LA PRÉSENTE POLITIQUE

Solution Nexam inc. (« Nexam », « nous », « nos » ou « notre »), accorde une importance particuliĂšre Ă  la protection de vos Renseignements personnels. La prĂ©sente Politique de protection des renseignements personnels (la « Politique ») dĂ©crit nos pratiques en matiĂšre de protection des donnĂ©es, les types de renseignements personnels que nous pouvons recevoir ou collecter de votre part pour le compte d’un Ă©tablissement d’enseignement, d’un responsable d’examens ou d’une entreprise (collectivement nos « Clients ») et la façon dont nous les utilisons, communiquons, conservons et sĂ©curisons. Afin de vous offrir des services de qualitĂ©, nous devons avoir accĂšs Ă  certains renseignements personnels vous concernant. Nous nous assurons que nos employĂ©s gĂšrent ces renseignements avec toute la discrĂ©tion et la rigueur nĂ©cessaire, et ce, en conformitĂ© avec les exigences lĂ©gales et rĂ©glementaires en vigueur.

Notre engagement :
  • Nous ne recueillons, stockons, traitons et partageons que les renseignements relatifs aux candidats et utilisateurs qui sont nĂ©cessaires Ă  des fins d’administration et de gestion d’examen;
  • Nous ne vendons pas de renseignements personnels collectĂ©s par Nexam;
  • Nous n’utilisons et ne communiquons pas les renseignements relatifs aux utilisateurs Ă  des fins de publicitĂ©s comportementales ciblĂ©es, et;
  • Nous ne conservons pas de renseignements personnels relatifs aux candidats au-delĂ  de la pĂ©riode nĂ©cessaire pour les fins d’administration et de suivis des examens.

La prĂ©sente Politique s’applique seulement Ă  la Plateforme Nexam (la « Plateforme ») accessible Ă  l’adresse https://app.nexam.io. L’utilisation de notre Site Web, accessible Ă  l’adresse https://nexam.io, est  rĂ©gi par une politique de confidentialitĂ© distincte et des conditions d’utilisation. La Plateforme et le Site Web, sont nommĂ©s collectivement « Nos Sites ».

RENSEIGNEMENTS PERSONNELS

Aux fins de la prĂ©sente Politique, nous entendons par « Renseignement personnel » tout renseignement qui concerne une personne physique et permet de l’identifier ou qui, pris sĂ©parĂ©ment ou combinĂ© avec d’autres donnĂ©es, permet d’identifier une personne.

CONSENTEMENT

En nous fournissant des Renseignements personnels, vous acceptez que ceux-ci soient traitĂ©s conformĂ©ment Ă  la prĂ©sente Politique. RĂšgle gĂ©nĂ©rale, Nexam obtiendra directement les Renseignements personnels nĂ©cessaires auprĂšs de vous, et ce, avec votre consentement, sous rĂ©serve des exceptions prĂ©vues Ă  la loi. Nexam obtiendra Ă©galement des Renseignements personnels de la part de ses Clients, et ce, conformĂ©ment aux instructions ou autorisations reçues de nos Clients ou de vous-mĂȘme. 

De plus, en utilisant notre Plateforme, de mĂȘme qu’en acceptant les Conditions d’utilisation, vous consentez Ă  ce que vos Renseignements personnels soient collectĂ©s, utilisĂ©s, communiquĂ©s et conservĂ©s conformĂ©ment aux sections applicables de la prĂ©sente Politique.

Nexam ne collectera, n’utilisera, ni ne communiquera les Renseignements personnels sans votre consentement Ă  moins qu’il ne soit autorisĂ© ou obligĂ© de le faire en vertu de la rĂ©glementation applicable. Lorsque requis, il se peut que Nexam puisse transmettre vos Renseignements personnels Ă  des organismes de rĂ©glementation avec lesquels elle doit collaborer et qui rĂ©gissent ses activitĂ©s.

REFUS QUANT À LA COLLECTE ET RETRAIT DE VOTRE CONSENTEMENT

Il est de votre droit, si vous en manifestez le dĂ©sir, de refuser la collecte, l’utilisation et la communication de vos Renseignements personnels. Vous pouvez Ă©galement, en tout temps, et sous rĂ©serve d’un prĂ©avis raisonnable et des restrictions lĂ©gales ou contractuelles applicables, retirer votre consentement concernant l’utilisation des Renseignements personnels dĂ©jĂ  collectĂ©s en communiquant avec notre Responsable de la protection des renseignements personnels. Veuillez noter toutefois que si vous dĂ©cidez de ne pas nous transmettre vos Renseignements personnels, cela pourrait vous empĂȘcher de vous inscrire, de planifier et de passer un examen organisĂ© sur notre Plateforme par nos Clients, ou d’acheter tout autre produit ou service auprĂšs de nous.

Notez toutefois que les renseignements anonymisés, donc ne permettant pas de vous identifier, seront conservés.

1. LES RENSEIGNEMENTS PERSONNELS QUE NOUS COLLECTONS

Dans le cadre de nos activitĂ©s et de notre prestation de services, les Renseignements personnels collectĂ©s auprĂšs de vous, ou par le biais du Client, peuvent inclure, sans s’y limiter :

  • Vos coordonnĂ©es comme un nom, un prĂ©nom, une adresse courriel et un numĂ©ro de dossier afin de vous identifier et de correspondre avec vous;
  • Vos coordonnĂ©es de connexion comme un numĂ©ro d’utilisateur et un mot de passe;
  • Vos informations professionnelles ou scolaires comme des renseignements sur votre scolaritĂ© et l’établissement d’enseignement frĂ©quentĂ©, l’organisation pour qui vous passez l’examen ou pour qui vous travaillez, le cours ou la formation auquel vous ĂȘtes inscrit ou pour lequel vous ĂȘtes correcteurs, votre statut (Ă©tudiant, correcteur, etc.) et vos rĂ©sultats d’examens;
  • Vos plans d’intervention (PI) lorsqu’applicable;
  • Les informations de connexion comme la date et l’heure de passage de l’examen, votre adresse IP, la date de la derniĂšre connexion Ă  notre Plateforme;
  • Les informations de surveillance comme les captures vidĂ©o de votre Ă©cran et les captures vidĂ©os par la « webcam » de vous et votre environnement lors de votre examen ainsi que des piĂšces d’identitĂ© avec photo, lorsqu’applicable.Vos rĂ©ponses d’examens, de tests ou d’évaluation;
  • Des renseignements relatifs aux prĂ©fĂ©rences de communication incluant des commentaires, des rĂ©ponses Ă  des sondages ou des tĂ©moignages;
  • Des renseignements relatifs aux configurations de votre appareil, notamment le type d’appareil, votre navigateur, votre systĂšme d’exploitation, votre connexion internet, votre zone gĂ©ographique et la langue utilisĂ©e;
  • Tout autre renseignement personnel fourni.

Nous ne collectons pas dĂ©libĂ©rĂ©ment de renseignements auprĂšs d’enfants ou d’autres personnes ĂągĂ©es de moins de 16 ans. Si vous ĂȘtes un mineur de moins de 16 ans, veuillez ne pas nous fournir de renseignements personnels sans le consentement exprĂšs d’un parent ou d’un tuteur. Si vous ĂȘtes un parent ou un tuteur et que vous savez que vos enfants nous ont fourni des renseignements personnels, veuillez nous contacter. Si nous apprenons que nous avons recueilli des renseignements personnels d’enfants mineurs sans vĂ©rification du consentement parental, nous prendrons des mesures pour supprimer ces renseignements de nos serveurs.

2. POURQUOI NOUS UTILISONS VOS RENSEIGNEMENTS PERSONNELS

Nous collectons, utilisons et communiquons vos renseignements personnels aux fins déterminées au moment de la collecte, par nous ou par nos Clients, ou selon ce qui est permis ou exigé par la réglementation. Cela comprend notamment les fins suivantes :

  • Organiser et administrer l’examen en ligne;
  • VĂ©rifier votre identitĂ© et surveiller la tenue de l’examen;
  • Activer les fonctionnalitĂ©s adĂ©quates de la Plateforme en lien avec vos plans d’intervention;
  • Traiter vos demandes de support technique;
  • Effectuer du dĂ©veloppement et de la recherche afin de s’assurer de maintenir une sĂ©curitĂ© des plus hauts standards et de comprendre les exigences de notre clientĂšle pour amĂ©liorer notre offre;
  • Effectuer des opĂ©rations en lien avec les services, notamment le calcul de statistiques, l’analyse de la performance des candidats et leur taux de rĂ©ussite;
  • Tel que cela est permis ou exigĂ©, pour toute obligation ou disposition lĂ©gale ou rĂ©glementaire applicable; et
  • Toute autre fin Ă  laquelle vous avez consenti.

3. LA FAÇON DONT NOUS RECUEILLONS VOS RENSEIGNEMENTS PERSONNELS

Nexam collecte vos Renseignements personnels auprÚs de vous et de nos Clients, mais également auprÚs de nos Clients et au moyen de fichiers témoins (cookies).

3.1 AuprĂšs de vous

Vous nous fournissez directement des Renseignements personnels, notamment lorsque vous administrez ou passez un examen et lorsque vous activez un compte sur notre Plateforme, si vous communiquez avec nous, si vous interagissez avec l’outil de clavardage ou si vous contactez le soutien technique.

3.2 Auprùs d’un Client

Nous recevons des Renseignements personnels directement de nos Clients, notamment pour la gestion et l’administration des examens.

3.3 Auprùs d’autres sources

Nous pouvons Ă©galement collecter des renseignements personnels auprĂšs de tiers ou par l’entremise de dossiers publics accessibles selon ce qui est permis par la loi ou si nous avons obtenu le consentement nĂ©cessaire.

3.4 Les témoins de connexion

Les tĂ©moins de connexion (cookies) sont de petits fichiers de donnĂ©es qui sont communĂ©ment stockĂ©s sur votre appareil lors de l’utilisation de sites web et de services en ligne. Ils sont utilisĂ©s pour le fonctionnement efficace des sites web et peuvent fournir de l’information et aider Ă  la personnalisation des services. Nexam collecte les Renseignements personnels fournis par les tĂ©moins de connexion Ă  partir de sa Plateforme.

4. PRÉCISIONS SUR LA SURVEILLANCE DES EXAMENS EN LIGNE ET LA COLLECTE D’INFORMATION

Si un Client l’exige, vous serez surveillĂ© pendant la rĂ©daction de votre examen en ligne. La surveillance en ligne s’effectue selon les directives de notre Client. Par exemple, afin d’assurer l’intĂ©gritĂ© du processus d’examen, la rĂ©daction Ă  l’écran sera enregistrĂ©e et vĂ©rifiĂ©e. ConcrĂštement, cela signifie qu’une capture vidĂ©o de l’intĂ©gralitĂ© de votre Ă©cran sera effectuĂ©e. En cas d’activitĂ©s anormales et non autorisĂ©es durant la rĂ©daction, vos captures seront analysĂ©es par notre Client; l’organisme et les personnes responsables de l’examen. Les captures prĂ©sentant des anomalies pourraient ĂȘtre extraites par nos Clients.

Des captures de type « vidĂ©o » pourraient Ă©galement ĂȘtre prises Ă  partir de votre camĂ©ra web, pendant la tenue de l’examen. ConcrĂštement, les enregistrements prises Ă  partir de votre camĂ©ra web inclut tout ce que votre camĂ©ra « peut voir », notamment votre visage, votre bureau et votre espace de travail, et ce, pour les besoins de la sĂ©curitĂ© de l’examen et de l’intĂ©gritĂ© du processus d’examen. 

Ainsi, vous devez veiller Ă  contrĂŽler l’environnement de votre sĂ©ance d’examen surveillĂ©e en ligne. Vous devez vous assurer que vous serez la seule personne enregistrĂ©e au cours de votre sĂ©ance d’examen et que personne d’autre que vous ne sera dans le champ de vision de votre camĂ©ra. Vous ĂȘtes responsables d’aviser les personnes Ă©tant susceptibles de se retrouver dans l’environnement de votre sĂ©ance d’examen surveillĂ©e afin d’éviter qu’elles ne soient malencontreusement captĂ©es.

Si le Client exige la capture de l’écran ainsi que les captures de votre environnement de travail, incluant votre visage, ces renseignements sont utilisĂ©s Ă  des fins de vĂ©rification de l’identitĂ©, d’observation en ligne, de rĂ©solution des incidents, comme la prĂ©vention des fraudes, de sĂ©curitĂ© de l’examen et d’intĂ©gritĂ© de l’examen et de la procĂ©dure d’examen. 

Dans certains cas, avant le dĂ©but de votre examen ou en dĂ©but d’examen, il peut vous ĂȘtre demandĂ© de prĂ©senter une piĂšce d’identitĂ© (par exemple votre permis de conduire, votre passeport, ou une autre piĂšce d’identitĂ© approuvĂ©e que le Client dĂ©signe), pour qu’elle soit enregistrĂ©e sur la vidĂ©o aux fins de vĂ©rification de l’identitĂ©. La collecte de telles donnĂ©es peut ĂȘtre obligatoire pour certains Clients. 

Vous comprenez que les enregistrements vidĂ©o de votre Ă©cran ainsi que les enregistrements vidĂ©os de la camĂ©ra de votre sĂ©ance d’examen seront accessibles au Client concernĂ© ou Ă  l’un de ses agents dĂ©signĂ©s pour l’aider Ă  gĂ©rer votre examen.

Vous comprenez Ă©galement que la seule maniĂšre d’activer les fonctionnalitĂ©s de surveillance est d’autoriser, par vous-mĂȘme, les droits de partage. En aucun cas, Nexam collectera des donnĂ©es de surveillance vidĂ©o sans votre consentement.

En aucun cas Nexam n’utilisera les Renseignements personnels mentionnĂ©s ci-haut Ă  d’autres fins que celles prĂ©cisĂ©es.

5. PRÉCISIONS SUR LA COLLECTE, l’UTILISATION ET LA COMMUNICATION DE DONNÉES SUR NOTRE PLATEFORME PAR DES TÉMOINS DE CONNEXION

Tel que mentionnĂ© dans les sections prĂ©cĂ©dentes, nous pouvons avoir recours Ă  diffĂ©rents outils afin d’amĂ©liorer votre expĂ©rience sur notre Plateforme et rĂ©pondre aux demandes de soutien technique. La section suivante vise Ă  vous donner davantage d’information sur l’utilisation que nous faisons de ces outils et de la façon dont nous effectuons du profilage, le cas Ă©chĂ©ant.

Nexam et ses fournisseurs de confiance tiers utilisent différents types de témoins de connexions (collectivement nommés témoins ici) :

  • TĂ©moins de connexion nĂ©cessaires : Ces tĂ©moins sont essentiels au fonctionnement de nos Sites. Par exemple, nos Clients et nous-mĂȘmes pouvons utiliser ce type de tĂ©moin pour vous authentifier et vous identifier lorsque vous ĂȘtes connectĂ©s Ă  nos Sites afin de vous fournir notre service. Ces tĂ©moins nous permettent Ă©galement d’appliquer nos Conditions d’utilisation, de prĂ©venir la fraude et d’assurer la sĂ©curitĂ© de notre service.
  • TĂ©moins de connexion de performance et de fonctionnalitĂ© : Ces tĂ©moins ne sont pas essentiels Ă  la fourniture de nos services. Ils facilitent la personnalisation et l’amĂ©lioration de l’expĂ©rience de l’utilisateur. Par exemple, ils peuvent se souvenir de vos prĂ©fĂ©rences et vous Ă©viter de ressaisir de l’information plus d’une fois ou se souvenir de vos identifiants pour ne pas avoir Ă  les saisir lors de chaque utilisation.

La Plateforme ne contient aucun témoin de connexion pour fins publicitaires.

5.1 Désactivation des témoins de connexion

Il est possible d’empĂȘcher les fonctions de personnalisation ou de profilage de notre Plateforme en dĂ©sactivant les tĂ©moins sur votre navigateur. Vous pouvez le faire en modifiant les paramĂštres de votre navigateur ou de votre appareil mobile.

Toutefois, si vous dĂ©cidez de refuser les tĂ©moins, certaines pages ou sections de notre Plateforme pourraient ne pas s’afficher correctement ou certaines fonctionnalitĂ©s pourraient ne pas ĂȘtre disponibles.

5.2 D’autres sites ont-ils accĂšs aux fichiers tĂ©moins lors de votre navigation sur notre Plateforme?

Nous avons parfois recours Ă  des tiers fournisseurs de services de confiance.

Nos fournisseurs de services pourraient Ă©galement devoir collecter votre adresse IP ou l’identifiant de votre appareil lorsque vous visitez notre Plateforme. Ces informations pourraient ĂȘtre transmises et stockĂ©es sur des serveurs localisĂ©s au Canada ou ailleurs, par exemple aux États-Unis. Sachez toutefois que certains fournisseurs pourraient ĂȘtre appelĂ©s Ă  communiquer les donnĂ©es collectĂ©es Ă  des tiers en cas d’obligation lĂ©gale ou s’ils veulent confier le traitement de certaines donnĂ©es Ă  des tiers. 

À noter que les tiers fournisseurs de services ont leurs propres fichiers tĂ©moins et politiques de confidentialitĂ©.

6. COMMUNICATION ET PARTAGE DE VOS RENSEIGNEMENTS PERSONNELS

Dans le cadre de nos activités, nous devons communiquer et partager vos Renseignements personnels à divers intervenants. Nous ne communiquerons ni ne partageons vos renseignements personnels que de la maniÚre décrite ci-dessous :

  • Mandataires et fournisseurs de services tiers : Il se peut que nous devions parfois communiquer vos Renseignements personnels avec des mandataires ou fournisseurs de services tiers pour nous aider Ă  rendre disponibles toutes les fonctionnalitĂ©s de notre Plateforme (maintenance, analyse, exigence lĂ©gale, dĂ©tection de fraude, marketing et dĂ©veloppement). À noter que ces derniers peuvent ĂȘtre situĂ©s au Canada ou dans d’autres pays. Ils n’auront accĂšs qu’aux Renseignements personnels qui sont nĂ©cessaires pour effectuer ces tĂąches en notre nom et ils sont tenus de ne pas les communiquer ou les utiliser Ă  d’autres fins. Sachez que nous avons des ententes contractuelles avec ces fournisseurs afin de nous assurer de la sĂ©curitĂ© de vos donnĂ©es.Nos partenaires tiers de confiance comprennent, notamment:
    • Centres de donnĂ©es et fournisseurs d’hĂ©bergement de donnĂ©es;
    • Fournisseurs de services de soutien Ă  la clientĂšle;
    • Fournisseurs de services de protection de sites web;
    • Fournisseurs d’espace de travail en infonuagique;
    • Fournisseurs de services de distribution par courriel.
  • Clients : Nous mettons Ă  votre disposition des examens en ligne et du contenu fournis par nos Clients pour une utilisation sur ou par le biais de notre Plateforme. Dans une telle situation, nous communiquerons les renseignements relatifs Ă  ces interactions avec ce Client, par exemple, en lui fournissant des renseignements pour faciliter votre passation d’examen, votre inscription, vos rĂ©sultats ou votre assistance.
  • Lorsque la loi l’exige, pour faire respecter les rĂšgles ou afin de protĂ©ger la propriĂ©tĂ© ou la sĂ©curitĂ© de nos droits ou ceux d’autrui : À titre d’exemple, nous pouvons communiquer des renseignements personnels Ă  des autoritĂ©s juridiques ou rĂ©glementaires dans le cas oĂč nous suspectons des activitĂ©s de blanchiment d’argent, un dĂ©lit d’initiĂ©, une pratique commerciale manipulatoire ou trompeuse ou d’autres activitĂ©s criminelles, pour dĂ©celer et prĂ©venir la fraude ou pour satisfaire aux exigences de la lĂ©gislation ou de la rĂ©glementation d’instances gouvernementales, d’organismes de rĂ©glementation ou d’autres organismes d’autorĂ©glementation. Nous pouvons aussi ĂȘtre amenĂ©s Ă  communiquer des renseignements personnels pour respecter une obligation lĂ©gale (par exemple, une ordonnance d’un tribunal) ou pour protĂ©ger notre actif (par exemple, pour le recouvrement de comptes en souffrance).
  • Transfert d’entreprise : Dans le cadre du dĂ©veloppement de nos activitĂ©s, nous pouvons ĂȘtre amenĂ©s Ă  vendre ou Ă  acheter des entreprises ou des services. Dans de telles transactions, les renseignements personnels font gĂ©nĂ©ralement partie des actifs commerciaux transfĂ©rĂ©s mais restent soumises aux promesses faites dans toute politique de confidentialitĂ© prĂ©existante (sauf, bien sĂ»r, si la personne concernĂ©e consent Ă  ce qu’il en soit autrement). En outre, dans le cas peu probable oĂč Nexam ou la quasi-totalitĂ© de ses actifs seraient acquis, vos informations feront bien entendu partie des actifs transfĂ©rĂ©s.
  • De façon anonyme : Les Renseignements personnels rendus anonymes pourront ĂȘtre communiquĂ© Ă  des tiers. À titre d’exemple, nous pourrions anonymiser des Renseignements personnels afin d’en d’établir des tendances ou des statistiques.

7. CONSERVATION DES RENSEIGNEMENTS PERSONNELS

Les Renseignements personnels seront conservĂ©s aussi longtemps que nĂ©cessaire pour la rĂ©alisation des fins dĂ©terminĂ©es ou pour le respect des exigences prĂ©vues par la loi en ce qui concerne les pĂ©riodes de conservation. Ainsi, la durĂ©e de conservation de vos Renseignements personnels variera en fonction de la finalitĂ© de leur utilisation. Nous devons dĂ©truire ces renseignements conformĂ©ment Ă  la loi et Ă  nos engagements contractuels avec nos Clients. Lorsque nous agissons pour le compte de nos Clients, les dĂ©lais de conservation peuvent varier selon les instructions de ce dernier dĂ©tailler dans chacun des contrats. Lorsque nous dĂ©truisons vos Renseignements personnels, nous prenons les mesures nĂ©cessaires pour en assurer la confidentialitĂ© et veiller Ă  ce qu’aucune personne non autorisĂ©e ne puisse y avoir accĂšs pendant le processus de destruction.

Tout utilisateur peut demander que son compte soit supprimĂ© en faisant parvenir Ă  Nexam, par courriel, une requĂȘte Ă  cet effet et sous autorisation de notre Client pour lequel vous avez passĂ© un examen.

7.1 Lieux de stockage des renseignements personnels

Les données que nous recueillons via Nexam sont stockées au Canada chez un fournisseur tiers de confiance qui se conforme aux lois et juridictions canadiennes. Ce centre de données déclare:

  • S’engager Ă  protĂ©ger les informations qu’il hĂ©berge;
  • Utiliser une variĂ©tĂ© de technologies et de mesures de sĂ©curitĂ© conçues pour protĂ©ger les informations contre l’accĂšs, l’utilisation ou la divulgation non autorisĂ©s;
  • fournir un niveau de sĂ©curitĂ© appropriĂ© au risque de traitement des donnĂ©es personnelles. 

Solution Nexam a rĂ©alisĂ© une Ă©valuation des facteurs relatifs Ă  la vie privĂ©e (EFPV), conformĂ©ment Ă  la Loi modernisant des dispositions lĂ©gislatives en matiĂšre de protection des renseignements personnels (LQ 2021, c. 25, a. 103.) menant Ă  la sĂ©lection de son centre de donnĂ©es principal. L’analyse a dĂ©montrĂ© que le centre de donnĂ©es :

  • rĂ©pond aux normes Ă©levĂ©es de sĂ©curitĂ©s
  • dĂ©tient les principales certifications aux normes de sĂ©curitĂ©
  • stockent les donnĂ©es personnelles Ă  l’aide de la norme de cryptage avancĂ©e (AES)
  • ne communique pas de donnĂ©es Ă  un tiers sans l’accord prĂ©alable du fournisseur de donnĂ©es.

Au Canada, les donnĂ©es sont rĂ©glementĂ©es par la Loi sur la protection des renseignements personnels et les documents Ă©lectroniques (LPRPDE). L’UE a reconnu que le Canada assure un niveau de protection adĂ©quat des donnĂ©es (conformĂ©ment Ă  l’article 45 du rĂšglement (UE) 2016/679), ce qui fait en sorte que les renseignements personnels des rĂ©sidents de l’UE peuvent ĂȘtre transfĂ©rĂ©s librement au Canada.

Tel que mentionnĂ© Ă  la Section 6, Solution Nexam peut faire appel Ă  des fournisseurs de services tiers de confiance afin de fournir, maintenir et amĂ©liorer nos services. À cette fin, des renseignements personnels pourraient ĂȘtre stockĂ©s chez leurs hĂ©bergeurs web, mais seulement dans la mesure nĂ©cessaire pour la prestation de nos services et suite Ă  une Ă©valuation des facteurs relatifs Ă  la vie privĂ©e (EFPV), conformĂ©ment Ă  la prĂ©sente Politique et Ă  l’ensemble des autres ententes, lois ou exigences en matiĂšre de confidentialitĂ©.

8. NOS MESURES DE SÉCURITÉ

La sĂ©curitĂ© et la confidentialitĂ© de vos Renseignements personnels sont importantes pour nous. Nous avons mis en place un SystĂšme de Management de la SĂ©curitĂ© de l’Information (SMSI) conformĂ©ment Ă  notre Politique de sĂ©curitĂ© de l’information; et continuons Ă  Ă©laborer des mesures de sĂ©curitĂ© rigoureuses afin que vos Renseignements personnels demeurent strictement confidentiels et soient protĂ©gĂ©s contre la perte ou le vol et contre tout accĂšs, communication, copie, utilisation ou modification non autorisĂ©e.

Ces mesures de sĂ©curitĂ© comprennent des mesures organisationnelles telles que le recours aux attestations de sĂ©curitĂ© et la restriction des accĂšs Ă  ce qui est nĂ©cessaire; des mesures physiques (par exemple, les cartes d’accĂšs aux bureaux pour les employĂ©s, l’enregistrement des visiteurs et cartes d’identitĂ©, la sauvegarde et l’archivage des donnĂ©es au moyen d’un systĂšme externe, etc.); et mesures technologiques comme l’utilisation de mots de passe et de chiffrement (par exemple, le changement frĂ©quent de mots de passe et l’utilisation de pare-feu). Solution Nexam effectue pĂ©riodiquement des Ă©valuations des risques et des vulnĂ©rabilitĂ©s, ainsi que des vĂ©rifications de conformitĂ© relatives Ă  la confidentialitĂ© et Ă  la sĂ©curitĂ© des donnĂ©es. Un registre des incidents de confidentialité  est maintenu conformĂ©ment Ă  notre Politique de SĂ©curitĂ© de l’information. Nous avons Ă©galement adoptĂ© un Plan d’intervention en cas d’incident Ă©crit qui prĂ©voit l’envoi sans dĂ©lai d’une notification Ă  nos Clients en cas d’incident de sĂ©curitĂ© ou de confidentialitĂ©, et qui Ă©tablit les pratiques exemplaires, dans les meilleurs dĂ©lais, en matiĂšre de rĂ©action Ă  la compromission de renseignements personnels. 

ConformĂ©ment Ă  notre Politique relative Ă  l’utilisation des TI, nous nous assurons que tous les employĂ©s de Nexam maintiennent des pratiques de travail exemplaires cybersĂ©curitaires  pour limiter tous bris de sĂ©curitĂ©s potentiels Ă  vos renseignements personnels, notamment:

  • Mise Ă  jour rĂ©guliĂšre des appareils
  • Mise Ă  jour rĂ©guliĂšre des serveurs
  • Activation des 2FA

Il nous est impossible de garantir de façon totale la sĂ©curitĂ© de nos Plans et Politiques, puisque les technologies des virus et du piratage Ă©voluent constamment et qu’il existe d’autres facteurs de risque, comme les dĂ©faillances imprĂ©visibles touchant le matĂ©riel ou les logiciels. Par consĂ©quent, Solution Nexam ne peut ĂȘtre tenue responsable des pertes ou des altĂ©rations de donnĂ©es. Solution Nexam notifiera par courriel tout utilisateur d’une brĂšche de sĂ©curitĂ© le touchant dans les meilleurs dĂ©lais.

Si vous pensez que vos renseignements personnels ont été compromis, nous vous invitons à prendre contact avec nous en utilisant les coordonnées listées dans la section « Questions, commentaires, plaintes » de cette Politique.

9. VOS DROITS

9.1 AccÚs à vos Renseignements personnels, information et rectification

Vous avez le droit de savoir si nous dĂ©tenons des Renseignements personnels Ă  votre sujet et de consulter ces Renseignements personnels, lorsque ceux-ci ne figurent pas dans la liste d’exception. Vous avez Ă©galement le droit de poser des questions sur la maniĂšre dont ces Renseignements ont Ă©tĂ© collectĂ©s, utilisĂ©s et conservĂ©s et Ă  qui ils ont Ă©tĂ© communiquĂ©s.

Vous avez accĂšs Ă  vos Renseignements personnels par l’entremise de votre compte d’utilisateur sur nos Sites, le cas Ă©chĂ©ant. Vous pouvez corriger et mettre Ă  jour ces Renseignements personnels depuis cet accĂšs.

Vous pouvez obtenir une copie de vos Renseignements personnels ou faire corriger ceux-ci, s’ils sont erronĂ©s, en nous faisant parvenir par courriel une demande Ă©crite Ă  cet effet ou en contactant votre institution d’enseignement ou l’organisme responsable de vos Ă©valuations sur Nexam.

Nous vous transmettrons de telles informations ou effectuerons la modification avec diligence et au plus tard dans les 30 jours de la date de rĂ©ception de la demande Ă©crite. Des frais raisonnables pourraient Ă©galement ĂȘtre exigĂ©s pour traiter votre demande. 

Dans certaines situations, il peut ĂȘtre impossible Ă  Nexam de communiquer tous les Renseignements personnels qu’elle possĂšde Ă  votre sujet. Les exceptions aux exigences en matiĂšre d’accĂšs sont restreintes et prĂ©cises. Les raisons pour lesquelles l’accĂšs est refusĂ© sont fournies sur demande.

Parmi ces exceptions figurent des renseignements dont le coĂ»t de transmission est exorbitant, des renseignements contenant des dĂ©tails concernant d’autres personnes, l’existence de raisons d’ordre juridique, de raisons de sĂ©curitĂ© ou de raisons d’ordre commercial qui empĂȘche la transmission des renseignements et le fait que les renseignements sont protĂ©gĂ©s par le secret professionnel ou le secret relatif au litige.

10. LIENS VERS DES SITES WEB DE TIERS

Il est important de comprendre que cette Politique ne s’applique pas Ă  d’autres sites Web, que ce soit ceux de Clients ou d’autres tiers, auxquels il serait possible d’accĂ©der Ă  partir de liens prĂ©sents sur nos Sites. Nous ne sommes nullement responsables Ă  l’égard de ces sites tiers, de leur contenu ou de leur accĂšs. Par consĂ©quent, tout Renseignement personnel que vous transmettez par l’intermĂ©diaire de ces sites est assujetti Ă  la politique de confidentialitĂ© de ces derniers. Il est de votre responsabilitĂ© d’en prendre connaissance afin d’assurer la protection de vos renseignements personnels.

11. CHANGEMENT ET MISE À JOUR DE LA POLITIQUE

Nexam peut, Ă  sa discrĂ©tion, actualiser, rĂ©viser, modifier ou complĂ©ter de temps Ă  autre la prĂ©sente Politique. La Politique et toute entente liĂ©e, le cas Ă©chĂ©ant, seront affichĂ©es sur nos Sites. Nexam demande Ă  ses utilisateurs de consulter la Politique modifiĂ©e avant de continuer Ă  utiliser ses services. Si vous refusez la version mise Ă  jour de la Politique, il vous sera possible d’annuler votre compte.

L’utilisation continue des services fournis par Nexam, aprĂšs l’entrĂ©e en vigueur de la Politique modifiĂ©e correspond au consentement Ă  cette Politique modifiĂ©e.

12. QUESTIONS, COMMENTAIRES, PLAINTES

Nexam a Ă©tabli des procĂ©dures pour recevoir les plaintes et les demandes de renseignements concernant ses politiques et pratiques de gestion des Renseignements personnels. Nexam informera les personnes qui prĂ©sentent une demande de renseignements ou dĂ©posent une plainte de l’existence des procĂ©dures pertinentes.

Nexam fera enquĂȘte sur toutes les plaintes. Si une plainte est jugĂ©e fondĂ©e, Nexam prendra les mesures appropriĂ©es y compris, au besoin, la modification de ses politiques et de ses pratiques.

Pour toute question, demande de renseignements, commentaires ou plaintes relativement Ă  vos Renseignements personnels, nous vous invitons Ă  communiquer avec notre Responsable de la protection des renseignements personnels :

Solution Nexam inc.
Marie-Sophie Dionne
Directrice des opérations et Responsable de la protection des renseignements personnels
585 Boulevard Charest E Local 900, Québec, QC G1K 3J2
(418) 794-1409
confidentialite@nexam.io

Au besoin, vous pouvez consulter la version précédente de notre Politique de protection des renseignements personnels: