LA PRÉSENTE POLITIQUE

Solution Nexam inc. (« Nexam », « nous », « nos » ou « notre »), accorde une importance particulière à la protection de vos Renseignements personnels. La présente Politique de protection des renseignements personnels (la « Politique ») décrit nos pratiques en matière de protection des données, les types de renseignements personnels que nous pouvons recevoir ou collecter de votre part pour le compte d’un établissement d’enseignement, d’un responsable d’examens ou d’une entreprise (collectivement nos « Clients ») et la façon dont nous les utilisons, communiquons, conservons et sécurisons. Afin de vous offrir des services de qualité, nous devons avoir accès à certains renseignements personnels vous concernant. Nous nous assurons que nos employés gèrent ces renseignements avec toute la discrétion et la rigueur nécessaire, et ce, en conformité avec les exigences légales et réglementaires en vigueur.

Notre engagement :
  • Nous ne recueillons, stockons, traitons et partageons que les renseignements relatifs aux candidats et utilisateurs qui sont nĂ©cessaires Ă  des fins d’administration et de gestion d’examen;
  • Nous ne vendons pas de renseignements personnels collectĂ©s par Nexam;
  • Nous n’utilisons et ne communiquons pas les renseignements relatifs aux utilisateurs Ă  des fins de publicitĂ©s comportementales ciblĂ©es, et;
  • Nous ne conservons pas de renseignements personnels relatifs aux candidats au-delĂ  de la pĂ©riode nĂ©cessaire pour les fins d’administration et de suivis des examens.

La présente Politique s’applique seulement à la Plateforme Nexam (la « Plateforme ») accessible à l’adresse https://app.nexam.io. L’utilisation de notre Site Web, accessible à l’adresse https://nexam.io, est  régi par une politique de confidentialité distincte et des conditions d’utilisation. La Plateforme et le Site Web, sont nommés collectivement « Nos Sites ».

RENSEIGNEMENTS PERSONNELS

Aux fins de la prĂ©sente Politique, nous entendons par « Renseignement personnel » tout renseignement qui concerne une personne physique et permet de l’identifier ou qui, pris sĂ©parĂ©ment ou combinĂ© avec d’autres donnĂ©es, permet d’identifier une personne.

CONSENTEMENT

En nous fournissant des Renseignements personnels, vous acceptez que ceux-ci soient traités conformément à la présente Politique. Règle générale, Nexam obtiendra directement les Renseignements personnels nécessaires auprès de vous, et ce, avec votre consentement, sous réserve des exceptions prévues à la loi. Nexam obtiendra également des Renseignements personnels de la part de ses Clients, et ce, conformément aux instructions ou autorisations reçues de nos Clients ou de vous-même. 

De plus, en utilisant notre Plateforme, de même qu’en acceptant les Conditions d’utilisation, vous consentez à ce que vos Renseignements personnels soient collectés, utilisés, communiqués et conservés conformément aux sections applicables de la présente Politique.

Nexam ne collectera, n’utilisera, ni ne communiquera les Renseignements personnels sans votre consentement à moins qu’il ne soit autorisé ou obligé de le faire en vertu de la réglementation applicable. Lorsque requis, il se peut que Nexam puisse transmettre vos Renseignements personnels à des organismes de réglementation avec lesquels elle doit collaborer et qui régissent ses activités.

REFUS QUANT À LA COLLECTE ET RETRAIT DE VOTRE CONSENTEMENT

Il est de votre droit, si vous en manifestez le désir, de refuser la collecte, l’utilisation et la communication de vos Renseignements personnels. Vous pouvez également, en tout temps, et sous réserve d’un préavis raisonnable et des restrictions légales ou contractuelles applicables, retirer votre consentement concernant l’utilisation des Renseignements personnels déjà collectés en communiquant avec notre Responsable de la protection des renseignements personnels. Veuillez noter toutefois que si vous décidez de ne pas nous transmettre vos Renseignements personnels, cela pourrait vous empêcher de vous inscrire, de planifier et de passer un examen organisé sur notre Plateforme par nos Clients, ou d’acheter tout autre produit ou service auprès de nous.

Notez toutefois que les renseignements anonymisés, donc ne permettant pas de vous identifier, pourraient être conservés.

1. LES RENSEIGNEMENTS PERSONNELS QUE NOUS COLLECTONS

Dans le cadre de nos activités et de notre prestation de services, les Renseignements personnels collectés auprès de vous pour le compte de nos Clients, ou directement par le biais du Client, peuvent inclure, sans s’y limiter :

  • Vos coordonnĂ©es comme un nom, un prĂ©nom, une adresse courriel et un numĂ©ro de dossier afin de vous identifier et de correspondre avec vous;
  • Vos coordonnĂ©es de connexion comme un numĂ©ro d’utilisateur et un mot de passe;
  • Vos informations professionnelles ou scolaires comme des renseignements sur votre scolaritĂ© et l’établissement d’enseignement frĂ©quentĂ©, l’organisation pour qui vous passez l’examen ou pour qui vous travaillez, le cours ou la formation auquel vous ĂŞtes inscrit ou pour lequel vous ĂŞtes correcteurs, votre statut (Ă©tudiant, correcteur, etc.) et vos rĂ©sultats d’examens;
  • Vos plans d’intervention (PI) lorsqu’applicable;
  • Les informations de connexion comme la date et l’heure de passage de l’examen, votre adresse IP, la date de la dernière connexion Ă  notre Plateforme;
  • Les informations de surveillance comme les captures vidĂ©o de votre Ă©cran et les captures vidĂ©os par la « webcam » de vous et votre environnement lors de votre examen ainsi que des pièces d’identitĂ© avec photo, lorsqu’applicable.Vos rĂ©ponses d’examens, de tests ou d’évaluation;
  • Votre photo et votre pièce d’identitĂ© avec photo, lorsqu’applicable, par exemple, si notre Client exige une vĂ©rification biomĂ©trique de votre identitĂ©. Pour plus de dĂ©tails, voir la section « PrĂ©cisions sur la vĂ©rification biomĂ©trique de l’identitĂ© » de cette Politique;
  • Vos donnĂ©es saisies ou tĂ©lĂ©versĂ©es dans la Plateforme comme vos rĂ©ponses d’examens, de tests ou d’Ă©valuation, vos commentaires de correction;
  • Des renseignements relatifs aux prĂ©fĂ©rences de communication incluant des commentaires, des rĂ©ponses Ă  des sondages ou des tĂ©moignages;
  • Des renseignements relatifs aux configurations de votre appareil, notamment le type d’appareil, votre navigateur, votre système d’exploitation, votre connexion internet, votre zone gĂ©ographique et la langue utilisĂ©e;
  • Tout autre renseignement personnel fourni.

Nous ne collectons pas délibérément de renseignements auprès d’enfants ou d’autres personnes âgées de moins de 16 ans. Si vous êtes un mineur de moins de 16 ans, veuillez ne pas nous fournir de renseignements personnels sans le consentement exprès d’un parent ou d’un tuteur. Si vous êtes un parent ou un tuteur et que vous savez que vos enfants nous ont fourni des renseignements personnels, veuillez nous contacter. Si nous apprenons que nous avons recueilli des renseignements personnels d’enfants mineurs sans vérification du consentement parental, nous prendrons des mesures pour supprimer ces renseignements de nos serveurs.

2. POURQUOI NOUS UTILISONS VOS RENSEIGNEMENTS PERSONNELS

Nous collectons, utilisons et communiquons vos renseignements personnels aux fins déterminées au moment de la collecte, par nous ou par nos Clients, ou selon ce qui est permis ou exigé par la réglementation. Cela comprend notamment les fins suivantes :

  • Organiser et administrer l’examen en ligne;
  • VĂ©rifier votre identitĂ© et surveiller la tenue de l’examen;
  • Activer les fonctionnalitĂ©s adĂ©quates de la Plateforme en lien avec vos plans d’intervention;
  • Traiter vos demandes de soutien technique;
  • Effectuer du dĂ©veloppement et de la recherche afin de s’assurer de maintenir une sĂ©curitĂ© des plus hauts standards et de comprendre les exigences de notre clientèle pour amĂ©liorer notre offre;
  • Effectuer des opĂ©rations en lien avec les services, notamment le calcul de statistiques, l’analyse de la performance des candidats et leur taux de rĂ©ussite;
  • Tel que cela est permis ou exigĂ©, pour toute obligation ou disposition lĂ©gale ou rĂ©glementaire applicable; et
  • Toute autre fin Ă  laquelle vous avez consenti.

3. LA FAÇON DONT NOUS RECUEILLONS VOS RENSEIGNEMENTS PERSONNELS

Nexam collecte vos Renseignements personnels auprès de vous et de nos Clients, mais également auprès de nos Clients et au moyen de fichiers témoins (cookies).

3.1 Auprès de vous

Vous nous fournissez directement des Renseignements personnels, notamment lorsque vous administrez ou passez un examen et lorsque vous activez un compte sur notre Plateforme, si vous communiquez avec nous, si vous interagissez avec l’outil de clavardage ou si vous contactez le soutien technique.

3.2 Auprès d’un Client

Nous recevons des Renseignements personnels directement de nos Clients, notamment pour la gestion et l’administration des examens.

3.3 Auprès d’autres sources

Nous pouvons également collecter des renseignements personnels auprès de tiers ou par l’entremise de dossiers publics accessibles selon ce qui est permis par la loi ou si nous avons obtenu le consentement nécessaire.

3.4 Les témoins de connexion

Les témoins de connexion (cookies) sont de petits fichiers de données qui sont communément stockés sur votre appareil lors de l’utilisation de sites web et de services en ligne. Ils sont utilisés pour le fonctionnement efficace des sites web et peuvent fournir de l’information et aider à la personnalisation des services. Nexam collecte les Renseignements personnels fournis par les témoins de connexion à partir de sa Plateforme et utilise seulement des témoins pour assurer le bon fonctionnement sur la Plateforme.

4. PRÉCISIONS SUR LA SURVEILLANCE DES EXAMENS EN LIGNE ET LA COLLECTE D’INFORMATION

Si un Client l’exige, vous serez surveillé pendant la rédaction de votre examen en ligne. La surveillance en ligne s’effectue selon les directives de notre Client.

Les mécanismes de surveillance peuvent inclure:

  • L’enregistrement de l’Ă©cran : Par exemple, afin d’assurer l’intĂ©gritĂ© du processus d’examen, la rĂ©daction Ă  l’écran sera enregistrĂ©e et vĂ©rifiĂ©e. Concrètement, cela signifie qu’une capture vidĂ©o de l’intĂ©gralitĂ© de votre Ă©cran sera effectuĂ©e.
  • L’enregistrement Ă  partir de la camĂ©ra : Des captures de type « vidĂ©o » pourraient Ă©galement ĂŞtre prises Ă  partir de votre camĂ©ra web, pendant la tenue de l’examen. Concrètement, les enregistrements prises Ă  partir de votre camĂ©ra web incluent tout ce que votre camĂ©ra « peut voir », notamment votre visage, votre bureau et votre espace de travail, et ce, pour les besoins de la sĂ©curitĂ© de l’examen et de l’intĂ©gritĂ© du processus d’examen.
  • L’enregistrement Ă  partir du microphone : Le son captĂ© par le microphone pourrait ĂŞtre enregistrĂ©. Concrètement, les enregistrements audio incluent tous les sons ambiants qui peuvent ĂŞtre captĂ©s.

Ainsi, vous devez veiller Ă  contrĂ´ler l’environnement de votre sĂ©ance d’examen surveillĂ©e en ligne. Vous devez vous assurer que vous serez la seule personne enregistrĂ©e au cours de votre sĂ©ance d’examen et que personne d’autre que vous ne sera dans l’environnement surveillĂ©. Vous ĂŞtes responsable d’aviser les personnes Ă©tant susceptibles de se retrouver dans l’environnement de votre sĂ©ance d’examen surveillĂ©e afin d’éviter qu’elles ne soient malencontreusement captĂ©es.

Si le Client exige que l’environnement de rĂ©daction soit surveillĂ©, les renseignements collectĂ©s seront utilisĂ©s Ă  des fins de vĂ©rification de l’identitĂ©, d’observation en ligne, de rĂ©solution des incidents, comme la prĂ©vention des fraudes, de sĂ©curitĂ© de l’examen et d’intĂ©gritĂ© de l’examen et de la procĂ©dure d’examen. 

Dans certains cas, avant le début de votre examen ou en examen, il peut vous être demandé de présenter ou de téléverser une pièce d’identité (par exemple votre permis de conduire, votre passeport, ou une autre pièce d’identité approuvée que le Client désigne), pour qu’elle soit enregistrée aux fins de vérification de l’identité. La collecte de telles données peut être obligatoire pour certains Clients. 

En cas d’activitĂ©s anormales et non autorisĂ©es durant la rĂ©daction, vos captures seront analysĂ©es par Nexam, notre Client et les personnes responsables de l’examen. Les captures prĂ©sentant des anomalies pourraient ĂŞtre extraites par nos Clients.

Vous comprenez que les enregistrements de surveillance de votre séance d’examen seront accessibles au Client concerné ou à l’un de ses agents désignés pour l’aider à gérer votre examen.

Vous comprenez également que la seule manière d’activer les fonctionnalités de surveillance est d’autoriser, par vous-même, les droits de partage. En aucun cas, Nexam collectera des données de surveillance sans votre consentement.

En aucun cas, Nexam n’utilisera les Renseignements personnels mentionnés ci-haut à d’autres fins que celles précisées.

5. PRÉCISIONS SUR LA VÉRIFICATION BIOMÉTRIQUE DE L’IDENTITÉ

Certains de nos Clients choisissent d’exiger la vĂ©rification biomĂ©trique de votre identitĂ© afin de garantir un niveau d’assurance plus Ă©levĂ© lors des examens en ligne et nous demandent de faciliter cette vĂ©rification. 

Pour remplir ces exigences, avec votre consentement, nous faisons appel Ă  un prestataire de services pour prendre une photo de votre pièce d’identitĂ© et de votre visage au moyen d’un autoportrait. Le prestataire de services compare ensuite la gĂ©omĂ©trie du visage extraite des photos de votre pièce d’identitĂ© et de votre visage sur l’autoportrait pour vĂ©rifier votre identitĂ© en toute sĂ©curitĂ©.

Notre prestataire de services collecte vos renseignements personnels pour vĂ©rifier votre identitĂ©. Il n’utilise pas vos donnĂ©es biomĂ©triques Ă  d’autres fins et supprime vos donnĂ©es biomĂ©triques immĂ©diatement après la vĂ©rification de votre identitĂ©. La gestion de vos renseignements personnels par notre prestataire de services est expliquĂ©e en dĂ©tails dans sa Politique de confidentialitĂ©.  

Dans le cadre de ces services, Nexam peut obtenir une copie de votre autoportrait pour faciliter votre enregistrement le jour de l’examen mais nous n’aurons pas accès à vos renseignements personnels biométriques. 

Veuillez contacter l’organisateur de votre examen pour toute question concernant la collecte, l’utilisation, la communication ou la conservation de vos renseignements personnels biométriques dans le cadre de votre examen. 

6. PRÉCISIONS SUR LA COLLECTE, l’UTILISATION ET LA COMMUNICATION DE DONNÉES SUR NOTRE PLATEFORME PAR DES TÉMOINS DE CONNEXION

Tel que mentionné dans les sections précédentes, nous pouvons avoir recours à différents outils afin d’améliorer votre expérience sur notre Plateforme et répondre aux demandes de soutien technique. La section suivante vise à vous donner davantage d’informations sur l’utilisation que nous faisons de ces outils et de la façon dont nous effectuons du profilage, le cas échéant.

Nexam et ses fournisseurs de confiance tiers utilisent différents types de témoins de connexions (collectivement nommés témoins ici) :

  • TĂ©moins de connexion nĂ©cessaires : Ces tĂ©moins sont essentiels au fonctionnement de nos Sites. Par exemple, nos Clients et nous-mĂŞmes pouvons utiliser ce type de tĂ©moin pour vous authentifier et vous identifier lorsque vous ĂŞtes connectĂ©s Ă  nos Sites afin de vous fournir notre service. Ces tĂ©moins nous permettent Ă©galement d’appliquer nos Conditions d’utilisation, de prĂ©venir la fraude et d’assurer la sĂ©curitĂ© de notre service.
  • TĂ©moins de connexion de performance et de fonctionnalitĂ© : Ces tĂ©moins ne sont pas essentiels Ă  la fourniture de nos services. Ils facilitent la personnalisation et l’amĂ©lioration de l’expĂ©rience de l’utilisateur. Par exemple, ils peuvent se souvenir de vos prĂ©fĂ©rences et vous Ă©viter de ressaisir de l’information plus d’une fois ou se souvenir de vos identifiants pour ne pas avoir Ă  les saisir lors de chaque utilisation.

La Plateforme ne contient aucun témoin de connexion pour fins publicitaires.

6.1 Désactivation des témoins de connexion

Il est possible d’empêcher les fonctions de personnalisation ou de profilage de notre Plateforme en désactivant les témoins sur votre navigateur. Vous pouvez le faire en modifiant les paramètres de votre navigateur ou de votre appareil mobile.

Toutefois, si vous décidez de refuser les témoins, certaines pages ou sections de notre Plateforme pourraient ne pas s’afficher correctement ou certaines fonctionnalités pourraient ne pas être disponibles.

6.2 D’autres sites ont-ils accès aux fichiers témoins lors de votre navigation sur notre Plateforme?

Nous avons parfois recours Ă  des tiers fournisseurs de services de confiance.

Nos fournisseurs de services pourraient Ă©galement devoir collecter votre adresse IP ou l’identifiant de votre appareil lorsque vous visitez notre Plateforme. Ces informations pourraient ĂŞtre transmises et stockĂ©es sur des serveurs localisĂ©s au Canada ou ailleurs, par exemple aux États-Unis. Sachez toutefois que certains fournisseurs pourraient ĂŞtre appelĂ©s Ă  communiquer les donnĂ©es collectĂ©es Ă  des tiers en cas d’obligation lĂ©gale ou s’ils veulent confier le traitement de certaines donnĂ©es Ă  des tiers. 

À noter que les tiers fournisseurs de services ont leurs propres fichiers témoins et politiques de confidentialité.

7. COMMUNICATION ET PARTAGE DE VOS RENSEIGNEMENTS PERSONNELS

Dans le cadre de nos activités, nous devons communiquer et partager vos Renseignements personnels à divers intervenants. Nous ne communiquerons ni ne partageons vos renseignements personnels que de la manière décrite ci-dessous :

  • Mandataires et fournisseurs de services tiers : Il se peut que nous devions parfois communiquer vos Renseignements personnels avec des mandataires ou fournisseurs de services tiers pour nous aider Ă  rendre disponibles toutes les fonctionnalitĂ©s de notre Plateforme (maintenance, analyse, exigence lĂ©gale, dĂ©tection de fraude, marketing et dĂ©veloppement). Ă€ noter que ces derniers peuvent ĂŞtre situĂ©s au Canada ou dans d’autres pays. Ils n’auront accès qu’aux Renseignements personnels qui sont nĂ©cessaires pour effectuer ces tâches en notre nom et ils sont tenus de ne pas les communiquer ou les utiliser Ă  d’autres fins. Sachez que nous avons des ententes contractuelles avec ces fournisseurs afin de nous assurer de la sĂ©curitĂ© de vos donnĂ©es.Nos partenaires tiers de confiance comprennent, notamment:
    • Centres de donnĂ©es et fournisseurs d’hĂ©bergement de donnĂ©es;
    • Fournisseurs de services de soutien Ă  la clientèle;
    • Fournisseurs de services de protection de sites web;
    • Fournisseurs d’espace de travail en infonuagique;
    • Fournisseurs de services de distribution par courriel.
  • Clients : Nous mettons Ă  votre disposition des examens en ligne et du contenu fournis par nos Clients pour une utilisation sur ou par le biais de notre Plateforme. Dans une telle situation, nous communiquerons les renseignements relatifs Ă  ces interactions avec ce Client, par exemple, en lui fournissant des renseignements pour faciliter votre passation d’examen, votre inscription, vos rĂ©sultats ou votre assistance.
  • Lorsque la loi l’exige, pour faire respecter les règles ou afin de protĂ©ger la propriĂ©tĂ© ou la sĂ©curitĂ© de nos droits ou ceux d’autrui : Ă€ titre d’exemple, nous pouvons communiquer des renseignements personnels Ă  des autoritĂ©s juridiques ou rĂ©glementaires dans le cas oĂą nous suspectons des activitĂ©s de blanchiment d’argent, un dĂ©lit d’initiĂ©, une pratique commerciale manipulatoire ou trompeuse ou d’autres activitĂ©s criminelles, pour dĂ©celer et prĂ©venir la fraude ou pour satisfaire aux exigences de la lĂ©gislation ou de la rĂ©glementation d’instances gouvernementales, d’organismes de rĂ©glementation ou d’autres organismes d’autorĂ©glementation. Nous pouvons aussi ĂŞtre amenĂ©s Ă  communiquer des renseignements personnels pour respecter une obligation lĂ©gale (par exemple, une ordonnance d’un tribunal) ou pour protĂ©ger notre actif (par exemple, pour le recouvrement de comptes en souffrance).
  • Transfert d’entreprise : Dans le cadre du dĂ©veloppement de nos activitĂ©s, nous pouvons ĂŞtre amenĂ©s Ă  vendre ou Ă  acheter des entreprises ou des services. Dans de telles transactions, les renseignements personnels font gĂ©nĂ©ralement partie des actifs commerciaux transfĂ©rĂ©s mais restent soumises aux promesses faites dans toute politique de confidentialitĂ© prĂ©existante (sauf, bien sĂ»r, si la personne concernĂ©e consent Ă  ce qu’il en soit autrement). En outre, dans le cas peu probable oĂą Nexam ou la quasi-totalitĂ© de ses actifs seraient acquis, vos informations feront bien entendu partie des actifs transfĂ©rĂ©s.
  • De façon anonyme : Les Renseignements personnels rendus anonymes pourront ĂŞtre communiquĂ© Ă  des tiers. Ă€ titre d’exemple, nous pourrions anonymiser des Renseignements personnels afin d’en d’établir des tendances ou des statistiques.

8. CONSERVATION DES RENSEIGNEMENTS PERSONNELS

Les Renseignements personnels seront conservés aussi longtemps que nécessaire pour la réalisation des fins déterminées ou pour le respect des exigences prévues par la loi en ce qui concerne les périodes de conservation. Ainsi, la durée de conservation de vos Renseignements personnels variera en fonction de la finalité de leur utilisation. Nous devons détruire ces renseignements conformément à la loi et à nos engagements contractuels avec nos Clients. Lorsque nous agissons pour le compte de nos Clients, les délais de conservation peuvent varier selon les instructions de ce dernier détailler dans chacun des contrats. Lorsque nous détruisons vos Renseignements personnels, nous prenons les mesures nécessaires pour en assurer la confidentialité et veiller à ce qu’aucune personne non autorisée ne puisse y avoir accès pendant le processus de destruction.

Tout utilisateur peut demander que son compte soit supprimé en faisant parvenir à Nexam, par courriel, une requête à cet effet et sous autorisation de notre Client pour lequel vous avez passé un examen.

8.1 Lieux de stockage des renseignements personnels

Les données que nous recueillons via Nexam sont stockées au Canada chez un fournisseur tiers de confiance qui se conforme aux lois et juridictions canadiennes. Ce centre de données déclare:

  • S’engager Ă  protĂ©ger les informations qu’il hĂ©berge;
  • Utiliser une variĂ©tĂ© de technologies et de mesures de sĂ©curitĂ© conçues pour protĂ©ger les informations contre l’accès, l’utilisation ou la divulgation non autorisĂ©s;
  • fournir un niveau de sĂ©curitĂ© appropriĂ© au risque de traitement des donnĂ©es personnelles. 

Solution Nexam a réalisé une évaluation des facteurs relatifs à la vie privée (EFVP), conformément à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (LQ 2021, c. 25, a. 103.) menant à la sélection de son centre de données principal. L’analyse a démontré que le centre de données :

  • (i) rĂ©pond aux normes Ă©levĂ©es de sĂ©curitĂ©s
  • (ii) dĂ©tient les principales certifications aux normes de sĂ©curitĂ©
  • (iii) stockent les donnĂ©es personnelles Ă  l’aide de la norme de cryptage avancĂ©e (AES)
  • (iv) ne communique pas de donnĂ©es Ă  un tiers sans l’accord prĂ©alable du fournisseur de donnĂ©es
  • (v) est certifiĂ© et adhère au cadre de confidentialitĂ© des donnĂ©es UE-États-Unis (DPF UE-États-Unis), Ă  l’extension britannique du DPF UE-États-Unis et au cadre Suisse-États-Unis.

Au Canada, les données sont réglementées par la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE). L’UE a reconnu que le Canada assure un niveau de protection adéquat des données (conformément à l’article 45 du règlement (UE) 2016/679), ce qui fait en sorte que les renseignements personnels des résidents de l’UE peuvent être transférés librement au Canada.

Tel que mentionnĂ© Ă  la Section 7, Solution Nexam peut faire appel Ă  des fournisseurs de services tiers de confiance afin de fournir, maintenir et amĂ©liorer nos services. Ă€ cette fin, des renseignements personnels pourraient ĂŞtre stockĂ©s Ă  l’extĂ©rieur du Canada, mais seulement dans la mesure nĂ©cessaire pour la prestation de nos services et suite Ă  une Ă©valuation des facteurs relatifs Ă  la vie privĂ©e (EFVP), conformĂ©ment Ă  la prĂ©sente Politique et Ă  l’ensemble des autres ententes, lois ou exigences en matière de confidentialitĂ©.

9. NOS MESURES DE SÉCURITÉ

La sécurité et la confidentialité de vos Renseignements personnels sont importantes pour nous. Nous avons mis en place un Système de Management de la Sécurité de l’Information (SMSI) conformément à notre Politique de sécurité de l’information; et continuons à élaborer des mesures de sécurité rigoureuses afin que vos Renseignements personnels demeurent strictement confidentiels et soient protégés contre la perte ou le vol et contre tout accès, communication, copie, utilisation ou modification non autorisée.

Ces mesures de sécurité comprennent des mesures organisationnelles telles que le recours aux attestations de sécurité et la restriction des accès à ce qui est nécessaire; des mesures physiques (par exemple, les cartes d’accès aux bureaux pour les employés, l’enregistrement des visiteurs et cartes d’identité, la sauvegarde et l’archivage des données au moyen d’un système externe, etc.); et mesures technologiques comme l’utilisation de mots de passe et de chiffrement (par exemple, le changement fréquent de mots de passe et l’utilisation de pare-feu). Solution Nexam effectue périodiquement des évaluations des risques et des vulnérabilités, ainsi que des vérifications de conformité relatives à la confidentialité et à la sécurité des données. Un registre des incidents de confidentialité  est maintenu conformément à notre Politique de Sécurité de l’information. Nous avons également adopté un Plan d’intervention en cas d’incident écrit qui prévoit l’envoi sans délai d’une notification à nos Clients en cas d’incident de sécurité ou de confidentialité, et qui établit les pratiques exemplaires, dans les meilleurs délais, en matière de réaction à la compromission de renseignements personnels. 

ConformĂ©ment Ă  notre Politique relative Ă  l’utilisation des TI, nous nous assurons que tous les employĂ©s de Nexam maintiennent des pratiques de travail exemplaires cybersĂ©curitaires pour limiter tous bris de sĂ©curitĂ©s potentiels Ă  vos renseignements personnels, notamment:

  • Mise Ă  jour rĂ©gulière des appareils
  • Activation des 2FA

Il nous est impossible de garantir de façon totale la sécurité de nos Plans et Politiques, puisque les technologies des virus et du piratage évoluent constamment et qu’il existe d’autres facteurs de risque, comme les défaillances imprévisibles touchant le matériel ou les logiciels. Par conséquent, Solution Nexam ne peut être tenue responsable des pertes ou des altérations de données. Solution Nexam notifiera par courriel tout utilisateur d’une brèche de sécurité le touchant dans les meilleurs délais.

Si vous pensez que vos renseignements personnels ont été compromis, nous vous invitons à prendre contact avec nous en utilisant les coordonnées listées dans la section « Questions, commentaires, plaintes » de cette Politique.

10. VOS DROITS

10.1 Accès à vos Renseignements personnels, information et rectification

Vous avez le droit de savoir si nous détenons des Renseignements personnels à votre sujet et de consulter ces Renseignements personnels, lorsque ceux-ci ne figurent pas dans la liste d’exception. Vous avez également le droit de poser des questions sur la manière dont ces Renseignements ont été collectés, utilisés et conservés et à qui ils ont été communiqués.

Vous avez accès à vos Renseignements personnels par l’entremise de votre compte d’utilisateur sur nos Sites, le cas échéant. Vous pouvez corriger et mettre à jour ces Renseignements personnels depuis cet accès.

Vous pouvez obtenir une copie de vos Renseignements personnels ou faire corriger ceux-ci, s’ils sont erronés, en nous faisant parvenir par courriel une demande écrite à cet effet ou en contactant votre institution d’enseignement ou l’organisme responsable de vos évaluations sur Nexam.

Nous vous transmettrons de telles informations ou effectuerons la modification avec diligence et au plus tard dans les 30 jours de la date de réception de la demande écrite. Des frais raisonnables pourraient également être exigés pour traiter votre demande. 

Dans certaines situations, il peut être impossible à Nexam de communiquer tous les Renseignements personnels qu’elle possède à votre sujet. Les exceptions aux exigences en matière d’accès sont restreintes et précises. Les raisons pour lesquelles l’accès est refusé sont fournies sur demande.

Parmi ces exceptions figurent des renseignements dont le coût de transmission est exorbitant, des renseignements contenant des détails concernant d’autres personnes, l’existence de raisons d’ordre juridique, de raisons de sécurité ou de raisons d’ordre commercial qui empêche la transmission des renseignements et le fait que les renseignements sont protégés par le secret professionnel ou le secret relatif au litige.

11. LIENS VERS DES SITES WEB DE TIERS

Il est important de comprendre que cette Politique ne s’applique pas à d’autres sites Web, que ce soit ceux de Clients ou d’autres tiers, auxquels il serait possible d’accéder à partir de liens présents sur nos Sites. Nous ne sommes nullement responsables à l’égard de ces sites tiers, de leur contenu ou de leur accès. Par conséquent, tout Renseignement personnel que vous transmettez par l’intermédiaire de ces sites est assujetti à la politique de confidentialité de ces derniers. Il est de votre responsabilité d’en prendre connaissance afin d’assurer la protection de vos renseignements personnels.

12. CHANGEMENT ET MISE À JOUR DE LA POLITIQUE

Nexam peut, à sa discrétion, actualiser, réviser, modifier ou compléter de temps à autre la présente Politique. La Politique et toute entente liée, le cas échéant, seront affichées sur nos Sites. Nexam demande à ses utilisateurs de consulter la Politique modifiée avant de continuer à utiliser ses services. Si vous refusez la version mise à jour de la Politique, il vous sera possible d’annuler votre compte.

L’utilisation continue des services fournis par Nexam, après l’entrée en vigueur de la Politique modifiée correspond au consentement à cette Politique modifiée.

13. QUESTIONS, COMMENTAIRES, PLAINTES

Nexam a établi des procédures pour recevoir les plaintes et les demandes de renseignements concernant ses politiques et pratiques de gestion des Renseignements personnels. Nexam informera les personnes qui présentent une demande de renseignements ou déposent une plainte de l’existence des procédures pertinentes.

Nexam fera enquête sur toutes les plaintes. Si une plainte est jugée fondée, Nexam prendra les mesures appropriées y compris, au besoin, la modification de ses politiques et de ses pratiques.

Pour toute question, demande de renseignements, commentaires ou plaintes relativement Ă  vos Renseignements personnels, nous vous invitons Ă  communiquer avec notre Responsable de la protection des renseignements personnels :

Solution Nexam inc.
Marie-Sophie Dionne
Directrice des opérations et Responsable de la protection des renseignements personnels
585 Boulevard Charest E Local 900, Québec, QC G1K 3J2
(418) 794-1409
confidentialite@nexam.io

Au besoin, vous pouvez consulter la version précédente de notre Politique de protection des renseignements personnels: