top of page

Politique de confidentialité 

Defirst Services Financiers Inc.

((Constituée en vertu de la Loi sur les sociétés par actions (Québec))

POLITIQUE DE PROTECTION DES RENSEIGNEMENTS PERSONNELS

1. Objet de la politique


La présente politique vise à encadrer la collecte, l’utilisation, la communication, la conservation et la destruction des renseignements personnels détenus par Defirst Services Financiers Inc., conformément à la Loi 25, à la Loi sur la protection des renseignements personnels dans le secteur privé et aux exigences réglementaires de l’AMF.
Elle a pour objectif de :
•    Protéger la confidentialité et l’intégrité des renseignements personnels
•    Assurer une gestion responsable et sécuritaire des données
•    Informer les clients de leurs droits
•    Définir les responsabilités du cabinet et de ses représentants

 

2. Portée
 

Cette politique s’applique à :
•    Tous les renseignements personnels détenus par le cabinet
•    Tous les clients, prospects, représentants et employés
•    Toute collecte effectuée verbalement, par écrit ou électroniquement
•    Tous les systèmes, plateformes et outils utilisés par le cabinet

 

3. Définition d’un renseignement personnel
 

Un renseignement personnel est toute information permettant d’identifier une personne, incluant :
•    Nom, adresse, date de naissance
•    Numéro d’assurance sociale (si requis légalement)
•    Informations financières
•    Informations médicales (si nécessaires à l’analyse)
•    Documents d’identité
•    Données numériques (adresse IP, enregistrements, etc.)

 

4. Principes directeurs de la protection des renseignements personnels
 

4.1 Collecte minimale

Seules les informations nécessaires à l’analyse, la recommandation et la conformité sont collectées.
 

4.2 Consentement éclairé

Le client doit être informé :
•    Des renseignements collectés
•    De leur utilisation
•    De leur conservation
•    De ses droits

 

4.3 Utilisation limitée

Les renseignements ne peuvent être utilisés que pour les fins prévues :
•    Analyse financière
•    Recommandations
•    Souscription de produits
•    Conformité réglementaire


4.4 Accès restreint

Seules les personnes autorisées peuvent accéder aux données.

 

4.5 Conservation sécurisée

Les données sont conservées dans des environnements protégés et conformes à la Loi 25.

 

4.6 Destruction conforme
Les renseignements doivent être détruits de manière définitive et traçable.

 

5. Renseignements collectés

 

5.1 Informations d’identification

•    Nom, adresse, date de naissance
•    Pièces d’identité
•    Coordonnées

 

5.2 Informations financières

•    Revenus, actifs, dettes
•    Objectifs financiers
•    Profil d’investisseur

 

5.3 Informations médicales

Seulement lorsque nécessaires à l’analyse ou à la souscription d’un produit d’assurance.

 

5.4 Informations numériques

•    Communications électroniques
•    Historique des échanges
•    Documents transmis

 

6. Mesures de sécurité

 

6.1 Sécurité informatique
•    Mots de passe robustes
•    Authentification multifacteur
•    Chiffrement des données
•    Pare-feu et antivirus
•    Mise à jour régulière des logiciels
•    Sauvegardes automatisées

 

6.2 Sécurité physique

•    Accès restreint aux bureaux
•    Classeurs verrouillés
•    Destruction sécurisée des documents papier

 

6.3 Gestion des incidents

Tout incident doit être :
•    Documenté
•    Analysé
•    Corrigé
•    Déclaré au responsable de la protection des renseignements personnels

 

7. Droits du client

 

Le client peut :
•    Accéder à ses renseignements
•    Demander une correction
•    Retirer son consentement
•    Demander la suppression de ses données (selon les obligations légales)
•    Déposer une plainte auprès du responsable de la protection des renseignements personnels

 

8. Communication des renseignements personnels

 

Les renseignements peuvent être communiqués uniquement :
•    Aux assureurs et partenaires nécessaires à la souscription
•    Aux autorités réglementaires (AMF, FINTRAC, etc.)
•    Aux fournisseurs technologiques conformes
•    Avec le consentement explicite du client
Aucune information n’est vendue ou partagée à des fins commerciales.

 

9. Conservation et destruction des renseignements

 

•    Conservation minimale de 7 ans après la fin de la relation d’affaires
•    Conservation prolongée si exigée par la loi
•    Destruction définitive (broyage, suppression sécurisée)

 

10. Responsabilités

 

10.1 Responsable de la protection des renseignements personnels

Le cabinet désigne un responsable chargé de :
•    Superviser l’application de la politique
•    Répondre aux demandes des clients
•    Gérer les incidents
•    Assurer la conformité à la Loi 25

 

10.2 Représentants et employés

Ils doivent :
•    Respecter la politique
•    Protéger les renseignements
•    Signaler tout incident
•    Suivre les formations obligatoires

 

11. Révision de la politique

 

Cette politique doit être révisée annuellement ou lors de tout changement législatif ou technologique

Révisé : août 2026

bottom of page