Ottawa, ON, Canada
11 hours ago
Director Privacy Compliance, Access & Freedom of information, Privacy Compliance, Access & FOI, Permanent Full time (1.0) / Directrice ou directeur, Conformité en matière de protection de la vie privé

Compensation Pay Range:

$0.00-$0.00

Job Description:

Please Note: If you are a current CHEO employee with access to Workday, please apply to this posting via the Workday application as an internal applicant using the Jobs Hub.

To successfully apply for this position, please submit your application by 11:59 pm the day before the advertised closing date in the posting to ensure your application is received. 

JOB SUMMARY

At CHEO, we are dedicated to delivering exceptional care to children and their families. As a leader in pediatric health services, we prioritize the highest standards of safety, privacy, and compliance. Our team is committed to ensuring that all personal health information is managed responsibly, fostering trust within the communities we serve.

Reporting to the General Counsel and Chief Privacy Officer, the Director of Privacy Compliance, Access & FOI will lead and manage compliance with the Personal Health Information and Protection Act (PHIPA) and other relevant privacy, compliance, and access legislation. This role will coordinate the design, implementation, execution, and reporting of privacy policies and operational frameworks for CHEO, BORN, and RI.

The Director will work closely with leadership at CHEO, affiliated organizations, and external partners to build capacity and ensure adherence to legislative frameworks. This position will also collaborate to manage the shared privacy framework with SickKids, promoting a cohesive approach to privacy and compliance across organizations.

Key Responsibilities

Coordinate and implement privacy policies consistently across CHEO, BORN, and RI.

Collaborate with leadership at CHEO and affiliated organizations to create operational plans and programs.

Provide support on privacy, access to information, and freedom of information for all CHEO staff, including monitoring compliance with legislation.

Act as a subject matter expert on privacy systems (e.g., Epic) and liaise with CHEO’s General Counsel and operational departments.

Oversee privacy education and awareness initiatives, including training for internal and external users.

Support external parties regarding Care Everywhere and EpicCare Link.

Work with legal to develop procedures, policies, and privacy impact assessments.

Facilitate the review of legal documentation related to consent and guardianship issues.

Oversee responses to access to information and freedom of information requests.

Support staff in addressing public inquiries related to access to information and privacy.

Stay informed on privacy trends by collaborating with internal and external partners, including other hospitals and legal professionals.

Maintain communication with the Privacy Office at SickKids regarding shared workflows and breach management.

Track and report privacy incidents and trends to CHEO’s Chief Privacy Officer.

Manage departmental staff and oversee budget compliance.

Establish departmental KPIs and prepare reports for the Information and Privacy Commissioner.

Participate as a resource in CHEO programs and committees, providing privacy support.

Assist in preparing Data Sharing Agreements for external requests.

Keep current with privacy legislation and best practices in Ontario and Canada.

QUALIFICATIONS

Relevant university degree (essential)

IAPP or PACC certification (essential)

Yellow Belt Certification (preferred)

Ten (10) years of progressive experience in a complex environment, including staff management and relationship development (essential)

Experience with regulatory bodies (e.g., IPC) (essential)

Privacy and compliance experience in an eHealth or hospital setting (essential)

Lean Process Improvement experience (essential)

Proficient in Microsoft Office and adaptable to new technologies (essential)

Strong knowledge of legal documents (contracts, data sharing agreements, MOUs) (essential)

Excellent attention to detail and accuracy (essential)

Strong management and leadership skills to mentor staff and build effective relationships (essential)

Advanced interpersonal and communication skills (essential)

Solid organizational and analytical skills (essential)

Project management experience (essential)

Ability to maintain strict confidentiality and handle sensitive information (essential)

Tact and discretion in dealing with patients and families (essential)

Effective time management and adaptability to shifting priorities (essential)

Knowledge of Epic (preferred)

Bilingualism (English/French) is an asset (preferred)

We welcome applications from individuals with a legal background, particularly those serving as general counsel specializing in privacy, as we believe their expertise would greatly contribute to our privacy compliance efforts.

Effective March 29, 2021, CHEO will conduct a more comprehensive pre-screening and evaluation process.  This process may include more varied and multidimensional testing such as a written test, practical exam, or other assessment. All candidates who meet the essential and preferred qualifications may be tested.

CHEO values diversity and is an equal opportunity employer. We are committed to providing an inclusive and barrier-free work environment, starting with the hiring process and welcome interest from all qualified applicants.

Should you require accommodation during any phase in the recruitment process, please contact Human Resources at TalentAcquisition@cheo.on.ca. All information received in relation to accommodation will be kept confidential and will be handled in compliance with the Accessibility for Ontarians with Disabilities Act.

Bilingualism (French/English) will be validated by a language proficiency assessment conducted by a third party provider. Candidates will be required to meet the minimum linguistic profile prior to the date of hire.   

CHEO is committed to providing a safe environment for staff, patients, and visitors. Consistent with that commitment, all applicants must be fully vaccinated against COVID-19 to be considered for any staff or volunteer opportunities. Applicants are also strongly encouraged to receive their COVID-19 booster shots when eligible to protect against the spread of COVID-19. Upon hiring, presentation of government issued documentation confirming full vaccination must be provided, or presentation of supporting documentation of a valid medical contraindication or other reasonable consideration pursuant to the Ontario Human Rights Code.

We thank all those who apply, however, only those to be interviewed will be contacted.

Remarque : Si vous travaillez actuellement au CHEO et que vous avez accès à Workday, veuillez postuler à ce poste en tant que candidate ou candidat interne à partir de Jobs Hub.

Pour vous assurer que nous recevons bel et bien votre demande, veuillez la soumettre au plus tard à 23 h 59 le jour précédant la date limite indiquée.

RÉSUMÉ DES FONCTIONS

Au CHEO, notre objectif est d’offrir des soins exceptionnels aux enfants et à leur famille. En tant que chef de file dans la prestation de services de santé pédiatriques, nous observons les normes les plus élevées en matière de sécurité, de protection de la vie privée et de conformité. Notre équipe s’engage à veiller à ce que tous les renseignements personnels sur la santé soient gérés de façon responsable, renforçant ainsi la confiance au sein des communautés que nous desservons.

Relevant de l’avocat général et chef de la protection des renseignements personnels, la directrice ou le directeur, Conformité en matière de protection de la vie privée et accès à l’information, sera responsable de veiller au respect de la Loi sur la protection des renseignements personnels sur la santé ainsi que d’autres lois pertinentes sur la protection de la vie privée, la conformité et l’accès à l’information. Dans le cadre de ses fonctions, la personne retenue sera appelée à concevoir, mettre en œuvre et appliquer les politiques de protection de la vie privée et les cadres opérationnels du CHEO, de BORN Ontario et de l’Institut de recherche (IR) ainsi qu’à produire des rapports sur celles‑ci.

Elle travaillera en étroite collaboration avec la direction du CHEO, les organismes affiliés et les partenaires externes afin de renforcer les capacités et d’assurer le respect des cadres législatifs. En outre, elle collaborera à la gestion du cadre commun de protection de la vie privée avec l’hôpital SickKids en favorisant une approche cohérente à l’égard de la protection de la vie privée et de la conformité dans l’ensemble des organismes.

Principales responsabilités

Coordonner et mettre en œuvre les politiques de protection de la vie privée de manière uniforme dans l’ensemble du CHEO, de BORN Ontario et de l’IR.

Collaborer avec la direction du CHEO et les organismes affiliés à la création de plans et de programmes opérationnels.

Offrir un soutien en matière de protection de la vie privée et d’accès à l’information à l’ensemble du personnel du CHEO, notamment en veillant au respect de la législation.

Agir à titre de spécialiste dans les systèmes de protection de la vie privée (p. ex. Epic) et assurer la liaison avec l’avocat général et les services opérationnels du CHEO.

Superviser les formations sur la vie privée et les initiatives de sensibilisation à ce sujet, notamment les formations destinées aux utilisatrices et utilisateurs internes et externes.

Soutenir les tiers externes en ce qui concerne le réseau d’information sur la santé et EpicCare Link.

Collaborer avec le service juridique du CHEO à l’élaboration de procédures, de politiques et d’évaluations des facteurs relatifs à la vie privée.

Participer à l’examen des documents juridiques relatifs aux problèmes de consentement et de tutelle.

Superviser les réponses données aux demandes d’accès à l’information.

Aider le personnel à répondre à des demandes de renseignements du public concernant l’accès à l’information et la vie privée.

Se tenir au courant des tendances en matière de vie privée en collaborant avec des partenaires internes et externes, dont les autres hôpitaux et les professionnelles et professionnels juridiques.

Demeurer en constante communication avec le bureau de protection de la vie privée de SickKids au sujet des flux de travail partagés et de gestion des atteintes à la vie privée.

Suivre les tendances en matière de protection de la vie privée et signaler les incidents au chef de la protection des renseignements personnels du CHEO.

Gérer le personnel du service et voir au respect du budget.

Établir des indicateurs de rendement clés au sein du service et préparer des rapports pour la Commissaire à l’information et à la protection de la vie privée de l’Ontario (CIPVP).

Participer aux programmes et aux comités du CHEO à titre de personne‑ressource en offrant du soutien en matière de protection de la vie privée.

Aider à la préparation d’ententes de partage de données pour les demandes externes.

Se tenir au courant de la législation sur la protection de la vie privée et des pratiques exemplaires en Ontario et au Canada.

COMPÉTENCES

Diplôme universitaire dans un domaine pertinent (essentiel)

Certification IAPP ou CCAP (essentiel)

Certification Ceinture jaune (un atout)

Au moins dix (10) ans d’expérience de travail dans un environnement complexe, notamment en gestion du personnel et en développement des relations (essentiel)

Expérience de travail auprès d’organismes de réglementation, comme le CIPVP (essentiel)

Expérience en matière de protection de la vie privée et de conformité en milieu hospitalier ou en cybersanté (essentiel)

Expérience de l’amélioration des processus Lean (essentiel)

Maîtrise de Microsoft Office et capacité de s’adapter aux nouvelles technologies (essentiel)

Solide connaissance des documents juridiques, comme les contrats, ententes de partage de données et protocoles d’entente (essentiel)

Excellent souci du détail et degré élevé de précision (essentiel)

Solides compétences en gestion et en leadership pour encadrer le personnel et établir des relations efficaces (essentiel)

Compétences avancées en communication et en relations interpersonnelles (essentiel)

Solides compétences organisationnelles et en analyse (essentiel)

Expérience de la gestion de projet (essentiel)

Capacité de maintenir une confidentialité stricte et de gérer des renseignements de nature délicate (essentiel)

Capacité de faire preuve de tact et de discrétion lors des échanges avec la patientèle et les familles (essentiel)

Gestion efficace du temps et capacité de s’adapter aux priorités changeantes (essentiel)

Connaissance d’Epic (un atout)

Bilinguisme (anglais et français) (un atout)

Nous accueillons favorablement les demandes de personnes ayant un bagage juridique, en particulier celles qui ont travaillé à titre d’avocate ou avocat général spécialisé en droit de la vie privée, car nous avons la conviction que leur expertise contribuerait grandement à nos efforts en matière de protection de la vie privée.

Depuis le 29 mars 2021, le CHEO mène un processus de présélection et d’évaluation plus exhaustif. Ce processus peut comprendre des tests plus variés et multidimensionnels tels qu’un test écrit, un examen pratique ou une autre évaluation. Les candidates et candidats qui satisfont aux qualifications essentielles et constituant un atout pourraient devoir passer des tests.

Le CHEO valorise la diversité et est un employeur qui souscrit au principe de l’égalité d’accès. Nous avons pris l’engagement de fournir un environnement de travail inclusif et sans obstacle, en commençant par le processus d’embauche, et nous accueillons favorablement les demandes provenant de l’ensemble des candidates et candidats qualifiés.

Si vous avez besoin de mesures d’adaptation à tout moment au cours du processus de recrutement, veuillez communiquer avec les Ressources humaines à l’adresse TalentAcquisition@cheo.on.ca. Tous les renseignements reçus concernant les mesures d’adaptation resteront confidentiels et seront traités conformément à la Loi sur l’accessibilité pour les personnes handicapées de l’Ontario.

La validation du bilinguisme (français et anglais) se fera au moyen d’une évaluation des compétences linguistiques menée par un fournisseur externe. Les candidates et candidats devront satisfaire au profil linguistique minimum de leur poste avant la date d’embauche.

Le CHEO s’engage à offrir un environnement sûr pour le personnel, les patientes et patients et les visiteuses et visiteurs. Conformément à cet engagement, les candidates et candidats doivent être entièrement vaccinés contre la COVID‑19 pour que leur candidature à titre d’employées, d’employés ou de bénévoles soit prise en considération. De plus, nous recommandons fortement aux candidates et candidats de recevoir leurs doses de rappel contre la COVID‑19 lorsqu’ils y sont admissibles afin d’éviter la propagation du virus. Au moment de l’embauche, la personne retenue devra obligatoirement produire un document délivré par le gouvernement confirmant son immunisation complète ou un document justificatif à l’appui d’une contre‑indication médicale valable ou de tout autre facteur raisonnable selon le Code des droits de la personne de l’Ontario.

Nous remercions toutes les personnes qui posent leur candidature. Toutefois, nous ne communiquerons qu’avec celles qui seront convoquées à une entrevue.

CHEO values diversity and is an equal opportunity employer. We are committed to providing an inclusive and barrier-free work environment, starting with the hiring process and welcome interest from all qualified applicants.

Should you require accommodation during any phase in the recruitment process, please contact Human Resources at jobs@cheo.on.ca. All information received in relation to accommodation will be kept confidential and will be handled in compliance with the Accessibility for Ontarians with Disabilities Act.

We thank all those who apply, however, only those to be interviewed will be contacted.

Confirm your E-mail: Send Email