Politique de confidentialité

Registre des incidents de confidentialité

Conforme Loi 25 art. 3.5 — Règlement sur les renseignements personnels

72 heures

Délai de notification à la CAI pour tout incident présentant un risque sérieux de préjudice

30 jours

Délai de notification aux personnes concernées si risque sérieux de préjudice

5 ans

Durée de conservation du registre des incidents (Règlement sur les renseignements personnels)

Incidents enregistrés

1 incident(s) — Exercice 2026

INC-2026-001FaibleFermé

Accès non autorisé (tentative)

Tentative de connexion répétée sur un compte utilisateur (attaque par force brute détectée et bloquée automatiquement).

📅 2026-05-01👥 0 utilisateur— CAI non requise

Procédure de gestion des incidents

1

Détection et signalement

Tout employé ou système détectant un incident potentiel doit le signaler immédiatement au RPRP.

2

Évaluation initiale (< 24h)

Le RPRP évalue la nature, la portée et le risque de préjudice de l'incident.

3

Notification CAI (< 72h si requis)

Si l'incident présente un risque sérieux de préjudice, notification à la Commission d'accès à l'information.

4

Notification aux personnes (< 30 jours)

Les personnes concernées sont notifiées si un risque sérieux de préjudice est confirmé.

5

Mesures correctives

Mise en place de mesures pour contenir l'incident et prévenir sa récurrence.

6

Documentation et clôture

Enregistrement complet dans le registre. Conservation 5 ans.