Affichage des articles dont le libellé est Ontario. Afficher tous les articles
Affichage des articles dont le libellé est Ontario. Afficher tous les articles

14 juillet 2013

Canada (CSC): téléphone cellulaire, mot de passe et fouille.

Dans le communiqué du 11 juillet 2013 relatif aux jugements sur demandes d'autorisation, on apprend que la Cour suprême du Canada (CSC) a accueillie la demande d’autorisation d’appel dans R. c. Fearon, un arrêt de la Cour d'appel de l'Ontario qui a considéré qu'en l'absence de mot de passe sur un téléphone cellulaire, la police avait le droit de chercher des éléments de preuve:
[73] In this case, it is significant that the cell phone was apparently not password protected or otherwise “locked” to users other than the appellant when it was seized. Furthermore, the police had a reasonable belief that it would contain relevant evidence.  The police, in my view, were within the limits of Caslake to examine the contents of the cell phone in a cursory fashion to ascertain if it contained evidence relevant to the alleged crime.  If a cursory examination did not reveal any such evidence, then at that point the search incident to arrest should have ceased.
[75] If the cell phone had been password protected or otherwise “locked” to users other than the appellant, it would not have been appropriate to take steps to open the cell phone and examine its contents without first obtaining a search warrant.
(Source: R. c. Fearon, 2013 ONCA 106 (CanLII))
Lors de la présentation de ce dossier, le sommaire suivant a été préparé par le Bureau du registraire de la Cour suprême du Canada :
35298 - Kevin Fearon c. Sa Majesté la Reine
Charte des droits et libertés – Droit criminel – Fouilles, perquisitions et saisies – Droit à l'assistance d'un avocat – Droit de garder le silence – Preuve – La fouille d’un téléphone cellulaire pendant une arrestation nécessite-t-elle un mandat de perquisition ou relève-t-elle plutôt du pouvoir du policier de procéder à une fouille accessoire à une arrestation? – Le contenu du téléphone cellulaire du demandeur aurait-il dû être exclu de la preuve? – La déclaration aux policiers était-elle volontaire? – Le demandeur a-t-il renoncé à son droit à l'assistance d'un avocat?
Le demandeur a été arrêté pour vol qualifié. Pendant une fouille accessoire à l’arrestation, un policier a trouvé le téléphone cellulaire du demandeur. Le téléphone n'était pas verrouillé ou protégé par un mot de passe. Le policier a examiné le téléphone et il a trouvé des photographies d'une arme à feu et d'argent comptant ainsi qu'un message texte incriminant. Le policier a saisi le téléphone cellulaire. Le téléphone cellulaire a été fouillé à de nombreuses autres reprises au poste de police ce jour-là et le lendemain, mais aucune autre preuve n'a été extraite. Des mois plus tard, un mandat de perquisition a été obtenu pour fouiller le téléphone de nouveau. Le demandeur a été informé de ses droits au moment de son arrestation et, en route vers le poste de police, il a affirmé vouloir téléphoner à un avocat. Au poste de police, les policiers qui ont procédé à l'arrestation ont informé l'agent responsable des mises en détention que le demandeur avait demandé de parler à un avocat. Le demandeur a été laissé dans une salle d'entretien pendant cinq heures sans avoir eu l'occasion de communiquer avec un avocat. Lorsqu'il a été interrogé, il a de nouveau été informé de son droit à l'assistance d'un avocat. Il a fait des déclarations incriminantes.   
(Source: Sommaire 35298) 
Il est à noter que la CSC a uniquement accueillie la demande d'autorisation d'appel à l’égard de la question de la fouille du téléphone cellulaire.  

À suivre donc.  

12 juin 2012

Canada et Luxembourg: la valse des rapports annuels

La fin du printemps annonce la valse des rapports annuels. À cette occasion, les autorités de protection des renseignements personnels présentent leurs activités réalisées durant l'année et, parfois mettent l'accent sur un thème en particulier. Ainsi,

- la protection de la vie privée des jeunes est à l'honneur dans le rapport du Commissariat à la protection de la vie privée (CPVP) du Canada. 
Le CPVP revient sur le fait qu'"on dit souvent que les jeunes de l'ère numérique ne se soucient guère de protéger leur vie privé. C'est faux" (p. 20) ... comme le démontrent, entre autres, certaines études ou encore les conférences données dans les école.

Toutefois, il rappelle que "les jeunes ont tendance à croire que leur espace en ligne est privé et que seuls leurs amis en verront le contenu" (p. 20), que "les adolescents qui grandissent dans un monde en ligne font l'objet d'une surveillance et d'une analyse sans précédent" (p. 20) ou encore que "les enfants et les jeunes font face à des dangers particuliers en matière de protection de la vie privée parce qu'ils n'ont pas la connaissance ni l'expérience voulues pour bien évaluer les risques et prendre les mesures qui s'imposent pour y faire échec" (p. 20).

Et, il insiste sur le fait que "si les enfants sont élevés dans un contexte de surveillance qui fait fi de la vie privée, ils risquent de n'accorder à celle-ci aucune importance. Ces enfants pourraient également ne pas apprendre comment établir leurs propres limites en matière de protection de la vie privée et être moins disposés à respecter les limites d'autrui" (p. 21). En effet, "la surveillance excessive des enfants que l'on réalise sans fixer des limites appropriées ou fournir des explications adéquates peut avoir un effet sur: (1) l'autonomie et le développement social, (2) la confiance, la peur et la capacité d'évaluer les risques, (3) les capacités numériques et, (4) la compréhension de la notion de vie privée" (p. 30 et 31). 

Dés lors, pour favoriser la sensibilisation des jeunes aux enjeux des environnements électroniques, le CPVP a développé des trousses pédagogiques pour les 12-13 ans et les 14-16 ans, une vidéo et des outils pour les parents et les enseignants. 

Il a également réalisé des enquêtes concernant le traitement des renseignements personnels sur certains sites Web (p. 22- 28) ou encore l'utilisation de caméras de surveillance dans garderies (p. 28-29).  
- la vigilance demeure une priorité pour la Commissaire à l'information et à la protection de la vie privée (CIPVP) de l'Ontario.
Selon le CIPVP, la vigilance s'explique au regard du traitement des mesures de caractéristiques corporelles (ou biométrie) que sont le visage, les empreintes digitales, l'iris ... mais aussi au regard de la conception et de la configuration des appareils mobiles (p. 8-10). 

Elle s'explique également par rapport à plusieurs projets de lois fédéraux, plus particulièrement ceux relatifs à l'accès légal visant "à conférer à la police des pouvoirs considérablement accrus leur permettant de retracer des renseignements sur des particuliers pouvant être identifiés au moyen des technologies de communications que nous employons tous les jours: Internet, téléphones intelligents et autres appareils mobiles, parfois sans mandat ni autorisation judiciaire. [de tels sorte qu'] il est très trompeurs de prétendre que de tels projets de loi portent sur l'"accès légal" ou qu'ils visent à protéger les enfants. Ces pouvoirs élargis représentent beaucoup plus: un régime de surveillance intégrée" (p. 6). Cette vigilance face à de tels projets est également mise de l'avant par le CPVP du Canada. 

Elle s'explique aussi par le fait de s'assurer de l'application des principes 
  • de protection intégrée de la vie privée (Privacy by Design - PbD) ce qui revient au directeur général de la protection de la vie privée au sein des organisations dont le rôle va croissant ... ce qui "témoigne de l'importance stratégique de bien gérer l'information et de la demande dont font l'objet ces spécialistes en raison de leur compétences. La gestion de la protection de la vie privée en tant que discipline distincte est en voie d'être normalisée et professionnalisée, et il y a actuellement une pénurie d'ingénieurs et d'architectes en protection de la vie privée qualifiés" ... c'est pourquoi le CIPVP a "décidé de désigner 2011 l'"année de l'ingénieur" (p. 7). 
  • d'accès à l'information intégré (Access by Design - AbD) qui "va beaucoup plus loin que la simple divulgation systématique" ... cela "appelle le gouvernement à être plus réceptif et efficace, et à bâtir des rapports fondés sur la collaboration avec les citoyens, le secteur privé et d'autres institutions publiques. [En effet] la nature tentaculaire du Web et des technologies connexes a fait croître considérablement la demande de renseignements détenus par le gouvernement au sein du public, donnant une nouvelle dimension à la participation civique et permettant un apport croissant des citoyens à l'élaboration des politiques et à la prestation des services" (p. 11) ... ce qui n'est pas sans faire écho au concept de données ouvertes (p. 12).
Cette préoccupation quant à l'application des principes de PbD et de AbD se retrouve également au Luxembourg (p. 61)
- la notification des failles de sécurité constitue un temps fort pour la Commission national pour la protection des données (CNPD) au Luxembourg. 
En effet, depuis le 1er septembre 2011, "les fournisseurs de services de communications électroniques accessibles au public, comme les entreprises de téléphonie fixe ou mobile ou les fournisseurs d'accès à Internet, doivent avertir immédiatement la [CNPD] en cas de survenance d'une violation de la sécurité et de la confidentialité de données à caractère personnel et d'informer de surcroît leurs abonnés dès lors que l'incident constaté est susceptible d'affecter défavorablement le niveau de la protection de leur vie privée et des données les concernant" (p. 51).
Par ailleurs, ces rapports mettent également de l'avant les enjeux inhérents, par exemple, à l'informatisation du système de santé, à la constitution de base de données à caractère personnel des élèves, à l'infonuagique, à la publicité comportementale ou encore à la réforme du cadre légal européen sur la protection des données.


Pour plus de détails: 

27 mai 2012

Travail et vie privée

Même si la problématique est loin d'être nouvelle, ces derniers temps, des articles, des livres, des projets de lois ou encore des guides ont pour toile de fond la notion de vie privée en milieu de travail. Voici quelques exemples:

1. En avril dernier, le Maryland a adopté une loi interdisant aux employeurs d'exiger qu'un employé ou un candidat à l'embauche ne divulgue leur mot de passe à un réseau social. D'autres États américains ont déposé des projets de lois en ce sens.

2. Le Commissariat à l'information et à la protection de la vie privée de l'Ontario vient de publier des conseils pratiques à l'intention des employés pour protéger leur vie privée dans les environnements électroniques. 

3. La Conférence des arbitres du Québec vient de publier un livre qui se veut 
"un outil de référence et de réflexions dans la pratique quotidienne des différents intervenants dans les relations de travail, [en abordant des thèmes comme] la législation concernant la protection de la vie privée en regard de l'utilisation des moyens technologiques au travail, les litiges qui s'y produisent ou qui risquent de se produire avec l'utilisation de tels outils et les règles de l'administration de la preuve dans le cadre des litiges qui seront soumis en arbitrage". 
(Source, Préface, p. 2)

4. Dans un nouveau bulletin Technologies de l'information - En bref, Mes Vermeys et Gingras "s'intéressent [entre autres] aux récents reportages médiatiques visant les employeurs qui requièrent un accès au compte Facebook d'employés potentiels afin d'aborder la qualification juridique des médias sociaux et, ainsi, le contexte dans lequel un accès à leur contenu s'avère justifié". 

5. Un article intéressant paru dans Le Monde illustre différentes techniques utilisées pour surveiller un employé: appel téléphonique, filature, vidéosurveillance et autres GPS. 

18 mai 2011

Ontario: Rapport annuel 2010 du CIPVP

La Commissaire à l'information et à la protection de la vie privée (CIPVP) de l'Ontario vient de publier son Rapport annuel 2010. 

Ce rapport met l'accent sur la proactivité. En effet, la CIPVP appelle à l'action en insistant sur les deux concepts suivants:
  • la protection intégrée de la vie privée (Privacy by Design ou PbD) dont nous avons parlé dans un précédent billet;
  • l'accès à l'information intégré (Access by Design ou AbD). À ce sujet, la CIPVP indique que dans le cadre d'un gouvernement ouvert, l'AbD "permet un changement fondamental des communications entre le gouvernement et les citoyens en faisant en sorte que les institutions publiques divulguent des renseignements de façon proactive et non réactive. [Et] il appelle le gouvernement à être plus réceptif et efficace, et à bâtir des rapports fondés sur la collaboration avec les citoyens, le secteur privé et d'autres institutions publiques" (p. 4).
Ce concept d'accès à l'information intégré repose, tout comme celui de protection intégrée de la vie privée, sur sept principes, à savoir:
  1. Assurer la divulgation proactive et non réactive de l'information
  2. Intégrer l'accès à l'information dans les programmes
  3. Ouverture et transparence = responsabilité
  4. Favoriser la collaboration
  5. Assurer l'efficacité des activités gouvernementales
  6. Rendre l'information vraiment accessible
  7. Améliorer la qualité de l'information
Par ailleurs, la CIPVP présente plusieurs questions clés, à savoir:
  • l'importance de protéger les renseignements personnels sur la santé lors de l'utilisation d'applications mobiles. À ce sujet, il est fait mention d'une campagne qui a été menée visant "à sensibiliser les professionnels de la santé de première ligne au fait qu'il ne faut jamais sauvegarder des renseignements personnels sur la santé sur des appareils mobiles comme un ordinateur portable, un assistant numérique personnel ou une clé USB, à moins d'absolue nécessité, auquel cas il faut impérativement chiffrer les données" (p. 7). La campagne dont il est question est accessible à l'adresse suivante: http://www.ipc.on.ca/english/Privacy/Stop-Think-Protect-/;
  • l'importance de réduire les coûts d'obtention des dossiers de santé;
  • l'assujettissement des hôpitaux à la Loi sur l'accès à l'information et à la protection de la vie privée de l'Ontario. À ce propros, il est précisé que "l'Ontario est la dernière province à assujettir les hôpitaux à une loi sur l'accès à l'information et la protection de la vie privée" (p. 9).
Enfin, il est fait mention des demandes d'accès à l'information, des délais de réponse, des appels formés devant la CIPVP, des dossiers de plaintes concernant la protection de la vie privée, des statistiques relatives à la protection des renseignements personnels de santé, des révisions judiciaires et, de l'état financier. 



15 mai 2011

Ontario: la protection intégrée de la vie privée et ses applications

La Commissaire à l'information et à la protection de la vie privée (CIPVP) de l'Ontario, Ann Cavoukian, insiste, depuis quelques années, sur la nécessité d'intégrer la protection de la vie privée aux projets faisant appellent aux technologies de l'information et de la communication (TIC), et ce dès leur conception. 

Elle parle alors de Privacy by Design (PbD) ou de protection intégrée de la vie privée, concept qui a fait l'objet d'une résolution lors de la 32° Conférence internationale des commissaires à la protection des données et de la vie privée. 
Ainsi, comme relevé dans cette résolution, au regard des progrès technologiques et du fait que "les politiques et règlements actuels ne parviennent pas à eux seuls à assurer la pleine protection de la vie privée", il est alors "nécessaire d'intégrer la protection de la vie privée dans la conception, le fonctionnement et la gestion des TIC et des systèmes connexes pendant toute la période de conservation des renseignements afin de protéger pleinement la vie privée".

Ce concept repose sur les sept principes fondamentaux suivants: 
  1. Prendre des mesures proactives et non réactives, des mesures préventives et non correctives
  2. Assurer la protection implicite de la vie privée
  3. Intégrer la protection de la vie privée dans la conception des systèmes et des pratiques
  4. Assurer une fonctionnalité intégrale selon le paradigme à somme positive et non à somme nulle
  5. Assurer la sécurité de bout en bout, pendant toue la période de conservation des renseignements 
  6. Assurer la visibilité et la transparence
  7. Respecter la vie privée des utilisateurs  
(Source: Ann CAVOUKIAN, "La protection intégrée de la vie privée - Les sept principes fondamentaux", Août 2009 (modifié Janvier 2011)).
Partant le CIPVP a produit un certain nombre de document prenant en considération ce concept. Il en va ainsi notamment des documents suivants:
"Sommaire: Ce document de réflexion porte sur un aspect particulier de la publicité ciblée en ligne, c’est-à-dire la géolocalisation précise par IP et le rôle éventuel des fournisseurs d’accès Internet dans le modèle de service de publicité. Plus précisément, nous décrivons le travail de la société ontarienne Bering Media, Inc. Cette société a relevé les questions relatives à la protection de la vie privée que soulèvent les applications actuelles du géociblage (publicité ciblée en ligne fondée sur l’endroit où se trouve l’utilisateur) en vue de repenser cette technique afin d’en améliorer la fonctionnalité tout en protégeant mieux la vie privée selon une démarche à somme positive et non à somme nulle. Nous ne prétendons pas qu’il s’agisse du seul modèle de publicité ciblée ou de géolocalisation par IP qui permette de protéger la vie privée, mais nous le présentons comme un exemple des solutions qu’il est possible d’élaborer en faisant preuve d’innovation et en s’appuyant sur la protection intégrée de la vie privée." (Source: CIPVP, http://www.ipc.on.ca/french/resources/discussion-papers/discussion-papers-summary/default.aspx?id=985)
"Summary: Tracking individuals online for marketing and other purposes has become a contentious public policy issue for consumers, regulators and advertisers. The stakes are high, and the technologies complex, but by applying Privacy by Design principles early and systematically, privacy, consumer trust, personalization, innovation and economic benefits may all be achieved. This is positive-sum thinking at its best. Just as ubiquitous and economically dynamic — but far less contentious — is personalized “offline” display advertising to consumers in the “real world.” This paper describes innovative digital signage technology, developed in Ontario, that embraces Privacy by Design principles by providing customized content to consumers without identifying them. It is a model approach and solution that offers important illustrative lessons for the online industry." (Source: CIPVP, http://www.ipc.on.ca/english/About-Us/Whats-New/Whats-New-Summary/?id=204)
Il convient également de noter que ce concept est repris entre autres par la Federal Trade Commission (FTC) dans Protecting Consumer in an Era of Rapid Change - A Proposed Framework for Business and Policimakers publié en décembre 2010, et la FTC l'a rappelé, le 10 mai 2011, lors d'une comparution au sujet des applications mobiles devant l'US Senate Committee on the Judiciary, Subcommitte for Privacy, Technology and the Law.