Objectif
La présente politique a pour objet d’établir les principes généraux qui régissent la gestion et la protection par les membres de Processia Solutions des renseignements personnels qui peuvent être recueillis, utilisés et divulgués dans le cours normal de leurs fonctions professionnelles chez Processia Solutions.
Portée
Tout en exerçant son droit de recueillir, d’utiliser et de divulguer des renseignements personnels à des fins commerciales légitimes, Processia Solutions étend la protection des renseignements personnels à tous les renseignements personnels dont elle a la garde ou le contrôle.
Définition de « Renseignement personnel »
Aux fins de la présente politique de protection de la vie privée, on entend par « renseignements personnels » toute information, factuelle ou subjective, enregistrée sous quelque forme que ce soit, concernant une personne et permettant de l’identifier. Les renseignements personnels comprennent le nom, la date de naissance, le sexe, la religion, le revenu, le numéro de téléphone à domicile, le numéro de téléphone portable personnel, l’adresse à domicile, l’adresse électronique personnelle, le numéro de télécopie personnel, le numéro d’assurance sociale/numéro de sécurité sociale, les informations financières ou de santé et les opinions concernant une personne.
Toutefois, les renseignements personnels n’incluent pas les « coordonnées professionnelles » d’une personne, qui comprennent le nom de la personne, le nom ou le titre de son poste, son numéro de téléphone professionnel, son adresse professionnelle, son adresse électronique professionnelle, son numéro de télécopieur professionnel et d’autres informations professionnelles similaires.
Principes directeurs de la protection des renseignements personnels
- Responsabilité
Processia Solutions est responsable des renseignements personnels dont elle a la garde ou le contrôle. Lorsque Processia Solutions transfère des renseignements personnels à une tierce partie, Processia Solutions doit exiger par contrat qu’un niveau comparable de protection soit fourni aux renseignements personnels transférés. Processia Solutions a désigné un responsable de protection de la vie privée pour superviser toutes les activités courantes liées à l’élaboration, à la mise en œuvre, au maintien et au respect des politiques et procédures de Processia Solutions en matière de protection des renseignements personnels, ainsi que pour assurer la conformité aux lois et aux règlements en vigueur.
- Détermination des fins de la collecte
Lorsque Processia Solutions procède à la collecte de renseignements personnels, elle doit informer la personne concernée des fins déterminées pour lesquelles les renseignements personnels sont recueillis au moment de la collecte ou avant celle-ci.
- Consentement
Sauf lorsque la loi le permet ou l’exige, Processia Solutions ne recueillera, n’utilisera et ne divulguera des renseignements personnels qu’à la connaissance et avec le consentement de la personne concernée. Processia Solutions utilisera la forme de consentement, explicite ou implicite, qui reflète la nature des renseignements recueillis, en tenant compte de leur sensibilité et des attentes raisonnables de la personne. Une personne peut retirer son consentement en tout temps en ce qui a trait à l’utilisation continue ou à la divulgation de ses renseignements personnels, sous réserve de restrictions légales ou contractuelles et d’un préavis raisonnable. Processia Solutions informera la personne des conséquences d’un tel retrait.
- Limitation de la collecte, de l’utilisation, de la divulgation et de la conservation des données
Processia Solutions n’utilisera et ne divulguera les renseignements personnels qu’aux fins pour lesquelles ils ont été recueillis et, le cas échéant, conformément aux politiques et procédures du client acceptées par Processia Solutions, le tout en conformité avec les lois et règlements applicables. Processia Solutions ne conservera les renseignements personnels qu’aussi longtemps que nécessaire pour la réalisation des fins identifiées, ainsi qu’à des fins légales. De plus, les renseignements personnels conservés par Processia Solutions seront éliminés ou détruits conformément à la politique de gestion et de conservation des dossiers et aux lignes directrices du manuel de gestion et de conservation des dossiers de Processia Solutions et/ou aux spécifications du client acceptées par Processia Solutions dans le cadre de son contrat avec le client, le tout en conformité avec les lois et règlements applicables.
- Exactitude
Lorsque Processia Solutions recueille des renseignements personnels, elle doit prendre les mesures appropriées pour s’assurer que les renseignements personnels sont exacts, complets et à jour, dans la mesure où cela est nécessaire pour atteindre les objectifs pour lesquels les renseignements sont utilisés.
- Accès individuel
Sous réserve des restrictions ci-dessous et sur demande écrite, une personne sera informée de l’existence, de l’utilisation ou de la divulgation de ses renseignements personnels, et de son droit d’accéder à ses renseignements personnels, sous réserve de certaines restrictions légales. Tout refus ou restriction à la demande d’accès d’une personne à ses renseignements personnels sera fait par écrit et fournira les raisons de ce refus ou de cette restriction dans un délai raisonnable. Sous réserve de la restriction ci-dessous, une personne peut également, sur demande écrite, demander qu’une correction soit apportée à ses renseignements personnels sous la possession de Processia Solutions ou sous le contrôle de Processia Solutions. Toute demande de correction de renseignements personnels doit être accompagnée des pièces justificatives appropriées. Lorsque la demande de correction n’est pas résolue à la satisfaction de l’intéressé, le contenu de la question non résolue est enregistré par Processia Solutions. Nonobstant ce qui précède, lorsque Processia Solutions recueille des renseignements personnels pour le compte d’un tiers ou lorsqu’un tiers confie à Processia Solutions des renseignements personnels, l’obligation de Processia Solutions de maintenir l’exactitude des renseignements personnels, ainsi que l’obligation de permettre à une personne d’accéder à ses renseignements personnels et de les corriger, seront déterminées et régies par une entente formelle entre Processia Solutions et le tiers concerné.
- Mesures de protection
Les renseignements personnels doivent être protégés conformément à la politique de sécurité informatique de Processia Solutions et, le cas échéant, aux politiques et procédures du client acceptées par Processia Solutions, le tout en conformité avec les lois et règlements applicables. Ces mesures de protection s’appliquent aux renseignements personnels, quel que soit le support de stockage. Ces mesures de protection peuvent prendre la forme de classeurs verrouillés, d’un accès restreint à l’information (physiquement et selon le principe du besoin de connaître, de systèmes d’alarme ou d’autres dispositifs de contrôle électronique, d’outils technologiques tels que les mots de passe, le chiffrement, les pare-feux, les logiciels d’anonymisation, etc. Le choix des mesures de protection sera déterminé en fonction de la nature des renseignements personnels à protéger et, le cas échéant, conformément aux politiques et procédures acceptées par Processia Solutions à l’égard de ses clients.
Sanctions
Les violations de la présente politique peuvent donner lieu à des mesures disciplinaires proportionnelles à la gravité du comportement du contrevenant.
Conformité
Les membres de Processia Solutions sont tenus de respecter tous les aspects de la présente politique de confidentialité et d’aider les autres à le faire.
Toutes les demandes, questions, plaintes ou violations relatives à cette politique doivent être adressées par écrit à l’adresse suivante
Processia Solutions Inc.
3111, St-Martin Ouest, Suite 220
Laval, Québec
Canada H7T 0K2