Trouver un ergothérapeute et joindre L'ergothérapie de la maison à l'école

Politique de protection des renseignements personnels et politique de confidentialité

Loi 25

Cette Politique de Protection des Renseignements Personnels et de Confidentialité (ci-après nommée « la Politique ») a été élaborée conformément aux exigences énoncées dans la Loi 25 au Québec et vise à expliquer comment la compagnie propriétaire L'Ergothérapie de la maison à l'École (« EDME ») du site internet edme.org (« le Site Web ») recueille, utilise, conserve, divulgue, détruit et protège les renseignements personnels de ses utilisateurs, clients et visiteurs (« l’Utilisateur »). EDME est engagée à respecter la confidentialité et la sécurité des renseignements personnels de l’Utilisateur en conformité avec la législation applicable.

Date d'entrée en vigueur : 22 septembre 2023

Acceptation de cette Politique

En utilisant les produits, services et/ou le Site Web de EDME, l’Utilisateur consent à la collecte et à l'utilisation de ses renseignements personnels conformément aux politiques énoncées dans ce document.

En cas de non-acceptation des politiques stipulées dans le présent contrat, l’Utilisateur se doit de renoncer à l’accès des services proposés par le Site Web.

EDME se réserve le droit de modifier unilatéralement et à tout moment le contenu de la présente Politique; La présente Politique à des conditions spécifiques qui ont uniquement trait à la protection des renseignements personnels, à la Politique de confidentialité, et aux technologies utilisées pour gérer ces renseignements. Pour des informations sur nos autres termes légaux, veuillez consulter nos Termes et conditions d'utilisation du Site Web.

Contexte

EDME est une entreprise qui traite des renseignements personnels dans le cadre de ses activités commerciales au Québec.

Application et définitions

Cette Politique s’applique à EDME, ce qui inclut notamment ses dirigeants, employés, consultants, sous-traitants, ainsi qu’à toute personne qui, autrement, fournit des services pour le compte de EDME. Elle s’applique également à l’égard du Site Web, ainsi que par tous les sites internet contrôlés et maintenus par EDME.

Elle vise tous les types de renseignements personnels gérés par EDME, que ce soit les renseignements de ses clients, potentiels ou actuels, ses consultants, ses employés, ses membres ou toutes autres personnes (comme les Utilisateurs du Site Web ou autre).

Pour l’application de la présente, un renseignement personnel est un renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l’identifier.

Au sens de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25), les sections 3 (collecte, utilisation, communication), 4 (conservation et destruction) et 6 (sécurité des données) ne s’appliquent pas aux renseignements d’une personne relatifs à l’exercice d’une fonction dans une entreprise, tels que son nom, son titre, sa fonction, ainsi que l’adresse, l’adresse courriel et le numéro de téléphone de son lieu de travail.

Consentement

De façon générale, EDME collecte les renseignements personnels directement auprès de la personne concernée et avec son consentement. La présente Politique et les informations qu’elle contient peuvent être consultées par cette personne au moment de la collecte de renseignements personnels.

À travers son Site Web, EDME collecte quelques renseignements personnels directement auprès de l'Utilisateur concerné et avec son consentement. Ce consentement est obtenu de façon implicite lorsque la personne décide de continuer à naviguer le Site Web après avoir été informée par la présente Politique.

L'Utilisateur peut:

  • choisir d'accepter les conditions énumérées dans la Politique de confidentialité, ainsi que dans les Termes et conditions, et entrer dans le Site Web;
  • choisir quels fichiers témoins accepter (ou refuser), et entrer dans le Site Web;
  • refuser tout fichiers témoins, sauf ceux nécessaires au bon fonctionnement du Site Web, et entrer dans le Site Web.

Collecte de Renseignements Personnels

EDME peut collecter des renseignements personnels concernant l'Utilisateur de différentes manières, y compris par le biais de son Site Web (par exemple, à travers un formulaire de contact), des services et lors de communications. Ces renseignements peuvent inclure, sans s'y limiter, le nom, l'adresse, le courriel, le numéro de téléphone, les informations de paiement, et d'autres données si elles sont nécessaires à la prestation des services.

Veuillez noter que les services et programmes de EDME concernent souvent des personnes mineures, et qu'EDME n’obtient pas de renseignements personnels concernant des mineurs sans le consentement explicite d'un parent ou personne désignée responsable.

Pour connaître quels renseignements sont spécifiquement collectés, et les moyens par lesquels ils sont collectés, voir l'Annexe A.

Utilisation des Renseignements Personnels

Les renseignements personnels de l'Utilisateur sont utilisés exclusivement par EDME dans le but d'améliorer l'expérience client.

EDME utilise les renseignements personnels dans le but de répondre aux demandes de l'Utilisateur, de personnaliser son expérience de navigation sur le Site Web (par exemple, pour le choix de langue), pour améliorer les produits et services offerts, et de se conformer aux obligations légales.

Dans certains cas prévus par la Loi, EDME peut utiliser les renseignements à des fins secondaires sans le consentement de l'Utilisateur, par exemple:

  • lorsque cette utilisation est manifestement au bénéfice de l'Utilisateur;
  • lorsque cela est nécessaire pour prévenir ou détecter une fraude;
  • lorsque cela est nécessaire pour évaluer ou améliorer des mesures de protection et de sécurité.

À l'interne, l'utilisation des renseignements personnels est limité aux employés pour qui ces renseignements sont nécessaires dans l’exercice de leurs fonctions.

Si cela est nécessaire aux fins de la conclusion d’une transaction commerciale, EDME pourrait également communiquer un renseignement personnel, sans le consentement de la l'Utilisateur concerné, à l’autre partie de la transaction et sous réserve des conditions prévues par la loi.

Divulgation des Renseignements Personnels

EDME ne divulgue pas les renseignements personnels de l'Utilisateur à des tiers.

Advenant le cas ou des fournisseurs de services, des partenaires commerciaux ou des autorités légales peuvent avoir accès à certains renseignements personnels lors de leurs prestations de services, EDME veille à ce que ces tiers respectent la confidentialité et la sécurité des renseignements de l'Utilisateur avec une entente de confidentialité et non-divulgation (voir la section Utilisation des Renseignements Personnels).

Conservation et destruction des Renseignements Personnels

EDME ne conservera les renseignements personnels que pour la durée nécessaire à la réalisation des fins pour lesquelles ils ont été collectés.

À la fin de la durée de conservation ou lorsque les renseignements personnels ne sont plus nécessaires, EDME s’assurera de les détruire ou de les anonymiser (c’est-à-dire qu’ils ne permettent plus, de façon irréversible, d’identifier l'Utilisateur et qu’il n’est plus possible d’établir un lien entre l'Utilisateur et les renseignements personnels) pour les utiliser à des fins sérieuses et légitimes.
La destruction de renseignements par EDME sera faite de façon sécuritaire, afin d’assurer la protection de ces renseignements.

Responsabilités de EDME

EDME est responsable de la protection des renseignements personnels qu’elle obtient à travers son Site Web.

La personne responsable de la protection des renseignements personnels de EDME est en charge de veiller à assurer le respect de la législation applicable concernant la protection des renseignements personnels.

Les membres du personnel de EDME ayant accès à des renseignements personnels ou étant autrement impliqués dans la gestion de ceux-ci doivent en assurer leur protection et respecter la présente Politique.

Responsabilités de l'Utilisateur du Site Web

Pour bénéficier d'une sécurité maximale, l'Utilisateur devrait:

  • utiliser la version la plus récente d'un navigateur conforme aux exigences de sécurité (protocole SSL à chiffrement de 128 bits);
  • effacer la mémoire cache de son ordinateur après avoir transmis des données;
  • garder les données d'identification, le code d'accès et le mot de passe confidentiels (Le Site Web ne peut en aucun cas être tenu responsable d'un usage non autorisé de ceux-ci. Si leur confidentialité venait à être compromise, veuillez en aviser EDME immédiatement pour éviter une utilisation frauduleuse de l'identité.)

Sécurité des Renseignements Personnels

EDME met en place des mesures de sécurité appropriées pour protéger les renseignements personnels de l'Utilisateur contre tout accès non autorisé, utilisation abusive, divulgation ou altération.

Pour le Site Web, le protocole de sécurité qu'il utilise, SSL (Secure Socket Layers), permet de transformer l'information saisie en information chiffrée (chiffrement à 128 bits) et de vérifier l'identité des parties (l'Utilisateur et le Site Web) qui communiquent ensemble par Internet.

De façon générale, les pages sécurisées sont identifiées à l'aide du symbole [cadenas] qui apparaît à la gauche de l'URL du Site Web dans le navigateur. Ce symbole assure que la transmission des renseignements fournis par l'Utilisateur est cryptée.

À l'interne, EDME veille à imposer des contraintes aux droits d’utilisation de ses systèmes d’information de manière à ce que seuls les employés qui doivent y avoir accès soient autorisés à y accéder.

Dans le cas de fournisseurs de services à l'externes, ils doivent signer une entente de confidentialité et non-divulgation avec EDME si les tâches à exécuter comprennent l'accès à certains renseignements personnels pendant la durée de leur contrat.
Ces fournisseurs de services peuvent inclure, sans s'y limiter: une compagnie de gestion de médias sociaux, un programmeur web qui doit installer un nouveau système de gestion, etc.

Cette entente de confidentialité et non-divulgation décrit les mesures que les fournisseurs de services doivent prendre pour assurer la confidentialité des renseignements personnels rencontrés, que l’utilisation de ces renseignements ne soit faite que dans le cadre de l’exécution du contrat et qu’ils ne peuvent conserver ces renseignements après son expiration.

De plus, cette entente prévoit que les fournisseurs de services doivent aviser le responsable de la protection des renseignements personnels de EDME (indiqué dans la présente Politique) de toute violation ou tentative de violation des obligations de confidentialité concernant les renseignements personnels communiqués et doivent permettre à ce responsable d’effectuer toute vérification relative à cette confidentialité.

Droits de l'Utilisateur

L'Utilisateur a le droit d'accéder à ses renseignements personnels, de les corriger, de les supprimer, de limiter leur traitement et de retirer son consentement. L'Utilisateur peut également s'opposer au traitement de ses renseignements à des fins de marketing direct. Pour exercer ces droits, l'Utilisateur concerné doit soumettre une demande écrite à cet effet au responsable de la protection des renseignements personnels de EDME, à l’adresse courriel indiquée à la section suivante.

Processus de traitement des plaintes

Réception: Tout Utilisateur qui souhaite formuler une plainte relative à l’application de la présente Politique ou, plus généralement, à la protection de ses renseignements personnels par EDME, doit le faire par écrit en s’adressant au responsable de la protection des renseignements personnels de EDME, à l’adresse courriel indiquée à la section suivante.

L'Utilisateur devra indiquer son nom, ses coordonnées pour le joindre, incluant un numéro de téléphone, ainsi que l’objet et les motifs de sa plainte, en donnant suffisamment de détails pour que celle-ci puisse être évaluée par EDME Si la plainte formulée n’est pas suffisamment précise, le responsable de la protection des renseignements personnels peut requérir toute information additionnelle qu’il juge nécessaire pour pouvoir évaluer la plainte.

Traitement: EDME s’engage à traiter toute plainte reçue de façon confidentielle, dans les 30 jours suivant la réception de la plainte OU suivant la réception de tous les renseignements additionnels jugés nécessaires et requis pour pouvoir la traiter. La personne responsable de la protection des renseignements personnels doit évaluerla plainte et formuler une réponse écrite par courriel, au plaignant.

Lois applicables

Ces termes sont régis et interprétés conformément aux lois de la province du Québec.

Responsable de la protection des renseignements personnels

Ergothérapie de la maison à l'École
Emmanuelle Denjean
1020, Henri Bourassa Est, Montréal, Québec H2C 1G2
514-337-8866 poste 100
e.denjean@edme.org
edme.org

Pour toute demande, question ou commentaire dans le cadre de la présente Politique, veuillez communiquer avec le responsable par courriel.

Modifications de la Politique

EDME peut mettre à jour cette Politique de temps à autre pour refléter les changements dans ses pratiques de protection des renseignements personnels. EDME informera l'Utilisateur de toute modification substantielle, ainsi que de leur date de mise en application, dans la section ci-dessous.

Version 1.0 - En vigueur le 11 septembre 2023 - Première version originale

 

------------------

 

Informations sur les technologies utilisées

Données échangées automatiquement

En accédant au présent Site Web, un échange d’information s’effectue automatiquement entre l'ordinateur de l'Utilisateur et le serveur qui héberge ce Site Web (PlanetHoster, avec un serveur situé à Montréal, Québec, Canada). Consultez leur Termes et leur Politique relative à la vie privée

Aucune information permettant de connaître l'identité de l'Utilisateur n’est directement associée à ces fichiers. L'adresse IP est cependant enregistrée.
L’adresse IP est considérée comme un renseignement personnel, puisqu’il s’agit d’un identifiant, mais ne peut être liée à un utilisateur qu'avec l'intervention du fournisseur utilisé.

L’information échangée est la suivante:

  • le nom de domaine du fournisseur Internet de l'Utilisateur (exemple: videotron.ca) et son adresse IP (ex . : 123.45.67.890). En règle générale, une adresse IP est un numéro unique qui est attribué à l'Utilisateur par son fournisseur d’accès internet et qui lui permet de se connecter au réseau Internet et d’acheminer l’information qui lui est destinée. Ce numéro unique est automatiquement journalisé par les serveurs Web;
  • le type de navigateur et le système d’exploitation utilisé par l'Utilisateur;
  • la date et l’heure à laquelle l'Utilisateur accède au Site Web;
  • les pages consultées et la durée de ces consultations;
  • si l'Utilisateur accède au Site Web à partir d’un autre site, l’adresse de ce dernier (site référent).

Cet échange d’information est requis en raison des exigences technologiques inhérentes à la navigation sur Internet.

Ces informations ne sont conservées qu'à des fins statistiques concernant le Site Web, notamment pour comptabiliser le nombre de visiteurs, les pages les plus fréquentées, la technologie utilisée par les visiteurs, les sites référents et le pays d’origine des internautes.

Fichiers témoins (cookies)

Des fichiers témoins sont utilisés pour faciliter la navigation dans les pages du Site Web. Les témoins sont de petits fichiers textes qui sont téléchargés sur le disque dur d’un Utilisateur à l’occasion de la consultation du Site Web. Ces fichiers témoins ne permettent pas de recueillir des renseignements personnels sur l'Utilisateur. Le Site Web utilise ces témoins afin de personnaliser l’affichage des pages et de recueillir certaines statistiques d’utilisation du Site Web.

Le Site Web utilise des témoins de connexion notamment:

  • Pour mémoriser les réglages et préférences de l'Utilisateur, par exemple pour le choix de la langue et pour permettre le suivi de la session courante;
  • À des fins statistiques pour connaître le comportement des visiteurs, le contenu consulté et permettre l’amélioration du Site Web.

Le Site Web utilise les types de témoins suivants:

Témoins de session: Il s’agit de témoins temporaires qui sont gardés en mémoire pour la durée de la visite du Site Web seulement.
Témoins persistants: Ils sont gardés sur l’ordinateur jusqu’à ce qu’ils expirent et ils seront récupérés lors de la prochaine visite du Site Web.

L'Utilisateur peut à tout moment paramétrer son navigateur pour qu’il bloque les fichiers témoins. Toutefois, cette action risque de le priver de certaines fonctions offertes sur le présent Site Web et sur les autres sites qu'il peut visiter.

Si l'Utilisateur utilise un ordinateur dans un lieu public ou qu'il partage un ordinateur avec d’autres utilisateurs, il doit s'assurer d’effacer les traces de sa navigation emmagasinées dans l’historique avant de terminer chaque session.

Utilisation de Google Analytics

Le Site Web utilise Google Analytics, un outil d’analyse de sites internet fourni par Google, afin de permettre son amélioration continue. À l’aide de témoins (cookies), Google Analytics collecte de l’information sur la navigation des Utilisateurs dans le Site Web, par exemple les pages visitées, la date et l’heure des visites et les liens qui sont cliqués. Il collecte aussi le type de système d’exploitation de l'ordinateur, la langue du navigateur, le nom du fournisseur de services Internet de l'Utilisateur et la localisation géographique. Les données collectées et l'adresse IP anonymisée (adresse tronquée) sont conservées par Google sur des serveurs situés, notamment, aux États-Unis. Google utilise cette information uniquement pour produire des statistiques et des rapports sur la navigation dans le Site Web.

Les informations provenant de Google Analytics ne seront jamais partagées par EDME à des tiers, sauf si un fournisseur de service web marketing est engagé pour améliorer les performances du Site Web. Le cas échéant, ce fournisseur devra signer l'entente de confidentialité et non-divulgation (voir section Sécurité des Renseignements Personnels). À noter: les adresses IP sont anonymisées avec Google Analytics version 4, donc rien ne permet d'identifier directement l'Utilisateur.

Il est possible pour l'Utilisateur d’installer un module complémentaire de navigateur pour désactiver Google Analytics.

Autres moyens technologiques utilisés

EDME recueille également des renseignements personnels par l’entremise de moyens technologiques comme des formulaires intégrés à son Site Web (le formulaire de demande de services, le formulaire d'inscription à une activité, les formulaires de demande de renseignements).

=============================
VOIR Annexe A