Politique de confidentialité
Defirst Services Financiers Inc.
((Constituée en vertu de la Loi sur les sociétés par actions (Québec))
POLITIQUE DE PROTECTION DES RENSEIGNEMENTS PERSONNELS
1. Objet de la politique
La présente politique vise à encadrer la collecte, l’utilisation, la communication, la conservation et la destruction des renseignements personnels détenus par Defirst Services Financiers Inc., conformément à la Loi 25, à la Loi sur la protection des renseignements personnels dans le secteur privé et aux exigences réglementaires de l’AMF.
Elle a pour objectif de :
• Protéger la confidentialité et l’intégrité des renseignements personnels
• Assurer une gestion responsable et sécuritaire des données
• Informer les clients de leurs droits
• Définir les responsabilités du cabinet et de ses représentants
2. Portée
Cette politique s’applique à :
• Tous les renseignements personnels détenus par le cabinet
• Tous les clients, prospects, représentants et employés
• Toute collecte effectuée verbalement, par écrit ou électroniquement
• Tous les systèmes, plateformes et outils utilisés par le cabinet
3. Définition d’un renseignement personnel
Un renseignement personnel est toute information permettant d’identifier une personne, incluant :
• Nom, adresse, date de naissance
• Numéro d’assurance sociale (si requis légalement)
• Informations financières
• Informations médicales (si nécessaires à l’analyse)
• Documents d’identité
• Données numériques (adresse IP, enregistrements, etc.)
4. Principes directeurs de la protection des renseignements personnels
4.1 Collecte minimale
Seules les informations nécessaires à l’analyse, la recommandation et la conformité sont collectées.
4.2 Consentement éclairé
Le client doit être informé :
• Des renseignements collectés
• De leur utilisation
• De leur conservation
• De ses droits
4.3 Utilisation limitée
Les renseignements ne peuvent être utilisés que pour les fins prévues :
• Analyse financière
• Recommandations
• Souscription de produits
• Conformité réglementaire
4.4 Accès restreint
Seules les personnes autorisées peuvent accéder aux données.
4.5 Conservation sécurisée
Les données sont conservées dans des environnements protégés et conformes à la Loi 25.
4.6 Destruction conforme
Les renseignements doivent être détruits de manière définitive et traçable.
5. Renseignements collectés
5.1 Informations d’identification
• Nom, adresse, date de naissance
• Pièces d’identité
• Coordonnées
5.2 Informations financières
• Revenus, actifs, dettes
• Objectifs financiers
• Profil d’investisseur
5.3 Informations médicales
Seulement lorsque nécessaires à l’analyse ou à la souscription d’un produit d’assurance.
5.4 Informations numériques
• Communications électroniques
• Historique des échanges
• Documents transmis
6. Mesures de sécurité
6.1 Sécurité informatique
• Mots de passe robustes
• Authentification multifacteur
• Chiffrement des données
• Pare-feu et antivirus
• Mise à jour régulière des logiciels
• Sauvegardes automatisées
6.2 Sécurité physique
• Accès restreint aux bureaux
• Classeurs verrouillés
• Destruction sécurisée des documents papier
6.3 Gestion des incidents
Tout incident doit être :
• Documenté
• Analysé
• Corrigé
• Déclaré au responsable de la protection des renseignements personnels
7. Droits du client
Le client peut :
• Accéder à ses renseignements
• Demander une correction
• Retirer son consentement
• Demander la suppression de ses données (selon les obligations légales)
• Déposer une plainte auprès du responsable de la protection des renseignements personnels
8. Communication des renseignements personnels
Les renseignements peuvent être communiqués uniquement :
• Aux assureurs et partenaires nécessaires à la souscription
• Aux autorités réglementaires (AMF, FINTRAC, etc.)
• Aux fournisseurs technologiques conformes
• Avec le consentement explicite du client
Aucune information n’est vendue ou partagée à des fins commerciales.
9. Conservation et destruction des renseignements
• Conservation minimale de 7 ans après la fin de la relation d’affaires
• Conservation prolongée si exigée par la loi
• Destruction définitive (broyage, suppression sécurisée)
10. Responsabilités
10.1 Responsable de la protection des renseignements personnels
Le cabinet désigne un responsable chargé de :
• Superviser l’application de la politique
• Répondre aux demandes des clients
• Gérer les incidents
• Assurer la conformité à la Loi 25
10.2 Représentants et employés
Ils doivent :
• Respecter la politique
• Protéger les renseignements
• Signaler tout incident
• Suivre les formations obligatoires
11. Révision de la politique
Cette politique doit être révisée annuellement ou lors de tout changement législatif ou technologique
Révisé : août 2026