top of page

POLITIQUE SUR LA PROTECTION DES RENSEIGNEMENTS PERSONNELS

1. Termes

1.1  La Société nationale du Québec à Laval sera désignée par l’abréviation SNQ LAVAL.


1.2  La désignation de la SNQ Laval comprend également toutes ses initiatives, telles que L’Assemblement et la Dictée lavalloise.


1.3 La Loi modernisant des dispositions législatives en matière de protection des renseignements personnels sera désignée sous l’appellation Loi 25.


1.4  La Commission d’accès à l’information est désignée par le terme Commission. 


1.5 La politique sur la protection des renseignements personnels de la SNQ LAVAL sera désignée par le terme politique. 


1.6 La direction générale sera désignée par l’abréviation DG.


1.7 Le conseil d’administration de la SNQ LAVAL est désigné par l’abréviation CA.

2. But de la politique

2.1 Le but de la politique est de déterminer les pratiques en matière de collecte, d’utilisation, de divulgation et de conservation des renseignements personnels des utilisateurs de services, des membres, des bénévoles, des donateurs, des employés et des contractuels (ressources expertes, artistes, auteurs et autrices) de la SNQ LAVAL.

2.2 Cette politique s'applique à l'ensemble des activités de la SNQ LAVAL, incluant ses sites internet et autres plateformes numériques.

2.3 Cette politique fait la distinction entre les renseignements d'affaires et les renseignements personnels. Les coordonnées professionnelles (nom, titre, adresse professionnelle, courriel professionnel) ne sont pas considérées comme des renseignements personnels.

3. Responsabilité de la protection des renseignements personnels 

La responsabilité de la protection des renseignements personnels est déléguée par le CA à la DG ou, en cas d’incapacité de celle-ci, à un membre du CA. 

4. Création d’un comité sur l’accès à l’information et la protection des renseignements personnels

Ce comité est composé de la présidente ou du président, de la ou du secrétaire et de la DG. Ce comité a pour mandat de veiller aux bonnes pratiques de protection des renseignements personnels conformément à la Loi 25. 

5. Renseignements personnels

5.1. Un renseignement personnel est une information concernant une personne physique qui peut être identifiée, soit directement ou indirectement. Il s’agit d’informations qui, lorsque prises seules ou combinées avec d’autres données, peuvent permettre l’identification d’un individu.


5.2. Il existe deux types d’identifiants pour les renseignements personnels : directs et indirects. Les identifiants directs réfèrent aux informations qui peuvent identifier une personne sans avoir besoin d’autres données.


5.3. Les renseignements personnels sensibles sont des renseignements qui, étant donné leur nature (ex. : données médicales, données financières) ou en raison du contexte de leur utilisation, présentent un haut degré d'attente raisonnable en matière de vie privée. Ces renseignements font l'objet de mesures de protection accrues.

6. Nature des renseignements personnels demandés par la SNQ LAVAL

6.1 Les renseignements personnels sont demandés en tenant compte d’une évaluation des facteurs relatifs à la vie privée (ÉFVP).

6.2 Pour les membres, les bénévoles et les donateurs : les renseignements directs demandés sont le nom et le prénom, la date de naissance, l’adresse courriel personnelle, un numéro de téléphone personnel (fixe ou cellulaire, les deux si jugé utile), l’adresse physique.

6.3 Pour les employés, les contractuels et les fournisseurs : les renseignements directs listés en 6.2, ainsi que les renseignements indirects suivants : numéro d’assurance sociale, date de naissance et tout autre renseignement confidentiel exigé par les gouvernements. 

6.4 En conséquence, la SNQ LAVAL ne demande pas de données concernant les cartes bancaires. 

6.5 Des renseignements biographiques peuvent être demandés pour présenter des conférenciers, des artistes, des auteurs et autrices dans le cas d’activités spécifiques. Cela comprend des notes biographiques, le parcours professionnel et personnel, ainsi que des photos et du contenu audio et vidéo.

7. Les méthodes de collecte et de conservation des données personnelles

7.1 La SNQ LAVAL recueille les renseignements personnels sur un formulaire d’adhésion Cyberimpact, accessible par un lien sur le site WEB de la SNQ LAVAL. Ces renseignements peuvent aussi être obtenus par l’expédition du formulaire PDF par courriel ou par la poste, ou encore verbalement lors d’un échange par téléphone ou en personne avec la DG ou une personne mandatée expressément pour ce faire. 

7.2 La SNQ LAVAL recueille les informations nécessaires directement auprès des candidats à des contrats ou à des postes, et au besoin, elle obtient leur consentement pour les recueillir auprès de tiers. 

7.3 La SNQ LAVAL utilise certains témoins de connexion. Ces témoins de connexion sont des fichiers de données transmis à l’ordinateur du visiteur d’un site internet par son navigateur Web lorsqu’il consulte ce site et peuvent avoir plusieurs utilités.

Les sites internet contrôlés par la SNQ LAVAL utilisent des témoins de navigation, notamment :

  • À des fins statistiques pour connaître le comportement des visiteurs, le contenu consulté et permettre l’amélioration du site internet.

  • Pour assurer la sécurité du site.

  • Des témoins de session, soit des témoins temporaires qui sont gardés en mémoire pour la durée de la visite du site internet seulement.

Certains témoins de connexion pourront être désactivés par défaut et les visiteurs pourront choisir d’activer ces fonctions ou non, lors de la consultation des sites internet de la SNQ LAVAL.

7.4 La SNQ LAVAL conserve les renseignements personnels dans des dossiers physiques et des fichiers informatiques dans un ordinateur de bureau protégé par un mot de passe. 

7.5 La SNQ LAVAL met en place des mesures de sécurité proportionnelles à la sensibilité des renseignements personnels, incluant notamment :

  • Accès restreint aux dossiers physiques

  • Mot de passe robuste et authentification à deux facteurs pour les systèmes informatiques

  • Chiffrement des données sensibles

  • Journalisation des accès aux données sensibles

  • Formation du personnel sur la sécurité des données

7.6 Les systèmes d'information de la SNQ LAVAL sont configurés pour imposer des contraintes d'accès strictes, limitant l'accès aux seuls employés qui en ont besoin dans le cadre de leurs fonctions.
 

8. Technologies utilisées et protection de la vie privée

8.1. Site internet et formulaires web :

  • Les formulaires web utilisés par la SNQ LAVAL sont sécurisés et respectent les normes de protection des données

  • Les paramètres de confidentialité des outils technologiques sont configurés par défaut au niveau le plus élevé de protection

  • La transmission des données est chiffrée

8.2 De plus, la SNQ Laval peut recueillir des renseignements personnels, indirectement, en ayant notamment recours à des plateformes externes qui disposent de leurs propres conditions et de leur propre politique de confidentialité, qu’il est possible de consulter pour plus d’informations. La SNQ Laval utilise les outils suivants :

  • Wix 

  • Cyberimpact

  • Google forms

9. Consentement à la collecte et à l’utilisation des données personnelles 

9.1 La SNQ LAVAL obtient un consentement explicite, informée et spécifique des personnes concernées à la collecte et à l’utilisation des données personnelles énumérées à l’article 6. 

9.2 Personnes mineures : la SNQ LAVAL doit obtenir le consentement du titulaire de l’autorité parentale ou du tuteur pour la collecte, l’utilisation ou la communication de renseignements personnels concernant une personne de moins de 14 ans.

9.3 La SNQ LAVAL obtient le consentement de la personne concernée pour partager ses informations personnelles avec une autre personne ou une organisation qui a fait une demande de contact avec celle-ci.

9.4 La SNQ LAVAL retire et détruit de manière sécuritaire les renseignements personnels des membres à leur demande écrite lors d’une démission ou d’un non-renouvèlement d’adhésion.  

9.5. Exceptions au consentement : La SNQ LAVAL peut collecter, utiliser ou communiquer des renseignements personnels sans consentement pour se conformer à une obligation légale ou à une ordonnance judiciaire comme prévu par la loi.

10. Procédure d’avis en cas de violation de confidentialité 

10.1 Types d’incidents de violation de confidentialité : cyberattaque, rançongiciel, hameçonnage, vol de renseignement, défaillance technique, communication non autorisée, etc. 

10.2 La DG inscrit l’incident à son registre des incidents de confidentialité des renseignements personnels.

 

10.3 La DG évalue si un incident de confidentialité pourrait causer un préjudice sérieux aux personnes concernées.

10.4 La DG prend les mesures appropriées pour diminuer les risques de préjudice et éviter que des incidents similaires ne se produisent à l’avenir. 

10.5 La DG avise toute personne dont les renseignements personnels ont été compromis si l’incident présente un risque sérieux de préjudice. 

10.6 La DG avise la Commission d’un incident de confidentialité impliquant un renseignement personnel si l’incident présente un risque sérieux de préjudice.

 

10.7 La DG fournit à la Commission toute information supplémentaire connue après l’envoi de l’avis initial. 
 

11. Processus de traitement des plaintes relatives à la protection des renseignements personnels et à la désindexation

11.1 Réception de la plainte : une personne envoie une plainte à la SNQ LAVAL concernant la manière dont ses renseignements personnels ont été traités. La DG enregistre la plainte dans un système de suivi des plaintes.

11.2 Évaluation de la plainte : le comité sur l’accès à l’information et la protection des renseignements personnels examine la plainte pour déterminer si elle est valide et si elle relève de la Loi 25.

11.3 Enquête : Si la plainte est jugée valide, une enquête plus approfondie est menée pour comprendre les circonstances de l’incident. 

11.4 Résolution : Sur la base des résultats de l’investigation, la SNQ LAVAL prend des mesures pour résoudre la plainte. 

11.5    Communication : la DG communique avec la personne qui a déposé la plainte pour l’informer des résultats de l’investigation et des mesures prises pour résoudre la plainte. 

11.6    Suivi : L’organisation effectue un suivi pour s’assurer que les mesures prises sont efficaces et que la plainte a été résolue de manière satisfaisante. 
 

12. Conservation et destruction des renseignements

12.1 Durées de conservation des renseignements  :

  • 7 ans pour les documents ayant des implications fiscales

  • La durée nécessaire à la réalisation des fins pour lesquelles ils ont été recueillis

12.2 Destruction sécuritaire :

  • Déchiquetage des documents papier

  • Effacement sécurisé des données électroniques

  • Documentation du processus de destruction

12.3. Alternative à la destruction : anonymisation irréversible des données pour utilisation à des fins statistiques ou de recherche.

13. Droits d'accès et de rectification

13.1 Toute personne a le droit :

  • D'accéder à ses renseignements personnels

  • De faire rectifier des renseignements inexacts, incomplets ou équivoques

  • De faire supprimer des renseignements collectés en contravention de la loi

  • De retirer son consentement

13.2 Processus de demande :

  • Demande écrite au responsable de la protection des renseignements personnels

  • Réponse dans les 30 jours

  • Refus possible uniquement pour motifs prévus par la loi, devant être justifiés par écrit

  • Information sur les recours possibles en cas de refus

14. Publication et modifications de la présente politique

14.1 La présente politique est :

  • Publiée sur le site internet de la SNQ LAVAL

  • Disponible sur demande

  • Communiquée à tout le personnel

14.2. Modifications :

  • Approbation préalable du Comité

  • Information aux personnes concernées

  • Publication des versions mises à jour

Version 1.0
Date d'entrée en vigueur : Le jeudi 5 décembre 2024

SOCIÉTÉ NATIONALE DU QUÉBEC À LAVAL



ANNEXE À LA POLITIQUE DE PROTECTION DES RENSEIGNEMENTS PERSONNELS

Formulaire de consentement des membres à la communication de leurs renseignements personnels

bottom of page