Politiques et pratiques encadrant la gouvernance des renseignements personnels

22 septembre 2023

Marie-Claude Paquette / Pour y croire
Ci-dessous appelé “L’organisation

Objectif : Cette politique vise à établir des lignes directrices claires pour la collecte, le stockage, l'utilisation et la protection des renseignements personnels des individus au sein de l'organisation. L'organisation s'engage à respecter les lois et réglementations applicables en matière de protection des données.

Collecte des renseignements personnels :

·  L'organisation ne collectera que les renseignements personnels nécessaires à des fins légitimes et spécifiques, et elle informera les individus de ces finalités lors de la collecte.

·  L'organisation obtiendra le consentement des individus avant de collecter leurs renseignements personnels, sauf lorsque la loi prévoit une base légale différente.

Utilisation des renseignements personnels :

·  Les renseignements personnels seront utilisés uniquement aux fins pour lesquelles ils ont été collectés, sauf si l'individu concerné donne son consentement pour une utilisation ultérieure ou si la loi le permet.

·  L'organisation veillera à ce que seules les personnes autorisées aient accès aux renseignements personnels et que leur utilisation soit limitée aux fins autorisées.

Protection des renseignements personnels :

·  L'organisation mettra en place des mesures de sécurité appropriées pour protéger les renseignements personnels contre la perte, le vol, l'accès non autorisé et la divulgation.

·  Les administrateurs et collaborateurs seront sensibilisés à l'importance de la protection des renseignements personnels et s’efforceront d’être à jour sur les meilleures pratiques.

Accès et rectification :

·  Les individus auront le droit d'accéder à leurs renseignements personnels détenus par l'organisation et de les rectifier en cas d'inexactitude.

·  L'organisation répondra aux demandes d'accès et de rectification dans les délais prescrits par la loi.

Partage des renseignements personnels :

L'organisation ne partagera les renseignements personnels qu'avec des tiers lorsque cela est nécessaire pour atteindre les finalités pour lesquelles ils ont été collectés, et ce partage sera conforme aux lois applicables.

Conservation des renseignements personnels :

Les renseignements personnels seront conservés aussi longtemps que nécessaire pour atteindre les finalités pour lesquelles ils ont été collectés, sauf si la loi impose une durée de conservation plus longue.

Évaluation et amélioration :

·  L'organisation examinera régulièrement ses pratiques de protection des renseignements personnels pour s'assurer qu'elles sont conformes aux lois en vigueur et qu'elles sont efficaces.

·  Des mesures correctives seront prises en cas de non-conformité ou de failles de sécurité.

Responsabilité :

L’organisation doit déterminer un responsable de la protection des données pour superviser la conformité de l'organisation aux lois sur la protection des données.