Privacy Policy — PTI Cables Inc.
LegalLégal

Privacy Policy.Politique de confidentialité.

How We Manage Personal InformationComment nous gérons vos renseignements personnels

Public summary · Section 3.2, Québec Law 25Sommaire public · Article 3.2, Loi 25 du Québec

Download PDF ↓Télécharger PDF ↓
Document typeType de document
Public summary published under section 3.2 (Law 25)Sommaire public publié en vertu de l'article 3.2 (Loi 25)
Effective dateDate d'entrée en vigueur
August 20, 2026
Version
1.0
Owner
Privacy Officer, PTI Cables Inc.Responsable de la protection de la vie privée, PTI Câbles Inc.

Québec law requires us to have written policies and practices governing how personal information is handled, and to publish a summary of them in clear and simple language. This is that summary. It sits alongside our Privacy Governance Policy, which sets out the internal rules. The full internal policy is available to anyone who asks for it. La loi québécoise nous oblige à avoir des politiques et pratiques écrites régissant le traitement des renseignements personnels, et à en publier un résumé en langage clair et simple. Voici ce résumé. Il accompagne notre politique de gouvernance de la confidentialité, qui énonce les règles internes. La politique interne complète est disponible sur demande.

Who is responsibleQui est responsable

The people who exercise the highest authority at PTI Cables Inc. are responsible in law for protecting personal information. They have delegated that role in writing to a named Privacy Officer, who runs the privacy programme day to day, approves our practices, handles requests and complaints, leads our response to any incident, and reports to senior management on how we are doing. The Privacy Officer's name and contact details are published in our Privacy Policy. Les personnes qui exercent la plus haute autorité chez PTI Câbles Inc. sont responsables en vertu de la loi de la protection des renseignements personnels. Elles ont délégué ce rôle par écrit à un responsable de la protection de la vie privée désigné, qui gère le programme de confidentialité au quotidien, approuve nos pratiques, traite les demandes et les plaintes, dirige notre réponse à tout incident et rend compte à la direction. Le nom et les coordonnées du responsable sont publiés dans notre Politique de confidentialité.

How we decide what to collectComment nous décidons ce que nous recueillons

We collect only the personal information we actually need for a purpose we have identified in advance, and we tell people what that purpose is at the time we collect it. We do not collect sensitive information, such as a Social Insurance Number or health information, unless it is genuinely necessary or the law requires it. Where the law requires consent, we ask for it separately and in clear terms; we never use pre-checked boxes, and consent can be withdrawn. Nous ne recueillons que les renseignements personnels dont nous avons réellement besoin pour une finalité identifiée à l'avance, et nous informons les personnes de cette finalité au moment de la collecte. Nous ne recueillons pas de renseignements sensibles, tels qu'un numéro d'assurance sociale ou des renseignements sur la santé, sauf si c'est vraiment nécessaire ou si la loi l'exige. Lorsque la loi exige un consentement, nous le demandons séparément et en termes clairs; nous n'utilisons jamais de cases pré-cochées, et le consentement peut être retiré.

Who handles it, and how access is controlledQui le traite, et comment l'accès est contrôlé

Access to personal information is limited to the people who need it to do their job, by role, in each system. Everyone who works here is responsible for protecting the information in their care, for using it only for the purpose it was collected for, and for reporting anything that looks like a problem to the Privacy Officer. Managers are responsible for their teams following these rules. When someone leaves, their access is removed as part of a defined offboarding process. Anyone outside PTI who handles personal information for us must be under a written agreement that requires them to protect it, to use it only for the work we have asked them to do, and not to keep it once that work is finished. L'accès aux renseignements personnels est limité aux personnes qui en ont besoin pour effectuer leur travail, par rôle, dans chaque système. Toute personne travaillant ici est responsable de protéger les renseignements dont elle a la charge, de ne les utiliser qu'aux fins pour lesquelles ils ont été recueillis, et de signaler tout problème au responsable de la protection de la vie privée. Les gestionnaires veillent à ce que leurs équipes respectent ces règles. Lorsqu'une personne quitte l'entreprise, son accès est révoqué dans le cadre d'un processus de départ défini. Toute personne extérieure à PTI qui traite des renseignements personnels pour notre compte doit être liée par un accord écrit l'obligeant à les protéger, à les utiliser uniquement pour le travail qui lui a été confié, et à ne pas les conserver une fois ce travail terminé.

How long we keep it, and how we destroy itCombien de temps nous le conservons et comment nous le détruisons

We keep personal information only as long as we need it for the purpose it was collected for, or as long as a tax, employment or other legal obligation requires. We set those periods in writing, by type of record, in a retention and destruction schedule that senior management has adopted. When a period ends, paper is destroyed through a bonded shredding service that issues certificates of destruction, and electronic records are securely deleted. We keep a record of what has been destroyed. Nous ne conservons les renseignements personnels que le temps nécessaire à la finalité pour laquelle ils ont été recueillis, ou aussi longtemps qu'une obligation fiscale, d'emploi ou autre obligation légale l'exige. Nous établissons ces délais par écrit, par type de document, dans un calendrier de conservation et de destruction adopté par la direction. Lorsqu'un délai expire, les documents papier sont détruits par un service de déchiquetage certifié qui délivre des certificats de destruction, et les dossiers électroniques sont supprimés de manière sécurisée. Nous conservons un registre de ce qui a été détruit.

How we protect itComment nous le protégeons

We use security measures that are proportionate to how sensitive the information is: multi-factor authentication, full-disk encryption on computers and servers, endpoint protection, email filtering, patching, and both on-site and off-site backups. We assess the privacy risk before adopting a new system, before a significant change to an existing one, and before any personal information is communicated outside Québec. Nous utilisons des mesures de sécurité proportionnelles à la sensibilité des renseignements: authentification multifacteur, chiffrement intégral des disques sur les ordinateurs et serveurs, protection des terminaux, filtrage des courriels, mises à jour et sauvegardes sur site et hors site. Nous évaluons le risque pour la vie privée avant d'adopter un nouveau système, avant toute modification importante d'un système existant, et avant toute communication de renseignements personnels hors du Québec.

If something goes wrongEn cas d'incident

We keep a register of confidentiality incidents. When one happens we act to reduce the harm, record it, and assess whether it presents a risk of serious injury. If it does, we notify the Commission d'accès à l'information du Québec and the people affected, promptly. Nous tenons un registre des incidents de confidentialité. Lorsqu'un incident survient, nous agissons pour réduire le préjudice, l'enregistrons et évaluons s'il présente un risque de préjudice grave. Le cas échéant, nous en informons rapidement la Commission d'accès à l'information du Québec et les personnes concernées.

Questions, requests and complaintsQuestions, demandes et plaintes

You can ask us for access to the personal information we hold about you, ask us to correct it, ask for a copy in a portable format, or ask us to stop using or circulating it. You can also complain about how we have handled your information. We respond within 30 days. If we refuse a request we will tell you why and tell you how to challenge that decision, and you can take a complaint to the Commission d'accès à l'information du Québec at any time. Vous pouvez nous demander d'accéder aux renseignements personnels que nous détenons à votre sujet, de les corriger, d'en obtenir une copie dans un format portable, ou de cesser de les utiliser ou de les diffuser. Vous pouvez également déposer une plainte concernant la façon dont nous avons traité vos renseignements. Nous répondons dans les 30 jours. Si nous refusons une demande, nous vous en expliquerons les raisons et vous indiquerons comment contester cette décision. Vous pouvez également déposer une plainte auprès de la Commission d'accès à l'information du Québec en tout temps.

Privacy Officer:Responsable de la protection de la vie privée: Elie Bengio, Chief Information Officer
Email: ebengio@pticables.com
Telephone:Téléphone: 514-531-8705
Mail: PTI Cables Inc., 91 Hymus Boulevard, Pointe-Claire, Québec H9R 1E2

Privacy Governance Policy and PracticesPolitique et pratiques de gouvernance de la confidentialité

Internal policy · Law 25, s. 3.2Politique interne · Loi 25, art. 3.2

Download PDF ↓Télécharger PDF ↓
Document typeType de document
Internal policy (Law 25, s. 3.2)Politique interne (Loi 25, art. 3.2)
Effective dateDate d'entrée en vigueur
August 20, 2026
Version
1.0
Owner / approverPropriétaire / approbateur
Privacy Officer / ManagementResponsable de la vie privée / Direction
Review cycleCycle de révision
Annual, or on significant changeAnnuel, ou lors d'un changement important

This policy sets out the internal roles, rules and controls PTI Cables Inc. ("PTI") follows to protect personal information and to comply with Québec's Law 25. It is proportionate to the sensitivity and volume of information PTI holds, and it supports the commitments made in PTI's external Privacy Policy. A plain language summary of these practices is made available to individuals as required by law. Cette politique définit les rôles, règles et contrôles internes que PTI Câbles Inc. (« PTI ») applique pour protéger les renseignements personnels et se conformer à la Loi 25 du Québec. Elle est proportionnelle à la sensibilité et au volume des renseignements que PTI détient, et elle appuie les engagements pris dans la Politique de confidentialité externe de PTI. Un résumé en langage clair de ces pratiques est mis à la disposition des personnes concernées, comme l'exige la loi.

1. ScopePortée

This policy applies to all PTI employees, officers, contractors and anyone acting on PTI's behalf, and to all personal information PTI collects, uses, communicates, retains or destroys, whether about employees, applicants, customers, suppliers or website users, in any format. Cette politique s'applique à tous les employés, dirigeants, sous-traitants et toute personne agissant au nom de PTI, ainsi qu'à tous les renseignements personnels que PTI recueille, utilise, communique, conserve ou détruit, qu'il s'agisse d'employés, de candidats, de clients, de fournisseurs ou d'utilisateurs du site Web, dans tout format.

2. Governance roles and responsibilitiesRôles et responsabilités en matière de gouvernance

2.1 Person in charge (Privacy Officer)Personne responsable (Responsable de la vie privée)

By law, the person with the highest authority at PTI is responsible for protecting personal information. That responsibility has been delegated in writing to the Privacy Officer named below, who oversees the privacy program, approves privacy practices, handles rights requests and complaints, leads incident response, and is the published point of contact. En vertu de la loi, la personne exerçant la plus haute autorité chez PTI est responsable de la protection des renseignements personnels. Cette responsabilité a été déléguée par écrit au responsable de la protection de la vie privée désigné ci-dessous, qui supervise le programme de confidentialité, approuve les pratiques, traite les demandes de droits et les plaintes, dirige la réponse aux incidents et est le point de contact publié.

Designated Privacy Officer:Responsable désigné: Elie Bengio, Chief Information Officer, ebengio@pticables.com, 514-531-8705
Delegated by:Délégué par: Daniel Lieberman, Co President, with effect fromavec effet à compter du November 1, 2025
Written instrument:Instrument écrit: Designation of the Person in Charge of the Protection of Personal Information, Evidence Binder Tab 01Désignation de la personne responsable de la protection des renseignements personnels, onglet 01 du classeur de preuves

2.2 Managers and staffGestionnaires et personnel

Managers ensure their teams follow this policy. All staff must collect and use personal information only for legitimate, identified purposes, limit access to those who need it, protect information in their care, and report any suspected confidentiality incident to the Privacy Officer without delay. Les gestionnaires veillent à ce que leurs équipes respectent cette politique. Tout le personnel doit recueillir et utiliser les renseignements personnels uniquement à des fins légitimes et identifiées, en limiter l'accès aux personnes qui en ont besoin, protéger les renseignements dont il a la charge et signaler sans délai tout incident de confidentialité suspecté au responsable de la protection de la vie privée.

3. Core privacy practicesPratiques fondamentales en matière de confidentialité

3.1 Limiting collection (minimization)Limitation de la collecte (minimisation)

We collect only the personal information necessary for a specific, identified purpose. We do not collect sensitive information (such as SINs or health information) unless it is genuinely necessary or legally required. Nous ne recueillons que les renseignements personnels nécessaires à une finalité spécifique et identifiée. Nous ne recueillons pas de renseignements sensibles (tels que des NAS ou des renseignements sur la santé) sauf si c'est réellement nécessaire ou légalement requis.

3.2 Purpose and consentFinalité et consentement

We identify the purpose before or at the time of collection and obtain valid consent where required: free, informed and specific, and express for sensitive information. Consent is documented. Requests for consent are presented separately and in clear language. We do not use pre-checked boxes. Nous identifions la finalité avant ou au moment de la collecte et obtenons un consentement valide lorsque requis: libre, éclairé et spécifique, et exprès pour les renseignements sensibles. Le consentement est documenté. Les demandes de consentement sont présentées séparément et en langage clair. Nous n'utilisons pas de cases pré-cochées.

3.3 Privacy by defaultConfidentialité par défaut

For any product, service or system that collects personal information, the strictest privacy settings apply by default without any action required by the individual. Pour tout produit, service ou système qui recueille des renseignements personnels, les paramètres de confidentialité les plus stricts s'appliquent par défaut sans aucune action requise de la part de la personne.

3.4 Use, sharing and third partiesUtilisation, partage et tiers

Personal information is used only for the purposes for which it was collected. Before sharing information with a service provider, we ensure a written agreement is in place requiring the provider to protect the information, use it only for the mandated purpose, and return or destroy it when the work is done. Les renseignements personnels ne sont utilisés qu'aux fins pour lesquelles ils ont été recueillis. Avant de partager des renseignements avec un fournisseur de services, nous nous assurons qu'un accord écrit est en place exigeant que le fournisseur protège les renseignements, les utilise uniquement aux fins mandatées et les retourne ou les détruise une fois le travail terminé.

3.5 Transfers outside QuébecTransferts hors du Québec

Before communicating personal information outside Québec, the Privacy Officer conducts (or reviews) a privacy impact assessment considering the sensitivity of the information, the purpose, the safeguards in place, and the legal framework of the destination. The transfer proceeds only if the information will receive adequate protection, under a written agreement. Avant de communiquer des renseignements personnels hors du Québec, le responsable de la vie privée effectue (ou révise) une évaluation des facteurs relatifs à la vie privée tenant compte de la sensibilité des renseignements, de la finalité, des mesures de protection en place et du cadre juridique du pays destinataire. Le transfert n'a lieu que si les renseignements bénéficieront d'une protection adéquate, dans le cadre d'un accord écrit.

3.6 Retention and destructionConservation et destruction

Personal information is kept only as long as necessary for the identified purposes or as required by law, then securely destroyed or anonymized in accordance with PTI's Data Retention and Destruction Schedule. Les renseignements personnels ne sont conservés que le temps nécessaire aux finalités identifiées ou tel que requis par la loi, puis détruits de manière sécurisée ou anonymisés conformément au calendrier de conservation et de destruction des données de PTI.

3.7 Security safeguardsMesures de sécurité

We apply reasonable physical, organizational and technological safeguards proportionate to sensitivity, including access controls on a need-to-know basis, secure storage, protection of devices and accounts, and secure disposal. Access to sensitive information is further restricted and, where feasible, logged. Nous appliquons des mesures de protection physiques, organisationnelles et technologiques raisonnables et proportionnelles à la sensibilité, notamment des contrôles d'accès selon le principe du besoin de savoir, un stockage sécurisé, la protection des appareils et des comptes, et une élimination sécurisée. L'accès aux renseignements sensibles est encore plus limité et, dans la mesure du possible, consigné.

4. Privacy impact assessments (PIAs)Évaluations des facteurs relatifs à la vie privée (EFVP)

A PIA is completed, using PTI's PIA template, before PTI acquires, develops or overhauls an information system or electronic service delivery project involving personal information, and before any transfer of personal information outside Québec. The Privacy Officer maintains completed PIAs on file. Une EFVP est réalisée, à l'aide du modèle d'EFVP de PTI, avant que PTI acquière, développe ou révise un système d'information ou un projet de prestation de services électroniques impliquant des renseignements personnels, et avant tout transfert de renseignements personnels hors du Québec. Le responsable de la vie privée conserve les EFVP complétées.

5. Individual rightsDroits des personnes

Individuals may exercise their rights of access, rectification, withdrawal of consent, de-indexing and portability, as described in PTI's Rights Request Procedure. Requests are logged and answered within 30 days. The Privacy Officer is responsible for handling them. Les personnes peuvent exercer leurs droits d'accès, de rectification, de retrait du consentement, de déindexation et de portabilité, conformément à la procédure de demande de droits de PTI. Les demandes sont consignées et traitées dans les 30 jours. Le responsable de la vie privée est chargé de les traiter.

6. Confidentiality incidentsIncidents de confidentialité

All suspected or actual confidentiality incidents are managed under PTI's Confidentiality Incident Response Procedure. PTI maintains a register of confidentiality incidents and keeps each entry for at least five years. Where an incident presents a risk of serious injury, PTI notifies the CAI and affected individuals promptly. Tous les incidents de confidentialité réels ou suspectés sont gérés conformément à la procédure de réponse aux incidents de confidentialité de PTI. PTI tient un registre des incidents de confidentialité et conserve chaque entrée pendant au moins cinq ans. Lorsqu'un incident présente un risque de préjudice grave, PTI en informe rapidement la CAI et les personnes concernées.

7. Training and awarenessFormation et sensibilisation

The Privacy Officer provides periodic awareness briefings to staff who handle personal information, covering their obligations, how to recognize and report an incident, and how to handle rights requests. A simple record of who was trained and when is maintained. Le responsable de la vie privée fournit des séances de sensibilisation périodiques au personnel qui traite des renseignements personnels, portant sur leurs obligations, la façon de reconnaître et de signaler un incident, et la façon de traiter les demandes de droits. Un registre simple indiquant qui a été formé et quand est tenu à jour.

8. Records the Privacy Officer maintainsRegistres tenus par le responsable de la vie privée

  • This policy and the external Privacy Policy, with version historyCette politique et la Politique de confidentialité externe, avec l'historique des versions
  • The written designation and delegation of the Privacy OfficerLa désignation et la délégation écrites du responsable de la vie privée
  • Consent recordsRegistres de consentement
  • The register of confidentiality incidents (kept 5 years per entry)Le registre des incidents de confidentialité (conservé 5 ans par entrée)
  • The log of individual rights requestsLe journal des demandes de droits individuels
  • Completed PIAs and third-party and transfer assessmentsLes EFVP complétées et les évaluations des tiers et des transferts
  • The data retention and destruction schedule and destruction recordsLe calendrier de conservation et de destruction des données et les registres de destruction
  • Training recordsRegistres de formation

9. ReviewRévision

This policy is reviewed at least annually and whenever there is a significant change to PTI's activities, systems or the law. Changes are approved by the Privacy Officer and, where material, by Management. Cette politique est révisée au moins annuellement et chaque fois qu'un changement important survient dans les activités, les systèmes ou la loi de PTI. Les modifications sont approuvées par le responsable de la vie privée et, si elles sont importantes, par la direction.

This internal policy is published in compliance with the publication requirement of Québec Law 25, section 3.2. It is available to any individual upon request. Cette politique interne est publiée conformément à l'exigence de publication de la Loi 25 du Québec, article 3.2. Elle est disponible sur demande à toute personne.