Politique de gouvernance

Comment je gère
les renseignements personnels.

La loi exige que cette politique soit écrite en termes simples et clairs. Alors elle l'est. Il n'y a pas de version longue cachée ailleurs.

Dernière mise à jour : 14 juillet 2026 · Yvon Boulianne, en nom propre

§ 01 Qui

Une seule personne.
Moi.

Je suis Yvon Boulianne, et je travaille seul. Je suis à la fois l'entreprise, le responsable de la protection des renseignements personnels, et la seule personne qui a un accès administrateur aux serveurs.

Ça simplifie beaucoup de choses. Il n'y a pas de service à qui refiler ton dossier, pas d'employé temporaire qui a gardé un mot de passe, pas de sous-traitant à l'étranger qui regarde tes données la nuit. Quand quelque chose touche à tes renseignements, c'est moi.

Ça veut dire aussi que la responsabilité ne se dilue nulle part. Si quelque chose se passe mal, il n'y a personne d'autre à blâmer, et je ne vais pas essayer.

§ 02 Les règles que je m'impose

Quatre règles.
Simples exprès.

01
Je collecte le minimum
Je ne demande que ce dont j'ai besoin pour te répondre ou pour faire mon travail. Un renseignement que je n'ai pas est un renseignement que je ne peux pas perdre.
02
J'y accède le moins possible
J'ai un accès administrateur aux serveurs : les tiens quand tu m'en donnes l'accès, et le mien quand j'héberge ton site. Dans les deux cas, je ne me promène pas dans tes données : je n'y touche que lorsqu'une intervention l'exige, et les accès sont journalisés.
03
Je détruis ce qui est périmé
Un renseignement qui n'a plus de raison d'exister est détruit, pas archivé « au cas où ». Les délais sont écrits dans la politique de confidentialité, et je les respecte.
04
Je ne fais pas sortir tes données du Québec
Les serveurs et les sauvegardes sont au Québec. Si un jour ça devait changer, je te préviendrais AVANT, pas après.
§ 03 S'il y a un incident

Je te le dis.
Même si ça me nuit.

Un incident de confidentialité, c'est un accès, une utilisation ou une communication de renseignements qui n'aurait pas dû arriver. Une perte aussi.

Si ça se produit : je te préviens sans délai, je contiens le problème, je préserve les traces avant de nettoyer (nettoyer trop vite détruit la preuve de ce qui s'est passé), et je te remets par écrit ce qui est arrivé, quelles données étaient touchées, quand, et ce qui a été fait.

Je tiens un registre de tous les incidents de confidentialité, comme la loi l'exige, même ceux qui n'ont finalement causé aucun préjudice.

Et si l'incident touche les renseignements que tu m'as confiés, c'est toi qui décides des avis à la Commission d'accès et aux personnes concernées : les données sont à toi, la décision t'appartient. Je te donne tout ce qu'il te faut pour trancher.

§ 04 Si tu n'es pas content

Écris-moi.
Et si ça ne suffit pas, plains-toi de moi.

Une plainte sur la façon dont je traite tes renseignements s'envoie à contact@docteurweb.ca. Je la reçois moi-même, j'y réponds par écrit dans les 30 jours, et je te dis ce que je change (ou pourquoi je ne change rien).

Si ma réponse ne te satisfait pas, tu peux porter plainte à la Commission d'accès à l'information du Québec. C'est ton droit, c'est gratuit, et je préfère te le dire moi-même plutôt que de te laisser le découvrir.