Politique sur la protection des renseignements personnels

Politique sur la protection des renseignements personnels
Assurances Dumont Hypothèques
(Version révisée — Septembre 2026) 




Table des matières 


  1. Introduction


  2. Champ d’application


  3. Politique
     3.1 Responsabilité
     3.2 Fins de la collecte
     3.3 Consentement
     3.4 Limitation de la collecte
     3.5 Limitation de l’utilisation, communication et conservation
     3.6 Exactitude
     3.7 Mesures de sécurité
     3.8 Transparence
     3.9 Accès aux renseignements
     3.10 Plaintes
     3.11 Fournisseurs de services
     3.12 Bris
     3.13 Rapport


  4. Responsabilités
     4.1 Équipe de direction
     4.2 Responsable de la protection des renseignements
     4.3 Suppléant à la vie privée
     4.4 Directeur de service
     4.5 Employés et administrateurs





1. Introduction
 
La protection des renseignements personnels constitue un fondement essentiel de la relation de confiance entre Assurances Dumont Hypothèques, ses clients, représentants, employés et partenaires. La présente politique vise à encadrer rigoureusement la gestion des renseignements personnels conformément :
 

  • à la Loi sur la protection des renseignements personnels dans le secteur privé (Québec) ;


  • à la Loi sur la protection des renseignements personnels et les documents électroniques (Canada) ;


  • aux lignes directrices de l’AMF, CSF et de la CAI.





2. Champ d’application
 
Cette politique s’applique à tous les employés, représentants, collaborateurs, sous-traitants, ainsi qu’à toute personne accédant à des renseignements personnels dans le cadre des activités de l’entreprise, incluant :
 

  • renseignements financiers, médicaux et professionnels ;


  • renseignements personnels identifiants (nom, date de naissance, adresse, état civil, etc.) ;


  • informations électroniques recueillies via nos plateformes numériques.


Toute violation à cette politique peut entraîner des mesures disciplinaires.
 



3. Politique
 

3.1 Responsabilité

 
Jean-Marcel Dumont est désigné comme responsable de la protection des renseignements personnels.
dumontjeanmarcel@gmail.com  (581) 701-2555 | (418) 575-7099
 
Mélissa Morency, assistant administratif, agit à titre de suppléant officiel.
assurancedumont@gmail.com  (418) 998-9642
 
Le responsable veille à :
 

  • la mise en œuvre de cette politique ;


  • la formation continue du personnel ;


  • la réponse aux demandes d’accès et rectification ;


  • la tenue du registre des incidents.


3.2 Détermination des fins de la collecte

 
Les renseignements personnels sont recueillis uniquement pour les fins suivantes :
 

  • constitution de dossier client ;


  • évaluation des besoins financiers et assurance ;


  • conformité réglementaire ;


  • communication avec partenaires (assureurs, prêteurs) ;


  • recrutement ou gestion des ressources humaines.


Tout changement de finalité nécessite un nouveau consentement.
 

3.3 Consentement

 
Le consentement doit être libre, éclairé et documenté (formulaire signé ou note au dossier).
Un client peut retirer son consentement en tout temps, après avoir été informé des conséquences.
Aucun renseignement n’est utilisé sans consentement sauf en cas :
 

  • d’urgence médicale,


  • d’obligation légale,


  • de mandat judiciaire.


3.4 Limitation de la collecte

 
La collecte est limitée aux renseignements nécessaires pour les fins prévues.
Elle est effectuée directement auprès de la personne concernée, sauf exceptions prévues par la loi.
 

3.5 Limitation de l’utilisation, communication et conservation

 
Les renseignements sont :
 

  • utilisés exclusivement aux fins déterminées ;


  • communiqués à des tiers avec consentement ou autorisation légale ;


  • conservés dans le logiciel sécurisé Laylah ;


  • supprimés de façon sécuritaire lorsqu’ils ne sont plus requis.


Les transferts hors du Canada nécessitent l’autorisation du responsable de la vie privée.
 
Il est possible que dans le cadre de l'exécution d'un mandat confié par un client, le représentant autonome doive communiquer, conserver ou faire traiter certains renseignements personnels à l'extérieur du Québec, notamment en lien avec l'hébergement des données sur des serveurs situés hors Québec. Les personnes concernées sont informées, par la présente politique, de cette possibilité.
 
Préalablement à toute telle communication, une évaluation des facteurs relatifs à la vie privée est effectuée afin de s'assurer que les renseignements bénéficieront d'une protection adéquate. Cette communication est encadrée par une entente écrite avec le destinataire ou le prestataire concerné.
 

3.6 Exactitude

 
Les renseignements doivent être à jour, exacts et complets.
Toute personne peut demander la rectification de ses données.
 

3.7 Mesures de sécurité

 
Les renseignements sont protégés contre :
 

  • la perte, le vol ou l’accès non autorisé ;


  • la modification ou l’utilisation frauduleuse.


Des mesures en place incluent :
 

  • contrôle d’accès dans Laylah ;


  • authentification renforcée ;


  • surveillance continue ;


  • formation annuelle du personnel.


3.8 Transparence

 
Les clients ont accès :
 

  • au contenu de cette politique sur notre site Web ;


  • aux coordonnées du responsable ;


  • à une explication des types de données recueillies et de leur usage ;


  • à leurs droits d’accès, de rectification et de retrait.


3.9 Accès aux renseignements

 
Une personne peut demander :
 

  • l’accès à ses données ;


  • leur rectification,
    par écrit, et recevra une réponse dans un délai de 30 jours ouvrables.


Des exceptions s’appliquent si :
 

  • les données concernent un tiers ;


  • elles sont protégées par le secret professionnel ou concernent une enquête légale.


3.10 Plaintes

 
Les plaintes doivent être adressées à :
 
Jean-Marcel Dumont
Responsable de la protection des renseignements personnels
 dumontjeanmarcel@gmail.com  (581) 701-2555
 
Un accusé de réception est émis sous 7 jours. Une réponse écrite est donnée sous 30 jours.
 
Si insatisfait, le plaignant peut aussi contacter :
 
Commission d’accès à l’information (CAI)
1 888 528-7741 | www.cai.gouv.qc.ca
 

3.11 Fournisseurs de services

 
Tout fournisseur de service accédant à des renseignements personnels doit :
 

  • démontrer des mesures de sécurité équivalentes ;


  • signer un contrat avec clauses de confidentialité spécifiques ;


  • obtenir le consentement des clients lorsque requis.


3.12 Bris de confidentialité

 
En cas de bris (accès non autorisé, perte, vol) :
 

  • le responsable en est informé immédiatement ;


  • une évaluation du risque est effectuée ;


  • le client est avisé, ainsi que la CAI si le risque est sérieux.


Un registre des incidents est tenu à jour.
 

3.13 Rapport

 
Tout incident majeur fait l’objet d’un rapport au président de l’organisation.
Des recommandations sont émises et des suivis sont réalisés auprès de la direction.
 



4. Responsabilités
 

4.1 Équipe de direction

 

  • Adopte la présente politique ;


  • S’assure de sa mise en œuvre ;


  • Soutient les contrôles internes et les audits.


4.2 Responsable de la vie privée

 

  • Coordonne la conformité ;


  • Reçoit et traite les plaintes ;


  • Met à jour la politique chaque année.


4.3 Suppléant

 

  • Remplace le responsable en cas d’absence ;


  • Collabore au suivi des incidents et demandes.


4.4 Directeurs de services

 

  • Assurent la formation du personnel sous leur supervision ;


  • Intègrent les principes de la politique à leurs processus internes.


4.5 Employés et administrateurs

 

  • Se conforment à la politique ;


  • Signalent toute anomalie ou incident de sécurité.