POLITIQUE DE PROTECTION DES RENSEIGNEMENTS PERSONNELS
MRa, Cabinet en assurance de personnes (MRa) s’engage à protéger la vie privée de nos clients, de ses employés et de ses représentants (la ou les « personne(s) ») et à assurer la confidentialité des renseignements personnels qui nous sont confiés dans le cadre de ses activités. À cet égard, MRa est assujetti à la loi du Québec.
La politique de protection des renseignements personnels de MRa décrit ses normes de collecte, d'utilisation, de divulgation et de conservation de vos renseignements personnels. Elle explique également les façons dont MRa protège les renseignements personnels et le droit d’accès à ceux-ci.
RENSEIGNEMENTS PERSONNELS
Un renseignement personnel est tout renseignement concernant un individu et qui permet de l’identifier, tel que des renseignements sur sa situation financière, son mode de vie ou sa santé. Par contre, le nom d’un individu, de même que ses coordonnées professionnelles, soit son titre, adresse, numéro de téléphone et adresse électronique professionnels ne sont pas des renseignements personnels.
Les renseignements personnels doivent être protégés peu importe la nature de leur support et quelle que soit leur forme : écrite, graphique, audio, visuelle, informatisée ou autre.
OBJECTIFS DE LA COLLECTE D’INFORMATION
La collecte de renseignements personnels permet à MRa d’offrir des services de haute qualité. La nature et la sensibilité des renseignements personnels que MRa recueille au sujet d’une personne diffèrent selon les services que MRa fournit et les exigences légales auxquelles elle doit se conformer (par exemple, certains renseignements exigés aux fins de l’impôt).
Les fins pour lesquelles MRa recueille des renseignements personnels à propos d’une personne sont déterminées avant la collecte ou au moment de celle-ci. Par exemple, des renseignements peuvent être recueillis au moment de soumettre une proposition ou d’effectuer une réclamation.
La collecte de renseignements a habituellement pour objectif de fournir les produits et les services demandés par la personne, de confirmer votre identité, de la protéger contre les fraudes ou de gérer sa relation avec MRa. Entre autres, le nom, le prénom, la situation familiale, le tabagisme, la date de naissance, le sexe, le revenu d’emploi sont des renseignements nécessaires à l’analyse d’un dossier.
CONSENTEMENT
Lorsque MRa obtient de l'information concernant une personne, elle lui demande en premier lieu son consentement à la collecte, à l’utilisation ou à la divulgation des renseignements recueillis pour les fins indiquées. MRa sollicitera le consentement de la personne pour toute autre utilisation, divulgation ou collecte de ses renseignements personnels ou lorsque les fins pour lesquelles les renseignements ont été collectés changent.
De manière générale, MRa demande à la personne son consentement exprès par écrit pour la collecte, l’utilisation ou la divulgation de ses renseignements personnels. Dans certaines circonstances, MRa peut demander le consentement de la personne de manière verbale. Parfois, MRa peut, selon les actions ou inactions de la personne, présumer qu’elle a donné son consentement implicite.
Le consentement peut être donné par la personne ou par ses représentants autorisés, par exemple un tuteur légal ou un individu qui a une procuration.
La personne peut retirer son consentement à tout moment, sous réserve de certaines restrictions de nature juridique ou contractuelle. MRa informera la personne des conséquences de tout retrait, y compris la possibilité qu'un produit ne puisse être fourni ou qu'une demande ne puisse être satisfaite. Si la personne choisit de retirer son consentement, sa décision sera consignée dans les dossiers de MRa.
Dans certaines circonstances particulières, MRa peut recueillir, utiliser ou divulguer ces renseignements personnels sans que la personne en soit informée ou qu’elle n’ait donné son consentement. De telles circonstances sont réunies lorsque, pour des raisons juridiques, médicales ou de sécurité, il est impossible ou peu probable d’obtenir le consentement de la personne ou lorsque les renseignements sont nécessaires en vue de mener une enquête sur une possible rupture de contrat, de prévenir ou de détecter une fraude ou encore d'appliquer la loi.
LIMITES DE LA COLLECTE, DE L’UTILISATION ET DE LA DIVULGATION DES RENSEIGNEMENTS PERSONNELS
MRa recueille uniquement les renseignements personnels dont elle a besoin auprès de la personne ou auprès d'un tiers autorisé à les communiquer. MRa ne peut utiliser les renseignements personnels d’une personne à d’autres fins que celles auxquelles elle a consenti ni les divulguer à un tiers sans le consentement de cette personne.
MRa peut toutefois les recueillir, les utiliser ou les divulguer sans le consentement de la personne lorsque cela est permis ou exigé par la loi.
MRa limite la collecte, l'utilisation et la divulgation des renseignements personnels de la personne uniquement aux fins que MRa a indiquées. Les renseignements personnels de la personne ne peuvent être consultés que par certaines personnes autorisées, et ce, uniquement dans le cadre des tâches qui leur ont été attribuées.
MRa communiquera les renseignements personnels de la personne de manière occasionnelle à certains fournisseurs ou agents afin de veiller à l’administration adéquate de ses produits ou afin de fournir à la personne les services qu’elle lui a demandés. MRa est tenue de s’assurer que ses fournisseurs de services se conforment aux lois en matière de protection des renseignements personnels en vigueur et de veiller à ce qu’ils offrent un niveau de protection comparable à celui de MRa.
La personne a le droit de savoir, sur demande, à qui ses renseignements personnels ont été communiqués. Ce n’est qu’exceptionnellement et conformément à la loi que MRa refusera de divulguer cette information.
MRa effectue un suivi précis des personnes à qui des renseignements personnels ont été divulgués et des circonstances qui ont mené à leur divulgation.
PARTAGE DES RENSEIGNEMENTS PERSONNELS
Une liste de clients de MRa (nom, adresse et numéro de téléphone) peut être constituée et partagée avec d’autres sociétés membres de iA Groupe financier. La personne peut demander que son nom soit retiré de cette liste en faisant parvenir une demande écrite au Responsable de la protection des renseignements personnels, à l'adresse indiquée ci-après.
Avec le consentement de la personne, MRa peut également communiquer les renseignements personnels de celle-ci à des sociétés membres de iA Groupe financier afin de mieux connaître cette personne, de mieux répondre à ses besoins et d’offrir les meilleurs service et expérience client qui soient. Si la personne ne souhaite pas se prévaloir de cette opportunité, elle peut ne pas y consentir.
MRa ne vend pas les renseignements personnels de la personne à des tiers.
EXACTITUDE
MRa fait tout en son pouvoir pour s’assurer que les renseignements personnels d’une personne sont exacts et complets, et ce, aux fins pour lesquelles ils ont été recueillis, utilisés ou divulgués.
CONSERVATION DES RENSEIGNEMENTS
MRa conserve les renseignements personnels aussi longtemps que nécessaire aux fins pour lesquelles ils ont été recueillis. MRa doit détruire ces renseignements conformément à la loi et à sa politique de conservation des dossiers. Lorsque MRa détruit les renseignements personnels d’une personne, elle prend les mesures nécessaires pour en assurer la confidentialité et veiller à ce qu’aucune personne non autorisée ne puisse y avoir accès pendant le processus de destruction.
RESPONSABILITÉ
MRa est responsable des renseignements personnels qu’elle a en sa possession ou qui sont sous sa garde, y compris les renseignements qu’elle confie à des tiers aux fins de traitement. MRa exige de ces tiers qu’ils conservent ces renseignements selon des normes strictes de confidentialité et de sécurité.
MRa adhère aux principes énoncés par la loi et aux règles qu’elle a mises en place pour la protection de la vie privée des personnes. Le Responsable de la protection des renseignements personnels de MRa supervise la présente politique de protection des renseignements personnels et les processus qui y sont liés ainsi que les procédures à respecter afin de protéger ces renseignements. D’autres règles sont décrites dans le code de conduite de MRa, dans les normes de saines pratiques commerciales, dans les lignes directrices de l'industrie de l'assurance ainsi que dans les autres lois applicables.
Le personnel de MRa est renseigné et adéquatement formé sur ces politiques et pratiques en matière de protection des renseignements personnels.
MESURES DE SÉCURITÉ
MRa a mis en place et continue à élaborer des mesures de sécurité rigoureuses afin que les renseignements personnels de la personne demeurent strictement confidentiels et soient protégés contre la perte ou le vol et contre tout accès, communication, copie, utilisation ou modification non autorisé.
Ces mesures de sécurité comprennent des mesures organisationnelles telles que le recours aux attestations de sécurité et la restriction des accès à ce qui est nécessaire; des mesures physiques (par exemple, les cartes d’accès aux bureaux pour les employés, l’enregistrement des visiteurs et cartes d’identité, la sauvegarde et l’archivage des données au moyen d’un système externe, etc.); et mesures technologiques comme l’utilisation de mots de passe et de chiffrement (par exemple, le changement fréquent de mots de passe et l’utilisation de pare-feu).
DEMANDE D’ACCÈS AUX RENSEIGNEMENTS ET MODIFICATIONS
Une personne a le droit de savoir si MRa détient des renseignements personnels à son sujet et de consulter ces renseignements personnels. Elle a également le droit de poser des questions sur la manière dont ces renseignements ont été recueillis et utilisés et à qui ils ont été divulgués.
MRa transmettra de telles informations à la personne dans un délai de 30 jours, à compter de la date de réception de la demande écrite. Des frais raisonnables pourraient également être exigés pour traiter la demande de la personne.
Dans certaines circonstances particulières, MRa peut refuser de vous fournir les renseignements demandés. Les exceptions au droit d’accès de la personne se traduisent notamment par le fait que les renseignements demandés concernent d’autres individus, que l’information qui ne peut être divulguée pour des raisons légales, de sécurité ou de droits d’auteur, que l’information a été obtenue dans le cadre d'une enquête sur une possible rupture de contrat ou une fraude, que l’information ne peut être obtenue qu’à des coûts prohibitifs ou encore que l’information fait l'objet d'un litige ou est privilégiée.
Lorsque MRa détient des renseignements médicaux concernant la personne, il est possible qu’elle refuse de les lui communiquer directement et demande à ce qu’ils soient transmis à un professionnel de la santé qui aura été désigné par la personne pour les lui communiquer.
La personne peut vérifier l’exactitude et l’exhaustivité de ses renseignements personnels et, le cas échéant, en demander la modification. Toute demande de modification sera traitée dans un délai raisonnable.
Toute demande d’accès à des renseignements personnels ou de modification des renseignements personnels peut être envoyée à l'adresse ci-dessous :
Responsable de la protection des renseignements personnels
MRa, Cabinet en assurance de personnes
1611, boul. Crémazie Est, Suite 800
Montréal (Québec) H2M 2P2
Courriel : info@cabinetmra.com
PLAINTES ET QUESTIONS
Les employés et représentants de MRa peuvent répondre à vos questions et préoccupations en ce qui concerne la protection de vos renseignements personnels. Si la réponse n’est pas satisfaisante, la personne peut communiquer avec le Responsable de la protection des renseignements personnels à l’adresse susmentionnée.
Toute plainte concernant la protection des renseignements personnels doit être acheminée au Responsable de la protection des renseignements personnels à l’adresse figurant ci-dessus.
MISE À JOUR DE LA POLITIQUE
La présente politique doit être revue tous les trois ans. Elle devra également être mise à jour lors de tout changement substantiel apporté à la législation ou aux exigences réglementaires.