Objectif
Cette politique vise à définir les principes et les pratiques de notre entreprise en matière de cueillette, d’utilisation, de divulgation, de conservation et de protection des renseignements personnels. Nous nous engageons à respecter les lois en vigueur et à protéger la vie privée des individus dont nous recueillons et traitons les renseignements personnels.
Section I – Définitions et application
1. Définitions
1.1. Renseignement personnel : Un renseignement personnel est tout renseignement qui concerne une personne physique et qui permet de l’identifier.
1.2. Renseignement personnel à caractère public : Un renseignement personnel revêt un caractère public lorsque la loi ou un règlement l’indique expressément. Il s’agit notamment des archives judiciaires, des archives municipales, des registres des entreprises, etc. Les renseignements personnels à caractère public ne sont pas assujettis à la présente politique.
1.3. Coordonnées professionnelles ou d’affaires : En règle générale, les coordonnées professionnelles telles que le nom, le titre, le poste ou encore le numéro de téléphone ou de télécopieur au travail ne constituent pas des renseignements personnels.
2. Cette politique s’applique aux dirigeants, aux employés, aux clients ainsi qu’à toute autre personne qui fournit ses renseignements personnels.
3. Cette politique vise tous les renseignements personnels collectés, tels que ceux des dirigeants, des employés, des clients et de toute autre personne.
Section II – Politique
4. Responsable de la protection des renseignements personnels
4.1. Nous désignons un responsable de la protection des renseignements personnels chargé de recevoir les demandes d’accès et de rectification des données, de répondre aux questions relatives à la protection des renseignements personnels et de mettre en œuvre la présente politique. Vous pouvez contacter notre responsable de la protection des renseignements personnels, Anny Picard, à l’adresse suivante : apicard@phxindustries.com
5. Collecte et utilisation des renseignements personnels
5.1. De façon générale, nous collectons les renseignements personnels directement auprès de la personne concernée et avec son consentement, sauf lorsqu’une loi permet de collecter ces données sans consentement.
5.2. Nous obtiendrons le consentement de la personne concernée avant de collecter des renseignements personnels auprès de tiers, sauf exceptions prévues par une loi.
5.3. Le consentement d’un enfant mineur de moins de 14 ans doit être donné par le titulaire de l’autorité parentale ou un tuteur.
5.4. Nous collectons et utilisons des renseignements personnels uniquement aux fins légitimes pour lesquelles ils ont été recueillis, ou à des fins compatibles avec l’objectif principal. Au moment de la collecte de renseignements personnels, nous aviserons la personne concernée des fins pour lesquelles ils sont collectés.
5.5. Dans l’éventualité d’une utilisation différente des renseignements personnels, nous devrons obtenir un nouveau consentement, sauf exceptions prévues par une loi.
5.6. Les renseignements personnels collectés peuvent inclure, mais ne sont pas limités à :
a. Des renseignements d’identification, tels que le nom, l’adresse, le numéro d’assurance sociale, le numéro de téléphone, l’adresse courriel ou une copie du permis de conduire;
b. Des renseignements financiers nécessaires à la facturation et au paiement, tels qu’une adresse de facturation, de l’information relative à un compte bancaire ou des données de paiement;
c. Des renseignements relatifs à la formation, tels que le curriculum vitae;
d. Tout autre renseignement personnel nécessaire à l’exécution de nos obligations.
6. Conservation, destruction et sécurité des renseignements personnels
6.1. Nous conservons les renseignements personnels uniquement pendant la durée nécessaire à la réalisation des fins pour lesquelles ils ont été collectés, et conformément aux exigences légales applicables. À la fin de la durée de conservation, les renseignements personnels seront détruits.
6.2. Nous mettons en place des mesures de sécurité appropriées pour protéger les renseignements personnels contre tout accès non autorisé, divulgation, altération ou destruction.
6.3. L’accès aux renseignements personnels est limité aux membres du personnel et aux individus pour qui le renseignement est nécessaire à l’exercice de leurs fonctions.
7. Accès aux renseignements personnels, rectification et retrait du consentement
7.1. Les individus dont nous détenons des renseignements personnels ont le droit d’accéder à leurs données et de les rectifier. Les demandes d’accès ou de rectification doivent être adressées à notre responsable de la protection des renseignements personnels par une demande écrite.
7.2. Le responsable de la protection des renseignements personnels examinera les demandes conformément aux lois applicables en matière de protection de la vie privée.
7.3. Une personne peut faire supprimer un renseignement personnel la concernant si la collecte n’est pas autorisée par la loi.
8. Communication des renseignements personnels à des tiers
8.1. Avant de communiquer un renseignement personnel à des tiers ou pour toute utilisation secondaire de ceux-ci, nous obtiendrons le consentement de la personne concernée, sauf exceptions prévues par les lois.
8.2. Des renseignements personnels peuvent être communiqués à des tiers sans le consentement de la personne concernée, notamment dans les situations suivantes :
a. Lorsqu’il est nécessaire de communiquer cette information à un fournisseur ou à un sous-traitant pour l’exécution du mandat. Le cas échéant, un contrat écrit avec ce fournisseur ou sous-traitant indiquera les mesures à prendre afin d’assurer la confidentialité de ces renseignements personnels;
b. Lorsque les lois applicables l’exigent.
8.3. Les renseignements personnels peuvent être communiqués à l’extérieur du Québec, notamment auprès d’un fournisseur ou d’un sous-traitant situé en dehors de la province.
9. Processus de traitement des plaintes
9.1. Une plainte concernant la protection de ses renseignements personnels peut être faite au responsable de la protection des renseignements personnels.
9.2. La plainte sera traitée dans les 30 jours suivant la réception de cette dernière.
10. Formation et sensibilisation
10.1. Nous sensibilisons notre personnel à l’importance de la protection des renseignements personnels et nous leur fournissons la formation nécessaire pour garantir la conformité à cette politique.
10.2. Les membres du personnel ayant accès aux renseignements personnels doivent veiller à leur protection et respecter la présente politique.
11. Révision de la politique
11.1. Nous réviserons régulièrement cette politique de protection des renseignements personnels pour nous assurer qu’elle reste en conformité avec les lois en vigueur et qu’elle reflète les pratiques actuelles de notre entreprise.
11.2. Cette politique entre en vigueur le 20 septembre 2023 et est sujette à révision.
11.3. Toute personne est tenue de signaler rapidement au responsable de la protection des renseignements personnels toute infraction présumée ou réelle à cette politique afin de nous permettre d’enquêter et de prendre les mesures appropriées.
Responsable de la protection des renseignements personnels :
Anny Picard
apicard@phxindustries.com
450 430-1331
*SI site web : Les sites internet peuvent utiliser des témoins et/ou Google Analytics afin d’analyser la manière dont un visiteur interagit avec un site internet. Les informations provenant de Google Analytics ne sont pas partagées à des tiers.