Politique de protection des renseignements personnels et politique de confidentialité
La présente politique a pour objectif d’assurer la protection des renseignements personnels et d’encadrer les méthodes utilisées par PR2 Experts Conseils (« PR2 », « nous », « nos », « notre ») dans la collecte, l’utilisation, la communication, la conservation et la destruction de ces renseignements, ou dans leur gestion de toute autre manière. Elle a également pour but d’informer toute personne concernée sur les modalités de traitement de leurs renseignements personnels par PR2 Experts Conseils. Cette politique concerne également le traitement des renseignements personnels recueillis par PR2 Experts Conseils via des moyens technologiques.
1. Application et définitions
Cette politique s’applique à PR2 Experts Conseils, ce qui inclut notamment ses dirigeants, employés, consultants, ainsi qu’à toute personne qui, autrement, fournit des services pour le compte de l’entreprise. Elle s’applique également à l’égard de notre site internet.
Elle vise tous les types de renseignements personnels que nous gérons, que ce soient les renseignements de nos clients, potentiels ou actuels, nos consultants, nos employés, nos membres ou toutes autres personnes (comme les visiteurs de ses sites internet ou autre).
Pour l’application des présentes, un renseignement personnel est un renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l’identifier. Par exemple, il pourrait s’agir de :
- vos coordonnées comme votre nom, adresse postale, adresse courriel, numéro de téléphone, genre, ainsi que les langues parlées ou préférées pour les communications;
- vos renseignements bancaires, informations relatives à votre emploi comme votre numéro d’assurance sociale, votre revenu, salaire et vos avantages sociaux;
- vos renseignements relatifs au recrutement et à la vérification d’antécédents, lorsque requis comme un curriculum vitae, une copie d’un passeport ou permis de conduire ainsi que le résultat de l’enquête d’antécédents;
- Les renseignements sur vos contacts en cas d’urgence, sur vos allergies et autres conditions médicales ou préférences alimentaires;
- Les données sur les fichiers témoins (cookie) de votre fureteur, liées à votre utilisation de notre site Internet ou de nos portails, notamment votre adresse IP, votre identifiant, la langue de correspondance, la date et l’heure de vos visites ainsi que les pages consultées.
De manière générale, les coordonnées professionnelles ou d’affaires d’une personne ne constituent pas des renseignements personnels, par exemple le nom, le titre, l’adresse, l’adresse courriel ou le numéro de téléphone au travail d’une personne. Plus particulièrement et par souci de précision, au sens de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, et à compter du 22 septembre 2023, les sections 2 (collecte), 4 (détention et
utilisation), 5 (communication), 6 (conservation) et 7 (sécurité des données) ne s’appliquent pas aux renseignements d’une personne relatifs à l’exercice d’une fonction dans une entreprise, tels que son nom, son titre, sa fonction, ainsi que l’adresse, l’adresse courriel et le numéro de téléphone de son lieu de travail.
Ces mêmes paragraphes ne s’appliquent pas non plus à un renseignement personnel qui a un caractère public en vertu de la loi, et ce, dès l’entrée en vigueur de la présente politique.
2. Collecte
Dans le cadre de nos activités, nous pouvons collecter différents types de renseignements, et ce, à différentes fins. Les types de renseignement que nous pourrions collecter sont indiqués à l’Annexe A de la présente politique.
- Dans tous les cas, nous ne collectons des renseignements que si nous avons une raison valable de le faire. De plus, la collecte ne sera limitée qu’au renseignement nécessaire dont l’entreprise a besoin pour remplir l’objectif visé.
- Veuillez noter que nos services et programmes ne visent pas les personnes mineures, et de façon plus générale, nous n’obtenons pas intentionnellement de renseignements personnels concernant des mineurs (dans ces cas, les renseignements ne peuvent être recueillis auprès de lui sans le consentement d’un parent ou tuteur).
- Auprès de tiers. Nous pouvons collecter des renseignements personnels auprès de tiers. À moins d’une exception prévue par la loi, nous demanderons le consentement de la personne concernée avant de collecter des renseignements personnels qui la concernent auprès d’un tiers. Dans le cas où un tel renseignement n’est pas collecté directement auprès de la personne, mais auprès d’une autre organisation, la personne concernée peut nous demander la source des renseignements collectés.
Dans certaines situations, nous pouvons également collecter des renseignements personnels auprès de tiers, sans le consentement de la personne concernée, si elle a un intérêt sérieux et légitime à le faire et a) si la cueillette est dans l’intérêt de la personne et qu’il n’est pas possible de le faire auprès d’elle en temps utile, ou b) si cette cueillette est nécessaire pour s’assurer que les renseignements sont exacts.
Également, nous pouvons recueillir des renseignements personnels, indirectement, en ayant notamment recours à :
- Indeed. Indeed dispose de ses propres conditions et de sa propre politique deconfidentialité, qu’il est possible de consulter pour plus d’informations.
- LinkedIn. LinkedIn dispose de ses propres conditions et de sa propre politique de confidentialité, qu’il est possible de consulter pour plus d’informations.
Cette collecte par l’entremise de tiers peut s’avérer nécessaire pour recourir à certains services ou programmes, ou pour autrement faire affaire avec PR2 Experts Conseils. Lorsque requis, nous recueillerons le consentement de la personne au moment opportun.
3. Consentement
Nous veillons à ce que vous compreniez à quelles fins nous utilisons ou nous divulguons vos renseignements personnels. Votre consentement peut être explicite, implicite ou fourni par votre représentant autorisé. En utilisant notre site Internet ou en nous transmettant vos renseignements personnels, vous consentez à cette Politique et à la collecte, à l’utilisation, à la communication et à la sauvegarde de vos renseignements personnels en conformité avec cette Politique.
Sauf lorsque la loi prévoit autrement, vous pouvez retirer votre consentement à la communication ou l’utilisation des renseignements recueillis en nous contactant en utilisant les coordonnées prévues à la rubrique Communiquer avec nous. Dans certains cas, le retrait de votre consentement pourrait affecter les services qui pourraient vous être offerts ou les fonctionnalités de notre site Internet ou de nos portails.
4. Détention et utilisation
Nous veillons à ce que les renseignements détenus soient à jour et exacts au moment de leur utilisation pour prendre une décision relative à la personne visée.
- Nous ne pouvons utiliser les renseignements personnels d’une personne que pour les raisons indiquées aux présentes ou pour toutes autres raisons fournies lors de la collecte. Dès que nous voulons utiliser ces renseignements pour une autre raison ou une autre fin, un nouveau consentement devra être obtenu de vous, lequel devra être obtenu de façon expresse s’il s’agit d’un renseignement personnel sensible. Cependant, dans certains cas prévus par la loi, nous pourrons utiliser les renseignements à des fins secondaires sans votre consentement par exemple :
- lorsque cette utilisation est manifestement au bénéfice de cette personne;
- lorsque cela est nécessaire pour évaluer ou améliorer des mesures de protection et de sécurité.
- Accès limité. Nous mettons en place des mesures pour limiter l’accès à un renseignement personnel seulement aux employés et aux personnes au sein de son organisation qui ont la qualité pour en prendre connaissance et pour qui ce renseignement est nécessaire dans l’exercice de leurs fonctions.
5. Communication
- Généralement, et à moins d’une exception indiquée dans la présente politique ou autrement prévue par la loi, PR2 obtiendra le consentement de la personne concernée avant de communiquer ses renseignements personnels à un tiers. De plus, lorsque le consentement est nécessaire et lorsqu’il s’agit d’un renseignement personnel sensible, nous devrons obtenir le consentement explicite de la personne avant de communiquer le renseignement.
- Cependant, la communication des renseignements personnels à des tiers est parfois nécessaire. Ainsi, des renseignements personnels peuvent être communiqués à des tiers sans le consentement de la personne concernée dans certains cas, notamment, mais non exclusivement, dans les cas suivants:
- à un organisme public (comme le gouvernement) qui, par un de ses représentants, le recueille dans l’exercice de ses attributions ou la mise en œuvre d’un programme dont il a la gestion.
- à ses fournisseurs de service. Par exemple, des vérificateurs comptables ou des fournisseurs de services d’hébergement et de traitement de données. Si cela est nécessaire aux fins de la conclusion d’une transaction commerciale, PR2 pourrait également communiquer un renseignement personnel, sans le consentement de la personne concernée, à l’autre partie de la transaction et sous réserve des conditions prévues par la loi. Nous ne les autorisons pas à utiliser ou à divulguer les renseignements personnels à leurs propres fins commerciales ou autres.
- Communication à l’extérieur du Québec : Il est possible que les renseignements personnels détenus soient communiqués à l’extérieur du Québec, par exemple, lorsque PR2 a recours à des fournisseurs de services infonuagiques dont le ou les serveurs se situent hors Québec ou lorsque PR2 fait affaire avec des sous-traitants situés en dehors de la province.
Informations supplémentaires sur les technologies utilisées :
Utilisation de témoins de connexion
- Des témoins de connexion sont des fichiers de données transmis à l’ordinateur du visiteur d’un site internet par son navigateur Web lorsqu’il consulte ce site et peuvent avoir plusieurs utilités.
Notre site internet utilise des témoins de connexion notamment :
- Pour mémoriser les réglages et préférences des visiteurs, par exemple pour le choix de la langue et pour permettre le suivi de la session courante.
- À des fins statistiques pour connaître le comportement des visiteurs, le contenu consulté et permettre l’amélioration du site internet.
- Témoins de session: Il s’agit de témoins temporaires qui sont gardés en mémoire pour la durée de la visite du site internet seulement.
- Témoins persistants: Ils sont gardés sur l’ordinateur jusqu’à ce qu’ils expirent et ils seront récupérés lors de la prochaine visite du site.
Certains témoins de connexion pourront être désactivés par défaut et les visiteurs pourront choisir d’activer ces fonctions ou non, lors de la consultation de notre site internet.
- Utilisation de Google Analytics
Notre site internet www.pr2.ca utilise Google Analytics afin de permettre son amélioration continue. Google Analytics permet notamment d’analyser la manière dont un visiteur interagit avec notre site internet. Google Analytics utilise des témoins de connexion pour générer des
rapports statistiques sur le comportement des visiteurs de ces sites internet et le contenu consulté.
Les informations provenant de Google Analytics ne seront jamais partagées à des tiers.
- Autres moyens technologiques utilisés
PR2 recueille également des renseignements personnels par l’entremise de moyens technologiques comme des formulaires Web intégrés à notre site internet (par exemple, son formulaire de contact, son formulaire pour s’inscrire à l’infolettre et aux formations, prendre un rendez-vous avec nous ou transmettre sa candidature), des questionnaires accessibles en ligne sur ses plateformes et ses applications, ainsi que d’autres plateformes ou outils de formulaires (p. ex. Microsoft Forms, Microsoft Booking).
Si PR2 recueille des renseignements personnels en offrant un produit ou un service technologique qui dispose de paramètres de confidentialité, nous devons nous assurer que ces paramètres offrent le plus haut niveau de confidentialité par défaut (les témoins de connexion ne sont pas visés).
6. Conservation
Sauf si une durée minimale de conservation est requise par la loi ou la réglementation applicable, PR2 ne conservera les renseignements personnels que pour la durée nécessaire à la réalisation des fins pour lesquelles ils ont été collectés.
7. Sécurité des données
Nous suivons les normes qui sont généralement appliquées et reconnues à cet effet, afin d’assurer la protection des renseignements personnels. Nous maintenons des mesures de sécurité physiques, organisationnelles, contractuelles et technologiques pour protéger vos renseignements contre une destruction accidentelle ou non conforme aux lois, une perte accidentelle, une modification, une divulgation ou un accès non autorisé, un mauvais usage ou toute autre forme illégale de traitement des renseignements personnels en notre possession. Nous prenons des mesures pour que seules les personnes autorisées qui ont besoin de connaître les renseignements personnels, ou dont les fonctions exigent raisonnablement de les connaître, y aient accès. Les tiers auxquels sont communiqués des renseignements personnels doivent se conformer aux mesures de sécurité que nous avons instaurées.
Malgré les mesures décrites ci-dessus, aucune méthode de transmission par Internet ni aucun moyen de stockage électronique ne sont complètement sécuritaires. Nous ne pouvons donc pas garantir la sécurité absolue de vos renseignements personnels. Si vous avez des raisons de croire que vos renseignements personnels ont été compromis, veuillez contacter notre Responsable à la protection des renseignements personnels immédiatement en utilisant les coordonnées prévues à la rubrique Pour nous joindre.
8. Droits d’accès, de rectification et de retrait du consentement
Pour faire valoir ses droits d’accès, de rectification ou de retrait du consentement, la personne concernée doit soumettre une demande écrite à cet effet au responsable de la protection des renseignements personnels de PR2, à l’adresse courriel indiquée à la section suivante.
Sous réserve de certaines restrictions légales, les personnes concernées peuvent demander l’accès à leurs renseignements personnels que nous détenons, les catégories de personnes chez PR2 qui y ont accès et leur durée de conservation. Elles peuvent également en demander leur correction dans le cas où ils sont inexacts, incomplets ou équivoques.
Sous réserve des restrictions légales et contractuelles applicables, les personnes concernées peuvent retirer leur consentement à la communication ou à l’utilisation des renseignements recueillis.
9. Pour nous joindre
Pour toute question, préoccupation à l’égard de cette Politique ou au sujet de la protection de vos renseignements personnels, pour exercer vos droits ou déposer une plainte, veuillez communiquer avec notre responsable de la protection des renseignements personnels par courriel à l’adresse confidentialite@rcgt.com ou par la poste aux coordonnées suivantes :
Responsable de la protection des renseignements personnels
310-430, rue Sainte-Hélène Montréal (Québec) H2Y 2K7 confidentialite@pr2.ca
Pour toute demande, question ou commentaire dans le cadre de la présente politique, veuillez communiquer avec le responsable par courriel.
Veuillez fournir suffisamment de détails dans toute correspondance que vous nous adressez pour nous permettre d’identifier les renseignements auxquels vous souhaitez accéder ou que vous souhaitez faire corriger, le cas échéant. Nous vous recommandons de sécuriser vos courriels. Veuillez noter que nous pouvons vous demander de vérifier votre identité avant de répondre à votre demande.
10. Mise à jour
Nous nous réservons le droit de modifier en tout temps la présente Politique. Toute modification apportée à la Politique entrera en vigueur lorsque nous publierons sa version révisée sur notre site Internet. En continuant à interagir avec nous après la publication de la version modifiée de la Politique, vous acceptez les changements qui y sont apportés. Nous vous invitons donc à prendre connaissance de cette Politique régulièrement afin de demeurer informés de la manière dont nous traitons vos renseignements personnels. La date figurant au bas de la Politique indique la date de sa dernière révision.
*Notes : Veuillez noter que l’emploi du genre masculin a pour but d’alléger la présente politique et d’en faciliter la lecture.
Dernière mise à jour : 22 septembre 2023
Annexe A
Voici une liste non exhaustive sur les types de renseignements que PR2 Experts Conseils pourrait collecter, leur utilisation, ou l’objectif visé, ainsi que les moyens par lesquels les renseignements sont recueillis. Ainsi, cela comprend, sans s’y limiter, les éléments qui suivent.
Veuillez noter que la plupart des renseignements personnels gérés par PR2 Experts Conseils sont des renseignements personnels d’employés, de candidats pour un emploi et de consultants.