Introduction et objectifs
La protection des renseignements personnels est encadrée par la Loi sur la protection des renseignements personnels dans le secteur privé, la Charte des droits et libertés de la personne et par le Code civil du Québec.
Les renseignements personnels sont ceux qui portent sur une personne physique et permettent de l’identifier. Par exemple : nom, signature, adresse, dossier médical, numéros de téléphone, courriel, image et voix, information financière, numéro d’assurance sociale.
Collecte et utilisation des renseignements personnels
L’organisation recueille des renseignements personnels lorsqu’elle a un intérêt sérieux et légitime de le faire et elle ne conserve que ceux qui sont nécessaires à son bon fonctionnement. Si vous refusez de consentir à la présente politique ou ses annexes, l’organisation pourrait être contrainte de vous empêcher de recourir à ses produits et services.
Autre que pour la prestation des services, les renseignements personnels peuvent aussi être utilisés pour des fins d’étude de marché, distribution d’infolettres d’embauche de personnel. Les renseignements personnels ne seront jamais vendus à des tiers, à moins que l’organisation obtienne un consentement à cet effet.
Mesures de protection des renseignements personnels
Les dossiers physiques contenant des renseignements confidentiels sont gardés sous clé dans un classeur. Les dossiers informatiques contenant des renseignements personnels sont quant à eux protégés par un mot de passe.Les renseignements personnels sont conservés dans un serveur infonuagique pour lequel l’entrée d’un mot de passe sécurisé est requise. L’organisation s’est dotée d’un mur pare-feu et d’un logiciel antivirus pour limiter la portée d’attaques malveillantes.
Responsable de la politique
M. Mathieu Brière est Directeur général et responsable de la protection des renseignements personnels au sein de l’organisation. Il est possible de le rejoindre au 450-966-4446, poste 223, ou à mbriere@coopdesmoulins.ca.
Conservation et destruction des renseignements personnels
Lorsque l’objet pour lequel un renseignement personnel a été recueilli est réalisé, l’organisation le détruit, sauf exception. Vous pouvez demander que tout renseignement personnel vous concernant vous soit remis ou détruit. Les documents ou données contenant des renseignements personnels déchiquetés, reformatés, réécrits, démagnétisés ou l’écrasement des informations.
Droit d’accès et de transfert des renseignements personnels
Lorsque vous ou un de vos représentants autorisés en fait la demande écrite ou en remplissant le formulaire à cet effet, l’organisation confirmera qu’elle détient des renseignements personnels vous concernant. L’organisation peut alors, dans les trente (30) jours de la réception de la demande, permettre la consultation ou le transfert du dossier et tout renseignement personnel y étant consigné. Les refus sont motivés par écrit par l’organisation dans ce même délai. Si aucune réponse n’est donnée dans ce délai, ceci équivaut à un refus. Il est alors possible de contester un refus devant la Commission d’accès à l’information (CAI).
Malgré certaines exceptions, l’organisation ne peut refuser de divulguer un renseignement personnel en cas d'urgence à moins qu’il en résulterait un préjudice grave pour votre santé. Les renseignements personnels de nature médicale ou sociale des 14 ans et moins sont uniquement communiqués à leur avocat ou leurs parents et ne peuvent pas nuire aux soins entre l’enfant et le professionnel traitant.
Demande de rectification des renseignements personnels
Lorsque vous ou un de vos représentants autorisés en fait la demande écrite ou en remplissant le formulaire à cet effet, l’organisation pourra rectifier ou supprimer des renseignements vous concernant, et ce, dans les trente (30) jours de la réception de la demande. Les refus sont motivés par écrit par l’organisation dans ce même délai. Si aucune réponse n’est donnée dans ce délai, ceci équivaut à un refus. Il est alors possible de contester un refus devant la CAI. Si la demande est acceptée, l’organisation fournit une preuve confirmant son exécution. L’organisation ne peut pas être tenue responsable de quelconque manquement dans le cas où une demande de rectification n’est pas effectuée par vous alors qu’elle aurait dû.
Communication des renseignements personnels à un tiers
Au moment de recueillir des renseignements personnels, l’organisation vous fera remplir un formulaire. Les tiers qui n’y figurent pas doivent obtenir votre consentement exprès pour accéder à vos renseignements personnels, sauf exception. L’organisation s’assure que la politique est respectée par les tiers.
Frais de transcription, reproduction ou transmission de renseignements personnels
L’organisation charge des frais raisonnables pour la transcription, la reproduction ou la transmission de renseignements personnels.
Processus en cas d’incident de confidentialité
En cas d’incident concernant des renseignements personnels, l’organisation s’assure de suivre la procédure prévue dans la Loi sur la protection des renseignements personnels dans le secteur privé et ses règlements. Les personnes concernées, la CAI et certains tiers, lorsque la situation le permet, seront avisés dès que possible. Lorsque vous décelez un incident, vous devez contacter la personne responsable de la protection des renseignements personnels aux coordonnées affichées ci-haut. Les plaintes/signalements sont traités dans un maximum de trente (30) jours après leur dépôt.
Malgré toutes les mesures mises en place, l’organisation ne peut garantir une sécurité infaillible à tout scénario envisageable.
Inapplication de la politique
La présente politique n’est plus applicable si vous quittez notre site internet ou si une loi ou un tribunal fait en sorte de contraindre l’organisation à transmettre des renseignements personnels.