Politique sur la protection des renseignements personnels et de l’accès à l’information

Révision
Date d’entrée en vigueur : 28 février 2024
Dernière mise à jour :

PRÉAMBULE

Le respect de votre vie privée est de la plus haute importance pour l’Association régionale de loisirs pour personnes handicapées de Lanaudière (ARLPHL). Consciente que certains renseignements recueillis peuvent être de nature sensible, l’ARLPHL s’assure de les conserver dans la plus stricte confidentialité.

DÉFINITIONS

À moins d’une disposition contraire ou à moins que le contexte ne le veuille autrement, dans la présente politique :

  • ARLPHL :
    Désigne l’Association régionale de loisirs pour personnes handicapées de Lanaudière ;
  • Discrétion : 
    L’aptitude à garder secrètes les confidences et les informations privées obtenues en dehors du cadre de travail afin de préserver le respect, l’amitié et la confiance ;
  • Confidentialité : 
    Le fait de limiter ou d’interdire à d’autres personnes l’accès à des informations privées obtenues dans l’exercice de ses fonctions ;
  • Renseignement personnel :  
    Tout renseignement qui concerne un individu et permet directement ou indirectement de l’identifier. Il peut s’agir notamment, mais sans s’y limiter, du nom prénom, date de naissance, adresse postale, adresse courriel, information sur l’état de santé, information sur le statut civil, etc. ;
  • Droit d’accès et de rectification  :
    Il s’agit de la possibilité d’avoir accès aux données personnelles que nous détenons ou de faire modifier certaines données personnelles que nous détenons qui sont erronées ;
  • Droit d’opposition :
    Il s’agit de la possibilité offerte de refuser que des renseignements personnels soient utilisés à certaines fins mentionnées lors de la collecte ;
  • Droit de retrait :
    Le fait de demander que des renseignements personnels ne figurent plus, par exemple, dans une liste de diffusion.

DISPOSITIONS GÉNÉRALES

La présente politique poursuit les buts suivants :

  • Assurer le respect de la vie privée des personnes et la sécurité des informations personnelles détenues par l’organisation ;
  • Se donner des balises concernant les échanges d’informations tant à l’intérieur qu’à l’extérieur des locaux de l’organisme ainsi que sur le site Web de l’organisme.

Si par ailleurs vous visitez notre site Web, vous naviguerez dans la plupart des pages sans que vous n’ayez à nous fournir la moindre information vous concernant. Il se peut toutefois que nous ayons besoin d’information afin de vous donner les services que vous nous demande. Cette politique vous explique comment nous collectons et utilisons ces données. Veuillez lire attentivement les informations qui suivent.

PRINCIPAUX THÈMES

La présente politique traite principalement des thèmes suivants :

  • Le processus d’embauche, d’évaluation et de congédiements ;
  • Les mesures disciplinaires ;

SA PORTÉE

La présente politique a pour objectif de confirmer, officialiser et promouvoir la protection des renseignements personnels des participants, des bénévoles, des partenaires, des employés et des administrateurs de l’ARLPHL. Cette politique est également conçue dans le but de respecter la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels dans le secteur privé à laquelle les organismes à but non lucratif doivent se conformer.

LA RÉVISION

L’ARLPHL se réserve le droit de modifier cette politique en matière de protection des renseignements personnels. La date de la dernière révision correspond à la révision la plus récente.

RENSEIGNEMENTS PERSONNELS DÉTENUS

L’ARLPHL peut détenir les renseignements personnels de participants dans le cadre d’activités ou d’événements ou d’un employé, dans le cadre d’un processus d’embauche ou de maintien à l’emploi.

Les informations professionnelles, telles que, mais non limitées à une adresse courriel professionnelle, un numéro de poste téléphonique professionnel ou un titre de fonction professionnelle ne constituent pas un renseignement personnel. Un renseignement personnel est considéré comme sensible lorsqu’il comporte un haut risque d’atteinte à la vie privée d’une personne, tel que le numéro d’assurance sociale.

FINS DE LA COLLECTE DES RENSEIGNEMENTS

L’ARLPHL doit déterminer les fins auxquelles des renseignements personnels sont recueillis avant la collecte ou au moment de celle-ci. Toute personne mandatée par l’ARLPHL pour recueillir des renseignements doit être en mesure d’expliquer à la personne concernée à quelles fins sont destinés ces renseignements.

La collecte de renseignements se fera généralement par le biais de différents formulaires papier et électronique, d’outils de communication électronique et suite à l’interactivité établie entre les personnes à qui nous offrons nos services (réseaux sociaux, site Web, formulaires).

À ce titre, l’ARLPHL s’engage à :

  • Assurer la sécurité et la confidentialité des renseignements obtenus ;
  • Mettre en place des mécanismes afin de protéger les informations confidentielles ;
  • Assurer le traitement confidentiel des plaintes ;
  • Recueillir seulement les données nécessaires ou utiles ;
  • Appliquer la politique de confidentialité et d’accès à l’information dans le respect des valeurs de l’organisation ;
  • Agir avec respect et transparence lors de l’application de cette politique et dans le respect des lois en vigueur.

Renseignements fournis par des participants, des bénévoles, des partenaires. L’ARLPHL collecte des informations professionnelles concernant ses membres, ses bénévoles, des participants ou encore des partenaires actuels ou à venir. Il peut toutefois arriver qu’une personne transmette des renseignements personnels tels que son adresse courriel personnelle ou son numéro de téléphone. La personne comprend alors que cette information sera utilisée uniquement dans le but et aux fins de répondre à la demande de la personne concernée.

L’ARLPHL pourrait utiliser ces informations afin de communiquer des informations concernant des services à la personne ayant transmis ses renseignements, par exemple, dans le cadre d’une infolettre. Toutefois, il est possible de se désinscrire ou de demander à l’ARLPHL de cesser toutes communications à tout moment. Il est important de ne communiquer aucun renseignement personnel sensibles tel qu’un numéro d’assurance sociale, une date de naissance, une information bancaire, etc.

Si la personne fournit de l’information sensible, elle comprend qu’elle le fait à ses propres risques et que l’ARLPHL ne pourra en aucun cas être tenu responsable de la divulgation de cette information.

Renseignements fournis par l’employé. L’ARLPHL collecte des informations personnelles concernant ses employés. Toutes les catégories de renseignements personnels tels que décrits à la section Définitions du présent document pourrait faire l’objet de la collecte de renseignements personnels. Certaines de ses informations sont réputées être des renseignements personnels sensibles. Les renseignements personnels collectés, qu’ils soient sensibles ou non, sont utilisées afin de maintenir à jour un dossier employé ou dans le cadre d’obligations légales. L’ARLPHL s’engage à respecter les pratiques relatives à la confidentialité de ces informations.

Utilisation des données sur notre site Web. L’ARLPHL s’engage à optimiser constamment votre expérience sur notre site Web. Pour ce faire, nous utilisons des outils avancés tels que Google Analytics, mais seulement après avoir obtenu votre consentement explicite. En acceptant notre fenêtre contextuelle à l’ouverture du site, vous nous permettez de collecter des données anonymisées sur les interactions avec notre site. Ces données, recueillies via un identifiant unique et dépourvues de tout lien avec vos informations personnelles, nous offrent des statistiques précieux sur les pages les plus visitées et les comportements de navigation. Cette démarche nous aide à comprendre et à répondre à vos préférences, améliorant ainsi votre expérience utilisateur, tout en assurant la protection de votre vie privée.

L’ARLPHL accorde une importance capitale à la confidentialité et à la sécurité de vos données personnelles. Lorsque vous utilisez nos formulaires d’inscription ou tout autre formulaire interactif sur notre site, nous recueillons vos informations dans le strict respect de votre vie privée. Ces données sont stockées de manière sécurisée et ne sont accessibles qu’à un nombre restreint de membres de notre équipe formés à la gestion rigoureuse et confidentielle des informations personnelles. Nous utilisons ces informations uniquement dans le but spécifié dans le formulaire, comme pour répondre à une demande, vous inscrire à un événement ou vous fournir des informations spécifiques. Nous nous engageons à ne pas partager vos données avec des tiers sans votre consentement explicite et à les conserver uniquement pendant la durée nécessaire à la réalisation de l’objectif pour lequel elles ont été collectées. Notre politique de gestion des données assure une protection maximale de vos renseignements personnels, conformément aux lois en vigueur.

Consentement à la collecte

L’ARLPHL utilise le consentement tacite dans le cadre de relation avec ses participants, bénévoles et partenaires potentiels ainsi que le consentement écrit avec ses employés pour lesquels des renseignements personnels sensibles sont collectés.

Pour toute utilisation à d’autres fins que celles précédemment mentionnées, l’ARLPHL obtiendra le consentement de la personne concernée au préalable.

L’ARLPHL s’engage à offrir un droit d’accès, d’opposition et de retrait quant aux renseignements personnels collectés. L’ARLPHL doit informer la personne des conséquences d’un tel retrait, ce qui pourrait notamment comprendre l’impossibilité pour l’ARLPHL de fournir un service.

Limite de la collecte, utilisation, communication et conservation

L’ARLPHL doit toujours procéder de façon honnête et licite dans la collecte, l’utilisation, la communication ou la conservation de renseignements. L’ARLPHL ne doit pas recueillir, utiliser ou communiquer des renseignements à moins que la personne concernée n’y consente ou que la loi ne l’exige.

L’ARLPHL doit restreindre tant la quantité que la nature des renseignements recueillis à ce qui est nécessaire pour réaliser les fins déterminées. L’ARLPHL ne recueillera les renseignements personnels qu’auprès de la personne concernée à moins que cette dernière consente à ce que l’ARLPHL les recueille auprès de tiers.

Les renseignements personnels que détient l’ARLPHL ne seront accessibles qu’aux personnes ayant qualité pour en prendre connaissance et ces personnes ne pourront les consulter que lorsque cela sera nécessaire dans l’exercice de leurs fonctions. L’ARLPHL pourrait être appelé à échanger des renseignements personnels concernant des participants avec les intervenants impliqués.

L’ARLPHL ne doit conserver les renseignements personnels qu’aussi longtemps que nécessaire pour la réalisation des fins déterminées ou pour un maximum de sept (7) ans.

Exactitude

L’ARLPHL doit appliquer des méthodes visant à assurer que les renseignements personnels soient aussi exacts et complets que l’exigent les fins auxquelles ils sont destinés.

L’ARLPHL ne mettra pas à jour de façon systématique les renseignements personnels reçus à moins que cela ne soit nécessaire pour atteindre les fins auxquelles ils ont été recueillis.

Responsabilité

L’ARLPHL est responsable des renseignements personnels qu’elle a en sa possession ou sous sa garde.

L’ARLPHL doit renseigner et former adéquatement ses employés sur les politiques et pratiques adoptées dans le domaine de la protection des renseignements personnels.

Mesures de sécurité

L’ARLPHL a mis en place et continue de mettre à jour les mesures de sécurité appropriées afin que les renseignements personnels demeurent strictement confidentiels et qu’ils soient protégés contre la perte ou le vol ainsi que contre la consultation, la communication, la copie, l’utilisation ou la modification non autorisée.

Destruction des renseignements personnels. L’ARLPHL s’engage à détruire tout renseignement personnel détenus en format papier ou virtuel de façon sécuritaire, et ce, dès que la finalité de leur collecte est accomplie. Les documents en format papier feront l’objet d’un déchiquetage par l’entremise d’une organisation responsable de détruire les dossiers et cela de façon confidentielle.

Les renseignements personnels détenus en format numériques feront l’objet d’un archivage dès que la finalité pour laquelle ils ont été collectés est accomplie et seront supprimés définitivement au plus tard 1 an après leur archivage, ou à la demande de la personne concernée, dans un délai diligent, sous réserve de certaines circonstances juridiques et des lois encadrant cette suppression définitive. L’ARLPHL s’engage à traiter le matériel informatique désuet contenant des renseignements personnels de façon sécuritaire en effectuant un processus de destruction des données avant de s’en départir.

Sécurité des renseignements personnels. L’ARLPHL ne recueillera, n’accédera, ne transférera, ne stockera et ne traitera des renseignements personnels que dans la mesure où cela est nécessaire à l’exécution ou la remise des prestations ou de gestion de dossier d’un employé et que dans la mesure permise par les Lois de vie privée.

L’ARLPHL a mis en place des mesures de sécurité raisonnables, pour protéger les renseignements personnels, en fonction de leur sensibilité, notamment en limitant l’accès à certains renseignements personnels uniquement à certains employés autorisés dont la fonction nécessite qu’ils aient un accès à ceux-ci.

Sécurité en ligne. L’ARLPHL s’engage à assurer la protection de vos renseignements personnels. Nous faisons appel à diverses technologies et procédures de sécurité afin d’assurer la protection de vos données personnelles et éviter qu’elles ne soient consultées, utilisées ou divulguées sans autorisation. Par exemple, nous stockons les renseignements que vous nous fournissez sur des serveurs dont l’accès est limité et qui sont situés dans des installations surveillées. Lorsque nous transmettons des données confidentielles sur Internet, ces données sont protégées au moyen d’un système de cryptage tel que le protocole SSL (Secure Socket Layer).

Gestion des témoins sur notre site Web. Lorsque vous naviguez sur le site Web de l’ARLPHL, des témoins peuvent être déposés sur votre ordinateur, à condition que vous ayez autorisé leur utilisation. Ces témoins servent à :

  • Collecter des données statistiques anonymes sur votre navigation, nous aidant ainsi à comprendre et améliorer l’interaction des utilisateurs avec notre site.
  • Mémoriser vos préférences personnelles de navigation, telles que les réglages de taille de police et de couleur, ainsi que les informations saisies dans les formulaires pour simplifier vos visites futures.
  • Nous utilisons les cookies exclusivement pour enrichir votre expérience utilisateur et non pour suivre vos activités personnelles.
  • Notez que si votre navigateur est configuré pour bloquer les cookies de notre site, certaines fonctionnalités de personnalisation ne seront pas disponibles, bien que le contenu principal reste accessible.

Hébergement et stockage des renseignements personnels. Notre site est hébergé par l’agence Notio, un fournisseur d’hébergement réputé pour ses mesures de sécurité robustes. Nous prenons la confidentialité et la sécurité de vos données très au sérieux, et nous travaillons avec Notio pour assurer la protection de vos informations personnelles.

Pour toute question concernant la gestion de la confidentialité des données, veuillez contacter notre équipe à l’adresse suivante : [email protected]

Incident de confidentialité

L’ARLPHL doit prendre les mesures nécessaires pour diminuer les risques et éviter les incidents. Si l’organisme a des motifs de croire qu’il s’est produit un incident de confidentialité impliquant un renseignement personnel qu’il détient, il prendra les mesures raisonnables pour diminuer les risques qu’un préjudice soit causé et éviter que de nouveaux incidents de même nature ne se produisent.

L’ARLPHL doit évaluer la gravité du risque de préjudice pour les personnes concernées. Pour ce faire, il doit considérer, notamment :

  • la sensibilité des renseignements concernés;
  • les conséquences appréhendées de leur utilisation;
  • la probabilité qu’ils soient utilisés à des fins préjudiciables.

Si l’analyse fait ressortir un risque de préjudice sérieux, l’organisme doit prendre les mesures nécessaires pour aviser la Commission d’accès à l’information du Québec de l’incident et des personnes concernées par l’incident.

L’ARLPHL a la responsabilité de tenir un registre des incidents portant sur la confidentialité, dans lequel il collige tous les incidents impliquant des renseignements personnels. Il doit y inscrire même les incidents qui ne présentent pas de risque de préjudice sérieux. À la demande de la Commission, l’organisation doit transmettre une copie de son registre.

Accès aux renseignements personnels

Les politiques et pratiques de l’ARLPHL concernant la protection des renseignements personnels doivent facilement être accessibles à toute personne.

L’ARLPHL doit informer toute personne de l’existence de renseignements personnels qui la concernent, de l’usage qui en est fait et de son droit à la consultation.

Toute personne a la possibilité de contester l’exactitude et l’intégralité des renseignements personnels la concernant et d’y faire apporter les corrections appropriées.

En principe, seule la personne sur qui portent les renseignements peut avoir accès à son dossier. S’il contient un renseignement inexact, incomplet ou équivoque, cette personne peut demander qu’il soit corrigé. La demande sera aussi considérée si elle provient d’une personne agissant à titre de représentant, d’héritier, de successeur de la personne concernée, d’administrateur de la succession, de bénéficiaire d’une assurance-vie ou de titulaire de l’autorité parentale. Dans tous les cas, cette personne devra établir son identité.

Responsable du traitement des renseignements personnels. L’ARLPHL a désigné madame Audrey-Line Lachance, directrice régionale, comme responsable de la protection des renseignements personnels. Cette personne est chargée de déterminer les finalités et les moyens mis au service du traitement des renseignements personnels,

Coordonnées :
Audrey-Line Lachance
[email protected]
450 752.2586 poste 1
200, rue de Salaberry, bureau 305, Joliette, QC, J6E 4G1

Les activités de sensibilisation et de formation sur la protection des renseignements personnels suivantes ont été réalisées par la personne responsables du traitement des renseignements personnels :

  • Webinaire sur la loi 25 présenté par GCV Informatique
  • Formation Loi 25 – confidentialité présentée par la Table de concertation régionale des associations de personnes handicapées de Lanaudière

Obligations du responsable du traitement des renseignements personnels. Le responsable du traitement des renseignements personnels s’engage à protéger les renseignements personnels collectés, à ne pas les transmettre à des tiers sans que vous n’en ayez été informé(e) et à respecter les finalités pour lesquelles ces renseignements ont été collectés.

De plus, le responsable du traitement des renseignements personnels s’engage à vous aviser en cas de rectification ou de suppression des renseignements personnels, à moins que cela n’entraîne pour lui des formalités, coûts ou démarches disproportionnés.

Dans le cas où l’intégrité, la confidentialité ou la sécurité de vos renseignements personnels est compromise, le responsable du traitement s’engage à vous en informer par tout moyen.

Procédure d’accès

Toute demande d’accès aux renseignements ou demande de rectification doit être transmise par écrit à [email protected] ou par la poste à l’adresse suivante:

ARLPH Lanaudière
200, rue de Salaberry
Joliette (Québec) J6E 4G1

Toute demande de communication de renseignements sera répondue dans un délai maximal de trente (30) jours suivant la demande.

Plainte

Afin d’assurer la qualité de ses services et de respecter les droits des personnes à qui nous offrons nos services, l’ARLPHL offre la possibilité de mentionner son insatisfaction à l’égard de la protection de renseignements personnels. Ainsi, en tout temps, il est possible de déposer une plainte auprès de la personne responsable du traitement des renseignements personnels ou à la Commission d’accès à l’information du Québec.

Toute plainte sera traitée de façon confidentielle. L’ARLPHL accusera réception de la plainte dans les cinq (5) jours ouvrables de la date de sa réception et répondra à toute plainte dans les trente (30) jours suivants la date de réception de la plainte.