La présente politique a pour objectif de présenter les moyens mis en place par Camp LIFT pour y parvenir. Elle vise également à faire connaître le processus que Camp LIFT a adopté pour traiter les plaintes relatives à la protection des renseignements personnels et aux incidents de confidentialité.
Nous mettons en œuvre des mesures reconnues pour protéger vos renseignements personnels contre la perte, l’accès non autorisé ou le traitement illégal, en limitant leur accès au personnel strictement nécessaire. Cependant, aucune transmission ou stockage électronique n’est totalement sécurisé, et nous ne pouvons garantir la sécurité absolue de vos données, que vous partagez à vos risques. En cas de violation, nous vous informerons rapidement et prendrons les mesures nécessaires pour en limiter les impacts et éviter que cela ne se reproduise.
Dernière mise à jour : 22 novembre 2024
DÉFINITIONS
« Employée/employé »
Toute personne qui travaille pour Camp LIFT moyennant rémunération, incluant la direction ou la coordination, ainsi que toutes les personnes non rémunérées (bénévole, stagiaire).
« Incident de confidentialité »
Tout accès, utilisation ou communication non autorisés par la loi d’un renseignement personnel, de même que la perte d’un renseignement personnel ou toute autre atteinte à sa protection.
« Registre des incidents de confidentialité »
L’ensemble des renseignements consignés sur les incidents et concernant les circonstances de l’incident, le nombre de personnes visées, les dates pertinentes, l’évaluation de la gravité du risque de préjudice et les mesures prises en réaction à l’incident.
« Risque de préjudice sérieux »
Le risque évalué à la suite d’un incident de confidentialité qui pourrait porter un préjudice sérieux aux personnes concernées. Ce risque est analysé par la personne responsable de la protection des renseignements personnels. Pour tout incident de confidentialité, la personne responsable évalue la gravité du risque de préjudice pour les personnes concernées en estimant, notamment, la sensibilité des renseignements concernés, les conséquences appréhendées de leur utilisation et la probabilité qu’ils soient utilisés à des fins préjudiciables.
« Renseignement personnel »
Tout renseignement communiqué à Camp LIFT sous quelque support que ce soit (verbal, écrit, audio, vidéo, photographique, informatisé ou autre) qui concerne une personne physique et qui peut permettre, directement ou indirectement, de l’identifier.
Nous collectons et traitons divers types de renseignements personnels dans le cadre de nos activités et services, notamment :
∙ Coordonnées personnelles et professionnelles : prénom, nom, adresse(s), courriel(s), date de naissance, numéro(s) de téléphone.
∙ Informations biographiques : titre de poste, nom de l’employeur, parcours professionnel ou personnel, photos, contenu vidéo ou audio.
∙ Données marketing et préférences : préférences alimentaires, commentaires, réponses à des sondages, préférences de communication.
∙ Historique de contributions et données financières : participation à des événements, adresses de facturation, informations bancaires ou de paiement.
∙ Informations liées aux services : détails concernant les prestations réalisées pour vous.
∙ Parcours professionnel et réseaux : affiliations professionnelles, implication sociale, liens familiaux.
∙ Recrutement : CV, scolarité, antécédents professionnels, affiliations professionnelles, informations pertinentes au recrutement par Camp LIFT.
∙ Utilisation du site Web et données techniques : interactions avec notre contenu en ligne.
∙ Informations fournies par des clients : données personnelles pertinentes pour la prestation de services, pouvant inclure des catégories spéciales comme l’origine ethnique ou l’orientation sexuelle.
∙ Dons et investissements communautaires : politique de dons, bénéficiaires, contributions, reconnaissance obtenue, processus de décision, et parties prenantes.
∙ Autres renseignements fournis : toute autre information personnelle que vous partagez.
Si vous nous transmettez des informations concernant d’autres personnes (clients, administrateurs, dirigeants, actionnaires ou propriétaires), vous devez les avoir informées et obtenu leur consentement pour cette communication. Nous pourrions également conserver des preuves de votre consentement (date, heure, méthode) si nécessaire pour traiter vos données personnelles.
OBLIGATION DE CONFIDENTIALITÉ
1.1
Toutes les personnes impliquées dans Camp LIFT sont tenues de signer une entente ou un engagement à la confidentialité et à la protection des renseignements personnels avant d’exercer leurs fonctions ou d’exécuter des mandats pour l’organisme. Cette entente ou engagement peut faire l’objet d’un document distinct ou l’engagement, être contenu dans un contrat de travail.
1.2
L’obligation de confidentialité s’applique à la durée de la relation avec la personne employée par l’organisme ou impliquée dans une ou des instances. Cette obligation survit à la fin de cette relation.
COLLECTE ET USAGE DES RENSEIGNEMENTS PERSONNELS
2.1
Camp LIFT peut, au besoin, constituer un ou des dossiers contenant des renseignements personnels qui concernent les employées/employés. La constitution de tels dossiers a pour objet de :
2.2
Camp LIFT peut, au besoin, collecter des renseignements personnels qui concernent les membres des instances (conseil d’administration, conseil exécutif, comités, etc.) et diverses autres personnes (membres, abonnées/abonnés, participantes/participants, etc.).
2.3
Camp LIFT peut seulement recueillir les renseignements personnels qui sont nécessaires aux fins d’un service ou d’une activité et il doit les utiliser à ces seules fins.
Nous pouvons traiter vos renseignements personnels de plusieurs manières, selon votre consentement ou une autre base légale appropriée. Chaque utilisation repose sur des motifs spécifiques :
∙ Prestation de services : pour offrir et gérer nos services, ainsi que remplir nos obligations issues de tout accord conclu entre vous et nous.
∙ Optimisation de l’expérience utilisateur : pour faciliter votre navigation sur notre site Web et garantir que leur contenu est pertinent et affiché de manière optimale sur votre appareil.
∙ Marketing et développement commercial : pour vous transmettre des informations sur nos nouveaux services, des actualités liées à notre organisation et notre secteur, ainsi que des invitations à des événements, à condition que vous ayez choisi de recevoir ces communications.
∙ Recherche et développement : pour mener des analyses afin de mieux comprendre les besoins de nos clients et d’améliorer nos services et offres, y compris en matière de sécurité.
∙ Recrutement : pour examiner et traiter les candidatures, et évaluer si une personne répond aux critères d’un poste au sein de Camp LIFT.
∙ Conformité légale et gestion des risques : pour respecter nos obligations légales et réglementaires.
∙ Prévention de la fraude : pour effectuer des vérifications, prévenir les actes frauduleux et, si nécessaire, transmettre des informations aux organismes compétents. Dans le cas de catégories spéciales de données, cela peut inclure des motifs d’intérêt public, comme la prévention ou la détection de crimes, ou la gestion de réclamations légales.
∙ Protection des droits : pour faire respecter nos droits, satisfaire à des obligations légales de divulgation ou protéger les droits de tiers.
∙ Recouvrement de paiements : pour assurer le règlement des montants qui nous sont dus, en faisant appel à des agences spécialisées ou à des recours juridiques, si nécessaire.
∙ Réorganisation de l’organisme : en cas de réorganisation (fusion, cession, etc.), des renseignements personnels pourraient être transférés à des tiers concernés, tout en veillant à leur sécurité et leur confidentialité conformément à la présente politique de protection des données.
2.4
Les renseignements personnels peuvent seulement être recueillis auprès de la personne concernée, à moins que celle-ci consente à ce que la cueillette soit réalisée auprès d’autrui ou que la loi l’autorise.
2.5
L’organisme qui collecte des renseignements personnels auprès d’une personne de moins de 14 ans doit avoir obtenu au préalable le consentement de l’un de ses parents ou de sa tutrice ou son tuteur légal, à moins que la collecte soit manifestement au bénéfice du jeune (situation d’urgence, etc.). Dans le cas de la personne de 14 ans et plus, elle peut elle-même donner son consentement.
CONSERVATION ET GESTION DES RENSEIGNEMENTS PERSONNELS
3.1
Le nom de la personne responsable de la protection des renseignements personnels et le moyen de la joindre sont indiqués sur le site internet principal de l’organisme.
La personne responsable s’assure de la tenue d’un registre des incidents de confidentialité.
3.2
Sous réserve de l’article 3.3, la personne responsable est autorisée à accéder à tout renseignement personnel que détient Camp LIFT. Les autres employées/employés sont autorisés à accéder aux renseignements personnels dans la mesure où cet accès est nécessaire à la réalisation d’une tâche dans l’exercice de leurs fonctions.
3.3
Les employées/employés ayant accès aux dossiers en vertu de l’article 3 doivent :
3.4
Lorsque l’employée/employé peut également être qualifié à un autre titre, les renseignements personnels seront conservés dans des dossiers distincts.
3.5
Lorsque toute personne ayant un lien avec l’organisme constate un incident de confidentialité, elle doit informer avec diligence la personne responsable de la protection des renseignements personnels afin de documenter l’incident de confidentialité dans le registre, prendre les mesures raisonnables pour diminuer les risques qu’un préjudice soit causé et éviter que de nouveaux incidents de même nature ne se produisent.
Le registre conserve les informations sur un incident de confidentialité pour une période minimale de cinq ans à partir de la date ou de la période de prise de connaissance de l’incident par l’organisme.
3.6
La personne responsable de la protection des renseignements personnels juge si l’incident présente un risque de préjudice sérieux.
Si l’incident présente un risque de préjudice sérieux, la personne responsable doit aviser avec diligence la Commission d’accès à l’information et toute personne dont un renseignement est concerné par l’incident.
3.7
Camp LIFT faisant affaires avec un ou des fournisseurs de services technologiques pour conserver des renseignements personnels doit obtenir de ceux-ci un engagement d’assurer leur protection et d’en préserver la confidentialité. Cet engagement doit être prévu dans le contrat le liant à ses fournisseurs. Les fournisseurs doivent aussi préciser dans leur contrat les moyens qu’ils ont pris pour assurer la protection des renseignements personnels et que ces derniers ne seront utilisés que dans le cadre de l’exécution du contrat.
Camp LIFT doit voir à inclure une disposition dans les contrats avec ses fournisseurs de services technologiques prévoyant qu’il soit avisé de tout incident de confidentialité mettant en cause des renseignements personnels collectés par lui.
Advenant la situation où il lui soit nécessaire de faire affaires avec une entreprise située à l’extérieur du Québec, il prend tous les moyens raisonnables à sa disposition pour protéger les renseignements personnels et s’assurer qu’ils ne seront pas utilisés à des fins non pertinentes à l’objet de la collecte.
DESTRUCTION DES RENSEIGNEMENTS PERSONNELS
4.1
Sous réserve de l’article 4.2, les renseignements personnels sont conservés pendant la période nécessaire à la réalisation des activités pour lesquelles ils ont été collectés. Cependant, ils peuvent être conservés pour une durée différente lorsque des lois l’exigent. Ces renseignements personnels sont ensuite détruits de façon sécuritaire.
4.2
Les dossiers concernant les personnes employées sont conservés par Camp LIFT pour une durée minimale de sept ans.
DIVULGATION DE RENSEIGNEMENTS PERSONNELS À UN TIERS
5.1
Sous réserve des situations pour lesquelles la loi le requiert ainsi que des autres dispositions au présent article 5, les renseignements personnels ne peuvent être divulgués à un tiers qu’après l’obtention du consentement manifeste, libre et éclairé de la personne concernée. Un tel consentement ne peut être donné que pour une fin spécifique et pour la durée nécessaire à la réalisation de cette fin. Le consentement obtenu sera écrit si la situation le permet.
5.2
Les renseignements personnels peuvent être divulgués sans le consentement de la personne concernée si la vie, la santé ou la sécurité de celle-ci est gravement menacée. La divulgation doit alors être effectuée de la façon la moins préjudiciable pour la personne concernée.
COMMUNICATION DE RENSEIGNEMENTS PERSONNELS À LA PERSONNE CONCERNÉE
6.1
Sous réserve de l’article 6.2, les personnes ont le droit de connaître les renseignements personnels que Camp LIFT a reçus, recueillis et conserve à leur sujet, d’avoir accès à de tels renseignements et de demander que des rectifications soient apportées à ceux-ci ou en demander la désindexation ou l’anonymisation.
6.2
Camp LIFT doit restreindre l’accès aux renseignements personnels lorsque la loi le requiert ou lorsque la divulgation révélerait vraisemblablement des renseignements personnels au sujet d’un tiers.
6.3
Une demande écrite en lien avec l’article 6.1 doit être traitée dans un délai maximal de 30 jours.
6.4
Les personnes de moins de 14 ans ne peuvent exiger d’être informées de l’existence de renseignements de nature médicale ou sociale les concernant ni obtenir communication de ces renseignements, à moins que ce soit dans le cadre d’une procédure judiciaire, par l’intermédiaire de leur avocate ou avocat.
MANQUEMENT À L’OBLIGATION DE CONFIDENTIALITÉ
7.1
Une employée ou un employé manque à son obligation de confidentialité lorsque cette personne :
7.2
Advenant un manquement à l’obligation de confidentialité, des mesures disciplinaires appropriées, pouvant aller jusqu’à la résiliation du contrat de travail ou de toute autre relation avec Camp LIFT, seront prises à l’égard de la personne, en plus de s’assurer du respect de la procédure sur les incidents de confidentialité prévue à la présente politique.
RECOURS
8.1
S’il s’avère que des renseignements personnels ont été utilisés de façon contraire à une disposition de cette politique, la personne concernée peut déposer une plainte auprès de la personne responsable de la protection des renseignements personnels de Camp LIFT. Si la plainte concerne cette personne, elle peut être déposée auprès de la direction ou de la coordination de Camp LIFT.
La plainte doit être écrite et contenir le nom de la personne, ses coordonnées et le ou les motifs de sa plainte.
8.2
La personne s’étant vu refuser l’accès ou la rectification des renseignements personnels la concernant peut déposer sa plainte auprès de la Commission d’accès à l’information pour l’examen du désaccord dans les 30 jours du refus de Camp LIFT d’accéder à sa demande ou de l’expiration du délai pour y répondre.
SITES WEB DE TIERCES PARTIES
9
La présente politique de confidentialité ne s’applique pas aux sites web de tierces parties connectés par des liens sur notre site web. Nous ne pouvons garantir que ces tierces parties gèrent vos données personnelles de manière fiable ou sécurisée. Nous vous recommandons de lire les déclarations de confidentialité de ces sites web avant de les utiliser.
POLITIQUE RELATIVE À L’UTILISATION DE COOKIES
10
L’utilisation de cookies sur notre site Web sert uniquement à des fins analytiques et ne collecte aucun renseignement personnel.
MODIFICATIONS APPORTÉES A CETTE POLITIQUE DE CONFIDENTIALITÉ
11
Nous nous réservons le droit de modifier la présente politique de confidentialité. Il est recommandé de consulter régulièrement cette politique de confidentialité afin de prendre connaissance de toute modification éventuelle. De plus, nous vous informerons activement dans la mesure du possible.