Politique de confidentialité
CANARIE s’engage à protéger la vie privée des personnes ainsi que les renseignements personnels sous son contrôle. La présente politique de confidentialité décrit comment CANARIE recueille, utilise, divulgue, conserve et protège les renseignements personnels.
La présente politique s’applique généralement aux renseignements personnels recueillis par CANARIE dans le cadre de :
- ses programmes et services, y compris les processus et activités connexes;
- ses sites Web, portails, plates-formes et services numériques;
- ses événements, groupes de travail et environnements de collaboration;
- ses communications et ses activités de mobilisation;
- ses activités liées aux opérations, à la sécurité, aux audits et à la conformité.
Elle s’applique à l’ensemble des renseignements personnels dans toutes leurs formes, y compris aux formats électronique, papier ou autres.
Principes directeurs
Les pratiques de CANARIE en matière de confidentialité sont fondées sur le Code type sur la protection des renseignements personnels de l’Association canadienne de normalisation, qui constitue la base de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE).
Le traitement des renseignements personnels par CANARIE s’appuie sur les principes suivants :
- Responsabilité
- Détermination des fins de la collecte des renseignements
- Consentement
- Limitation de la collecte
- Limitation de l’utilisation, de la communication et de la conservation
- Exactitude
- Mesures de sécurité
- Transparence
- Accès aux renseignements personnels
- Possibilité de porter plainte à l’égard du non-respect des principes
Responsabilité
CANARIE est responsable des renseignements personnels sous son contrôle. CANARIE a désigné son directeur des Affaires juridiques à titre d’agent de protection de la vie privée, dont le rôle consiste à assurer la conformité de la présente politique aux lois applicables en matière de protection des renseignements personnels.
Les membres du personnel, cocontractants et fournisseurs de services de CANARIE qui ont accès aux renseignements personnels doivent se conformer à la présente politique et aux obligations applicables en matière de confidentialité et de sécurité.
Détermination des fins de la collecte des renseignements
CANARIE recueille des renseignements personnels seulement à des fins raisonnables et appropriées selon les circonstances. Les fins de la collecte sont indiquées au moment de la collecte, avant la collecte ou dès que cela est possible.
Selon le contexte, CANARIE pourrait recueillir des renseignements personnels aux fins suivantes, sans s’y limiter :
- l’exploitation de sites Web, de portails, de plates-formes et d’outils de collaboration sécurisés;
- l’authentification des utilisateurs et la gestion des droits d’accès;
- la facilitation de la participation aux initiatives, aux communautés et aux événements;
- l’évaluation de l’admissibilité, de la participation et des résultats;
- les communications;
- la surveillance de l’utilisation, la vérification des activités et les enquêtes sur les cas d’utilisation inappropriée ou les incidents;
- le respect de ses obligations juridiques, réglementaires et contractuelles;
- la planification, les rapports, les évaluations et l’amélioration continue.
Types de renseignements personnels recueillis
Les renseignements recueillis par CANARIE dépendent du programme, du service ou de l’interaction. Par exemple, CANARIE pourrait recueillir :
- des renseignements d’identification et des coordonnées, comme le nom, l’adresse courriel professionnelle et le numéro de téléphone d’une personne et l’organisation à laquelle elle appartient;
- des renseignements professionnels, comme le poste, le titre, le service ou le domaine d’expertise d’une personne;
- des renseignements sur le compte et les accès, comme le nom d’utilisateur, le rôle, les autorisations et les renseignements d’authentification;
- des données sur la participation et la collaboration, comme les groupes de travail, les listes d’envoi ou les canaux de collaboration auxquels appartient la personne;
- des données opérationnelles et sur les activités, y compris les estampilles temporelles, les données sur l’accès aux ressources et les journaux associés à des utilisateurs identifiables;
- des renseignements liés aux demandes et aux programmes, y compris des renseignements fournis dans les demandes de financement ou de participation;
- des communications, y compris toute correspondance envoyée à CANARIE ou en provenant;
- des données fournies sur une base volontaire, comme les réponses aux sondages et les commentaires.
CANARIE ne recueille pas sciemment plus de renseignements personnels que nécessaire pour répondre aux fins indiquées.
Consentement
Avant de recueillir, d’utiliser ou de divulguer des renseignements personnels, CANARIE signalera ses intentions à la personne concernée et obtiendra son consentement, sauf si le consentement n’est pas requis ou que la loi le permet.
Le consentement peut être obtenu par écrit, par voie électronique ou verbalement et peut être implicite, selon la nature des renseignements et le contexte dans lequel ils sont recueillis.
Si des renseignements personnels sont recueillis dans le cadre de la participation à un programme, à un service ou à une plate-forme de CANARIE, la participation continue peut constituer un consentement tacite à l’utilisation des renseignements personnels conformément aux fins définies.
Utilisation et divulgation des renseignements personnels
CANARIE utilise et divulgue des renseignements personnels seulement aux fins pour lesquelles ils sont recueillis, à l’exception des cas suivants :
- la personne a donné son consentement;
- la loi l’exige ou le permet;
- cela est nécessaire pour protéger la sécurité ou l’intégrité des systèmes ou des services de CANARIE.
Des renseignements personnels peuvent être divulgués à l’interne aux membres du personnel de CANARIE, à ses dirigeants ou à ses cocontractants, selon le principe du besoin d’en connaître.
Des renseignements personnels peuvent également être divulgués à des fournisseurs de services tiers qui fournissent des services au nom de CANARIE (comme l’hébergement, l’analytique ou le soutien technique), sous réserve des mesures de sécurité contractuelles qui protègent la confidentialité et limitent l’utilisation des renseignements personnels.
CANARIE peut publier ou diffuser des renseignements limités à propos des programmes ou des initiatives (par exemple les noms et affiliations des maîtres d’œuvre ou des personnes participantes) lorsque cela est conforme aux objectifs et aux attentes des programmes.
Sites Web, portails et services numériques
CANARIE exploite des sites Web et des services numériques qui peuvent recueillir des renseignements personnels et des données techniques, y compris des témoins (« cookies ») et d’autres technologies semblables.
CANARIE peut recueillir des données anonymisées ou agrégées sur l’utilisation afin de comprendre comment sont utilisés ses services et d’améliorer la fonctionnalité et l’expérience des utilisateurs. Lorsque des renseignements permettant d’identifier les utilisateurs sont recueillis par l’intermédiaire de services numériques, ces renseignements sont traités comme des renseignements personnels en vertu de la présente politique.
Conservation des renseignements personnels
CANARIE conserve les renseignements personnels seulement pendant la durée nécessaire pour répondre aux fins pour lesquelles ils ont été recueillis et pour respecter les exigences légales, réglementaires, opérationnelles et d’audit.
La période de conservation est déterminée selon :
- les fins et la sensibilité des renseignements;
- les obligations juridiques et contractuelles;
- les exigences d’audit et de responsabilité;
- les besoins opérationnels et de sécurité.
Une fois que les renseignements personnels ne sont plus nécessaires, CANARIE prendra les dispositions appropriées pour s’assurer que les renseignements personnels demeurent confidentiels jusqu’à leur élimination et destruction.
Exactitude
CANARIE déploiera des efforts raisonnables pour veiller à ce que les renseignements personnels soient exacts, complets et actuels pour les fins auxquelles ils sont destinés.
Les personnes concernées peuvent demander la correction d’inexactitudes factuelles. CANARIE corrigera ces renseignements sur réception de preuve satisfaisante.
Mesures de sécurité
CANARIE protège les renseignements personnels au moyen de mesures de sécurité physiques, organisationnelles et techniques appropriées selon la sensibilité des renseignements.
Ces mesures peuvent inclure :
- le contrôle des accès et des mécanismes d’authentification;
- le cryptage et la configuration sécurisée des systèmes;
- la surveillance et la tenue de journaux sur les activités des systèmes;
- des obligations en matière de confidentialité pour les membres du personnel et les cocontractants;
- des pratiques d’élimination et de destruction sûres.
Transparence
CANARIE rend disponibles les renseignements sur ses pratiques en matière de protection de la vie privée et fournira des renseignements supplémentaires sur demande.
Accès aux renseignements personnels
Toute personne peut demander d’accéder à ses renseignements personnels détenus par CANARIE et demander plus d’informations sur leur utilisation et leur divulgation.
CANARIE répondra aux demandes d’accès conformément à la loi applicable. Des frais raisonnables peuvent s’appliquer dans certaines circonstances limitées. CANARIE pourrait refuser l’accès aux données lorsque cela est permis par la loi, y compris lorsque leur divulgation aurait pour conséquence de dévoiler des renseignements personnels sur une autre personne ou si la divulgation est visée par un privilège.
Demandes d’accès, questions, préoccupations et retrait du consentement
Les personnes peuvent demander d’accéder aux renseignements les concernant, poser des questions, signaler leurs préoccupations ou modifier ou retirer leur consentement à l’usage de leurs renseignements personnels par CANARIE conformément à la présente politique en communiquant avec l’agent de protection de la vie privée de l’organisme.
Par la poste :
CANARIE Inc.
45, rue O’Connor, bureau 1150
Ottawa (Ontario) K1P 1A4
Par téléphone : 613-943-5454
Par courriel : [email protected]
