Politique de Centraide Laurentides en matière de confidentialité et de protection des renseignements personnels

Centraide Laurentides s’engage à respecter et protéger les renseignements personnels qui lui sont confiés. Les informations recueillies sont conservées avec soin, en sécurité, et ne sont pas vendues ou divulguées à des tiers, sauf conformément à la présente politique.

Cette politique décrit les principes et les pratiques que Centraide Laurentides applique pour protéger les renseignements personnels.

En utilisant les Applications numériques, tel que défini au point 3.5, l’Utilisateur consent à l’utilisation et au traitement de ses Données, tel que défini au point 3.3, conformément à cette politique.

1. Objet de la politique

Cette politique de confidentialité définit la manière dont Centraide Laurentides collecte, conserve, utilise, protège et transfère les Renseignements personnels et les Renseignements confidentiels. Elle traite également des informations concernant l’utilisation des témoins et des technologies de suivi similaires.

2. Orientations de la politique

Centraide Laurentides s’assure de mettre en œuvre ce qui est nécessaire pour garantir le respect de la confidentialité des Renseignements personnels recueillis et leur sécurité, notamment en limitant l’accès aux données aux personnes autorisées, à l’aide d’un ensemble de mesures humaines, organisationnelles et technologiques.

Centraide Laurentides reconnaît le caractère confidentiel des données recueillies et s’engage à prendre toutes les mesures raisonnables pour en protéger la confidentialité.

3. Définitions

3.1 Renseignements personnels

Il s’agit des renseignements qui concernent et permettent d’identifier un individu, directement ou indirectement. Ces renseignements peuvent inclure, sans s’y limiter, son nom, son adresse postale, son adresse électronique, ses informations bancaires et son numéro de téléphone.

3.2 Renseignements confidentiels

Il s’agit de renseignements portant sur une personne autre qu’une personne physique (par exemple, une entreprise ou un organisme) et dont son propriétaire, son auteur ou une personne raisonnable placée dans les mêmes circonstances estimerait confidentiels. Ces renseignements peuvent inclure, sans s’y limiter, les informations de nature financière, commerciale ou stratégique, par exemple, les états financiers et projections financières, ainsi que la planification stratégique.

3.3 Données

Il s’agit des Renseignements personnels et des Renseignements confidentiels.

3.4 Renseignements techniques 

Il s’agit de renseignements techniques recueillis lors de l’utilisation d’une application numérique.

3.5 Applications numériques

Il s’agit de tout service en ligne offert par Centraide Laurentides, tels que, non sans s’y limiter, le site Internet, les formulaires de don en ligne, les formulaires numériques de participation à un événement, les réseaux sociaux, les infolettres, les courriels ou tout autre médium ou plateforme permettant d’interagir en ligne avec Centraide Laurentides.

3.6 Clicdon

Il s’agit d’une application numérique permettant de gérer une campagne de financement et de recueillir des dons.

3.7 Utilisateur

Il s’agit d’une personne qui utilise une application numérique ou un service.

4. Collecte et conservation des Données et des Renseignements techniques

La collecte des Données et des Renseignements techniques s’effectue de plusieurs façons, notamment lorsqu’un Utilisateur emploie une Application numérique de Centraide Laurentides, communique avec Centraide Laurentides par téléphone, par courriel ou par la poste ou lors de la transmission de formulaires imprimés.

Selon les activités, Centraide Laurentides peut collecter et conserver les Données ci-après.

4.1 Collecte des Données lors d’un don

Centraide Laurentides ne recueille que les Renseignements personnels qui sont nécessaires afin de fournir à l’Utilisateur différents services et de lui permettre d’interagir avec Centraide Laurentides. Dans la mesure du possible, les champs obligatoires et les champs facultatifs sont indiqués.

4.1.1 Renseignements généraux

Lorsqu’une personne fait un don à Centraide Laurentides, les Renseignements personnels suivants peuvent être recueillis :

      • Prénom et nom;
      • Adresse postale;
      • Adresses électroniques;
      • Numéros de téléphone;
      • Année de naissance[1];
      • Nom de l’employeur;
      • Historique des dons;
      • Conjoint ou conjointe;
      • Genre [2];
      • Langue;
      • Intérêts et préférences de communication;
      • Renseignements concernant la source des Données (ex. : participation à une activité).

Lors d’un don par actions, les renseignements nécessaires sont collectés et conservés : nom et coordonnées du courtier, numéro de compte de courtage et nombre d’actions.

Lors d’un don mensuel par virement bancaire, un spécimen de chèque est nécessaire.

Lors d’un don par carte de crédit :

      • Via un formulaire électronique, les informations suivantes sont collectées : nom apparaissant sur la carte de crédit, numéro de carte de crédit, code CVC et date d’expiration. Centraide Laurentides n’a pas accès aux numéros de carte de crédit et ne les conserve pas sur ses serveurs. Le paiement est géré par des fournisseurs tiers reconnus. L’Application numérique ne sauvegarde pas les données sensibles de carte de crédit.
      • Via un formulaire papier, les informations suivantes sont collectées : nom apparaissant sur la carte de crédit, numéro de carte de crédit, code CVC et date d’expiration. Une fois l’information traitée, le formulaire papier est détruit de façon sécuritaire.
4.1.2 Renseignements liés à une campagne de financement en milieu de travail (Clicdon)

Clicdon sauvegarde des renseignements supplémentaires liés au milieu de travail de l’Utilisateur :

      • Nombre de paies par année;
      • Solliciteur;
      • Regroupements (équipe associée, place d’affaires);
      • Don de l’année précédente;
      • Numéro de l’employé.

Ces renseignements sont nécessaires au fonctionnement de l’Application numérique.

Certains Utilisateurs doivent utiliser un mot de passe pour se connecter à Clicdon. Cette information est sauvegardée et utilisée afin de fournir un accès sécurisé au compte de ceux-ci.

4.1.3 Renseignements d’une organisation partenaire

Les organisations partenaires sont des organismes ou des initiatives qui présentent une demande de financement à Centraide Laurentides.

Centraide Laurentides sauvegarde des Renseignements confidentiels à propos des organisations partenaires. Ces renseignements sont nécessaires aux fins d’analyse dans le processus de demandes de soutien financier. L’analyse et l’évaluation de ces demandes sont également sauvegardées.

4.2 Collecte de Renseignements techniques

Certains Renseignements techniques sont recueillis lors de l’utilisation d’une application numérique. Ces renseignements sont, notamment : l’appareil utilisé, le système d’exploitation, le navigateur, l’adresse IP, la géolocalisation, le comportement de navigation (pages vues, interactions, etc.), les liens cliqués, la provenance (nom de domaine à partir duquel a été établi le lien avec l’application numérique), les données des formulaires et les téléchargements, la durée des visites et d’autres données; le tout à l’aide de fichiers témoins (cookies) ou de technologies similaires (les balises Web, pixels invisibles, identifiants d’équipement mobile, et URL de suivi, par exemple). Des tiers peuvent également recueillir ces Renseignements techniques pour Centraide Laurentides. Ces Renseignements techniques permettent de mesurer et d’améliorer les applications numériques.

Les communications numériques transmises par Centraide Laurentides (courriels, infolettres, etc.) peuvent contenir des balises Web, des pixels invisibles et des URL qui permettent de suivre les interactions pour des fins de mesures et d’amélioration.

4.2.1 Témoins

Les témoins (cookies) permettent la conservation de certains renseignements à propos de l’utilisation d’une Application numérique. Ces témoins, en mémorisant les intérêts et préférences de l’internaute, par exemple, permettent à Centraide Laurentides d’améliorer les Applications numériques et l’expérience client. D’autres témoins sont utilisés pour évaluer la performance des Applications numériques, pour améliorer et enrichir leurs contenus, pour évaluer la performance de publicités, pour suivre et analyser les activités de l’Utilisateur afin de mieux comprendre ses intérêts et besoins afin d’offrir une expérience plus personnalisée.

Les témoins sont également requis pour des raisons de sécurité ou de contraintes techniques afin de permettre le fonctionnement adéquat des Applications numériques. Ils ne peuvent pas être utilisés pour extraire des Renseignements personnels.

Les navigateurs modernes permettent d’effacer ou de bloquer les témoins. L’Utilisateur qui refuse les témoins pourra accéder aux Applications numériques, mais il est possible que certains services ne soient pas fonctionnels.

4.2.2 Remarketing

Afin de reprendre contact avec l’Utilisateur qui a déjà visité ou qui a eu une interaction avec une Application numérique de Centraide Laurentides, une stratégie de « remarketing », offerte par des tiers, peut être utilisée. Cette stratégie permet de cibler l’Utilisateur avec une nouvelle publicité qui correspond à ses actions antérieures. Cette stratégie est notamment possible en raison d’un témoin placé dans le navigateur de l’Utilisateur ou à l’aide de pixels invisibles.

 4.3 Utilisation des Données et des Renseignements techniques

Les Données et les Renseignements techniques sont utilisés pour les fins suivantes :

    • Permettre à l’Utilisateur de faire un don, de s’inscrire, de participer, de confirmer son inscription à des événements, des programmes, des services ou à des communications offertes par Centraide Laurentides;
    • Remettre des reçus fiscaux;
    • Vérifier l’identité de l’Utilisateur;
    • Communiquer avec l’Utilisateur, notamment à des fins de sollicitation de don et de marketing;
    • Personnaliser les services et l’expérience client;
    • Comprendre les besoins et les préférences de l’Utilisateur;
    • Permettre à Centraide Laurentides de se conformer à ses exigences légales, réglementaires, ou autres exigences d’assurance, de vérification et de sécurité;
    • Empêcher, détecter et, éventuellement, faire enquête sur les fraudes et les atteintes à la sécurité, sur des activités qui peuvent se révéler interdites ou illégales;
    • Évaluer, élaborer des statistiques, comprendre les besoins et préférences de l’Utilisateur pour améliorer les services offerts ainsi que les fonctionnalités des applications numériques et des communications de Centraide Laurentides.

Les Renseignements personnels de l’Utilisateur peuvent également être utilisés à d’autres fins par Centraide Laurentides suivant l’obtention de leur consentement, ou tel que permis par la loi.

4.4 Protection des Données traitées par des tiers

Centraide Laurentides partage des Renseignements personnels avec des fournisseurs de services tiers (tels que les processeurs de carte de crédit, partenaires d’hébergement, compagnies de marketing et autres fournisseurs de services technologiques) dans la mesure où ils en ont besoin pour fournir le matériel, les logiciels, la mise en réseau, le stockage et les autres services nécessaires pour exploiter le service et maintenir une expérience utilisateur de haute qualité. Outre les utilisations susmentionnées, Centraide Laurentides ne vend ni ne partage les renseignements collectés à des tiers.

Lors de divulgation de Renseignements personnels à des tiers, Centraide Laurentides exige des tiers, des fournisseurs de services ou autres, qu’ils protègent et utilisent uniquement les Renseignements personnels conformément à la présente Politique. La liste des fournisseurs tiers utilisés figure en annexe. Centraide Laurentides n’autorise pas ses fournisseurs de services à utiliser les Renseignements personnels à des fins de marketing, sauf s’ils sont requis par Centraide Laurentides, dans le contexte d’une campagne publicitaire, par exemple.

Comme mentionné dans la section 4.2, des outils d’analyse tiers sont utilisés pour mesurer le trafic, les tendances d’utilisation des applications numériques et pour des fins de marketing. Ces outils collectent les informations envoyées par le navigateur de l’Utilisateur lors de l’utilisation des Applications numériques de Centraide Laurentides.

5. Mesures de sécurité et transfert des Données

Centraide Laurentides met en œuvre des mesures physiques, techniques et organisationnelles appropriées pour protéger les Données contre la destruction, la perte, la modification ou la détérioration accidentelle ou illicite, incluant la mise en place de pare-feu et de technologies de cryptage. Toutes les Données collectées seront stockées sur les serveurs sécurisés de Centraide Laurentides ou sur des serveurs sécurisés de fournisseurs tiers. Les Données recueillies, tant sur support numérique que sur papier, sont conservées dans des environnements sécurisés.

Toutes les transactions électroniques conclues via les Applications numériques de Centraide Laurentides sont protégées par la technologie de cryptage SSL.

Si Centraide Laurentides doit transférer des Renseignements personnels à l’extérieur du Québec, Centraide Laurentides le fera conformément aux lois applicables, et exigera que ses fournisseurs de services à l’extérieur du Québec fassent de même. Centraide Laurentides mettra également en place des clauses contractuelles auprès de ces fournisseurs afin d’assurer la protection des Renseignements personnels. En utilisant ses Applications numériques, l’Utilisateur consent à un tel transfert de ses Renseignements personnels, le cas échéant.

5.1 Employés, bénévoles, collaborateurs et mandataires de Centraide Laurentides

Les employés doivent périodiquement suivre des formations obligatoires en cybersécurité. De plus, des campagnes de simulation à l’hameçonnage sont réalisées de façon continue. Centraide Laurentides prend des mesures afin que seuls les employés qui ont réellement besoin d’accéder aux Données puissent le faire.

Les employés, les bénévoles, les collaborateurs et les mandataires sont tenus de respecter la confidentialité des Données et de respecter la politique interne d’utilisation des technologies de l’information.

Les appareils utilisés par les employés sont protégés par une solution EDR. Des mesures de sécurité et de gestion des accès sont déployées afin que seules les personnes devant avoir accès aux Données dans le cadre de leur fonction puissent le faire. Une surveillance régulière de la gestion des accès est effectuée.

6. Droit de rectification, de retrait et de destruction

Conformément à la loi, l’Utilisateur peut demander que ses Renseignements personnels soient corrigés, détruits ou qu’ils ne soient plus utilisés, à moins d’obligations légales, ou encore en obtenir une copie. L’Utilisateur peut également retirer son consentement à la collecte et l’utilisation de ses Renseignements personnels. Dans un tel cas, Centraide Laurentides informera l’Utilisateur de l’impact que peut avoir sa décision sur son utilisation des Applications numériques. Avant de donner suite à sa demande, pour fins d’identification, Centraide Laurentides peut également demander à l’Utilisateur des informations additionnelles.

Centraide Laurentides conserve les Renseignements personnels recueillis durant la période raisonnablement nécessaire pour accomplir ce pour quoi ils ont été recueillis ou pour satisfaire aux exigences légales. Une fois cette période terminée, ils sont par la suite détruits conformément aux exigences légales.

Dans le cas des communications de marketing ou promotionnelles sous forme électronique, l’Utilisateur peut se désabonner en utilisant le lien de désabonnement présent dans les communications ou en communiquant avec Centraide Laurentides.

7. Responsabilité de l’Utilisateur

L’Utilisateur doit s’assurer que l’équipement avec lequel il reçoit des Données de Centraide Laurentides, ou transmet des Données à Centraide Laurentides, est sécuritaire. Centraide Laurentides ne peut pas être tenu responsable d’accès non volontaires à des Données découlant d’une vulnérabilité ou d’une négligence sur l’équipement de l’Utilisateur.

L’Utilisateur a un rôle à jouer dans la protection de ses Données. Il est responsable de protéger son nom d’utilisateur et son mot de passe, s’il y a lieu. Ces Données peuvent être utilisées pour accéder, par exemple, à Clicdon. Si l’Utilisateur croit que son mot de passe a été compromis, il est de sa responsabilité de le modifier et d’aviser Centraide Laurentides dès que possible.

8. Liens externes

Les Applications numériques de Centraide Laurentides peuvent proposer des liens vers d’autres sites et d’autres contenus. Centraide Laurentides n’est pas responsable de leur contenu et ne pourrait être tenu responsable des dommages, de quelque nature que ce soit, découlant de la navigation et de l’utilisation de ces sites.

9. Approbation de la Politique

La présente Politique est approuvée par le Conseil d’administration de Centraide Laurentides. Celle-ci est révisée, lorsque nécessaire, afin de se conformer aux exigences de la loi. En continuant à fournir ses Données et à utiliser les Applications numériques de Centraide Laurentides, l’Utilisateur reconnait être en accord avec la politique en vigueur.

10. Application de la Politique

La directrice générale de Centraide Laurentides est chargée de l’application de la présente Politique et entreprend toute action pour en assurer le respect. Elle peut se faire assister de tout membre du personnel de Centraide Laurentides en lui accordant les mandats pertinents.

10.1 Responsable de la protection des renseignements personnels

Pour toute question, préoccupation ou plainte concernant l’application de cette Politique et le traitement des Données, voici les coordonnées de la personne responsable des renseignements personnels :

Madame Dominique Deschênes-Lambert
450 436-1584, poste 228
dlambert@centraidelaurentides.org

11. Pour plus d’informations

Pour plus de détails, veuillez communiquer avec Centraide Laurentides.

Centraide Laurentides
1250, boul. Michèle-Bohec, bureau 401
Blainville (Québec)    J7C 5S4
Téléphone : 450 436-1584
Courriel : bureau@centraidelaurentides.org

Le générique masculin est utilisé sans discrimination et uniquement dans le but d’alléger le texte.

Dernière mise à jour : 3 octobre 2023


Annexe : Liste des fournisseurs tiers utilisés

Nom Utilisation Pays Données personnelles
Microsoft 365 Courriels, suite bureautique Canada Renseignements de contact
Microsoft Azure Infrastructure infonuagique Canada Renseignements de contact
Logilys Traitement des dons Canada Renseignements de contact et de paiement
NetBanx – Paysafe Traitement des dons par carte de crédit et virement bancaire Royaume-Uni Renseignements de paiement
Moneris Traitement des dons par carte de crédit Canada Renseignements de paiement
Google Analytics Analyse du comportement utilisateur États-Unis Renseignements techniques
JotForm Communication client Canada/États-Unis Renseignements de contact
Zoom Communication client États-Unis Renseignements de contact

[1] L’année de naissance n’est plus une donnée collectée depuis janvier 2023, mais elle est conservée.

[2] Le genre n’est plus une donnée collectée depuis janvier 2023, mais elle est conservée.