POLITIQUE DE GOUVERNANCE DES RENSEIGNEMENTS PERSONNELS
Quartier Finance Inc.
Dernière mise à jour : 2026-08-12
Document interne établi conformément à l'article 3.2 de la Loi sur la protection des renseignements personnels dans le secteur privé (Québec, Loi 25)
1. Objectif
La présente politique encadre la gouvernance des renseignements personnels au sein de Quartier Finance Inc. (« l'entreprise »). Elle définit les rôles, responsabilités et pratiques qui régissent la collecte, l'utilisation, la conservation, la communication et la destruction des renseignements personnels traités dans le cadre des activités de l'entreprise (formations, coaching, PAE, interventions en entreprise, site web).
Cette politique s'applique à tous les renseignements personnels détenus par l'entreprise, qu'ils proviennent de clients corporatifs, de participants aux formations, de particuliers accompagnés en coaching ou en démarrage d'entreprise, d'employés, ou de visiteurs du site web.
2. Personne responsable de la protection des renseignements personnels
Conformément à la loi, le président de l'entreprise assume par défaut la fonction de responsable de la protection des renseignements personnels, à moins de délégation formelle à une autre personne.
Responsable désigné : [Nom à compléter] Coordonnées : [courriel dédié à compléter, ex. confidentialite@quartierfinance.com]
Le responsable voit à l'application de la présente politique, reçoit les plaintes et demandes d'accès, et représente l'entreprise auprès de la Commission d'accès à l'information (CAI) au besoin.
3. Renseignements personnels visés
L'entreprise traite notamment les catégories suivantes :
-
Renseignements d'identification et de coordonnées (clients, participants, partenaires);
-
Renseignements professionnels (poste, organisation);
-
Renseignements liés à la participation aux formations et au coaching (présences, progression, notes d'accompagnement);
-
Renseignements de navigation collectés via le site web;
-
Renseignements relatifs aux employés et contractants de l'entreprise.
Aucun renseignement financier sensible (numéros de compte, cartes de crédit) n'est collecté ou conservé directement par l'entreprise via ses outils numériques.
4. Cycle de vie des renseignements personnels
4.1 Collecte
Seuls les renseignements nécessaires aux finalités identifiées sont collectés, avec le consentement de la personne concernée, conformément à la politique de confidentialité publiée sur le site web.
4.2 Utilisation
Les renseignements sont utilisés uniquement aux fins pour lesquelles ils ont été recueillis (prestation de services, communications, obligations liées à l'accréditation CPMT, etc.).
4.3 Conservation
Les renseignements sont conservés uniquement pour la durée nécessaire aux fins identifiées ou selon les délais prévus par la loi (notamment les obligations de conservation liées à l'accréditation CPMT et aux dossiers fiscaux).
4.4 Communication à des tiers
Aucune communication à un tiers ne peut avoir lieu sans le consentement de la personne concernée, sauf exception prévue par la loi (obligation légale, protection de la vie ou de la sécurité d'une personne, etc.). Toute mise en relation avec un partenaire du réseau de l'entreprise nécessite une autorisation expresse préalable de la personne concernée.
4.5 Destruction
Une fois les fins de conservation atteintes, les renseignements personnels sont détruits ou anonymisés de façon sécuritaire.
5. Évaluation des facteurs relatifs à la vie privée (EFVP)
Pour tout nouveau projet impliquant un traitement significatif de renseignements personnels (ex. nouvel outil numérique, nouvelle collecte de données, projet d'intelligence artificielle), une évaluation des facteurs relatifs à la vie privée doit être réalisée avant la mise en œuvre, afin d'identifier et de mitiger les risques pour les personnes concernées.
6. Incident de confidentialité
En cas d'incident de confidentialité (accès non autorisé, perte, vol ou divulgation accidentelle de renseignements personnels) présentant un risque de préjudice sérieux :
-
Le responsable de la protection des renseignements personnels est avisé immédiatement;
-
L'incident est consigné dans un registre des incidents de confidentialité;
-
La Commission d'accès à l'information est avisée, ainsi que les personnes concernées, conformément aux délais et modalités prévus par la Loi 25;
-
Des mesures correctives sont mises en place pour prévenir la récurrence.
7. Formation et sensibilisation
Toute personne ayant accès à des renseignements personnels dans le cadre de ses fonctions chez Quartier Finance Inc. est sensibilisée aux principes de protection de la vie privée et aux pratiques décrites dans la présente politique.
8. Droits des personnes concernées
Toute personne dont les renseignements personnels sont détenus par l'entreprise peut exercer son droit d'accès, de rectification ou de retrait du consentement, conformément à la politique de confidentialité publiée sur le site web. Les demandes sont traitées par le responsable de la protection des renseignements personnels dans les délais prescrits par la loi.
9. Publication
Conformément à l'article 3.2 de la Loi 25, un résumé de la présente politique, incluant les coordo
nnées du responsable, est rendu accessible sur le site web de l'entreprise via la politique de confidentialité.
10. Révision
La présente politique est révisée périodiquement, ou dès qu'un changement significatif dans les pratiques de l'entreprise ou dans la loi applicable le requiert.