Politique de gouvernance des renseignements personnels
Dernière mise à jour : 29 juillet 2026
L’article 3.2 de la Loi sur la protection des renseignements personnels dans le secteur privé impose à toute entreprise d’établir et de publier des règles encadrant la gouvernance des renseignements personnels qu’elle détient. Cette politique expose les règles que Sam7 applique en interne.
1. Rôles et responsabilités
Le Responsable de la protection des renseignements personnels veille au respect de la loi, approuve les évaluations des facteurs relatifs à la vie privée, traite les demandes d’accès et de rectification, tient le registre des incidents, et rend compte à la direction.
Les personnes ayant accès à des renseignements personnels dans l’exercice de leurs fonctions sont désignées nommément, reçoivent une formation et sont liées par un engagement de confidentialité.
La direction alloue les ressources nécessaires et intègre la protection des renseignements personnels aux décisions de conception de produit.
2. Cycle de vie des renseignements
Collecte — les fins sont déterminées avant la collecte et consignées ; seuls les renseignements nécessaires à ces fins sont recueillis.
Utilisation — l’usage est limité aux fins déterminées ; tout usage nouveau requiert une nouvelle base (consentement ou exception légale).
Communication — encadrée par une entente écrite ; hors du Québec, précédée d’une évaluation des facteurs relatifs à la vie privée.
Conservation — selon le calendrier publié dans la Politique de confidentialité.
Destruction ou anonymisation — à l’atteinte des fins, de façon irréversible et documentée.
3. Protection dès la conception
Tout nouveau produit, service ou système d’information faisant appel à des renseignements personnels fait l’objet d’une évaluation des facteurs relatifs à la vie privée dès sa conception, conformément à l’article 3.3 de la Loi.
Les paramètres offrant le plus haut niveau de confidentialité sont activés par défaut, sans intervention de votre part : session non persistante, absence de traceur non essentiel, cloisonnement strict par organisation, exclusion des photographies du traitement automatisé.
4. Sécurité et contrôle des accès
Accès attribué selon le principe du moindre privilège et révisé périodiquement · identité vérifiée de façon sécurisée à chaque requête · chiffrement robuste en transit et au repos, avec des couches de protection supplémentaires sur les champs sensibles · journalisation des actions sensibles · sauvegardes chiffrées et testées.
5. Gestion des incidents
Tout incident de confidentialité — accès, utilisation, communication non autorisés, ou perte de renseignements personnels — est consigné au registre des incidents, conservé cinq (5) ans.
Nous prenons sans délai les mesures raisonnables pour diminuer le risque de préjudice et éviter la répétition. Lorsque l’incident présente un risque de préjudice sérieux, nous en avisons avec diligence la Commission d’accès à l’information et les personnes concernées.
L’évaluation du caractère sérieux tient compte de la sensibilité des renseignements, des conséquences appréhendées et de la probabilité d’un usage préjudiciable.
6. Traitement des plaintes
Toute plainte relative au traitement de renseignements personnels est adressée à contact@chasseurdetalents.com, consignée, et traitée dans les trente (30) jours.
La réponse expose les motifs et, en cas de refus, indique les voies de recours — réexamen interne par une personne différente, puis saisine de l’autorité compétente.
7. Formation et révision
Les personnes concernées reçoivent une formation à l’entrée en fonction et une mise à jour lors de toute évolution législative significative.
La présente politique est révisée au moins une fois par année, ainsi qu’à l’occasion de tout changement substantiel du Service ou du cadre légal.