Canada - Privacy Notice
Read in English
Read in French
By means of our general privacy policy disclosure and this Canada specific privacy policy, we inform you about the processing of your personal data by AXA XL and the rights that have been granted to you in accordance with applicable Canadian data protection legislation. If you would like to exercise any of those rights or us to take action on your personal data subject to local laws and regulations, you can submit a request here.
AXA XL, together with other members of its group, including but not limited to those listed at https://axaxl.com/insurance/our-companies and https://axaxl.com/reinsurance/our-companies (AXA XL or we or us) are committed to compliance with data protection laws. This Privacy Policy describes how AXA XL collects, uses, shares and secures your personal information and non-personal confidential information when we provide our services as an insurance and reinsurance business. It also describes your choices regarding use, access and correction of your personal information. Personal information is information, or a combination of pieces of information that could reasonably allow you to be identified.
1. Data Controllers responsible for the Processing of your Personal Data
Catlin Canada Inc.
First Canadian Place
100 King Street West, Suite 3020
Toronto, ON, M5X 1C9
Canada
XL Services Canada Ltd
First Canadian Place
100 King Street West, Suite 3020
Toronto, ON, M5X 1C9
Canada
XL Specialty Insurance Company – Canada Branch
First Canadian Place
100 King Street West, Suite 3020
Toronto, ON, M5X 1C9
Canada
XL Reinsurance America – Canada Branch
First Canadian Place
100 King Street West, Suite 3010
Toronto, ON, M5X 1C9
Canada
We recognise the importance of protecting the privacy and the rights of individuals in relation to their personal information. This document is our privacy policy and it tells you how we collect and manage your personal information.
We respect your rights to privacy under the Personal Information Protection and Electronic Documents Act (S.C. 2000, c.5) (Act) and applicable provincial and territorial privacy laws and we comply with all applicable requirements in respect of the collection, use, management and disclosure of your personal information.
If you require further information about how we deal with your personal data under European Economic Area (EEA) data protection laws, please refer to AXA XL’s European Privacy Policy at https://axaxl.com/privacy-and-cookies or contact our Privacy Officer using the details further set out below.
What is your personal information?
When used in this privacy policy, the term “personal information” has the meaning given to it in the Act. In general terms, it is any information about you, including information that can be used to identify you. This may include identifying information such as your name, date of birth, address, telephone number, email address and profession or occupation as well as information about you such as financial information and health information.
Consent
We rely on your consent to collect, use, retain and disclose your personal information, except where consent is not required by law. When you apply for or purchase our products or services and you provide us or one of our brokers with the requested personal information for that purpose, we rely on your implied consent to the collection, use, retention, disclosure of your personal information as set out in this privacy policy. Where we or one of our brokers has asked you to sign a form indicating your consent or to confirm your consent verbally, we rely on your express consent in those circumstances. Please note however that in some cases consent may not be required under applicable law.
What personal information do we collect and hold?
The types of personal information we may collect include the following:
- your contact details, including your name, mailing or street address, email address, telephone number and facsimile number;
- your employment details, including your profession, occupation or job title, your employer’s details and salary;
- your financial details, including your tax file number, lists of personal assets and banking details;
- other personal information that may be specific to the insurance policy you are taking out with us, such as your age or birth date, names and contact details of any dependents or beneficiaries, claims history, criminal history, driving history, aviation history, details of property to be insured and health and medical information;
- your employment-related information if you apply for a position with us;
- details of the products and services you have purchased from us or which you have enquired about, together with any additional information necessary to deliver those products and services and to respond to your enquiries; and
- any additional information relating to you that you provide to us directly through our websites or indirectly through use of our websites or online presence, through our representatives or your agents or representatives (such as brokers), or otherwise.
We may also collect some information that is not personal information because it does not identify you or anyone else. For example, we may collect anonymous answers to surveys or aggregated information about how users use our website.
In certain instances, we may be required to collect your name, address, date of birth and other verification information under the Proceeds of Crime (Money Laundering) and Terrorist Financing Act (S.C. 2000, c. 17) and its regulations.
How do we collect your personal information?
Except where we collect your personal information from third parties as described below, we collect your personal information directly from you unless it is unreasonable or impracticable to do so. When collecting personal information from you, we may collect it in various ways including:
- when you complete an application or order for an insurance policy;
- when you request changes to your insurance policy;
- when you make a claim or when we investigate a claim under your insurance policy;
- through your access and use of our website;
- during conversations between you or your representatives and us or our representatives; or
- when you apply for a position with us.
We may also collect personal information from third parties including:
- people who are involved in insurance decisions and claims such as investigators, claims adjusters, actuaries, professional advisors, medical practitioners, hospitals and other health care providers and third-party claims managers;
- our related bodies corporate;
- publicly available sources, including government registries;
- brokers, third party administrators, insurance intermediaries, other insurance companies, reinsurers and reinsurer associations, cedants and coverholders or other underwriting organisations; and
- other external organizations such as recruitment agents, service providers, credit reporting agencies and financial institutions, insurance industry associations, law enforcement agencies and other government entities or any other third parties other than those listed above who assist us with complaints made by you or with incidents and claims involving you.
Credit Bureaus
To help us make credit decisions about you, prevent fraud, verify your identity and prevent money laundering, we may, on occasion, request information about you from the files of consumer reporting agencies with your consent.
What happens if we can’t collect your personal information?
If you do not provide us with the personal information described above, some or all of the following may happen:
- we may not be able to provide the requested products or services to you, either to the same standard or at all;
- we may not be able to process or consider your claim;
- we may not be able to provide you with information about products and services that you may want;
- we may be unable to communicate with you or on your behalf regarding a claim;
- if you are applying for a position with us, we may be unable to consider your application for a position; or
- we may be unable to tailor the content of our websites to your preferences and your experience of our websites may not be as enjoyable or useful.
For what purposes do we collect, use, retain and disclose your personal information?
We collect personal information about you so that we can perform our business activities and functions and to provide the best possible quality of customer service.
We collect, use, retain and disclose your personal information for the following purposes:
- to provide products and services to you and to send communications requested by you;
- to assess risk, underwrite and establish rates for insurance coverage, process applications for insurance coverage, and administer insurance products;
- to reinsure insurance risks;
- to determine and verify identity;
- to process, investigate, evaluate, and respond to any claim and to manage and administer claims and claims payments;
- to answer enquiries and provide information or advice about existing and new products or services;
- to communicate with you and to others on your behalf in relation to your rights and any claims;
- to conduct business processing functions including providing personal information to our related bodies corporate, contractors, service providers or other third parties such as insurance industry associations;
- to compile statistics and perform analyses of our business;
- to detect and prevent fraud;
- for administrative, marketing (including direct marketing), planning, product or service development, quality control and our analysis and research purposes;
- to provide your updated personal information to our related bodies corporate, contractors or service providers;
- if you have applied for a position with us, to evaluate and process your application;
- to update our records and keep your contact details up to date;
- to process and respond to any complaint made by you;
- to respond to requests by third parties in accordance with the rules of court related to the production of documents; and
- to monitor and investigate transactions and to comply with any law, rule, regulation, legal process, lawful and binding subpoena, warrant or court order, or any determination, decision or direction of a regulator, or in co-operation with any governmental authority of any country.
Your personal information will not be shared, sold, rented or disclosed other than as described in this privacy Policy.
To whom may we disclose your information?
We may disclose your personal information to:
- claims investigators, actuaries, underwriters, professional advisors, third party administrators and third party claims managers;
- our related bodies corporate;
- brokers, reinsurers, cedants and coverholders or other underwriting organisations;
- contractors or service providers for the purposes of operation of our website or our business, fulfilling requests by you, and to otherwise provide products and services to you including, without limitation, web hosting providers, IT systems administrators, mailing houses, couriers, payment processors, data entry service providers, electronic network administrators, debt collectors, and professional advisors such as accountants, management, finance, operations and compliance staff, legal advisors, business advisors and consultants;
- to a witness or another party to a claim made by you, to a repairer, supplier, an organisation that provides you with banking facilities, engineers, property appraisers and any other expert that we may need to engage for the purpose of claims assessment;
- injury management providers including medical practitioners, rehabilitation advisers and health care providers;
- suppliers and other third parties with whom we have commercial relationships, for business, marketing, and related purposes; and
- any organisation for any authorised purpose with your express consent.
We may also disclose your personal information to a counterparty to a corporate transaction and their professional advisors as part of any sale, merger, financing, corporate reorganization, change in control or other business transaction involving all or part of our business or assets. In such cases, the information recipients will be required to limit their use of the information for the purposes of due diligence and completion of the transaction, and will be subject to strict non-disclosure obligations. Any post-closing use and disclosure of your personal information will be limited to the purposes set out in this policy or for such other purposes for which you may provide, or have provided, your express or implied consent. Access to your personal information by our employees is strictly limited to those employees for whom such personal information is necessary for the performance of their duties and the completion of their tasks.
Marketing materials
We or our related bodies corporate may send you marketing communications and information about our products and services that we consider may be of interest to you. These communications may be sent in various forms, including mail, SMS, fax and email, in accordance with applicable laws, such as Canada’s anti-spam legislation[i] (CASL). We will either rely upon our existing business relationship with you, another form of implied consent or an exemption under CASL, or we shall seek your express consent to send you those direct marketing communications by any of those methods. If you indicate a preference for a method of communication, we will endeavour to use that method whenever practical to do so. In addition, at any time you may opt-out of receiving marketing communications from us by contacting us (see the details below) or by using opt-out facilities provided in the marketing communications and we will then ensure that your name is removed from our mailing list and the lists of our related bodies corporate.
We do not provide your personal information to other organisations for the purposes of direct marketing.
Retention
We retain personal information for only as long as necessary to fulfil the purposes for which it was collected and retained, unless a different retention period is required by law. When your personal information is no longer required, it will be securely destroyed or anonymized in accordance with applicable laws.
How can you access and correct your personal information?
You may request access to any personal information we hold about you at any time by contacting us (see the details below). If we hold information that you are entitled to access, rectify or request disposal of, we will try to provide you with suitable means of accessing it (for example, by mailing or emailing it to you). We may charge you a fee to cover our administrative and other reasonable costs in providing the information to you. We will advise you in advance of any reasonable charges before invoicing you. We will not charge for simply making the request and will not charge for making any corrections to your personal information.
There may be instances where we cannot grant you access to the personal information we hold. For example, we may need to refuse access in the following situations:
- The information is subject to legal privilege;
- The information would reveal personal information about other people;
- The information could compromise the investigation of a claim;
- The information is confidential commercial information;
- The information was collected for purposes related to investigating a breach of an agreement or a contravention of the laws of Canada or a province; or
- The information was generated in the course of a formal dispute resolution process.
If we are not able to provide access, we will give you written reasons for any refusal.
If you believe that personal information we hold about you is incorrect, incomplete or inaccurate, then you may request us to amend it. We will consider if the information requires amendment. If we do not agree that there are grounds for amendment, then we will add a note to the personal information stating that you disagree with it.
We will respond to any request for access or rectification within 30 days of receipt of the written request. In the event of a refusal to provide or correct your personal information, we will provide you with the reasons for the refusal, subject to legal restrictions, and inform you of your recourse.
What is the process for complaining about a breach of privacy?
If you believe that your privacy has been breached, please contact our Privacy Officer using the contact information below and provide details of the incident so that we can investigate it.
We request that complaints about breaches of privacy be made in writing, so we can be sure about the details of the complaint. After we have completed our enquiries, we will contact you to advise the outcome and invite a response to our conclusions about the complaint. If we receive a response from you, we will assess it and advise if we have changed our view.
Do we disclose your personal information to anyone outside of Canada?
We may disclose personal information for the purposes listed above to entities in Canada that are located within or outside your province or territory of residence and, in some instances, we may disclose such information to entities located outside of Canada. These entities include the following:
- our related bodies corporate, located in over 50 cities around the world. A list of those countries can be found on our website (www.axaxl.com);
- our suppliers and service providers, located in the United States, India and Poland; and
- other third parties located in foreign countries where it is necessary for the purposes of processing.
We take reasonable steps to ensure that the foreign recipients of your personal information do not breach the privacy obligations relating to your personal information. However, the laws of the recipient jurisdictions may provide for a different level of protection for personal information than is provided under Canadian laws and while the information is situated in such other jurisdictions it may be subject to access by the courts, law enforcement, national security and other authorities in that jurisdiction. Please contact the Privacy Office for more information on our policies regarding our use of service providers located outside of Canada.
Security
We take reasonable physical, organizational and technical steps to ensure your personal information is protected from misuse and loss and from unauthorised access, modification or disclosure. We may hold your information in either electronic or hard copy form. Among the steps taken to protect personal information are:
- premises security;
- restricting file access to personal information on a “need to know” basis;
- following least privilege access principles with respect to personal information, meaning that access by those with a “need to know” is limited to the minimum amount of information required to perform a task;
- deploying technological safeguards such as firewalls and intrusion detection systems designed to identify and prevent hacking or unauthorized computer access;
- logging system access IDs and time of access; and
- documenting internal password management and security practices and policies.
As our website is linked to the internet, and the internet is inherently insecure, we cannot provide any assurance regarding the security of transmission of information you communicate to us online. We also cannot guarantee that the information you supply will not be intercepted while being transmitted over the internet. Accordingly, any personal information or other information which you transmit to us online is transmitted at your own risk.
Additional policies
In addition to this policy, internal policies and procedures are in place to ensure compliance with applicable laws. As examples, and without limitation, we have adopted the following policies and procedures:
- A policy to respect and apply the principle of privacy by design to new initiatives that involve personal information;
- A policy to handle requests for access to or modification of personal information or complaints regarding the handling of personal information;
- Data retention calendars for personal information under AXA XL’s control;
- Procedures to ensure, namely, that suppliers process personal information only to the extent reasonably necessary to carry out their obligations, that suppliers implement appropriate security measures, that they destroy personal information when no longer necessary and that they disclose your personal information in accordance with the legal and contractual framework;
Links
Our website may contain links to other websites operated by third parties. We make no representations or warranties in relation to the privacy practices of any third-party website and we are not responsible for the privacy policies or the content of any third-party website. Third party websites are responsible for informing you about their own privacy practices.
Recruitment
We ask for personal information from job applicants to assist with our recruitment process. The personal information you supply will be kept in a recruitment folder. Employees involved with short-listing and appointments will have access to this data. This could be managers, personnel and departmental support employees and external recruitment agencies. If you are unsuccessful, we may retain your application for 12 months after the appointment has been made and, after that period, we will ordinarily dispose of your application form and any other documents submitted.
Information on your job application form may be held in hard copy or computer systems. We will observe strict confidentiality and disclosures will only be made for payroll, personnel administration and statistical purposes. We may use this information collected from your application for the purposes of monitoring the quality of opportunity in our employment policy.
We are committed to the principle of equal opportunities. Our policy is to attract, recruit and develop the most talented and capable individuals, regardless of age, gender, sexual orientation, marital status, religion, colour, race, ethnic origin, nationality or disability.
Contacting us
If you have any questions about this privacy policy, any concerns or a complaint regarding the treatment of your personal information or a possible breach of your privacy, please contact our Privacy Officer using the details set out below.
We will treat your requests or complaints confidentially.
AXA XL North American Data Privacy Officer
Iris Lanher
Post: 100 King Street West, Suite 3020, Toronto, Ontario, Canada M5X 1C9
Email: dataprivacy@axaxl.com
Changes to our privacy policy
We may change this privacy policy from time to time. Any updated versions of this privacy policy will be posted on our website. Please review it regularly.
This privacy policy was last updated in February 2021.
Politique de Confidentialité
Au moyen de la communication de notre politique générale de confidentialité et de la présente politique de confidentialité spécifique au Canada, nous vous informons du traitement de vos données personnelles par AXA XL et des droits qui vous sont accordés conformément à la législation canadienne applicable en matière de protection des données. Si vous souhaitez exercer l'un de ces droits ou que nous prenions des mesures concernant vos données personnelles sous réserve des lois et réglementations locales, vous pouvez soumettre une demande ici.
AXA XL, ainsi que d’autres membres de son groupe, y compris, mais sans s’y limiter, ceux énumérés dans https://axaxl.com/insurance/our-companies et https://axaxl.com/reinsurance/our-companies (AXA XL or we or us) s’engagent à respecter les lois sur la protection des données. Cette politique de confidentialité décrit comment AXA XL collecte, utilise, partage et sécurise vos informations personnelles et vos informations confidentielles non personnelles lorsque nous fournissons nos services en tant que société d’assurance et de réassurance. Elle décrit également vos choix concernant l’utilisation, l’accès et la rectification de vos informations personnelles. Les données personnelles (renseignements personnels) sont des informations, ou une combinaison d’éléments d’information qui pourraient raisonnablement permettre de vous identifier.
1. Les Responsables du traitement de vos données personnelles
Catlin Canada Inc.
First Canadian Place
100 King Street West, Suite 3020
Toronto, ON, M5X 1C9
Canada
XL Services Canada Ltd
First Canadian Place
100 King Street West, Suite 3020
Toronto, ON, M5X 1C9
Canada
XL Specialty Insurance Company – Canada Branch
First Canadian Place
100 King Street West, Suite 3020
Toronto, ON, M5X 1C9
Canada
XL Reinsurance America – Canada Branch
First Canadian Place
100 King Street West, Suite 3010
Toronto, ON, M5X 1C9
Canada
Nous reconnaissons l’importance de protéger la vie privée et les droits des individus en ce qui concerne leurs informations personnelles. Ce document est notre politique de confidentialité et il vous indique comment nous recueillons et gérons vos données personnelles.
Nous respectons vos droits à la vie privée en vertu du Personal Information Protection and Electronic Documents Act (Loi sur la protection des renseignements personnels et les documents électroniques) et des lois provinciales et territoriales applicables en matière de protection de la vie privée et nous nous conformons à toutes les exigences applicables en matière de collecte, d’utilisation, de gestion et de divulgation de vos renseignements personnels.
Si vous avez besoin de plus amples informations sur la manière dont nous traitons vos données personnelles en vertu des lois sur la protection des données de l’Espace économique européen (EEE), veuillez vous référer à la Politique européenne de confidentialité d’AXA XL à https://axaxl.com/privacy-and-cookies ou contacter notre Responsable de la protection des données aux coordonnées indiquées ci-dessous.
Qu’est-ce qu’un renseignement personnel ?
Lorsqu’il est utilisé dans la présente politique de confidentialité, le terme « renseignement personnel » a le sens qui lui est donné par la Loi. En termes généraux, il s’agit de toute information vous concernant, y compris les informations qui peuvent être utilisées pour vous identifier. Cela peut inclure des informations d’identification telles que votre nom, votre date de naissance, votre adresse, votre numéro de téléphone, votre adresse e-mail et votre profession ou occupation, ainsi que des informations financières et de santé vous concernant.
Consentement
Nous nous basons sur votre consentement pour recueillir, utiliser, conserver et divulguer vos renseignements personnels, sauf lorsque le consentement n’est pas requis par la loi. Lorsque vous demandez ou achetez nos produits ou services et qu’à cette fin vous nous fournissez, à nous ou à l’un de nos courtiers, les renseignements personnels demandés, nous nous basons sur votre consentement implicite à la collecte, à l’utilisation, à la conservation et à la divulgation de vos renseignements personnels, comme indiqué dans la présente politique de confidentialité. Lorsque nous ou l’un de nos courtiers vous avons demandé de signer un formulaire indiquant votre consentement ou de confirmer verbalement votre consentement, nous nous basons sur votre consentement exprès dans ces circonstances. Veuillez noter toutefois que dans certains cas, le consentement peut ne pas être requis en vertu de la loi applicable.
Quels renseignements personnels recueillons-nous et détenons-nous ?
Les types de renseignements personnels que nous pouvons recueillir comprennent les éléments suivants :
- vos coordonnées, y compris votre nom, votre adresse postale ou de rue, votre adresse électronique, votre numéro de téléphone et votre numéro de télécopieur ;
- les détails de votre emploi, y compris votre profession, votre profession ou votre titre de poste, les détails de votre employeur et votre salaire;
- vos coordonnées financières, y compris votre numéro de dossier fiscal, vos listes d’actifs personnels et vos coordonnées bancaires ;
- d’autres renseignements personnels qui peuvent être spécifiques à la police d’assurance que vous souscrivez auprès de nous, comme votre âge ou votre date de naissance, les noms et les coordonnées de toute personne à charge ou bénéficiaire, les antécédents de réclamation, les antécédents criminels, les antécédents de conduite, les antécédents d’aviation, les détails des biens à assurer et les renseignements médicaux et de santé ;
- vos informations relatives à l’emploi si vous postulez à un poste chez nous ;
- les détails des produits et services que vous avez achetés chez nous ou sur lesquels vous vous êtes renseignés, ainsi que toute information supplémentaire nécessaire pour livrer ces produits et services et pour répondre à vos demandes ; et
- toute information supplémentaire vous concernant que vous nous fournissez directement par l’intermédiaire de nos sites Web ou indirectement du fait de l’utilisation de nos sites Web ou de votre présence en ligne, par l’intermédiaire de nos représentants ou de vos agents ou représentants (tels que les courtiers), ou autrement.
Nous pouvons également recueillir certaines informations qui ne sont pas des informations personnelles car elles ne vous identifient pas ou n’identifient personne d’autre. Par exemple, nous pouvons recueillir des réponses anonymes à des sondages ou des informations agrégées sur la façon dont les utilisateurs utilisent notre site Web.
Dans certains cas, nous pouvons être tenus de recueillir votre nom, votre adresse, votre date de naissance et d’autres renseignements de vérification en vertu du Proceeds of Crime (Money Laundering) and Terrorist Financing Act(Loi sur le recyclage des produits de la criminalité et le financement des activités terroristes (L.C. 2000, c. 17)) et de ses règlements ou autres lois applicables.
Comment recueillons-nous vos renseignements personnels ?
Excepté lorsque nous recueillons vos renseignements personnels auprès de tiers comme décrit ci-dessous, nous collectons vos renseignements personnels directement auprès de vous, sauf s’il est déraisonnable ou impossible de le faire. Lorsque nous recueillons des renseignements personnels auprès de vous, nous pouvons les recueillir de diverses façons, notamment :
- lorsque vous remplissez une demande ou une commande pour une police d’assurance ;
- lorsque vous demandez des modifications à votre police d’assurance ;
- lorsque vous faites une réclamation ou lorsque nous enquêtons sur une réclamation en vertu de votre police d’assurance ;
- par votre accès et votre utilisation de notre site Web ;
- lors de conversations entre vous ou vos représentants et nous ou nos représentants ; ou
- lorsque vous postulez un poste chez nous.
Nous pouvons également recueillir des renseignements personnels auprès de tiers, notamment:
- les personnes qui participent aux décisions et aux réclamations en matière d’assurance, comme les enquêteurs, les experts en sinistres, les actuaires, les conseillers professionnels, les médecins, les hôpitaux et autres prestataires de soins de santé et les gestionnaires de réclamations tiers ;
- nos organismes apparentés ;
- les sources publiquement accessibles, y compris les registres gouvernementaux ;
- les courtiers, les administrateurs tiers, les intermédiaires d’assurance, les autres compagnies d’assurance, les réassureurs et les associations de réassureurs, les cédants et les preneurs de couverture ou d’autres organismes de souscription ; et
- d’autres organisations externes telles que des agents de recrutement, des fournisseurs de services, des agences d’évaluation du crédit et des institutions financières, des associations de l’industrie de l’assurance, des organismes d’application de la loi et d’autres entités gouvernementales ou tout autre tiers autre que ceux énumérés ci-dessus qui nous aident avec les plaintes que vous avez déposées ou avec des incidents et des réclamations vous impliquant.
Bureaux de crédit
Pour nous aider à prendre des décisions de crédit vous concernant, à prévenir la fraude, à vérifier votre identité et à prévenir le blanchiment d’argent, nous pouvons, à l’occasion, demander des informations vous concernant dans les dossiers des agences de renseignements sur les consommateurs avec votre consentement.
Que se passe-t-il si nous ne pouvons pas recueillir vos renseignements personnels ?
Si vous ne nous fournissez pas les informations personnelles décrites ci-dessus, tout ou partie des événements suivants peuvent se produire :
- il se peut que nous ne soyons pas en mesure de vous fournir les produits ou services demandés, que ce soit selon les mêmes normes ou pas du tout ;
- il se peut que nous ne soyons pas en mesure de traiter ou d’examiner votre réclamation ;
- il se peut que nous ne soyons pas en mesure de vous fournir des informations sur les produits et services que vous souhaitez ;
- il se peut que nous ne soyons pas en mesure de communiquer avec vous ou en votre nom au sujet d’une réclamation ;
- si vous postulez un poste chez nous, nous pourrions ne pas être en mesure d’examiner votre candidature pour un poste ; ou
- il se peut que nous ne soyons pas en mesure d’adapter le contenu de nos sites Web à vos préférences et que votre expérience de nos sites Web ne soit pas aussi agréable ou utile.
À quelles fins recueillons-nous, utilisons-nous, conservons-nous et divulguons-nous vos renseignements personnels ?
Nous recueillons des renseignements personnels à votre sujet afin de pouvoir exercer nos activités et fonctions commerciales et de fournir la meilleure qualité possible de service à la clientèle.
Nous recueillons, utilisons, conservons et divulguons vos renseignements personnels aux fins suivantes :
- pour vous fournir des produits et services et pour vous communiquer ce que vous avez demandé ;
- évaluer les risques, souscrire et établir les taux de couverture d’assurance, traiter les demandes de couverture d’assurance et administrer les produits d’assurance ;
- pour réassurer les risques d’assurance ;
- déterminer et vérifier l’identité ;
- traiter, enquêter, évaluer et répondre à toute réclamation et gérer et administrer les réclamations et les paiements de réclamations ;
- pour répondre aux demandes de renseignements et fournir des informations ou des conseils sur les produits ou services existants et nouveaux ;
- pour communiquer avec vous et avec d’autres personnes en votre nom en ce qui concerne vos droits et toute réclamation ;
- pour remplir des fonctions de traitement des affaires, y compris la fourniture de renseignements personnels à nos personnes morales, sous-traitants, fournisseurs de services ou autres tiers tels que les associations de l’industrie de l’assurance ;
- pour compiler des statistiques et effectuer des analyses de notre entreprise ;
- pour détecter et prévenir la fraude ;
- à des fins administratives, de marketing (y compris le marketing direct), de planification, de développement de produits ou de services, de contrôle de la qualité et à des fins d’analyse et de recherche ;
- pour fournir vos informations personnelles mises à jour à nos entités liées, sociétés, sous-traitants ou fournisseurs de services ;
- si vous avez postulé pour un poste chez nous, pour évaluer et traiter votre candidature ;
- pour mettre à jour nos dossiers et garder vos coordonnées à jour ;
- pour traiter et répondre à toute plainte que vous déposez ;
- répondre aux demandes de tiers conformément aux exigences des cours et tribunaux concernant la production de documents ; et
- pour surveiller et enquêter sur les transactions et pour se conformer à toute loi, règle, réglementation, procédure judiciaire, assignation légale et contraignante, mandat ou ordonnance d’un tribunal, ou toute détermination, décision ou directive d’un organisme de réglementation, ou en coopération avec toute autorité gouvernementale de tout pays.
Vos informations personnelles ne seront pas partagées, vendues, louées ou divulguées autrement que comme décrit dans la présente politique de confidentialité.
À qui pouvons-nous divulguer vos informations ?
Nous pouvons divulguer vos renseignements personnels :
- aux enquêteurs en sinistres, les actuaires, les souscripteurs, les conseillers professionnels, les administrateurs tiers et les gestionnaires de sinistres tiers ;
- à nos organismes apparentés ;
- aux courtiers, réassureurs, cédants et assureurs ou autres organismes de souscription;
- aux sous-traitants ou prestataires de services aux fins de l'exploitation de notre site web ou de nos activités, du traitement de vos demandes et de la fourniture de produits et de services, notamment, y compris, sans s’y limiter, les fournisseurs d’hébergement Web, les administrateurs de systèmes informatiques, les services postaux, les coursiers, les prestataires de paiement, les fournisseurs de services de saisie de données, les administrateurs de réseaux électroniques, les agents de recouvrement et les conseillers professionnels tels que les comptables, le personnel de gestion, des finances, des opérations et de la conformité, les conseillers juridiques, les conseillers d’affaires et les consultants;
- à un témoin ou à une autre partie suite une réclamation faite par vous, à un réparateur, un fournisseur, une organisation qui vous fournit des facilités bancaires, des ingénieurs, des évaluateurs immobiliers et tout autre expert que nous pourrions avoir besoin d’engager aux fins de l’évaluation des réclamations ;
- aux fournisseurs de services de gestion des blessures, y compris les médecins, les conseillers en réadaptation et les fournisseurs de soins de santé ;
- aux fournisseurs et autres tiers avec lesquels nous entretenons des relations commerciales, à des fins commerciales, de marketing et à des fins connexes ; et
- à toute organisation pour toute fin autorisée avec votre consentement exprès.
Nous pouvons également divulguer vos renseignements personnels en contrepartie à une transaction d’entreprise et à ses conseillers professionnels dans le cadre de toute vente, fusion, financement, réorganisation d’entreprise, changement de contrôle ou autre transaction commerciale impliquant tout ou partie de notre société ou de nos actifs. Dans de tels cas, les destinataires des informations seront tenus de limiter leur utilisation des informations à des fins de diligence raisonnable et de réalisation de la transaction, et seront soumis à des obligations strictes de non-divulgation. Toute utilisation et divulgation de vos renseignements personnels après la clôture sera limitée aux fins énoncées dans la présente politique ou à d’autres fins pour lesquelles vous pouvez fournir, ou avoir fourni, votre consentement exprès ou implicite.
L’accès à vos renseignements personnels par nos employés est strictement limité aux employés pour lesquels ces renseignements personnels sont nécessaires à l’exercice de leurs fonctions et à l’accomplissement de leurs tâches.
Outils de marketing
Nous ou nos entités affiliées pouvons vous envoyer des communications marketing et des informations sur nos produits et services que nous considérons comme susceptibles de vous intéresser. Ces communications peuvent être envoyées sous diverses formes, y compris par la poste, les SMS, les télécopies et les courriels, conformément aux lois applicables, comme la législation anti-pourriel du Canada[i] (CASL). Nous nous baserons soit sur notre relation d’affaires existante avec vous, sur une autre forme de consentement implicite ou une exemption en vertu de la CASL, soit nous demanderons votre consentement exprès pour vous envoyer ces communications de marketing direct par l’une de ces méthodes. Si vous indiquez une préférence pour un moyen de communication, nous nous efforcerons d’utiliser ce moyen chaque fois que cela sera possible. En outre, à tout moment, vous pouvez choisir de ne plus recevoir de communications marketing de notre part en nous contactant (voir les détails ci-dessous) ou en utilisant les fonctions de désinscription fournies dans les communications marketing et nous veillerons alors à ce que votre nom soit retiré de notre liste de diffusion et des listes de nos entités affiliées.
Nous ne fournissons pas vos informations personnelles à d’autres organisations à des fins de marketing direct.
Conservation
Nous ne conservons les renseignements personnels que le temps nécessaire pour atteindre les fins pour lesquelles ils ont été recueillis et conservés, à moins qu’une période de conservation différente ne soit requise par la loi. Lorsque vos renseignements personnels ne sont plus requis, ils seront détruits ou anonymisés de façon sécuritaire, conformément aux lois applicables.
Comment pouvez-vous accéder à vos renseignements personnels et les corriger ?
Vous pouvez demander l’accès à toute information personnelle que nous détenons à votre sujet à tout moment en nous contactant (voir les détails ci-dessous). Si nous détenons des informations auxquelles vous avez le droit d’accéder, de rectifier ou de demander leur suppression, nous essaierons de vous fournir des moyens appropriés d’y accéder (par exemple, en vous les envoyant par la poste ou par courrier électronique). Nous pouvons vous facturer des frais pour couvrir nos coûts administratifs et autres coûts raisonnables pour vous fournir les informations. Nous vous aviserons à l’avance des frais raisonnables avant de vous les facturer. Nous ne facturerons pas le simple fait de faire la demande et nous ne facturerons pas les corrections apportées à vos informations personnelles.
Il peut y avoir des cas où nous ne pouvons pas vous accorder l’accès aux informations personnelles que nous détenons. Par exemple, nous pouvons être amenés à refuser l’accès dans les situations suivantes :
- Les renseignements sont protégés par le secret professionnel ;
- Les informations révéleraient des informations personnelles d’autres personnes ;
- L’information pourrait compromettre l’enquête sur un sinistre ;
- Les informations sont des informations commerciales confidentielles ;
- Les renseignements ont été recueillis à des fins d’enquête sur une violation d’un accord ou une contravention aux lois du Canada ou d’une province ; ou
- L’information a été générée au cours d’un processus officiel de règlement des différends.
Si nous ne sommes pas en mesure de fournir l’accès, nous vous donnerons par écrit les raisons de tout refus.
Si vous pensez que les informations personnelles que nous détenons à votre sujet sont incorrectes, incomplètes ou inexactes, vous pouvez nous demander de les modifier. Nous examinerons si les renseignements doivent être modifiés. Si nous ne sommes pas d’accord sur le fait qu’il y ait des motifs de modification, nous ajouterons une note aux renseignements personnels indiquant que vous n’êtes pas d’accord avec eux.
Nous répondrons à toute demande d’accès ou de rectification dans les 30 jours de la date de la réception de la demande écrite. En cas de refus de fournir ou corriger les renseignements, nous vous fournirons les motifs au soutien du refus, sous réserve des restrictions prévues dans la loi, et nous vous informerons de vos recours.
Quel est le processus pour se plaindre d’une atteinte à la vie privée ?
Si vous pensez que votre vie privée a été violée, veuillez contacter notre Responsable de la protection des données personnelles en utilisant les coordonnées ci-dessous et fournir des détails sur l’incident afin que nous puissions enquêter.
Nous demandons que les plaintes concernant les atteintes à la vie privée soient faites par écrit, afin que nous puissions être sûrs des détails de la plainte. Une fois que nous aurons terminé nos enquêtes, nous vous contacterons pour vous informer du résultat et vous inviter à répondre à nos conclusions sur la plainte. Si nous recevons une réponse de votre part, nous l’évaluerons et vous indiquerons si nous avons changé d’avis.
Divulguons-nous vos renseignements personnels à quiconque à l’extérieur du Canada ?
Nous pouvons divulguer des renseignements personnels aux fins énumérées ci-dessus à des entités au Canada qui sont situées à l’intérieur ou à l’extérieur de votre province ou territoire de résidence et, dans certains cas, nous pouvons divulguer ces renseignements à des entités situées à l’extérieur du Canada. Ces entités sont les suivantes :
- nos sociétés affiliées, situées dans plus de 50 villes à travers le monde. Une liste de ces pays peut être trouvée sur notre site Web (www.axaxl.com) ;
- nos fournisseurs et prestataires de services, situés aux États-Unis, en Inde et en Pologne ; et
- d’autres tiers situés dans des pays étrangers où cela est nécessaire aux fins du traitement.
Nous prenons des mesures raisonnables pour nous assurer que les destinataires étrangers de vos renseignements personnels ne violent pas les obligations en matière de protection de la vie privée relatives à vos renseignements personnels. Toutefois, les législations étrangères desdits destinataires peuvent prévoir un niveau de protection des renseignements personnels différent de celui prévu par les lois canadiennes, de sorte que les renseignements situés dans ces autres juridictions, puissent être soumis à un droit d’accès par les tribunaux, les organismes d’application de la loi, de la sécurité nationale et d’autres autorités de juridiction concernée. Veuillez communiquer avec le Bureau de la protection de la vie privée pour obtenir de plus amples informations sur nos politiques concernant notre recours aux fournisseurs de services situés à l’extérieur du Canada.
Sécurité
Nous prenons des mesures physiques, organisationnelles et techniques raisonnables pour nous assurer que vos informations personnelles sont protégées contre toute utilisation abusive et perte et contre l’accès, la modification ou la divulgation non autorisés. Nous pouvons conserver vos informations sous forme électronique ou papier. Parmi les mesures prises pour protéger les renseignements personnels, mentionnons :
- la sécurité des locaux ;
- restriction de l’accès aux dossiers de renseignements personnels basée sur un « besoin de savoir » ;
- suivi des principes d’accès au moindre privilège en ce qui concerne les renseignements personnels, ce qui signifie que l’accès des personnes ayant un « besoin de savoir » est limité à la quantité minimale de renseignements requis pour effectuer une tâche ;
- déploiement des mesures de protection technologiques telles que des pare-feu et des systèmes de détection d’intrusion conçus pour identifier et empêcher le piratage ou l’accès non autorisé à l’ordinateur ;
- journalisation des identifiants d’accès au système et de l’heure d’accès ; et
- documentation de la gestion interne des mots de passe et des pratiques et politiques de sécurité.
Comme notre site Web est lié à Internet et qu’Internet est intrinsèquement non sécurisé, nous ne pouvons fournir aucune assurance quant à la sécurité de la transmission des informations que vous nous communiquez en ligne. Nous ne pouvons pas non plus garantir que les informations que vous fournissez ne seront pas interceptées lors de leur transmission sur Internet. En conséquence, toute information personnelle ou autre information que vous nous transmettez en ligne est transmise à vos propres risques.
Politiques supplémentaires
En plus de cette politique, des politiques et des procédures internes sont en place pour assurer la conformité aux lois applicables. À titre d’exemple, et sans s’y limiter, nous avons adopté les politiques et procédures suivantes :
- Une politique visant à respecter et à appliquer le principe de la protection de la vie privée dès la conception (privacy by design) aux nouvelles initiatives qui portent sur des renseignements personnels ;
- Une politique pour traiter les demandes d’accès ou de modification de renseignements personnels ou les plaintes concernant le traitement des renseignements personnels ;
- Un calendrier de conservation des données pour les informations personnelles sous le contrôle d’AXA XL ;
- Des procédures pour s’assurer que les fournisseurs ne traitent les informations personnelles que d’une manière raisonnablement nécessaire à l’exécution de leurs obligations, qu’ils mettent en œuvre des mesures de sécurité appropriées, qu’ils détruisent les informations personnelles lorsqu’elles ne sont plus nécessaires et qu’ils divulguent vos informations personnelles conformément au cadre légal et contractuel approprié ;
Liens
Notre site Web peut contenir des liens vers d’autres sites web exploités par des tiers. Nous ne faisons aucune déclaration et ne donnons aucune garantie quant aux pratiques en matière de respect de la vie privée de tout site web tiers, et nous ne sommes pas responsables des politiques de confidentialité ou du contenu de tout site web tiers. Les sites Web tiers sont responsables de vous informer de leurs propres pratiques en matière de confidentialité.
Recrutement
Nous demandons des renseignements personnels aux candidats à un emploi pour nous aider dans notre processus de recrutement. Les informations personnelles que vous fournissez seront conservées dans un dossier de recrutement. Les employés impliqués dans les présélections et les nominations auront accès à ces données. Il peut s’agir de gestionnaires, d’employés du personnel et de soutien ministériel et d’organismes de recrutement externes. Si vous n’êtes pas retenu, nous pouvons conserver votre demande pendant 12 mois après la prise de rendez-vous et, après cette période, nous détruirons en principe votre formulaire de demande et tout autre document soumis.
Les informations sur votre formulaire de demande d’emploi peuvent être conservées sur papier ou dans des systèmes informatiques. Nous observerons une stricte confidentialité et les divulgations ne seront faites qu’à des fins de paie, d’administration du personnel et de statistiques. Nous pouvons utiliser ces informations collectées à partir de votre candidature dans le but de surveiller la qualité des opportunités dans notre politique d’emploi.
Nous sommes attachés au principe d’égalité des chances. Notre politique est d’attirer, de recruter et de développer les personnes les plus talentueuses et les plus compétentes, indépendamment de l’âge, du sexe, de l’orientation sexuelle, de l’état matrimonial, de la religion, de la couleur, de la race, de l’origine ethnique, de la nationalité ou du handicap.
Nous contacter
Si vous avez des questions concernant cette politique de confidentialité, des préoccupations ou une plainte concernant le traitement de vos informations personnelles ou une violation possible de votre vie privée, veuillez contacter notre responsable de la protection de la vie privée en utilisant les coordonnées indiquées ci-dessous.
Nous traiterons vos demandes ou plaintes de manière confidentielle.
Délégué à la Protection des Données d’AXA XL pour l’Amérique du Nord
Iris Lanher
Post: 100 King Street West, Suite 3020, Toronto, Ontario, Canada M5X 1C9
Email: dataprivacy@axaxl.com
Modifications de notre politique de confidentialité
Nous pouvons modifier cette politique de confidentialité de temps à autre. Toute version mise à jour de cette politique de confidentialité sera affichée sur notre site Web. Veuillez le consulter régulièrement.
Cette politique de confidentialité a été mise à jour pour la dernière fois en février 2021.