Responsable de la protection des renseignements personnels
MPPME a désigné la personne suivante pour recevoir les questions, demandes d’accès ou de rectification et plaintes relatives à la protection des renseignements personnels :
Directeur TI, Services aux membres et Affaires juridiques
Courriel :
legal@mppme.ca
Téléphone :
(514)545-8204
Renseignements que nous recueillons
Nous recueillons uniquement les renseignements nécessaires à la prestation de nos services, à la gestion de notre relation avec les membres, à la sécurité de nos systèmes ou au respect de nos obligations. Selon votre interaction avec MPPME, cela peut comprendre :
- votre nom, votre fonction et l’entreprise que vous représentez;
- vos coordonnées, notamment votre adresse courriel et votre numéro de téléphone;
- le contenu de vos demandes d’information, d’assistance ou de service;
- les renseignements et documents nécessaires à une analyse de dossier CNESST ou aux services SST demandés;
- les renseignements déposés dans le Cloud, le CRM-ERP ou les formulaires MPPME;
- les données techniques consignées pour le fonctionnement et la sécurité de nos services, notamment l’adresse IP, le nom d’hôte lorsqu’il peut être résolu, la date et l’heure, la ressource demandée, le navigateur, le système d’exploitation, le type d’appareil, la résolution et la taille d’affichage, la langue et le fuseau horaire. Ces renseignements servent notamment à la sécurité, à la prévention des abus, au diagnostic technique et à la traçabilité des demandes.
Nous ne recueillons pas de renseignements personnels simplement parce qu’ils pourraient être utiles plus tard. Avant une collecte, nous déterminons la finalité et limitons les champs et documents demandés à ce qui est nécessaire.
Comment nous utilisons les renseignements
Nous utilisons les renseignements personnels pour les finalités annoncées au moment de leur collecte, notamment pour :
- répondre aux demandes d’information et d’assistance;
- effectuer une analyse de dossier CNESST ou une démarche d’adhésion;
- fournir les services de prévention, conformité, indemnisation, formation et accompagnement demandés;
- administrer les accès au CRM-ERP, au Cloud, aux formulaires et aux autres services MPPME;
- assurer la sécurité, l’intégrité, la disponibilité et le diagnostic de nos systèmes;
- respecter nos obligations légales, réglementaires, contractuelles et de tenue de dossiers.
Nous n’utilisons pas un renseignement pour une nouvelle finalité incompatible sans disposer d’un fondement permis par la loi ou, lorsque requis, sans obtenir un nouveau consentement.
Témoins, suivi et technologies similaires
Le site corporatif MPPME n’utilise pas de témoins publicitaires, de pixels de suivi ni de technologies de profilage comportemental destinées à suivre votre navigation à des fins commerciales.
Nous enregistrons localement dans votre navigateur une préférence strictement fonctionnelle lorsque vous fermez notre avis de confidentialité. Elle est conservée pendant environ 90 jours et sert uniquement à éviter de réafficher l’avis à chaque visite.
Les services nécessitant une authentification, comme le Cloud ou le CRM-ERP, utilisent les mécanismes de session nécessaires à leur fonctionnement et à leur sécurité.
Accès interne et communication à des tiers
Nous limitons l’accès aux renseignements personnels aux membres de notre équipe qui doivent les consulter pour accomplir leurs fonctions. Les droits d’accès sont accordés selon les responsabilités et sont retirés lorsqu’ils ne sont plus nécessaires.
Nous communiquons des renseignements à un fournisseur, un professionnel, un conseiller ou une autorité seulement lorsque cette communication est nécessaire, autorisée ou exigée. Lorsqu’un tiers traite des renseignements pour notre compte, nous encadrons son intervention par des obligations de confidentialité, de sécurité, d’utilisation limitée et de restitution ou destruction des renseignements, selon le contexte applicable.
Hébergement et conservation au Québec
Nos serveurs principaux et les données que nous hébergeons sont situés à Montréal, au Québec, Canada. MPPME exploite ses propres serveurs dans un centre de données professionnel et a pour politique de conserver les données qu’elle héberge au Québec.
Nous ne transférons pas volontairement les données hébergées par MPPME vers une infrastructure située à l’extérieur du Québec. Avant d’adopter un service qui entraînerait une communication ou un traitement de renseignements personnels hors Québec, nous réaliserons l’évaluation des facteurs relatifs à la vie privée requise et réviserons cette politique avant sa mise en service.
Conservation et destruction
Nous conservons les renseignements personnels aussi longtemps qu’ils sont nécessaires aux finalités pour lesquelles ils ont été recueillis et pendant toute période additionnelle imposée par une loi, une obligation réglementaire, contractuelle ou un besoin de preuve applicable.
Nous appliquons un calendrier de conservation par catégorie de documents et de renseignements. À l’échéance du délai applicable, nous détruisons les renseignements de façon sécuritaire ou, lorsque la loi le permet et qu’une finalité sérieuse et légitime le justifie, nous les anonymisons conformément aux exigences applicables.
Nos sauvegardes suivent également un cycle de rétention défini. Lorsqu’un renseignement atteint sa date de destruction, il est retiré des systèmes actifs et disparaît des sauvegardes à mesure que celles-ci atteignent leur propre échéance, sous réserve des mécanismes techniques et obligations légales applicables.
Mesures de protection
Nous appliquons des mesures administratives, physiques et technologiques proportionnées à la sensibilité, à la quantité et à l’utilisation des renseignements que nous détenons. Elles comprennent notamment le contrôle des accès, l’authentification des utilisateurs, la journalisation technique, les sauvegardes, la protection des serveurs et réseaux, la mise à jour des systèmes et des règles internes de confidentialité.
Nous révisons les accès et les mesures de sécurité lorsque les rôles, les systèmes ou les risques évoluent. Aucun système ne peut éliminer tous les risques; notre objectif est de réduire ces risques de manière raisonnable et continue.
Accès, rectification et autres droits
Vous pouvez communiquer avec notre responsable pour demander l’accès aux renseignements personnels que nous détenons à votre sujet ou leur rectification lorsque les conditions prévues par la loi sont remplies. Nous traiterons les demandes conformément aux délais et règles applicables.
Vous pouvez également nous poser une question ou déposer une plainte concernant nos pratiques de confidentialité à legal@mppme.ca .
Incidents de confidentialité
Nous maintenons une procédure de gestion des incidents de confidentialité. Lorsqu’un incident survient, nous prenons sans délai les mesures raisonnables pour limiter ses conséquences, protéger les personnes concernées et réduire le risque qu’un incident semblable se reproduise.
Nous consignons les incidents de confidentialité dans notre registre interne conformément aux exigences applicables. Nous évaluons notamment la sensibilité des renseignements concernés, les conséquences possibles et la probabilité qu’ils soient utilisés à des fins préjudiciables.
Lorsqu’un incident présente un risque de préjudice sérieux, nous avisons avec diligence la Commission d’accès à l’information du Québec et les personnes concernées, conformément à la loi. Nous collaborons également avec toute personne ou autorité dont l’intervention peut contribuer à réduire le risque de préjudice.
Signaler ou consulter la procédure relative à un incident de confidentialité
Mise à jour de cette politique
Nous révisons cette politique lorsque nos pratiques, nos services numériques ou les exigences applicables changent. La version publiée sur notre site est la version en vigueur. Lorsque la loi exige qu’une modification soit portée à l’attention des personnes concernées, nous utilisons un moyen approprié pour le faire.
Dernière mise à jour : 15 août 2026.
Références officielles
Cette politique est structurée en fonction de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec et des lignes directrices de la Commission d’accès à l’information.