Politique de confidentialité
Version 2 – le 23 août 2005
Veuillez prendre note qu'afin de faciliter la lecture du document, nous avons employé le masculin comme genre neutre pour désigner aussi bien les femmes que les hommes.
(a) La société doit faire un effort raisonnable afin de s’assurer que la personne est au courant des fins auxquelles les renseignements personnels la concernant sont utilisés.
(b) La société ne peut, en aucun cas, parce qu’elle fournit à la personne des produits ou des services, exiger son consentement pour recueillir, utiliser ou divulguer des renseignements personnels autres qu’à des fins légitimes et clairement spécifiées.
(c) Le consentement ne peut être obtenu par tromperie.
(d) Le consentement peut également être donné par un représentant autorisé (ex. tuteur légal ou personne détenant une procuration).
(e) Une personne peut retirer son consentement en tout temps, sous réserve de restrictions légales ou contractuelles et d’un préavis raisonnable. La société informera la personne des conséquences d’un tel retrait.
(a) Les renseignements personnels doivent être suffisamment précis, complets et à jour afin de limiter la possibilité que des renseignements inexacts puissent être utilisés pour prendre une décision concernant une personne
(b) La société ne procède pas à une mise à jour systématique des renseignements personnels à moins que ce processus ne soit nécessaire pour atteindre les fins auxquelles les renseignements ont été recueillis.
(c) Les renseignements personnels utilisés sur une base régulière, incluant ceux divulgués à des tiers devraient généralement être exacts et à jour à moins que des limites quant à leur exactitude ne soient clairement définies.
Protection des renseignements personnels
Élimination des renseignements personnels
Chaque service a mis au point des directives et des procédures à suivre pour l’élimination des renseignements personnels. Ces directives et procédures incluent, entre autre :
(a) les dates à partir desquelles les renseignements personnels ne sont plus requis ;
(b) la manière dont les renseignements personnels doivent être détruits, effacés ou rendus anonymes ; et
(c) le soin à apporter lors de la destruction des renseignements personnels afin d’empêcher des personnes non autorisées d’y avoir accès.
La société fait preuve de transparence concernant ses politiques et ses pratiques de gestion des renseignements personnels et, lorsqu’elle entre en communication avec des personnes concernant sa politique de protection de la vie privée, elle inclut, dans tout ses documents, ses brochures, etc. les renseignements suivants :
(a) le nom ou la fonction, l’adresse, les numéros de téléphone et de télécopieur, l’adresse électronique de la personne responsable des politiques et des pratiques de la société ainsi que le nom de la personne à qui les plaintes et les demandes peuvent être envoyées ;
(b) la façon d’accéder aux renseignements personnels détenus par la société ;
(c) la description du type de renseignements personnels détenus par la société incluant un résumé de leur utilisation ;
(d) une copie de toute brochure ou autre information qui explique les politiques, les normes ou les codes de la société ; et
(e) la définition de la nature des renseignements personnels communiqués aux organisations ayant des liens avec la société (ex. filiales).
(a) Sur demande, la société informera une personne si elle possède ou non des renseignements personnels la concernant. La société peut également indiquer la source de ces renseignements et permettre à la personne d’y accéder. Cependant, elle peut décider de faire appel à un médecin pour donner à une personne des renseignements délicats sur sa santé. De plus, la société doit fournir des détails sur l’utilisation qui a été faite desdits renseignements ainsi que sur le tiers à qui ces renseignements ont été communiqués.
(b) Une personne peut être contrainte à fournir des renseignements suffisants pour permettre à la société de donner des détails sur l’existence, l’utilisation et la divulgation de renseignements personnels. Ces renseignements ne sont utilisés qu’à cette fin.
(c) En procurant des détails sur un tiers ayant reçu des renseignements personnels sur une personne, la société essaye d’être aussi précise que possible. Lorsqu’il n’est pas possible de fournir la liste des organisations à qui les renseignements ont effectivement été divulgués, la société doit fournir une liste des organisations potentielles à qui ces renseignements ont pu être communiqués.
(d) La société doit répondre à la demande d’une personne dans un délai raisonnable et sans frais (ou minimes) pour la personne en question. Les renseignements demandés doivent être présentés sous une forme compréhensible. Par exemple, si la société utilise des codes ou des abréviations, une explication doit être fournie.
(e) Lorsqu’une personne peut démontrer avec succès que les renseignements personnels qui la concernent sont inexacts ou incomplets, la société doit modifier les renseignements en conséquence. Selon la nature des renseignements qui font l’objet de la contestation, les modifications peuvent comprendre la correction, la suppression ou l’addition d’information. Les renseignements modifiés sont transmis à un tiers y ayant accès, s’il y a lieu.
(f) Si la contestation n’est pas réglée à la satisfaction de la personne, la société doit en prendre note et, si nécessaire, transmettre au tiers ayant accès aux renseignements personnels du fait que la contestation n’a pas été réglée.
Remises en question de la conformité, plaintes et demandes
(a) Les plaintes et les demandes concernant la politique de protection de la vie privée doivent être envoyées au :
Responsable de la protection de la vie privée, Métaux Russel Inc.
Bureau 210
1900 Minnesota Court
Mississauga, Ontario
L5N 3C9
ou par courriel à privacyofficer@russelmetals.com
ou par téléphone au : 905-819-7367
ou par télécopieur au : 905-819-7292
La collecte de renseignements personnels doit être limitée aux fins identifiées par la société et les renseignements doivent être recueillis de façon honnête et licite.
Principe 5 – Limitation de l’utilisation, de la divulgation et de la conservation
Les renseignements personnels ne peuvent pas être utilisés ou divulgués à d’autres fins que celles auxquelles ils ont été recueillis, sauf si la personne y consent ou si la loi l’exige. Les renseignements personnels ne doivent être conservés qu’aussi longtemps que nécessaire pour la réalisation des fins déterminées.
Principe 6 - Exactitude
Les renseignements personnels doivent être aussi exacts, complets et à jour que l’exigent les fins auxquelles ils sont destinés.
Principe 7 – Mesures de sécurité
Les renseignements personnels doivent être protégés par des mesures de sécurité correspondant à leur degré d’importance.
Principe 8 - Transparence
La société doit faire preuve de transparence et les personnes doivent pouvoir obtenir sans effort l’information au sujet des politiques et pratiques reliées à la gestion des renseignements personnels.
Principe 9 – Accès aux renseignements
La société doit informer toute personne qui en fait la demande de l’existence de renseignements personnels la concernant, de leur utilisation et de leur divulgation et doit lui permettre de les consulter. De plus, l’exactitude et l’intégralité desdits renseignements peuvent être contestées et des corrections peuvent être apportées.
Principe 10 – Plainte relative au non-respect des principes
Une personne doit être en mesure de se plaindre du non-respect des principes énoncés plus haut en s’adressant à ou aux personnes responsables de les faire respecter au sein de la société.
|