Politique et pratiques internes de confidentialité

Dernière révision le 20 septembre 2023

Introduction

Chez CP Comptable, nous accordons une importance primordiale à la confidentialité et à la protection des informations sensibles de nos clients, conformément à la Loi 25 et autres réglementations pertinentes. Cette politique énonce nos engagements en matière de confidentialité et les pratiques que nous mettons en œuvre pour assurer la sécurité des données.

Portée

Cette politique s'applique à toutes les informations et données confidentielles, qu'elles soient collectées, stockées, traitées ou partagées, au sein de CP Comptable. Elle concerne tous les employés, contractuels et tiers ayant accès à ces informations.

Collecte et utilisation des données

  1. Nous collectons les informations personnelles nécessaires à la fourniture de services comptables et fiscaux conformément aux besoins de nos clients. Les informations collectées peuvent inclure des données financières, fiscales, professionnelles et personnelles.

  2. Les données collectées sont utilisées uniquement aux fins convenues avec les clients et ne sont pas utilisées à des fins non autorisées.

  3. Nous ne conservons les données que pendant la durée nécessaire pour fournir les services demandés, sauf si une période de rétention plus longue est requise par la loi.

Sécurité des données

  1. Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre tout accès, utilisation, divulgation ou destruction non autorisés.

  2. L'accès aux données est restreint aux employés ayant besoin d'y accéder dans le cadre de leurs fonctions.

  3. Nous utilisons des pares-feux, des systèmes de détection des intrusions et des protocoles de sécurité pour protéger nos systèmes contre les menaces en ligne.

Destruction des renseignements personnels

  1. Tous les renseignements personnels que nous détenons sur papier devront être déchiquetés.

  2. Tous les renseignements personnels que nous détenons numériquement devrons être totalement supprimés des appareils (ordinateurs, téléphone, tablette, disque dur externe), des serveurs et des outils infonuagiques.

Partage des données

  1. Nous ne partageons les informations personnelles des clients qu'avec leur consentement explicite ou lorsque cela est requis par la loi.

  2. Lorsque nous faisons appel à des tiers pour fournir des services en notre nom, nous veillons à ce qu'ils respectent nos normes de confidentialité.

Droits des clients

  1. Les clients ont le droit d'accéder à leurs données personnelles, de les corriger, de les supprimer ou de les transférer.

  2. Les clients peuvent retirer leur consentement à tout moment, ce qui peut affecter notre capacité à fournir certains services.

Procédure de demande d’accès

  1. L'individu qui souhaite accéder à ses renseignements personnels doit soumettre une demande écrite au responsable de la protection des renseignements personnels de l’organisation, soit Caroline Perras. La demande peut être envoyée par courriel ou par courrier postal.

  2. Une fois la demande reçue, un accusé de réception est envoyé à l'individu pour confirmer que sa demande a été prise en compte.

  3. La demande devra être traitée dans les trente (30) jours suivant sa réception.

Procédure de demande de désindexation et de suppression des renseignements personnels

  1. L’individu qui souhaite demander la désindexation et la suppression de ses renseignements personnels doit soumettre une demande écrite au responsable désigné, soit Caroline Perras. La demande peut être envoyée par courriel ou par courrier postal.

  2. Une fois la demande reçue, un accusé de réception est envoyé à l'individu pour confirmer que sa demande a été prise en compte.

  3. La demande devra être traitée dans les trente (30) jours suivant sa réception.

    1. L’individu est responsable de demander directement à l’Agence du Revenu du Canada et à Revenu Québec que les autorisations de CP Comptable dans ses dossiers soient annulées.

    2. CP Comptable ne pourra pas supprimer, avant un délai de 7 ans, tout document fiscal signé par l’individu afin de se conformer aux exigences légales des gouvernements à l’égard des préparateurs d’impôts.

  4. CP Comptable pourrait refuser de supprimer des renseignements personnels :

    1. Pour continuer à fournir des services au client;

    2. Pour des raisons d’exigences du droit du travail ou des exigences des autorités fiscales;

    3. Pour des raisons juridiques en cas de litiges.

Formation et sensibilisation

  1. Nous fournissons une formation régulière à nos employés sur la confidentialité et la sécurité des données.

  2. Nous sensibilisons nos employés aux risques liés à la manipulation incorrecte des données et à la nécessité de respecter strictement cette politique.

Conformité à la Loi 25

Nous nous engageons à respecter les exigences de la Loi 25 et à coopérer avec les autorités compétentes en cas de violation de données.

Révision de la politique

Cette politique est sujette à des révisions périodiques pour refléter les évolutions légales et technologiques. Les mises à jour seront communiquées aux parties concernées.

Coordonnées

Pour toute question ou préoccupation concernant notre politique de confidentialité, veuillez nous contacter à l'adresse suivante : caroline@cpcomptable.com

Personne responsable de la politique

La personne responsable de la conformité de cette politique chez CP Comptable est Caroline Perras.

Elle peut être jointe par téléphone au 450-454-1024 ou par courriel au caroline@cpcomptable.com