Ensemble pour l’écocitoyenneté!

Politique de confidentialité et de protection des renseignements personnels

POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES RENSEIGNEMENTS PERSONNELS

Contexte

La Loi sur la protection des renseignements personnels dans le secteur privé (ci-après la Loi) protège les renseignements personnels d’une personne physique, notamment afin de prévenir et de contrer le vol d’identité, la fraude financière ou une atteinte à la réputation.

Enviro Éduc-Action peut être appelé à recueillir, à détenir, à utiliser ou à communiquer à des tiers des renseignements personnels obtenus dans le cadre de l’exécution de ses activités. La présente politique a pour but de vous informer de nos pratiques à ce sujet.

Définition

Pour les fins de la présente politique, on entend par :

Renseignement anonymisé: tout renseignement qui ne permet plus, de façon irréversible, d’identifier directement ou indirectement une personne.

Renseignement personnel : tout renseignement qui concerne une personne physique et qui permet directement ou indirectement de l’identifier. Par exemple, les nom, prénom, numéro d’assurance sociale, date de naissance ou adresse de résidence de la personne.

Renseignement sensible: un renseignement personnel est considéré comme sensible lorsque, de par sa nature ou en raison du contexte de son utilisation ou de sa communication, il suscite un haut degré d’attente raisonnable en matière de vie privée. Par exemple, un renseignement biométrique.

Portée

Cette Politique vise tous les renseignements personnels, tels que définis à l’article 2, quelle que soit la nature de leur support et la forme sous laquelle ils sont accessibles : écrite, graphique, sonore, visuelle, informatisée ou autre.

Collecte

Nos obligations avant la collecte 

Lorsque nous recueillons des renseignements personnels, nous nous assurons de respecter les principes suivants:

  1. Déterminer les fins pour lesquelles nous voulons collecter les renseignements personnels et s’assurer d’avoir un intérêt sérieux et légitime de le faire;
  2. Limiter la collecte aux renseignements personnels nécessaires aux fins déterminées avant la collecte. ;
  3. Recueillir les renseignements personnels par des moyens licites (c’est-à-dire légaux et légitimes);
  4. Prendre les mesures de sécurité pour assurer la protection des renseignements personnels qui seront collectés;
  5. Recueillir les renseignements personnels auprès de la personne concernée, à moins que celle-ci ne consente à la cueillette auprès de tiers ou que la loi l’autorise.

Nos obligations lors de la collecte 

Lors de la collecte, nous privilégions la transparence afin que la personne concernée puisse consentir en toute connaissance à la transmission de ses renseignements personnels.

Si nous recueillons les renseignements personnels auprès de vous, nous prendre des moyens afin de vous informer en termes simples et clairs des éléments suivants:

  1. Des fins pour lesquelles ces renseignements sont recueillis;
  2. Des moyens par lesquels ils sont recueillis;
  3. De votre droit de retirer votre consentement à la communication ou l’utilisation de ces renseignements;
  4. Le cas échéant, du nom des tiers pour qui la collecte est faite, des catégories de personnes à qui il est nécessaire de communiquer les renseignements personnels aux fins pour lesquelles ils sont recueillis;
  5. De la possibilité que les renseignements soient communiqués à l’extérieur du Québec.

Nos obligations suite à votre demande 

Sur demande, nous devrons vous informer des éléments suivants:

(i) Des renseignements personnels que nous détenons;

(ii) Des catégories de personnes qui ont accès à ces renseignements au sein de l’entreprise;

(iii) De la durée de conservation de ces renseignements;

(iv) Des coordonnées du responsable de la protection des renseignements personnels

La façon dont nous recueillons les renseignements personnels 

Nous utilisons notamment les moyens suivants pour recueillir des renseignements personnels:

  • Les courriels reçus ;
  • Un formulaire de bénévolat ou d’emploi;
  • Une plateforme de transactions en lignes;
  • Certains témoins (cookies) de votre site Web;
  • Nos réseaux sociaux;
  • Les renseignements que vous nous fournissez

Des tiers peuvent aussi recueillir des renseignements personnels pour nous, notamment:

  • Un fournisseur de services technologiques;
  • Un consultant;
  • Un vérificateur financier

Les renseignements personnels que nous recueillons et pourquoi nous les recueillons 

Nous pouvons recueillir notamment les renseignements suivants, pour les raisons ci-après indiquées.

  • Renseignements d’identification (ex: nom, coordonnées);
  • Renseignements numériques (ex: adresse IP);
  • Renseignements financiers et de facturation (ex: informations de paiement);
  • Renseignements de santé (ex: allergies);
  • Renseignements démographiques (ex: âge);
  • Renseignements de recrutement (ex: Curriculum vitea);
  • Renseignements relatifs au marketing et préférences de communication.

Nous utiliserons ces renseignements notamment pour les fins suivantes:

  • Ouvrir un dossier et traiter les demandes de service;
  • Expédier les produits commandés;
  • Gérer la facturation et traiter les paiements;
  • Traiter et résoudre les plaintes et les insatisfactions;
  • Gestion des bénévoles ou des employés;
  • Recherche, statistiques et développement;
  • Communications personnalisées;
  • Marketing;
  • Gérer et améliorer notre site internet;
  • Toute autre fin autorisée par la Loi.

Les personnes qui ont accès aux renseignements personnels

Nos employés auront accès à vos renseignements personnels.

Il est aussi possible que nous donnions accès à vos renseignements personnels à des tiers dans le cadre de nos activités. Notamment:

  • À notre institution financière pour émettre des paiements;
  • À nos fournisseurs de services technologiques tels que notre infolettre et CRM;
  • À nos bailleurs de fonds;
  • À des prestataires de services tiers qui supportent nos services ou qui fournissent des services en notre nom. Nous ne les autorisons pas à utiliser ou à divulguer les renseignements personnels à leurs propres fins commerciales ou autres;
  • Des professionnels;
  • Aux autorités fiscales

Dans certains cas, il est possible que vos renseignements personnels soient transmis à l’extérieur de la province du Québec.

Mesures de sécurité

Nous adoptons des mesures de sécurité rigoureuses pour protéger vos renseignements personnels contre les risques de vol, de perte, d’accès, d’utilisation et de communication non autorisée et contre toute atteinte à la protection d’un tel renseignement.

Ces mesures de sécurité tiennent compte de la nature, de la finalité, de la sensibilité, de la qualité, de la répartition et du support relié aux renseignements personnels.

Ces mesures peuvent comprendre notamment les moyens suivants:

  • Des mesures physiques, comme des locaux verrouillés;
  • Des mesures technologiques, comme des pares-feux;
  • Des mesures administratives, comme nos politiques et processus reliés à la protection des renseignements personnels;
  • Des mesures contractuelles.

Limitation de responsabilité 

Malgré les mesures de sécurité précédemment énumérées, l’utilisation des technologies telles que l’Internet et le stockage numérique comportent des risques importants. De ce fait, il est impossible de garantir que les renseignements personnels que vous fournissez soient complètement à l’abri. Toutefois, soyez assurés que nous mettons en œuvre tous les moyens raisonnables à notre disposition afin de protéger vos données.

Par conséquent, vous reconnaissez qu’Enviro Éduc-Action et ses employé.e.s. ne sauraient être tenus responsables des dommages ou préjudices pouvant découler ou résulter, directement ou indirectement, d’une violation de la confidentialité des données et/ou renseignements transmis par Internet.

Si vous avez des raisons de croire que vos renseignements personnels ont été compromis, veuillez contacter notre Responsable à la protection des renseignements personnels immédiatement.

Liens vers des sites web de tiers 

Pour votre commodité, notre site Internet peut fournir des liens vers les sites de tiers. Nous n’avons aucun contrôle sur le contenu ou le fonctionnement de ces sites ni sur les pratiques des opérateurs de ces sites. Par conséquent, tout renseignement personnel que vous soumettez par l’intermédiaire de ces sites est régi par les politiques de confidentialité de ces sites. Renseignez-vous sur leurs politiques de protection des renseignements personnels.

Consentement

Principes 

Nous nous assurons que le consentement à la collecte, à l’utilisation ou à la communication d’un renseignement personnel d’une personne à un tiers soit manifeste, libre, éclairé et donné à des fins spécifiques. Le consentement doit être évident, fourni sans contraintes, en toute connaissance de cause et être précis. Il est demandé à chacune de ces fins, en termes simples et clairs. La personne concernée doit être bien informée. Dans le cas d’un renseignement sensible, le consentement doit être manifesté de façon expresse dans les autres cas il peut être implicite.

Lorsque la demande de consentement est faite par écrit, celle-ci doit être présentée distinctement de toute autre information communiquée à la personne concernée. Cette dernière peut requérir qu’on lui prête assistance afin de l’aider à comprendre la portée du consentement demandé. Il ne vaut que pour la durée nécessaire à la réalisation des fins auxquelles il a été demandé.

Consentement non requis 

Dans certaines situations, nous pouvons utiliser un renseignement personnel sans le consentement de la personne concernée, lorsque la Loi l’autorise. Notamment:

  • Lorsque son utilisation est à des fins compatibles avec celles pour lesquelles il a été recueilli. N’est notamment pas considéré comme étant compatible, la prospection commerciale et la philanthropie.
  • Lorsque son utilisation est manifestement au bénéfice de la personne concernée.
  • Lorsque son utilisation est nécessaire à des fins de prévention et de détection de fraude ou d’évaluation et d’amélioration des mesures de protection et de sécurité.
  • Lorsque son utilisation est nécessaire à des fins de fourniture ou de livraison d’un produit ou de prestation d’un service demandé par la personne concernée.
  • Lorsque son utilisation est nécessaire à des fins d’étude, de recherche, ou de production de statistiques et qu’il est dépersonnalisé

Vos droits

Droit de retirer son consentement 

Vous avez le droit de retirer votre consentement ou de ne pas consentir à la collecte, la communication ou à l’utilisation des renseignements.

Pour retirer votre consentement, vous pouvez:

  • Cliquer sur les liens de désabonnement de tout courriel de marketing qui vous a été envoyé
  • Communiquer avec le ou la responsable de la protection des renseignements personnels

Dans certains cas, le retrait de votre consentement pourrait affecter les services qui pourraient vous être offerts ou les fonctionnalités de notre site Internet

Droit de faire rectifier ou mettre à jour vos renseignements personnels  

Nous veillons à ce que les renseignements personnels qu’elle détient soient à jour, exacts et utilisés uniquement aux fins pour lesquelles ils ont été recueillis. Si vous constatez des inexactitudes dans nos dossiers ou si vos renseignements personnels changent, veuillez-nous en informer sans délai.

Droit d’accéder à vos renseignements personnels 

Sur demande auprès de notre responsable de la protection des renseignements personnels, la personne concernée est informée des renseignements personnels recueillis auprès d’elle, des catégories de personnes qui ont accès à ces renseignements, de la durée de conservation de ces renseignements, ainsi que des coordonnées du ou de la responsable de la protection des renseignements personnels.

Ces informations seront transmises dans un format facilement consultable.

Droit de faire une plainte 

Vous avez le droit de déposer une plainte auprès de notre responsable de la protection des renseignements personnels, selon le processus prévu dans notre politique et nos pratiques de gouvernance des renseignements personnels.

Conservation et destruction

Vos renseignements personnels seront conservés pour la durée nécessaire à la réalisation des fins pour lesquelles ils ont été recueillis et suivant les lois et règlements applicables qui régissent la durée de conservation.

Lorsqu’il n’est plus nécessaire de conserver des renseignements personnels, nous procéderons à la destruction de ceux-ci.

Communication

Nous limitons l’accès à ces renseignements aux employés qui en ont besoin dans le cadre de leurs fonctions.

Nos employés ne peuvent communiquer un renseignement personnel qu’ils détiennent sur autrui, à moins que la personne concernée n’y consente ou que la loi ne le prévoie.

Nous pouvons communiquer, sans le consentement de la personne concernée, un renseignement personnel à toute personne ou à tout organisme si cette communication est nécessaire à l’exercice d’un mandat ou à l’exécution d’un contrat de service ou d’entreprise qui sera confié à cette personne ou à cet organisme. Le cas échéant, nous nous engageons à ce que le mandat, le contrat de service ou d’entreprise soit constaté par écrit et qu’il indique des mesures de protection quant au caractère confidentiel du renseignement personnel communiqué.

De même nous pouvons, sans le consentement de la personne concernée, communiquer un renseignement personnel qu’elle détient sur autrui, notamment :

  • À notre procureur;
  • Au directeur des poursuites criminelles et pénales si le renseignement est requis aux fins d’une poursuite pour infraction à une loi applicable au Québec;
  • À une personne à qui il est nécessaire de communiquer le renseignement dans le cadre d’une loi applicable au Québec ;
  • Lorsque la communication est faite à une personne à qui cette communication doit être faite en raison d’une situation d’urgence mettant en danger la vie, la santé ou la sécurité de la personne concernée;
  • À une personne qui, en vertu de la loi, peut recouvrer des créances pour autrui et qui le requiert à cette fin pour l’exercice de ses fonctions;
  • À une personne si le renseignement est nécessaire aux fins de recouvrer une créance de l’entreprise.

Incident de confidentialité

Est considéré comme un incident de confidentialité : l’accès, l’utilisation, la communication d’un renseignement personnel non autorisé ainsi que la perte ou toute autre atteinte à la protection d’un renseignement personnel. 

Si un incident présente un risque de préjudice sérieux, le ou la responsable de la protection des renseignements personnels doit, avec diligence, aviser la Commission d’accès à l’information du Québec ainsi que toute personne concernée par l’incident.

Cependant, aucun avis ne sera transmis à une personne concernée par un incident de confidentialité, présentant un risque de préjudice sérieux, si cela est susceptible d’entraver une enquête faite par une personne ou un organisme qui est chargé de prévenir, détecter ou réprimer le crime ou les infractions aux lois.

Demande d’accès aux renseignements et plainte

Pour toute question ou plainte relatives à la présente politique, pour toute demande d’accès à des renseignements personnels ou demande de correction de ceux-ci, veuillez communiquer avec notre responsable de la protection des renseignements personnels :

200-A, Boul. St-Joseph
Gatineau (Québec) J8Y 3W9
Tél.: 819 205-1082 poste 201
dg@enviroeducaction.org

Une plainte doit être formulée par écrit.

Modification et mise à jour de la Politique sur la protection des renseignements personnels

La présente Politique sur la protection des renseignements personnels peut être modifiée à tout moment.  Toute modification entrera en vigueur lorsque nous publierons sa version révisée sur notre site Internet. En continuant à interagir avec nous après la publication de la version modifiée de la Politique, vous acceptez les changements qui y sont apportés.