Déclaration de confidentialité

Politique de confidentialité
Assurances Provencher Verreault

1. Contexte

Assurances Provencher Verreault est une personne morale à but lucratif de régime provincial œuvrant à titre de courtier dans la vente et le renouvellement d’assurances dommages pour habitation, automobile et entreprise. L’entreprise offre des services d’assurances dommages tant aux particuliers qu’aux entreprises. Dans le cadre de ses activités, l’entreprise traite évidemment des renseignements personnels sur ses clients. Pour simplifier le texte de cette politique l’appellation Assurances PV est utilisée. La présente politique vise à assurer la protection des renseignements personnels et à encadrer la manière dont Assurances PV les collecte, les utilise, les communique, les conserve et les détruit ou dont, autrement, elle les gère. De plus, elle vise à informer toute personne intéressée sur la manière dont Assurances PV traite leurs renseignements personnels. Elle vise également le traitement des renseignements personnels recueillis par Assurances PV par un moyen technologique.

Lois sur les services financiers et règlements de l’AMF

Assurances PV est soumis à de nombreuses lois provinciales et fédérales pour l’industrie des services financiers et des assurances de même qu’à la réglementation de l’AMF (Autorité des Marchés Financiers). Dans les cas où il y aurait contradiction entre la Loi 25 et les lois et la réglementation régissant d’industrie des services financières alors ces dernières lois auront préséances sur la Loi 25 et cette politique de confidentialité. Cette politique applique également les principes énoncés et publiés par la Chambre de l’Assurance de Dommages.

2. Application et définitions

Cette politique s’applique à Assurances PV, ce qui inclut notamment ses dirigeants, employés, consultants, ainsi qu’à toute personne qui, autrement, fournit des services pour le compte de Assurances PV. Elle s’applique également à l’égard du site internet de Assurances PV, ainsi que par tous les sites internet contrôlés et maintenus par Assurances PV.

Elle vise tous les types de renseignements personnels gérés par Assurances PV, que ce soient les renseignements de ses clients, potentiels ou actuels, ses consultants, ses employés, ses membres ou toutes autres personnes (comme les visiteurs de ses sites internet ou autre).

Pour l’application des présentes, un renseignement personnel est un renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l’identifier. Par exemple, il pourrait s’agir du nom, de l’adresse, de l’adresse courriel, du numéro de téléphone, situation familiale, renseignements sur sa santé, etc.

Un renseignement personnel sensible est un renseignement envers lequel il y a un haut degré d’attente raisonnable en matière de vie privée, p. ex. les renseignements de santé, renseignements bancaires, date de naissance, numéro de permis de conduire, etc.

De manière générale, les coordonnées professionnelles ou d’affaires d’une personne ne constituent pas des renseignements personnels, par exemple le nom, le titre, l’adresse, l’adresse courriel ou le numéro de téléphone au travail d’une personne.

Plus particulièrement et par souci de précision, au sens de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, et à compter du 22 septembre 2023, les sections 3 (collecte, utilisation, communication), 4 (conservation et destruction) et 6 (sécurité des données) ne s’appliquent pas aux renseignements d’une personne relatifs à l’exercice d’une fonction dans une entreprise, tels que son nom, son titre, sa fonction, ainsi que l’adresse, l’adresse courriel et le numéro de téléphone de son lieu de travail.

Ces mêmes paragraphes ne s’appliquent pas non plus à un renseignement personnel qui a un caractère public en vertu de la loi, et ce, dès l’entrée en vigueur de la présente politique.

3. Collecte, utilisation et communication

Pour la plupart de nos services de courtage destinés aux particuliers, y compris l’accès aux sites Web, et des produits d’assurances que nous offrons, notre politique exige que nous ne recueillions qu’une quantité limitée de données. Nous vous demanderons notamment de nous fournir votre nom, prénom, adresse civique, courriel, numéro de téléphone, plus différents renseignements personnels spécifiques en lien avec la nature et la livraison du produit d’assurance.

Si vous êtes un partenaire commercial actuel ou potentiel, nous recueillons des données de base sur les personnes avec qui nous communiquons, telles que leurs noms, titres et coordonnées.

Si vous déposez votre candidature pour solliciter un emploi chez Assurances PV, nous recueillerons les données que vous nous fournissez par courriel ou papier en personne, comme votre curriculum vitae et les formulaires que vous pourriez avoir à remplir.

Assurances PV informera également les personnes concernées, au moment de la collecte de renseignements personnels, de tout autre renseignement recueilli, des fins pour lesquelles ils sont collectés.

Assurances PV applique les principes généraux suivants relativement à la collecte, l’utilisation et la communication de renseignements personnels :

Consentement :

  • De façon générale, Assurances PV collecte les renseignements personnels directement auprès de la personne concernée et avec son consentement, sauf si une exception est prévue par la loi. Le consentement peut être obtenu de façon implicite dans certaines situations, par exemple, lorsque la personne décide de fournir ses renseignements personnels après avoir été informée par la présente politique sur l’utilisation et la communication aux fins qui y sont indiquées. Ainsi, la présente politique et les informations qu’elle contient pourront être consultées par la personne concernée au moment de la collecte de renseignements personnels.
  • Assurances PV doit également obtenir le consentement de la personne concernée avant de collecter ses renseignements personnels auprès de tiers (lorsque cette situation s’applique), avant de les communiquer à des tiers ou pour toute utilisation secondaire de ceux-ci. Toutefois, Assurances PV peut agir sans consentement dans certains cas prévus par les lois et dans les conditions prévues par celle-ci.
  • La personne concernée a le droit de demander assistance pour comprendre la portée du consentement qui lui est demandé.

Consentement (exprès):

  • Dans le cas d’un renseignement personnel sensible, le consentement doit être obtenu de manière expresse (explicite) :
    • Lorsqu’une entreprise souhaite l’utiliser à d’autres fins que celles pour lesquelles il a été recueilli (art. 12 de la LPRPSP);
    • Lorsque ce renseignement sera communiqué à un tiers (art. 13 al. 2 de la LPRPSP). Par exemple, des renseignements personnels sensibles sont recueillis dans le contexte de l’obtention d’une soumission en assurance automobile. Si le cabinet souhaite utiliser ces renseignements pour offrir de l’assurance habitation, un consentement exprès devra être obtenu, de manière distincte.

Collecte :

  • Dans tous les cas, Assurances PV ne collecte des renseignements que s’il a une raison valable de le faire. De plus, la collecte ne sera limitée qu’aux renseignements nécessaires dont il a besoin pour remplir l’objectif visé.
  • Veuillez noter que les services de Assurances PV ne visent pas les personnes mineures, et de façon plus générale, Assurances PV n’obtient pas intentionnellement de renseignements personnels concernant des mineurs.

Collecte auprès de tiers :

  • Assurances PV pourrait avoir à collecter des renseignements personnels auprès de tiers. À moins d’une exception prévue par la loi, Assurances PV demandera le consentement de la personne concernée avant de collecter des renseignements personnels qui la concernent auprès d’un tiers. Dans le cas où un tel renseignement n’est pas collecté directement auprès de la personne, mais auprès d’une autre organisation, la personne concernée peut demander la source des renseignements collectés à Assurances PV.

Détention et utilisation :

Assurances PV veille à ce que les renseignements qu’elle détient soient à jour et exacts au moment de leur utilisation pour prendre une décision relative à la personne visée.

Assurances PV ne peut utiliser les renseignements personnels d’une personne que pour les raisons indiquées aux présentes ou pour toutes autres raisons fournies lors de la collecte. Dès que Assurances PV veut utiliser ces renseignements pour une autre raison ou une autre fin, un nouveau consentement devra être obtenu de la personne concernée, lequel devra être obtenu de façon expresse s’il s’agit d’un renseignement personnel sensible. Cependant, dans certains cas prévus par la loi,

Assurances PV peut utiliser les renseignements à des fins secondaires sans le consentement de la personne, par exemple :

  • Lorsque cette utilisation est manifestement au bénéfice de cette personne;
  • Lorsque cela est nécessaire pour prévenir ou détecter une fraude;
  • Lorsque cela est nécessaire pour évaluer ou améliorer des mesures de protection et de sécurité.

Accès limité. Assurances PV applique des mesures pour limiter l’accès à un renseignement personnel seulement aux employés et aux personnes au sein de son entreprise qui ont la qualité pour en prendre connaissance et pour qui ce renseignement est nécessaire dans l’exercice de leurs fonctions.

Communication à l’extérieur du Québec :

Il pourrait un jour être possible que des renseignements personnels détenus par Assurances Provencher Verreault soient communiqués à l’extérieur du Québec, par exemple, lorsque Assurances Provencher Verreault à recours à des services infonuagiques en lien avec la vente d’assurances dommages et dont le ou les serveurs se situent hors Québec ou lorsque Assurances Provencher Verreault fait affaire avec des sous-traitants situés en dehors de la province.

Informations supplémentaires sur les technologies utilisées :

  • Utilisation de témoins de connexion (cookies)

Des témoins de connexion sont des fichiers de données transmis à l’ordinateur du visiteur d’un site internet par son navigateur Web lorsqu’il consulte ce site et peuvent avoir plusieurs utilités.

Les sites internet contrôlés par Assurances Provencher Verreault utilisent des témoins de connexion notamment :

  • Pour mémoriser les réglages et préférences des visiteurs, par exemple pour le choix de la langue et pour permettre le suivi de la session courante.
  • À des fins statistiques pour connaître le comportement des visiteurs, le contenu consulté et permettre l’amélioration du site internet.
  • Nous conserverons ces données jusqu’à 24 mois suivant la fin du service.

Les sites internet contrôlés par Assurances Provencher Verreault utilisent les types de témoins suivants :

  • Témoins persistants: Ils sont gardés sur l’ordinateur jusqu’à ce qu’ils expirent et ils seront récupérés lors de la prochaine visite du site.
  • Pour plus d’informations sur les cookies, veuillez consulter notre page « Politique de cookies » https://www.assurpv.qc.ca/politique-de-cookies/

Assurances Provencher Verreault recueille également des renseignements personnels par l’entremise de moyens technologiques comme des formulaires Web intégrés à un site internet contrôlé par Assurances Provencher Verreault (par exemple, son formulaire de contact) ainsi que d’autres plateformes ou outils de formulaires (p. ex. Microsoft Forms).

Si Assurances Provencher Verreault recueille des renseignements personnels en offrant un produit ou un service technologique qui dispose de paramètres de confidentialité, Assurances Provencher Verreault doit s’assurer que ces paramètres offrent le plus haut niveau de confidentialité par défaut (les témoins de connexion ne sont pas visés).

4. Conservation et destruction des renseignements personnels

Sauf si une durée minimale de conservation est requise par la loi ou la réglementation applicable, Assurances PV ne conservera les renseignements personnels que pour la durée nécessaire à la réalisation des fins pour lesquelles ils ont été collectés. Assurances PV garde vos renseignements personnels pour un durée de 10 ans.

À la fin de la durée de conservation ou lorsque les renseignements personnels ne sont plus nécessaires, Assurances PV s’assurera :

  1. de les détruire; ou
  2. de les anonymiser (c’est-à-dire qu’ils ne permettent plus, de façon irréversible, d’identifier la personne et qu’il n’est plus possible d’établir un lien entre la personne et les renseignements personnels) pour les utiliser à des fins sérieuses et légitimes.

La destruction de renseignements par Assurances PV est réalisée de façon sécuritaire selon les politiques internes de l’entreprise, afin d’assurer la protection de ces renseignements.

Veuillez contacter le responsable de la protection des renseignements personnels de Assurances PV (indiqué dans la présente politique) pour en savoir davantage.

5. Responsabilités de Assurances PV

De manière générale, Assurances PV est responsable de la protection des renseignements personnels qu’elle détient.

Le responsable de la protection des renseignements personnels de Assurances PV est le directeur des technologies de l’information et cybersécurité. Il doit, de façon générale, veiller à assurer le respect de la législation applicable concernant la protection des renseignements personnels. Le responsable doit approuver les politiques et pratiques encadrant la gouvernance des renseignements personnels. Plus particulièrement, cette personne est chargée de mettre en œuvre la présente politique et de veiller à ce qu’elle soit connue, comprise et appliquée.

En cas d’absence ou d’impossibilité d’agir de ce responsable, le PDG assurera les fonctions du responsable de la protection des renseignements personnels.

Les membres du personnel de Assurances PV ayant accès à des renseignements personnels ou étant autrement impliqués dans la gestion de ceux-ci doivent en assurer leur protection et respecter la présente politique.

Les rôles et les responsabilités des employés de Assurances PV tout au long du cycle de vie des renseignements personnels peuvent être précisés par toute autre politique de Assurances PV à cet égard, le cas échéant.

6. Sécurité des données

Assurances PV s’engage à mettre en place des mesures de sécurité raisonnables pour assurer la protection des renseignements personnels qu’elle gère. Les mesures de sécurité en place correspondent, entre autres, à la finalité, à la quantité, à la répartition, au support et à la sensibilité des renseignements.

Ainsi, cela signifie qu’un renseignement pouvant être qualifié de sensible (voir la définition prévue à la section 2) devra faire l’objet de mesures de sécurité plus importantes et devra être mieux protégé.

Conformément à ce qui a été mentionné précédemment concernant l’accès limité aux renseignements personnels, Assurances PV applique des mesures nécessaires pour imposer des contraintes aux droits d’utilisation de ses systèmes d’information de manière que seuls les employés qui doivent y avoir accès soient autorisés à y accéder.

7. Droits d’accès, de rectification et de retrait du consentement

Pour faire valoir ses droits d’accès, de rectification ou de retrait du consentement, la personne concernée doit soumettre une demande écrite à cet effet au responsable de la protection des renseignements personnels de Assurances PV, à l’adresse courriel indiquée à la section 9.

Sous réserve de certaines restrictions légales, les personnes concernées peuvent demander l’accès à leurs renseignements personnels détenus par Assurances PV et en demander leur correction dans le cas où ils sont inexacts, incomplets ou équivoques. Elles peuvent également exiger la cessation de la diffusion d’un renseignement personnel qui les concerne ou que soit désindexé tout hyperlien rattaché à leur nom permettant d’accéder à ce renseignement par un moyen technologique, lorsque la diffusion de ce renseignement contrevient à la loi ou à une ordonnance judiciaire.

Elles peuvent faire de même, ou encore exiger que l’hyperlien permettant d’accéder à ce renseignement soit réindexé, lorsque certaines conditions prévues par la loi sont réunies.

Le responsable de la protection des renseignements personnels de Assurances PV doit répondre par écrit à ces demandes dans les 45 jours de la date de réception de la demande.

Tout refus doit être motivé et accompagné de la disposition légale justifiant le refus. Dans ces cas, la réponse doit indiquer les recours en vertu de la loi et le délai pour les exercer.

Le responsable doit aider le requérant à comprendre le refus au besoin. Sous réserve des restrictions légales et contractuelles applicables, les personnes concernées peuvent retirer leur consentement à la communication ou à l’utilisation des renseignements recueillis.

Elles peuvent également demander à Assurances PV quels sont les renseignements personnels recueillis auprès d’elle, les catégories de personnes chez Assurances PV qui y ont accès et leur durée de conservation.

8. Processus de traitement des plaintes en lien avec des renseignements personnels

Réception d’une plainte en lien avec la protection des renseignements personnels

Toute personne qui souhaite formuler une plainte relative à l’application de la présente politique ou, plus généralement, à la protection de ses renseignements personnels par Assurances PV, doit le faire par écrit en s’adressant au responsable de la protection des renseignements personnels de Assurances PV, à l’adresse courriel indiquée à la section 9.

L’individu devra indiquer son nom, ses coordonnées pour le joindre, incluant un numéro de téléphone, ainsi que l’objet et les motifs de sa plainte, en donnant suffisamment de détails pour que celle-ci puisse être évaluée par Assurances PV. Si la plainte formulée n’est pas suffisamment précise, le responsable de la protection des renseignements personnels peut requérir toute information additionnelle qu’il juge nécessaire pour pouvoir évaluer la plainte.

Traitement d’une plainte en lien avec la protection des renseignements personnels

Assurances PV s’engage à traiter toute plainte reçue de façon confidentielle.

Dans les 60 jours suivant la réception de la plainte ou suivant la réception de tous les renseignements additionnels jugés nécessaires et requis par le responsable de la protection des renseignements personnels de Assurances PV pour pouvoir la traiter, ce dernier doit l’évaluer et formuler une réponse motivée écrite par courriel, au plaignant.

Cette évaluation visera à déterminer si le traitement des renseignements personnels par Assurances PV est conforme à la présente politique, à toute autre politique et pratique en place au sein de l’organisation et à la législation ou réglementation applicable.

Dans le cas où la plainte ne peut être traitée dans ce délai, le plaignant doit être informé des motifs justifiant l’extension de délai, de l’état d’avancement du traitement de sa plainte et du délai raisonnable nécessaire pour pouvoir lui fournir une réponse définitive.

Assurances PV doit constituer un dossier distinct pour chacune des plaintes qui lui sont adressées. Chaque dossier contient la plainte, l’analyse et la documentation à l’appui de son évaluation, ainsi que la réponse envoyée à la personne à l’origine de la plainte.

9. Approbation

La présente politique est approuvée par le responsable de la protection des renseignements personnels de Assurances PV, dont les coordonnées d’affaires sont les suivantes :

Responsable de la protection des renseignements personnels

M. Sébastien Lafrenière
Directeur de l’informatique et cybersécurité
620-7055 boul. Taschereau
Brossard, QC
J4Z 1A7
Courriel : [email protected]

Pour toute demande, question ou commentaire dans le cadre de la présente politique, veuillez communiquer avec le responsable par courriel ou par la poste.

10. Publication et modifications

La présente politique est publiée sur le site Web de Assurances PV, ainsi que sur tous les sites internet contrôlés et maintenus par Assurances PV, auxquels s’applique la présente politique, et ce, relativement aux renseignements personnels qui y sont recueillis. Cette politique est également diffusée par tout moyen propre à atteindre les personnes concernées.

Nous nous réservons le droit de mettre à jour cette Politique à tout moment. La plus récente version de la Politique peut être consultée en visitant notre site Web. Votre utilisation de notre site Web peut également être soumise à des conditions supplémentaires décrites dans les Conditions d’utilisation et ailleurs sur le site Web.

*Notes : Veuillez noter que l’emploi du genre masculin a pour but d’alléger la présente politique et d’en faciliter la lecture.

Dernière mise à jour: 2024-04-15

    SUIVEZ-NOUS