Politique sur la protection des renseignements personnels
Version de septembre 2026
Introduction
Nous nous engageons à préserver la confidentialité des renseignements personnels de nos clients. La présente politique relative à la protection des renseignements personnels décrit en détail les méthodes que nous utilisons pour collecter, partager, stocker et détruire vos renseignements personnels, tout en respectant les principes de protection des données.
Nous avons révisé les pratiques et les mesures requises afin d’actualiser notre politique en la matière et de respecter les obligations prévues par la Loi 25 sur la protection des renseignements personnels.
Définition d’un renseignement personnel
Il s’agit d’un renseignement qui concerne une personne physique et qui permet de l’identifier.
Comment recueillons-nous vos renseignements personnels ?
Nous recueillons vos renseignements personnels directement auprès de vous, notamment lorsque vous communiquez avec nous par téléphone, en personne à notre bureau, par l’intermédiaire de notre Centre-Client sécurisé ou lors de l’utilisation du formulaire de contact de notre site web.
Quels types de renseignements personnels recueillons-nous et pour quelle raison ?
Nous recueillons et utilisons vos renseignements personnels afin de nous acquitter de la mission que vous nous avez confiée : votre nom et prénom, la date de naissance, l’adresse personnelle, le numéro d’assurance sociale, le numéro de téléphone et l’adresse courriel, notamment pour :
- Communiquer avec vous;
- Vous fournir les services usuels de notre cabinet;
- Vous transmettre des renseignements relatifs à nos services professionnels, aux obligations fiscales et aux échéances pertinentes à votre dossier.
Nous recueillons uniquement les renseignements personnels qui sont nécessaires aux fins visées.
Gestion et stockage sécurisés des renseignements personnels
Les renseignements personnels d’une personne doivent être traités de façon confidentielle et ne peuvent être divulgués sans son consentement, sauf dans les cas prévus par les lois applicables en matière de protection des renseignements personnels, notamment la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modifiée de temps à autre, ainsi que la Loi sur la protection des renseignements personnels et les documents électroniques (L.C. 2000, ch. 5).
De plus, les articles 35 à 40 du Code civil du Québec reconnaissent le droit au respect de la vie privée et contribuent à la protection des renseignements personnels.
Dans le contexte des activités de notre cabinet, les renseignements personnels que nous recueillons sont généralement de nature sensible et doivent être manipulés avec soin afin d’assurer leur confidentialité et leur sécurité.
Ces renseignements personnels peuvent être stockés de plusieurs manières.
- Centre de données (Data Center) : Certains renseignements personnels sont stockés dans un centre de données sécurisé (Centre-Client) Onvio de Thomson Reuters implanté au Canada. Ces installations sont surveillées et bénéficient de mesures de sécurité physiques et numériques.
Plusieurs de nos fournisseurs sont des entreprises établies à l’extérieur du Québec, principalement aux États-Unis. Vos renseignements peuvent donc être stockés ou consultés à l’extérieur du Québec, y compris par le personnel de soutien de ces fournisseurs.
Avant de communiquer des renseignements personnels à de tels fournisseurs, nous évaluons les facteurs relatifs à la vie privée et nous nous assurons que des mesures contractuelles et de sécurité appropriées sont en place afin d'assurer un niveau de protection équivalent à celui prévu par les lois applicables.
- Bureaux : Des renseignements personnels peuvent également être conservés dans nos bureaux, dans des classeurs verrouillés. Seul le personnel autorisé a accès à ces classeurs.
- Serveurs internes : Enfin, certains renseignements personnels peuvent être stockés sur nos serveurs internes. Ces serveurs sont protégés par des pare-feu et d’autres mesures de sécurité informatique.
Dans tous les cas, l’accès à vos renseignements personnels est strictement limité au personnel qui en a besoin pour accomplir ses tâches. Toutes les personnes ayant accès à ces renseignements sont formées afin de les traiter de façon sécuritaire et confidentielle.
Les mesures de sécurité que nous employons
Soucieux de toujours mériter votre confiance, nous mettons en œuvre les normes de sécurité généralement reconnues dans le domaine pour protéger vos renseignements personnels, et ce, pendant toute la période où nous les avons en notre possession. Quand nous décidons des mesures à appliquer, nous nous assurons qu’elles sont raisonnables, compte tenu de certains facteurs, dont la sensibilité des renseignements personnels en question et le contexte de leur utilisation.
Les mesures de sécurité que nous prenons se répartissent en trois grandes catégories :
1. Mesures de sécurité technologiques
Exemples : pare-feu, gestion des privilèges d’accès aux renseignements, antivirus.2. Mesures de sécurité physiques
Exemples : verrouillage des classeurs et restrictions d’accès aux locaux.
3. Mesures de sécurité organisationnelles
Exemples : politiques, procédures, formation et sensibilisation en matière de sécurité de l’information, procédures d’identification et d’authentification lorsque vous communiquez avec nos services électroniques sécurisés, comme le portail client, la signature électronique et le courriel sécurisé.
Nous révisons périodiquement ces mesures de sécurité pour nous assurer qu’elles sont bien appliquées, qu’elles sont encore pleinement efficaces et qu’elles conviennent toujours compte tenu de l’évolution de nos systèmes et des technologies de l’information.
Nous limitons l'accès aux renseignements personnels vous concernant aux seuls employés qui ont besoin de ces renseignements pour vous fournir des services.
Les renseignements personnels sont utilisés ou divulgués uniquement aux fins pour lesquelles ils ont été recueillis avec le consentement des intéressés.
Bien que des mesures soient mises en place pour protéger les renseignements personnels, il est important de noter que toute divulgation, tout partage ou toute diffusion de données sur Internet ou ailleurs présente des risques. Ainsi, malgré toutes les mesures de sécurité que nous employons pour réduire au maximum la survenance de tels incidents, nous ne pouvons certifier que nos systèmes seront exempts d’erreur, de vulnérabilités et complètement imperméables aux interceptions, vols ou diffusions illicites ou encore aux violations de la confidentialité sous quelque forme que ce soit.
Finalement, il est indispensable que vous assuriez le maintien de la confidentialité de vos données d'identification, de vos codes d'accès et de vos mots de passe.
Nous ne pouvons être tenus responsables des conséquences découlant d’un usage non autorisé de ceux-ci lorsque cet usage n’est pas attribuable à une faute de notre part.
Notre pratique en matière de communication de renseignements personnels, de conservation et de destruction
Tout client doit être informé de toute collecte, utilisation ou communication de renseignements qui le concerne et y consentir.
Sous réserve des obligations légales, fiscales, réglementaires ou professionnelles applicables, toute personne peut retirer son consentement à la collecte, à l’utilisation ou à la communication de ses renseignements personnels en communiquant avec le responsable de la protection des renseignements personnels. Un tel retrait pourrait toutefois limiter notre capacité à fournir certains services.
Dans certaines situations, la législation applicable nous permet de collecter, d’utiliser ou de communiquer les renseignements personnels de nos clients sans avoir obtenu au préalable leur consentement, notamment lorsque les renseignements personnels sont requis dans le cadre de l’application d’une loi, d’une ordonnance d’un tribunal ou d’une demande d’un organisme ayant le pouvoir d’en exiger la communication.
Nous conservons les renseignements personnels que nous recueillons auprès de vous aussi longtemps que nécessaire pour vous fournir les services demandés et pour satisfaire à nos obligations légales, fiscales, comptables ou professionnelles applicables.
Les renseignements personnels qui ne sont plus nécessaires pour atteindre les objectifs identifiés seront détruits, effacés ou rendus anonymes.
Gestion des incidents de confidentialité
Malgré les mesures de sécurité mises en place, aucun système n'est entièrement à l'abri d'un incident de confidentialité.
Advenant un incident de confidentialité impliquant des renseignements personnels, nous prendrons les mesures raisonnables pour limiter les risques de préjudice et prévenir toute nouvelle atteinte.
Lorsque l'incident de confidentialité présente un risque de préjudice sérieux, nous aviserons les personnes concernées ainsi que la Commission d'accès à l'information du Québec, conformément aux exigences de la Loi sur la protection des renseignements personnels dans le secteur privé.
Nous tenons également un registre des incidents de confidentialité, conformément aux obligations légales applicables.
Vos droits relativement à vos renseignements personnels
Tout client qui en fait la demande auprès du responsable de la protection des renseignements personnels pourra connaître l’existence des renseignements personnels le concernant, l’usage qui en est fait ainsi que le fait qu’ils ont été communiqués à des tiers. Il pourra également les consulter. Le client pourra contester l’exactitude ou l’intégralité de ces renseignements et, le cas échéant, les faire rectifier.
Sous réserve des conditions prévues par la loi, toute personne peut également demander que les renseignements personnels informatisés la concernant lui soient communiqués dans un format technologique structuré et couramment utilisé.
Si vous estimez que vos renseignements personnels n'ont pas été traités conformément aux lois applicables, vous pouvez déposer une plainte auprès du responsable de la protection des renseignements personnels aux coordonnées indiquées ci-dessous. Si vous demeurez insatisfait de notre réponse, vous pouvez communiquer avec la Commission d'accès à l'information du Québec.
Si vous avez des questions, des raisons de croire que des renseignements personnels à votre sujet ont été compromis par nous, veuillez communiquer avec le responsable de la protection des renseignements personnels:
Normand Lanoue
Associé et responsable de la protection des renseignements personnels
Nancy Boisjoly, CPA, S.E.N.C.
2532, boul. René-Gaultier
Varennes, Québec, J3X 1K5
(450) 929-2741
Courriel : nlanoue@nancyboisjoly.ca
Utilisation de témoins (Cookies)
Lorsque vous naviguez sur notre site ou utilisez nos services en ligne, des témoins (cookies) sont automatiquement transmis par notre site web vers le navigateur de votre appareil et s’inscrivent sur le disque dur ou la mémoire de votre appareil. Certains témoins sont nécessaires au fonctionnement de notre site web et de nos services en ligne. D’autres témoins, qui ne sont pas essentiels, peuvent être refusés.
Notez que le refus d’utilisation de certains témoins peut avoir un impact sur les fonctionnalités du site, ainsi, nous ne pouvons garantir la bonne qualité de votre navigation sur l’ensemble de notre site web. Les informations échangées sont les suivantes :
- Le nom de domaine de votre fournisseur d’accès à Internet;
- Votre adresse IP
- Le type de navigateur, de système d’exploitation que vous utilisez;
- Les pages que vous visitez;
- La date et l’heure à laquelle vous accédez à ces pages.
Les données recueillies au moyen de Google Analytics sont utilisées à des fins statistiques permettant notamment de compter les visites, d’identifier les pages les plus populaires, de déterminer la technologie employée par les visiteurs et de localiser les sites de référence. Elles ne nous permettent pas de vous identifier.
De plus, nous utilisons la technologie « SSL » (Secured Socket Layer) qui crypte vos renseignements personnels de façon à en sécuriser la transmission ou l'échange. Afin de garantir que vous avez accès à notre serveur sécurisé, avant de soumettre des informations ou autres renseignements, si vous voyez un cadenas fermé, alors SSL est activé. Examinez l’adresse URL ou la barre d’adresse de votre navigateur. Si vous avez accédé à un serveur sécurisé, les premiers caractères de l’adresse dans cette ligne devraient passer de « http » à « https ». Si, pour quelque motif que ce soit, vous ne pouvez accéder au serveur sécurisé ou que vous ne vous sentez pas suffisamment à l’aise, passez à notre bureau.
Modifications de la présente politique de confidentialité
La présente politique entre en vigueur le 01/09/2026 et remplace toutes les versions antérieures.
Nous nous réservons le droit de modifier la présente politique de confidentialité lorsque cela s’avère nécessaire. Toute modification prendra effet lors de sa publication sur nos plateformes et la date d’entrée en vigueur sera mise à jour en conséquence.
Pour toute question relative à cette politique, écrivez-nous à info@nancyboisjoly.ca ou appelez-nous au 450 929-2741.