INFORMATIONS DÉTAILLÉES SUR LES
POLITIQUES ET PRATIQUES DE GOUVERNANCE DE
2969-8586 QUÉBEC INC
FAISANT AFFAIRE SOUS LA DÉNOMINATION SOCIALE ÉBÉNISTERIE DISTINCTION
PRÉAMBULE
Notre entreprise œuvre dans le domaine de l’ébénisterie.
Nous accordons une très grande importance à la confidentialité et à la sécurité des
renseignements personnels et la protection de ceux-ci est l’une de nos plus grandes priorités.
Nous avons mis en place des politiques et pratiques de gouvernance dont vous
trouverez ici les grandes lignes et non pas leur contenu exact.
En effet, nous ne divulguons pas spécifiquement les mesures et pratiques mises en place sur notre site Web afin de
veiller à la protection des renseignements personnels que nous détenons et de ne pas
divulguer d’informations qui permettraient de faciliter la survenance d’incidents de
confidentialité.
Pour plus d’informations nous vous invitons à contacter notre responsable
des renseignements personnels aux coordonnées indiquées à la fin des présentes.
Nous entendons par renseignement personnel, tout renseignement qui concerne une
personne physique et permet directement ou indirectement de l’identifier. Ne sont pas
visés par nos politiques et pratiques de gouvernance les renseignements personnels qui
concernent l’exercice d’une fonction par une personne au sein d’une entreprise.
Notre entreprise recueillant des renseignements personnels par le biais de moyens
technologiques dont notre site Web, nous avons adopté une Politique de confidentialité
ainsi qu’une Politique de gestion des témoins, lesquelles sont disponibles sur le site Web
de notre entreprise.
ANALYSE
Afin de mettre en place ses politiques et pratiques de gouvernance, notre entreprise a
procédé à l’inventaire des renseignements personnels collectés, les moyens par lesquels
ils sont collectés, quand ils sont collectés, auprès de qui ils sont collectés, pour qui ils sont
collectés et à une analyse des fins auxquelles ceux-ci sont nécessaires à notre entreprise
dans le cadre de nos activités.
Nous avons également déterminé comment nous utilisons vos renseignements
personnels dans le cadre de nos activités et à qui nous communiquons vos
renseignements personnels.
Nous avons établi comment sont conservés vos renseignements personnels pendant
toute la durée où nous les détenons, combien de temps ceux-ci sont conservés par notre
entreprise et la manière dont nous les détruisons.
Nos politiques et pratiques de gouvernance encadrent donc notre entreprise et nos
employés dans la collecte, l’utilisation, la communication, la conservation et la destruction
de vos renseignements personnels en établissant les rôles et responsabilités de chacun
ainsi que le traitement des plaintes, des demandes d’accès et rectification ainsi que des
incidents de confidentialité.
COLLECTE ET UTILISATION
Nous avons déterminé que les renseignements personnels suivants peuvent être
recueillis dans le cadre de nos activités en personne, par téléphone, par courriel, par des
formulaires papiers et par notre site Web et uniquement auprès de la personne concernée:
- Nom et prénom.
- Date de naissance.
- Numéro d’assurance sociale.
- Adresse domicile.
- Numéro de téléphone.
- Adresse courriel.
- État civil.
- Sexe.
- Orientation sexuelle.
- Pièces d’identité (permis de conduire).
- Emploi.
- Salaire.
- Renseignements scolaires et académiques.
- Numéro de compte bancaire.
- Informations médicale.
- Allergies.
- Préférence alimentaire.
Nous avons établi que les fins pour lesquelles nous utilisons et communiquons les
renseignements personnels dans le cadre de nos activités sont les suivantes :
- Procéder à l’ouverture de votre dossier client.
- Vous rendre les services demandés.
- Vous transmettre votre achat.
- Communiquer avec vous relativement aux services requis.
- Communiquer avec vous pour vos offrir des produits, services et programmes, vous tenir au courant des promotions et vous inviter à des événements.
- Communiquer avec vous au sujet de tout changement apporté à nos programmes et à leur fonctionnement ainsi qu’à nos politiques.
- Effectuer des rappels pour votre prochain rendez-vous.
- Assurer le suivi de la garantie.
- Recevoir et traiter des demandes d’emploi.
- Pour respecter nos obligations légales.
- Lister les informations pour les employés.
Nous avons mis au point des procédures et documents afin d’obtenir un consentement manifeste, libre,
éclairé et donné à des fins spécifiques pour chacune des finalités que nous avons identifiées dans le cadre de notre analyse.
Nous avons mis en place des procédures sur notre site Web et un formulaire auprès de
nos employés afin d’aviser et d’obtenir le consentement de la personne concernée en lien
avec la technologie utilisée par l’entreprise qui permet d’identifier, de localiser ou de profiler la personne.
COMMUNICATION
Nous avons établi des catégories d’employés au sein de notre entreprise et déterminé
quelles catégories d’employés doivent avoir accès aux renseignements personnels dans le cadre de leur fonction.
Nous avons identifié les tiers à qui sont communiqués les renseignements personnels et
mis en place des procédures afin d’obtenir le consentement de la personne concernée
lorsque requis.
Il s’agit notamment d’applications utilisées dans le cadre de nos activités
pour la gestion des achats sur notre site Web, des tiers pour de la maintenance ou du
support informatique, pour le service de paies, pour la souscription à la police d’assurance
collective, pour l’envoi de colis ou encore pour effectuer une destruction sécuritaire des
renseignements personnels.
Les renseignements personnels étant communiqués à l’extérieur du Québec nous avons
convenu d’ententes écrites avec les tiers pour veiller à leur protection.
CONSERVATION ET DESTRUCTION
Nous avons répertorié tous les emplacements, les supports et les lieux où nous
conservons vos renseignements personnels et nous avons procédé à la mise en place de
mesures de sécurité physiques, informatiques, techniques et administratives appropriées
selon les normes en vigueur pour protéger vos renseignements personnels.
Les renseignements personnels étant conservés à l’extérieur du Québec nous avons
convenu d’ententes écrites avec les tiers pour veiller à leur protection.
Nous avons déterminé combien de temps nous gardons les renseignements personnels,
de quelle manière et à quelles fins. Nous avons mis en place un calendrier de destruction
des renseignements personnels et sélectionné les moyens utilisés pour procéder à leur
destruction de manière sécuritaire.
MESURES MISES EN PLACE
Nous avons également mis en place différentes procédures dans nos politiques et
pratiques de gouvernance pour veiller à la protection et la gestion de vos renseignements
personnels dont :
- La nomination d’un responsable des renseignements personnels et d’une boite courriel dédiée à cet effet.
- La signature par nos employés et fournisseurs ayant accès aux renseignements personnels que nous détenons ou à nos locaux d’un engagement de confidentialité.
- Le maintien et l’implantation de mesures informatiques notamment contre la cybercriminalité.
- Le maintien et l’implantation de codes d’accès et de mots de passe uniques.
- Le choix de fournisseurs et d’applications ayant des mesures en place pour la protection des renseignements personnels.
- La mise en place de mesures afin que les locaux de l’entreprise assurent la confidentialité des renseignements personnels.
- La création d’une politique de télétravail pour s’assurer de la confidentialité des renseignements personnels.
- La création d’une procédure lors du départ d’un employé notamment afin que soient retirés tous ses accès.
- La création d’une politique de confidentialité et une politique de gestion des témoins pour les renseignements personnels collectés par l’entreprise par des moyens technologiques.
- La création d’une grille pour procéder aux évaluations des facteurs relatifs à la vie privée lorsque requises.
- La création d’une procédure lorsque la personne concernée retire son consentement à l’utilisation et la communication de ses renseignements personnels.
- La création d’une procédure et de formulaires pour le traitement des demandes d’accès et de rectification.
- La création d’une procédure de traitement des plaintes.
- La création d’un registre des incidents de confidentialité.
- La sensibilisation régulière de nos employés sur l’importance de la confidentialité des renseignements personnels et leur protection.
- La mise en place de formations sur la collecte, l’utilisation, la communication, la conservation et la destruction des renseignements personnels détenus par l’entreprise à nos employés.
- La révision annuelle des politiques et pratiques de gouvernance, de la politique de confidentialité, de la politique de gestion des témoins ainsi que de tous les autres documents, procédures, politiques mis en place dans le cadre de celles-ci.
RESPONSABLE DES RENSEIGNEMENTS PERSONNELS
Veuillez contacter notre responsable des renseignements personnels pour toute question
ou tout commentaire en lien avec les présentes politiques et pratiques, la Politique de
confidentialité et la Politique de gestion des témoins, ou à l’égard de vos renseignements
personnels ainsi que pour toute demande accès ou de rectification, par courriel à l’adresse suivantes :
MISES À JOUR
Les politiques et pratiques de gouvernance peuvent être mises à jour de temps à autre.
Les avis de modifications de celles-ci seront publiés sur notre site Internet.
Les politiques et pratiques de gouvernance sont à jour au 8 mars 2024.