L'objectif principal de cette politique est d'assurer la protection des informations personnelles tout en établissant des directives claires pour la collecte, l'utilisation, la communication, la conservation, la destruction et la gestion des données au sein de HYPERFORME. Cela concerne l'ensemble des parties prenantes, y compris la direction, les employés, les fournisseurs, etc. De plus, cette politique a pour but d'informer toute personne concernée, qu'il s'agisse de clients, d'employés ou d'autres individus, sur la maniÚre dont HYPERFORME traite leurs informations personnelles.

Responsabilité

HYPERFORME assume pleinement la responsabilité de la préservation des renseignements personnels sous sa juridiction. Les données collectées, utilisées, communiquées, conservées ou détruites sont soumises aux dispositions de cette politique dans le but premier de préserver la confidentialité de chaque individu.

Pour garantir la protection la plus efficace des renseignements personnels, le responsable de la sécurité des données au sein de HYPERFORME doit :

  • Superviser et examiner les pratiques et les procĂ©dures internes de traitement des renseignements personnels ainsi que le respect des lois en cours;
  • SuggĂ©rer des mesures afin d’assurer la protection continue des renseignements personnels qui concordent avec les Ă©valuations des facteurs relatifs Ă  la vie privĂ©e;
  • Mettre en Ɠuvre les mesures nĂ©cessaires au sein de l’entreprise pour assurer la protection des renseignements;
  • Assurer la conformitĂ© et la formation du personnel en matiĂšre de bonnes pratiques pour protĂ©ger les renseignements personnels. 
  • Coordonner, enquĂȘter et rĂ©pondre aux demandes et aux plaintes relatives Ă  la protection des renseignements personnels; 
  • Communiquer avec la ou les personnes concernĂ©es et la Commission d’accĂšs Ă  l’information (CAI) en prĂ©sence d’une fuite de donnĂ©es ou tout incident; 
  • Tenir un registre des incidents relatifs aux donnĂ©es personnelles.

La protection des renseignements personnels est l’affaire de tous. Aucunes reprĂ©sailles ne peuvent ĂȘtre faites envers un individu qui dĂ©pose une plainte relative Ă  la protection des renseignements personnels ou participe Ă  une procĂ©dure d’enquĂȘte de la CAI.

Collecte des renseignements personnels

Les renseignements personnels recueillis permettent l’exercice des fonctions de HYPERFORME et la conduite de ses activitĂ©s conformĂ©ment aux lois et normes applicables. HYPERFORME procĂšde Ă  la collecte des renseignements personnels seulement si elle est nĂ©cessaire et pour rĂ©pondre Ă  des fins spĂ©cifiques et dĂ©finies prĂ©alablement. La collecte des renseignements personnels est faite directement auprĂšs de la personne concernĂ©e et avec son consentement, sauf si une exception est prĂ©vue par la loi.

Vous trouverez en Annexe A, une liste non exhaustive des renseignements collectĂ©s et l’intention d’utilisation des donnĂ©es. La majoritĂ© des informations personnelles recueillies concernent les employĂ©s pour rĂ©pondre aux obligations lĂ©gales de l’entreprise. La communication de renseignements personnels d’autres individus peut ĂȘtre demandĂ©e afin d’assister des employĂ©s en cas d’urgence par exemple. Il appartient aux employĂ©s d’obtenir leur consentement avant de nous transmettre leurs coordonnĂ©es. 

En ce qui concerne les informations des clients, des donnĂ©es sont fournies pour alimenter nos dossiers, nos logiciels de gestion, les contrats et la facturation. Nous accordons une importance capitale Ă  la confidentialitĂ© et Ă  la sĂ©curitĂ© des donnĂ©es de nos clients. Toutes les informations recueillies, qu'il s'agisse de coordonnĂ©es ou d'autres informations personnelles, sont traitĂ©es avec la plus grande rigueur et conformĂ©ment aux lois et rĂ©glementations en vigueur en matiĂšre de protection des renseignements personnels. Notre Ă©quipe s'engage Ă  mettre en place des mesures de sĂ©curitĂ© robustes pour empĂȘcher tout accĂšs non autorisĂ©, ainsi qu'Ă  former rĂ©guliĂšrement notre personnel sur les meilleures pratiques en matiĂšre de confidentialitĂ© des donnĂ©es. Nous considĂ©rons la protection des renseignements personnels de nos clients comme une responsabilitĂ© fondamentale pour garantir leur bien-ĂȘtre et leur confiance en nos services.

Consentement et exactitude des renseignements personnels

HYPERFORME s’assure que le recueil des renseignements personnels est fait pour des raisons justifiĂ©es, claires et spĂ©cifiques et avec l’obtention du consentement libre et Ă©clairĂ© de la personne. Le consentement est requis pour toute collecte, utilisation ou divulgation de renseignements personnels. Avant de recueillir des informations personnelles, nous veillerons Ă  obtenir votre consentement Ă©clairĂ© de façon Ă©crite et distincte, en vous fournissant des dĂ©tails clairs sur la finalitĂ© de la collecte et sur la maniĂšre dont les informations seront utilisĂ©es. Votre consentement est essentiel pour assurer la protection de vos donnĂ©es personnelles.

Limite de l'utilisation des renseignements personnels

Nous recueillons et utilisons vos renseignements personnels que lorsqu’il est nĂ©cessaire et aux fins pour lesquelles le consentement a Ă©tĂ© obtenu. HYPERFORME doit fournir certains renseignements afin de satisfaire aux processus et exigences lĂ©gales et rĂ©glementaires en matiĂšre de vĂ©rification. L’utilisation peut varier, mais pourrait notamment servir Ă  diffĂ©rentes fins comme illustrĂ©es en annexe A. 

Les informations peuvent ĂȘtre transmises Ă  des tiers dans la mesure nĂ©cessaire aux fins des activitĂ©s mentionnĂ©es en annexe A. HYPERFORME ne peut ĂȘtre tenu responsable du comportement et de l’usage entrepris par les tiers. 

Les renseignements personnels ne seront pas utilisĂ©s ou communiquĂ©s Ă  d’autres fins que pour des objectifs prĂ©cis Ă  moins que la loi ne l’exige.

Protection de vos renseignements personnels

HYPERFORME prend toutes les prĂ©cautions raisonnables et met en place des mesures physiques et techniques importantes de façon Ă  prĂ©venir l’utilisation et l’accĂšs non autorisĂ© ou illĂ©gal aux renseignements personnels. Ainsi, les mesures en place sont, entre autres :

  • Utilisation des renseignements que lorsque nĂ©cessaire;
  • Assurer la confidentialitĂ© et la protection d’un renseignement personnel dont une personne aurait pris connaissance dans le cadre de ses fonctions, Ă  moins d’ĂȘtre autorisĂ©e Ă  en faire la divulgation par la personne concernĂ©e. 
  • Protection des dossiers avec un accĂšs sĂ©lectif et limitĂ© aux personnes autorisĂ©es;
  • SĂ©curisation des accĂšs aux bureaux avec le verrouillage des portes et codes d’accĂšs;
  • DĂ©chiquetage sĂ©curitaire des dossiers papier;
  • Double authentification dans toutes les connexions sur les plateformes; 
  • Retrait immĂ©diat des accĂšs suite Ă  la fin d’une relation d’affaires.

Tous les individus sont tenus de contribuer à la protection des renseignements personnels. Si vous soupçonnez que des informations sensibles ont été compromises, vous devez immédiatement aviser le responsable de la protection des renseignements personnels.

Durée de conservation de vos renseignements personnels

HYPERFORME s’engage Ă  respecter les dĂ©lais minimaux de conservation prĂ©vus selon la catĂ©gorie de renseignements personnels et les lois applicables. Cependant, si les informations recueillies ne sont plus utiles pour HYPERFORME et que leur conservation n’est pas nĂ©cessaire ni obligatoire selon les diffĂ©rents cadres lĂ©gislatifs, elles seront dĂ©truites, effacĂ©es ou converties de façon Ă  conserver un caractĂšre anonyme.

Engagement Ă  la transparence

HYPERFORME s’engage Ă  ĂȘtre transparent face au traitement, aux procĂ©dures et aux fins d’utilisation qui encadrent les renseignements personnels auprĂšs des clients, des employĂ©s, des stagiaires et des partenaires d’affaires.

AccĂšs Ă  vos renseignements personnels

Une personne peut demander un accĂšs aux renseignements personnels qui la concernent et les moyens qui ont Ă©tĂ© utilisĂ©s pour en faire la collecte. Selon le contenu du dossier de la personne, des exceptions pourraient ĂȘtre applicables, telles que des informations personnelles portant sur autrui, cependant la personne en sera informĂ©e. En cas d’information(s) inexacte(s) au dossier, la personne concernĂ©e peut en demander la correction.

Pour toute consultation, retrait et/ou modification des renseignements personnels, vous pouvez Ă©crire Ă  l’adresse courriel martine@hyperforme.com. En tout temps, vous pouvez retirer votre consentement Ă  la communication de vos renseignements personnels. Une demande Ă©crite devra ĂȘtre soumise au responsable de la protection des renseignements personnels au martine@hyperforme.com. Une rĂ©ponse vous sera fournie dans les 30 jours suivant la date de sa rĂ©ception. Lorsqu’il n’est pas possible de partager l’information demandĂ©e, une justification lĂ©gale et un soutien devront ĂȘtre fournis pour appuyer la dĂ©cision auprĂšs du requĂ©rant.

Porter plainte

Une personne qui croit que leurs renseignements personnels ont Ă©tĂ© recueillis, retenus, utilisĂ©s, divulguĂ©s ou dĂ©truits de façon non conforme aux dispositions de la prĂ©sente politique, peut formuler une plainte confidentielle auprĂšs du responsable de la protection des renseignements personnels Ă  l’adresse courriel martine@hyperforme.com. L'individu devra fournir son nom, ses coordonnĂ©es, y compris un numĂ©ro de tĂ©lĂ©phone, ainsi que l'objet et les motifs de la plainte. Il est nĂ©cessaire de fournir des dĂ©tails suffisants pour que la plainte puisse ĂȘtre Ă©valuĂ©e convenablement. Une rĂ©ponse vous sera fournie dans les 30 jours suivant la date de la rĂ©ception de la plainte. Si la plainte est insuffisamment prĂ©cise, le responsable de la protection des renseignements personnels peut demander toute information supplĂ©mentaire jugĂ©e nĂ©cessaire pour Ă©valuer la plainte. Le responsable va conduire une enquĂȘte sur les plaintes reçues, minimiser les dommages et apporter les correctifs nĂ©cessaires.

Il est également possible de déposer une plainte auprÚs de la Commission d'accÚs à l'information du Québec. Toutefois, HYPERFORME encourage les personnes concernées à communiquer d'abord avec le responsable de la protection des renseignements personnels et à attendre la conclusion du processus de traitement prévu.

Approbation

La présente politique est approuvée par le responsable de la protection des renseignements personnels au sein de HYPERFORME.

Responsable de la protection des renseignements personnels 

Martine St-Jean
martine@hyperforme.com

Pour toute demande, question ou commentaire dans le cadre de la présente politique, veuillez communiquer avec le responsable par courriel.

ANNEXE A 

Personnes concernées

Catégories des renseignements

Types de renseignements

Fins pour lesquelles les renseignements sont conservés

Employés

Dotation

Renseignements relatifs au recrutement, comme un curriculum vitae, des renseignements sur le parcours scolaire et professionnelle, des dĂ©tails concernant les employeurs prĂ©cĂ©dents pour la vĂ©rification d’emploi pour un recrutement potentiel.

Gestion interne (Ă©valuation des candidatures)

Embauche (Employés et stages)

Renseignements relatifs Ă  constituer au dossier employĂ© comme le nom et prĂ©nom, les coordonnĂ©es, le NAS, la rĂ©munĂ©ration, les informations bancaires, le contrat de travail ou de stage, les contacts d’urgence, etc.

Gestion interne (fonctionnement de la paie, obligations lĂ©gales, CNESST, REER, ÉquitĂ© salariale, gestion de la performance, etc.)

Clients et fournisseurs

SystĂšme de gestion comptable, CRM et gestion de projets

Renseignements relatifs à des services demandés et/ou rendus.

Renseignements relatifs Ă  la facturation et des renseignements financiers, comme une adresse de facturation, de l’information relative Ă  un compte bancaire ou des donnĂ©es de paiement.

Gestion interne (services informatiques, cybersĂ©curitĂ©, facturation, gestion des projets, gestion de la communication, recueille d’informations dans le cadre d’un programme, contrat et, entente de service)