Épargne Placements Québec

Accueil Politique de protection des renseignements personnels

Politique de protection des renseignements personnels

Préambule

La Politique de protection des renseignements personnels d’Épargne Placements Québec (la Politique) est adoptée conformément à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (2021, chapitre 25), qui modernise l’encadrement applicable à la protection des renseignements personnels dans diverses lois du Québec, dont la Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels (RLRQ, chapitre A-2.1) et la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, chapitre P-39.1).

Étant une unité administrative du ministère des Finances, Épargne Placements Québec est assujettie à la Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels et doit se conformer au nouvel encadrement applicable.

La présente politique témoigne de la volonté d’Épargne Placements Québec de maintenir une relation de confiance avec ses adhérents. Elle est cohérente avec les engagements pris dans la Déclaration de services aux citoyens visant à assurer la discrétion et la confidentialité des renseignements personnels pour une utilisation aux fins prévues.

Il est possible qu’Épargne Placements Québec apporte des changements à cette politique. Dans un tel cas, les adhérents seront informés par un avis sur le site Web informationnel, un message courriel et un message dans leur état de portefeuille trimestriel.

Objectifs

La Politique vise à préciser la gouvernance relative aux renseignements personnels recueillis et conservés par Épargne Placements Québec dans le cadre de ses activités.

Elle a notamment les objectifs suivants :

  • Protéger les renseignements personnels en précisant clairement les données collectées, leur finalité et les mesures de sécurité mises en place;
  • Se conformer aux obligations légales en matière de protection des renseignements personnels et agir de manière transparente et responsable dans leur collecte, leur utilisation et leur conservation;
  • Désigner le responsable de l’application de la Politique.

Champ d’application

La Politique s’applique :

  • Aux employés d’Épargne Placements Québec;
  • À toute personne physique ou morale liée à Épargne Placements Québec par un contrat de service ou d’approvisionnement.

Responsable de l’application de la politique

Le responsable de la protection des renseignements personnels à Épargne Placements Québec est chargé de l’application de la Politique et de sa révision périodique. Il doit prendre toutes les mesures nécessaires afin de répondre à toute plainte reçue à ce sujet et d’assurer le suivi de celle-ci.

Cueillette des renseignements personnels

Épargne Placements Québec limite la collecte des renseignements personnels à ce qui est nécessaire pour offrir un service de qualité dans le respect de ses engagements sur la confidentialité et la sécurité de l’information. Les renseignements personnels recueillis peuvent servir à identifier l’adhérent, à confirmer son identité ou à déterminer s’il est admissible à l’offre de produits d’Épargne Placements Québec; ils peuvent aussi servir à des fins de contrôle qualité.

Renseignements d’identification
  • Nom et prénom
  • Date de naissance
  • Adresse postale
  • Numéro de téléphone (maison, bureau ou cellulaire) 
  • Adresse électronique
  • Numéro d’assurance sociale
  • Nom de la mère à la naissance
  • Numéro d’adhérent
  • Renseignements qu’Épargne Placements Québec détient sur l’adhérent à titre d’agent vendeur autorisé
Renseignements d’authentification
  • Numéro d’identification téléphonique
  • Identifiant et mot de passe sur le site Web transactionnel Transactions en direct
  • Renseignements sur les comptes et les transactions de l’adhérent
Autres renseignements
  • Coordonnées bancaires
  • Préférences en matière de langue et de type de communication (poste ou électronique)
  • Renseignements au sujet d’autres personnes que l’adhérent (mandataire d’une procuration du conjoint ou conjoint de fait de l’adhérent en vertu d’un régime enregistré et tout représentant dûment autorisé à faire des transactions)*
Renseignements recueillis pour des fins de formation ou de contrôle qualité, ou pour conserver le consentement de l’adhérent à une transaction
  • Historique des appels téléphoniques, des communications écrites et des courriels
  • Historique des visites sur le site Web transactionnel Transactions en direct
Renseignements sur les interactions numériques
Lors de l’utilisation des services en ligne et conformément à la Déclaration sur l’utilisation des fichiers témoins d’Épargne Placements Québec, un échange de renseignements se fait automatiquement entre l’ordinateur de l’utilisateur et les serveurs d’Épargne Placements Québec. Ces renseignements peuvent comprendre :

  • le nom de domaine du fournisseur d’accès à Internet et l’adresse IP;
  • le numéro unique du navigateur de l’ordinateur;
  • les types de navigateur et de système d’exploitation utilisés pour accéder aux plateformes numériques d’Épargne Placements Québec;
  • les pages visitées;
  • la date et l’heure auxquelles ces pages sont visitées;
  • l’adresse du site à partir duquel l’utilisateur a accédé aux plateformes numériques d’Épargne Placements Québec.

* Si l’adhérent fournit des renseignements sur une autre personne, Épargne Placements Québec présumera que l’adhérent est autorisé à le faire et a obtenu le consentement de cette personne à leur collecte, à leur utilisation ou à leur communication aux fins énoncées dans cette politique.

Motifs d’utilisation des renseignements personnels des adhérents

Épargne Placements Québec collecte les renseignements personnels des adhérents principalement lors de l’ouverture de comptes. Le processus peut se faire par le site Web transactionnel Transactions en direct ou par le centre d’appels.

Épargne Placements Québec utilise les renseignements des adhérents pour :

  • identifier les adhérents et mettre à jour leurs renseignements;
  • évaluer l’admissibilité des adhérents aux produits et services;
  • administrer les produits et services demandés;
  • effectuer les opérations courantes relatives aux produits détenus;
  • communiquer avec les adhérents par la poste, par courriel ou par téléphone;
  • promouvoir les produits et services qui pourraient intéresser les adhérents :
    • Épargne Placements Québec communiquera avec les adhérents par courriel   (notamment au moyen des infolettres) ou par téléphone
  • promouvoir ses services en ligne;
  • évaluer la qualité de ses services, afin de respecter ses obligations en vertu de la Loi sur l’administration publique (RLRQ, chapitre A-6.001);
  • mener des études et des analyses de données en vue de générer des statistiques, d’améliorer ses produits et services ou d’en concevoir de nouveaux;
  • personnaliser l’expérience des adhérents, notamment au moyen d’analyses de leur profil ou de leurs opérations et en utilisant d’autres renseignements, pour :
    • mieux les connaître et comprendre leurs besoins;
    • cibler et personnaliser les produits, services et promotions qui pourraient les intéresser;
    • mieux les informer grâce aux observations sur leurs besoins et préférences;
  • prévenir, détecter et contrôler la fraude ainsi que les activités non autorisées ou illégales (blanchiment d’argent, cybermenaces);
  • gérer les risques et se conformer aux lois et règlements applicables;
  • utiliser et communiquer certains renseignements dans les cas où la loi l’autorise à le faire.

Lorsqu’Épargne Placements Québec utilise des renseignements, elle prend des mesures raisonnables afin de limiter les risques pour quiconque puisse identifier l’adhérent. Aucun renseignement personnel n’est divulgué lors des communications. De plus, par mesure de sécurité, Épargne Placements Québec n’inclut aucun lien permettant d’accéder au compte de l’adhérent sur le site Web transactionnel Transactions en direct ni à l’adresse Web de l’institution financière de l’adhérent.

Méthode de collecte des renseignements personnels des adhérents

Épargne Placements Québec recueille les renseignements personnels des adhérents :

  • directement auprès d’eux, lorsqu’ils communiquent avec Épargne Placements Québec par téléphone ou interagissent sur le site Web transactionnel Transactions en direct;
  • par le contenu généré lorsqu’ils naviguent sur le site Web transactionnel;
  • lorsqu’ils publient des commentaires sur les comptes de médias sociaux d’Épargne Placements Québec ou qu’ils communiquent avec Épargne Placements Québec par la messagerie personnalisée de ses médias sociaux.

Membres du personnel ayant accès aux renseignements personnels

Épargne Placements Québec limite l’accès aux renseignements personnels pour assurer leur confidentialité et leur sécurité. Seuls les membres de son personnel autorisé ayant besoin d’y accéder dans le cadre de leurs fonctions sont autorisés à les consulter.

Partage des renseignements personnels

En tout temps, Épargne Placements Québec s’engage à limiter l’utilisation et la communication des renseignements des adhérents au strict nécessaire et à obtenir leur consentement lorsque requis.

La communication des renseignements d’adhérents avec d’autres personnes, à des fins légitimes, est parfois nécessaire. Il peut s’agir, par exemple, d’une communication obligatoire selon la loi et nécessaire pour protéger leurs intérêts en cas de fraude.

Épargne Placements Québec veille à l’intégrité, à la sécurité et à la confidentialité des renseignements des adhérents. En aucun cas Épargne Placements Québec ne vend ni ne fournit de listes de clients à des tiers pour des fins de marketing.

Épargne Placements Québec communique les renseignements des adhérents :

  • aux fournisseurs de services avec lesquels elle fait affaire pour accomplir certaines opérations comme la production des états de portefeuille des adhérents ou les prélèvements sur le salaire;
  • aux personnes agissant pour les adhérents ou à leur demande, par exemple les agents vendeurs autorisés;
  • aux représentants dûment autorisés (comme un tuteur, un fondé de pouvoir, le représentant d’une succession ou un avocat);
  • à la Banque Nationale du Canada dans le cas d’une demande de prêt REER gérée par cette institution;
  • à des tiers, s’ils doivent divulguer les renseignements personnels des adhérents dans le cadre de procédures judiciaires;
  • à une autorité réglementaire ou gouvernementale.

Fournisseurs de services

Lorsqu’Épargne Placements Québec requiert les services d’un fournisseur, seuls les renseignements personnels nécessaires lui sont communiqués. De plus, une entente de confidentialité est signée avec le fournisseur, et des règles de destruction des renseignements sont prévues.

Consentement

Donner son consentement

Plusieurs renseignements sont essentiels pour permettre à Épargne Placements Québec de fournir ses produits et services aux adhérents. En cas de refus de fournir ces renseignements, il peut être difficile, voire impossible, d’établir ou de maintenir une relation d’affaires. Par exemple, si le numéro d’assurance sociale (NAS) n’est pas fourni, Épargne Placements Québec ne pourra pas proposer à un adhérent des produits, tels qu’un REER, qui exigent le NAS à des fins fiscales.

Ainsi, lorsqu’une personne devient adhérente, elle doit consentir à ce qu’Épargne Placements Québec collecte, utilise et communique ses renseignements personnels pour la gestion de son portefeuille de produits.

Épargne Placements Québec doit notamment obtenir le consentement des adhérents pour :

  • les informer des promotions sur ses produits;
  • évaluer la qualité de ses services par des consultations.

Le consentement de l’adhérent peut être donné par voie électronique ou par téléphone. Épargne Placements Québec n’a pas à obtenir le consentement de l’adhérent dans certaines situations, notamment si ce consentement sert à :

  • se conformer à une ordonnance d’un tribunal ou à une autre demande d’une autorité réglementaire ou gouvernementale;
  • prévenir une fraude, la faire cesser ou la détecter.

Retirer son consentement

L’adhérent peut en tout temps retirer son consentement et refuser qu’Épargne Placements Québec utilise ses renseignements pour lui transmettre des offres promotionnelles, pour l’inviter à participer à une consultation ou pour lui permettre de donner sa rétroaction sur les produits et services offerts.

L’adhérent peut modifier son consentement en accédant à la section « Profil » du site Web transactionnel Transactions en direct ou en communiquant avec le centre d’appels d’Épargne Placements Québec au 1 800 463-5229.

Pour cesser de recevoir les infolettres par courriel, l’adhérent peut aussi cliquer sur l’hyperlien de désabonnement qui se trouve dans chacune des communications d’Épargne Placements Québec. Il peut y avoir un délai avant que l’adhérent cesse de recevoir les offres promotionnelles, notamment celles d’une campagne de promotion déjà en cours.

Les adhérents qui cessent de recevoir les communications d’Épargne Placements Québec relatives à ses promotions ou ses invitations à participer à des consultations continueront de recevoir :

  • les messages insérés dans les états de portefeuille trimestriels;
  • les diverses alertes courriel auxquelles ils sont abonnés;
  • toute information sur des transactions qu’ils ont effectuées ou permettant une saine gestion de leur portefeuille;
  • les communications sur les changements apportés aux politiques d’Épargne Placements Québec, à ses processus, à ses produits et à ses services.

Les adhérents pourraient aussi continuer à recevoir de l’information sur les produits et services offerts par Épargne Placements Québec de vive voix. En effet, certains des agents d’Épargne Placements Québec ont le devoir d’informer les adhérents sur les produits et services pouvant leur être utiles et continueront à leur donner cette information lorsque nécessaire.

Enfin, Épargne Placements Québec pourra, à l’occasion, communiquer avec les adhérents pour leur demander s’ils souhaitent mettre à jour leurs choix concernant les offres promotionnelles et les consultations. Cela permettra de s’assurer que les dossiers reflètent bien leurs préférences.

Droits de l’adhérent

Droit d’accéder à ses renseignements

L’adhérent peut demander à consulter ses renseignements détenus par Épargne Placements Québec :

  • en accédant à la section « Profil » de son compte sur le site Web transactionnel Transactions en direct;
  • en communiquant par téléphone avec le centre d’appels d’Épargne Placements Québec au 1 800 463-5229.

La demande de l’adhérent sera traitée dans un délai maximal de 30 jours ouvrables ou dans un délai plus long si la loi le prévoit.

Droit de faire corriger ses renseignements

L’adhérent peut faire corriger les renseignements inexacts le concernant. Pour qu’il puisse obtenir un service de qualité, il est essentiel que ses renseignements soient justes et complets. À cet effet, il doit informer Épargne Placements Québec de tout changement à son profil.

L’adhérent peut mettre à jour divers éléments de son profil, tels que ses coordonnées et ses préférences de communication :

  • en accédant à la section « Profil » de son compte sur le site Web transactionnel Transactions en direct;
  • en communiquant par téléphone avec le centre d’appels d’Épargne Placements Québec au 1 800 463-5229.

L’adhérent peut avoir à fournir certaines preuves, par exemple en cas de modification du nom et du prénom, ou de changement des représentants inscrits au dossier.

Conservation et destruction des renseignements personnels

Épargne Placements Québec conserve les renseignements personnels des adhérents uniquement jusqu’à l’atteinte des objectifs pour lesquels ces renseignements ont été collectés, ou plus longtemps si la loi l’exige ou le permet.

Lorsque les fins pour lesquelles un renseignement personnel a été recueilli ou utilisé sont accomplies, Épargne Placements Québec déploie tous les efforts raisonnables pour le détruire de façon sécuritaire.

Lieux de conservation

Des fournisseurs de services à qui les renseignements d’un adhérent sont communiqués conformément à cette politique peuvent avoir des établissements à l’extérieur du Québec. Ces renseignements peuvent donc être utilisés et conservés, en toute sécurité, dans d’autres provinces canadiennes.

Sécurité des renseignements

Épargne Placements Québec déploie des efforts importants afin de protéger les renseignements personnels des adhérents contre la perte et le vol, contre l’accès, l’utilisation ou la communication non autorisés et contre toute autre atteinte à la protection de tels renseignements. Épargne Placements Québec a mis en place un programme de sécurité pour suivre l’évolution constante des menaces à la sécurité des renseignements.

Les mesures adoptées dans ce programme de sécurité sont les suivantes :

  • protéger les infrastructures au moyen d’un accès sécurisé aux locaux et en choisissant des emplacements sécuritaires pour les équipements d’Épargne Placements Québec;
  • limiter les personnes ayant accès aux renseignements des adhérents. Ainsi, seuls les employés qui ont besoin de consulter ces renseignements dans le cadre de leur travail y ont accès;
  • gérer les mots de passe pour assurer leur robustesse et leur complexité;
  • mettre en place des pare-feu.

L’adhérent a également un rôle à jouer dans la protection de ses renseignements. Il lui appartient de ne jamais divulguer ses mots de passe, codes et numéros d’identification personnels. Les employés d’Épargne Placements Québec n’ont pas ces informations et en aucun temps ils ne les demanderont à l’adhérent. Il est important pour l’adhérent de ne transmettre aucun renseignement personnel lors d’une communication. 

Incidents de confidentialité

Un incident de confidentialité se produit lorsqu’il y a atteinte à la protection d’un renseignement personnel, que ce soit par l’accès, la collecte, l’utilisation, la divulgation ou la communication non autorisés. Cela comprend aussi la perte et la fuite de données confidentielles permettant d’identifier une personne physique, notamment en raison d’une cyberattaque, d’un virus, d’une fraude ou d’un hameçonnage. L’incident de confidentialité survient donc lorsqu’un renseignement personnel est envoyé au mauvais destinataire, ou lorsqu’une personne non autorisée le consulte ou y accède. Un tel incident peut aussi avoir lieu quand un courriel, un document physique ou une télécopie, par exemple, sont mal acheminés. Toute violation de confidentialité doit être déclarée conformément au processus de gestion des incidents mis en place par Épargne Placements Québec.

Lorsqu’un incident de confidentialité est suspecté ou confirmé, Épargne Placements Québec doit prendre des mesures raisonnables pour diminuer les risques qu’un préjudice soit causé et pour éviter que de nouveaux incidents de même nature ne se produisent.

Activités de formation et de sensibilisation du personnel d’épargne placements Québec

L’ensemble du personnel d’Épargne Placements Québec doit s’engager à protéger la confidentialité des renseignements personnels dont il a besoin dans le cadre de ses fonctions et à prendre toutes les mesures nécessaires pour en assurer la sécurité et la protection. Il doit également participer aux formations en matière de sécurité et de protection des renseignements personnels offertes par Épargne Placements Québec.

Faire une demande d’information ou une plainte

L’adhérent peut formuler une demande d’information ou une plainte relative à la protection de ses renseignements personnels auprès d’Épargne Placements Québec en remplissant un formulaire électronique disponible dans la section « Pour nous joindre » du site Web informationnel (https://epq.gouv.qc.ca).

Fichiers témoins

Cette politique est complétée par la Déclaration d’utilisation des fichiers témoins d’Épargne Placements Québec. Celle-ci décrit comment Épargne Placements Québec traite les renseignements sur les interactions numériques recueillis lorsque les adhérents utilisent ses services en ligne.

Entrée en vigueur

La Politique entre en vigueur le 5 septembre 2023.