Politique de confidentialité et de protection des renseignements personnels

Avant-propos

La présente politique traite de la gestion et de la protection des informations jugées confidentielles à l’intérieur de la Fédération des Mouvements Personne d’Abord du Québec, désignée comme Fédération dans le texte de la politique.

Elle traite des renseignements concernant ses membres, les membres du conseil d’administration, les membres des comités, les membres du personnel et les bénévoles.

Elle s’applique aux relations entre toutes personnes, qu’elles soient administratrices, donatrices, membres du personnel, bénévoles, membres, partenaires ainsi qu’à toutes les autres personnes travaillantes ou étant présentes dans les différents locaux de la Fédération.

Elle poursuit les objectifs suivants :

  • Assurer le respect de la vie privée des personnes et la sécurité des informations personnelles détenues par la Fédération, autant physiquement qu’électroniquement;
  • Se doter de règles claires concernant les échanges d’informations, tant à l’intérieur qu’à l’extérieur de l’organisme.

Contexte

Avec les nouvelles dispositions de la Loi 25 pour la protection des renseignements personnels et la vie privée, la Fédération souhaite protéger la vie privée et l’intégrité de toute personne en lien avec son organisation.

Définitions

Renseignements personnels : Tout renseignement qui concerne une personne et qui permet de l'identifier, directement ou indirectement.

Confidentialité : Limiter ou interdire à d’autres personnes l’accès à des informations privées obtenues dans l’exercice de nos fonctions.

Engagements de la FMPDAQ :

La Fédération s’engage à respecter les principes de :

Consentement – recueillir vos informations personnelles seulement si vous lui en donnez la permission avec un formulaire de consentement.

Responsabilité – assumer la responsabilité des informations que vous lui remettez et doit protéger la confidentialité de ces informations.

Transparence – agir en toute transparence dans la gestion de vos renseignements personnels

  • en vous informant de sa politique;
  • en vous faisant signer un formulaire de consentement;
  • en s’engageant à vous prévenir si un incident de confidentialité se produit.

Concrètement

La Fédération s’engage à :

  • Assurer la sécurité et la confidentialité des renseignements obtenus;
  • Assurer la protection des informations confidentielles;
  • Assurer le traitement confidentiel des plaintes;
  • Recueillir seulement les données nécessaires ou utiles;
  • Appliquer la politique de confidentialité dans le respect de ses valeurs.

Normes de discrétion

Toute personne qui a des échanges qui ne sont pas liés à l’exercice de leurs fonctions doit agir avec discrétion.

Pour respecter la discrétion, elle doit :

  • Respecter la vie privée des personnes;
  • Ne pas communiquer l’information confidentielle obtenue au sein de l’organisme;
  • Savoir garder les informations sensibles des personnes qui se confient;
  • Agir selon les valeurs de l’organisme.

Normes de confidentialité

Toute personne de la Fédération, qui obtient des informations confidentielles dans l’exercice de ses fonctions, est tenue de respecter la confidentialité de ces informations.

Dans des cas exceptionnels, où il est nécessaire que les personnes doivent échanger certaines informations sensibles, elles doivent aussi garder la confidentialité des informations échangées.

Normes d’échanges d’informations, tenue de dossier et mesures de sécurité

Échanges d’informations à l’extérieur de la Fédération

Les membres du conseil d’administration, des comités, la permanence, les employés et les bénévoles ne doivent pas discuter de dossiers, de personnes ou de décisions concernant la Fédération, avec des personnes de l’extérieur ou qui ne sont pas concernées.

S’assurer de discuter d’informations confidentielles dans un lieu qui respecte la confidentialité. S’assurer que les conversations téléphoniques traitant d’informations confidentielles ne sont pas entendues par d’autres personnes.

Échanges d’informations au sein de la Fédération

La Fédération s’engage à :

  • Limiter les échanges d’informations lors de réunion d’équipe et à les faire dans un endroit sécurisé;
  • Éviter de discuter des dossiers, des personnes ou des décisions en dehors de ces moments. Si cela est impossible, s’assurer d’échanger dans un lieu propice à la confidentialité;
  • S’assurer que les conversations téléphoniques traitant d’informations confidentielles ne sont pas entendues par d’autres personnes.

Règles à respecter concernant la tenue de dossier

La Fédération s’engage à :

  • N’inscrire au dossier que des informations vraies, pertinentes et nécessaires;
  • Éviter de noter des commentaires personnels, des réflexions ou perceptions et s’en tenir aux faits.

Mesures de sécurité pour limiter l’accès à l’information

Bureaux

  • Fermer les portes des bureaux en cas d'absence.
  • Seulement les personnes autorisées peuvent entrer dans les bureaux. Toute autre personne doit avoir une autorisation.
  • Conserver les dossiers fermés en un lieu sûr dans le respect des normes.

Classeurs

  • Sécuriser les classeurs contenant les dossiers avec des renseignements personnels.

Ordinateurs et autres

  • Verrouiller les écrans d'ordinateur en cas d'absence;
  • Changer le mot de passe (serveur, ordinateur, boîte vocale ou autre) au besoin;
  • Veiller à sécuriser le système informatique;
  • Veiller à sécuriser le site Web;
  • Signaler les incidents de confidentialité à la Commission d’accès à l’information du Québec.

Procédures de conservation et de destruction des dossiers confidentiels

Toute personne qui en fait la demande peut s’acquérir du droit de voir toutes ses informations personnelles effacées du système informatique et physique de la Fédération.

De plus, la Fédération s’engage à :

  • Identifier une date de péremption (durée de conservation) d’informations personnelles qui serait inutile de conserver;
  • S’assurer que les dossiers fermés sont déchiquetés à la fin de la période de conservation;
  • Détruire tout autre document confidentiel de la même manière.

Droits des personnes

Portabilité - toute personne dont des renseignements personnels sont détenus par la Fédération est en droit de demander de les consulter dans un délai raisonnable, et ce, dans un format usuel.

Désindexation - toute personne qui en fait la demande peut s’acquérir du droit de voir toutes ses informations personnelles effacées du système informatique et physique de la Fédération.

Modalités d’application

La coordination de la Fédération est responsable de la mise en œuvre et de l’application de la politique de confidentialité.

Les administrateurs et les administratrices, la coordination, les employés et les bénévoles doivent remplir, dès l’entrée en vigueur de cette politique, un formulaire d’engagement à respecter celle-ci.

En cas de non-respect de la politique de confidentialité par la coordination, c’est le conseil d’administration qui doit intervenir.

Si un administrateur, un employé ou un bénévole a divulgué une information confidentielle, l’autorité compétente lui impose une sanction conforme aux politiques et règlements de la Fédération. La sanction peut aller de la réprimande à l’exclusion.

Processus de plainte

La Fédération s’engage à nommer une personne responsable pour toute question relative à la confidentialité et à la protection des renseignements personnels. Le nom de cette personne sera affiché sur le site Web de l’organisme. Toute plainte pourra être acheminée à cette personne et sera traitée selon la procédure prévue à cet effet.

Entrée en vigueur

La présente politique entre en vigueur le 26 octobre 2023, suite à son adoption par le comité exécutif.

Le plan d’action pour la mise en œuvre et la politique seront présentés et adoptés au conseil d’administration du 7 décembre 2023.

Cette politique peut être modifiée en temps voulu et les modifications doivent respecter les valeurs et les règlements de la Fédération.