Politique de confidentialité
PRÉAMBULE
La présente Politique de gouvernance sur la protection des renseignements personnels (ci-après « la Politique ») est adoptée en application de la Loi sur la protection des renseignements personnels dans le secteur privé, c. P-39.1 (ci-après « Loi sur le privé »). Contro Valve exploite une entreprise qui traite des renseignements personnels dans le cadre de ses activités. En conséquence, elle est assujettie aux obligations stipulées par la Loi sur le privé.
Dans le cadre de ses opérations, Contro Valve doit collecter, utiliser et conserver des renseignements personnels conformément aux exigences légales et réglementaires applicables. Cette Politique s’applique à tous les aspects de la gestion des renseignements personnels au sein de Contro Valve ,incluant, mais sans s'y limiter, les membres de son personnel, les membres du conseil d’administration, les stagiaires, les bénévoles, ainsi que toute personne ou entité fournissant des services au Contro Valve.
La Politique couvre l’ensemble des renseignements personnels collectés, utilisés et conservés par Contro Valve, quels que soient leur forme ou leur support. Cela inclut les documents physiques ou numériques, qu'ils soient écrits, graphiques, sonores, visuels, informatisés ou autres. Un renseignement personnel est défini comme toute information concernant une personne physique permettant de l’identifier, directement ou indirectement. La Politique s’applique également aux renseignements personnels collectés via le site internet de Contro Valve, le cas échéant. Les annexes jointes à la présente Politique en font partie intégrante.
ÉNONCÉ DE LA POLITIQUE
Cette politique vise à établir un cadre de gouvernance pour la gestion des renseignements personnels au sein de Contro Valve. Elle définit les principes, les rôles, et les responsabilités liés à la collecte, l'utilisation, la conservation, et la destruction des renseignements personnels, conformément à la Loi sur le privé.
CHAMPS D’APPLICATION
Cette politique s’applique à tous les employés de Contro Valve, y compris les étudiants, les stagiaires, les consultants, les contractuels, les sous-traitants et toute autre personne ayant accès aux renseignements personnels détenus par Contro Valve. Elle couvre tous les renseignements personnels, incluant ceux dont la conservation est assurée par un tiers, qu'ils soient conservés sur support physique ou électronique, et encadre leur collecte, utilisation, communication, conservation et destruction. Les renseignements personnels classées comme publiques ne sont pas soumises à cette politique.
PRINCIPES DIRECTEURS
- Responsabilité : Contro Valve est responsable des renseignements personnels qu’elle détient. Elle met ainsi en oeuvre des politiques et pratiques afin de respecter ses obligations légales et assurer la protection de ces renseignements.
- Nécessité : La collecte de renseignements personnels est limitée aux informations nécessaires à l’exercice des fonctions de l’entreprise.
- Consentement : Chaque fois que la Loi sur le privé le requiert, Contro Valve s’assure d’obtenir le consentement valide de la personne concernée par les renseignements personnels en cause. Ce consentement doit être libre, éclairé et manifeste et donné à des fins spécifiques. Dans le cadre d’un renseignement sensible, le consentement doit alors être exprès.
- Confidentialité : Contro Valve assure la confidentialité des renseignements personnels qu’elle détient en prenant les mesures de sécurité appropriées pour protéger ces renseignements tout au long de leur cycle de vie.
- Exactitude : Contro Valve s'assure que les renseignements personnels sont exacts, complets et à jour pour servir aux fins pour lesquelles ils ont été collectés.
- Transparence : Contro Valve informe les personnes concernées de la collecte de leurs renseignements personnels, des moyens utilisés pour les recueillir, du but poursuivi par la collecte, des fins pour lesquelles ils seront utilisés, et des droits qui leur sont conférés.
- Accès et rectification : Les personnes concernées ont le droit de demander d’accéder et d’obtenir copie de leurs renseignements personnels et de demander leur rectification si nécessaire.
- Destruction : Les renseignements personnels sont détruits de façon sécuritaire lorsque les fins pour lesquelles ils ont été recueillis sont accomplies, sous réserve des délais prévus au calendrier de conservation de Contro Valve.
TYPES DE RENSEIGNEMENTS PERSONNELS RECUEILLIS
Dans le cadre de ses activités, Contro Valve peut recueillir et traiter différents types de renseignements personnels. Elle peut également être appelée à collecter et traiter des renseignements personnels sensibles, c’est-à-dire un renseignement qui de par sa nature notamment médicale, ou en raison du contexte de son utilisation ou de sa communication, il suscite un haut degré d’attente raisonnable en matière de vie privée. Certains renseignements permettant d’identifier directement des personnes, notamment les renseignements concernant l’exercice d’une fonction d’une personne au sein d’une entreprise, ne sont pas soumis à la Loi sur le privé. Cela inclut le nom, le titre, la fonction, le courriel, l’adresse et le numéro de téléphone de son milieu de travail. Aucune mesure de protection spécifique n’est ainsi prise à l’égard de ces renseignements.
Directives pour le traitement, le stockage, et la transmission des renseignements personnels
Contro Valve a mis en place des directives claires pour le traitement, le stockage, et la transmission des renseignements personnels, afin de garantir leur intégrité et leur confidentialité à chaque étape :
- Traitement des renseignements personnels : Les renseignements personnels doivent être traités uniquement par les personnes autorisées et dans le cadre des finalités spécifiques pour lesquelles elles ont été collectées.
- Stockage des renseignements personnels : Les renseignements personnels sont stockés dans des environnements sécurisés, avec des contrôles d'accès appropriés et des mécanismes de sauvegarde réguliers pour prévenir toute perte de données.
- Transmission des Données : La transmission des renseignements personnels est toujours effectuée via des canaux sécurisés, tels que le chiffrement SSL/TLS pour les données en transit, et l'utilisation de VPN ou de réseaux privés pour les communications internes.
RÈGLES EN MATIÈRE DE RENSEIGNEMENTS PERSONNELS
Traitement :La protection des renseignements personnels est une priorité pour Contro Valve et est assurée tout au long de leur cycle de vie. Les renseignements personnels détenus par Contro Valve sont considérés comme confidentiels et sont soumis aux règles de protection ainsi qu’aux exceptions prévues par la loi. En toutes circonstances, Contro Valve s'assure que les renseignements personnels sont traités avec le plus grand soin, en respectant les principes de confidentialité, d'intégrité et de sécurité, et en ne les divulguant qu'aux personnes autorisées ou dans les situations prévues par la loi.
Collecte : Contro Valve collecte des renseignements personnels auprès de ses clients, employés, partenaires, et toute autre personne interagissant avec l'entreprise. De manière générale, Contro Valve recueille les renseignements personnels directement auprès de la personne concernée et avec son consentement, sauf si une exception est prévue par la loi. Dans certaines situations, le consentement doit être manifeste, libre et éclairé, mais il peut être implicite, par exemple, lorsque la personne choisit de fournir volontairement ses renseignements personnels dans le cadre des activités de Contro Valve, telles que l'inscription à un service ou le processus d'embauche. Dans tous les cas, Contro Valve] ne collecte des renseignements personnels que pour des raisons valables et uniquement dans la mesure où ces renseignements sont nécessaires pour atteindre les objectifs visés. À moins d'une exception prévue par la Loi, Contro Valve obtiendra le consentement de la personne concernée avant de collecter des renseignements personnels la concernant auprès d'un tiers. Lorsque des renseignements personnels sont collectés par des moyens technologiques, Contro Valve s'assure de leur protection en suivant sa Politique de confidentialité, disponible en annexe.
Utilisation : Contro Valve s'engage à utiliser les renseignements personnels en sa possession uniquement aux fins pour lesquelles ils ont été recueillis, ou pour lesquelles la loi l'autorise à les utiliser. Dans certains cas, Contro Valve peut être amenée à recueillir, utiliser ou divulguer des renseignements personnels à une autre fin que celle pour laquelle il a été recueilli, sans le consentement de la personne concernée et sans l’en informée, lorsque cela est permis ou exigé par la loi. Ces circonstances peuvent inclure notamment des situations où, pour des raisons juridiques, médicales ou de sécurité, il est impossible ou peu probable d'obtenir ce consentement, lorsque l'utilisation est manifestement dans l'intérêt de la personne concernée, ou lorsqu'elle est nécessaire pour prévenir ou détecter une fraude ou d’évaluation et d’amélioration des mesures de protection et de sécurité, ou encore, pour d'autres motifs permis par la loi.
Contro Valve limite l'accès aux renseignements personnels aux seuls membres du personnel et gestionnaires dont les fonctions nécessitent ces informations. Toute autre utilisation des renseignements personnels doit être préalablement autorisée par un gestionnaire ou le responsable de l'accès, qui s'assurera que cette nouvelle utilisation est conforme aux exigences légales et, le cas échéant, qu'elle a reçu le consentement de la personne concernée. Les employés doivent toujours préserver la confidentialité des renseignements personnels et informer immédiatement leur supérieur ou le responsable de l'accès de toute situation susceptible de compromettre cette confidentialité.
CONSERVATION ET SÉCURITÉ
Contro Valve s'engage à conserver les renseignements personnels qu'elle détient conformément aux exigences légales et aux meilleures pratiques en matière de protection des données. Les renseignements personnels sont conservés pour la durée nécessaire à la réalisation des fins pour lesquelles ils ont été recueillis sous réserve d’un délai de conservation prévu par une loi. Ces renseignements peuvent être stockés sous forme physique dans les bureaux de Contro Valve ou sous forme numérique dans ses systèmes informatiques ou ceux de ses fournisseurs de services.
La sécurité des renseignements personnels est une priorité pour Contro Valve. Des mesures de sécurité organisationnelles et technologiques sont mises en place pour garantir que ces renseignements demeurent strictement confidentiels et protégés contre la perte, le vol, l'accès non autorisé, la communication, la copie, l'utilisation ou la modification.
par une exigence réglementaire ou légale, ou permis par la loi applicable. Ces exceptions peuvent inclure des situations d'urgence pour prévenir un acte de violence, l'exécution d'un mandat ou d'une entente de service avec un tiers, ou encore lorsque des renseignements personnels sont nécessaires pour une recherche, une étude ou la production de statistiques, sous réserve d'une demande écrite.
Avant de communiquer des renseignements personnels à un tiers, le personnel de Contro Valve doit consulter le gestionnaire ou le responsable de la protection des renseignements personnels pour s'assurer que la communication est conforme aux exigences légales.
En cas d'incident de confidentialité, Contro Valve prendra les mesures nécessaires pour aviser les personnes ou organismes concernés afin de réduire les risques de préjudice sérieux.
COMMUNICATION À DES TIERS
Les renseignements personnels ne sont communiqués à des tiers que si cela est nécessaire à l’exercice d’un mandat écrit ou à l'exécution d'un contrat ou d'un service écrit, ou lorsque la personne concernée y consent ou, en l’absence de consentement, dans les cas permis par la loi.
Toute communication de renseignements à l'extérieur du Québec doit faire l’objet d’une évaluation des facteurs relatifs à la vie privée pour s'assurer que sa communication bénéficie d'une protection adéquate.
Contro Valve s'engage à ne communiquer les renseignements personnels qu'elle détient qu'avec le consentement de la personne concernée. Cependant, dans certaines circonstances, Contro Valve peut être amenée à communiquer des renseignements personnels à des tiers sans le consentement de la personne concernée, lorsque cela est requis par une exigence réglementaire ou légale, ou permis par la loi applicable. Ces exceptions peuvent inclure des situations d'urgence pour prévenir un acte de violence, l'exécution d'un mandat ou d'une entente de service avec un tiers, ou encore lorsque des renseignements personnels sont nécessaires pour une recherche, une étude ou la production de statistiques, sous réserve d'une demande écrite.
Avant de communiquer des renseignements personnels à un tiers, le personnel de Contro Valve doit consulter le gestionnaire ou le responsable de la protection des renseignements personnels pour s'assurer que la communication est conforme aux exigences légales.
En cas d'incident de confidentialité, Contro Valve prendra les mesures nécessaires pour aviser les personnes ou organismes concernés afin de réduire les risques de préjudice sérieux.
DESTRUCTION
Contro Valve s'engage à détruire de manière sécuritaire les documents contenant des renseignements personnels lorsque les fins pour lesquelles ils ont été recueillis sont accomplies, ou lorsque la période de conservation établie au calendrier de conservation est arrivée à son terme. Les durées de conservation des données sont établies en fonction des exigences légales applicables et des besoins opérationnels de l'entreprise.
La destruction des données est effectuée conformément aux exigences légales et aux politiques internes de gestion documentaire de Contro Valve. Les techniques de destruction utilisées sont adaptées au niveau de confidentialité des documents concernés, qu'ils soient sous forme physique ou numérique. Ces techniques peuvent inclure le déchiquetage sécurisé pour les documents papier, et l'effacement définitif ou le déchiquetage numérique pour les données électroniques.
La destruction garantit que les renseignements personnels ne puissent être récupérés ou consultés après la fin de leur période de conservation. Contro Valve veille à ce que toutes les procédures de destruction respectent les plus hauts standards de sécurité pour protéger la confidentialité des informations en tout temps.
DROITS DES PERSONNES CONCERNÉES
Toute personne a le droit de faire une demande d'accès ou de rectification concernant les renseignements personnels détenus par Contro Valve . Pour exercer ce droit, la personne justifiant de son identité à titre de personne concernée doit soumettre une demande écrite au Responsable de la protection des renseignements personnels de Contro Valve.
Sous réserve des restrictions légales applicables, les personnes concernées peuvent demander l'accès à leurs renseignements personnels détenus par Contro Valve et exiger leur correction s'ils sont inexacts, incomplets ou équivoques. Le Responsable de la protection des renseignements personnels s'engage à répondre par écrit à ces demandes dans un délai de 30 jours suivant leur réception.
En plus de ces droits, les personnes concernées ont également un droit à la portabilité de leurs renseignements personnels, c’est-à-dire qu’elles peuvent demander à Contro Valve que leurs renseignements personnels informatisés, fournis directement à Contro Valve leur soit communiqués dans un format technologique structuré et couramment utilisé.
Toute demande d'accès ou de rectification reçue par un autre service au sein de Contro Valve doit être immédiatement transmise au Responsable de la protection des renseignements personnels pour traitement.
INCIDENTS DE CONFIDENTIALITÉ
Un incident de confidentialité survient lorsqu'un renseignement personnel fait l'objet d'un accès non autorisé, d'une utilisation ou d'une communication non conforme à la loi, ou encore lorsqu'il est perdu ou compromis d'une quelconque manière. Si Contro Valve a des raisons de croire qu'un incident de confidentialité impliquant des renseignements personnels qu'elle détient s'est produit, elle prend immédiatement des mesures raisonnables pour atténuer les risques de préjudice et éviter la répétition d'incidents similaires.
En cas d'incident de confidentialité, Contro Valve procède à une évaluation rigoureuse du potentiel de préjudice, en tenant compte de la sensibilité des renseignements concernés, des utilisations malveillantes possibles, des conséquences appréhendées, et de la probabilité que ces renseignements soient utilisés à des fins préjudiciables.
PROCÉDURES DE TRAITEMENT DES PLAINTES
Toute personne concernée par l'application de la présente Politique peut porter plainte concernant son application ou, plus généralement, relativement à la protection de ses renseignements personnels par Contro Valve. Les plaintes doivent être soumises par écrit au Responsable de la protection des renseignements personnels de Contro Valve.
La Procédure de traitement des plaintes relatives à la protection des renseignements personnels est clairement définie et accessible à toutes les personnes concernées. Elle décrit en détail les étapes à suivre pour déposer une plainte, les délais de traitement, ainsi que les actions qui seront entreprises par Contro Valve pour résoudre la plainte de manière équitable et transparente.
Le Responsable de la protection des renseignements personnels est chargé d'examiner chaque plainte avec diligence et de répondre dans un délai raisonnable. En cas de manquement constaté, Contro Valve prendra les mesures nécessaires pour corriger la situation et prévenir toute récidive.
Cette procédure vise à garantir que les droits des individus en matière de protection des renseignements personnels sont respectés et que toutes les plaintes sont traitées de manière juste et confidentielle.
RESPONSABLE DE LA PROTECTION DES RENSEIGNEMENTS PERSONNELS
Le Responsable de la protection des renseignements personnels de Contro Valve peut être contacté par courriel ou par téléphone pour toute question ou préoccupation concernant l'application de la présente Politique en matière de protection des renseignements personnels ou concernant la transparence, la confidentialité des renseignements personnels ou la conformité de Contro Valve à Loi sur le privé et ses règlements.
Coordonnées
- [email protected]
- 450-444-5858
MODIFICATIONS À LA POLITIQUE DE CONFIDENTIALITÉ
Nous pouvons mettre à jour cette politique de temps à autre pour refléter les changements dans nos pratiques de gestion des renseignements personnels ou pour se conformer à de nouvelles exigences légales. Toute modification sera publiée sur notre site web avec la date de la dernière mise à jour.