Politique sur la protection des renseignements personnels
Assurances Dumont Hypothèques
(Version révisée — Septembre 2026)
Table des matières
Introduction
Champ d’application
Politique
3.1 Responsabilité
3.2 Fins de la collecte
3.3 Consentement
3.4 Limitation de la collecte
3.5 Limitation de l’utilisation, communication et conservation
3.6 Exactitude
3.7 Mesures de sécurité
3.8 Transparence
3.9 Accès aux renseignements
3.10 Plaintes
3.11 Fournisseurs de services
3.12 Bris
3.13 Rapport
Responsabilités
4.1 Équipe de direction
4.2 Responsable de la protection des renseignements
4.3 Suppléant à la vie privée
4.4 Directeur de service
4.5 Employés et administrateurs
1. Introduction
La protection des renseignements personnels constitue un fondement essentiel de la relation de confiance entre Assurances Dumont Hypothèques, ses clients, représentants, employés et partenaires. La présente politique vise à encadrer rigoureusement la gestion des renseignements personnels conformément :
à la Loi sur la protection des renseignements personnels dans le secteur privé (Québec) ;
à la Loi sur la protection des renseignements personnels et les documents électroniques (Canada) ;
aux lignes directrices de l’AMF, CSF et de la CAI.
2. Champ d’application
Cette politique s’applique à tous les employés, représentants, collaborateurs, sous-traitants, ainsi qu’à toute personne accédant à des renseignements personnels dans le cadre des activités de l’entreprise, incluant :
renseignements financiers, médicaux et professionnels ;
renseignements personnels identifiants (nom, date de naissance, adresse, état civil, etc.) ;
informations électroniques recueillies via nos plateformes numériques.
Toute violation à cette politique peut entraîner des mesures disciplinaires.
3. Politique
3.1 Responsabilité
Jean-Marcel Dumont est désigné comme responsable de la protection des renseignements personnels.
dumontjeanmarcel@gmail.com (581) 701-2555 | (418) 575-7099
Mélissa Morency, assistant administratif, agit à titre de suppléant officiel.
assurancedumont@gmail.com (418) 998-9642
Le responsable veille à :
la mise en œuvre de cette politique ;
la formation continue du personnel ;
la réponse aux demandes d’accès et rectification ;
la tenue du registre des incidents.
3.2 Détermination des fins de la collecte
Les renseignements personnels sont recueillis uniquement pour les fins suivantes :
constitution de dossier client ;
évaluation des besoins financiers et assurance ;
conformité réglementaire ;
communication avec partenaires (assureurs, prêteurs) ;
recrutement ou gestion des ressources humaines.
Tout changement de finalité nécessite un nouveau consentement.
3.3 Consentement
Le consentement doit être libre, éclairé et documenté (formulaire signé ou note au dossier).
Un client peut retirer son consentement en tout temps, après avoir été informé des conséquences.
Aucun renseignement n’est utilisé sans consentement sauf en cas :
d’urgence médicale,
d’obligation légale,
de mandat judiciaire.
3.4 Limitation de la collecte
La collecte est limitée aux renseignements nécessaires pour les fins prévues.
Elle est effectuée directement auprès de la personne concernée, sauf exceptions prévues par la loi.
3.5 Limitation de l’utilisation, communication et conservation
Les renseignements sont :
utilisés exclusivement aux fins déterminées ;
communiqués à des tiers avec consentement ou autorisation légale ;
conservés dans le logiciel sécurisé Laylah ;
supprimés de façon sécuritaire lorsqu’ils ne sont plus requis.
Les transferts hors du Canada nécessitent l’autorisation du responsable de la vie privée.
Il est possible que dans le cadre de l'exécution d'un mandat confié par un client, le représentant autonome doive communiquer, conserver ou faire traiter certains renseignements personnels à l'extérieur du Québec, notamment en lien avec l'hébergement des données sur des serveurs situés hors Québec. Les personnes concernées sont informées, par la présente politique, de cette possibilité.
Préalablement à toute telle communication, une évaluation des facteurs relatifs à la vie privée est effectuée afin de s'assurer que les renseignements bénéficieront d'une protection adéquate. Cette communication est encadrée par une entente écrite avec le destinataire ou le prestataire concerné.
3.6 Exactitude
Les renseignements doivent être à jour, exacts et complets.
Toute personne peut demander la rectification de ses données.
3.7 Mesures de sécurité
Les renseignements sont protégés contre :
la perte, le vol ou l’accès non autorisé ;
la modification ou l’utilisation frauduleuse.
Des mesures en place incluent :
contrôle d’accès dans Laylah ;
authentification renforcée ;
surveillance continue ;
formation annuelle du personnel.
3.8 Transparence
Les clients ont accès :
au contenu de cette politique sur notre site Web ;
aux coordonnées du responsable ;
à une explication des types de données recueillies et de leur usage ;
à leurs droits d’accès, de rectification et de retrait.
3.9 Accès aux renseignements
Une personne peut demander :
l’accès à ses données ;
leur rectification,
par écrit, et recevra une réponse dans un délai de 30 jours ouvrables.
Des exceptions s’appliquent si :
les données concernent un tiers ;
elles sont protégées par le secret professionnel ou concernent une enquête légale.
3.10 Plaintes
Les plaintes doivent être adressées à :
Jean-Marcel Dumont
Responsable de la protection des renseignements personnels
dumontjeanmarcel@gmail.com (581) 701-2555
Un accusé de réception est émis sous 7 jours. Une réponse écrite est donnée sous 30 jours.
Si insatisfait, le plaignant peut aussi contacter :
Commission d’accès à l’information (CAI)
1 888 528-7741 | www.cai.gouv.qc.ca
3.11 Fournisseurs de services
Tout fournisseur de service accédant à des renseignements personnels doit :
démontrer des mesures de sécurité équivalentes ;
signer un contrat avec clauses de confidentialité spécifiques ;
obtenir le consentement des clients lorsque requis.
3.12 Bris de confidentialité
En cas de bris (accès non autorisé, perte, vol) :
le responsable en est informé immédiatement ;
une évaluation du risque est effectuée ;
le client est avisé, ainsi que la CAI si le risque est sérieux.
Un registre des incidents est tenu à jour.
3.13 Rapport
Tout incident majeur fait l’objet d’un rapport au président de l’organisation.
Des recommandations sont émises et des suivis sont réalisés auprès de la direction.
4. Responsabilités
4.1 Équipe de direction
Adopte la présente politique ;
S’assure de sa mise en œuvre ;
Soutient les contrôles internes et les audits.
4.2 Responsable de la vie privée
Coordonne la conformité ;
Reçoit et traite les plaintes ;
Met à jour la politique chaque année.
4.3 Suppléant
Remplace le responsable en cas d’absence ;
Collabore au suivi des incidents et demandes.
4.4 Directeurs de services
Assurent la formation du personnel sous leur supervision ;
Intègrent les principes de la politique à leurs processus internes.
4.5 Employés et administrateurs
Se conforment à la politique ;
Signalent toute anomalie ou incident de sécurité.