En vertu de quelles lois sur la protection des renseignements personnels Corpshore fonctionne-t-elle par défaut ?+
La LPRPDE, la loi fédérale canadienne sur la protection des renseignements personnels dans le secteur privé, s'applique par défaut à la livraison canadienne, et la Loi 25 du Québec, la loi sur la protection des renseignements personnels la plus exigeante au pays, s'applique aux engagements québécois. Les lois provinciales de l'Alberta et de la Colombie-Britannique, et la PHIPA de l'Ontario pour les données sur la santé, s'appliquent selon la portée, que nous confirmons pour votre engagement plutôt que de la présumer.
Corpshore se conforme-t-elle au RGPD ?+
Lorsqu'un engagement met en cause les renseignements personnels de personnes concernées de l'Union européenne, le traitement est aligné sur les principes du RGPD, avec les rôles de responsable du traitement et de sous-traitant, la base légale et les mesures de protection des transferts internationaux établis dans le contrat et ses modalités de traitement des données. Le RGPD est appliqué selon la portée plutôt que revendiqué universellement, et votre conseiller juridique devrait confirmer l'arrangement.
Comment Corpshore gère-t-elle les obligations d'accessibilité ?+
La livraison en contact avec la clientèle suit des pratiques de service accessibles et les livrables numériques suivent des pratiques alignées sur les WCAG 2.1 AA, ce qui soutient vos obligations en vertu de la LAPHO en Ontario et de la Loi canadienne sur l'accessibilité au fédéral. L'accessibilité est traitée comme une exigence de conception plutôt que comme une considération soulevée après coup, de sorte que le travail soutient votre propre posture d'accessibilité plutôt que de la compromettre.
Quelle documentation de conformité pouvons-nous demander pendant le contrôle diligent ?+
Vous pouvez demander les modalités de traitement des données, une description des mesures de protection et des contrôles d'accès, la position sur le transfert transfrontalier pour votre engagement, le processus de notification des atteintes et les rôles responsables de la conformité. Des éléments propres à un régime, comme la posture à l'égard de la Loi 25 ou les engagements de sous-traitant du RGPD, sont disponibles pour les cadres que votre engagement met en cause.
La LCAP touche-t-elle le marketing et la prospection impartis ?+
Oui, lorsque la livraison comprend l'envoi de messages électroniques commerciaux en votre nom. Le travail est mené selon vos registres de consentement et vos obligations en vertu de la LCAP, avec l'identification de l'expéditeur et un mécanisme de désabonnement fonctionnel intégrés au processus. Vous pouvez demander l'approche de gestion du consentement et la méthode de tenue de registres utilisée pour la messagerie effectuée en votre nom.
Détenez-vous des certifications de sécurité précises ?+
Cette page décrit notre posture en termes de gouvernance et de processus plutôt que de dresser la liste de certifications que nous ne pouvons pas justifier ici. Lorsqu'un engagement exige une attestation ou une vérification précise, cela est traité directement dans le contrat et ses annexes. Nous préférons nous engager sur ce que nous pouvons documenter plutôt que de revendiquer un écusson que nous ne pouvons pas assumer.
Cette page est-elle un avis juridique sur lequel nous pouvons nous fier ?+
Non. C'est de l'information générale sur les cadres de conformité qu'un engagement canadien peut toucher, et non un avis juridique. Les engagements précis pour votre engagement sont établis dans le contrat et ses annexes et devraient être examinés par votre propre conseiller juridique. Ce à quoi nous nous engageons ici, c'est que la position applicable est documentée et communiquée avant la mise en service.