Politique de protection des renseignements personnels
Date : 2023-09-13
L’objectif principal de cette politique est d’assurer la protection des informations personnelles tout en établissant des directives claires pour la collecte, l’utilisation, la communication, la conservation, la destruction et la gestion des données au sein de FENOMAX. Cela concerne l’ensemble des parties prenantes, y compris la direction, les employés, les fournisseurs, etc. De plus, cette politique a pour but d’informer toute personne concernée, qu’il s’agisse de clients, d’employés ou d’autres individus, sur la manière dont FENOMAX traite leurs informations personnelles.
RESPONSABILITÉ
FENOMAX assume pleinement la responsabilité de la préservation des renseignements personnels sous sa juridiction. Les données collectées, utilisées, communiquées, conservées ou détruites sont soumises aux dispositions de cette politique dans le but premier de préserver la confidentialité de chaque individu.
Pour garantir la protection la plus efficace des renseignements personnels, le responsable de la sécurité des données au sein de FENOMAX doit :
Gatineau, Qc, J8Z 1S8 dominiclaflamme@fenomax.com Pour toute demande, question ou commentaire dans le cadre de la présente politique, veuillez communiquer avec le responsable par courriel. ANNEXE A
- Superviser et examiner les pratiques et les procédures internes de traitement des renseignements personnels ainsi que le respect des lois en cours;
- Suggérer des mesures afin d’assurer la protection continue des renseignements personnels qui concordent avec les évaluations des facteurs relatifs à la vie privée;
- Mettre en œuvre les mesures nécessaires au sein de l’entreprise pour assurer la protection des renseignements;
- Assurer la conformité et la formation du personnel en matière de bonnes pratiques pour protéger les renseignements personnels.
- Coordonner, enquêter et répondre aux demandes et aux plaintes relatives à la protection des renseignements personnels;
- Communiquer avec la ou les personnes concernées et la Commission d’accès à l’information (CAI) en présence d’une fuite de données ou tout incident;
- Tenir un registre des incidents relatifs aux données personnelles.
- Utilisation des renseignements que lorsque nécessaire;
- Assurer la confidentialité et la protection d’un renseignement personnel dont une personne aurait pris connaissance dans le cadre de ses fonctions, à moins d’être autorisée à en faire la divulgation par la personne concernée.
- Protection des dossiers avec un accès sélectif et limité aux personnes autorisées;
- Sécurisation des accès aux bureaux avec le verrouillage des portes et codes d’accès;
- Déchiquetage sécuritaire des dossiers papier;
- Double authentification dans toutes les connexions sur les plateformes;
- Retrait immédiat des accès suite à la fin d’une relation d’affaires.
Gatineau, Qc, J8Z 1S8 dominiclaflamme@fenomax.com Pour toute demande, question ou commentaire dans le cadre de la présente politique, veuillez communiquer avec le responsable par courriel. ANNEXE A
Personnes concernées | Catégories des renseignements | Types de renseignements | Fins pour lesquelles les renseignements sont conservés |
---|---|---|---|
Employés | Dotation | Renseignements relatifs au recrutement, comme un curriculum vitae, des renseignements sur le parcours scolaire et professionnelle, des détails concernant les employeurs précédents pour la vérification d’emploi pour un recrutement potentiel. | Gestion interne (évaluation des candidatures) |
Embauche (Employés et stages) | Renseignements relatifs à constituer au dossier employé comme le nom et prénom, les coordonnées, le NAS, la rémunération, les informations bancaires, le contrat de travail ou de stage, les contacts d’urgence, etc. | Gestion interne (fonctionnement de la paie, obligations légales, CNESST, REER, Équité salariale, gestion de la performance, etc.) | |
Clients et fournisseurs | Système de gestion comptable, CRM et gestion de projets | Renseignements relatifs à des services demandés et/ou rendus. Renseignements relatifs à la facturation et des renseignements financiers, comme une adresse de facturation, de l’information relative à un compte bancaire ou des données de paiement. | Gestion interne (services informatiques, cybersécurité, facturation, gestion des projets, gestion de la communication, recueille d’informations dans le cadre d’un programme, contrat et, entente de service) |