But

L’Association canadienne de l’isolation thermique (« ACIT », « nous », « notre », « nos ») respecte la vie privée des particuliers et s’engage à protéger les renseignements personnels. La présente politique de confidentialité explique la façon dont l’ACIT recueille, utilise, divulgue, conserve et protège les renseignements personnels dans le cadre de ses activités, y compris les services aux membres, les événements (notamment les conférences), la formation, les communications et la gouvernance.

Portée

La présente politique s’applique à la gestion par l’ACIT des renseignements personnels relatifs aux personnes suivantes :

  • Membres et représentants des membres
  • Participants aux conférences et aux événements (y compris les conférenciers, délégués, exposants, commanditaires)
  • Bénévoles, administrateurs, membres du comité et candidats aux postes de l’ACIT
  • Fournisseurs, fournisseurs de services et autres personnes-ressources
  • Visiteurs du site Web et abonnés aux communications numériques

La présente politique s’applique au personnel et aux représentants de l’ACIT, ainsi qu’à la société de gestion de l’ACIT et aux fournisseurs de services agissant au nom de l’ACIT.

Définitions

Renseignements personnels désignent les renseignements concernant une personne identifiable (par exemple, nom, courriel, numéro de téléphone, titre de poste lorsqu’il identifie une personne, besoins alimentaires ou d’accessibilité).

Renseignements personnels de nature délicate incluent des renseignements particulièrement de nature délicate dans le contexte (par exemple, restrictions alimentaires, besoins en accessibilité, renseignements liés au paiement, identifiants gouvernementaux).

Fournisseur de services désigne un tiers qui traite des renseignements personnels pour le compte de l’ACIT (par exemple, société de gestion, plateforme d’inscription à des événements, fournisseur de services de commercialisation par courriel, processeur de paiements).

Responsabilité

L’ACIT est responsable des renseignements personnels qui relèvent de son contrôle. L’ACIT désigne un agent de protection de la vie privée (personne chargée de la protection des renseignements personnels) qui est chargé du programme de gestion de la vie privée de l’ACIT.

Personne-ressource de l’agent de protection de la vie privée
Nom et Titre : Tristan Bertram, directeur des affaires sectorielles
Courriel : tristan@tiac.ca
Adresse postale : 1505, avenue Laperriere, bureau 401, Ottawa (ON) K1Z 7T1
Téléphone : +1-825-522-4834

Lorsque l’ACIT fait appel à une société de gestion (par exemple, The Willow Group) ou à d’autres fournisseurs de services, l’ACIT demeure responsable et exige des mesures de protection contractuelles et opérationnelles appropriées.

Ce que l’ACIT recueille

L’ACIT recueille uniquement les renseignements personnels raisonnablement nécessaires aux fins déterminées. Selon le service, l’ACIT peut recueillir :

  • Les renseignements sur l’identité et les coordonnées (nom, courriel, téléphone, adresse postale)
  • Les renseignements professionnels (entreprise, rôle, région, catégorie d’adhésion)
  • Les renseignements sur l’inscription à l’événement ou à la conférence (sélections de séances, nom sur le porte-nom, besoins alimentaires et en accessibilité)
  • Les renseignements sur les préférences de communication et l’abonnement
  • Les renseignements sur les paiements et les transactions (généralement gérés par un processeur de paiement; l’ACIT peut recevoir des confirmations, des factures, des reçus et des références de paiement limitées)
  • Les renseignements sur la gouvernance (demandes de directeur ou de comité, déclarations de conflits d’intérêts, au besoin)
  • Les données sur l’utilisation du site Web (analyses limitées et témoins, lorsqu’ils sont activés)

L’ACIT ne recueille pas intentionnellement de renseignements personnels auprès des enfants dans le cadre de ses activités habituelles.

Pourquoi l’ACIT recueille-t-elle des renseignements personnels (objectifs)?

L’ACIT utilise les renseignements personnels à des fins telles que :

  • L’administration des adhésions (demandes, renouvellements, gestion des comptes, prestation de services)
  • L’administration des événements et des conférences (inscription, gestion de la participation, attribution des porte-nom, confirmations, suivi de la formation continue)
  • Fournir des produits et des services de l’ACIT, y compris la formation et les ressources
  • Communiquer avec les membres et les intervenants (avis, bulletins, mises à jour, sondages)
  • Administration du parrainage et des exposants et réalisation des avantages de la conférence
  • Gouvernance et gestion de l’association (comités, communications du conseil, conformité aux règlements administratifs et aux politiques)
  • Gestion des finances (facturation, reçus, audits et tenue de registres)
  • Sécurité et prévention de la fraude
  • Conformité légale et réglementaire
  • Améliorer les services et les opérations de l’ACIT

Consentement et choix

L’ACIT obtient le consentement pour la collecte, l’utilisation et la divulgation des renseignements personnels conformément aux lois applicables et selon ce qui est approprié dans le contexte.

Types de consentement

Le consentement peut être exprès (à option d’adhésion) ou implicite, selon la nature délicate des renseignements et les attentes raisonnables du particulier.

Communications sur la commercialisation

Les particuliers peuvent se désinscrire des communications sur la commercialisation non essentielles à tout moment en utilisant le lien de désabonnement dans les courriels ou en communiquant avec l’agent de protection de la vie privée.

Conférences et événements — choix courants

En ce qui concerne les conférences et les événements, l’ACIT peut offrir des choix (le cas échéant) relatifs à ce qui suit :

  • Que le nom du participant figure dans un annuaire des participants ou une liste de réseautage
  • Si l’ACIT peut partager des renseignements limités sur les participants ayant des commanditaires ou des exposants (si offert)
  • Utilisation et publication de photographies ou de vidéos (voir ci-dessous)

Comment l’ACIT utilise et divulgue les renseignements personnels

L’ACIT limite l’utilisation et la divulgation aux fins déterminées, sauf lorsque la loi le permet ou l’exige.

Divulgations aux fournisseurs de services

L’ACIT peut échanger des renseignements personnels avec des fournisseurs de services pour effectuer des services en notre nom (par exemple, société de gestion, inscription aux événements, impression de porte-nom, distribution de courriels, hébergement Web, analyses, traitement des paiements). Les fournisseurs de services sont tenus de protéger les renseignements personnels par des mesures contractuelles et opérationnelles.

Divulgations pour des raisons juridiques

L’ACIT peut divulguer des renseignements personnels lorsque la loi l’exige ou le permet (par exemple, pour se conformer à une ordonnance du tribunal, répondre aux exigences d’audit ou aux demandes réglementaires).

Pas de vente de renseignements personnels

L’ACIT ne vend pas des renseignements personnels.

Conservation et élimination sécurisée

L’ACIT conserve les renseignements personnels uniquement aussi longtemps que nécessaire pour atteindre les objectifs déterminés et pour satisfaire aux exigences légales, comptables et de gouvernance.

L’ACIT assure des pratiques de conservation qui traitent de ce qui suit :

  • Les dossiers des membres
  • Les dossiers d’événements ou de conférences
  • Les dossiers financiers et d’audit
  • Les dossiers de gouvernance

Lorsque les renseignements personnels ne sont plus nécessaires, l’ACIT les détruit, supprime ou anonymise de manière sécurisée, le cas échéant.

Photographie, vidéo et enregistrements d’événements

L’ACIT peut prendre des photographies et des vidéos au cours de ses événements (y compris les conférences) à des fins telles que les communications, les documents promotionnels et les archives historiques.

Le cas échéant, l’ACIT fournira un avis (par exemple, une signalisation, les conditions de l’événement) et pourra offrir un processus pratique de désinscription (par exemple, un marqueur de porte-nom désigné et/ou un processus de demande). Les particuliers peuvent communiquer avec l’agent de protection de la vie privée pour toute préoccupation concernant des images particulières.

Mesures de protection

L’ACIT utilise des mesures de protection physiques, organisationnelles et technologiques raisonnables et appropriées à la sensibilité des renseignements personnels, ce qui peut inclure :

  • Des contrôles d’accès et permissions au moindre privilège
  • L’authentification multifactorielle, lorsque disponible
  • Des pratiques d’entreposage sécurisées et de transmission
  • Des obligations de confidentialité imposées aux membres du personnel et aux entrepreneurs
  • Diligence raisonnable et exigences contractuelles du fournisseur
  • Procédures d’intervention en cas d’incident

Aucune méthode de transmission ou d’entreposage n’est entièrement sécurisée; cependant, l’ACIT s’efforce de protéger les renseignements en utilisant des mesures de protection appropriées.

Traitement transfrontalier et à l’extérieur de la province

L’ACIT peut recourir à des fournisseurs de services qui entreposent ou traitent des renseignements personnels à l’extérieur de la province d’une personne ou à l’extérieur du Canada (par exemple, des plateformes infonuagiques). Dans de tels cas, les renseignements personnels peuvent être assujettis aux lois de l’administration où ils sont traités.

L’ACIT prend des mesures raisonnables pour s’assurer que les renseignements personnels traités par les fournisseurs de services sont protégés par des mesures de protection et des mesures contractuelles appropriées. Les particuliers peuvent communiquer avec l’agent de protection de la vie privée pour obtenir de plus amples renseignements sur les fournisseurs de services de l’ACIT et les pratiques transfrontalières.

Accès, correction et demandes

Les particuliers ont le droit de demander l’accès à leurs renseignements personnels et de demander des corrections, sous réserve des exceptions limitées autorisées par la loi.

L’ACIT peut exiger une vérification d’identité avant de répondre à une demande. L’ACIT vise à répondre dans un délai raisonnable et peut facturer des frais minimes, lorsqu’ils sont autorisés (avec préavis).

Les demandes doivent être adressées à l’agent de protection de la vie privée.

Incidents de confidentialité et réponse aux violations

L’ACIT tient à jour des procédures visant à identifier, à gérer et à consigner les incidents concernant la vie privée impliquant des renseignements personnels (par exemple, perte, accès non autorisé, divulgation ou utilisation). Au besoin, l’ACIT effectuera ce qui suit :

  • Évaluer l’incident et prendre des mesures pour réduire les risques et prévenir une récidive
  • Informer les personnes concernées et/ou les régulateurs lorsque la loi l’exige
  • Tenir des registres appropriés des incidents

Site Web, témoins et analyses

Le site Web de l’ACIT peut utiliser des témoins ou des technologies semblables pour soutenir la fonctionnalité et comprendre l’utilisation du site Web. Le cas échéant, l’ACIT peut offrir des choix de témoins à l’aide des paramètres du site Web ou des bannières.

Les données du site Web peuvent inclure l’adresse IP, le type de navigateur, les renseignements figurant des les appareils et les pages consultées. L’ACIT utilise ces renseignements pour maintenir et améliorer le site Web et les services.

Plaintes

Les particuliers peuvent soumettre des questions ou des plaintes concernant la vie privée à l’agent de protection de la vie privée. L’ACIT enquêtera sur les plaintes et y répondra dans un délai raisonnable.

Si un particulier n’est pas satisfait de la réponse de l’ACIT, il peut avoir le droit de communiquer avec le régulateur de la protection de la vie privée compétent dans son administration.

Mises à jour de la politique

L’ACIT peut mettre à jour la présente politique de confidentialité de temps à autre afin de tenir compte des changements dans les pratiques ou les exigences légales. La version actuelle sera publiée sur le site Web de l’ACIT (le cas échéant) et inclura la [traduction] « Date de dernière révision ».