roji English

Roji films Inc.

Politique de gouvernance des renseignements personnels

Roji films Inc. 4388 Rue Saint-Denis, Suite 200 #301, Montreal, Quebec H2J 2L1, Canada [email protected]

En vigueur : 24 septembre 2026

La présente politique établit la façon dont Roji films Inc. encadre la gouvernance des renseignements personnels qu'elle détient, comme l'exige l'article 3.2 de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec. Ce que nous recueillons et pourquoi est décrit dans notre avis de confidentialité. La présente politique porte sur la façon dont nous traitons ces renseignements au sein de l'entreprise.

1. Qui est responsable

Rabia Rahou, à la présidence de Roji films Inc., est la personne responsable de la protection des renseignements personnels et approuve la présente politique. Cette personne est la seule à avoir accès aux renseignements personnels que détient l'entreprise, et elle répond aux demandes et aux plaintes à [email protected]. Si l'entreprise engage du personnel ou des contractuels, leur accès est limité à ce qu'exige leur travail, accordé par écrit, retiré à la fin du travail, et ils sont informés de la présente politique avant de recevoir tout accès.

2. Ce que nous détenons, et la règle du minimum

Nous ne recueillons que ce qu'exige une fin déterminée, et nous décidons de ce que nous recueillons avant de concevoir un formulaire, une fonctionnalité ou un outil, et non après. Tout ce qui pourrait localiser une personne ou en dresser le profil est désactivé par défaut. Nous n'achetons pas de renseignements personnels et nous n'en recueillons pas auprès de tiers. Lorsqu'une fin est atteinte, les renseignements recueillis pour celle-ci prennent fin avec elle.

3. Conservation et destruction

Chaque type de dossier a une durée de conservation, publiée dans l'avis de confidentialité. Une tâche planifiée supprime automatiquement chaque jour les dossiers dont la durée est écoulée. Lorsque des renseignements sont détruits, ils sont supprimés de la base de données, et les exportations ou copies faites pour une tâche sont supprimées lorsque la tâche est terminée. Lorsque la loi nous oblige à conserver une preuve, comme la preuve du consentement aux courriels en vertu de la Loi canadienne anti-pourriel, nous conservons le plus petit dossier qui en fait la preuve, sous une forme qui ne révèle pas plus que nécessaire, et nous le supprimons à la fin de sa durée.

4. Avant un nouveau projet, système ou fournisseur

Avant d'acquérir, de développer ou de refondre un système ou une prestation électronique de services qui traite des renseignements personnels, ou avant de communiquer des renseignements personnels à l'extérieur du Québec, nous procédons à une évaluation des facteurs relatifs à la vie privée, proportionnée à la sensibilité des renseignements, à la fin de leur utilisation, à leur quantité, à leur répartition et à leur support. Pour un fournisseur situé à l'extérieur du Québec, l'évaluation porte aussi sur la protection qu'il offre et sur le régime juridique applicable là où il exerce ses activités. Nous conservons un écrit de chaque évaluation et nous la revoyons lorsque le système ou le fournisseur change. Nos fournisseurs actuels (Cloudflare, Resend et Zoho) ont été évalués.

5. Incidents de confidentialité

Toute personne qui constate un incident possible (accès, utilisation ou communication non autorisés de renseignements personnels, ou leur perte) le signale sans délai à la personne responsable. Nous :

1. prenons les mesures raisonnables pour diminuer les risques qu'un préjudice soit causé et éviter que de nouveaux incidents de même nature se produisent ; 2. évaluons si l'incident présente un risque de préjudice sérieux, en tenant compte de la sensibilité des renseignements, des utilisations malveillantes possibles et des conséquences appréhendées ; 3. le cas échéant, en avisons avec diligence la Commission d'accès à l'information, les personnes concernées et, lorsque la LPRPDE s'applique, le Commissariat à la protection de la vie privée du Canada ; 4. inscrivons chaque incident, sérieux ou non, dans notre registre des incidents, et conservons chaque inscription pendant au moins cinq ans.

6. Demandes et plaintes

Toute personne peut demander de consulter, de faire rectifier, de recevoir ou de faire supprimer ses renseignements personnels, retirer son consentement ou porter plainte, en écrivant à [email protected]. Les demandes sont gratuites. Nous en accusons réception, pouvons vérifier l'identité de la personne et répondons par écrit dans les 30 jours. Un refus est motivé et indique comment le contester, notamment devant la Commission d'accès à l'information. Nous traitons chaque plainte par écrit et nous nous servons de ce que nous apprenons pour corriger nos pratiques.

7. Sécurité

L'accès aux systèmes est protégé par une authentification et limité à la personne responsable. Les jetons et les codes sont conservés sous forme de hachages, les adresses réseau ne sont pas conservées avec les inscriptions ni les visites, et les connexions sont chiffrées. Nous appliquons les correctifs de sécurité dès qu'ils sont connus et nous revoyons la sécurité de nos sites au moins une fois par année.

8. Sensibilisation et révision

La personne responsable se tient informée des obligations qui s'appliquent à l'entreprise, et toute personne à qui l'on donne accès à des renseignements personnels est d'abord informée de la présente politique. Nous revoyons la présente politique au moins une fois par année, et chaque fois que nos activités changent d'une façon qui touche les renseignements personnels. La date indiquée en tête montre quand elle a changé pour la dernière fois.

Pour nous joindre

[email protected], ou l'adresse postale ci-dessus.