Politique de confidentialité pour l'utilisation du site web de l'Agence KP
Cette page a été modifiée pour la dernière fois le 20 octobre 2023, a été vérifiée pour la dernière fois le 20 octobre 2023, et s’applique aux citoyens et aux résidents permanents légaux du Canada.
1. Introduction
Notre site web, https://www.agencekp.com (ci-après : « le site web ») utilise des témoins et autres technologies liées (par simplification, toutes ces technologies sont désignées par le terme « témoins »). Des témoins sont également placés par des tierces parties que nous avons engagées. Dans le document ci-dessous, nous vous informons de l’utilisation des témoins sur notre site web.
2. Que sont les témoins ?
Un témoin est un petit fichier simple envoyé avec les pages de ce site web et stocké par votre navigateur sur le disque dur de votre ordinateur ou d’un autre appareil. Les informations qui y sont stockées peuvent être renvoyées à nos serveurs ou aux serveurs des tierces parties concernées lors d’une visite ultérieure.
3. Que sont les scripts ?
Un script est un élément de code utilisé pour que notre site web fonctionne correctement et de manière interactive. Ce code est exécuté sur notre serveur ou sur votre appareil.
4. Qu’est-ce qu’une balise invisible ?
Une balise invisible (ou balise web) est un petit morceau de texte ou d’image invisible sur un site web, utilisé pour suivre le trafic sur un site web. Pour ce faire, diverses données vous concernant sont stockées à l’aide de balises invisibles.
5. Tierces parties
Nous avons passé des accords à propos de l’utilisation des témoins avec d’autres entreprises plaçant des témoins. Cependant, nous ne pouvons garantir que ces tierces parties gèrent vos données personnelles de manière fiable ou sécurisée. Certaines parties telles que Google doivent être considérées comme des responsables de traitement des données indépendants. Nous vous recommandons de lire les déclarations de confidentialité de ces entreprises.
6. Témoins
6.1 Témoins techniques ou fonctionnels
Certains témoins assurent le fonctionnement correct de certaines parties du site web et la prise en compte de vos préférences en tant qu’utilisateur. En plaçant des témoins fonctionnels, nous vous facilitons la visite de notre site web. Ainsi, vous n’avez pas besoin de saisir à plusieurs reprises les mêmes informations lors de la visite de notre site web et, par exemple, les éléments restent dans votre panier jusqu’à votre paiement.
6.2 Témoins de marketing/suivi
Les témoins de marketing/suivi sont des témoins ou toute autre forme de stockage local, utilisés pour créer des profils d’utilisateurs afin d’afficher de la publicité ou de suivre l’utilisateur sur ce site web ou sur plusieurs sites web dans des finalités marketing similaires.
6.3 Réseaux sociaux
Sur notre site web, nous avons inclus du contenu provenant de Facebook pour promouvoir des pages web (par exemple, « J’aime », « pin ») ou les partager (par exemple, « tweet ») sur des réseaux sociaux comme Facebook. Ce contenu est incorporé grâce à un code obtenu de Facebook et place des témoins. Ce contenu peut stocker et traiter certaines informations à des fins de publicité personnalisée.
Veuillez lire la déclaration de confidentialité de ces réseaux sociaux (qui peut être modifiée régulièrement) afin de savoir ce qu’ils font de vos données (personnelles) traitées en utilisant ces témoins. Les données récupérées sont anonymisées autant que possible. Facebook se trouve aux États-Unis.
7. Témoins placés
Elementor
Statistiques (anonymes)
Elementor
Statistiques (anonymes)
Utilisation
Nous utilisons Elementor pour la création de contenu. Lire la suite
Partage de données
Ces données ne sont pas partagées avec des tierces parties.
Statistiques (anonymes)
Nom
Expiration
Fonction
WordPress
Fonctionnel
WordPress
Fonctionnel
Utilisation
Nous utilisons WordPress pour le développement du site web. Lire la suite
Partage de données
Ces données ne sont pas partagées avec des tierces parties.
Fonctionnel
Nom
Expiration
Fonction
WPML
Fonctionnel
WPML
Fonctionnel
Utilisation
Nous utilisons WPML pour la gestion des paramètres régionaux. Lire la suite
Partage de données
Ces données ne sont pas partagées avec des tierces parties.
Vimeo
Statistiques
Vimeo
Statistiques
Utilisation
Nous utilisons Vimeo pour l’affichage de vidéos. Lire la suite
Partage de données
Pour plus d’informations, veuillez lire la déclaration de confidentialité Vimeo.
Statistiques
Nom
Expiration
Fonction
Nom
Expiration
Fonction
YouTube
Marketing
YouTube
Marketing
Utilisation
Nous utilisons YouTube pour l’affichage de vidéos. Lire la suite
Partage de données
Pour plus d’informations, veuillez lire la déclaration de confidentialité YouTube.
Marketing
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Facebook
Marketing, Fonctionnel
Marketing, Fonctionnel
Utilisation
Nous utilisons Facebook pour l’affichage de publications sociales récentes et/ou des boutons de partage de réseaux sociaux. Lire la suite
Partage de données
Pour plus d’informations, veuillez lire la déclaration de confidentialité Facebook.
Marketing
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Fonctionnel
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Divers
Finalité en attente d’enquête
Divers
Finalité en attente d’enquête
Utilisation
Partage de données
Le partage des données est en cours d’enquête
Finalité en attente d’enquête
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
Nom
Expiration
Fonction
8. Consentement
Lorsque vous visitez notre site web pour la première fois, nous vous montrerons une fenêtre contextuelle avec une explication sur les témoins. Dès que vous cliquez sur « Accepter », vous consentez à ce que nous utilisions tous les témoins et extensions comme décrit dans la fenêtre contextuelle et la présente politiquede témoins. Vous pouvez désactiver l’utilisation des témoins via votre navigateur, mais veuillez noter que notre site web pourrait ne plus fonctionner correctement.
8.1 Gérez vos réglages de consentement
Vous pouvez également désactiver l’utilisation de témoins par votre navigateur, mais veuillez noter que notre site web risque de ne plus fonctionner correctement.
9. Activer/désactiver et supprimer les témoins
Vous pouvez utiliser votre navigateur internet pour supprimer automatiquement ou manuellement des témoins. Vous pouvez également préciser que certains témoins ne doivent pas être déposés. Une autre option est de modifier les réglages de votre navigateur Internet afin de recevoir un message à chaque fois qu’un témoin est déposé. Pour plus d’informations à propos de ces options, veuillez vous référer aux instructions dans la section Aide de votre navigateur. Ou vous pouvez indiquer vos préférences sur la page suivante : youradchoices.ca
Veuillez noter que notre site web peut ne pas marcher correctement si tous les témoins sont désactivés. Si vous supprimez les témoins dans votre navigateur, ils seront de nouveau placés après votre consentement lorsque vous revisiterez nos sites web.
10. Vos droits concernant les données personnelles
Vous avez les droits suivants concernant vos données personnelles :
- vous pouvez envoyer une demande d’accès aux données vous concernant que nous traitons ;
- vous pouvez vous opposer au traitement ;
- vous pouvez demander une vue d’ensemble, sous un format communément utilisé, des données que nous traitons à votre sujet ;
- vous pouvez demander la correction ou la suppression des données si elles sont incorrectes ou si elles ne sont plus d’actualité. Lorsque cela est approprié, les informations modifiées seront transmises à des tierces parties ayant accès aux informations en question.
- Vous avez le droit de retirer votre consentement à tout moment, sujet à des restrictions contractuelles ou juridiques et un préavis raisonnable. Vous serez informé(e) des implications d’un tel retrait.
- Vous avez le droit d’adresser à notre organisation une objection concernant tout non respect de la LPRDE et, si le problème n’est pas résolu, au Commissariat à la protection de la vie privée du Canada.
Pour exercer ces droits, veuillez nous contacter. Veuillez vous référer aux coordonnées au bas de cette politique de témoins. Si vous avez une plainte concernant la façon dont nous traitons vos données, nous aimerions en être informés.
11. Coordonnées
Pour des questions et/ou des commentaires sur notre politique de témoins et cette déclaration, veuillez nous contacter en utilisant les coordonnées suivantes :
Agence KP
392, rue Charon
H3K2P2, Montréal, QC
Canada
Website: https://www.agencekp.com
Email: moc.pkecnega@ofni
Cette politique de témoins a été synchronisée avec cookiedatabase.org le 20 octobre 2023.
Agence KP Politique-cadre sur la protection des renseignements personnels
- PRÉAMBULE
Dans le cadre de ses activités, l’AGENCE KP traite des renseignements personnels, notamment ceux des visiteurs de leurs sites web et applications, des talents qu’elle représente, de ses employés ainsi que de ses administrateurs et dirigeants. À ce titre, l’AGENCE KP reconnaît l’importance de respecter la vie privée et de protéger les renseignements personnels qu’elle détient.
Afin de s’acquitter de ses obligations selon la Loi sur la protection des renseignements personnels dans le secteur privé, l’AGENCE KP s’est dotée de la présente politique. Celle-ci énonce les principes-cadres applicables à la protection des renseignements personnels détenus tout au long de leur cycle de vie, les droits des personnes concernées et le rôle des parties prenantes dans la mise en œuvre de la loi au sein de l’AGENCE KP.
La mise en place de la Politique cadre sur la protection des renseignements personnels à laquelle aspire se conformer l’AGENCE KP, se fera sur plusieurs années, les employés et les talents avec qui l’AGENCE KP entretient une relation professionnelle en sont informés via la lecture du présent document.
- OBJET
La présente politique :
- énonce le cadre documentaire applicable aux renseignements personnels détenus par l’AGENCE KP ;
- énonce les principes et les règles de gouvernance de l’AGENCE KP à l’égard des renseignements personnels tout au long de leur cycle de vie ;
- définit les rôles et responsabilités des parties prenantes en matière de protection des renseignements personnels ;
- décrit les activités de formation et de sensibilisation que l’AGENCE KP offre à son personnel.
- CHAMP D’APPLICATION
La présente politique s’applique aux renseignements personnels recueillis ou détenus par l’AGENCE KP dans le cadre de ses activités. Elle s’applique à toute personne qui traite des renseignements personnels pour ces sociétés.
La conformité à cette politique est obligatoire et l’AGENCE KP s’engage à la respecter.
- CADRE DOCUMENTAIRE
Cette politique est le document de référence du programme de conformité en matière de protection des renseignements personnels de l’AGENCE KP, dont pourront découler des politiques, directives, procédures ou tout autre document couvrant des sujets comme :
- les modalités entourant l’exercice et le traitement des demandes de dérogation ;
- l’obtention de consentements valides ;
- la réalisation d’évaluations des facteurs relatifs à la vie privée ;
- la communication entre les entités de l’AGENCE KP;
- la communication à des tiers sans consentement ;
- la communication de renseignements personnels à l’extérieur du Québec ;
- l’exercice des droits des personnes concernées ;
- la conservation, l’archivage et la destruction ;
- le traitement des plaintes des personnes concernées.
Le programme de conformité de l’AGENCE KP s’appuie sur un cadre documentaire défini comme suit :
- Politique-cadre. Elle énonce les principes directeurs de protection des renseignements personnels de l’AGENCE KP et le mécanisme d’approbation des documents qui forment le cadre documentaire de l’AGENCE KP.
- Politique interne ou directive. Elles visent à documenter les orientations, les exigences et les attentes quant à un sujet particulier, c’est-à-dire le « quoi faire ».
- DÉFINITIONS
Aux fins de la présente politique, les termes suivants signifient :
« avis juste à temps » désigne l’avis de transparence donné à une personne concernée au moment où il lui est demandé de fournir ses renseignements personnels.
« cadre documentaire » désigne l’ensemble des documents d’encadrement juridique adoptés conformément à la présente politique pour mettre en œuvre le programme de protection des renseignements personnels de l’AGENCE KP.
« CAI » désigne la Commission d’accès à l’information du Québec.
[« comité de protection des renseignements personnels » ou « comité PRP » désigne le comité formé par l’AGENCE KP et qui veille à y assurer le respect et la mise en œuvre de la loi en matière de protection des renseignements personnels.] [Note : facultatif dans le secteur privé]
« coordonnées professionnelles » désigne les renseignements personnels qui concernent l’exercice d’une fonction au sein d’une entreprise, tel que le nom, le titre et la fonction, de même que l’adresse postale, électronique et le numéro de téléphone du lieu de travail.
« cycle de vie » désigne l’ensemble des étapes visant le traitement d’un renseignement personnel soit la collecte, l’utilisation, la communication, la conservation et la destruction.
« évaluation des facteurs relatifs à la vie privée » ou « ÉFVP » désigne la démarche visant à protéger les renseignements personnels et à respecter la vie privée des personnes physiques dans une situation donnée. Il s’agit d’une forme d’analyse d’impact. Elle est évolutive et doit être revue tout au long d’un projet.
« incident de confidentialité » désigne toute consultation, utilisation ou communication non autorisée par la loi d’un renseignement personnel, ou toute perte ou autre atteinte à la protection de ce renseignement.
« loi » désigne la Loi sur la protection des renseignements personnels dans le secteur privé et tout règlement qui en découle.
« personne concernée » désigne une personne physique à qui se rapportent les renseignements personnels.
« président et chef de la direction de l’AGENCE KP » désigne la personne ayant la plus haute autorité au sein de l’AGENCE KP
« profilage » désigne la collecte et l’utilisation de renseignements personnels afin d’évaluer certaines caractéristiques d’une personne physique, notamment à des fins d’analyse du rendement au travail, de la situation économique, de la santé, des préférences personnelles, des intérêts ou du comportement de cette personne.
« renseignement personnel » désigne toute information qui concerne une personne physique et qui permet de l’identifier directement — soit par le recours à cette seule information — ou indirectement — par combinaison avec d’autres informations.
« renseignement personnel à caractère public » désigne un renseignement personnel déclaré public par toute loi applicable.
« renseignement personnel sensible » désigne tout renseignement personnel qui — de par sa nature, notamment médicale, biométrique ou autrement intime, ou en raison de la manière dont il est utilisé ou communiqué — suscite un haut degré d’attente raisonnable en matière de vie privée.
« responsable de la protection des renseignements personnels » ou « RPRP » désigne la personne qui, au sein de l’AGENCE KP et de toute filiale et toute société affiliée à l’AGENCE KP, veille à y assurer le respect et la mise en œuvre de la loi en matière de protection des renseignements personnels.
- PRINCIPES DIRECTEURS
La protection des renseignements personnels est assurée tout au long de leur cycle de vie dans le respect des principes suivants, sauf exception prévue par la loi. Les coordonnées professionnelles et les renseignements personnels à caractère public ne sont pas soumis aux principes directeurs.
- Collecte
- l’AGENCE KP ne recueille que les renseignements personnels nécessaires à la réalisation de ses activités. Avant de recueillir des renseignements personnels, l’AGENCE KP détermine les fins de leur traitement.
- Sur demande, l’AGENCE KP informe les personnes concernées du contenu obligatoire prévu par loi, notamment des finalités de la collecte, de l’utilisation de technologies permettant d’effectuer du profilage, le cas échéant, et du droit de retirer son consentement à l’utilisation ou la communication de renseignements personnels par l’AGENCE KP.
- L’information prévue au paragraphe 6.1.2 est donnée en termes simples et clairs, au moyen d’une politique de confidentialité ou d’un avis « juste à temps » [Note : cet élément sera livré sous peu].
- La personne concernée qui fournit ses renseignements personnels après avoir reçu l’information au paragraphe 6.1.2 est présumée consentir à l’utilisation et à la communication aux fins déclarées.
- Utilisation
- l’AGENCE KP n’utilise les renseignements personnels qu’aux fins pour lesquelles ces renseignements ont été recueillis. Cependant, l’AGENCE KP peut modifier ces fins si la personne concernée y consent préalablement.
- Elle peut également les utiliser à d’autres fins sans le consentement de la personne concernée, dans les seuls cas où l’utilisation projetée est permise par la loi.
- Communication
- Sous réserve des exceptions prévues par la loi, l’AGENCE KP ne peut communiquer des renseignements personnels sans le consentement de la personne concernée.
- Lorsque les renseignements personnels sont communiqués à l’extérieur du Québec, l’AGENCE KP procède à une ÉFVP conformément à l’article 7 des présentes.
- l’AGENCE KP tient à jour un registre de certaines communications de renseignements personnels sans consentement. Le registre enregistre les communications visées par la loi, notamment les suivantes :
- à une personne ou à un organisme ayant le pouvoir de contraindre l’AGENCE KP à lui communiquer des renseignements personnels et qui les requiert dans l’exercice de ses fonctions, par exemple, un policier a un mandat et vous demande des renseignements personnels sur un de vos employés soupçonné de fraude ;
- à une personne à qui cette communication doit être faite en raison d’une situation d’urgence mettant en danger la vie, la santé ou la sécurité de la personne concernée ;
- à une personne ou à un organisme pour les fins d’un mandat ou d’un contrat de services ou d’entreprise, par exemple, le prestataire de services de traitement de la paie ;
- à l’autre partie à une transaction commerciale, si la communication est nécessaire aux fins de la conclusion de la transaction, par exemple, l’AGENCE KP vend une de ses filiales et doit communiquer des renseignements personnels à cette fin ;
- à une personne qui veut les utiliser à des fins d’étude, de recherche ou de statistique ;
- à une personne que la loi autorise à recouvrer des créances pour autrui et qui le requiert à cette fin dans l’exercice de ses fonctions ;
- à une personne si le renseignement est nécessaire aux fins de recouvrer une créance de l’AGENCE KP.
- Conservation
- l’AGENCE KP prend toutes les mesures raisonnables afin que les renseignements personnels qu’elle détient soient à jour, exacts et complets pour servir aux fins pour lesquelles ils sont recueillis ou utilisés.
- l’AGENCE KP conserve les renseignements personnels aussi longtemps que nécessaire pour réaliser les fins pour lesquelles ils ont été recueillis, sous réserve d’obligations de conservation qui pourraient s’appliquer, conformément à son calendrier de conservation .
- Destruction et anonymisation
- Lorsque les finalités pour lesquelles les renseignements personnels recueillis sont atteintes, ces renseignements sont détruits ou, dans certains cas, anonymisés suivant les délais prévus au calendrier de conservation et, le cas échéant, selon le cadre documentaire de l’AGENCE KP.
- ÉVALUATION DES FACTEURS RELATIFS À LA VIE PRIVÉE
- La réalisation d’une ÉFVP sert à démontrer que l’AGENCE KP a respecté toutes les obligations en matière de protection des renseignements personnels et que toutes les mesures ont été prises afin de protéger efficacement ces renseignements.
- l’AGENCE KP réalise une ÉFVP notamment dans les situations suivantes :
- avant d’entreprendre un projet d’acquisition, de développement et de refonte d’un système d’information ou de prestation électronique de services qui implique des renseignements personnels ;
- avant de communiquer des renseignements personnels sans le consentement des personnes concernées à une personne ou à un organisme qui souhaite utiliser ces renseignements à des fins d’étude, de recherche ou de production de statistiques ;
- avant de communiquer des renseignements personnels à l’extérieur du Québec.
- En effectuant une ÉFVP, l’AGENCE KP tient compte de la sensibilité des renseignements à être traités, des fins de leur utilisation, de leur quantité, de leur distribution et de leur support, ainsi que de la proportionnalité des mesures proposées pour protéger les renseignements personnels. l’AGENCE KP tient également compte des critères déterminés par la loi pour chaque ÉFVP.
- Toute ÉFVP est réalisée conformément au cadre documentaire de l’AGENCE KP.
- DROITS DES PERSONNES CONCERNÉES
- À la demande d’une personne concernée, l’AGENCE KP doit l’informer de ce qui suit :
- les renseignements personnels recueillis auprès d’elle ;
- les catégories de personnes qui ont accès à ces renseignements au sein de l’AGENCE KP ;
- la durée de conservation de ces renseignements ;
- les coordonnées du RPRP de l’AGENCE KP.
- Dans la mesure prévue par la loi, toute personne physique à propos de laquelle l’AGENCE KP détient des renseignements personnels dispose des droits suivants :
- le droit de retirer son consentement à l’utilisation et à la communication de renseignements personnels recueillis par l’AGENCE KP ;
- le droit d’accéder aux renseignements personnels détenus par l’AGENCE KP et d’en obtenir une copie, en format électronique ou autre ;
- à moins que cela ne soulève des difficultés pratiques sérieuses, à la demande d’une personne concernée, l’AGENCE KP communique les renseignements personnels informatisés recueillis auprès d’elle dans un format technologique structuré et couramment utilisé
- le droit de faire rectifier tout renseignement personnel incomplet ou inexact détenu par l’AGENCE KP ;
- le droit de demander la suppression d’un renseignement dans certaines circonstances, ou de formuler par écrit des commentaires à l’AGENCE KP ;
- le droit d’être informée, le cas échéant, que des renseignements personnels sont utilisés pour prendre une décision fondée sur un traitement exclusivement automatisé ;
- le droit de demander à l’AGENCE KP de cesser de diffuser un renseignement ou de désindexer tout hyperlien rattaché à son nom, à certaines conditions.
- Le RPRP répond par écrit aux demandes d’exercice des droits prévues au paragraphe 8.2, avec diligence et au plus tard dans les 30 jours de la date de réception de la demande.
- Toute demande d’exercice des droits est prise en charge conformément au cadre documentaire de l’AGENCE KP.
- SÉCURITÉ DES RENSEIGNEMENTS PERSONNELS
- l’AGENCE KP met en place des mesures de sécurité raisonnables afin d’assurer la confidentialité, l’intégrité et la disponibilité des renseignements personnels recueillis, utilisés, communiqués, conservés ou détruits. Ces mesures tiennent notamment en compte du degré de sensibilité des renseignements personnels, de la finalité de leur collecte, de leur quantité, de leur localisation et de leur support.
- l’AGENCE KP gère les droits d’accès des membres son personnel afin que seuls ceux soumis à un engagement de confidentialité, le cas échéant, et ayant besoin d’y accéder dans le cadre de leurs fonctions aient accès aux renseignements personnels.
- INCIDENTS DE CONFIDENTIALITÉ
- Au besoin, tout incident de confidentialité est pris en charge conformément au cadre documentaire de l’AGENCE KP [Note Fasken : ref. phase 3].
- Conformément à la loi, l’AGENCE KP tient à jour un registre des incidents de confidentialité.
- Si l’incident de confidentialité présente un risque de préjudice sérieux pour les personnes concernées, l’AGENCE KP avise celles-ci avec diligence ainsi que la CAI.
- Le registre est tenu à jour pendant cinq ans après le dernier incident ou la période du dernier incident.
- ACTIVITÉS DE FORMATION ET DE SENSIBILISATION
- l’AGENCE KP offre des activités de formation et de sensibilisation à son personnel en matière de protection des renseignements personnels.
- Le défaut de suivre les activités de formation et de sensibilisation obligatoires contrevient au cadre documentaire de l’AGENCE KP et la personne concernée s’expose, selon la nature et la gravité de la faute, à des sanctions.
- RÔLES ET RESPONSABILITÉS
- La protection des renseignements personnels que l’AGENCE KP détient repose sur l’engagement de tous ceux qui traitent ces renseignements et plus particulièrement des parties prenantes qui suivent :
- Le président et chef de la direction :
- veille à assurer la mise en œuvre de la loi ;
- facilite l’exercice des fonctions du RPRP, notamment en s’assurant qu’il dispose des ressources appropriées pour la réalisation de son mandat et la mise en œuvre du programme de protection des renseignements personnels de l’AGENCE KP.
- Le conseil d’administration de l’AGENCE KP :
- approuve la présente politique, ainsi que toute modification importante à celle-ci, sur recommandation du RPRP ;
- reçoit et analyse le rapport du RPRP ;
- est informé des activités en protection des renseignements personnels de l’AGENCE KP et fait les interventions qu’il juge appropriées pour maintenir un niveau de risque acceptable pour l’AGENCE KP.
- Le RPRP :
- veille à assurer le respect et la mise en œuvre de la loi à travers l’AGENCE KP ;
- est responsable de l’application et la mise en œuvre de la présente politique et des autres documents formant le cadre documentaire de l’AGENCE KP ;
- conçoit le cadre documentaire de l’AGENCE KP et effectue toute mise à jour appropriée ;
- recommande au conseil d’administration de l’AGENCE KP tout document en lien avec le programme de protection des renseignements personnels ou tout enjeu qu’il juge approprié ;
- soutient les équipes de l’AGENCE KP, ainsi que les sociétés et groupes affiliés dans la mise en œuvre du programme, notamment en agissant à titre de répondant pour toute question qui s’y rattache ;
- au besoin, produit un rapport des activités liées au programme de protection des renseignements personnels de l’AGENCE KP et le soumet au conseil d’administration de l’AGENCE KP dans le cadre de la présentation du rapport trimestriel sur la gestion des risques ;
- supervise la coordination de la réponse du comité PRP à un incident de confidentialité et la tenue du registre des incidents de confidentialité ;
- reçoit les demandes écrites d’exercice de droits des personnes concernées et s’assure d’y répondre conformément au cadre documentaire de l’AGENCE KP ;
- est consulté, dès le début des évaluations des facteurs relatifs à la vie privée, et peut suggérer des mesures de protection des renseignements personnels pour atténuer les risques.
- Toute personne qui traite des renseignements personnels que l’AGENCE KP détient :
- agit avec précaution et intègre les principes et lignes de conduite énoncés au cadre documentaire à ses activités ;
- lorsqu’elle recueille des renseignements personnels auprès des personnes concernées, s’assure d’obtenir un consentement conformément à la loi et de le documenter suivant le cadre documentaire ;
- n’accède qu’aux renseignements nécessaires à l’exercice de ses fonctions ;
- conserve ses dossiers de manière à ce que seules les personnes autorisées y aient accès ;
- s’abstient de communiquer les renseignements personnels dont elle prend connaissance dans l’exercice de ses fonctions, à moins d’être dûment autorisée à le faire ;
- ne conserve pas, à la fin de son emploi ou de son contrat, les renseignements personnels obtenus ou recueillis dans le cadre de ses fonctions et maintient ses obligations de confidentialité ;
- conserve et détruit tout renseignement personnel conformément au cadre documentaire de l’AGENCE KP;
- participe aux activités de sensibilisation et de formation en matière de protection des renseignements personnels qui lui sont destinées ;
- détecte les situations qui nécessitent de réaliser une ÉFVP et complètent les documents appropriés du cadre documentaire ;
- signale sans délai tout manquement, incident de confidentialité ou toute autre situation ou irrégularité qui pourrait compromettre de quelque façon que ce soit la sécurité, l’intégrité ou la confidentialité de renseignements personnels au RPRP ;
- rapporte sans délai toute demande d’exercice des droits ou toute plainte relative aux pratiques de protection des renseignements personnels de l’AGENCE KP au RPRP.
- TRAITEMENT DES PLAINTES
Toute plainte relative aux pratiques de protection des renseignements personnels de l’AGENCE KP ou de sa conformité aux exigences de la loi qui concernent les renseignements personnels est transmise au RPRP, lequel y répond dans un délai de 30 jours.
- SANCTIONS
La conformité à la présente politique et à tout autre document formant le cadre documentaire est obligatoire pour l’ensemble de l’AGENCE KP. Le personnel qui ne s’y conforme pas s’expose à des mesures disciplinaires pouvant aller de l’avis disciplinaire au congédiement ou aux mesures et pénalités contractuelles prévues pour les consultants, lesquelles peuvent notamment prévoir la résiliation du contrat et la réclamation de dommages-intérêts. De la formation et de la sensibilisation supplémentaire peuvent également être offertes en cas de défaut de respecter la politique.
- RÉVISION
De manière à suivre l’évolution des lois applicables en matière de protection des renseignements personnels et à améliorer le programme de protection des renseignements personnels de l’AGENCE KP, la présente politique pourra être mise à jour au besoin, au plus tard tous les trois ans.
- RESPONSABILITÉ
La présente politique est sous la responsabilité du RPRP.
- ENTRÉE EN VIGUEUR
La présente politique entre en vigueur lors de son adoption par le conseil d’administration de l’AGENCE KP, sur recommandation du RPRP.
Historique des révisions
Version | Auteur | Commentaires | Date |
1 | KP |
Attente précision note en bleue
| 28 mars 2025 |
Date d’entrée en vigueur : [28 mars 2025].