Politique de protection des renseignements

personnels et confidentiels

1. Introduction

OPÉRATION NEZ ROUGE (ci-après « ONR ») se préoccupe du respect de votre vie privée et de la protection de vos renseignements personnels. Dans le cadre de l'utilisation de nos services, ONR est susceptible de recueillir des renseignements personnels.

ONR est assujettie et se conforme aux lois en matière de protection des renseignements personnels. ONR est responsable des renseignements personnels en sa possession ou qui se trouvent sous sa garde, y compris les renseignements confiés à des tiers. 

Cette politique s’applique à tout renseignement personnel détenu par ONR ainsi qu’à toute personne qui traite ces renseignements personnels.

La présente politique a pour but d'exposer aux utilisateurs les pratiques en matière de protection des renseignements personnels d’ONR, notamment sur les éléments suivants :

  1. La manière dont sont protégés, collectés, utilisés, conservés, communiqués et détruits les renseignements personnels détenus par ONR;

  2. L’utilisation de fichiers témoins (« cookies ») d’ONR sur ses sites web et applications mobiles;

  3. Les droits des personnes concernées à l’égard de leurs renseignements personnels.

 

2. Renseignements personnels

Il est entendu par renseignement personnel tout renseignement qui concerne une personne physique et qui permet directement ou indirectement de l’identifier. Vos renseignements personnels peuvent inclure sans y être limités, nom et prénom, date de naissance, adresse résidentielle, numéros de téléphone, sexe, adresse électronique, renseignements sur votre situation familiale, les informations que vous saisissez quand vous créez un profil pour adhérer à un de nos services, votre mode de vie ou votre santé.

Dans le cas des utilisateurs du service, des bénévoles et des employés, ces renseignements peuvent aussi inclure le numéro de membre, le statut auprès d’ONR, le dossier académique, le curriculum vitae, l’information relative à l’assurance responsabilité. 

Toutefois, ne seront pas considérés comme renseignements personnels, ceux qui concernent l’exercice par la personne concernée d’une fonction au sein d’une entreprise, tel que son nom, son titre et sa fonction, de même que l’adresse, l’adresse de courrier électronique et le numéro de téléphone de son lieu de travail.

Dans le cadre spécifique de notre application mobile, nous souhaitons préciser que les données de géolocalisation des utilisateurs sont également considérées comme des renseignements personnels lorsqu’elles permettent d’identifier une personne. Ces données sont collectées avec le consentement explicite de l’utilisateur, dans le but de localiser précisément l’utilisateur durant sa soirée de participation et de gérer de manière efficace les demandes de transport. Cela permet d’améliorer la rapidité et l’efficacité de nos services, tout en assurant une meilleure sécurité pour tous les acteurs impliqués.

Nous nous engageons à traiter ces données de géolocalisation avec le même niveau de confidentialité et de protection que les autres renseignements personnels recueillis, conformément aux exigences des lois en vigueur et de notre politique de protection des renseignements personnels. Les utilisateurs ont la possibilité de retirer leur consentement à tout moment et de désactiver la fonction de géolocalisation, ce qui pourrait toutefois affecter la performance de notre service de raccompagnement.

Le terme « incident de confidentialité » se définit comme tout accès, utilisation ou communication non autorisés par la loi d’un renseignement personnel, de même que la perte d’un renseignement personnel ou toute autre atteinte à sa protection.

ONR n’est pas responsable de la protection des renseignements personnels qui sont publiés par des tiers sur le web. 

 

3. Notre engagement

Nous avons établi et mis en vigueur des politiques et procédures internes visant à protéger adéquatement les renseignements personnels en notre possession peu importe leur support et leur forme. Nous procédons à leur révision sur une base régulière.

Nous assurons la transparence dans le traitement des renseignements personnels et mettons en œuvre toutes les mesures nécessaires pour garantir leur sécurité et préserver la confidentialité des informations personnelles de nos utilisateurs.

Nous sensibilisons nos employés à l'importance de protéger les renseignements personnels en leur exigeant de la formation à ce sujet et en émettant ponctuellement des directives soulignant leur rôle et leurs obligations à cet égard. Nous avons mis en œuvre plusieurs mesures de sécurité à l'égard des renseignements personnels et données confidentielles que nous détenons afin de protéger ceux-ci contre la perte, le vol et de prévenir l'accès, la transmission, l'utilisation ou la modification non autorisés de ces renseignements personnels notamment par les sous-sections suivantes :

 

3.1.    Environnements informatiques sécurisés


L'infrastructure infonuagique et les équipements sont hébergés dans des environnements sécuritaires. Nous nous assurons que des mesures de sécurité équivalentes ou supérieures à celles requises par la présente Politique soient mises en place.
L'accès aux services Web et application mobiles d’ONR se fait via un canal de transmission sécurisé par un certificat SSL (HTTPS).

 

3.2.    Évaluation des facteurs relatifs à la vie privée


ONR procède à une évaluation des facteurs relatifs à la vie privée de tout projet d’acquisition, de développement et de refonte d’un système d’information ou de prestation électronique de services impliquant la collecte, l’utilisation, la communication, la conservation ou la destruction de renseignements personnels. Cette évaluation documente l’intérêt sérieux et légitime de l’utilisation de renseignements personnels.

 

3.3.    Gestion des accès


Le personnel et les bénévoles d’ONR ne seront autorisés à accéder aux renseignements personnels que sur la base de la stricte nécessité et conformément aux motifs de leur collecte. Seuls les employés et bénévoles dont les tâches le requièrent ont accès aux renseignements personnels ou confidentiels. Les accès aux données sont journalisés et surveillés.
 

4. Objectifs de la collecte de renseignements personnels

La collecte des renseignements personnels par ONR se limite aux données utiles et nécessaires pour nos programmes, notre campagne de raccompagnement annuelle et nos actions de collecte de fonds. 

De façon non limitative, nous pouvons utiliser, communiquer et conserver les renseignements personnels entre autres aux fins suivantes :

  1. Établir et maintenir des liens d’emploi et d’offre de bénévolat;

  2. Fournir le service de raccompagnement lorsque demandé;

  3. Améliorer notre offre de services;

  4. Exploiter et améliorer le site web et nos solutions tout en comprenant les habitudes d’utilisation des utilisateurs;

  5. Fournir tout autre service complémentaire associé au service demandé;

  6. Répondre aux exigences des lois et règlements;

  7. Contrôler la qualité de service à la clientèle et prévenir les erreurs et les cas de fraudes.
     

5. Consentement

ONR obtient le consentement des personnes concernées avant de collecter, d’utiliser ou de communiquer les renseignements personnels conformément à la présente politique, sous réserve des exceptions et exigences des lois applicables.

Nous recueillons notamment des renseignements personnels par le formulaire de demande pour devenir bénévole dans le cadre de la campagne de raccompagnement annuelle d’ONR. 

Il se peut finalement que des renseignements personnels soient recueillis, utilisés ou communiqués sans que les personnes concernées en soient avisées ou sans qu’elles donnent leur consentement, uniquement dans la mesure permise par la loi.

Avant de nous communiquer des renseignements personnels concernant une autre personne, vous devez obtenir le consentement de la personne concernée. 

Dans le cas d’un mineur de moins de 14 ans, le consentement est donné par le titulaire de l’autorité parentale ou du tuteur. 

Vous pouvez retirer votre consentement à la collecte, conservation ou utilisation de renseignements personnels qui vous concernent à tout moment, sous réserve de certaines obligations de nature juridique ou contractuelle. 

En cas de refus de consentement à la collecte, l’utilisation ou la communication de renseignements personnels nécessaires, il se peut que ONR ne puisse donner suite à une demande de service ou à l’inscription à titre de bénévole.  

 

6. Limites de la collecte, de l'utilisation et de la communication

 

6.1.    Collecte et utilisation

Nous limitons la collecte de renseignements personnels uniquement aux fins nécessaires pour rencontrer nos obligations légales, offrir nos services et exercer nos activités. 

Si vous affichez des renseignements personnels sur un de nos sites web ou applications mobiles dans le but de les publier, nous les publierons et pourrons utiliser ces renseignements personnels conformément aux autorisations que vous nous accordez.

ONR collecte par des moyens légitimes et légaux seulement les renseignements personnels qu’elle peut raisonnablement juger nécessaires pour pouvoir rencontrer ses obligations légales, offrir ses services et exercer ses activités.

L'accès aux renseignements personnels collectés est strictement réservé aux employés et aux membres de l'organisation autorisés, et se limite exclusivement aux informations essentielles à l'accomplissement de leurs tâches respectives.

 

6.2.     Communication

ONR communique les renseignements personnels pour les fins identifiées à la présente politique et en conformité avec ses exigences légales ou professionnelles. 

ONR s’assure d’avoir le consentement au préalable avant de communiquer des renseignements personnels, à moins que la loi exige ou permette d’utiliser ou de communiquer les renseignements personnels sans obtenir un tel consentement.

ONR communique des renseignements personnels notamment à ses conseillers professionnels, fournisseurs, ou sous-traitants ou filiales dans la mesure où cela est nécessaire à la prestation des services demandés et aux fins énoncées à cette politique.

Nous exigeons de ces tiers qu'ils conservent ces renseignements selon des normes strictes de confidentialité et de sécurité.
 

7. Profilage

Nous recueillons automatiquement certaines données à l'aide de programme d'analyse tiers tel que Google Analytics pour nous aider à comprendre comment nos visiteurs utilisent nos services Web. Les informations suivantes peuvent être collectées, conservées et utilisées:

  1. Des informations à propos de votre ordinateur, y compris votre adresse IP, votre localisation géographique, le type et la version de votre navigateur, et votre système d’exploitation;

  2. Des informations sur vos visites et votre utilisation de nos sites web y compris la source référente, la durée de la visite, les pages vues, et les chemins de navigation de sites web;

  3. Des informations générées lors de l’utilisation de notre site, y compris quand, à quelle fréquence et sous quelles circonstances vous l’utilisez;

Nous nous servons de ce type d’outil pour veiller à la performance de notre site Web. De plus, nous nous servons de l’outil pour évaluer l’efficacité de liens promotionnels.

En aucun temps, nous ne transmettons des renseignements personnels à Google Analytics, conformément aux conditions d’utilisation de Google Analytics (en anglais). Veuillez noter que l’entreprise Google sauvegarde les données sur des serveurs situés aux États-Unis et que ses activités sont soumises à la loi américaine. Nous utilisons les données recueillies pour nous assurer de la qualité de notre site Web et pour mieux vous servir.

Toute personne qui souhaite empêcher la collecte de données par Google Analytics doit utiliser le module complémentaire de navigateur pour la désactivation de Google Analytics.

 

8.    Fichiers témoins (cookies)

Les services Web et applications mobiles d’ONR utilisent des fichiers témoins (« cookies ») afin d’identifier votre navigateur et d'activer les fonctions et suivre la performance du site Web. Les témoins sont de petits fichiers de données inscrits sur la mémoire de votre ordinateur ou appareil mobile lorsque vous visitez un site Web ou une application. Ils sont utilisés dans le but d'accroître votre expérience d'utilisateur grâce à l'enregistrement de certaines données. En utilisant les services Web et applications mobiles d’ONR, vous consentez à cette utilisation.
Le site Web d’ONR utilise des témoins persistants. Plus précisément, les témoins sont utilisés :

  1. Pour maintenir et de terminer la session d’un visiteur sur le site (p. ex. sauvegarder les données entre deux étapes d’un processus, terminer la session après une période d’inactivité);

  2. Pour sauvegarder les préférences en matière de taille de caractères;

  3. Pour activer des outils d’analyse pour le Web (p. ex. Google Analytics, Clicktale et iPerceptions, voir section précédente pour des explications).

Les témoins sont utilisés de façon anonyme et sans sauvegarder des renseignements personnels.

 

8.1.    Témoins que nous utilisons sur nos sites web

Nous utilisons les cookies aux fins suivantes :

  1. Authentification : Nous utilisons des cookies pour vous identifier lorsque vous visitez et naviguez sur notre site, nos plateformes web et applications mobiles. Les cookies recueillis à ces fins sont utilisés pour la gestion des connexions et des sessions.

  2. Personnalisation : Nous utilisons des cookies pour stocker des informations sur vos préférences et nous permettre de personnaliser le service en fonction de vos besoins. Les cookies utilisés à ces fins servent à capturer la langue d'utilisation des sites web et applications mobiles d’ONR.

 

8.2.    Témoins utilisés par nos fournisseurs de services

Dans certaines situations, il est possible qu’un de nos services soit fourni par un de nos fournisseurs externes lesquels pourraient utiliser des témoins qui seront stockés sur votre ordinateur ou appareil mobile.

 

8.3.    Gestion des témoins

Les visiteurs qui souhaitent refuser l’utilisation des témoins doivent consulter les menus d’aide de leur navigateur pour désactiver les témoins ou autoriser une activation partielle. Il est possible de régler votre navigateur ou votre appareil afin qu'il refuse les témoins ou qu'il les supprime après leur enregistrement. Veuillez consulter la rubrique « Aide » de votre navigateur ou de votre appareil pour obtenir les instructions nécessaires. Il est à noter que la désactivation, la suppression de ces témoins ou le fait de les refuser pourrait nuire à votre expérience d'utilisateur et peut entraîner une perte de qualité de la performance du site Web.
 

9. Conservation et destruction 

Lorsque vos renseignements personnels ne sont plus nécessaires aux fins pour lesquelles ils ont été collectés, ils sont détruits conformément à la loi et à notre politique de conservation des dossiers sauf dans les cas autorisés ou requis par la loi. Nous pouvons, dans certaines circonstances, anonymiser les renseignements personnels que nous conservons.

Vos renseignements personnels et confidentiels sont conservés, directement ou par l'entremise de sous-traitants, que pour la durée nécessaire aux fins des services demandés et aux exigences légales et réglementaires applicables. Nous exigeons de nos sous-traitants qu'ils souscrivent aux engagements de confidentialité et qu'ils appliquent des politiques équivalentes à celle-ci. 

 

10. Gestion des incidents de confidentialité

Si ONR a des motifs de croire qu’un incident de confidentialité impliquant un renseignement personnel s’est produit et que celui-ci présente un risque qu’un préjudice sérieux soit causé par l’incident, elle informera, avec diligence, la Commission d’accès à l’information ainsi que toute personne dont un renseignement personnel est concerné par l’incident. Elle peut également aviser toute personne ou tout organisme susceptible de diminuer ce risque, en ne lui communiquant que les renseignements personnels nécessaires à cette fin sans le consentement de la personne concernée. Dans tous les cas, un registre documentera l’incident pour fins de références.

 

11. Droits des personnes concernées

11.1.    Demande d'accès, de destruction ou de rectification

Toute personne peut obtenir confirmation de l’existence des renseignements personnels la concernant détenus par ONR et en obtenir l’accès en en faisant la demande par écrit au responsable de la protection des renseignements personnels.

Vous pouvez, sous réserve de toute restriction de nature réglementaire ou contractuelle, consulter, demander la rectification ou la destruction des renseignements personnels détenus par ONR qui vous concernent.

Nous vous nous engageons à vous fournir une réponse dans un délai de de 30 jours à compter de la date de réception de la demande écrite. Des frais raisonnables peuvent être exigés pour la transcription, la reproduction ou la transmission de ces renseignements. 

Les droits d’accès, de rectification et destructions des renseignements personnels sont soumis à des exceptions selon la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1) et d’autres obligations légales.

Vous pouvez en tout temps exiger qu’ONR cesse la diffusion d’un renseignement personnel qui vous concerne. 

 

11.2.    Portabilité des données

La personne concernée a le droit de demander la portabilité de ses renseignements personnels informatisés et peut en demander la communication sous la forme d’une transcription écrite et intelligible. 

 

12. Demandes, plaintes et questions

Nous nous engageons à répondre à vos questions et préoccupations en ce qui concerne la protection de vos renseignements personnels. Vous pouvez communiquer avec le Responsable de la protection des renseignements personnels à l'adresse susmentionnée à cet effet.

Une procédure a été mise en place relativement au traitement des plaintes concernant la présente politique et ses pratiques relatives aux renseignements personnels. Vous pouvez faire une plainte sur la façon dont ONR collecte, utilise, communique ou conserve vos renseignements personnels en vous adressant au Responsable de la protection des renseignements personnels. 

Si vous n’êtes pas satisfaite de la réponse à une plainte ou des politiques et pratiques en matière de renseignements personnels, vous pouvez peut déposer une plainte auprès de la Commission d’accès à l’information du Québec sur le site www.cai.gouv.qc.ca.

 

13. Coordonnées du Responsable de la protection des renseignements personnels

Par la poste :
Responsable de la protection des renseignements personnels
Pavillon Louis-Jacques-Casault, 
1055 Av. du Séminaire local 2455,
Québec, QC G1V 0A6

Par courriel :
[email protected]
 

14. Révision et approbation

La présente Politique entre en vigueur dès son adoption et peut être révisée à tout moment par le Responsable de la protection des renseignements personnels.

Des modifications peuvent être proposées par diverses parties prenantes d’ONR, qui doivent être soumises par écrit au Responsable de la protection des renseignements personnels.

ONR se réserve le droit, de modifier cette politique en tout temps. Toute modification sera publiée sur les différentes plateformes Web et applications mobiles d’ONR. Votre utilisation des services à la suite de l'affichage des modifications apportées à la politique constitue une acceptation de ces modifications.

La présente Politique devrait être révisée au moins tous les deux ans pour garantir sa pertinence compte tenu de la mission de ONR, des activités de ses utilisateurs et lors de tout changement substantiel apporté à la législation ou aux exigences réglementaires.

 

15. Date d'entrée en vigueur

La présente Politique entre en vigueur le 1er septembre 2022. Elle annule et remplace tous les encadrements à ce sujet précédemment en vigueur.