Politique de confidentialité
La CNESST s’engage à protéger la confidentialité de vos renseignements personnels ou confidentiels et à respecter votre droit à la vie privée.
Site web : fichier témoins (cookies) et mesure d’audience web
La CNESST utilise Google Analytics et Google Tag Manager qui sont des outils permettant de mesurer l’audience Web et d’analyser les visites sur ses sites Web. Ces applications nous permettent aussi d’optimiser votre navigation sur nos sites Web.
À l’aide de fichier témoins (cookies), Google Analytics et Google Tag Manager collectent des renseignements sur votre navigation sur nos sites Web. Ces renseignements sont conservés notamment aux États-Unis. Google peut les communiquer à d’autres personnes en cas d’obligation légale ou lors de leur traitement pour leur propre compte. Ces renseignements sont aussi partagés sur les comptes Google Ads et Google Search Console de nos sites Web.
Les renseignements collectés sont, entre autres :
- l’adresse IP tronquée de votre ordinateur (l’adresse IP est modifiée, ce qui empêche de vous relier à celle-ci)
- la région ou la municipalité, déterminée d’après l’adresse IP
- le fournisseur de services internet
- le système d’exploitation (ex. : Mac OS, Windows)
- le type, la langue, la version et d’autres données relatives à votre navigateur (ex. : Chrome, Safari, Edge)
- les pages consultées sur les sites Web de la CNESST, la séquence de consultation, les interactions dans la page, la date, l’heure, la durée et la fréquence des visites et des activités
- le point d’origine, c’est-à-dire ce qui vous a dirigé vers les sites Web de la CNESST (ex. : bannière, courriel, réseau social, site Web)
L’adresse IP est tronquée afin d’assurer la confidentialité de vos renseignements. De plus, les renseignements utilisés sont anonymisés. Ainsi, ils ne peuvent pas être associés à vous ou à une personne en particulier. Il est donc impossible de vous identifier.
Google utilise les renseignements collectés pour produire des statistiques et des rapports de navigation dans nos sites Web afin de nous aider à améliorer notre prestation électronique de services et votre expérience de navigation. Les fichiers témoins utilisés par Google pour collecter ces renseignements sont des fichiers temporaires.
De plus, les témoins publicitaires de Google sont aussi utilisés pour recueillir des renseignements démographiques et de l’information sur les centres d’intérêt des internautes. Ces renseignements ne peuvent pas être associés à une personne. Google ne mettra jamais en relation les renseignements collectés avec une autre donnée ou tout autre renseignement qu’il conserve. À cet égard et pour avoir plus d’informations sur les renseignements recueillis par Google et l’usage qu’il en est fait, nous vous invitons à consulter sa Politique de confidentialité et conditions d’utilisation.
Si vous le désirez, vous pouvez empêcher Google d’enregistrer les renseignements relatifs à votre navigation en installant, sur votre ordinateur ou tout autre appareil, le module complémentaire de navigateur pour la désactivation de Google Analytics.
Il est aussi possible de configurer votre navigateur pour la gestion des fichiers témoins, mais cela pourrait affecter votre expérience de navigation.
Collecte de renseignements dans le cadre des services en ligne
Dans le cadre de notre prestation électronique de services (Guichet STT, Mon Espace CNESST, formulaire électronique en ligne, etc.), nous collectons des renseignements personnels ou confidentiels indispensables au traitement de votre dossier, à l’application des lois ou à l’administration des programmes.
La collecte de renseignements se fait notamment par :
- des formulaires électroniques sur nos sites Web
- la transmission par la clientèle de renseignements ou de documents par courriel sécurisé à partir de nos sites Web
- les espaces clients sécurisés permettant au client et à la CNESST de communiquer et d’interagir dans le cadre de la prestation de services (Guichet SST, Mon Espace CNESST)
- la déclaration de l’employeur en matière d’équité salariale
Nous recueillons ces renseignements notamment pour l’application des lois suivantes :
- Loi sur la santé et la sécurité du travail (RLRQ c. S-2.1)
- Loi sur les accidents du travail et les maladies professionnelles (RLRQ c. A-3.001)
- Loi sur les normes du travail (RLRQ c. N-1.1)
- Loi sur l’équité salariale (RLRQ c. E-12.001)
- Loi visant à aider les personnes victimes d’infractions criminelles et à favoriser leur rétablissement (RLRQ c. P-9.2-1)
- Loi visant à favoriser le civisme (RLRQ c. C-20)
- Loi sur l’indemnisation des agents de l’État (L.R.C [1985], ch. G-5)
Les renseignements collectés auprès de la clientèle (travailleur, employeur, entreprise, organisation, victime, etc.) peuvent être constitués, selon le cas, notamment de renseignements relatifs à l’identification, à la santé, au travail, aux finances, à la situation sociale, scolaire ou familiale et à l’entreprise.
Nous pouvons également recueillir des renseignements afin de vérifier votre identité, comme votre nom, votre adresse, votre numéro de téléphone et des numéros d’identification. Ces renseignements nous permettent :
- de nous assurer que nous échangeons avec la bonne personne
- d’accéder à votre dossier et de traiter votre demande
- d’assurer la confidentialité de vos renseignements
- Ne pas transmettre les renseignements personnels ou confidentiels nécessaires au traitement de votre dossier peut vous empêcher d’avoir accès aux services ou à des prestations de la CNESST ou de l’IVAC.
L’utilisation de la prestation électronique de services est volontaire. Vous pouvez choisir d’utiliser la prestation traditionnelle de services par téléphone, par la poste ou en personne dans l’un de nos points de services. Dans ce cas, soyez avisé que les délais de traitement peuvent être plus longs.
Les renseignements personnels ou confidentiels recueillis sont traités notamment en conformité avec la Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels (RLRQ c.-2.1) (ci-après désignée Loi sur l’accès). Ils sont assujettis aux règles prévues à cette loi en matière de collecte, d’utilisation, de communication avec ou sans consentement, de conservation et de destruction des renseignements personnels.
Cette loi vous accorde les droits suivants :
- accès à nos documents administratifs et à vos renseignements personnels
- respect de la confidentialité de vos renseignements personnels
- rectification de vos renseignements personnels, s’ils sont incomplets, inexacts, équivoques ou si leur collecte, leur communication ou leur conservation ne sont pas autorisées par la loi
La plupart des renseignements recueillis dans le cadre de la prestation électronique de services sont accessibles à la clientèle à partir de son espace client sécurisé (Guichet SST et Mon Espace CNESST). Si les renseignements ne sont pas disponibles ou si vous n’avez pas d’espace client sécurisé, nous vous invitons à communiquer avec notre service à la clientèle ou avec l’employé responsable de votre dossier afin d’avoir accès à vos renseignements ou de les rectifier, le cas échéant.
Accès aux renseignements
Vos renseignements sont accessibles seulement aux intervenants de la CNESST autorisés dans la mesure où ils sont nécessaires à l’exercice de leurs fonctions.
Selon le cas, les personnes suivantes pourraient notamment accéder à vos renseignements : un agent de relation avec la clientèle, un agent d’indemnisation, un conseiller en réadaptation, un médecin, un avocat.
Utilisation des renseignements
Vos renseignements ne sont utilisés qu’aux fins pour lesquelles ils ont été recueillis. Toutefois, vos renseignements peuvent être utilisés par la CNESST à une autre fin sans votre consentement dans les cas suivants :
- lorsque leur utilisation est à des fins compatibles avec celles pour lesquelles ils ont été recueillis
- lorsque leur utilisation est à votre bénéfice
- lorsque leur utilisation est nécessaire à l’application d’une loi
- lorsque leur utilisation est nécessaire à des fins d’études, de recherche ou de production de statistiques et qu’ils sont dépersonnalisés
Communication des renseignements
Vos renseignements peuvent être communiqués sans votre consentement à certaines personnes ou organisations lorsque cette communication est permise ou prévue par la loi.
Pour en connaître davantage sur les renseignements personnels pouvant être communiqués, les fins envisagées de cette communication et le nom de la personne ou de l’organisme receveur, nous vous invitons à consulter nos registres de communication de renseignements personnels :
- Registre de communication de renseignements personnels – Normes du travail
- Registre de communications de renseignements personnels – Santé et sécurité du travail
Certains de vos renseignements dont la communication n’est pas inscrite à ces registres peuvent aussi être communiqués sans votre consentement lorsque cette communication est exigée ou permise par la loi. Dans ce cas, la communication se fait selon l’encadrement légal prévu. Nous vous invitons à consulter la Loi sur l’accès aux documents des organismes publics et sur la protection des renseignements personnels (Chapitre A-2.1) pour en connaître davantage sur le sujet.
Conservation et destruction des renseignements
Vos renseignements que nous collectons sont conservés sur des serveurs internes (CNESST) ou externes (Centre de traitement de l’information – prestataire de services en infonuagique). La CNESST utilise, dans certains cas, des services en infonuagique pour le traitement et la conservation des renseignements qu’elle détient. Il est possible que des renseignements soient conservés à l’extérieur du Québec. Nos ententes avec nos prestataires de services en infonuagique prévoient, conformément à la Loi sur l’accès, que les renseignements doivent bénéficier d’une protection assurant leur confidentialité dans le respect des exigences légales et des meilleures pratiques.
Lorsque les fins pour lesquelles vos renseignements ont été recueillis ou utilisés sont accomplies, vos renseignements sont détruits ou anonymisés pour les utiliser à des fins d’intérêt public, sous réserve de la Loi sur les archives (RLRQ c. A-21.1) et du Code des professions (RLRQ c. C-26).
Lorsqu’ils sont détruits, vos renseignements le sont de façon sécuritaire et irréversible et conformément au calendrier de conservation, qui est accessible sur demande.
Moyen de communication et interaction avec la CNESST
La CNESST met à la disposition de sa clientèle divers moyens sécuritaires pour communiquer ou interagir avec elle. Vous pouvez communiquer avec la CNESST par les services en ligne, par téléphone, par la poste ou en personne dans l’un de nos points de services.
Nous ne communiquons pas de renseignements personnels ou confidentiels de nature sensible par courriel non sécurisé ou par tout autre moyen technologique non sécuritaire. Par conséquent, la CNESST ne peut pas répondre aux demandes concernant votre dossier ou nécessitant la transmission de renseignements personnels ou confidentiels en utilisant votre courriel personnel ou d’entreprise non sécurisée.
Si vous n’utilisez pas les services en ligne sécurisés, la CNESST communiquera avec vous par la poste ou par téléphone lorsqu’il s’agit de transmettre des renseignements personnels ou confidentiels de nature sensible. La CNESST peut utiliser tout autre moyen électronique sécuritaire pour communiquer des renseignements personnels ou confidentiels, si ce moyen est disponible et accessible.
Si vous souhaitez que la CNESST communique et interagisse dans le cadre de sa prestation électronique de services, vous devez vous créer un compte sur le Guichet SST (employeur) ou sur Mon Espace Client (employeur et travailleur). Cet espace client sécurisé vous permet d’échanger des renseignements personnels ou confidentiels avec la CNESST et de suivre le traitement de votre dossier. Ces deux services en ligne disposent d’une messagerie sécurisée.
Nous vous invitons à prendre connaissance des conditions d’utilisation du Guichet SST et de Mon Espace Client CNESST afin de connaître vos droits et vos obligations.
Puisque votre courriel personnel et d’entreprise n’est généralement pas totalement sécurisé, nous vous déconseillons de nous transmettre des renseignements personnels ou confidentiels par ce moyen. Si vous utilisez ce moyen, nous ne pouvons pas garantir la confidentialité des renseignements ainsi transmis. Il est de votre responsabilité d’utiliser un moyen sécuritaire pour transmettre vos renseignements.
Mesures de sécurité
La CNESST s’assure de mettre en place les mesures de sécurité propres à assurer la confidentialité des renseignements qu’elle détient en tenant compte de leur nature et de leur sensibilité. Ces mesures respectent les meilleures pratiques dans le domaine de la sécurité et les exigences légales. Elles garantissent la protection des renseignements lors de leur collecte, de leur utilisation, de leur communication, de leur conservation et de leur destruction. Nous vous invitons à consulter notre Politique relative à la sécurité de l’information et à la protection des renseignements personnels pour en connaître davantage sur le sujet.
Notre infrastructure technologique de sécurité assure la protection de nos actifs informationnels. Nous utilisons un protocole de sécurité qui assure la confidentialité et l’intégrité des renseignements échangés entre votre équipement technologique et nos serveurs dans le cadre de l’utilisation des services en ligne.
Tous les renseignements échangés sont chiffrés à la transmission et déchiffrés à la réception, ce qui rend l’information transmise illisible durant cette communication. La communication étant bidirectionnelle, le navigateur et le serveur Web agissent tour à tour comme transmetteur et récepteur.
Une connexion est sécurisée lorsque l’adresse indiquée dans la barre d’adresse commence par « https » et que le sceau de sécurité (cadenas fermé ou clé) est affiché par votre navigateur.
Vous serez averti par le navigateur Web si vous êtes redirigé vers un site non sécurisé en cliquant sur un de nos hyperliens ou en entrant une adresse Web différente. Vous pouvez enlever cet avertissement en configurant le navigateur en conséquence.
Ces sites externes sont entièrement gérés par des tiers. La CNESST ne peut garantir la qualité ou le contenu général de ces sites. Aucune vérification n’est faite concernant la sécurité ou les règles de confidentialité des sites en question. Les liens proposés pour faciliter vos recherches n’engagent pas la responsabilité de la CNESST. Lorsque vous cliquez sur ces hyperliens, notre politique de confidentialité ne s’applique plus.
En plus des mesures de sécurité technologique, la confidentialité est assurée par des politiques, des directives administratives et des activités de sensibilisation ou de formation à l’intention de notre personnel.
À titre d’utilisateur des services électroniques, il est de votre responsabilité de prendre notamment les mesures suivantes afin de protéger la confidentialité de vos renseignements :
- ne jamais transmettre des renseignements personnels ou confidentiels par courriel, par messagerie texte ou par un moyen non sécurisé
- ne jamais divulguer votre code d’accès, votre identifiant ou votre mot de passe à quiconque
- utilisez toujours un pare-feu, un antivirus, un navigateur à jour
- ne jamais laisser votre appareil sans surveillance sans avoir préalablement verrouillé la session ou l’écran
Nous ne pourrons pas être tenus responsables d’un incident de confidentialité découlant d’un manquement à vos obligations en matière de sécurité.
Plaintes, questions et demandes d’accès ou de rectification
Pour formuler une plainte ou une question relative à cette politique de confidentialité ou pour déposer une demande d’accès ou de rectification à vos renseignements personnels ou confidentiels, vous devez transmettre une demande écrite par la poste, par télécopieur ou par courriel à la personne responsable de l’accès aux documents et de la protection des renseignements personnels :
Me Anne Vézina
Responsable de l’accès aux documents et de la protection des renseignements personnels
Commission des normes, de l’équité, de la santé et de la sécurité du travail
1600, avenue d’Estimauville, 7e étage
CP 4600 Succ. Terminus
Québec (Québec) G1K 0G2
Télécopieur : 418 528-7245
Courriel : [email protected]