Politique sur la protection des renseignements personnels
Introduction
Arrimage accorde une grande importance à la confidentialité et à la protection des renseignements personnels. Nous nous engageons à respecter les dispositions prévues par les lois québécoises et canadiennes, notamment la Loi 25.
L’objectif de cette politique est d’expliquer de façon simple et transparente comment nous collectons, utilisons, conservons, protégeons et détruisons les renseignements personnels qui nous sont confiés.
En tout temps, il est possible de :
- demander une copie de ses renseignements personnels dans un format électronique lisible, lorsque la loi le permet;
- demander leur correction s’ils sont inexacts, incomplets ou équivoques;
- retirer son consentement à leur utilisation;
- demander leur suppression, sauf si la loi exige leur conservation.
Toute demande relative aux renseignements personnels peut être adressée à :
Julie Witty Chagnon, directrice générale et responsable de la protection des renseignements personnels
Cette politique peut être mise à jour pour refléter les pratiques d’Arrimage et les obligations légales. Nous vous invitons à consulter régulièrement cette section afin de demeurer au courant des changements apportés.
Qu’est-ce qu’un renseignement personnel?
Un renseignement personnel est une information qui concerne une personne physique et qui permet de l’identifier, directement ou indirectement.
Quels sont les renseignements personnels collectés par Arrimage?
Arrimage recueille uniquement les renseignements nécessaires aux fins déterminées.
Les principaux renseignements sont :
- Prénom et nom de famille;
- Numéro de téléphone;
- Adresse courriel;
- Ville de résidence;
- Identité de genre;
- Groupe d’âge;
- Information de paiement (via les plateformes Shopify et PayPal);
- Tout autre renseignement transmis volontairement, par exemple dans un courriel ou un formulaire.
Remarque : Les renseignements fournis aux plateformes externes (Shopify, PayPal, etc.) sont gérés directement par celles-ci et assujettis à leurs propres politique de confidentialité et conditions d’utilisation.
Pourquoi Arrimage collecte-t-il des renseignements personnels?
Les renseignements personnels sont recueillis uniquement pour :
- Identifier et gérer les membres;
- Communiquer avec les membres et les personnes qui contactent l’organisme;
- Offrir et adapter les services;
- Améliorer les services, communications et activités de l’organisme;
- Respecter les obligations légales et réglementaires;
- Compiler des données statistiques à des fins de suivi et d’amélioration continue.
Comment Arrimage collecte-t-il des renseignements personnels?
Arrimage recueille des renseignements personnels uniquement avec le consentement manifeste, libre et éclairé des personnes concernées, et uniquement pour les fins précises pour lesquelles ils sont demandés. Ce consentement peut être retiré en tout temps, sous réserve des obligations légales applicables.
1- Collecte volontaire
Arrimage peut vous demander de fournir volontairement certains renseignements personnels lorsque vous :
- devenez membre;
- vous inscrivez à une activité ou à un groupe;
- vous abonnez à l’infolettre;
- effectuez un don;
- faites une demande pour une conférence ou un kiosque;
- transmettez un message électronique (via le site Web ou par courriel).
2- Collecte automatique par témoins (cookies) et pixels
Arrimage utilise des technologies de collecte de données (témoins et pixels) afin d’améliorer l’expérience en ligne et adapter ses communications.
Témoins (cookies) : petits fichiers enregistrés par le navigateur, servant à faciliter la navigation et à analyser l’utilisation du site.
Les témoins non essentiels ne sont activés qu’avec le consentement de la personne et peuvent être désactivés ultérieurement par l’entremise des paramètres du navigateur. Le choix relatif aux témoins n’a pas d’impact sur l’accès aux contenus ou services du site.
Pixels : éléments graphiques intégrés au code d’un site, d’une publicité ou d’un courriel, permettant d’analyser l’utilisation et d’optimiser les communications.
Les renseignements recueillis automatiquement (adresse IP, type d’appareil, pages visitées, parcours en ligne, taux de clics, etc.) ne permettent pas d’identifier directement une personne et sont utilisés à des fins statistiques seulement.
Remarque : Les renseignements personnels recueillis par l’intermédiaire de plateformes tierces (Google, Facebook, Instagram, YouTube) sont régis par leurs propres politiques de confidentialité.
Comment Arrimage assure-t-il la sécurité des renseignements personnels?
Arrimage met en œuvre des mesures techniques, matérielles et administratives afin de protéger les renseignements personnels en sa possession contre la perte, le vol, l’accès non autorisé, la divulgation, la copie ou l’utilisation non conforme.
Ces mesures comprennent :
- Générateur de mots de passe robustes;
- Utilisation d’un réseau privé virtuel (VPN);
- Logiciels antipourriels, antivirus et pare-feu;
- Hébergement des données dans des environnements sécurisés;
- Politiques internes de sécurité et de protection des renseignements;
- Formation et sensibilisation du personnel aux bonnes pratiques en matière de sécurité numérique.
L’accès aux renseignements personnels est limité aux personnes autorisées, dans la mesure nécessaire à l’exercice de leurs fonctions.
En cas d’incident de confidentialité, Arrimage prend les mesures requises pour réduire les risques de préjudice et avisera la Commission d’accès à l’information du Québec ainsi que les personnes concernées, conformément à la Loi 25.
Comment Arrimage conserve-t-il les renseignements personnels?
Arrimage conserve les renseignements personnels uniquement pour la durée nécessaire aux fins déterminées, ou pour respecter ses obligations légales et réglementaires (habituellement jusqu’à un maximum de sept ans).
Une fois la période écoulée, les renseignements sont détruits de façon sécuritaire ou anonymisés pour fins statistiques.
Comment Arrimage détruit-il les renseignements personnels?
Les renseignements personnels qui ne sont plus nécessaires aux fins pour lesquelles ils ont été recueillis sont détruits de manière sécuritaire afin qu’ils ne puissent jamais être récupérés, consultés ou utilisés de façon inappropriée.
Les méthodes de destruction appliquées comprennent notamment :
- Le déchiquetage des documents papier;
- La suppression définitive des fichiers électroniques;
- Le formatage sécuritaire des disques durs et autres équipements informatiques avant leur retrait ou leur réutilisation.
À qui les renseignements personnels sont-ils divulgués?
Les renseignements personnels recueillis par Arrimage sont utilisés exclusivement à l’interne.
Arrimage ne divulgue, ne vend et ne loue jamais de renseignements à des fins commerciales ou de marketing.
La divulgation à des tiers ne peut avoir lieu que dans les situations suivantes :
- Lorsque la loi ou une procédure judiciaire l’exige;
- Lorsque la communication est nécessaire pour protéger les droits, la sécurité ou la propriété d’Arrimage;
- Lorsque la personne concernée y consent explicitement.
Comment porter plainte?
Si vous croyez qu’Arrimage a collecté, utilisé ou communiqué vos renseignements personnels de façon non conforme, vous pouvez déposer une plainte écrite à la personne responsable de la protection des renseignements personnels au sein de l’organisme.
Elle doit contenir :
- Une description détaillée de la situation jugée problématique;
- Une description précise de la nature et de l’étendue de la violation présumée;
- L’identification des personnes concernées;
- La date ou la période de la violation présumée;
- Vos attentes quant au suivi souhaité.
À la réception de votre plainte, un avis de confirmation vous sera envoyé par courriel. Arrimage s’engage à traiter la plainte avec diligence, à enquêter et, au besoin, à mettre en place des mesures correctives.
Si la réponse ne vous satisfait pas, vous pouvez également vous adresser à la Commission d’accès à l’information du Québec.
Des questions ou des commentaires?
Pour tout commentaire ou toute question ou préoccupation, communiquez avec :
Julie Witty Chagnon, directrice générale et responsable de la protection des renseignements personnels