Phase 2 de l’Initiative fédérale de logement communautaire (IFLC-2) (octobre
2020)
Description du programme
La phase 2 comprend un financement de 462 millions de dollars du
1er septembre 2020 au 31 mars 2028. Les deux volets de
financement de l’IFLC-2 sont le soutien au loyer et le financement
transitoire. Le volet de soutien au loyer offre une aide financière aux
ménages à faible revenu. Les fournisseurs de logements peuvent demander cette
aide au loyer qui vise à combler l’écart entre 30 % du revenu mensuel
brut d’un ménage bénéficiant d’un soutien au loyer et les droits d’occupation.
Le volet de financement transitoire est offert aux fournisseurs de logements
qui ont de la difficulté à faire la transition vers le nouveau programme. Le
financement temporaire couvrira les coûts d’exploitation admissibles pendant
une période maximale de 24 mois suivant l’expiration des accords fédéraux
antérieurs. Ce volet de financement comporte un budget limité et est réservé
aux groupes les plus vulnérables, comme les ensembles recevant des subventions
majorées ou les ensembles de logements pour Autochtones en milieu urbain.
Constats
L’EFVP a relevé un risque ayant une cote de priorité élevée (procédure
d’examen de la conformité). Le constat de priorité a nécessité une attention
immédiate et donné lieu à des recommandations de correction résumées dans un
plan d’action de la direction (PAD). Les stratégies d’atténuation de ce risque
ont été achevées en 2020.
Equifax (octobre 2020)
Description du programme
La SCHL fait appel à Equifax lorsqu’elle souhaite obtenir des renseignements
électroniques des agences d’évaluation du crédit concernant la
Loi nationale sur l’habitation par rapport aux exigences de la
Loi sur la protection des renseignements personnels, aux lignes
directrices du SCT, aux attentes réglementaires et aux pratiques exemplaires
en matière de protection des renseignements personnels afin de mieux
comprendre notre position en matière de risques relatifs à la protection des
renseignements personnels et de corriger tout domaine de risque relevé, en vue
de déployer ou de mettre en place notre initiative.
Constats
L’EFVP a relevé un risque ayant une cote de priorité faible. Le constat de
priorité a nécessité une attention immédiate et donné lieu à des
recommandations de correction résumées dans un plan d’action de la direction
(PAD). Les stratégies d’atténuation de ce risque ont été achevées
en 2020.
Recherche (octobre 2020)
Description du programme
Activités de recherche internes et externes, notamment les données sur la
composition du ménage ainsi que les besoins passés et actuels en matière de
logement et les conditions de logement. La recherche, l’expertise et
l’expérience proviennent de personnes et d'organisations.
Constats
L’EFVP a relevé six risques ayant une cote de priorité faible. Le constat de
priorité a nécessité une attention immédiate et donné lieu à des
recommandations de correction résumées dans un plan d’action de la direction
(PAD). Les stratégies d’atténuation de ce risque seront achevées en 2021.
Images sur demande (septembre 2020)
Description du programme
Images sur demande est une autre méthode de livraison des documents qui permet de récupérer de l'information stockée hors site dans l'entrepôt d'Iron Mountain. Ce service permet à la SCHL de numériser progressivement les documents physiques qui sont encore référencés et de minimiser sa dépendance à l'égard de ces documents physiques, ainsi que de réduire son empreinte de stockage hors site. Il s'agit d'une méthode pour convertir l'information sur papier ou sur film en format numérique.
Constats
L'EFVP n'a donné lieu à aucune constatation. Par conséquent, un plan d'action de la direction (PAD) n'est pas nécessaire.
Programme de rémunération et d’avantages sociaux (Manuvie) (août 2020)
Description du programme
La SCHL recueille, utilise et partage les renseignements personnels des
employés requis comme condition d’emploi pour administrer les diverses
fonctions liées aux ressources humaines, comme l’administration des avantages
sociaux des employés, la rémunération et les avantages sociaux, qui ont été
imparties à un fournisseur externe – la société Manuvie.
Constats
L’EFVP a relevé un risque ayant une cote de priorité élevée (procédure
d’examen de la conformité). Le constat de priorité a nécessité une attention
immédiate et donné lieu à des recommandations de correction résumées dans un
plan d’action de la direction (PAD). Les stratégies d’atténuation de ce risque
ont été achevées en 2020.
Gestion de la continuité des activités (Rave Mobile Safety) (août 2020)
Description du programme
Le logiciel Rave Alert est un système d’alerte assurant la continuité des
activités qui est utilisé pour les employés à l’interne. Il s’agit d’un
système informatique de notification de masse en cas d’urgence sous licence
entièrement hébergé sur le Web. Le système appartient à Rave Mobile Safety,
qui est exploité au Canada par une équipe canadienne, conformément aux
exigences de la
Loi sur la protection des renseignements personnels, aux lignes
directrices du SCT, aux exigences réglementaires et aux pratiques exemplaires
en matière de protection des renseignements personnels afin de mieux
comprendre notre position en matière de risques relatifs à la protection des
renseignements personnels et de corriger tout domaine de risque relevé, en vue
de déployer ou de mettre en place notre initiative.
Constats
L’EFVP a relevé un risque ayant une cote de priorité élevée (procédure
d’examen de la conformité). Le constat de priorité a nécessité une attention
immédiate et donné lieu à des recommandations de correction résumées dans un
plan d’action de la direction (PAD). Les stratégies d’atténuation de ce risque
ont été achevées en 2020.
Aide d’urgence du Canada pour le loyer commercial (juillet 2020)
Description du programme
Le programme d’Aide d’urgence du Canada pour le loyer commercial (AUCLC) donne
un répit aux petites entreprises qui éprouvent des difficultés financières en
raison de la COVID-19. L’AUCLC destinée aux petites entreprises offre chaque
mois un prêt-subvention correspondant à 50 % de la valeur du loyer de la
petite entreprise qui la reçoit. Les prêts feront l’objet d’une remise si
l'entreprise respecte toutes les conditions du programme.
Constats
L’EFVP a relevé un risque ayant une cote de priorité élevée (procédure
d’examen de la conformité). Le constat de priorité a nécessité une attention
immédiate et donné lieu à des recommandations de correction résumées dans un
plan d’action de la direction (PAD). Les stratégies d’atténuation de ce risque
ont été achevées en 2020.
Systèmes mesRH (version SCHL de l'application SAP SuccessFactors) (juin 2020)
Description du programme
La SCHL recueille, utilise et partage des données des RH à propos de ses
employés ou des personnes à la recherche d’un emploi à la SCHL au moyen de
mesRH. MesRH est utilisé uniquement pour la planification des ressources
humaines, ce qui est décrit en détail dans l’avis de confidentialité présenté
aux employés et aux personnes à la recherche d’un emploi à la SCHL. Les
données des RH sont communiquées avec les programmes ou les activités du
gouvernement canadien, conformément aux principales fins de la planification
des ressources humaines. Le « rapport sur les langues officielles dans
les institutions fédérales » et le « rapport sur le Système de
gestion de l’information sur l’équité en milieu de travail » sont des
exemples de communication des données des RH au gouvernement canadien.
Constats
Cette EFVP portait sur la collecte et l’utilisation par la SCHL de divers
renseignements personnels dans le cadre d’un processus décisionnel qui touche
directement des personnes.
L’EFVP a relevé un risque ayant une cote de priorité élevée (procédure
d’examen de la conformité). Le constat de priorité a nécessité une attention
immédiate et donné lieu à des recommandations de correction résumées dans un
plan d’action de la direction (PAD). Les stratégies d’atténuation de ce risque
seront achevées d’ici la fin de l’année civile 2020.
Programme de bénévolat de Granville Island (logiciel Better Impact) (juin
2020)
Description du programme
La SCHL recueille et utilise des renseignements personnels dans le logiciel
Better Impact qui lui ont été fournis sur une base volontaire grâce à la
participation au Programme de bénévolat de Granville Island.
Constats
Cette EFVP portait sur la collecte et l’utilisation par la SCHL de divers
renseignements personnels dans le cadre d’un processus décisionnel qui touche
directement des personnes.
L’EFVP a relevé deux risques ayant une cote de priorité élevée (processus de
gestion des atteintes à la vie privée et accès logique) et deux risques ayant
une cote de priorité faible qui ont tous été corrigés en 2020.
Système de gestion des relations avec les clients (GRC) (février 2020)
Description du programme
Le système de gestion des relations avec les clients (GRC) de
Dynamics 365 de la SCHL est une base de données centrale qui fournit une
source unique des coordonnées des clients pour permettre aux équipes de
première ligne de mieux travailler ensemble en partageant les contacts, le
tableau de bord et les rapports. Le système GRC centralise les données et
normalise les processus dans toutes les régions afin d’accroître la
productivité, de faciliter la prise de décisions et d’améliorer l’expérience
client. Le système GRC sert à conserver les coordonnées des clients et
les registres de correspondance qui fournissent aux employés de la SCHL les
renseignements nécessaires pour établir, améliorer et maintenir les relations
avec les clients et créer des tableaux de bord personnalisés pour analyser les
données.
Constats
L’EFVP a relevé neuf risques ayant une cote de priorité élevée (procédure
d’examen de la conformité, programme de formation en matière de protection des
renseignements personnels, formation et lignes directrices, ententes de
divulgation à un tiers, guide de l’utilisateur, calendrier de conservation des
documents, identificateurs uniques, conservation limitée et élimination) et
14 risques ayant une cote de priorité faible, ce qui a donné lieu à des
recommandations de correction résumées dans un plan d’action de la direction
(PAD). Les stratégies d’atténuation de ces risques seront achevées d’ici la
fin de l’année civile 2021.
EFVP du lac de données (janvier 2020)
Description du programme
Le lac de données de la SCHL est un référentiel centralisé qui stocke les
données de tous ses programmes. Le lac de données est l’unique source de
données de la SCHL, ce qui augmente la sécurité des données, facilite
l’intégration et améliore le partage ainsi que la collaboration entre les
secteurs opérationnels. La plus grande source des données que contient le lac
de données est emili, le système de demande d’assurance prêt hypothécaire en
ligne de la SCHL. La portée de cette évaluation visait particulièrement emili
de la SCHL, outre les sept systèmes qui alimentent le lac de données.
C’est-à-dire que nous avons évalué les entrées de données dans emili,
Collibra, SuccessFactors, le système GRC, Dynamics 365, le progiciel
de gestion intégré (PGI) et les entrepôts de données.
Constats
L’EFVP a relevé 15 risques ayant une cote de priorité élevée
(personne-ressource, procédure d’examen de la conformité, programme de
formation en matière de protection des renseignements personnels, responsables
des données, ententes de divulgation à un tiers, avis de confidentialité,
utilisation compatible, consentement initial, utilisation secondaire, données
anonymes, accès, fins indiquées, calendrier de conservation des documents,
conservation limitée, authentification de l’utilisateur) et 26 risques
ayant une cote de priorité faible, ce qui a donné lieu à des recommandations
de correction résumées dans un plan d’action de la direction (PAD). Les
stratégies d’atténuation de ces risques seront achevées d’ici la fin de
l’année civile 2021.