Politique de confidentialité

Mise à jour le 1 décembre 2023

0. Contexte

Groupe Gaétan Castonguay Inc. accorde une importance capitale au droit à la vie privée de tous. C’est pourquoi nous avons mis en place la présente politique de confidentialité visant à assurer la protection de votre intégrité et votre droit de protéger vos renseignements personnels. La présente politique vise à régir l’utilisation et la collecte de renseignements sur notre site Web et tout renseignement que vous nous communiquez sur une base volontaire dans le cadre de votre participation à un service quelconque offert par Groupe Gaétan Castonguay Inc. et ce, sous réserve de tout refus que vous pourriez dûment nous exprimer à cet égard.

Pour la raison précédente, Groupe Gaétan Castonguay Inc. se conforme avec diligence aux exigences de la loi 25 et adhère donc aux définitions en lien avec celle-ci.

Le terme « incident de confidentialitĂ© » se dĂ©finit comme tout accès, utilisation ou communication non autorisĂ©s par la loi d’un renseignement personnel, de mĂŞme qu’Ă  la perte d’un renseignement personnel ou Ă  toute autre atteinte Ă  sa protection.

De plus, le terme « renseignement personnel » se définit donc comme tout renseignement, pris seul ou en combinaison avec d’autres renseignements disponibles, concernant un individu et qui permet de l’identifier, tel que des renseignements sur sa situation financière, son mode de vie ou sa santé.

Toutefois, le nom d’un individu, de même que ses coordonnées professionnelles, soit son titre, adresse, numéro de téléphone et adresse électronique professionnelle ne sont pas des renseignements personnels.

Les renseignements personnels doivent être protégés peu importe la nature de leur support et quelle que soit leur forme : écrite, graphique, audio, visuelle, informatisée ou autre.

1. Notre responsabilité.

Groupe Gaétan Castonguay Inc. est responsable de tous les renseignements personnels qu’elle a en sa possession ou dont elle a la gestion, notamment les renseignements personnels que nous recevons directement – par exemple, de nos clients et de notre personnel.

Groupe Gaétan Castonguay Inc. adhère aux bonnes pratiques en matière de cybersécurité en conduisant, en concert avec notre partenaire TI, une stratégie de gestion du risque cyber visant à appliquer une série de mesures d’atténuation du risque pour nos renseignements personnels.

Nous avons également assigné un responsable de la protection des renseignements personnels, Madame Camille Castonguay, et avons délégué certaines responsabilités en cybersécurité à notre partenaire TI via une offre de services liée à la Loi 25. L’exécution de cette offre de services assure une protection de la vie privée et des renseignements personnels pour le compte de Groupe Gaétan Castonguay Inc. Nous avons également publié sur notre site internet et informé notre personnel de l’existence de notre Politique de confidentialité et de nos Politiques et pratiques de gouvernance à l’égard des renseignements personnels, ainsi que du rôle que chacun doit jouer pour assurer la protection des renseignements personnels de nos clients et des membres de notre équipe.

Si vous avez des questions en ce qui concerne nos pratiques en cette matière, n’hésitez pas à communiquer avec le responsable de la protection des renseignements personnels, à l’adresse ou au 418-796-2997.

2. Les fins de la collecte des renseignements personnels

Renseignements personnels concernant les employés et candidats potentiel à l’emploi

Groupe Gaétan Castonguay Inc. recueille, utilise et communique des renseignements personnels concernant les membres de son équipe afin de se conformer aux lois, aux règlements et aux normes professionnelles; de leur procurer des avantages; d’administrer des outils de gestion du rendement; d’administrer, de gérer, de surveiller et de faire respecter les programmes et les politiques de Groupe Gaétan Castonguay Inc. et ses relations avec ses employés; et, de façon générale, d’établir et de gérer les liens d’emploi ou d’association ou d’y mettre fin.

Groupe Gaétan Castonguay Inc. est également susceptible de recueillir, d’utiliser et de communiquer des renseignements personnels concernant les personnes qui sollicitent un emploi chez nous. Dans le cas où nous ne serions pas en période d’embauche ou que votre demande d’emploi ne serait pas considérée pour toute autre raison, les renseignements que vous nous achemineriez seraient immédiatement détruits sans même être consultés.

Bien qu’inhabituel, il se peut que des renseignements personnels soient recueillis sans que les personnes concernées en soient avisées, toujours dans la mesure permise par la loi.

Renseignements personnels concernant les clients

Groupe Gaétan Castonguay Inc. recueille, utilise et communique majoritairement des renseignements personnels concernant ses clients dans le cadre de sa prestation de services envers ceux-ci. Ces renseignements sont recueillis, utilisés et communiqués en conformité avec les lois et règlements en vigueur au Québec, dont la loi 25. Groupe Gaétan Castonguay Inc. est également susceptible de recueillir, d’utiliser et de communiquer des renseignements personnels concernant des clients actuels ou éventuels à des fins de développement commercial ou d’amélioration de nos services et procédures.

Il se peut que des renseignements personnels soient recueillis sans que les personnes concernées en soient avisées ou sans qu’elles donnent leur consentement explicite, dans la mesure permise par la loi.

3. Le Consentement

Groupe Gaétan Castonguay Inc. s’assure, par la signature d’une demande de consentement, d’obtenir l’approbation explicite des personnes concernées avant de recueillir, d’utiliser ou de communiquer des renseignements personnels, sauf dans les cas autorisés ou requis par la loi.

Si un client nous fournit des renseignements personnels concernant un tiers, en signant la demande de consentement, ce client déclare et garantit qu’il a obtenu le consentement du tiers pour nous permettre de recueillir, d’utiliser et de communiquer ses renseignements personnels de la manière décrite dans le contrat de services.

Les formulaires utilisés afin d’offrir au personnel de Groupe Gaétan Castonguay Inc. des services relevant des ressources humaines indiquent les fins auxquelles les renseignements personnels sont recueillis et les personnes auxquelles ils peuvent être communiqués.

Les candidats potentiels à des postes au sein de l’entreprise sont également informés des fins auxquelles des renseignements personnels les concernant sont recueillis, utilisés et communiqués.

Dans le cadre de l’administration d’un sondage, promotion et/ou concours, Groupe Gaétan Castonguay Inc. pourrait utiliser, sous réserve de tout refus exprimé de votre part, les renseignements personnels, tels qu’ils lui seront fournis sur une base volontaire, par l’envoi de message(s) ou par suite d’une participation relative à un sondage, promotion ou concours. Les renseignements recueillis à de telle fin serviront essentiellement à communiquer avec vous si vous gagnez. Les promotions et/ou concours offerts par le Groupe Gaétan Castonguay Inc. pourront être soumis à des règles particulières qui seront plus amplement décrites dans le cadre du lancement de tout promotion ou concours.

4. Limites de la collecte

Groupe Gaétan Castonguay Inc. recueille, par des moyens légitimes et légaux, seulement les renseignements personnels qu’il peut raisonnablement juger nécessaires pour pouvoir rencontrer ses obligations légales et offrir ses services.

5. Limite de l’utilisation et la communication

Groupe Gaétan Castonguay Inc. utilise et communique vos renseignements personnels aux seules fins pour lesquelles il a obtenu votre consentement, ou conformément à ce que permet ou exige la loi. Si Groupe Gaétan Castonguay Inc. requiert le besoin d’utiliser ou de communiquer des renseignements personnels concernant une personne en vue d’une fin qui n’aurait pas été signalée précédemment, Groupe Gaétan Castonguay Inc. demandera au préalable le consentement de la personne concernée, à moins que la loi exige ou permette d’utiliser ou de communiquer les renseignements personnels sans obtenir le consentement de la personne.

Nous conservons les renseignements personnels aussi longtemps que nécessaire pour la réalisation des fins déterminées sauf dans les cas autorisés ou requis par la loi. Tous les dossiers qui contiennent des renseignements personnels concernant les employés et clients de Groupe Gaétan Castonguay Inc. sont détruits lorsque ces renseignements ne peuvent plus être raisonnablement considérés comme nécessaires à des fins légales, réglementaires ou administratives.

6. Exactitude

Dans le but de s’assurer que les renseignements personnels recueillis soient pertinents aux fins auxquelles ceux-ci sont utilisés, Groupe Gaétan Castonguay Inc. effectue des efforts raisonnables pour maintenir l’intégrité des renseignements personnels de particuliers et d’en faire une mise à jour régulière.

Les personnes concernées par les renseignements personnels recueillis doivent communiquer avec le responsable de la protection des renseignements personnels, ou tout autre personne autorisée à effectuer ce genre de changement au dossier chez Groupe Gaétan Castonguay Inc., afin de faire une demande de rectification dans le cas où un changement serait nécessaire à leurs renseignements personnels détenus par l’entreprise.

7. Transparence

Groupe Gaétan Castonguay Inc. pourra mettre à la disposition des personnes intéressées sur demande de l’information sur sa Politique de confidentialité et sur ses Politiques et pratiques de gouvernance à l’égard des renseignements personnels. Groupe Gaétan Castonguay Inc. s’engage également à répondre à toute demande d’information soumise par écrit au responsable de la protection des renseignements personnels touchant les questions en lien avec ses politiques et pratiques de gestion des renseignements personnels.

8. Accès

Les personnes concernées ont le droit d’examiner les renseignements personnels qui sont en notre possession et d’en obtenir une copie. À cette fin, ils doivent communiquer avec le responsable de la protection des renseignements personnels.

Le droit d’accéder aux renseignements personnels est assujetti à certaines restrictions légales, et nous prendrons les mesures raisonnables pour vérifier la pertinence de la demande et l’identité d’un individu avant de lui donner cet accès.

Dans la plupart des cas, les demandeurs recevront une réponse dans les 30 jours. Si une personne a une quelconque inquiétude en matière d’accès, nous l’encourageons à communiquer avec le responsable de la protection des renseignements personnels, à l’adresse ou au 418-796-2997.

9. Plaintes

Nous savons qu’il est important d’assurer la protection de la vie privée et des renseignements personnels des personnes concernées. Si vous avez des questions ou des préoccupations quant au respect de votre vie privée et de vos renseignements personnels, et quant au rôle que nous jouons à cette fin, veuillez communiquer avec notre responsable de la protection des renseignements personnels, à l’adresse ou au 418-796- 2997.

Groupe Gaétan Castonguay Inc. a mis en place une procédure relative à la réception et au traitement des plaintes concernant la présente politique et ses pratiques de traitement des renseignements personnels. Un particulier sur qui Groupe Gaétan Castonguay Inc. possède des renseignements personnels peut se plaindre du non-respect de la présente politique. Toute plainte concernant la protection des renseignements personnels doit être acheminée au responsable de la protection des renseignements personnels à l’adresse figurant ci-dessus. Dans la plupart des cas, les demandeurs recevront une réponse dans les 30 jours.

Si un particulier n’est pas satisfait de la réponse de Groupe Gaétan Castonguay Inc. à une plainte ou des politiques et pratiques de Groupe Gaétan Castonguay Inc. en matière de traitement des renseignements personnels, il peut déposer une plainte auprès de la Commission d’accès à l’information du Québec sur le site Web du Commissaire au https://www.cai.gouv.qc.ca/a- propos/nous-joindre/.

10. Autres documents relatifs Ă  la loi 25

Plusieurs autres documents ont été créés conformément aux nouvelles exigences de la loi 25. Les documents suivants ont été rédigés en collaboration avec l’équipe de cybersécurité de notre fournisseur TI :

  • Politique et pratiques de gouvernance Ă  l’égard de la protection des renseignements personnels
    • Ce document peut ĂŞtre rendu disponible, après approbation, sur demande Ă  toute personne en faisant la demande
  • Plan d’intervention en cas d’incident de confidentialitĂ©
    • Ce document est disponible sur demande Ă  tout employĂ© ou partie concernĂ©e

11. Mise Ă  jour de la politique

La présente politique doit être revue tous les trois ans. Elle devra également être mise à jour lors de tout changement substantiel apporté à la législation ou aux exigences réglementaires.

Annexe A – Politique de confidentialité (Communication interne)

La loi 25, qui est en application depuis le 22 septembre 2022, exige de notre organisation d’aviser la Commission d’Accès à l’Information (CAI) et les personnes concernées de tout incident de confidentialité impliquant un renseignement personnel qu’elle détient et présentant un risque de préjudice sérieux.

Notre organisation se conforme aux exigences de la loi 25 et adhère donc à la définition de celle- ci. Par conséquent, un renseignement personnel est donc tout renseignement, soit pris seul ou en combinaison avec d’autres renseignements disponibles, concernant un individu et qui permet de l’identifier, tel que des renseignements sur sa situation financière, son mode de vie ou sa santé.

La loi 25 exige également que nous tenions un registre des incidents de confidentialité qui devra être communiqué à la Commission sur demande. Il est donc maintenant requis pour chaque employé de notre organisation de rapporter, avec diligence, tout incident de confidentialité au responsable de la protection des renseignements personnels, à l’adresse ou au 418-796-2997.

Le responsable de la protection des renseignements personnels devra inscrire au registre les détails de l’incident et, si un risque de préjudice sérieux était évalué, aviser la Commission d’accès à l’information et les personnes concernées de l’incident.

Le terme « incident de confidentialitĂ© » se dĂ©finit comme tout accès, utilisation ou communication non autorisĂ©e par la loi d’un renseignement personnel, de mĂŞme qu’Ă  la perte d’un renseignement personnel ou Ă  toute autre atteinte Ă  sa protection.