Chez Veritas IRB Inc., nous sommes engagés à fournir aux promoteurs, aux ORC, aux chercheurs et aux participants un service exceptionnel. Comme la fourniture de ce service implique la collecte, l'utilisation et la divulgation de certains renseignements personnels, la protection de leurs renseignements personnels est l'une de nos plus grandes priorités.
Cette politique de protection des renseignements personnels, conformément à la législation en vigueur, énonce les principes et les pratiques que nous suivrons dans la protection des renseignements personnels des clients, des membres, des participants et des visiteurs. Notre engagement de confidentialité est de veiller à l'exactitude, la confidentialité et la sécurité de l'information personnelle recueillie et permettre aux individus de demander l'accès à leurs renseignements personnels et d’effectuer tout correction nécessaire.
Nous allons informer les personnes sur les raisons et la façon que nous recueillons, utilisons et divulguons leurs renseignements personnels, obtenir leur consentement, si nécessaire, et gérer ceux-ci de la façon qu'une personne raisonnable jugerait appropriée dans les circonstances.
Champ d'application de la présente politique
Cette politique de protection des renseignements personnels s’applique à Veritas IRB Inc. Cette politique vise également tous les fournisseurs de services qui procèdent à la collection, l'utilisation ou à la divulgation de renseignements personnels au nom de Veritas IRB Inc.
Définitions
Renseignements personnels – signifie tout renseignement concernant un individu identifiable. Les renseignements personnels ne comprennent pas les coordonnées (voir plus bas).
Coordonnées – signifie l'information qui permettrait à un individu d'être contacté à une place d'affaires et comprend le nom, le poste ou le titre, le numéro de téléphone, l’adresse, le courriel ou le numéro de télécopieur de l'entreprise.
Responsable de la vie privée – signifie la personne désignée par Veritas IRB Inc. qui a la responsabilité de veiller à ce que Veritas IRB Inc. agisse conformément à cette politique et à la législation sur la vie privée.
Politique 1 – Collection des renseignements personnels
1.1 À moins que les fins de la collecte des renseignements personnels sont évidents et l'individu fournit volontairement ses renseignements personnels à des fins spécifiques, nous communiquerons les fins pour lesquelles les renseignements personnels sont recueillis, soit oralement, soit par écrit, avant ou au moment de la collecte.
1.2 Nous ne recueillerons que les renseignements personnels qui sont nécessaires pour atteindre les objectifs suivants :
- Vérifier l'identité;
- Vérifier la solvabilité;
- Identifier les préférences des clients;
- Comprendre les besoins bancaires de nos clients;
- Ouvrir et gérer un compte;
- Fournir les services demandés
- Garantir un service de qualité à nos clients;
- Répondre aux exigences règlementaires;
- Collecter et traiter les paiements;
- Évaluer la performance de l'organisation; et
- Effectuer des activités d'assurance qualité et des études d'amélioration de la qualité.
Politique 2 – Le Consentement
2.1 Nous allons obtenir votre consentement pour recueillir, utiliser ou divulguer des renseignements personnels (sauf si, comme il est indiqué plus bas, nous sommes autorisés à le faire sans votre consentement).
2.2 Le consentement peut être fourni verbalement, par écrit, par voie électronique ou il peut être implicite lorsque le but de la collecte, de l’utilisation ou de la divulgation des renseignements personnels serait considérée comme évidente et que la personne fournit volontairement des renseignements personnels à cette fin.
2.3 Le consentement peut également être implicite lorsqu'une personne est avisée et a reçu une option raisonnable de retirer son consentement à ce que ses renseignements personnels soient utilisés pour des envois postaux, la commercialisation de nouveaux produits ou services, la collecte de fonds et que celle-ci n’a pas exercé son option de retrait.
2.4 Sous réserve de certaines exceptions (par exemple, les renseignements personnels sont nécessaires pour fournir le service ou le produit, ou le retrait du consentement ferait obstacle à l'exécution d'une obligation légale), les personnes peuvent restreindre ou retirer leur consentement à Veritas IRB Inc. relativement à certaines utilisations de leurs renseignements personnels. La décision d'un individu de restreindre ou de retirer son consentement à certaines utilisations de renseignements personnels peut limiter notre capacité à fournir un service ou un produit particulier. Si tel est le cas, nous vous expliquerons la situation pour vous aider à prendre une décision éclairée.
2.5 Nous pouvons recueillir, utiliser ou divulguer des renseignements personnels sans la connaissance ou le consentement de la personne uniquement dans les circonstances suivantes:
- Lorsque la collecte, l'utilisation ou la divulgation de renseignements personnels est autorisée ou exigée par la loi;
- En cas d'urgence qui menacerait la vie d'un individu, la santé ou la sécurité des personnes;
- Lorsque les renseignements personnels sont disponibles à partir d'une source publique (par exemple, un annuaire téléphonique);
- Lorsque nous avons besoin des conseils d'un avocat ;
- Aux fins du recouvrement d'une créance;
- Pour se protéger contre la fraude;
- Pour enquêter sur une violation anticipée d'un contrat ou d'une violation du droit.
Politique 3 - Utilisation et divulgation des renseignements personnels
3.1 Nous n’utiliserons ou ne divulguerons des renseignements personnels que s’ils nécessaire pour réaliser les fins déterminées au moment de la collecte ou dans un but raisonnablement lié à ces fins tel que: mener des enquêtes auprès des clients afin d'améliorer la prestation de nos services; ou contacter nos clients directement sur les produits et services qui peuvent être d'intérêt.
3.2 Nous n’allons pas utiliser ou communiquer des renseignements personnels à d’autres fins sans avoir obtenu le consentement pour le faire.
3.3 Nous ne vendrons pas les renseignements personnels de nos clients à des tiers.
Politique 4 – La conservation des renseignements personnels
4.1 Nous n’allons conserver les renseignements personnels que pour le temps nécessaire afin de satisfaire aux fins déterminées ou à des fins juridiques ou d'affaires.
Politique 5 - Assurer l'exactitude des renseignements personnels
5.1 Nous prendrons les moyens raisonnables afin que les renseignements personnels soient exacts et complets.
5.2 Les personnes peuvent demander la correction de leurs renseignements personnels afin d'en assurer l'exactitude et l'exhaustivité. Une demande de correction des renseignements personnels doit être faite par écrit et fournir suffisamment de détails afin d’identifier les renseignements personnels et les corrections recherchées.
5.3 S’il est démontré que les renseignements personnels sont inexacts ou incomplets, nous allons corriger les informations requises et transmettre l'information corrigée à toute organisation à laquelle nous avons divulgué les renseignements personnels au courant de la dernière année.
Politique 6 - Sécurisation des renseignements personnels
6.1 Nous nous engageons à assurer la sécurité des renseignements personnels recueillis dans le but de les protéger contre tout accès, collecte, utilisation, divulgation, copie, modification ou élimination qui serait non autorisé.
6.2 Les mesures de sécurité suivantes seront suivies pour assurer que les renseignements personnels sont protégés de manière appropriée:
- la sécurisation physique des bureaux où les renseignements personnels sont détenus;
- l’utilisation de classeurs verrouillés;
- l'identification des utilisateurs des renseignements personnels;
- l’utilisation de technologies de sécurité tels que des mots de passe, le cryptage et des coupe-feu;
- la restriction de l'accès des employés aux renseignements personnels selon le besoin;
- l’obligation contractuelle des fournisseurs de services de fournir des mesures de sécurité comparables.
6.3 Nous utiliserons des mesures de sécurité appropriées lors de la destruction des renseignements personnels tels que le déchiquetage de documents et la suppression des informations stockées électroniquement.
6.4 Nous allons continuellement revoir et mettre à jour nos politiques et nos contrôles de sécurité afin de répondre aux changements technologiques et assurer la sécurité continue des renseignements personnels.
Politique 7 - Accès aux renseignements personnels
7.1 Les individus ont le droit d'accéder à leurs renseignements personnels, sous réserve de certaines exceptions limitées telles que le secret professionnel ou lorsque la divulgation qui pourraient révéler des renseignements personnels sur une autre personne.
7.2 Toute demande d'accès à des renseignements personnels doit être faite par écrit et fournir suffisamment de détails pour identifier les renseignements personnels recherchés.
7.3 Sur demande, nous allons aussi indiquez aux individus comment nous utilisons leurs renseignements personnels et à qui ils ont été divulgués, le cas échéant.
7.4 Nous rendrons l'information demandée disponible dans les 30 jours ouvrables, ou exigerons par avis écrit une extension si une période temps supplémentaire est nécessaire pour répondre à la demande.
7.5 Des frais administratifs minimaux peuvent être exigés pour fournir l'accès aux renseignements personnels . Lorsqu'un frais s’appliquera, nous allons informer le requérant du coût et de demander confirmation de procéder ou non procéder avec la demande.
7.6 Si une demande est refusée en totalité ou en partie, nous allons aviser la personne par écrit, en fournissant les motifs du refus et les recours à la disposition du requérant.
Politique 8 - Questions et plaintes : Le rôle du responsable de la confidentialité
8.1 Le responsable de la confidentialité est responsable d'assurer la conformité du personnel de Veritas IRB Inc. avec cette politique et la législation applicable.
8.2 Les personnes doivent adresser leurs plaintes, préoccupations ou questions concernant la conformité de Veritas IRB Inc. par écrit au responsable de la confidentialité. Si le responsable de la confidentialité ne peut pas résoudre le problème, il est également possible d’écrire à la Commission d’accès à l’information du Québec.