1. Introduction
Financière des professionnels, ses filiales et entités affiliées (« fdp » ou l’« Entreprise ») reconnaît l’importance de protéger les Renseignements personnels, c’est-à-dire tout Renseignement concernant un individu qui permet de l’identifier de manière directe ou indirecte (« Renseignement personnel »).
La présente Politique de confidentialité et de protection des renseignements personnels (la « Politique ») décrit les mesures appliquées par fdp pour assurer la protection des Renseignements personnels qu’elle recueille, utilise, divulgue, traite et conserve dans le cadre de l’exploitation de son Site Web (site Web) et de ses activités opérationnelles courantes.
Cette politique est définie et vise à se conformer aux dispositions de la Loi sur la protection des renseignements personnels dans le secteur privé (LPRPSP), telle que modifié par la L.Q. 2021, c.25 et la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE).
2. Renseignements personnels collectés
Aux fins de cette Politique, la collecte des Renseignements personnels par fdp inclut uniquement ceux qui sont nécessaires pour les fins de ses activités.
La nature et les types de renseignements personnels sont identifiés à l’aide de catégories
Catégories concernant les clients et futurs clients :
- Renseignements relatifs à l’identité (nom, prénom, adresse, date de naissance, sexe, numéro de téléphone, numéro de permis de conduire, numéro de passeport, numéro d’assurance sociale, numéro d’assurance maladie, liens familiaux).
- Renseignements démographiques (champ d’intérêt, association, profession, salaire).
- Renseignements relatifs à la situation financière (bilan financier, informations bancaires, placements).
Catégories concernant les candidats à l’emploi :
- Renseignements relatifs à l’identité (nom, prénom, adresse, date de naissance, sexe, numéro de téléphone).
- Renseignements démographiques (statut employé, honoraires et commission, salaire).
- Renseignements relatifs à la profession (formation, certification, historique d’emplois).
Catégories concernant les visiteurs du Site Web :
- Préférences de navigation (langue, province, etc.)
- Parcours et historique de navigation sur nos sites Web et applications
- Adresse IP
- Renseignements relatifs à votre appareil, système d’exploitation ou navigateur
3. Comment fdp collecte vos renseignements personnels
Directement auprès de vous
La plupart des Renseignements personnels qui sont collectés sont ceux fournis directement, lors de :
- La communication à un point de service via la page « Support » du Site Web;
- La souscription au portail de documentation en ligne;
- Demandes spécifiques relativement aux produits et services offerts par fdp;
- Inscription, à partir de notre Site Web, à des événements.
- Dépôt d’une candidature à un poste.
- L’ouverture de votre compte et gestion de ce dernier.
- Lors de l’envoi des commentaires ou dépôt des plaintes.
Par l’entremise de partenaires
fdp peut également collecter vos renseignements personnels auprès de tiers avec votre consentement ou si la loi l’autorise à les collecter ainsi.
Par l’entremise de nos Site Web et services en ligne
fdp peut également recueillir des informations relatives aux visiteurs du Site Web ou par le portail des services en ligne, incluant l’identifiant de l’équipement informatique utilisé (adresse IP). Cette collecte se fait par l’utilisation de fichiers témoins de connexion communément appelés « cookies ». Ces fichiers permettent notamment de reconnaître l’utilisateur de notre Site lorsqu’il y accède et lorsqu’il passe d’une page à l’autre. Lorsque exigé par la loi, fdp sollicitera le consentement avant de collecter les informations.
4. Consentement
fdp collecte, utilise et communique les Renseignements personnels pour les fins précisées au moment de la collecte, par exemple au moment où une personne complète une demande d’information via la page de communication du Site Web.
Voici des exemples de fins, mais sans s’y limiter, pour lesquelles fdp collecte les renseignements personnels :
- Gérer des demandes relatives aux produits et services offerts.
- Confirmer l’identité des individus, vérifier l’exactitude des Renseignements personnels et les mettre à jour.
- Établir le profil (d’investissement) d’un client ou futur client.
- Effectuer des analyses afin de comprendre les besoins des clients en matière de services financiers et offrir ainsi offrir des services personnalisés.
- Analyser afin de comprendre les besoins des clients en matière de services financiers.
- Analyser et modéliser aux fins d’élaborer, de concevoir, d’améliorer la qualité des produits et services (travail interne)
- Analyser, modéliser et segmenter pour définir les profils d’investisseurs, comprendre les besoins, faire des recommandations et propositions personnalisées et ciblées aux clients.
- Gérer les risques, la conformité et la sécurité.
- Fins administratives (ouvrir et administrer des comptes, gérer des plaintes, prévenir/détecter des fraudes, …)
- Personnaliser et adapter l’expérience de navigation sur le Site Web de l’Entreprise;
- Évaluer un dossier dans le cadre d’une mise en candidature pour un poste identifié dans la section Carrières;
- Rencontrer les obligations règlementaires et légales.
fdp peut également collecter, utiliser ou communiquer vos renseignements personnels à des fins de prospection commerciale : FDP s’assurera d’obtenir au préalable votre consentement explicite.
5. Accès et communication des renseignements personnels
Les Renseignements personnels sont divulgués et accessibles aux employés de fdp qui ont raisonnablement besoin d’y accéder pour réaliser les objectifs énoncés dans la présente Politique. Tous les Renseignements personnels déposés sur les serveurs de fdp sont sécurisés et ne sont accessibles qu’aux employés qui ont le droit d’y accéder, dans le cadre de leurs fonctions. Le principe du moindre privilège est suivi dans l’octroi des accès aux Renseignements personnels, suivant le rôle et les responsabilités des usagers.
De tierces personnes (partenaires et fournisseurs) peuvent également accéder aux Renseignements personnels recueillis pour réaliser les objectifs énoncés dans la présente Politique. Ils ne seront pas en mesure d’accéder aux Renseignements personnels au-delà de ce qui est raisonnablement nécessaire pour atteindre l’objectif donné.
fdp s’engage à ne pas vendre ou partager les Renseignements personnels avec d’autres tiers sauf dans les cas suivants où :
- La loi l’exige;
- Cela est requis pour toute procédure judiciaire;
- Cela est nécessaire afin prouver ou protéger les droits légaux;
- Cela est requis pour l’atteinte des finalités listées dans la présente politique;
- Dans le cadre d’une transaction commerciale, à de potentiels repreneurs si la société doit changer de mains.
6. Où sont conservés vos renseignements personnels
Les serveurs contenant les Renseignements personnels sont situés au Québec, Canada. Il est toutefois possible que la communication de Renseignements personnels à certains fournisseurs de solutions technologiques entraîne le transfert de ceux-ci hors du Québec. Dans de tels cas, fdp validera au préalable les lois et les pratiques de protection des Renseignements personnels applicables dans la juridiction visée et s’assurera d’une protection adéquate de vos Renseignements personnels.
7. Durée de conservation et destruction des renseignements personnels
fdp a mis en place des mesures afin d’assurer sa conformité relativement aux obligations de conservation et de destruction des Renseignements personnels.
Les Renseignements personnels recueillis par fdp ne sont pas conservés au-delà de ce qui est nécessaire pour atteindre les fins pour lesquelles elles sont recueillies.
Nonobstant ce qui précède, fdp conservera vos Renseignements personnels lorsque cette rétention sera requise afin d’être conforme aux obligations légales applicables.
8. Mesures de protection des renseignements personnels dans l’entreprise
fdp a mis en place des mesures de sécurité physiques, organisationnelles, contractuelles et technologiques afin de protéger adéquatement les Renseignements personnels de tout vol, perte, accès non autorisé, transfert, copie ou altération.
Les employés de fdp sont liés par des accords de confidentialité. Des formations et de la sensibilisation relatives à la Sécurité de l’information et la Protection des Renseignements personnels sont offertes sur une base régulière aux employés de fdp. Les systèmes informatiques respectent les cadres et protocoles de sécurité recommandés par l’industrie.
9. Mesures de sécurité
FDP applique des mesures de sécurité très strictes pour protéger vos renseignements personnels contre tout accès non autorisé, peu importe le format dans lequel nous les détenons.
Les mesures de sécurité physiques et matérielles comprennent :
- des bureaux à accès contrôlé et des classeurs verrouillés;
- la restriction de l’accès à vos renseignements personnels à un groupe sélectionné de personnes;
- des obligations contractuelles avec les tierces parties qui doivent avoir accès à vos renseignements personnels, les obligeant à protéger la confidentialité et la sécurité de vos renseignements personnels.
Les mesures de sécurité informatiques et techniques comprennent :
- l’utilisation de mots de passe, de NIP et de pares-feux;
- un accès restreint à nos salles de traitement et de stockage des données;
- le chiffrement des données transmises électroniquement;
- l’utilisation d’un protocole de liaisons sécurisées (protocole SSL);
- un examen régulier de nos pratiques en matière de sécurité;
- une mise à niveau régulière de notre dispositif technologique pour protéger la confidentialité et l’intégrité des renseignements vous concernant;
- l’utilisation de témoins de session comme moyen de sécurité supplémentaire qui ne stockent des données que pour la période durant laquelle vous êtes branché à notre site Internet (à noter que ces témoins ne peuvent pas accéder aux fichiers ni aux données de votre ordinateur). Si vous craignez de régler votre navigateur pour accepter les témoins alors que vous naviguez dans d’autres sites Internet, nous vous recommandons d’ajouter www.fdpgp.ca à la liste des sites fiables de votre navigateur;
- la prévention de la fraude par courriel : nous n’envoyons jamais de messages par courriel pour vous demander de nous fournir des renseignements confidentiels tels votre mot de passe ou votre numéro de compte. Si vous recevez de telles demandes par courriel, veuillez ne pas suivre les directives figurant dans ces courriels prétendument émis par des banques canadiennes, car vous pourriez compromettre la sécurité de vos renseignements en cliquant sur les liens menant à de faux sites Internet.
10. Les droits des personnes concernées
En tant que personne dont les Renseignements personnels ont été collectés par fdp, vous pouvez faire valoir les droits suivants :
Droit d’accéder, de rectifier ou de compléter vos Renseignements personnels : fdp fait les efforts raisonnables pour que les Renseignements personnels qu’elle recueille soient exacts et complets aux fins auxquelles ceux-ci sont utilisés. Vous pouvez consulter vos Renseignements personnels, vérifier leur exactitude et les modifier si nécessaire, sous réserve toutefois d’exceptions prévues dans la loi. Votre demande d’accès ou de rectification doit être transmise par écrit au Responsable de la protection de la vie privée aux coordonnées qui se trouvent à la section 12 et sera traitée au plus tard dans les trente (30) jours suivants la date de réception de votre demande écrite.
Droit de retirer votre consentement; Vous pouvez retirer votre consentement à ce que vos Renseignements personnels soient utilisés par fdp pour des fins qui ne sont pas essentielles à la gestion et à l’administration de ses produits et services.
Il ne sera, généralement, pas possible de retirer votre consentement à l’utilisation de vos Renseignements personnels pour une finalité relative à la gestion et l’administration des produits et services sans mettre fin à votre contrat.
Toute demande de retrait de consentement doit être communiquée au Responsable de la protection des renseignements personnels dont les coordonnées se trouvent à la section 12.
Droit de déposer une plainte : Toutes question à l’égard de vos Renseignements personnels ou plaintes à la suite du non-respect des principes énoncés dans la Politique devront être acheminées au Responsable de la protection des renseignements personnels dont les coordonnées se trouvent à la section 12.
11. Mise à jour de la politique
Cette Politique peut être modifiée à l’occasion afin de maintenir la conformité avec la loi et de tenir compte de tout changement au processus de collecte des Renseignements personnels.
fdp informera ces utilisateurs de toute mise à jour de la présente politique au travers d’un avis publié sur son Site Web.
12. Contact
Le Responsable de la protection des renseignements personnels est responsable d’assurer la protection de vos Renseignements personnels.
Les coordonnées sont les suivantes :
Martin Kadoury, Chef du service de conformité et responsable de la protection des renseignements personnels
2, Complexe Desjardins,
Tour de l’Est, 31e étage, C.P. 1116
Montréal (Québec) H5B 1C2
Toute demande sera prise en compte et traitée en tout respect. La réponse à votre demande sera impossible si les Renseignements personnels ne sont plus conservés par fdp.