Où conservons-nous vos renseignements personnels?
Nous conservons généralement vos renseignements personnels au Canada. Toutefois, certains de nos fournisseurs de services utilisent des serveurs situés ailleurs, notamment aux États-Unis. Par conséquent, vos renseignements personnels peuvent être stockés ou traités à l’extérieur du Québec ou de votre province de résidence dans les situations suivantes :
- Services infonuagiques et d’hébergement : Certains de nos systèmes internes (p. ex., hébergement Web, sauvegardes, CRM) sont fournis par des entreprises dont les serveurs peuvent être situés à l’extérieur du Canada.
- Traitement des dons et transactions en ligne : Nos processeurs de paiement ou plateformes de dons peuvent traiter des informations financières dans d’autres territoires.
- Envoi de communications (infolettres, campagnes, confirmations) : Des fournisseurs d’envoi de courriels ou d’automatisation marketing situés à l’extérieur du Canada peuvent traiter vos coordonnées.
- Soutien technique spécialisé : Dans certains cas, un fournisseur international peut accéder à des données lors de diagnostics ou de services de maintenance.
Dans de tels cas, vos renseignements personnels sont également soumis aux lois de cette province ou de ce pays. Avant de divulguer vos renseignements personnels, nous adoptons des mesures appropriées pour les protéger. Nous signons aussi un contrat incluant des mesures de sécurité adéquates pour les informations transmises.
Lorsque nous transférons vos renseignements personnels à l’extérieur du Québec ou du Canada, nous :
- Réalisons une évaluation des facteurs relatifs à la vie privée (EFVP), comme l’exige la loi;
- Nous assurons que le fournisseur de services met en place des mesures de sécurité appropriées;
- Concluons un contrat encadrant la protection et la confidentialité de vos données;
Limitons l’accès aux renseignements personnels au strict nécessaire
Combien de temps conservons-nous vos renseignements personnels?
Nous conservons vos renseignements personnels aussi longtemps que nécessaire pour atteindre les buts décrits dans cette politique. Même si vous n’avez plus de lien avec nous, nous pourrions devoir conserver vos renseignements personnels pendant une certaine période pour respecter nos obligations de conservation. Tant que nous les conservons, nous continuons de protéger vos renseignements personnels et d’en assurer la confidentialité.
Lorsque nous n’avons plus besoin de ces renseignements, nous les détruisons de façon définitive et sécuritaire.
Comment protégeons-nous vos renseignements personnels?
Les renseignements personnels en notre possession sont protégés par diverses mesures physiques, technologiques et organisationnelles contre l’accès par des personnes non autorisées, la perte, le vol, la divulgation ou la modification. Vos renseignements personnels seront protégés par des mesures de sécurité raisonnables qui correspondent au niveau de sensibilité des renseignements qui figurent dans nos dossiers.
Nous nous engageons à prendre des précautions appropriées pour protéger vos renseignements personnels à l’égard de la perte, la fraude ou l’usage non désiré.
Nous limitons l’accès à vos renseignements personnels. Seuls les membres du personnel qui doivent traiter vos renseignements personnels pour remplir leurs fonctions peuvent y accéder. Ces personnes ont seulement accès aux renseignements nécessaires pour réaliser leurs tâches.
Nous avons établi les rôles et responsabilités des membres du personnel tout au long du cycle de vie de vos renseignements personnels, de leur collecte à leur destruction. Ces rôles et responsabilités sont décrits dans notre cadre de gouvernance en matière de protection des renseignements personnels. Nous les révisons régulièrement pour les mettre à jour.
Nous mettons en place des mesures de sécurité robustes. Nous avons mis en place plusieurs types de mesures pour protéger vos renseignements personnels contre la perte, le vol et tout accès, utilisation ou communication non autorisé. Elles incluent :
- des mesures physiques, par exemple, des locaux verrouillés;
- des mesures technologiques, par exemple, des pares-feux, les normes de sécurité de l’industrie des cartes de paiement;
- des mesures organisationnelles, par exemple, l’adoption d’une politique de sécurité de l’information.
Nous détruisons vos renseignements personnels après avoir rempli nos obligations. Pour en savoir, consulter la section Comment conservons-nous vos renseignements personnels?
Quels droits avez-vous à l’égard de vos renseignements personnels?