Politique de conservation des données

Introduction

Cette politique de conservation des données définit les obligations de SocialPilot Technologies Inc. (“nous/nous/notre”) et la base sur laquelle nous conserverons, examinerons et détruirons les données que nous détenons ou qui sont sous notre garde ou notre contrôle.

Cette politique s'applique à l'ensemble de notre organisation, y compris à nos dirigeants, employés, agents et sous-traitants, et définit les périodes de conservation et le moment où ces données peuvent être supprimées.

Objectifs

Il est nécessaire de conserver et de traiter certaines informations pour permettre à notre entreprise de fonctionner. Nous pouvons stocker des données aux endroits suivants :

  • nos propres serveurs ;
  • les serveurs de tiers ;
  • les comptes de courrier électronique potentiels ;
  • les ordinateurs de bureau ;
  • les appareils appartenant aux employés (BYOD) ;
  • un stockage de secours potentiel ; et/ou
  • nos dossiers papier.

Cette politique s'applique aussi bien au papier qu'aux supports électroniques et à toute autre méthode utilisée pour stocker des données à caractère personnel. La période de conservation ne commence qu'au moment de la clôture du dossier.

Nous sommes liés par diverses obligations légales à cet égard et, par conséquent, pour nous conformer à la loi, les informations doivent être collectées et utilisées de manière équitable, stockées en toute sécurité et ne pas être divulguées à toute autre personne de manière illégale en ce qui concerne leurs données personnelles en vertu du règlement général sur la protection des données (“le règlement”).

Le règlement définit les “données à caractère personnel” comme toute information concernant une personne physique identifiée ou identifiable (une personne concernée) ; une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.

Cette politique définit les procédures à suivre lors du traitement des données à caractère personnel et la manière dont nous nous efforçons de respecter le règlement dans la mesure du possible. En résumé, le règlement stipule que toutes les données à caractère personnel doivent être.. :

  • a) traitées de manière licite, loyale et transparente par rapport à la personne concernée ;
  • b) collectés pour des finalités déterminées, explicites et légitimes et ne pas être traités ultérieurement de manière incompatible avec ces finalités ; le traitement ultérieur à des fins d'archivage dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques n'est pas considéré comme incompatible avec les finalités initiales ;
  • c) adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
  • d) exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables sont prises pour que les données à caractère personnel inexactes, au regard des finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans délai ;
  • e) conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont traitées ; les données à caractère personnel peuvent être conservées pendant une durée plus longue dans la mesure où elles sont traitées uniquement à des fins d'archivage dans l'intérêt public, à des fins de recherche scientifique ou historique ou à des fins statistiques, sous réserve de la mise en œuvre des mesures techniques et organisationnelles appropriées requises par le règlement afin de sauvegarder les droits et libertés de la personne concernée ;
  • f) traitées d'une manière qui garantisse une sécurité appropriée des données à caractère personnel, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou l'endommagement accidentels, au moyen de mesures techniques ou organisationnelles appropriées.

Les quatrième et cinquième principes de protection des données exigent que les données ne soient pas conservées plus longtemps que nécessaire au regard des finalités pour lesquelles elles sont traitées et qu'elles soient effacées lorsqu'elles ne sont plus nécessaires, et que les données soient adéquates, pertinentes et limitées au regard des finalités pour lesquelles elles sont traitées.

Dans cette optique, cette politique doit être lue conjointement avec nos autres politiques pertinentes, telles que notre politique de protection des données et notre politique de sécurité informatique.

Sécurité et stockage

Toutes les données et tous les dossiers sont conservés en toute sécurité afin d'éviter tout abus ou perte. Nous traiterons toutes les données personnelles que nous détenons conformément à notre politique de sécurité informatique.

Nous mettrons en place des procédures et des technologies pour maintenir la sécurité de toutes les données à caractère personnel, du point de collecte au point de destruction. Les données à caractère personnel ne seront transférées à un sous-traitant que si celui-ci s'engage à respecter ces procédures et politiques, ou si des mesures adéquates sont en place.

Nous assurons la sécurité des données en protégeant la confidentialité, l'intégrité et la disponibilité des données à caractère personnel, définies comme suit :

  • a) Confidentialité signifie que seules les personnes autorisées à utiliser les données peuvent y accéder.
  • b) Intégrité signifie que les données à caractère personnel doivent être exactes et adaptées à la finalité pour laquelle elles sont traitées.
  • c) Disponibilité signifie que les utilisateurs autorisés doivent pouvoir accéder aux données s'ils en ont besoin à des fins autorisées. Les données personnelles doivent donc être stockées sur le système informatique central de SocialPilot plutôt que sur des PC individuels.

Politique de conservation

La conservation des données est définie comme la conservation des données pendant une période spécifique et à des fins de sauvegarde.

Nous ne conserverons aucune donnée personnelle plus longtemps que nécessaire, mais nous reconnaissons que cela dépendra des différents types de documents et de données dont nous sommes responsables. Ainsi, notre période générale de conservation des données sera de 3 mois pour les messages sur les médias sociaux et d'une durée de vie pour le nom et l'adresse électronique.

De temps à autre, il peut être nécessaire de conserver ou d'accéder à des données à caractère personnel historiques dans certaines circonstances, par exemple si nous avons convenu contractuellement de le faire ou si nous sommes impliqués dans des événements imprévus tels qu'un litige ou la reprise d'une activité après un sinistre.

Destruction et élimination

À l'expiration de nos périodes de conservation, nous supprimons les documents confidentiels ou sensibles classés comme nécessitant une protection élevée et très élevée, et nous supprimons ou rendons anonymes les documents moins importants.

Notre délégué à la protection des données - Jimit Bagadiya - est responsable du processus continu d'identification des dossiers ayant atteint la période de conservation requise et de la supervision de leur destruction. La destruction des documents confidentiels, financiers et relatifs au personnel doit se faire en toute sécurité par voie électronique ou par déchiquetage si possible. Les documents non confidentiels peuvent être détruits par recyclage.