Protection des renseignements personnels

Cette page Web résume la Politique de protection des renseignements personnels, dont la plus récente révision a été adoptée en septembre 2026. Pour lire la politique dans son intégralité, cliquez ici. 

OBJECTIF

Cette politique établit les principes et les règles que doivent respecter toutes les personnes liées à l’organisme en matière de collecte, d’utilisation, de communication, de conservation et de destruction des renseignements permettant d’identifier une personne physique, directement ou indirectement.  Son objectif est d’offrir un cadre général pour assurer la protection des renseignements personnels, conformément à la Loi sur la protection des renseignements personnels dans le secteur privé.

Catégories de personnes concernées

‭• Membres du personnel
‭• Personnes stagiaires, volontaires et bénévoles
‭• Membres
‭•
Personnes donatrices
‭•
Fournisseurs, clients et partenaires
‭•
Personnes usagères du site Web

Responsable désigné

Julien Renaud, codirecteur

[email protected]

418 668-5211, poste 103

PRINCIPES ET RÈGLES D'APPLICATION

COLLECTE

Uniquement les renseignements personnels nécessaires sont récoltés, et ce, de manière proportionnelle à la nature de la relation avec chaque personne liée à l’organisme. Ils varient selon les besoins liés à l’utilisation prévue, les obligations légales, les ententes contractuelles, les projets en cours et à la gestion de l’organisme. Les renseignements sont collectés par divers moyens, notamment par courriel, téléphone, formulaire papier et documents numériques.

CONSENTEMENT

Lorsqu’il est de la collecte, de l’utilisation et de la communication des renseignements personnels, le consentement doit être manifeste, libre, éclairé et donné à des fins spécifiques. L’information transmise doit permettre à la personne de connaître le contexte, l’objectif et les raisons du consentement demandé. Les renseignements personnels visés doivent être clairement identifiés, de même que les finalités d’utilisation.

UTILISATION

Les données recueillies ne peuvent être utilisées au sein du CSI-SLSJ qu’aux fins précises pour lesquelles elles ont été collectées, sauf si la personne concernée y consent ou si la loi en autorise autrement l’utilisation.

ACCÈS

L’accès aux données sensibles est limité au personnel strictement nécessaire.

SÉCURITÉ

Mesures administratives: Un système de classement facilite la gestion sécuritaire des renseignements personnels. Des procédures et tableaux précis encadrent la rétention, la conservation et la destruction des données conformément aux exigences légales.   

Mesures physiques: L’accès aux locaux est contrôlé et restreint. La majorité des renseignements personnels est conservée sur support numérique.

Mesures technologiques: Les environnements informatiques sont sécurisés et surveillés, notamment grâce à des pare-feu avancés et à des systèmes de détection d’intrusion. Les données sont stockées dans une «voute numérique» protégée, avec des accès sécurisés par des codes personnalisés.

 

COMMUNICATION

Le CSI-SLSJ ne communique des renseignements personnels à des tiers que si cela est nécessaire pour accomplir sa mission et toujours en conformité avec les lois applicables. 

Le CSI-SLSJ s’assure que ces tiers appliquent des mesures de protection appropriées. Seule la quantité minimale de renseignements nécessaires est communiquée. 

Le CSI-SLSJ ne transmet pas de renseignements confidentiels à des logiciels d’intelligence artificielle.

EXACTITUDE

Il appartient toutefois à chaque personne concernée d’informer le CSI-SLSJ de tout changement important à ses renseignements.

CONSERVATION

Les renseignements personnels sont conservés seulement pendant la durée nécessaire aux finalités pour lesquelles ils ont été recueillis et pour répondre aux exigences légales de conservations et du fonctionnement de l’organisation.

DESTRUCTION

Le CSI-SLSJ s’est doté d’un calendrier de conservation pour structurer les pratiques de destruction des renseignements personnels détenus dans le respect des exigences de conservation de ses bailleurs de fonds et des lois.

TYPES DE RENSEIGNEMENTS ET FINALITÉS

Types de renseignements personnels

Finalités

Renseignements d’identification

Gestion de projets et des personnes participantes

Gestion administrative et financière

Gestion des voyages et de la sécurité

Gestion documentaire et conformité interne

Communications externes et infolettres

Gestion des ressources humaines et recrutement

Renseignements financiers, légaux et de gestion

Gestion des projets et des personnes participantes

Gestion administrative et financière

Conformité aux obligations légales et réglementaires

Documents de voyage

Gestion des voyages et de la sécurité

Renseignements de santé et d’assurance

Gestion des voyages et de la sécurité

Gestion santé et sécurité (SST), assurances

Renseignements relatifs aux stages

Gestion des projets et des personnes participantes

Conformité aux obligations légales et réglementaires

Gestion documentaire et conformité interne

Communications externes et infolettres

Renseignements scolaires et relatifs au travail et antécédents

Gestion documentaire et conformité interne

Conformité aux obligations légales et réglementaires

Gestion des ressources humaines et recrutement

Renseignements d’utilisation du site Web (témoins ou cookies)

Fonctionnement et optimisation du site Web

 

Types de renseignements personnels pouvant être collectés

Renseignements d’identification

    • Nom et prénom
    • Adresse électronique et postale
    • Numéro de téléphone
    • Ville, province, État ou pays
    • Date de naissance
    • Permis de conduire ou autre pièce d’identité
    • Signature

Renseignements financiers, légaux et administratifs

    • Numéro d’assurance sociale (NAS)
    • Spécimen de chèque, informations bancaires, attestation de solvabilité
    • Legs testamentaire
    • Contrats de service, factures et ententes
    • Documents de voyage
    • Passeport, visa

Renseignements médicaux et d’assurance

    • Carte d’assurance maladie, formulaires médicaux, carnet de vaccination
    • Assurances voyages et collectives, polices, dossiers de réclamation
    • Informations relatives à un régime de retraite

Renseignements relatifs aux stages

    • Rapports de stage
    • Photos

Renseignements scolaires, professionnels et antécédents

    • Curriculum vitae, références, historique professionnel et scolaire
    • Lettres d’offre et d’acceptation d’emploi
    • Évaluations de rendement, de performance ou de comportement
    • Plaintes, rapports en cas de harcèlement et de violence (incluant domestique)
    • Mesures disciplinaires et décisions de rapatriement

Renseignements d’utilisation du site Web (témoins ou cookies)

    • Appareil utilisé, système d’exploitation, navigateur
    • Adresse IP
    • Données d’authentification
      partenaires

Finalités de la collecte et de l’utilisation

Gestion de projets et des personnes participantes

    • Récolter des informations nécessaires à l’organisation ou de la documentation
    • Communiquer avec les personnes participantes et les partenaires
    • Encadrer et suivre les personnes participantes
    • Vérifier l’identité

Gestion administrative et financière

    • Gérer les paiements aux employés, aux consultants ou aux partenaires
    • Assurer la comptabilité (ex : tenue de livres, rapports financiers)
    • Réaliser les déclarations fiscales

Gestion des voyages et de la sécurité

    • Organiser les déplacements (réservation de billet, hébergement)
    • Gérer les formalités de voyage (visa, assurances, documents)
    • Assurer la sécurité et la santé des personnes en déplacement

Gestion santé et sécurité (SST), assurances

    • Couvrir les besoins d’assurances personnelles ou collectives
    • Gérer la conformité aux obligations en matière de SST
    • Documenter et gérer les incidents liés à la santé ou à la sécurité
    • Assurer la sécurité physique et mentale du personnel
    • Établir des mesures de prévention

Conformité aux obligations légales et réglementaires

    • Répondre aux exigences d’audit, d’inspection ou de contrôles externes
    • Se conformer aux lois fiscales et réglementaires

Gestion documentaire et conformité interne

    • Assurer la traçabilité des actions et des décisions
    • Conserver les preuves d’activités ou de conformité
    • Respecter les obligations internes (politiques, directives, règlements)

Gestion des dons et des legs

    • Traiter les contributions financières reçues (dons)
    • Gérer les legs matériels ou financiers
    • Assurer le suivi administratif et comptable de ces ressources

Communications externes et infolettres

    • Informer les parties prenantes (personnes participantes, donatrices, partenaires)
    • Envoyer des infolettres, des communiqués ou d’autres messages d’information
    • Maintenir le lien avec la communauté externe

Fonctionnement et optimisation du site Web

    • Assurer le bon fonctionnement technique du site Web
    • Faciliter la navigation des personnes utilisatrices

Gestion des ressources humaines et recrutement

    • Gérer le processus d’embauche, les évaluations de candidature et la vérification
      des références et des qualifications
    • Gérer les progressions de carrière et les affectations internes

INCIDENTS DE CONFIDENTIALITÉ

Si un incident de confidentialité impliquant des renseignements personnels s’est produit, la personne responsable de la protection des renseignements personnels (RPRP) doit en être informée immédiatement, par écrit et en fournissant les détails pertinents.

La RPRP évalue la situation et prend les mesures nécessaires pour réduire les risques de préjudice pour les personnes concernées, et pour éviter que l’incident ne se reproduise.

Si l’incident présente un risque de préjudice sérieux, le CSI-SLSJ doit en aviser la Commission d’accès à l’information, ainsi que les personnes concernées. Ces avis peuvent être retardés si cela nuit à une enquête en cours, menée par une autorité compétente.

Le CSI-SLSJ peut aussi communiquer certains renseignements personnels à des tiers pouvant aider à réduire le risque, sans demander le consentement des personnes concernées, mais seulement si cela est nécessaire. Un registre de ces communications est tenu.

L’organisme possède aussi un registre de tous les incidents de confidentialité signalés, conformément à la Loi 25.

Pour signaler un incident de confidentialité, pour toute question relative à la collecte, à l’utilisation, à la conservation ou à la destruction des renseignements personnels ou pour informer l’organisme d’un changement à vos renseignements personnels, veuillez contacter la personne responsable de la protection des renseignements personnels.

Responsable désigné

Julien Renaud, codirecteur

[email protected]

418 668-5211, poste 103