinguer les informations actives, les archives, les sauvegardes et les copies détenues par des fournisseurs.

Exiger l'élimination sécurisée des dossiers papier et numériques.

Effacer de manière sécurisée les appareils municipaux avant leur réutilisation ou leur élimination.

Utiliser un effacement sécurisé et un transfert clair de propriété dans tout programme de réutilisation d'appareils communautaires.

Identifier la source autoritative des informations municipales importantes.

Donnez une responsabilité institutionnelle pour l'information publique importante, afin d'assurer sa précision et sa mise à jour.

Distinguez une mise à jour causée par des circonstances changeantes d'une correction d'une erreur antérieure.

Entretenez le registre public des corrections pour les erreurs importantes.

Considérez le site web municipal comme une infrastructure de service plutôt qu’un simple prospectus de communication.

Privilégiez l'information de service, la précision, l'accessibilité et la navigation par rapport à un redéploiement décoratif.

Utilisez le langage des citoyens plutôt que de demander aux citoyens de comprendre la structure organisationnelle de la ville.

Appliquez le principe « Aucune porte fausse » à la navigation des services numériques.

Attribuez des responsables et des dates de révision aux pages web municipales importantes.

Étiquetez clairement les informations archivées ou remplacées plutôt que de laisser des instructions obsolètes sembler actuelles.

Répondez aux exigences actuelles en matière d'accessibilité numérique de l'Ontario et considérez la conformité légale comme un minimum, et non comme l'expérience complète du citoyen.

Utilisez des tests d'accessibilité automatisés, manuels et basés sur l'expérience vécue, là où cela est approprié.

Fournissez des alternatives accessibles aux documents inaccessibles, lorsque cela est requis et pratique.

Utilisez des légendes, des documents structurés et un langage clair.

Ne jamais rendre un service municipal de base accessible uniquement via une application, un smartphone, un code QR ou les médias sociaux.

Assurez un accès raisonnable par téléphone, par impression et en personne.

Concevez les informations d'urgence de manière à survivre aux pannes d'Internet, d'électricité et de fournisseurs.

Entretenez un index des systèmes numériques couvrant l'objectif, le responsable, le fournisseur, l'hébergement, les données, le contrat, les sauvegardes, l'accessibilité et la sortie.

Classez les systèmes numériques selon leur criticité afin que les efforts en matière de cybersécurité et de récupération suivent les conséquences réelles pour le public.

Ne supposez pas que les services en nuage sont intrinsèquement sécuritaires ou intrinsèquement insécuritaires.

Ne supposez pas que les systèmes hébergés localement sont intrinsèquement souverains ou sécuritaires.

Évaluez les systèmes en nuage selon la sensibilité des données, l'accès du fournisseur, les métadonnées, la juridiction, la sécurité, la portabilité et la continuité.

Utilisez l'hébergement et les fournisseurs canadiens comme considérations légitimes de résilience, là où c'est légal, mais jamais comme substituts de la véritable sécurité et du contrôle.

Vérifiez où peuvent être stockées, traitées, sauvegardées et administrativement accédées les informations sensibles.

Revoyez les sous-traitants pertinents et l'accès des fournisseurs.

Utilisez l'accès au minimum nécessaire pour le personnel de la ville et des fournisseurs.

Exigez que les systèmes critiques puissent exporter des données utilisables.

Ne confondez pas un rapport imprimable avec une portabilité complète des données.

Testez l'exportation et la sortie avant que la dépendance ne devienne irréversible.

Incluez les coûts de sortie et de migration dans le coût complet.

Considérez la dépendance intentionnelle à un fournisseur différemment de l'interverrouillage accidentel.

Privilégiez les normes ouvertes, les formats interoperables et les API documentés là où ils améliorent le contrôle public.

Ne supposez pas que le logiciel open source est gratuit, sécuritaire ou maintenu.

Conservez le code source municipal personnalisé, les dépôts, la documentation et les identifiants sous le contrôle institutionnel lorsque la ville en est propriétaire.

Réduisez la dépendance aux personnes clés dans les systèmes personnalisés.

Considérez les sauvegardes comme utiles uniquement lorsque la restauration peut effectivement réussir.

Testez la restauration pour les systèmes critiques.

Fixez des attentes de récupération selon la criticité du système.

Entretenez des procédures de continuité manuelles ou hors ligne là où la panne d'un système numérique arrêterait autrement un service essentiel.

Protégez la confidentialité, l'intégrité et la disponibilité plutôt que de traiter la cybersécurité uniquement comme la confidentialité.

Utilisez le principe du moindre privilège, effectuez des examens des comptes, mettez en place un déblocage immédiat des comptes et protégez davantage les comptes administratifs.

Évitez les comptes privilégiés partagés lorsque l'accountabilité individuelle est importante.

Protégez les clés API, les identifiants et les secrets administratifs.

Formez le personnel sans utiliser des exercices de cybersécurité comme des exercices de déshabillage public des employés.

Rendre le signalement d'incidents facile et encouragez le signalement précoce.

Maintenez des procédures coordonnées d'incidents de cybersécurité et de confidentialité.

Distinguez les incidents de cybersécurité des incidents de confidentialité tout en reconnaissant qu'un même événement peut être les deux.

Exigez que les fournisseurs notifient immédiatement la ville des incidents pertinents liés à la sécurité et à la confidentialité.

Préparez les processus municipaux de réponse aux fuites de données aux obligations explicites de la LIPFMP prévues pour commencer le 1er janvier 2027.

Réalisez des analyses des causes racines après les incidents et suivez les causes répétées.

Utilisez les évaluations d'impact sur la confidentialité pour modifier la conception, et non seulement pour documenter une conception risquée déjà existante.

Coordonnez les examens de la confidentialité, de la cybersécurité, de l'accessibilité, des dossiers, des achats, de l'architecture et des questions juridiques plutôt que de créer des bureaucraties d'approbation disjointes.

Maintenez un inventaire des utilisations municipales importantes d'IA.

Classez l'utilisation de l'IA selon les conséquences plutôt que la nouveauté.

Utilisez une revue plus rigoureuse lorsque l'IA peut affecter l'application de la loi, l'emploi, les permis, l'admissibilité, la sécurité publique ou les jeunes.

Ne permettez jamais que « L'algorithme a décidé » devienne une défense d'accountabilité municipale.

Assurez-vous que les humains responsables soient tenus responsables des décisions importantes.

Vérifiez les sorties de l'IA générative avant qu'elles ne deviennent des informations officielles municipales.

Vérifiez les allégations juridiques, financières et techniques générées par l'IA contre des sources autoritatives appropriées.

Ne saisissez pas d'informations personnelles, confidentielles, privilégiées, sensibles à la sécurité ou protégées des Premières Nations dans des outils d'IA non approuvés.

Comprenez si les fournisseurs d'IA conservent ou utilisent l'information municipale pour l'entraînement.

Offrez aux citoyens une possibilité de recours humain à partir des services assistés par l'IA.

Ne conservez pas indéfiniment les historiques des chatbots uniquement pour améliorer les modèles.

Ne faites pas usage de l'IA pour créer des profils d'émotion individuelle, de confiance, de fiabilité ou de valeur civique.

Ne faites pas d'achats de technologie simplement parce qu'elle porte l'étiquette « IA ».

Commencez chaque proposition d'IA par le problème public plutôt que par la technologie.

Commencez les propositions de surveillance par un problème défini et examinez d'abord les alternatives moins intrusives.

Ne traitez pas l'installation de caméras comme une preuve d'une sécurité accrue.

Limitez la portée, le champ de vision, l'accès et la conservation de la surveillance selon les besoins réels.

Traitez la reconnaissance faciale, les biométriques, la reconnaissance des plaques d'immatriculation, la surveillance audio, le suivi de localisation persistant et la surveillance par drone comme des technologies à haut risque nécessitant une revue séparée.

Utilisez la reconnaissance faciale uniquement après une revue exceptionnelle et explicite liée au droit, aux droits, à la confidentialité, à la sécurité et à la nécessité publique, et non comme un outil municipal routinier.

Ne faites pas usage de la technologie de reconnaissance des émotions pour juger les citoyens.

Concevez le Wi-Fi public comme une infrastructure d'accès public plutôt qu'une infrastructure d'exploitation de données.

Ne demandez pas l'inscription à la publicité pour un accès Wi-Fi public ordinaire sans motif convaincant.

Minimisez le suivi des appareils persistants et comportemental.

Ne permettez pas aux fournisseurs de Wi-Fi public de monétiser les citoyens par la publicité comportementale comme condition d'accès non remarquée.

Utilisez des analyses agrégées lorsque l'information agrégée est suffisante.

Ne construisez pas des profils de pauvreté ménagère uniquement pour étudier l'accès à la bande large.

Utilisez l'information minimale nécessaire pour soutenir la connectivité des personnes à faible revenu.

Ne publiez jamais de cartes des bénéficiaires du programme ou des résidents vulnérables.

Concevez le calendrier communautaire comme une infrastructure d'information publique neutre plutôt qu'un marché publicitaire.

Recueillez uniquement les informations nécessaires pour inscrire un événement.

Protégez les coordonnées des organisateurs privés lorsque la publication n'est pas nécessaire.

Utilisez des règles neutres pour les événements communautaires, culturels et religieux.

Rendre les ensembles de données gouvernementaux accessibles lorsqu'ils sont légaux, précis, sécuritaires et utiles.

Vérifiez les ensembles de données ouverts pour les risques de réidentification, d'effets de mosaïque, de sécurité, de confidentialité et de droits tiers.

Ne publiez jamais de cartes thermiques de personnes vulnérables comme données ouvertes municipales ordinaires.

Protégez les détails sensibles des infrastructures critiques.

Publiez plutôt des informations agrégées sur les services, les finances, les actifs et les marchés publics.

Utilisez des licences claires et des formats lusibles par machine pour les données ouvertes lorsque cela est utile, tout en maintenant l'accès lisible par les humains essentiel.

Nommez des gestionnaires de données sans créer de bureaucratie centralisée inutile.

Utilisez le principe de l'information minimale nécessaire lors de la partage d'informations avec le comté de Grey, la police de l'Ontario, le Canada, les organismes de santé, les écoles, les organismes à but non lucratif et autres partenaires.

Reconnaissez que « No Wrong Door » ne signifie pas « One Giant Government Dossier ».

Utilisez des transferts d'information chaleureux sans transférer automatiquement l'ensemble des dossiers.

Utilisez des accords de partage de données lorsque c'est approprié, tout en reconnaissant que les contrats ne créent pas d'autorité juridique qui n'existerait pas autrement.

Ne partagez pas les informations des résidents avec des courtiers de données commerciaux pour des raisons municipales ordinaires.

Ne téléchargez pas les listes des résidents municipaux sur des plateformes de publicité comportementale.

Maintenez un mur opérationnel absolu entre les informations municipales et la ciblerie électorale.

Ne jamais utiliser les listes d'adresses électroniques municipales, les inscriptions d'événements, les contacts d'entreprises, les participants jeunesse, les programmes pour personnes âgées, les informations de Resident Pulse ou Strong Vote comme listes électorales.

Appliquez des mesures de protection plus élevées aux informations des jeunes.

Utilisez YouthMap pour cartographier les opportunités plutôt que les jeunes individuels.

Ne créez pas de profils persistants sur l'employabilité, la participation civique ou politique des jeunes.

Séparez la consentement médiatique de la participation au programme lorsque c'est pratique.

Recueillez des informations sur la santé uniquement lorsque cela est vraiment nécessaire et réglementairement autorisé.

Demandez les besoins d'accessibilité fonctionnelle plutôt que le diagnostic lorsque le diagnostic n'est pas nécessaire.

Ne créez pas de registres étendus de vulnérabilité pour les personnes âgées ou d'autres résidents simplement parce qu'un programme pourrait techniquement le permettre.

Éloignez les informations de propriété de RealMap des informations personnelles des résidents.

Ne jamais utiliser RealMap comme moyen d'accès à la publicité comportementale, de profilage des résidents entre propriétés ou de suivi municipal des comportements d'acheteurs privés.

Identifiez clairement si les données de RealMap sont des informations d'une plateforme privée, des informations publiques ou des informations officielles municipales.

Appliquez les mêmes normes ou plus fortes en matière de confidentialité, de sécurité, d'accessibilité et de sortie pour map.ca que pour tout fournisseur non lié.

N'accordez aucun privilège de fondateur à map.ca.

Utilisez d'abord le Standard Public, ensuite la plateforme, et en dernier lieu le fondateur.

Résolvez la propriété municipale, la licence, le contrôle administratif, le code source, les domaines et les droits sur les données avant toute adoption publique.

Ne permettez jamais à un fondateur privé de conserver un pouvoir personnel de veto sur l'infrastructure d'information municipale.

Considérez les concepts de courrier électronique municipal persistant et de coffre-fort de données personnelles comme des propositions à haut risque nécessitant une revue complète en matière juridique, de confidentialité, de sécurité, d'archivage et financière avant toute promesse d'implémentation.

Ne créez pas un vaste coffre-fort centralisé d'informations personnelles simplement parce que c'est techniquement possible.

Utilisez map.ca pour cartographier des lieux et des opportunités publiques plutôt que des personnes par défaut.

Ne cartographiez jamais les résidents selon leur affiliation politique, leur foi, leur vulnérabilité ou leur statut de jeunesse.

Définissez la souveraineté numérique comme un contrôle pratique plutôt qu'une isolement par rapport aux technologies étrangères.

Posez-vous la question « Pouvons-nous nous en aller ? » à l'égard de chaque fournisseur numérique critique.

Soutenez la capacité numérique canadienne par l'achat légal, les normes ouvertes, l'interopérabilité et les outils municipaux partagés.

Ne tentez pas de transformer Owen Sound en fournisseur national de cloud ou projet de centre de données sans un cas d'affaires convaincant.

Choisissez la capacité avant la prestige technologique.

Partagez des schémas, modèles, clauses d'achat et code municipaux non sensibles réutilisables là où cela crée une valeur publique canadienne.

Assurez-vous que les normes municipales partagées puissent survivre à des fournisseurs individuels.

Exigez que les achats majeurs de technologies abordent la vie privée, la sécurité, l'accessibilité, la portabilité, la propriété des données, l'hébergement, les dossiers, l'interopérabilité et la sortie avant la sélection.

Ne traitez pas le prix le plus bas, la meilleure démonstration, la taille de l'entreprise, la propriété canadienne ou le statut d'actuel comme suffisant en soi pour un achat.

Vérifiez les allégations publicitaires telles que sécurisé, anonyme, chiffré, canadien ou alimenté par l'IA.

Comprenez l'étendue du chiffrement et le contrôle des clés pour les systèmes sensibles.

Utilisez des obligations contractuelles concernant les incidents, les données, les sous-traitants, la sécurité, l'accessibilité, les sauvegardes, l'exportation, la résiliation et la suppression là où approprié.

Intégrez la vie privée, l'accessibilité, la sécurité et la sortie dans l'achat avant la sélection du fournisseur gagnant.

Surveillez le risque de concentration là où un seul fournisseur contrôle plusieurs systèmes municipaux essentiels.

Interrogez-vous sur ce qui se passera si un fournisseur critique fait faillite, est acquis, modifie ses conditions ou augmente significativement ses prix.

Conservez le contrôle institutionnel de la récupération pour les comptes, domaines et locataires cloud critiques.

Suivez les renouvellements de domaines, certificats, licences, dates de soutien et échéances contractuelles.

Budgétisez pour l'entretien numérique, la cybersécurité, la remédiation d'accessibilité et la migration future plutôt que de traiter le logiciel comme un capital à usage unique.

Utilisez les analyses web uniquement à des fins définies de services publics.

Évitez les pixels publicitaires, le suivi comportemental transitoire et les sessions de répétition inutiles sur les pages de services municipaux.

Examinez les intégrations tierces pour leurs impacts sur le suivi et l'accessibilité.

Ne traitez pas les bannières de cookies comme des substituts à la minimisation des données.

Limitez la conservation des journaux de recherche, des requêtes de chatbot et d'autres analyses de services potentiellement sensibles.

Utilisez des révélations routinières et proactives pour rendre l'information gouvernementale plus facile à obtenir tout en protégeant toujours l'information personnelle.

Ne publiez jamais d'informations personnelles uniquement pour réduire la charge de travail liée à la liberté d'information.

Conservez des dossiers institutionnels importants même tout en minimisant les données personnelles inutiles.

Séparez institutionnellement les dossiers électionnaires des dossiers municipaux.

Ne transférez pas les contacts électionnaires vers les systèmes municipaux ni les contacts municipaux vers les systèmes électionnaires.

Concevez Strong Vote et Resident Pulse de manière à ce que les informations de vérification soient séparées des opinions politiques ou politiques là où c'est pratiquement possible.

Ne créez jamais une base de données permanente de préférences politiques municipales à partir de consultations civiques.

Informez les participants publics lorsque leurs commentaires, noms, enregistrements ou délégués deviendront publics.

Reconnaissez que la participation à une réunion publique n'autorise pas le profilage hors contexte.

Protégez les informations des employés et limitez l'utilisation des technologies de surveillance.

Utilisez les GPS, les journaux d'accès et d'autres technologies de l'entreprise pour des objectifs opérationnels définis plutôt que pour une surveillance générale et secrète de la productivité.

Exigez une analyse rigoureuse pour les logiciels de clavier, les captures d'écran, la surveillance par webcam et le classement de productivité par l'IA.

Réservez le respect des conventions collectives et de la loi sur l'emploi lors de l'introduction de la surveillance au lieu de travail.

Gérez les appareils personnels, le travail à distance, les applications de messagerie et les supports de données portables selon les risques de sécurité et d'archivage.

Attribuez des rôles clairs aux propriétaires d'entreprise, aux services informatiques, à la protection de la vie privée, aux archives, à la cybersécurité, à l'accessibilité, aux achats et aux services juridiques.

Ne donnez pas un accès illimité aux bases de données des résidents au maire ou aux conseillers municipaux simplement parce qu'ils sont élus.

Conservez des informations proportionnelles à la demande traitée dans le cadre des services aux électeurs.

Appliquez des mesures de protection accrues des informations pendant les périodes électorales.

Évaluez les incidents de confidentialité, les incidents graves, les causes récurrentes et les mesures correctives, plutôt que le nombre d'incidents seul.

Ne fixez pas comme objectif zéro incident de confidentialité signalé si cela pourrait décourager le signalement honnête.

Évaluez la qualité des informations officielles en tenant compte de la propriété, des révisions, des liens brisés, des pages obsolètes et des corrections, plutôt que de prétendre que zéro correction signifie une exactitude parfaite.

Évaluez la souveraineté numérique par l'inventaire, le contrôle, l'exportation, la sortie testée, la capacité de restauration, la conscience contractuelle et la réduction des systèmes non supportés.

Ne réduisez pas la protection de la vie privée et la gouvernance numérique à un seul score vert.

Utilisez des indicateurs spécifiques aux risques (vert, orange, rouge et gris), le gris signifiant que des informations importantes restent inconnues.

Utilisez le renouvellement de contrat, les grands changements de système, les incidents, les nouvelles fonctionnalités d'IA et les nouvelles intégrations comme déclencheurs d'examen.

Utilisez les premiers 30 jours pour établir la base de la protection de la vie privée et de la gouvernance numérique.

Utilisez les premiers 30 jours pour identifier les systèmes critiques, les systèmes d'information personnelle, les fournisseurs, les services cloud, les outils d'IA, l'analyse publique, le Wi-Fi, les grands arrangements de partage et les contrats à échéance prochaine.

Utilisez les premiers 30 jours pour confirmer la préparation aux obligations municipales en matière de confidentialité prévues pour le 1er janvier 2027, déjà adoptées par l'Ontario.

Utilisez les premiers 60 jours pour publier une base de système numérique et de confidentialité de haut niveau sans révéler les vulnérabilités.

Utilisez les premiers 60 jours pour éliminer les traceurs inutiles, les comptes abandonnés et les dépendances administratives critiques non contrôlées.

Utilisez les 100 premiers jours pour établir l'inventaire des données, l'index des systèmes numériques, le déclencheur d'examen de la confidentialité, la norme d'IA, la norme de sortie des fournisseurs et le cadre de réponse aux incidents.

Utilisez la première année pour inventorier les systèmes, réduire la collecte inutile, réviser les grands fournisseurs et établir la propriété exacte des informations publiques.

Utilisez la deuxième année pour renforcer la portabilité, les tests de restauration, l'accessibilité numérique, la conservation et la minimisation de l'analyse.

Utilisez la troisième année pour traiter les systèmes hérités, les applications non supportées, le verrouillage important des fournisseurs et la concentration d'identité.

Utilisez la quatrième année pour publier un audit de quatre ans sur la confidentialité, l'information et la gouvernance numérique.

Identifiez les échecs en matière de confidentialité et de gouvernance numérique, plutôt que de ne signaler que les succès technologiques.

Transmettez au prochain conseil municipal l'inventaire des données, l'index des systèmes numériques, les renouvellements de contrat, les examens de confidentialité, l'historique des incidents, l'inventaire de l'IA, l'inventaire de la surveillance, les sorties des fournisseurs et les risques non résolus.

Ne permettez jamais au prochain conseil municipal de découvrir, après son élection, que la ville ne peut pas accéder, restaurer, exporter ou contrôler l'un de ses propres systèmes critiques.

Ne mesurez jamais le succès numérique par le nombre de téléchargements d'applications, le nombre d'outils d'IA ou le volume de données.

Évaluez si les résidents reçoivent un service public plus facile, plus sûr, plus résilient et plus indépendant.

Appliquez le test final sur la vie privée et le numérique à chaque système important : Pourquoi en avons-nous besoin, quelles informations recueille-t-il, quelle loi et quel objectif public justifient ces informations, qui peut y accéder, où va-t-elle, combien de temps reste-t-elle, les résidents peuvent-ils quand même obtenir les services sans être inutilement contraints d’utiliser le numérique, la Ville peut-elle la récupérer, et peut-elle la laisser ?

Le cadre relatif à la vie privée et à la gouvernance numérique peut finalement se réduire à dix règles :

Recueillez moins d'informations.

Expliquez pourquoi.

Limitez l'accès.

Gardez les informations exactes.

Protégez ce qui reste.

Supprimez ou détruisez légalement les informations lorsqu'elles ne sont plus nécessaires.

Gardez les services essentiels accessibles sans contrainte numérique inutile.

Propriétez ou contrôlez les informations et les systèmes publics importants.

Testez les sauvegardes et la sortie.

Ne transformez jamais la vie municipale ordinaire en profil permanent des résidents.

Le gouvernement numérique devrait rendre Owen Sound :

Il ne devrait pas rendre les résidents :

La Ville n’a pas besoin de tout savoir.

Elle a besoin de savoir :

assez pour bien faire son travail.

Et lorsqu’une information est réellement nécessaire :

le gouvernement devrait pouvoir expliquer pourquoi il la détient, qui peut l’utiliser, comment elle est protégée, combien de temps elle restera et ce qui se passera si le système qui la contient échoue.

C’est là l’entretien numérique.

Un gouvernement ouvert devrait exposer le gouvernement, pas exposer inutilement les résidents. Recueillez moins d'informations. Protégez ce qui reste. Gardez le système récupérable. Gardez le résident libre de mener une vie civique ordinaire sans devenir un profil permanent du gouvernement.

← Annexe I: Examen juridique et normes de décisionAnnexe K: Normes d'accessibilité et trajet accessible complet →