Politique de protection des renseignements personnels – D&D Expert Inc
Objectif
D&D Expert Inc s’engage à protéger tous les renseignements personnels recueillis et utilisés dans le cadre de ses activités, en conformité avec la Loi sur la protection des renseignements personnels dans le secteur privé (Québec).
Toutes les personnes travaillant pour D&D Expert Inc, ou agissant en son nom, doivent respecter la confidentialité et le droit à la vie privée des personnes dont ils traitent les renseignements.
Énoncé de la politique
Les renseignements personnels détenus par D&D Expert Inc sont créés, collectés, conservés, utilisés, divulgués et éliminés uniquement de manière légale, sécurisée et conforme aux objectifs pour lesquels ils ont été recueillis. L’entreprise respecte le droit à la vie privée des personnes concernées, conformément à la loi.
Renseignements personnels
Un renseignement personnel est toute information qui permet d’identifier une personne physique, directement ou indirectement. Les coordonnées professionnelles (titre, adresse professionnelle, téléphone professionnel, courriel professionnel) ne sont pas considérées comme des renseignements personnels.
Les renseignements personnels doivent être protégés quelle que soit leur forme : papier, électronique, audio, visuelle ou autre.
Consentement
D&D Expert Inc obtient le consentement des personnes dans les situations suivantes :
avant la collecte de renseignements personnels, sauf exceptions légales
avant toute utilisation ou divulgation pour des fins autres que celles prévues initialement
avant tout retrait de renseignements, sauf autorisation légale
avant divulgation d’informations confidentielles dans le cadre d’une enquête
Le consentement ne remplace pas le pouvoir légal de collecter certains renseignements, mais assure que ceux-ci sont utilisés de manière responsable et uniquement pour des fins nécessaires.
Collecte de renseignements personnels
Les renseignements personnels sont collectés uniquement si :
ils sont directement liés aux activités de D&D Expert Inc
leur collecte est nécessaire pour atteindre les objectifs de l’entreprise
Principes de collecte :
Déterminer exactement les renseignements nécessaires
Collecter uniquement ceux requis pour les objectifs identifiés
Recueillir directement auprès de la personne concernée, sauf exceptions légales ou pratiques
Divulgation des renseignements personnels
Les renseignements personnels ne seront divulgués que :
avec le consentement de la personne concernée
lorsque la loi l’exige
aux fournisseurs de services ayant des obligations strictes de confidentialité
Règles pour les employés :
divulguer uniquement le minimum nécessaire
consulter le responsable de la protection des renseignements avant toute divulgation hors mandat
Conservation et destruction
Les renseignements personnels sont conservés le temps nécessaire pour atteindre les objectifs définis ou selon les obligations légales.
Lorsqu’ils ne sont plus nécessaires, ils sont détruits de manière sécurisée ou anonymisés de façon irréversible.
Exactitude des renseignements
D&D Expert Inc prend des mesures pour s’assurer que les renseignements personnels sont exactes, complètes et à jour, afin de réduire les risques d’erreurs dans les décisions.
Toute personne peut demander la correction ou la mise à jour de ses renseignements personnels auprès du responsable désigné.
Responsabilité
D&D Expert Inc est responsable des renseignements personnels qu’elle détient, y compris ceux confiés à des tiers. Les tiers doivent respecter des normes strictes de confidentialité et de sécurité.
Le responsable de la protection des renseignements personnels supervise l’application de la politique et des procédures associées.
Mesures de sécurité
D&D Expert Inc met en place des mesures physiques, administratives et technologiques pour protéger les renseignements personnels contre tout accès, collecte, utilisation, divulgation ou retrait non autorisé.
Ces mesures incluent notamment :
restriction des accès selon les rôles
sauvegarde et archivage sécurisés
mots de passe, chiffrement et pare-feu
formation et sensibilisation du personnel
Accès aux renseignements
L’accès aux renseignements personnels est limité aux personnes autorisées, selon leurs responsabilités. L’entreprise surveille l’accès pour détecter tout usage inapproprié ou non autorisé.
Les fournisseurs de services doivent se conformer aux mêmes obligations de protection.
Demandes d’accès et modifications
Toute personne peut demander par écrit :
l’accès à ses renseignements personnels
la correction ou mise à jour de ces renseignements
Exceptions légales : certaines informations peuvent être refusées pour protéger d’autres individus, enquêtes, droits légaux, ou pour des raisons de sécurité.
Coordonnées du responsable :
Nom : Dora Sanchez
Courriel : info@ddexpert.ca
Téléphone : 418 952 6671À
Plaintes et questions
Toute plainte concernant la protection des renseignements personnels doit être adressée au responsable. Une enquête sera menée et des mesures correctives seront prises si nécessaire.
Formation et sensibilisation
D&D Expert Inc sensibilise son personnel à la protection des renseignements personnels via :
formations régulières
rappels lors des réunions
plan d’action interne et journal de bord
Application
Tout manquement à cette politique doit être signalé au responsable de la protection des renseignements personnels. Des mesures correctives seront appliquées selon les circonstances.
Mise à jour
Cette politique est revue tous les 3 ans ou lors de changements législatifs significatifs.
Dernière mise à jour : janvier 2026