← Retour à l'accueil

1. Objet

La présente politique de gouvernance est établie en application de l'article 3.2 de la Loi 25 du Québec (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels).

Elle décrit les règles que Syspark Inc. a mises en place pour assurer la protection des renseignements personnels qu'elle détient, conformément aux exigences légales applicables.

2. Champ d'application

Cette politique s'applique à l'ensemble :

3. Responsable de la protection des renseignements personnels

Conformément à l'article 3.1 de la Loi 25, Syspark a désigné une personne responsable de la protection des renseignements personnels :

Chef de l'information (CIO) de Syspark Inc.
Courriel : [email protected]

Rôles et responsabilités du responsable

4. Rôles et responsabilités internes

4.1 Direction de Syspark

4.2 Équipe technique

4.3 Équipe commerciale et opérationnelle

4.4 Sous-traitants

5. Processus de traitement des renseignements personnels

5.1 Collecte

5.2 Utilisation

5.3 Communication à des tiers

5.4 Conservation et destruction

6. Mesures de sécurité

6.1 Mesures techniques

6.2 Mesures organisationnelles

6.3 Mesures physiques

7. Évaluation des facteurs relatifs à la vie privée (ÉFVP)

Conformément aux articles 3.3 et 3.4 de la Loi 25, Syspark procède à une ÉFVP :

Les ÉFVP sont documentées, conservées et mises à jour selon l'évolution des traitements.

8. Gestion des demandes des personnes concernées

8.1 Droits couverts

Syspark traite les demandes suivantes conformément à la Loi 25 et au RGPD :

8.2 Procédure de traitement

  1. Réception : par courriel à [email protected]
  2. Vérification d'identité : demande de justificatif si le doute est permis
  3. Analyse de la demande par le responsable de la protection
  4. Réponse motivée dans un délai maximal de 30 jours
  5. Refus motivé si applicable, avec indication des voies de recours
  6. Journalisation de la demande et de la réponse

9. Gestion des incidents de confidentialité

9.1 Définition

Un incident de confidentialité désigne :

9.2 Procédure

  1. Détection et signalement au responsable de la protection sans délai
  2. Confinement immédiat (mesures pour stopper l'incident)
  3. Évaluation du risque de préjudice sérieux pour les personnes concernées
  4. Si risque sérieux : notification à la CAI et information des personnes concernées
  5. Mesures correctives pour éviter la récurrence
  6. Documentation dans le registre des incidents
  7. Analyse post-incident et mise à jour des procédures si nécessaire

9.3 Registre des incidents

Syspark tient à jour un registre interne des incidents de confidentialité, incluant date, nature, renseignements concernés, nombre de personnes affectées, mesures prises et notifications effectuées.

10. Formation et sensibilisation

11. Révision de la politique

La présente politique est révisée :

12. Publication

Conformément à l'article 3.2 de la Loi 25, la présente politique est :

13. Contact

Pour toute question relative à cette politique :

Responsable de la protection des renseignements personnels
Syspark Inc.
Courriel : [email protected] (ou [email protected])


Consulter aussi : Politique de confidentialité