Biométrie – Conseils pratiques pour les institutions fédérales
La technologie biométrique consiste à mesurer et à analyser les caractéristiques humaines comme les empreintes digitales, les images faciales ou l’ADN. Elle est couramment utilisée à des fins d’identification, de vérification et, de plus en plus, de classification. Les renseignements biométriques sont souvent des renseignements sensibles, car ils restent inchangés au fil du temps, sont difficiles à modifier et sont intimement liés à l’identité d’une personne.
Les éléments ci-dessous doivent être pris en compte lors du traitement de renseignements biométriques.
Avant le lancement de votre initiative :
- Vérifiez que la loi confère à votre institution le pouvoir de recueillir, d’utiliser et de communiquer des renseignements biométriques.
- Menez une évaluation des facteurs relatifs à la vie privée pour vous assurer que les exigences prévues par la loi sont respectées et que les répercussions sur la vie privée sont gérées ou atténuées.
- Évaluez les initiatives pour lesquelles des renseignements biométriques sont recueillis en fonction des critères suivants :
- Nécessité – L’initiative est-elle nécessaire à la réalisation d’un objectif précis, légitime et défendable?
- Efficacité – L’institution est-elle convaincue que l’initiative sera efficace et fiable dans son ensemble?
- Atteinte à la vie privée minimale – Y a-t-il d’autres moyens qui respectent davantage la vie privée ou qui portent moins atteinte à la vie privée?
- Proportionnalité – Les répercussions sur la vie privée sont-elles proportionnelles aux avantages obtenus?
Veillez à ce que votre initiative respecte ce qui suit :
- Limitation de la collecte de renseignements biométriques à ceux qui sont manifestement nécessaires pour le programme ou l’activité.
- L’utilisation des renseignements uniquement aux fins auxquelles ils ont été recueillis ou pour un usage compatible avec ces fins.
- La conservation des renseignements uniquement pendant la période nécessaire pour atteindre l’objectif énoncé.
- La communication des renseignements uniquement si la personne concernée y consent ou si une exception s’applique au titre de la Loi sur la protection des renseignements personnels.
- La prise de mesures appropriées pour protéger l’institution contre les atteintes à la vie privée, notamment en contrôlant l’accès au système, en utilisant des systèmes biométriques conçus de manière à respecter la vie privée, en effectuant des essais et des évaluations de la vulnérabilité, et en signalant au Commissariat et au Secrétariat du Conseil du Trésor toute atteinte substantielle à la vie privée.
Autres considérations :
- Veillez à ce que tous les renseignements biométriques utilisés à des fins administratives soient aussi exacts, à jour et complets que possible.
- Veillez à ce que les tiers fournisseurs de services recueillent et utilisent les renseignements conformément aux lois sur la protection des renseignements personnels.
- Faites preuve d’ouverture et de transparence avec les personnes quant à la manière dont vous gérez les renseignements biométriques.
- Soyez prêt à fournir aux personnes qui pourraient faire l’objet d’une décision automatisée fondée sur la biométrie des renseignements clés sur le système biométrique et son utilisation.
Renseignements supplémentaires
- Date de modification :