Privacy Policy

Privacy Policy of PULR Technologies Inc.

(La politique en français suit) 

Context 

PULR Technologies Inc. is a federally incorporated for-profit corporation that processes personal information in the course of its activities.

The purpose of this policy is to ensure the protection of personal information and to govern the manner in which PULR Technologies Inc. collects, uses, communicates, retains and destroys it or otherwise manages it. In addition, it aims to inform all interested parties on how PULR Technologies Inc. handles their personal information. It also covers the treatment of personal information collected by PULR Technologies Inc. by technological means.

Application and Definitions

This policy applies to PULR Technologies Inc., which includes, but is not limited to, its officers, employees, consultants, volunteers, and any person who otherwise provides services on behalf of PULR Technologies Inc. It also applies with respect to the PULR Technologies Inc. website, as well as all websites controlled and maintained by PULR Technologies Inc.

It applies to all types of personal information managed by PULR Technologies Inc., whether it be information about its clients, potential or actual clients, consultants, employees, members or any other person (such as visitors to its websites or others).

For the purposes of this Policy, personal Information is information about an individual that directly or indirectly identifies the individual. For example, it could be an individual’s name, address, e-mail address, telephone number, gender, banking information, health information, ethnic origin, language, etc.

Sensitive personal information is information for which there is a high reasonable expectation of privacy, e.g., health information, banking information, biometric information, sexual orientation, ethnic origin, political opinions, religious or philosophical beliefs, etc.

Generally speaking, an individual’s business or professional contact information is not personal information, for example, an individual’s name, title, address, e-mail address or business telephone number. More specifically, and for greater certainty, under the Québec Act Respecting the Protection of Personal Information in the Private Sector, and as of September 22, 2023, sections 3 (collection, use, disclosure), 4 (retention and destruction) and 6 (data security) do not apply to information of an individual relating to the performance of a function in an enterprise, such as the name, title, position, address, e-mail address and telephone number of the individual’s workplace.

These same paragraphs also do not apply to personal information that is public information by law upon the coming into force of this policy.

Collection, Use and Communication

PULR Technologies Inc. may collect different types of information for different purposes in the course of its activities. The types of information that PULR Technologies Inc. may collect, its use (or purpose) and the means by which the information is collected are set out in Schedule A of this policy.

PULR Technologies Inc. will also inform individuals, at the time of collection of personal information, of any other information collected, the purposes for which it is collected and the means of collection, in addition to other information required by law.

 PULR Technologies Inc. applies the following general principles to the collection, use and disclosure of personal information:

Consent

Generally, PULR Technologies Inc. collects personal information directly from the individual with consent, unless an exception is provided by law. Consent may be implied in certain situations, for example, when an individual chooses to provide his or her personal information after being informed by this policy of the use and disclosure for the purposes identified in this policy (see Appendix A for more details). Thus, this Policy and the information it contains will be available to the individual at the time of collection of personal information.

Normally, PULR Technologies Inc. must also obtain the consent of the individual concerned before collecting his or her personal information from third parties, before disclosing it to third parties or for any secondary use of it. However, PULR Technologies Inc. may act without consent in certain circumstances and under the conditions set out in the law. The main situations where PULR Technologies Inc. may act without consent are indicated in the relevant sections of this policy.

Collection

In all cases, PULR Technologies Inc. collects information only when it has a valid reason to do so. In addition, the collection will be limited to that which is necessary to fulfill the purpose for which it is collected.

Please note that PULR Technologies Inc.’s services and programs are not intended for minors, and more generally, PULR Technologies Inc. does not intentionally obtain personal information about minors (in which case, the information cannot be collected from them without the consent of a parent or guardian).

Collection from Third Parties. PULR Technologies Inc. may collect personal information from third parties. Unless an exception is provided by law, PULR Technologies Inc. will seek the consent of the individual before collecting personal information about him or her from a third party. In the event that such information is not collected directly from the individual, but from another organization, the individual may request the source of the information collected from PULR Technologies Inc.

In some situations, PULR Technologies Inc. may also collect personal information from third parties, without the consent of the individual, if it has a substantial and legitimate interest in doing so and (a) the collection is in the individual’s best interests and it is not possible to collect it from the individual in a timely manner, or (b) if such collection is necessary to ensure the accuracy of the information 

PULR Technologies Inc. may also collect personal information, indirectly, through the use of :

Shopify. Shopify has its own terms and conditions and privacy policy, which can be viewed for more information.

This collection through third parties may be necessary to use certain services or programs, or to otherwise do business with PULR Technologies Inc. When required, PULR Technologies Inc. will obtain consent from the individual at the appropriate time.

Holding and Use

PULR Technologies Inc. ensures that the information it holds is current and accurate at the time it is used to make a decision about the individual.

PULR Technologies Inc. may only use an individual’s personal information for the purposes identified herein or for any other purposes provided at the time of collection. If PULR Technologies Inc. wants to use the information for another reason or another purpose, a new consent will have to be obtained from the person concerned, which will have to be expressly obtained if it is sensitive personal information. However, in certain circumstances provided for by law, PULR Technologies Inc. may use the information for secondary purposes without the consent of the individual, e.g:

  • when such use is clearly for the benefit of that person;
  • when necessary to prevent or detect fraud;
  • when necessary to evaluate or improve protection and security measures.

Limiting access. PULR Technologies Inc. shall implement measures to limit access to personal information to those employees and individuals within its organization who have a right to know the information and for whom the information is necessary to perform their duties. PULR Technologies Inc. will seek the consent of the individual before granting access to any other person. 

Communication

Generally, and unless otherwise specified in this Policy or as required by law, PULR Technologies Inc. will obtain the consent of the individual before disclosing personal information to a third party. In addition, where consent is required and where sensitive personal information is involved, PULR Technologies Inc. will obtain the individual’s express consent before disclosing the information.

However, there are times when disclosure of personal information to third parties is necessary. For example, personal information may be disclosed to third parties without the consent of the individual in certain circumstances, including, but not limited to, the following:

PULR Technologies Inc. may disclose personal information, without consent, to a public body (such as a government) that collects it through an agent of that public body in the course of carrying out its functions or implementing a program under its control.

Personal information may be shared with its service providers to whom it is necessary to disclose the information without the individual’s consent. For example, these service providers may include event organizers, subcontractors of PULR Technologies Inc. designated to carry out mandates in programs administered by PULR Technologies Inc. and cloud service providers.

In these cases, PULR Technologies Inc. must have written contracts with these suppliers that indicate the measures they must take to ensure the confidentiality of the personal information disclosed, that the use of this information is only for the purpose of performing the contract and that they may not retain this information after the contract has expired. In addition, these contracts must provide that suppliers must notify PULR Technologies Inc.’s Privacy Officer (identified in this policy) of any breach or attempted breach of confidentiality obligations regarding the personal information disclosed and must allow the Privacy Officer to conduct any audit related to such confidentiality.

If necessary for the purpose of concluding a commercial transaction, PULR Technologies Inc. may also disclose personal information, without the consent of the individual, to the other party to the transaction and subject to the conditions provided by law.

Disclosure Outside Quebec: Personal information held by PULR Technologies Inc. may be disclosed outside Quebec, for example, when PULR Technologies Inc. uses cloud service providers whose server(s) are located outside Quebec or when PULR Technologies Inc. deals with subcontractors located outside the province.

Additional Information on the Technologies Used

Use of Cookies

Cookies are data files that are sent to a website visitor’s computer by their web browser when they visit a website and can serve several purposes.

The websites controlled by PULR Technologies Inc. use cookies, in particular:

To remember the settings and preferences of visitors, for example, for the choice of language and to allow tracking of the current session.

For statistical purposes to know the behaviour of visitors, the content consulted and to allow the improvement of the website.

The websites controlled by PULR Technologies Inc. use the following types of cookies:

Session cookies: these are temporary cookies that are kept in memory for the duration of the visit to the website only.

Persistent cookies: these are kept on the computer until they expire and will be retrieved the next time you visit the site.

Some cookies may be disabled by default and visitors may choose to enable or disable these features when visiting PULR Technologies Inc. websites.

It is also possible to enable and disable the use of cookies by changing the preferences in your browser settings.

Use of Google Analytics 

Some of PULR Technologies Inc.’s websites (notably, https://PULR.Direct) use Google Analytics to enable its continuous improvement. Google Analytics is used to analyze how a visitor interacts with an PULR Technologies Inc. website. Google Analytics uses cookies to generate statistical reports about the behaviour of visitors to these websites and the content they view.

Information from Google Analytics will never be shared by PULR Technologies Inc. with third parties.

It is possible to install a browser add-on to disable Google Analytics.

Other Technological Means Used

PULR Technologies Inc. also collects personal information through technological means such as web forms embedded in a website controlled by PULR Technologies Inc. (e.g., its contact form, membership application form, newsletter and seminar registration form), questionnaires available online on its platforms and applications, and other platforms or form tools (e.g., Microsoft Forms).

If PULR Technologies Inc. collects personal information by offering a technology product or service that has privacy settings, PULR Technologies Inc. shall ensure that those settings provide the highest level of privacy by default (cookies are not covered).

Retention and Destruction of Personal Information

Unless a minimum retention period is required by applicable law or regulation, PULR Technologies Inc. shall retain personal information only as long as necessary for the fulfillment of the purposes for which it was collected.

Personal information used by PULR Technologies Inc. to make a decision about an individual must be retained for a period of at least one year after the decision is made, or up to seven years after the end of the fiscal year in which the decision was made if the decision has tax implications, for example, the circumstances of a termination of employment.

At the end of the retention period or when the personal information is no longer needed, PULR Technologies Inc. will ensure

to destroy them; or

anonymize it (i.e., it is no longer irreversibly identifiable with the individual and cannot be linked to the personal information) for a meaningful and legitimate purpose.

The destruction of information by PULR Technologies Inc. must be done in a secure manner to ensure the protection of this information.

This section may be supplemented by any policy or procedure adopted by PULR Technologies Inc. regarding the retention and destruction of personal information, if any. Please contact PULR Technologies Inc.’s Privacy Officer (identified in this policy) for further information.

PULR Technologies Inc.’s Responsibilities

PULR Technologies Inc. is generally responsible for the protection of the personal information it holds.

PULR Technologies Inc.’s Privacy Officer is the Director of Operations of the organization. The Privacy Officer is generally responsible for ensuring compliance with applicable privacy legislation. The Privacy Officer is responsible for approving policies and practices governing the governance of personal information. In particular, this individual is responsible for implementing this policy and ensuring that it is known, understood and followed. In the event that the Privacy Officer is absent or unable to act, the President of PULR Technologies Inc. will assume the duties of the Privacy Officer. 

PULR Technologies Inc. staff members who have access to personal information or are otherwise involved in the management of personal information must ensure its protection and respect this policy.

The roles and responsibilities of PULR Technologies Inc. employees throughout the life cycle of personal information may be specified by any other PULR Technologies Inc. policy in this regard, if any.

Data Security

PULR Technologies Inc. is committed to implementing reasonable security measures to protect the personal information under its control. The safeguards in place are appropriate to the purpose, amount, distribution, medium and sensitivity of the information. This means that information that may be considered sensitive (as defined in Section 2) will require enhanced security safeguards and protection. In particular, and in accordance with what was mentioned above regarding limited access to personal information, PULR Technologies Inc. must put in place the necessary measures to impose constraints on the rights of use of its information systems so that only employees who need to have access to it are authorized to access it.

Rights of Access, Rectification and Withdrawal of Consent

To exercise his or her rights of access, rectification or withdrawal of consent, the person concerned must submit a written request to this effect to the Privacy Officer of PULR Technologies Inc., at the e-mail address indicated in the following section.

Subject to certain legal restrictions, individuals may request access to and correction of their personal information held by PULR Technologies Inc. if it is inaccurate, incomplete or misleading. They may also request that the dissemination of their personal information be stopped or that any hyperlink attached to their name allowing access to this information by a technological means be de-indexed, when the dissemination of this information contravenes the law or a court order. They may do the same, or require that the hyperlink to the information be re-indexed, where certain statutory conditions are met.

PULR Technologies Inc.’s Privacy Officer shall respond in writing to such requests within 30 days of receipt of the request. Reasons must be given for any refusal and the legal provision justifying the refusal. In these cases, the response must indicate the remedies available under the law and the time limit for exercising them. The official shall assist the applicant in understanding the denial if necessary.

Subject to applicable legal and contractual restrictions, individuals may withdraw their consent to the disclosure or use of the information collected.

They may also ask PULR Technologies Inc. what personal information is collected from them, what categories of people at PULR Technologies Inc. have access to it, and how long it is kept.

Complaint Handling Process

Reception 

Any person who wishes to make a complaint regarding the application of this policy or, more generally, regarding the protection of his or her personal information by PULR Technologies Inc., must do so in writing to the person responsible for the protection of personal information at PULR Technologies Inc., at the email address indicated in the following section.

The individual will be asked to provide his or her name, contact information, including a telephone number, and the subject matter and reasons for the complaint in sufficient detail to allow PULR Technologies Inc. to assess the complaint. If the complaint is not specific enough, the Privacy Officer may request any additional information that he or she deems necessary to assess the complaint.

Treatment

PULR Technologies Inc. is committed to treating all complaints received in a confidential manner. 

Within 30 days of receipt of the complaint or receipt of any additional information deemed necessary and required by PULR Technologies Inc.’s Privacy Officer to process the complaint, the Privacy Officer shall assess the complaint and provide a written response, with reasons, to the complainant by e-mail. The purpose of this assessment will be to determine whether PULR Technologies Inc.’s handling of personal information is in compliance with this policy, any other policies and practices in place within the organization, and applicable legislation or regulations.

If the complaint cannot be processed within this time frame, the complainant shall be informed of the reasons for the extension, the status of the complaint and the reasonable time required to provide a final response. 

PULR Technologies Inc. is required to maintain a separate file for each complaint received. Each file contains the complaint, the analysis and documentation supporting its assessment, and the response sent to the person who filed the complaint.

You may also file a complaint with the Commission d’accès à l’information du Québec or any other privacy oversight body responsible for the application of the law concerned by the subject of the complaint.

However, PULR Technologies Inc. invites any interested person to first contact its Privacy Officer and wait for the end of the treatment process by PULR Technologies Inc.

Approval

This policy is approved by PULR Technologies Inc.’s Privacy Officer, whose business contact information is as follows:

Privacy Officer: 

François D. Ménard, 110-1300 Place du Technoparc, Trois-Rivières, QC, G9A0A9, fmenard@pulrtechnologies.com

If you have any requests, questions or comments regarding this policy, please contact the person in charge by e-mail. 

Publication and Modifications

This policy is published on PULR Technologies Inc.’s website, as well as on all websites controlled and maintained by PULR Technologies Inc., to which this policy applies, with respect to the personal information collected therein. This policy is also disseminated by any means appropriate to reach the persons concerned.

PULR Technologies Inc. shall also do the same for all changes to this policy, which shall also be notified to the affected individuals.

*Notes: Please note that the use of the masculine gender is intended to lighten this policy and make it easier to read.  La politique en français suit. 

Table of Versions and Changes: 

Version

Effective Date

Changes Since the Last Version

1.0

January 15, 2024

N/A – First version

2.0

 

Appendix A

The following is a non-exhaustive list of the types of information that PULR Technologies Inc. may collect, its use, or purpose, and the means by which it is collected. This includes, but is not limited to, the following.

Please note that most of the personal information managed by PULR Technologies Inc. is the personal information of employees, job applicants and consultants. For the other categories of individuals listed in the table below, the information provided is, in the majority of cases, professional or business information (see section 2 on business contact information). Note that in the majority of cases, PULR Technologies Inc. also collects the individual’s professional title/function, the name of the organization and/or the address of the organization (see section 2 on professional contact information).

Relationship with PULR Technologies Inc., Services, Program, etc.

Type of Personal Information

End of Collection / Uses

 

 

How to Collect Information (Means)

Either of these information, when necessary:

Used for :

May be collected: 

Customers

name

phone number

email

banking information (when required)

language

Postal code

establish and manage customer relationships (and obtain a means of communication)

provide a service 

collect information for a program (e.g., NRC-IRAP, Act 25). Please note that it is sometimes necessary to communicate the information provided to the program in question

respond to a cybersecurity ecosystem inquiry or other request for information

register clients to events organized by PULR Technologies Inc.

know the preferred language of communication

ensure payment of costs related to services or programs

registration to the newsletter and to the PULR Technologies Inc. seminars

provide training (webinars on cybersecurity or business opportunities abroad)

by means of web forms integrated into a website controlled by PULR Technologies Inc., questionnaires accessible online on its platforms and applications, and other technological platforms or forms tools

by e-mail (directly or through a document or other type of form attached)

with third parties (e.g., NRC-IRAP, and Shopify,  for banking information)

Job applicants and employees

name

phone number

email

banking information

social insurance number

date of birth

address

managing communications with the candidate or employee

ensure the operation of the payroll system

by email

by phone

Consultants

name

phone number

email

banking information

address

managing communications with the consultant

billing

by email (directly or through an attached document: Word, PDF, etc.)

 

Service providers

name

phone number

email

banking information

language

management of mandates

payment of invoices,

know the languages in which they can provide services

by means of web forms integrated into a website controlled by PULR Technologies Inc.

by email

Members (individuals and organizations)

name

phone number

email

bank details

language

registration as a member

future communications

billing

registration to activities organized by PULR Technologies Inc. 

surveys

the constitution of PULR Technologies Inc. data banks on the expertise of the members

know the languages in which they can provide services and the preferred language of communication

through web forms integrated with a website controlled by PULR Technologies Inc. and other forms of technology platforms or tools (e.g., Microsoft Forms)

with third parties (e.g., Shopify for banking information)

Partners of PULR Technologies Inc.

name

phone number

email

bank details (where necessary)

establish the partnership (signing of partnership agreements)

collaboration

billing and payment

by e-mail (directly or through a document or other type of form attached)

 

Politique de protection des renseignements personnels et politique de confidentialité de PULR Technologies Inc.

Contexte

PULR Technologies Inc. est une personne morale à but lucratif de régime fédéral qui traite des renseignements personnels dans le cadre de ses activités.

La présente politique vise à assurer la protection des renseignements personnels et à encadrer la manière dont PULR Technologies Inc. les collecte, les utilise, les communique, les conserve et les détruit ou dont, autrement, elle les gère. De plus, elle vise à informer toute personne intéressée sur la manière dont PULR Technologies Inc. traite leurs renseignements personnels. Elle vise également le traitement des renseignements personnels recueillis par PULR Technologies Inc. par un moyen technologique.

Application et définitions

Cette politique s’applique à PULR Technologies Inc. ce qui inclut notamment ses dirigeants, employés, consultants, bénévoles, ainsi qu’à toute personne qui, autrement, fournit des services pour le compte de PULR Technologies Inc. Elle s’applique également à l’égard du site internet de PULR Technologies Inc. ainsi que par tous les sites internet contrôlés et maintenus par PULR Technologies Inc. 

Elle vise tous les types de renseignements personnels gérés par PULR Technologies Inc. que ce soit les renseignements de ses clients, potentiels ou actuels, ses consultants, ses employés, ses membres ou toutes autres personnes (comme les visiteurs de ses sites internet ou autre).

Pour l’application des présentes, un renseignement personnel est un renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l’identifier. Par exemple, il pourrait s’agir du nom, de l’adresse, de l’adresse courriel, du numéro de téléphone, du genre ou de renseignements bancaires d’une personne, de renseignements sur sa santé, son origine ethnique, sa langue, etc.

Un renseignement personnel sensible est un renseignement envers lequel il y a un haut degré d’attente raisonnable en matière de vie privée, p. ex. les renseignements de santé, renseignements bancaires, renseignements biométriques, orientation sexuelle, origine ethnique, opinions politiques, croyances religieuses ou philosophiques, etc.

De manière générale, les coordonnées professionnelles ou d’affaires d’une personne ne constituent pas des renseignements personnels, par exemple le nom, le titre, l’adresse, l’adresse courriel ou le numéro de téléphone au travail d’une personne. Plus particulièrement et par souci de précision, au sens de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, et à compter du 22 septembre 2023, les sections 3 (collecte, utilisation, communication), 4 (conservation et destruction) et 6 (sécurité des données) ne s’appliquent pas aux renseignements d’une personne relatifs à l’exercice d’une fonction dans une entreprise, tels que son nom, son titre, sa fonction, ainsi que l’adresse, l’adresse courriel et le numéro de téléphone de son lieu de travail.

Ces mêmes paragraphes ne s’appliquent pas non plus à un renseignement personnel qui a un caractère public en vertu de la loi, et ce, dès l’entrée en vigueur de la présente politique.

Collecte, utilisation et communication

Dans le cadre de ses activités, PULR Technologies Inc. peut collecter différents types de renseignements, et ce, à différentes fins. Les types de renseignement que PULR Technologies Inc. pourrait collecter, leur utilisation (ou l’objectif visé) ainsi que les moyens par lesquels les renseignements sont recueillis sont indiqués à l’Annexe A de la présente politique.

PULR Technologies Inc. informera également les personnes concernées, au moment de la collecte de renseignements personnels, de tout autre renseignement recueilli, des fins pour lesquelles ils sont collectés et les moyens de la collecte, en plus des autres informations à fournir tel que requis par la loi.

PULR Technologies Inc. applique les principes généraux suivants relativement à la collecte, l’utilisation et la communication de renseignements personnels :

Consentement

De façon générale, PULR Technologies Inc. collecte les renseignements personnels directement auprès de la personne concernée et avec son consentement, sauf si une exception est prévue par la loi. Le consentement peut être obtenu de façon implicite dans certaines situations, par exemple, lorsque la personne décide de fournir ses renseignements personnels après avoir été informée par la présente politique sur l’utilisation et la communication aux fins qui y sont indiquées (voir l’Annexe A pour plus de détails). Ainsi, la présente politique et les informations qu’elle contient pourront être consultées par la personne concernée au moment de la collecte de renseignements personnels.

Normalement, PULR Technologies Inc. doit également obtenir le consentement de la personne concernée avant de collecter ses renseignements personnels auprès de tiers, avant de les communiquer à des tiers ou pour toute utilisation secondaire de ceux-ci. Toutefois, PULR Technologies Inc. peut agir sans consentement dans certains cas prévus par la loi et dans les conditions prévues par celle-ci. Les principales situations où PULR Technologies Inc. peut agir sans consentement sont indiquées dans les sections pertinentes de la présente politique.

Collecte

Dans tous les cas, PULR Technologies Inc. ne collecte des renseignements que s’il a une raison valable de le faire. De plus, la collecte ne sera limitée qu’au renseignement nécessaire dont il a besoin pour remplir l’objectif visé.

Veuillez noter que les services et programmes de PULR Technologies Inc. ne visent pas les personnes mineures, et de façon plus générale, PULR Technologies Inc. n’obtient pas intentionnellement de renseignements personnels concernant des mineurs (dans ces cas, les renseignements ne peuvent être recueillis auprès de lui sans le consentement d’un parent ou tuteur).

Collecte auprès de tiers. PULR Technologies Inc. peut collecter des renseignements personnels auprès de tiers. À moins d’une exception prévue par la loi, PULR Technologies Inc. demandera le consentement de la personne concernée avant de collecter des renseignements personnels qui la concernent auprès d’un tiers. Dans le cas où un tel renseignement n’est pas collecté directement auprès de la personne, mais auprès d’une autre organisation, la personne concernée peut demander la source des renseignements collectés à PULR Technologies Inc. 

Dans certaines situations, PULR Technologies Inc. peut également collecter des renseignements personnels auprès de tiers, sans le consentement de la personne concernée, si elle a un intérêt sérieux et légitime à le faire et a) si la cueillette est dans l’intérêt de la personne et qu’il n’est pas possible de le faire auprès d’elle en temps utile, ou b) si cette cueillette est nécessaire pour s’assurer que les renseignements sont exacts.

Également, PULR Technologies Inc. peut recueillir des renseignements personnels, indirectement, en ayant notamment recours à :

Shopify. Shopify dispose de ses propres conditions et de sa propre politique de confidentialité, qu’il est possible de consulter pour plus d’informations.

Cette collecte par l’entremise de tiers peut s’avérer nécessaire pour recourir à certains services ou programmes, ou pour autrement faire affaire avec PULR Technologies Inc. Lorsque requis, PULR Technologies Inc. recueillera le consentement de la personne au moment opportun.

Détention et utilisation

PULR Technologies Inc. veille à ce que les renseignements qu’elle détient soient à jour et exacts au moment de leur utilisation pour prendre une décision relative à la personne visée.

PULR Technologies Inc. ne peut utiliser les renseignements personnels d’une personne que pour les raisons indiquées aux présentes ou pour toutes autres raisons fournies lors de la collecte. Dès que PULR Technologies Inc. veut utiliser ces renseignements pour une autre raison ou une autre fin, un nouveau consentement devra être obtenu de la personne concernée, lequel devra être obtenu de façon expresse s’il s’agit d’un renseignement personnel sensible. Cependant, dans certains cas prévue par la loi, PULR Technologies Inc. peut utiliser les renseignements à des fins secondaires sans le consentement de la personne, p. ex. :

  • lorsque cette utilisation est manifestement au bénéfice de cette personne;
  • lorsque cela est nécessaire pour prévenir ou détecter une fraude;
  • lorsque cela est nécessaire pour évaluer ou améliorer des mesures de protection et de sécurité.

Accès limité. PULR Technologies Inc. doit mettre en place des mesures pour limiter l’accès à un renseignement personnel seulement aux employés et aux personnes au sein de son organisation qui ont la qualité pour en prendre connaissance et pour qui ce renseignement est nécessaire dans l’exercice de leurs fonctions. PULR Technologies Inc. demandera le consentement de la personne avant d’accorder l’accès à toute autre personne.

Communication

Généralement, et à moins d’une exception indiquée dans la présente politique ou autrement prévue par la loi, PULR Technologies Inc. obtiendra le consentement de la personne concernée avant de communiquer ses renseignements personnels à un tiers. De plus, lorsque le consentement est nécessaire et lorsqu’il s’agit d’un renseignement personnel sensible, PULR Technologies Inc. devra obtenir le consentement explicite de la personne avant de communiquer le renseignement.

Cependant, la communication des renseignements personnels à des tiers est parfois nécessaire. Ainsi, des renseignements personnels peuvent être communiqués à des tiers sans le consentement de la personne concernée dans certains cas, notamment, mais non exclusivement, dans les cas suivants:

PULR Technologies Inc. peut communiquer un renseignement personnel, sans le consentement de la personne concernée, à un organisme public (comme le gouvernement) qui, par un de ses représentants, le recueille dans l’exercice de ses attributions ou la mise en œuvre d’un programme dont il a la gestion.

Des renseignements personnels pourront être transmis à ses fournisseurs de service à qui il est nécessaire de communiquer les renseignements, et ce, sans le consentement de la personne. Par exemple, ces fournisseurs de services peuvent être des organisateurs d’événements, des sous-traitants de PULR Technologies Inc. désignés pour l’exécution de mandats dans les programmes administrés par PULR Technologies Inc. et des fournisseurs de services infonuagiques.Dans ces cas, PULR Technologies Inc. doit avoir des contrats écrits avec ces fournisseurs qui indique les mesures qu’ils doivent prendre pour assurer la confidentialité des renseignements personnels communiqués, que l’utilisation de ces renseignements ne soit faite que dans le cadre de l’exécution du contrat et qu’ils ne peuvent conserver ces renseignements après son expiration. De plus, ces contrats doivent prévoir que les fournisseurs doivent aviser le responsable de la protection des renseignements personnels de PULR Technologies Inc. (indiqué dans la présente politique) de toute violation ou tentative de violation des obligations de confidentialité concernant les renseignements personnels communiqués et doivent permettre à ce responsable d’effectuer toute vérification relative à cette confidentialité.

Si cela est nécessaire aux fins de la conclusion d’une transaction commerciale, PULR Technologies Inc. pourrait également communiquer un renseignement personnel, sans le consentement de la personne concernée, à l’autre partie de la transaction et sous réserve des conditions prévues par la loi.

Communication à l’extérieur du Québec : Il est possible que les renseignements personnels détenus par PULR Technologies Inc. soient communiqués à l’extérieur du Québec, par exemple, lorsque PULR Technologies Inc. a recours à des fournisseurs de services infonuagiques dont le ou les serveurs se situent hors Québec ou lorsque PULR Technologies Inc. fait affaire avec des sous-traitants situés en dehors de la province.

Informations supplémentaires sur les technologies utilisées : 

Utilisation de témoins de connexion
Des témoins de connexion sont des fichiers de données transmis à l’ordinateur du visiteur d’un site internet par son navigateur Web lorsqu’il consulte ce site et peuvent avoir plusieurs utilités.

Les sites internet contrôlés par PULR Technologies Inc. utilisent des témoins de connexion notamment :

Pour mémoriser les réglages et préférences des visiteurs, par exemple pour le choix de la langue et pour permettre le suivi de la session courante.

À des fins statistiques pour connaître le comportement des visiteurs, le contenu consulté et permettre l’amélioration du site internet.

Les sites internet contrôlés par PULR Technologies Inc. utilisent les types de témoins suivants :

Témoins de session: Il s’agit de témoins temporaires qui sont gardés en mémoire pour la durée de la visite du site internet seulement.

Témoins persistants: Ils sont gardés sur l’ordinateur jusqu’à ce qu’ils expirent et ils seront récupérés lors de la prochaine visite du site.

Certains témoins de connexion pourront être désactivés par défaut et les visiteurs pourront choisir d’activer ces fonctions ou non, lors de la consultation des sites internet de PULR Technologies Inc. 

Il est également possible d’activer et de désactiver l’utilisation des témoins de connexion en changeant les préférences dans les paramètres du navigateur utilisé.

Utilisation de Google Analytics 

Certains sites de PULR Technologies Inc. (notamment, les sites https://PULR.Direct utilisent Google Analytics afin de permettre son amélioration continue. Google Analytics permet notamment d’analyser la manière dont un visiteur interagit avec un site internet de PULR Technologies Inc. Google Analytics utilise des témoins de connexion pour générer des rapports statistiques sur le comportement des visiteurs de ces sites internet et le contenu consulté.

Les informations provenant de Google Analytics ne seront jamais partagées par PULR Technologies Inc. à des tiers.

Il est possible d’installer un module complémentaire de navigateur pour désactiver Google Analytics.

Autres moyens technologiques utilisés

PULR Technologies Inc. recueille également des renseignements personnels par l’entremise de moyens technologiques comme des formulaires Web intégrés à un site internet contrôlé par PULR Technologies Inc. (par exemple, son formulaire de contact, son formulaire d’adhésion pour devenir membre, son formulaire pour s’inscrire à l’infolettre et aux séminaires), des questionnaires accessibles en ligne sur ses plateformes et ses applications, ainsi que d’autres plateformes ou outils de formulaires (p. ex. Microsoft Forms).

Si PULR Technologies Inc. recueille des renseignements personnels en offrant un produit ou un service technologique qui dispose de paramètres de confidentialité, PULR Technologies Inc. doit s’assurer que ces paramètres offrent le plus haut niveau de confidentialité par défaut (les témoins de connexion ne sont pas visés).

Conservation et destruction des renseignements personnels

Sauf si une durée minimale de conservation est requise par la loi ou la réglementation applicable, PULR Technologies Inc. ne conservera les renseignements personnels que pour la durée nécessaire à la réalisation des fins pour lesquelles ils ont été collectés.

Les renseignements personnels utilisés par PULR Technologies Inc. pour prendre une décision relative à une personne doivent être conservés durant une période d’au moins un an suivant la décision en question ou même sept années après la fin de l’année fiscale où la décision a été prise si celle-ci a des incidences fiscales, par exemple, les circonstances d’une fin d’emploi.

À la fin de la durée de conservation ou lorsque les renseignements personnels ne sont plus nécessaires, PULR Technologies Inc. s’assurera :

  • de les détruire; ou
  • de les anonymiser (c’est-à-dire qu’ils ne permettent plus, de façon irréversible, d’identifier la personne et qu’il n’est plus possible d’établir un lien entre la personne et les renseignements personnels) pour les utiliser à des fins sérieuses et légitimes.

La destruction de renseignements par PULR Technologies Inc. doit être faite de façon sécuritaire, afin d’assurer la protection de ces renseignements.

La présente section peut être complétée par toute politique ou procédure adoptée par PULR Technologies Inc. concernant la conservation et destruction de renseignements personnels, le cas échéant. Veuillez contacter le responsable de la protection des renseignements personnels de PULR Technologies Inc. (indiqué dans la présente politique) pour en savoir davantage.

Responsabilités de PULR Technologies Inc. 

De manière générale, PULR Technologies Inc. est responsable de la protection des renseignements personnels qu’elle détient.

Le responsable de la protection des renseignements personnels de PULR Technologies Inc. est le directeur ou la directrice des opérations de l’organisation. Il ou elle doit, de façon générale, veiller à assurer le respect de la législation applicable concernant la protection des renseignements personnels. Le responsable doit approuver les politiques et pratiques encadrant la gouvernance des renseignements personnels. Plus particulièrement, cette personne est chargée de mettre en œuvre la présente politique et de veiller à ce qu’elle soit connue, comprise et appliquée. En cas d’absence ou d’impossibilité d’agir de ce responsable, le président de PULR Technologies Inc. assurera les fonctions du responsable de la protection des renseignements personnels.

Les membres du personnel de PULR Technologies Inc. ayant accès à des renseignements personnels ou étant autrement impliqués dans la gestion de ceux-ci doivent en assurer leur protection et respecter la présente politique.

Les rôles et les responsabilités des employés de PULR Technologies Inc. tout au long du cycle de vie des renseignements personnels peuvent être précisés par toute autre politique de PULR Technologies Inc. à cet égard, le cas échéant.

Sécurité des données

PULR Technologies Inc. s’engage à mettre en place des mesures de sécurité raisonnables pour assurer la protection des renseignements personnels qu’elle gère. Les mesures de sécurité en place correspondent, entre autres, à la finalité, à la quantité, à la répartition, au support et à la sensibilité des renseignements. Ainsi, cela signifie qu’un renseignement pouvant être qualifié de sensible (voir la définition prévue à la section 2) devra faire l’objet de mesures de sécurité plus importantes et devra être mieux protégé. Notamment, et conformément à ce qui a été mentionné précédemment concernant l’accès limité aux renseignements personnels, PULR Technologies Inc. doit mettre en place des mesures nécessaires pour imposer des contraintes aux droits d’utilisation de ses systèmes d’information de manière à ce que seuls les employés qui doivent y avoir accès soient autorisés à y accéder.

Droits d’accès, de rectification et de retrait du consentement

Pour faire valoir ses droits d’accès, de rectification ou de retrait du consentement, la personne concernée doit soumettre une demande écrite à cet effet au responsable de la protection des renseignements personnels de PULR Technologies Inc. à l’adresse courriel indiquée à la section suivante.

Sous réserve de certaines restrictions légales, les personnes concernées peuvent demander l’accès à leurs renseignements personnels détenus par PULR Technologies Inc. et en demander leur correction dans le cas où ils sont inexacts, incomplets ou équivoques. Elles peuvent également exiger la cessation de la diffusion d’un renseignement personnel qui les concerne ou que soit désindexé tout hyperlien rattaché à leur nom permettant d’accéder à ce renseignement par un moyen technologique, lorsque la diffusion de ce renseignement contrevient à la loi ou à une ordonnance judiciaire. Elles peuvent faire de même, ou encore exiger que l’hyperlien permettant d’accéder à ce renseignement soit réindexé, lorsque certaines conditions prévues par la loi sont réunies.

Le responsable de la protection des renseignements personnels de PULR Technologies Inc. doit répondre par écrit à ces demandes dans les 30 jours de la date de réception de la demande. Tout refus doit être motivé et accompagné de la disposition légale justifiant le refus. Dans ces cas, la réponse doit indiquer les recours en vertu de la loi et le délai pour les exercer. Le responsable doit aider le requérant à comprendre le refus au besoin.

Sous réserve des restrictions légales et contractuelles applicables, les personnes concernées peuvent retirer leur consentement à la communication ou à l’utilisation des renseignements recueillis.

Elles peuvent également demander à PULR Technologies Inc. quels sont les renseignements personnels recueillis auprès d’elle, les catégories de personnes chez PULR Technologies Inc. qui y ont accès et leur durée de conservation.

Processus de traitement des plaintes 

Réception 

Toute personne qui souhaite formuler une plainte relative à l’application de la présente politique ou, plus généralement, à la protection de ses renseignements personnels par PULR Technologies Inc. doit le faire par écrit en s’adressant au responsable de la protection des renseignements personnels de PULR Technologies Inc. à l’adresse courriel indiquée à la section suivante.

L’individu devra indiquer son nom, ses coordonnées pour le joindre, incluant un numéro de téléphone, ainsi que l’objet et les motifs de sa plainte, en donnant suffisamment de détails pour que celle-ci puisse être évaluée par PULR Technologies Inc. Si la plainte formulée n’est pas suffisamment précise, le responsable de la protection des renseignements personnels peut requérir toute information additionnelle qu’il juge nécessaire pour pouvoir évaluer la plainte.

Traitement

PULR Technologies Inc. s’engage à traiter toute plainte reçue de façon confidentielle.

Dans les 30 jours suivant la réception de la plainte ou suivant la réception de tous les renseignements additionnels jugés nécessaires et requis par le responsable de la protection des renseignements personnels de PULR Technologies Inc. pour pouvoir la traiter, ce dernier doit l’évaluer et formuler une réponse motivée écrite par courriel, au plaignant. Cette évaluation visera à déterminer si le traitement des renseignements personnels par PULR Technologies Inc. est conforme à la présente politique, à toute autre politique et pratique en place au sein de l’organisation et à la législation ou réglementation applicable.

Dans le cas où la plainte ne peut être traitée dans ce délai, le plaignant doit être informé des motifs justifiant l’extension de délai, de l’état d’avancement du traitement de sa plainte et du délai raisonnable nécessaire pour pouvoir lui fournir une réponse définitive.

 PULR Technologies Inc. doit constituer un dossier distinct pour chacune des plaintes qui lui sont adressées. Chaque dossier contient la plainte, l’analyse et la documentation à l’appui de son évaluation, ainsi que la réponse envoyée à la personne à l’origine de la plainte.

Il est également possible de déposer une plainte auprès de la Commission d’accès à l’information du Québec ou à tout autre organisme de surveillance en matière de protection des renseignements personnels responsable de l’application de la loi concernée par l’objet de la plainte.

Toutefois, PULR Technologies Inc. invite toute personne intéressée à s’adresser d’abord à son responsable de la protection des renseignements personnels et à attendre la fin du processus de traitement par PULR Technologies Inc. 

Approbation

La présente politique est approuvée par le responsable de la protection des renseignements personnels de PULR Technologies Inc. dont les coordonnées d’affaires sont les suivantes :

Responsable de la protection des renseignements personnels : 

François D. Ménard, 110-1300 Place du Technoparc, Trois-Rivières, QC, G9A0A9, fmenard@pulrtechnologies.com 

Pour toute demande, question ou commentaire dans le cadre de la présente politique, veuillez communiquer avec le responsable par courriel.

Publication et modifications

La présente politique est publiée sur le site internet de PULR Technologies Inc. ainsi que sur tous les sites internet contrôlés et maintenus par PULR Technologies Inc. auxquels s’applique la présente politique, et ce, relativement aux renseignements personnels qui y sont recueillis. Cette politique est également diffusée par tout moyen propre à atteindre les personnes concernées.

PULR Technologies Inc. doit également faire de même pour toutes les modifications à la présente politique, lesquelles devront également faire l’objet d’un avis pour en informer les personnes concernées.

*Notes : Veuillez noter que l’emploi du genre masculin a pour but d’alléger la présente politique et d’en faciliter la lecture. 

Tableau des versions et des changements : 

Version

En vigueur le

Changements depuis la dernière version

1.0

15 janvier 2024

S.O. – Première version

2.0

Annexe A 

Voici une liste non exhaustive sur les types de renseignements que PULR Technologies Inc. pourrait collecter, leur utilisation, ou l’objectif visé, ainsi que les moyens par lesquels les renseignements sont recueillis. Ainsi, cela comprend, sans s’y limiter, les éléments qui suivent.

Veuillez noter que la plupart des renseignements personnels gérés par PULR Technologies Inc. sont des renseignements personnels d’employés, de candidats pour un emploi et de consultants. Pour ce qui est des autres catégories de personnes indiquées dans le tableau ci-dessous, les renseignements fournis sont, dans la majorité des cas, des renseignements de nature professionnelle ou d’affaires (voir la section 2 sur les coordonnées professionnelles). À noter que dans la majorité des cas, PULR Technologies Inc. recueille également le titre/fonction professionnel(le) des personnes, le nom de l’organisation et/ou l’adresse de l’organisation (voir la section 2 sur les coordonnées professionnelles).

Relation avec PULR Technologies Inc. services, programme, etc.

Type de renseignement personnel

Fin de la collecte / utilisations

 

 

Manière de recueillir les renseignements (moyens)

L’une ou l’autre de ces informations, lorsqu’elles sont nécessaires:

Utilisés pour :

Peuvent être recueillis : 

Clients

nom

numéro de téléphone

courriel

renseignements bancaires (lorsque nécessaire)

langue

Code postal

établir et gérer les relations avec la clientèle (et obtenir un moyen de communication)

fournir un service 

recueillir des informations dans le cadre d’un programme (p. ex. PARI-CNRC, programme de soutien, protection des renseignements personnels). À noter qu’il est parfois nécessaire de communiquer les renseignements fournis au programme visé

répondre à une demande de renseignement sur l’écosystème de la cybersécurité ou toute autre demande de renseignements

inscrire les clients à des événements organisés par PULR Technologies Inc. 

connaître la langue privilégiée de communication

assurer le paiement des coûts liés aux services ou programmes

l’inscription à l’infolettre et aux séminaires de PULR Technologies Inc. 

fournir des formations (webinaires sur la cybersécurité ou les opportunités d’affaires à l’étranger)

au moyen de formulaires Web intégrés à un site internet contrôlé par PULR Technologies Inc. de questionnaires accessibles en ligne sur ses plateformes et ses applications, ainsi que d’autres plateformes ou outils technologiques de formulaires.

par courriel (directement ou par l’entremise d’un document ou autre type de formulaire joint)

auprès de tiers (p. ex. PARI-CNRC, ainsi que Shopify, pour les renseignements bancaires)

Candidats à l’emploi et employés

nom

numéro de téléphone

courriel

renseignements bancaires

numéro d’assurance sociale

date de naissance

adresse

la gestion des communications avec le candidat ou l’employé

assurer le fonctionnement du système de paie

par courriel

par téléphone

Consultants

nom

numéro de téléphone

courriel

renseignements bancaires

adresse

la gestion des communications avec le consultant

la facturation

par courriel (directement ou par l’entremise d’un document joint: Word, PDF, etc.)

Fournisseurs de services

nom

numéro de téléphone

courriel

renseignements bancaires

langue

la gestion des mandats

le paiement des factures,

connaître les langues dans lesquelles ils peuvent fournir des services

au moyen de formulaires Web intégrés à un site internet contrôlé par PULR Technologies Inc. 

par courriel

Membres (individus et organisations)

nom

numéro de téléphone

courriel

coordonnées bancaires

langue

l’inscription comme membre

les communications futures

la facturation

l’inscription aux activités organisées par PULR Technologies Inc. et aux portails d’expertise en cybersécurité

des sondages

la constitution de banques de données de PULR Technologies Inc. sur l’expertise des membres

connaître les langues dans lesquelles ils peuvent fournir des services et la langue privilégiée de communication

au moyen de formulaires Web intégrés à un site internet contrôlé par PULR Technologies Inc. et d’autres plateformes ou outils technologiques de formulaires (p. ex. Microsoft Forms)

auprès de tiers (p. ex. Shopify, pour les coordonnées bancaires)

Partenaires de PULR Technologies Inc. 

nom

numéro de téléphone

courriel

coordonnées bancaires (lorsque nécessaire)

établir le partenariat (signature d’ententes de partenariats)

la collaboration

par courriel (directement ou par l’entremise d’un document ou autre type de formulaire joint)