1) OBJECTIFS DE LA POLITIQUE
Cette politique vise à vous informer des pratiques du Groupement des assureurs automobiles (« GAA », « nous », « notre » ou « nos ») en matière de protection des renseignements personnels. Il est important pour nous d’être transparents et de vous offrir des informations concernant les types de renseignements personnels que nous recueillons, la façon dont nous utilisons ces renseignements, les personnes à qui nous les communiquons, ainsi que les fins et les motifs de cette collecte. La présente Politique sur la protection des renseignements personnels (« Politique ») vous explique également comment vous pouvez exercer vos droits d’accès ou de rectification ainsi que tout autre droit en matière de protection de votre vie privée.
Cette Politique s’applique chaque fois que vous interagissez avec nous, y compris lorsque vous visitez notre site Web à l’adresse www.gaa.qc.ca ou Infoassurance.ca, lorsque vous contactez le Centre d’information sur les assurances, lorsque vous postulez pour un emploi chez GAA ou encore lorsque vous nous posez une question par l’intermédiaire de notre formulaire de contact. La présente politique ne s’applique pas à la collecte, l’utilisation et la communication par GAA de renseignements personnels au sujet de ses employés.
Veuillez également consulter les Conditions d’utilisation de notre site internet.
2) QU’EST-CE QU’UN « RENSEIGNEMENT PERSONNEL »?
Dans la présente Politique, le terme « renseignement personnel » désigne tout renseignement qui concerne un individu et qui peut permettre de l’identifier directement ou indirectement, seul ou en combinaison avec d’autres renseignements, par exemple son nom, ses coordonnées, sa date de naissance, son numéro de permis de conduire, etc. Il peut également s’agir de renseignements plus techniques, tels qu’une adresse IP, les paramètres d’un navigateur Web et l’identifiant unique d’un appareil, mais uniquement lorsque ces renseignements permettent de vous identifier en tant qu’individu. Les renseignements qui sont rendus anonymes et qui ne peuvent être associés à un individu ne sont pas considérés comme des renseignements personnels, s’il est raisonnable de prévoir dans les circonstances que ces renseignements ne permettent plus, de manière irréversible, d’identifier un individu.
3) RENSEIGNEMENTS COLLECTÉS ET UTILISATION DE CES RENSEIGNEMENTS
Nous collectons certains renseignements nécessaires à l’exécution de nos divers mandats prévus par la Loi sur l’assurance automobile, pour répondre à toute autre demande de votre part et pour les autres fins énoncées dans la présente section. Vous trouverez ci-après plus de détails quant à nos pratiques selon les services offerts pour l’exécution de nos mandats:
Estimation
Lorsque vous présentez une demande d’obtention d’un Certificat de qualification ou que vous vous inscrivez à une formation pour avoir accès à ce Certificat, nous vous demandons certains renseignements, dont vos coordonnées personnelles (téléphone, courriel, adresse), votre photo, votre curriculum vitae, vos renseignements scolaires, et ce, afin de démontrer votre admissibilité et vous identifier.
Également, à des fins de contrôle de la qualité et du respect des normes, directives et procédures en matière d’estimation de dommages par les estimateurs, nous recueillons divers renseignements pour votre dossier d’estimateur, de contrôle et de vérification, notamment votre photo, votre curriculum vitae, vos coordonnées personnelles et vos renseignements scolaires.
Nous recueillons également des renseignements pour des fins de statistiques notamment les groupes d’âge et d’expérience dans lesquels vous vous situez.
Dans le cadre du processus disciplinaire des estimateurs, nous recueillons les renseignements nécessaires pour déterminer si une faute professionnelle a été commise. Les renseignements recueillis peuvent comprendre le nom et les coordonnées du plaignant, des précisions sur les allégations, les opinions et points de vue du plaignant et des autres témoins. De plus, certains autres renseignements peuvent être recueillis selon la nature de la plainte et de l’enquête.
Centre d’information sur les assurances et mécanisme d’accès à l’assurance automobile
Le Centre d’information sur les assurances (CIA) vous offre différents services afin de vous informer et de vous accompagner lors de la souscription de vos assurances automobile ou encore lors d’un sinistre.
Pour bien vous accompagner, le CIA peut collecter certains renseignements selon les services requis. Ces informations sont également recueillies aux fins de statistiques et pour effectuer des sondages auprès de vous. Les conversations téléphoniques et les séances de clavardage sont enregistrées pour améliorer nos services. Si vous ne souhaitez pas être enregistré ou sondé, nous vous invitons à le mentionner à l’agent afin qu’il vous rappelle à partir d’une ligne non enregistrée ou retire votre nom de la liste remise au sondeur.
Lorsque vous avez des questions concernant vos droits et obligations en matière d’assurance automobile, nous vous demandons généralement votre nom, numéro de téléphone, ville et nom de votre assureur.
Si vous souhaitez que nous effectuions une intervention auprès de votre assureur ou auprès d’un tiers dans le but de répondre à vos questions ou pour tenter de trouver une solution aux problèmes que vous avez soulevés, nous vous demanderons des renseignements supplémentaires nécessaires à notre intervention tels que votre courriel, adresse, numéro de police d’assurance, type de couverture, montant de votre prime.
Si vous avez de la difficulté à assurer votre véhicule, nous vous offrons un service d’assistance gratuit. Vous devez remplir le formulaire prévu à cet effet. Les renseignements personnels suivants peuvent être collectés avec ce formulaire : nom, prénom, adresse, téléphone, genre, les assureurs ou courtiers contactés dans vos démarches, vos assurances passées et actuelles. Selon l’étude de votre dossier, nous pourrions vous demander des renseignements supplémentaires.
Fichier central des sinistres automobiles (FCSA)
Nous sommes autorisés par l’Autorité des marchés financiers à recueillir auprès des assureurs les renseignements concernant l’expérience en conduite automobile des personnes qu’ils assurent. Ces renseignements constituent votre dossier de sinistres au FCSA et reflètent le dossier de l’assureur, ce qui peut inclure votre nom, adresse résidentielle, numéro de téléphone, adresse courriel et date de naissance.
Pour répondre à vos besoins et être en mesure de donner nos services, nous avons besoin de certains renseignements. Lors d’une demande d’accès ou de rectification ou de l’utilisation de notre service de consultation et de correction de votre dossier de sinistre au FCSA, nous vous demandons notamment de vous identifier et de nous transmettre une image lisible de votre permis de conduire si votre demande est faite par la poste. Pour les demandes en ligne, aucune copie de votre permis de conduire ne sera demandée. Votre numéro de permis de conduire nous permet d’effectuer la recherche dans le FCSA. Afin de répondre à votre demande de rectification ou de correction, nous vérifierons également auprès de l’assureur les renseignements contenus à son dossier et qui concernent les circonstances du sinistre.
Pour plus d’information concernant notre service de consultation et de correction ou pour effectuer une demande d’accès ou de rectification, veuillez prendre connaissance des informations incluses au lien suivant : Procédure de demande d'accès à votre dossier en vertu de la Loi | GAA - Groupement des assureurs automobiles
Précisons que l’Autorité des marchés financiers (Québec) est soumise à la Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels (RLRQ, c. A-2.1) et aux modifications dont elle fait l’objet ainsi qu’aux règlements pris en vertu de celle-ci, notamment le Règlement sur la diffusion de l’information et sur la protection des renseignements personnels (RLRQ, c. A-2.1, r. 2) et le Règlement sur la politique de confidentialité, (2021, c. 25, a. 15), lesquels prévoient notamment certaines obligations spécifiques à l’égard de la collecte, l’utilisation, la communication, la conservation et la destruction des renseignements personnels. Pour en savoir davantage, veuillez consulter la politique de confidentialité de l’Autorité à la section Politique de confidentialité de son site Web.
Amélioration des services, des mesures de sécurité et production de statistiques
Les renseignements que nous recueillons peuvent également être utilisés pour améliorer et développer nos services, évaluer et améliorer nos mesures de protection et de sécurité ainsi qu’à des fins d’étude, de recherche ou de production de statistiques, en conformité avec la législation applicable.
Carrières
Si vous postulez à un poste au GAA, nous utiliserons les renseignements personnels que vous nous avez transmis pour traiter et évaluer votre candidature. Il s’agit principalement des informations qui figurent dans votre curriculum vitae et la lettre de motivation que nous vous demandons.
Répondre à vos questions
Si vous nous contactez par l’entremise de notre formulaire de contact, nous utiliserons vos renseignements personnels (prénom, nom, courriel et/ou numéro de téléphone) pour répondre à votre demande.
4) QUAND PARTAGEONS-NOUS VOS RENSEIGNEMENTS PERSONNELS AVEC D’AUTRES ORGANISATIONS?
Nous pouvons partager vos renseignements personnels avec les catégories de personnes suivantes ou avec d’autres personnes lorsque permis ou requis par la loi. Nous pouvons également communiquer vos renseignements personnels à d’autres tiers, auquel cas nous vous demanderons votre consentement préalable.
- Nos employés, lorsque l’accès aux renseignements est nécessaire pour accomplir leurs tâches.
- Nos fournisseurs de services, lorsque cette communication est nécessaire à la réalisation d’un mandat ou d’un contrat qui leur est confié. Nous engageons des fournisseurs de services notamment pour vérifier les antécédents criminels d’un candidat à l’emploi, pour l’hébergement des données ou des formulaires, pour effectuer les sondages et pour d’autres raisons. Nous nous assurons d’obtenir un engagement écrit de la part de nos fournisseurs de services afin qu’ils n’utilisent vos renseignements personnels que pour l’accomplissement de leur mandat et qu’ils prennent des mesures de sécurité raisonnables pour protéger vos renseignements personnels. Les fournisseurs de services du GAA peuvent être situés dans des juridictions à l’extérieur du Québec ou peuvent accéder, stocker ou autrement transférer des Renseignements personnels dans d’autres juridictions dans le cadre de leur prestation de services.
- À d’autres personnes, lorsque la loi exige ou autorise la communication de renseignements personnels
5) CONSENTEMENT
Nous pouvons obtenir votre consentement par différentes méthodes en fonction des circonstances et du type de renseignements collectés. Lorsque vous nous fournissez des renseignements personnels, nous supposons que vous consentez à la collecte, à l’utilisation et à la communication de vos renseignements pour les fins indiquées au moment de la collecte, incluant celles décrites dans la présente Politique. Dans certaines circonstances, nous pouvons solliciter votre consentement après la collecte de vos renseignements personnels, en particulier lorsque nous souhaitons utiliser ou communiquer vos renseignements à des fins non déterminées auparavant. Soyez assuré que nous n’utiliserons pas et ne communiquerons pas vos renseignements personnels à d’autres fins que celles prévues dans la présente Politique, sans votre consentement ou à moins que la loi ne nous y autorise.
Lorsque nous recueillons des renseignements personnels auprès de tiers, notamment auprès d’assureurs, nous nous assurons que ces tiers ont obtenu un consentement valide pour le partage de vos renseignements, conformément aux lois applicables, ou parce que la loi nous permet de recueillir ces renseignements personnels auprès de tiers.
Dans certaines circonstances, nous pouvons vous demander des renseignements personnels concernant d’autres personnes notamment lorsque vous utilisez le mécanisme d’accès à l’assurance automobile. Lorsque vous fournissez les renseignements personnels d’une autre personne, vous vous engagez à obtenir son consentement à nous transmettre ces renseignements et à les utiliser conformément à cette Politique sur les renseignements personnels.
Vous pouvez retirer votre consentement à tout moment, sauf dans des circonstances limitées, notamment lorsque certaines exigences légales ou réglementaires s’appliquent ou lorsque vos renseignements sont nécessaires pour vous offrir un service ou répondre à une demande de votre part. Il se peut qu’en raison du retrait de votre consentement, GAA ne soit plus en mesure de vous fournir certains services. Dans ce cas, vous serez avisé des conséquences du retrait de votre consentement. Pour retirer votre consentement, veuillez contacter notre Responsable de la protection des renseignements personnels aux coordonnées indiquées ci-dessous.
6) INFORMATIONS RECUEILLIES AUTOMATIQUEMENT SUR NOTRE SITE INTERNET (« COOKIES »)
Lorsque vous naviguez sur notre site, nous utilisons des témoins de connexion pour recueillir certains renseignements techniques permettant de produire des statistiques sur les activités des visiteurs et pour analyser les comportements de navigation. Cette collecte se fait à l’aide de fichiers témoins (« cookie ») installés de manière temporaire sur votre équipement informatique. Les renseignements recueillis ne permettent pas de vous identifier directement et sont utilisés pour améliorer le contenu du site Web et en faciliter l’accès. Ces renseignements peuvent être stockés sur les serveurs de nos fournisseurs de services situés à l’extérieur du Canada et peuvent ainsi être assujettis aux lois de ces pays, y compris toute loi permettant aux autorités gouvernementales d’y accéder. Pour recueillir ces informations, nous utilisons Google Analytics, ce qui nous permet d’obtenir de l’information sur les activités de l’utilisateur, y compris les pages qu’il a consultées, la source et le temps qu’il a passé sur notre site Web. Vous pouvez désactiver l’utilisation de Google Analytics en visitant la page de désactivation de Google Analytics.
Pour plus d’information, consultez les Conditions d’utilisation.
7) COMMENT PROTÉGEONS-NOUS VOS RENSEIGNEMENTS PERSONNELS
Nous prenons les mesures de sécurité nécessaires et appropriées pour assurer la confidentialité des renseignements personnels que nous conservons. Ces mesures comprennent notamment la restriction de l’accès physique à nos bureaux et à nos dossiers, la restriction de l’accès à vos renseignements personnels aux seuls employés ou fournisseurs de services qui en ont besoin pour remplir leurs tâches, le recours à des mécanismes d’authentification multifacteur pour nos employés, l’utilisation de pare-feu, de mots de passe et le chiffrement des bases de données contenant des renseignements personnels.
Notre objectif est d’empêcher tout accès non autorisé, toute perte, toute utilisation abusive, tout partage ou toute autre atteinte à la protection des renseignements personnels en notre possession. Nous utilisons également ces mesures de protection lorsque nous supprimons ou détruisons vos renseignements personnels.
8) CONSERVATION ET DESTRUCTION DE VOS RENSEIGNEMENTS
Vos renseignements seront conservés pour la durée raisonnablement nécessaire pour la réalisation des fins pour lesquelles ils ont été recueillis, ou tel que permis ou requis par la loi. La durée de rétention varie donc selon les services et la nature des renseignements. Lorsque les renseignements ne sont plus nécessaires, ceux-ci sont détruits, supprimés ou rendus anonymes, et ce, de manière sécuritaire et conformément aux lois applicables.
Nous tâchons d’assurer la conservation de vos renseignements personnels au Québec ou, lorsque cela n’est pas possible, au Canada. Toutefois, il se peut que les renseignements stockés sur les serveurs de nos fournisseurs de services soient situés à l’extérieur du Canada (notamment en Europe et aux États-Unis) et peuvent ainsi être assujettis aux lois de ces pays, y compris toute loi permettant aux autorités gouvernementales d’y accéder. Sous réserve de l’application de ces lois étrangères, nous utiliserons au meilleur de nos capacités des mesures contractuelles pour assurer une protection adéquate aux renseignements personnels lorsqu’ils sont traités dans une juridiction étrangère.
9) RÈGLES DE GOUVERNANCE ET AUTRES MESURES DE PROTECTION DES RENSEIGNEMENTS PERSONNELS
Nous mettons en œuvre des politiques et des pratiques internes qui garantissent la protection de vos renseignements personnels, ce qui inclut notamment :
- Des politiques et procédures qui définissent les rôles et responsabilités de nos employés tout au long du cycle de vie des renseignements personnels, limitent l’accès à ces renseignements selon le principe du « besoin de savoir » et régissant la conservation et la destruction des renseignements personnels ;
- Des mesures de sécurité techniques telles que le chiffrement, les pare-feu, les logiciels antivirus et autres mesures similaires ;
- La désignation d’un Responsable de la protection des renseignements personnels chargé de veiller au respect des lois applicables en matière de protection des renseignements personnels, dont les coordonnées sont indiquées ci-dessous ;
- Une offre de formation des employés en matière de protection des renseignements personnels et de sécurité de l’information ;
- Un processus de traitement des plaintes et des demandes de renseignements relatives à la protection des renseignements personnels, y compris en ce qui concerne tout incident de confidentialité impliquant des renseignements personnels ; et
- Des protections contractuelles visant à garantir que les fournisseurs de services avec lesquels nous partageons des renseignements personnels maintiennent des protections et des normes de sécurité adéquates. Par exemple, nous exigeons généralement de nos fournisseurs de services qu’ils limitent leur utilisation et leur conservation des renseignements personnels à ce qui est nécessaire pour fournir leurs services et qu’ils nous informent en cas d’incident de confidentialité réel ou présumé. Nous essayons également de contrôler et de vérifier leur conformité à ces exigences de diverses manières (par exemple, inspections sur place (si possible), enquêtes et entretiens, preuves de certification, etc.).
10) ACCÈS, RECTIFICATION ET AUTRES DEMANDES CONCERNANT VOS RENSEIGEMENTS PERSONNELS
Attention : Pour les demandes d’accès ou de rectification à votre dossier de sinistres au Fichier central des sinistres automobiles (FCSA), les demandes doivent être effectuées selon la procédure prévue.
Vous pouvez faire une demande écrite d’accès à vos renseignements personnels. Cette demande vous permet de consulter gratuitement les renseignements à votre dossier et d’en obtenir une copie moyennant des frais raisonnables. Si vos renseignements personnels sont incomplets, inexacts ou équivoques, vous pouvez nous faire une demande de rectification écrite.
Vous pouvez aussi obtenir, dans un format technologique structuré et couramment utilisé, les renseignements personnels informatisé que vous avez fournis et/ou demander que ceux-ci soient transmis à une autre personne ou un à un organisme dans ce même format (« droit à la portabilité »). Pour exercer votre droit d’accès ou de rectification ou pour toute autre demande concernant vos renseignements personnels, veuillez communiquer avec notre Responsable de la protection des renseignements personnels par courriel à l’adresse responsable_renseignements_personnels@gaa.qc.ca ou par courrier à l’adresse suivante :
Responsable de la protection des renseignements personnels
Groupement des assureurs automobiles
1981, avenue McGill College, bureau 620
Montréal (Québec) H3A 2Y1
11) MODIFICATION
Nous pouvons apporter des modifications à la présente Politique de temps à autre. Les modifications que nous apportons prendront effet lorsque nous publierons une version modifiée de la politique sur notre site Web. Si nous apportons des modifications importantes à cette Politique, nous publierons un avis sur notre site Web ou nous vous en informerons de façon plus formelle si la loi l’exige. La date ci-dessous indique la date à laquelle la présente Politique a été mise à jour pour la dernière fois.
Mise à jour le 19 septembre 2023