Table des matières
4.1 Types de Données Collectées
1. Objectif
Cette politique vise à assurer la conformité de Koala Auto Crédit avec la Loi 25 (anciennement projet de loi 64) en encadrant la collecte, l’utilisation, la conservation et la communication des renseignements personnels
2. Champ d’Application
Cette politique s’applique à tous les employés, sous-traitants et partenaires ayant accès aux renseignements personnels détenus par Koala Auto Crédit
3. Engagement de l’Entreprise
Koala Auto Crédit s'engage à protéger les renseignements personnels conformément aux exigences de la Loi sur la protection des renseignements personnels dans le secteur privé, notamment en respectant :
Nomination d’un Responsable de la protection des renseignements personnels (RPRP) : Un responsable dédié est nommé pour superviser la conformité et la protection des renseignements personnels.
Obtention d’un consentement manifeste, libre et éclairé : Nous nous assurons que le consentement des individus est obtenu de manière claire, libre et éclairée avant de collecter leurs renseignements personnels.
Communication claire sur les fins et modalités de collecte : Nous informons les individus des raisons pour lesquelles leurs renseignements personnels sont collectés et comment ils seront utilisés.
Anonymisation ou destruction des données lorsque leur conservation n’est plus nécessaire : Les renseignements personnels sont anonymisés ou détruits de manière sécuritaire lorsqu’ils ne sont plus nécessaires aux fins pour lesquelles ils ont été collectés.
Tenue d’un registre des incidents de confidentialité : Nous maintenons un registre des incidents de confidentialité pour assurer une gestion transparente et responsable des données.
Collecte des données uniquement lorsque nécessaire : Nous nous engageons à recueillir les renseignements personnels et confidentiels uniquement lorsque cela est nécessaire et pour une utilisation adéquate, en minimisant la collecte de données superflues.
4. Collecte et Utilisation des Renseignements Personnels
4.1 Types de Données Collectées
Koala Auto Crédit collecte uniquement les renseignements personnels nécessaires à ses activités. Ces renseignements sont regroupés selon les catégories suivantes :
Renseignements d’identification :
Nom
Prénom
Date de naissance
Numéro de permis de conduire
NAS (numéro d’assurance sociale)
Renseignements de contact :
Adresse
Adresse courriel
Numéro de téléphone
Numéro de téléphone
Téléphone
4.2 Finalité de la Collecte
Les renseignements personnels sont recueillis par Koala Auto Crédit uniquement dans le cadre de ses activités professionnelles et commerciales. La collecte repose sur des finalités précises, explicites et légitimes, conformément à l’article 8 de la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25).
Ces finalités incluent notamment :
a) Identification et validation
Vérifier l’identité des clients à l’aide de renseignements tels que le nom, le prénom, la date de naissance, le numéro de permis de conduire ou le NAS.
Prévenir la fraude, les erreurs et les usurpations d’identité.
b) Communication avec les clients
La gestion des employés et des contracteurs,
La supervision de la relation client,
La prise de décisions stratégiques liées aux ressources humaines et aux opérations.
c) Évaluation de la solvabilité et conformité réglementaire
Transmettre certains renseignements à des tiers autorisés (ex. : Equifax, RDPRM) pour évaluer la capacité financière du client ou vérifier l’existence de charges ou sûretés.
Respecter les obligations légales et réglementaires applicables, notamment en matière de financement, de fiscalité, de lutte contre le blanchiment d’argent et de protection du consommateur.
d) Exécution des services et obligations contractuelles
Traiter les demandes de financement, compléter les contrats, assurer la livraison des services convenus et gérer les dossiers clients.
e) Utilisation de services numériques
Permettre la signature électronique de documents (ex. : via DocuSign).
Gérer les communications électroniques (ex. : Outlook, iMessage, Pronotif).
Assurer la traçabilité, l’archivage et la sécurité des échanges numériques.
f) Amélioration continue des services
Analyser les interactions et les besoins des clients afin d’optimiser les processus internes, d’améliorer l’expérience client et de développer des services adaptés.
La collecte est toujours limitée à ce qui est strictement nécessaire pour atteindre ces objectifs.
Aucun renseignement personnel n’est recueilli à l’insu de la personne concernée ou sans son consentement manifeste, libre et éclairé, sauf exception prévue par la loi.
5. Conservation et Sécurité des Données
Les renseignements personnels sont conservés uniquement pour la durée nécessaire à la réalisation des finalités pour lesquelles ils ont été collectés.
Une fois cette durée écoulée, les données sont soit anonymisées de manière irréversible, soit détruites de façon sécuritaire, conformément à l’article 73 de la Loi 25.
Koala Auto Crédit applique des mesures de sécurité proportionnelles à la sensibilité des renseignements personnels traités, incluant notamment :
Des mesures organisationnelles : politiques internes de gouvernance des renseignements personnels, limitation de l’accès aux seules personnes autorisées, formation du personnel.
Des mesures technologiques : chiffrement des données, authentification multifactorielles (MFA), journalisation des accès, pare-feu et systèmes de détection d’intrusion.
Des mesures physiques : contrôle d’accès aux locaux, verrouillage des postes de travail, protection des équipements de stockage.
Ces mesures visent à assurer la confidentialité, l’intégrité et la disponibilité des renseignements personnels, et à prévenir tout accès non autorisé, perte, vol ou divulgation.
6. Communication des Données
Koala Auto Crédit ne communique les renseignements personnels qu’aux personnes ou organisations autorisées, et uniquement dans les cas suivants :
Lorsque requis par la loi : par exemple, dans le cadre d’une enquête réglementaire, d’une procédure judiciaire ou d’une obligation fiscale.
Avec le consentement explicite de la personne concernée : lorsque la communication est nécessaire à la prestation d’un service ou à la transmission d’un dossier à un tiers.
Aux fournisseurs de services : notamment des partenaires technologiques (ex. : plateformes de signature électronique, services de communication ou d’analyse de crédit) qui agissent à titre de mandataires ou de sous-traitants. Ces fournisseurs sont liés par des ententes contractuelles qui les obligent à respecter des normes équivalentes de protection des renseignements personnels.
Dans le cadre d’une transaction commerciale : si la communication est nécessaire à l’évaluation ou à la réalisation d’une opération de fusion, d’acquisition ou de transfert d’actifs, conformément à l’article 18.4 de la Loi 25.
Avant toute communication, Koala Auto Crédit s’assure que les tiers destinataires offrent des garanties suffisantes quant à la mise en œuvre de mesures de protection appropriées, et que les renseignements ne seront utilisés qu’aux fins convenues.
7. Droits des Individus
Conformément à la Loi 25, toute personne concernée par la collecte de renseignements personnels par Koala Auto Crédit dispose des droits suivants :
Droit d’accès : obtenir confirmation de l’existence de renseignements personnels la concernant et en recevoir une copie dans un format compréhensible.
Droit de rectification : faire corriger tout renseignement personnel inexact, incomplet ou équivoque.
Droit à la suppression : demander la suppression de ses renseignements personnels lorsque leur conservation n’est plus justifiée par les finalités de la collecte ou par une obligation légale.
Droit de retrait du consentement : retirer son consentement à l’utilisation ou à la communication de ses renseignements personnels, sous réserve des obligations légales ou contractuelles.
Droit à la portabilité (à compter du 22 septembre 2024) : obtenir ses renseignements personnels dans un format technologique structuré et couramment utilisé, lorsque applicable.
Ces droits peuvent être exercés en communiquant avec le Responsable de la protection des renseignements personnels (RPRP) désigné à la section 8. Une réponse sera transmise dans un délai raisonnable, conformément aux dispositions de la Loi 25.
8. Responsable de la Protection des Renseignements Personnels (RPRP)
Conformément à l’article 3.1 de la Loi 25, Koala Auto Crédit a désigné une personne responsable de la protection des renseignements personnels.
Cette personne veille à la conformité de l’organisation avec les obligations prévues par la loi, à la gestion des incidents de confidentialité, à la réponse aux demandes d’accès ou de rectification, ainsi qu’à la mise en œuvre des politiques internes.
Nom : Martine Carrié
Coordonnées : conformite@koalaautocredit.com
Toute demande relative à l’exercice des droits prévus par la Loi 25 ou à la présente politique peut être adressée à cette personne.
9. Affichage et Mise à Jour
Date d’entrée en vigueur : Juillet 2025
La présente politique de confidentialité est rendue accessible au public, notamment par son affichage sur le site web de Koala Auto Crédit, conformément à l’article 8.2 de la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25).
Elle est révisée périodiquement afin de refléter les changements législatifs, technologiques ou organisationnels. Toute modification substantielle affectant la nature ou les finalités de la collecte, l’utilisation ou la communication des renseignements personnels fera l’objet d’un avis clair aux personnes concernées, avant son entrée en vigueur.
La version en vigueur de cette politique est toujours disponible sur demande auprès du Responsable de la protection des renseignements personnels désigné à la section 8.