POLITIQUE D'ACCÈS À L'INFORMATION
La présente politique a pour but d’assurer la conformité de notre organisation à la loi québécoise sur la protection des renseignements personnels dans le secteur privé. Elle vise à limiter l’accès à certains documents et dossiers contenant des renseignements personnels, qu’ils soient physiques ou électroniques.
Champ d'application
Cette politique s’applique à tous les employés, sous-traitants, fournisseurs et à toute autre personne ayant accès à nos locaux ou à nos systèmes d’information.
Définitions
Informations personnelles : toute information concernant une personne et permettant de l’identifier.
Accès autorisé : accès accordé à une personne pour lui permettre d’exercer ses fonctions professionnelles.
L'accès aux informations personnelles
L’accès aux informations personnelles est strictement limité aux personnes qui ont besoin de ces informations pour exercer leurs fonctions professionnelles. Il s’agit notamment des employés des ressources humaines, des gestionnaires de comptes clients et des responsables de la sécurité de l’information.
Contrôle d'accès physique
Les dossiers physiques contenant des informations personnelles sont conservés dans des armoires fermées à clé. Seuls les employés autorisés auront la clé ou le code d’accès à ces armoires. Les clés et les codes d’accès seront gérés par le responsable de la sécurité de l’information.
Contrôle d'accès électronique
L’accès aux informations personnelles stockées électroniquement sera contrôlé par des mots de passe uniques et sécurisés. Les employés autorisés se verront attribuer un identifiant et un mot de passe uniques pour accéder à ces informations. Les mots de passe doivent être changés tous les trois mois et ne peuvent être réutilisés.
L'audit et le suivi
Des audits réguliers seront effectués pour s’assurer que seules les personnes autorisées ont accès aux informations personnelles. Toute activité suspecte sera immédiatement signalée au responsable de la sécurité de l’information.
Formation
Tous les employés recevront une formation sur cette politique d’accès à l’information et sur la manière de protéger les informations personnelles. Cette formation sera dispensée au moment de l’embauche et sera répétée chaque année.
Violations
Toute violation de cette politique peut entraîner des mesures disciplinaires, y compris le licenciement. Les employés sont tenus de signaler toute infraction à la présente politique au responsable de la sécurité de l’information.
Révision
Cette politique sera révisée annuellement afin de s’assurer qu’elle demeure conforme à la législation québécoise et qu’elle réponde aux besoins de notre organisation.
Responsabilité
Le responsable de la sécurité de l’information est chargé de la mise en œuvre et du suivi de cette politique. Tous les employés sont responsables du respect de cette politique.
Responsable du département informatique
Christian Tremblay
ctremblay@groupetranswest.com
Responsable des ressources humaines
Audrey Gagnon
agagnon@groupetranswest.com
Responsable des routiers
Patrick Gagnon
pgagnon@groupetranswest.com