MISE À JOUR DU 22 SEPTEMBRE 2023

1. Objectifs de la politique

Cette politique vise à vous informer des pratiques du Bureau d’assurance du Canada (« BAC », « nous », « notre » ou « nos ») en matière de protection des renseignements personnels. Il est important pour nous d’être transparents et de vous offrir des informations concernant les types de renseignements personnels que nous recueillons, la façon dont nous utilisons ces renseignements, les personnes à qui nous les communiquons, ainsi que les fins et les motifs de cette collecte. La présente Politique sur la protection des renseignements personnels (« Politique ») vous explique également comment vous pouvez exercer vos droits d’accès ou de rectification ainsi que tout autre droit en matière de protection de votre vie privée.

Cette Politique s’applique chaque fois que vous interagissez avec nous, y compris lorsque vous visitez notre site Web à l’adresse Bureau d'assurance du Canada (bac-quebec.qc.ca) ou Infoassurance.ca, lorsque vous contactez le Centre d’information sur les assurances ou lorsque vous postulez pour un emploi au BAC. La présente politique ne s’applique pas à la collecte, l’utilisation et la communication par BAC de renseignements personnels au sujet de ses employés.

Veuillez également consulter les Conditions d’utilisation de notre site Internet.

2. Qu’est-ce qu’un « renseignement personnel » ?

Dans la présente Politique, le terme « renseignement personnel » désigne tout renseignement qui concerne un individu et qui peut permettre de l’identifier directement ou indirectement, seul ou en combinaison avec d’autres renseignements, par exemple son nom, ses coordonnées, sa date de naissance, son numéro de permis de conduire, etc. Il peut également s’agir de renseignements plus techniques, tels qu’une adresse IP, les paramètres d’un navigateur Web et l’identifiant unique d’un appareil, mais uniquement lorsque ces renseignements permettent de vous identifier en tant qu’individu. Les renseignements qui sont rendus anonymes et qui ne peuvent être associés à un individu ne sont pas considérés comme des renseignements personnels, s’il est raisonnable de prévoir dans les circonstances que ces renseignements ne permettent plus, de manière irréversible, d’identifier un individu.

3. Renseignements collectés et utilisation de ces renseignements

Grâce à son Centre d'information sur les assurances (CIA), le BAC vous offre différents services afin de vous informer et de vous accompagner lors de la souscription de vos assurances automobile, habitation ou entreprise, ou encore lors d’un sinistre.

Selon les services requis, les agents du CIA peuvent collecter certains renseignements. Vous trouverez ci-après plus de détails quant à nos pratiques selon les services offerts :

Informations générales en assurance

Lorsque vous avez des questions concernant vos droits et obligations en matière d’assurance, nous vous demandons généralement votre nom, numéro de téléphone, ville et nom de votre assureur.

Si vous souhaitez que nous effectuions une intervention auprès de votre assureur ou auprès d’un tiers dans le but de pouvoir mieux répondre à vos questions, ou pour tenter de trouver une solution aux problèmes que vous avez soulevés, nous vous demanderons des renseignements supplémentaires nécessaires tels que votre courriel, adresse, numéro de police d’assurance, type de couverture, montant de votre prime.

Mécanisme d’accès à l’assurance habitation

Si vous avez de la difficulté à vous assurer, nous vous offrons un service d’assistance gratuit. À cet égard, nous vous demandons des renseignements pour entreprendre des démarches auprès des assureurs. Par exemple, nous pouvons vous demander si vous êtes propriétaire ou locataire, si vous ou une personne vivant sous votre toit avez un casier judiciaire et les raisons pour lesquelles vous n’avez plus ou pas d’assurance. Nous pouvons également demander une copie de votre police d’assurance.

Certains de ces renseignements sont également recueillis à des fins statistiques, mais également pour effectuer des sondages auprès de vous. Les conversations téléphoniques et les séances de clavardage sont enregistrées pour améliorer nos services. Si vous ne souhaitez pas être enregistré ou sondé, nous vous invitons à le mentionner à l’agent afin qu’il vous rappelle à partir d’une ligne non enregistrée ou retire votre nom de la liste remise au sondeur.

Amélioration des services, des mesures de sécurité et production de statistiques

Les renseignements que nous recueillons peuvent également être utilisés pour améliorer et développer nos services, évaluer et améliorer nos mesures de protection et de sécurité ainsi qu’à des fins d’étude, de recherche ou de production de statistiques, en conformité avec la législation applicable.

Carrières

Si vous postulez à un poste au BAC, nous utiliserons les renseignements personnels que vous nous avez transmis pour traiter et évaluer votre candidature. Il s’agit principalement des informations qui figurent dans votre curriculum vitae et la lettre de motivation que nous vous demandons.

Répondre à vos questions

Si vous nous contactez par l’entremise de notre formulaire de contact, nous utiliserons vos renseignements personnels (prénom, nom, courriel et/ou numéro de téléphone) pour répondre à votre demande.

4. Quand partageons-nous vos renseignements personnels avec d’autres organisations ?

Nous pouvons partager vos renseignements personnels avec les catégories de personnes suivantes ou avec d’autres personnes lorsque permis ou requis par la loi. Nous pouvons également communiquer vos renseignements personnels à d’autres tiers, auquel cas nous vous demanderons votre consentement préalable.

  • Nos employés, lorsque l’accès aux renseignements est nécessaire pour accomplir leurs tâches.
  • Nos fournisseurs de services, lorsque cette communication est nécessaire à la réalisation d’un mandat ou d’un contrat qui leur est confié. Nous engageons des fournisseurs de services notamment pour vérifier les antécédents criminels d’un candidat à l’emploi, pour l’hébergement des données ou des formulaires, pour effectuer les sondages et pour d’autres raisons. Nous nous assurons d’obtenir un engagement écrit de la part de nos fournisseurs de services afin qu’ils n’utilisent vos renseignements personnels que pour l’accomplissement de leur mandat et qu’ils prennent des mesures de sécurité raisonnables pour protéger vos renseignements personnels. Les fournisseurs de services du BAC peuvent être situés dans des juridictions à l’extérieur du Québec ou peuvent accéder, stocker ou autrement transférer des Renseignements personnels dans d’autres juridictions dans le cadre de leur prestation de services.
  • À d’autres personnes, lorsque la loi exige ou autorise la communication de renseignements personnels.

5. Consentement

Nous pouvons obtenir votre consentement par différentes méthodes en fonction des circonstances et du type de renseignements collectés. Lorsque vous nous fournissez des renseignements personnels, nous supposons que vous consentez à la collecte, à l’utilisation et à la communication de vos renseignements pour les fins indiquées au moment de la collecte, incluant celles décrites dans la présente Politique. Dans certaines circonstances, nous pouvons solliciter votre consentement après la collecte de vos renseignements personnels, en particulier lorsque nous souhaitons utiliser ou communiquer vos renseignements à des fins non déterminées auparavant. Soyez assuré que nous n’utiliserons pas et ne communiquerons pas vos renseignements personnels à d’autres fins que celles prévues dans la présente Politique, sans votre consentement ou à moins que la loi ne nous y autorise.

Lorsque nous recueillons des renseignements personnels auprès de tiers, notamment auprès d’assureurs, nous nous assurons que ces tiers ont obtenu un consentement valide pour le partage de vos renseignements, conformément aux lois applicables, ou parce que la loi nous permet de recueillir ces renseignements personnels auprès de tiers.

Dans certaines circonstances, nous pouvons vous demander des renseignements personnels concernant d’autres personnes notamment lorsque vous utilisez le mécanisme d’accès à l’assurance automobile. Lorsque vous fournissez les renseignements personnels d’une autre personne, vous vous engagez à obtenir son consentement à nous transmettre ces renseignements et à les utiliser conformément à cette Politique sur les renseignements personnels.

Vous pouvez retirer votre consentement à tout moment, sauf dans des circonstances limitées, notamment lorsque certaines exigences légales ou réglementaires s’appliquent ou lorsque vos renseignements sont nécessaires pour vous offrir un service ou répondre à une demande de votre part. Il se peut qu’en raison du retrait de votre consentement, BAC ne soit plus en mesure de vous fournir certains services. Dans ce cas, vous serez avisé des conséquences du retrait de votre consentement. Pour retirer votre consentement, veuillez contacter notre Responsable de la protection des renseignements personnels aux coordonnées indiquées ci-dessous.

6. Informations recueillies automatiquement sur notre site Internet (« Cookies »)

Lorsque vous naviguez sur notre site, nous utilisons des témoins de connexion pour recueillir certains renseignements techniques permettant de produire des statistiques sur les activités des visiteurs et pour analyser les comportements de navigation. Cette collecte se fait à l’aide de fichiers témoins (« cookie ») installés de manière temporaire sur votre équipement informatique. Les renseignements recueillis ne permettent pas de vous identifier directement et sont utilisés pour améliorer le contenu du site Web et en faciliter l’accès. Ces renseignements peuvent être stockés sur les serveurs de nos fournisseurs de services situés à l’extérieur du Canada et peuvent ainsi être assujettis aux lois de ces pays, y compris toute loi permettant aux autorités gouvernementales d’y accéder. Pour recueillir ces informations, nous utilisons Google Analytics, ce qui nous permet d’obtenir de l’information sur les activités de l’utilisateur, y compris les pages qu’il a consultées, la source et le temps qu’il a passé sur notre site Web. Vous pouvez désactiver l’utilisation de Google Analytics en visitant la page de désactivation de Google Analytics.

Pour plus d’information, consultez les Conditions d’utilisation.

7. Comment protégeons-nous vos renseignements personnels ?

Nous prenons les mesures de sécurité nécessaires et appropriées pour assurer la confidentialité des renseignements personnels que nous conservons. Ces mesures comprennent notamment la restriction de l’accès physique à nos bureaux et à nos dossiers, la restriction de l’accès à vos renseignements personnels aux seuls employés ou fournisseurs de services qui en ont besoin pour remplir leurs tâches, le recours à des mécanismes d’authentification multifacteur pour nos employés, l’utilisation de pare-feu, de mots de passe et le chiffrement des bases de données contenant des renseignements personnels.

Notre objectif est d’empêcher tout accès non autorisé, toute perte, toute utilisation abusive, tout partage ou toute autre atteinte à la protection des renseignements personnels en notre possession. Nous utilisons également ces mesures de protection lorsque nous supprimons ou détruisons vos renseignements personnels.

8. Conservation et destruction de vos renseignements

Vos renseignements seront conservés pour la durée raisonnablement nécessaire pour la réalisation des fins pour lesquelles ils ont été recueillis, ou tel que permis ou requis par la loi. La durée de rétention varie donc selon les services et la nature des renseignements. Lorsque les renseignements ne sont plus nécessaires, ceux-ci sont détruits, supprimés ou rendus anonymes, et ce, de manière sécuritaire et conformément aux lois applicables.

Nous tâchons d’assurer la conservation de vos renseignements personnels au Québec ou, lorsque cela n’est pas possible, au Canada. Toutefois, il se peut que les renseignements stockés sur les serveurs de nos fournisseurs de services soient situés à l’extérieur du Canada (notamment en Europe et aux États-Unis) et peuvent ainsi être assujettis aux lois de ces pays, y compris toute loi permettant aux autorités gouvernementales d’y accéder. Sous réserve de l’application de ces lois étrangères, nous utiliserons au meilleur de nos capacités des mesures contractuelles pour assurer une protection adéquate aux renseignements personnels lorsqu’ils sont traités dans une juridiction étrangère.

9. Règles de gouvernance et autres mesures de protection des renseignements personnels

Nous mettons en œuvre des politiques et des pratiques internes qui garantissent la protection de vos renseignements personnels, ce qui inclut notamment :

  • Des politiques et procédures qui définissent les rôles et responsabilités de nos employés tout au long du cycle de vie des renseignements personnels, limitent l’accès à ces renseignements selon le principe du « besoin de savoir » et régissant la conservation et la destruction des renseignements personnels ;
  • Des mesures de sécurité techniques telles que le chiffrement, les pare-feu, les logiciels antivirus et autres mesures similaires ;
  • La désignation d’un Responsable de la protection des renseignements personnels chargé de veiller au respect des lois applicables en matière de protection des renseignements personnels, dont les coordonnées sont indiquées ci-dessous ;
  • Une offre de formation des employés en matière de protection des renseignements personnels et de sécurité de l’information ;
  • Un processus de traitement des plaintes et des demandes de renseignements relatives à la protection des renseignements personnels, y compris en ce qui concerne tout incident de confidentialité impliquant des renseignements personnels ; et
  • Des protections contractuelles visant à garantir que les fournisseurs de services avec lesquels nous partageons des renseignements personnels maintiennent des protections et des normes de sécurité adéquates. Par exemple, nous exigeons généralement de nos fournisseurs de services qu’ils limitent leur utilisation et leur conservation des renseignements personnels à ce qui est nécessaire pour fournir leurs services et qu’ils nous informent en cas d’incident de confidentialité réel ou présumé. Nous essayons également de contrôler et de vérifier leur conformité à ces exigences de diverses manières (par exemple, inspections sur place (si possible), enquêtes et entretiens, preuves de certification, etc.).

10. Accès, rectification et autres demandes concernant vos renseignements personnels

Vous pouvez faire une demande écrite d’accès à vos renseignements personnels. Cette demande vous permet de consulter gratuitement les renseignements à votre dossier et d’en obtenir une copie moyennant des frais raisonnables. Si vos renseignements personnels sont incomplets, inexacts ou équivoques, vous pouvez nous faire une demande de rectification écrite.

Vous pouvez aussi obtenir, dans un format technologique structuré et couramment utilisé, les renseignements personnels informatisé que vous avez fournis et/ou demander que ceux-ci soient transmis à une autre personne ou un à un organisme dans ce même format (« droit à la portabilité »). Pour exercer votre droit d’accès ou de rectification ou pour toute autre demande concernant vos renseignements personnels, veuillez nous contacter à l’adresse suivante :

Responsable de la protection des renseignements personnels
Bureau d’assurance du Canada
1981, avenue McGill College, bureau 620
Montréal (Québec) H3A 2Y1

Courriel : responsable_renseignements_personnels@bac-quebec.qc.ca

Nous vous répondrons dans les 30 jours suivants la réception de votre demande.

Si vous n’êtes pas satisfaits de notre réponse ou vous n’avez pas eu de réponse à votre demande, vous pouvez faire une demande d’examen de mésentente. Cette demande doit être adressée à la Commission d’accès à l’information.

11. Responsable de la protection des renseignements personnels

Pour poser une question ou formuler des commentaires vis-à-vis notre Politique sur la protection des renseignements personnels, nos pratiques, sur vos droits, le dépôt d’une plainte ou autres, veuillez communiquer avec notre Responsable de la protection des renseignements personnels par courriel à l’adresse responsable_renseignements_personnels@bac-quebec.qc.ca

Responsable de la protection des renseignements personnels
Bureau d’assurance du Canada
1981, avenue McGill College, bureau 620
Montréal (Québec) H3A 2Y1

12. Modification

Nous pouvons apporter des modifications à la présente Politique de temps à autre. Les modifications que nous apportons prendront effet lorsque nous publierons une version modifiée de la politique sur notre site Web. Si nous apportons des modifications importantes à cette Politique, nous publierons un avis sur notre site Web ou nous vous en informerons de façon plus formelle si la loi l’exige. La date ci-dessus indique la date à laquelle la présente Politique a été mise à jour pour la dernière fois.