Politique de gestion et de protection des
renseignements personnels
Novembre 2023
Table des matières
- Contexte——————————————————————————————-3
- Application et définitions———————————————————————-3
- Collecte, utilisation et communication—————————————————4
Consentement————————————————————————4
Collecte de renseignements personnels —————————————-4
Formulaire et mode de collecte ————————————————–5
Interactivité————————————————————————– 5
Détention et utilisation————————————————————–5
Communication———————————————————————–5
- Durée de conservation des renseignements personnels——————————-6
- Hébergement et stockage des renseignements personnels —————————-6
- Responsable du traitement des renseignements personnels —————————6
Le responsable du traitement des renseignements personnels—————-6
Obligations du responsable du traitement des renseignements personnels–6
- Droit d’opposition et de retrait du consentement——————————————-7
- Droit d’accès, de rectification et de suppression ——————————————–7
- Formation sur la protection des renseignements personnels —————————–7
- Processus et gestion d’incidents de confidentialité —————————————–7
Sécurité ———————————————————————————————–8
Condition de modification de la politique de confidentialité——————————-8
Acceptation de la politique de confidentialité————————————————-8
Législation——————————————————————————————–8
1. Contexte
Entraide-Deuil de l’Outaouais est un organisme à but non lucratif, ayant pour mission de viser le mieux-être et l’autonomie des personnes endeuillées, à la suite du décès d’un être cher, par l’entraide et le partage en groupe et une approche globale du deuil.
La présente politique vise à assurer la protection des renseignements personnels et à encadrer la manière dont Entraide-Deuil de l’Outaouais, les utilise, les communique, les conserve et les détruit ou dont, autrement, elle les gère. De plus, elle vise à informer toute personne intéressée sur la manière dont Entraide-Deuil de l’Outaouais traite leurs renseignements personnels. Elle vise également le traitement des renseignements personnels recueillis par Entraide-Deuil de l’Outaouais par un moyen technologique.
2. Application et définitions
Cette politique s’applique à Entraide-Deuil de l’Outaouais ce qui inclut notamment ses dirigeants, employés, administrateurs, bénévoles, ainsi qu’à toute personne qui, autrement, fournit des services pour le compte d’Entraide-Deuil de l’Outaouais. Elle s’applique également à l’égard du site internet d’Entraide-Deuil de l’Outaouais.
Elle vise tous les types de renseignements personnels gérés par Entraide-Deuil de l’Outaouais, que ce soient les renseignements de ses membres, potentiels ou actuels, ses bénévoles, ses employés ou toutes autres personnes (comme les visiteurs du site internet ou autre).
Pour l’application des présentes, un renseignement personnel est un renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l’identifier. Par exemple, il pourrait s’agir du nom, de l’adresse, de l’adresse courriel, du numéro de téléphone, du genre ou de renseignements bancaires d’une personne, de renseignements sur sa santé, son origine ethnique, sa langue, etc.
Un renseignement personnel sensible est un renseignement envers lequel il y a un haut degré d’atteinte raisonnable en matière de vie privée, p. ex. les renseignements de santé, renseignements bancaires, renseignements biométriques, orientation sexuelle, origine ethnique, opinions politiques, croyances religieuses ou philosophiques, etc.
3.Collecte, utilisation et communication
Dans le cadre de ses activités, Entraide-Deuil de l’Outaouais peut collecter différents types de renseignements, et ce, à différentes fins.
Entraide-Deuil de l’Outaouais informera également les personnes concernées, au moment de la collecte de renseignements personnels, de tout autre renseignement recueilli, des fins pour lesquelles ils sont collectés et les moyens de la collecte, en plus des autres informations à fournir tel que requis par la loi.
Entraide-Deuil de l’Outaouais applique les principes généraux suivants relativement à la collecte, l’utilisation et la communication de renseignements personnels :
Consentement :
- De façon générale, Entraide-Deuil de l’Outaouais collecte les renseignements personnels directement auprès de la personne concernée et avec son consentement, sauf si une exception est prévue par la loi. Le consentement peut être obtenu de façon implicite dans certaines situations, par exemple, lorsque la personne décide de fournir ses renseignements personnels après avoir été informée par la présente politique. Ainsi, la présente politique et les informations qu’elle contient pourront être consultées par la personne concernée au moment de la collecte de renseignements personnels.
- Normalement, Entraide-Deuil de l’Outaouais doit également obtenir le consentement de la personne concernée avant de collecter ses renseignements personnels auprès de tiers, avant de les communiquer à des tiers ou pour toute utilisation secondaire de ceux-ci. Toutefois, Entraide-Deuil de l’Outaouais peut agir sans consentement dans certains cas prévus par la loi et dans les conditions prévues par celle-ci.
Collecte de renseignements personnels :
Nous collectons les renseignements personnels suivants :
· Nom
· Prénom
· Date de naissance
· Adresse électronique
· Numéro de téléphone/de télécopieur
· Adresse postale
· Dossier médical
Les personnes suivantes ont accès à tous les renseignements personnels recueillis par notre organisme : André Raymond – Directeur général
Yawoa Parkoo – Adjointe administrative
Asma Dhifi – Directrice adjointe
Les bénévoles d’Entraide Deuil de l’Outaouais ont accès à certains renseignements personnels pour communiquer avec les participants et répondre à leurs besoins en matière de groupes à suivre.
Les renseignements personnels que nous collectons sont recueillis par l’entremise des modes de collecte décrits ci-bas, dans les sections « Formulaires et modes de collecte ».
Formulaire et mode de collecte
Vos renseignements personnels sont collectés par l’entremise des méthodes suivantes :
· Formulaire de préinscription au site Web
· Manuellement (téléphone ou par courriel)
· Formulaire de contact sur le site Web
Nous utilisons les renseignements ainsi collectés pour les finalités suivantes :
· Fiche de contact
· Communiquer avec nos participants et bénévoles
· Liste à jour des membres et des administrateurs
· Fournir de l’information sur nos services et programmes
· Répondre à leurs besoins en matière de groupes à suivre.
Interactivité
Vos renseignements personnels sont également collectés par le biais de l’interactivité pouvant s’établir entre vous et notre site Web. Ces renseignements sont collectés par les moyens suivants :
· Correspondance
· Information sur nos services et activités
· Faire une donation
Nous utilisons les renseignements ainsi collectés pour les finalités suivantes :
· Statistiques
· Contact
· Gestion du site Web
· Le bien de nos membres
· Améliorer nos services
Détention et utilisation :
- Entraide-Deuil de l’Outaouais veille à ce que les renseignements qu’elle détient soient à jour et exacts au moment de leur utilisation.
- Entraide-Deuil de l’Outaouais ne peut utiliser les renseignements personnels d’une personne que pour les raisons indiquées aux présentes ou pour toutes autres raisons fournies lors de la collecte. Dès qu’Entraide-Deuil de l’Outaouais veut utiliser ces renseignements pour une autre raison ou une autre fin, un nouveau consentement devra être obtenu de la personne concernée, lequel devra être obtenu de façon expresse s’il s’agit d’un renseignement personnel sensible. Cependant, dans certains cas prévus par la loi, Entraide-Deuil de l’Outaouais peut utiliser les renseignements à des fins secondaires sans le consentement de la personne, p. ex. :
- lorsque cette utilisation est manifestement au bénéfice de cette personne ;
- lorsque cela est nécessaire pour prévenir ou détecter une fraude ;
- lorsque cela est nécessaire pour évaluer ou améliorer des mesures de protection et de sécurité.
- Accès limité. Entraide-Deuil de l’Outaouais doit mettre en place des mesures pour limiter l’accès à un renseignement personnel seulement aux employés et aux bénévoles qui ont la qualité pour en prendre connaissance et pour qui ce renseignement est nécessaire dans l’exercice de leurs fonctions. Entraide-Deuil de l’Outaouais demandera le consentement de la personne avant d’accorder l’accès à toute autre personne.
Communication :
Nous nous engageons à ne pas vendre à des tiers ou généralement commercialiser les renseignements personnels collectés.
Si vous ne souhaitez pas que vos renseignements personnels soient partagés à des tiers, vous pouvez vous y opposer au moment de la collecte ou à tout moment par la suite, tel que mentionné dans la section « Droit d’opposition et de retrait ».
4. Durée de conservation des renseignements personnels
Le responsable du traitement des renseignements personnels conservera dans ses systèmes informatiques du site et dans des conditions raisonnables de sécurité l’ensemble des renseignements personnels collectés pour une durée de sept ans d’inactivité.
5. Hébergement et stockage des renseignements personnels
Notre site est hébergé par : TCP/IP Consultant.
Nous stockons nos renseignements personnels dans Filemaker Pro.
6. Responsable du traitement des renseignements personnels
a) Le responsable du traitement des renseignements personnels
La responsable du traitement des renseignements personnels est : Yawoa Parkoo. Elle peut être contactée de la manière suivante :
par courriel à adjointedo@gmail.com
La responsable du traitement des renseignements personnels est chargée de déterminer les finalités et les moyens mis au service du traitement des renseignements personnels
b) Obligations du responsable du traitement des renseignements personnels
La responsable du traitement des renseignements personnels s’engage à protéger les renseignements personnels collectés, à ne pas les transmettre à des tiers sans que vous n’en ayez été informé(e) et à respecter les finalités pour lesquelles ces renseignements ont été collectés.
De plus, la responsable du traitement des renseignements personnels s’engage à vous aviser en cas de rectification ou de suppression des renseignements personnels, à moins que cela n’entraîne pour lui des formalités, coûts ou démarches disproportionnés.
Dans le cas où l’intégrité, la confidentialité ou la sécurité de vos renseignements personnels est compromise, le responsable du traitement s’engage à vous en informer par tout moyen.
7. Droit d’opposition et de retrait du consentement
Vous avez le droit de vous opposer au traitement de vos renseignements personnels par le site (« droit d’opposition »). Vous avez également le droit de demander que vos renseignements personnels ne figurent plus, par exemple, dans une liste de diffusion (« droit de retrait »).
Afin de formuler une opposition au traitement de vos renseignements personnels ou demander le retrait de vos renseignements personnels, vous devez suivre la procédure suivante :
L’utilisateur doit faire une demande de limitation au traitement de ses renseignements personnels auprès du responsable (Yawoa Parkoo) du traitement des renseignements, en envoyant un courriel à l’adresse prévue : (adjointedo@gmail.com)
8. Droit d’accès, de rectification et de suppression
Vous pouvez prendre connaissance, mettre à jour, modifier ou demander la suppression des renseignements vous concernant, en respectant la procédure ci-après énoncée :
L’utilisateur doit faire une demande auprès du responsable du traitement des données personnelles en envoyant un courriel spécifiant l’objet de sa demande à l’adresse ci-haut mentionnée.
Nous procédons à la destruction des renseignements personnels de la manière suivante :
Nous détruisons les renseignements personnels via une déchiqueteuse et nous supprimons les informations personnelles de notre base de données.
9. Formation sur la protection des renseignements personnels
Yawoa Parkoo a participé au webinaire « Protection des données personnelles : la Loi 25 c’est quoi? » offert par Emeline Manson
Asma Dhifi a participé au webinaire « Protection des données personnelles : la Loi 25 c’est quoi? » offert par Emeline Manson et à l’atelier « Mettre en œuvre la loi 25 dans mon organisme » par donnée par Olivier Denault Landreville.
10. Processus et gestion d’incidents de confidentialité
Schéma sur le traitement d’un incident de confidentialité impliquant un ou des renseignements personnels :
Registre d’incidents de confidentialité des renseignements personnels :
Date et heure de l’incident | Description de l’incident | Nombre de personnes concernées par l’incident | Noms et coordonnées | Catégorie de RP concernés | Mesures prises en réponse à l’incident | Date de transmission de l’avis à la Commission d’accès à l’information | Mesures prises pour prévenir des incidents similaires à l’avenir |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
a) Sécurité
Les informations personnelles que nous collectons sont conservées dans un environnement sécurisé. Les personnes travaillant pour nous sont tenues de respecter la confidentialité de vos informations.
Pour assurer la sécurité de vos informations personnelles, nous avons recours aux mesures suivantes :
· Protocole SSL (Secure Sockets Layer)
· Gestion des accès – personne autorisée
· Logiciel de surveillance du réseau
· Sauvegarde automatique
Nous nous engageons à maintenir un haut degré de confidentialité en intégrant les dernières innovations technologiques permettant d’assurer la confidentialité de vos transactions. Toutefois, comme aucun mécanisme n’offre une sécurité maximale, une part de risque est toujours présente lorsqu’on utilise Internet pour transmettre des informations personnelles.
b) Condition de modification de la politique de confidentialité
La présente politique de confidentialité peut être consultée à tout moment à l’adresse ci-après indiquée : Loi 25
Nous nous réservons le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.
Par conséquent, vous êtes invité(e) à venir consulter régulièrement cette politique de confidentialité afin de vous tenir informé(e) des derniers changements qui lui seront apportés.
c) Acceptation de la politique de confidentialité
En navigant sur le site, vous attestez avoir lu et compris la présente politique de confidentialité et en acceptez les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de vos renseignements personnels, ainsi que de l’utilisation de fichiers témoins.
d) Législation