Politique de confidentialité et conditions d'utilisation
1.0 But de la Politique en matière de respect de la vie privée de la CDÉR Nord-Aski
La Corporation de développment économique régionale (C.D.É.R.) Nord-Aski est une organisation communautaire sans but lucratif qui est soutenue par le gouvernement fédéral, dont le conseil d’administration est constitué de bénévoles et qui compte sur un personnel professionnel. Son but est de développer et de diversifier les économies locales. La C.D.É.R. Nord-Aski soutient le développement économique des collectivités et la croissance des petites entreprises en élaborant et en mettant en œuvre des plans communautaires stratégiques, en assurant la prestation d’un éventail de services de conseil et de renseignements auprès des petites entreprises et en exploitant des fonds d’investissement contrôlés au palier local pour offrir du financement remboursable aux entreprises nouvelles et existantes.
Cette politique en matière de respect de la vie privée a été élaborée en vue d’assurer que la C.D.É.R. Nord-Aski se conforme à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada. La LPRPDE définit les règles qui régissent la collecte, l’utilisation et la divulgation des renseignements personnels dans le cours des activités commerciales.
1.1 Résumé des dix principes de la LPRPDE
Voici les dix principes de la LPRPDE qui constituent le fondement de cette Politique en matière de respect de la vie privée :
-
Responsabilisation : les organisations sont responsables des renseignements personnels qu’elles recueillent, utilisent, conservent et divulguent dans le cours de leurs activités commerciales, et, sans exclure d’autres responsabilités, de nommer un chef de la protection des renseignements personnels.
-
Établir les fins : les organisations doivent expliquer à quelles fins serviront les renseignements au moment où elles les recueillent et ne peuvent les utiliser qu’à ces fins.
-
Consentement : les organisations doivent obtenir le consentement explicite ou implicite d’une personne lorsqu’elles recueillent, utilisent ou divulguent des renseignements personnels qui la concernent.
-
Limiter la collecte : la collecte des renseignements personnels ne doit se limiter qu’à la quantité et au type de renseignements qui sont raisonnablement nécessaires pour atteindre les fins établies.
-
Limiter l’utilisation, la divulgation et la conservation : les renseignements personnels ne doivent être utilisés qu’aux fins établies et ne doivent pas être divulgués à des tiers sauf si la personne consent à une autre utilisation ou divulgation.
-
Exactitude : les organisations doivent conserver les renseignements personnels dans des dossiers actifs de manière à ce qu’ils soient exacts et à jour.
-
Précautions : les organisations doivent prendre des précautions physiques, organisationnelles et technologiques pour protéger les renseignements personnels contre l’accès et la divulgation non autorisés.
-
Transparence : les organisations doivent informer leurs clients et former leurs employés au sujet de leurs politiques et de leurs procédures en matière de respect de la vie privée.
-
Accès des personnes : une personne a le droit d’accès aux renseignements personnels qui la concernent et qui sont détenus par une organisation ainsi que le droit d’en contester l’exactitude, au besoin.
-
Offrir un recours : les organisations doivent informer leurs clients et leurs employés de la manière dont ils peuvent présenter une demande d’accès ou une plainte au chef de la protection des renseignements personnels et elles doivent répondre avec diligence à une demande ou à une plainte présentée par la personne.
Cette Politique en matière de respect de la vie privée s’applique au conseil d’administration, aux membres, aux employés et aux employés contractuels de la C.D.É.R. Nord-Aski. De plus, la C.D.É.R. Nord-Aski doit veiller à ce que tous les tiers fournisseurs de services signent une convention de confidentialité avant de procéder à toute transmission de renseignements personnels dans le cours de ses activités de prêts commerciaux, de conseils pour l’expansion d’entreprises et de renseignements ou services complémentaires.
1.2 Définitions
« Renseignements personnels » s’entend de tout renseignement au sujet d’une personne identifiable. Cela comprend, sans en exclure d’autres, les renseignements qui ont trait à l’identité, à la nationalité, à l’âge, au sexe, à l’adresse, au numéro de téléphone, à l’adresse de courrier électronique, au numéro d’assurance sociale, à la date de naissance, à la situation de famille, à la scolarité, aux antécédents en matière d’emploi et de santé, à l’actif, au passif, aux antécédents au chapitre des paiements, aux dossiers de crédit, aux dossiers de prêts, au revenu et aux renseignements qui ont trait aux transactions financières ainsi qu’à certains points de vue et opinions personnels d’une personne.
« Renseignements commerciaux » s’entend du nom commercial, de l’adresse commerciale, du numéro de téléphone commercial, du ou des noms des propriétaires, des dirigeants et des administrateurs, des titres des postes, des numéros d’inscription des entreprises (TPS, TVP, déductions à la source), de la situation financière. Bien que les renseignements commerciaux ne soient pas assujettis à la LPRPDE, leur confidentialité sera l’objet des mêmes mesures de sécurité de la part du personnel, des membres et du conseil d’administration de la C.D.É.R. Nord-Aski que celle qui est exigée pour les renseignements personnels en vertu de la LPRPDE.
« Client » s’entend de l’entreprise qui demande ou qui a obtenu un prêt (y compris les entreprises à propriétaire unique et les personnes qui exploitent des entreprises en partenariat).
« Personne » s’entend des propriétaires ou des actionnaires de l’entreprise, des cosignataires et de tout garant associé à un client.
« Membre » s’entend d’une personne qui agit à titre bénévole au sein d’un comité de la C.D.É.R. Nord-Aski, mais qui n’est pas un membre actuel ou actif du conseil d’administration ou le président du comité.
« Demande » s’entend du formulaire de demande ou des formulaires complémentaires qui sont remplis par la ou les personnes pour demander du financement du fonds d’investissement de la C.D.É.R. Nord-Aski pour le client.
« Base de données » s’entend de la liste des noms, des adresses et des numéros de téléphone des clients et des personnes que détient la C.D.É.R. Nord-Aski sous forme de fichiers informatiques, de dossiers-papiers et de fichiers qui se trouvent dans des disques durs, sans exclure d’autres formes.
« Dossier » s’entend des renseignements recueillis dans le cours du traitement d’une demande ainsi que des renseignements recueillis ou mis à jour pour mettre le compte à jour ou pour assurer la prestation des services qui y ont trait.
« Consentement explicite » s’entend d’une demande ou de tout autre formulaire qui a été signé par la personne, qui contient des renseignements personnels et qui autorise la C.D.É.R. Nord-Aski à recueillir, utiliser et divulguer les renseignements personnels qui concernent cette personne pour les fins définies dans la demande ou dans les formulaires, ou les deux.
« Consentement implicite » s’entend de l’organisation qui peut présumer que la personne consent à ce que les renseignements puissent être utilisés, conservés et divulgués pour les fins prévues, sauf avis contraire de la personne.
« Tiers » s’entend d’une personne ou d’une société qui fournit des services à la C.D.É.R. Nord-Aski pour en soutenir les programmes, les avantages et les autres services, comme les organismes prêteurs, les agences d’évaluation du crédit, les personnes avec lesquelles la personne ou le client fait affaire, mais ne comprend aucun bureau ou ministère gouvernemental de qui relève la C.D.É.R. Nord-Aski relativement à la prestation de tels programmes, avantages ou services.
2.0 Fins pour lesquelles s’effectue la collecte des renseignements personnels
Les renseignements personnels sont recueillis pour évaluer l’admissibilité de la personne qui remplit une demande d’aide financière et pour faire rapport à Industrie Canada. La personne est la source principale des renseignements, mais la C.D.É.R. Nord-Aski demandera aussi des renseignements directement à une tierce source lorsque la personne ne possédera pas tous les renseignements nécessaires.
Seuls les renseignements qui sont nécessaires pour décider de l’admissibilité d’une personne seront recueillis. Bien que l’on puisse demander le numéro d’assurance sociale de la personne dans le formulaire de demande pour confirmer son identité à la société qui effectue des enquêtes sur la solvabilité, ce renseignement personnel est facultatif. La personne peut offrir d’autres genres d’identification, comme la date de naissance et le numéro de permis de conduire.
3.0 Consentement
Il faut obtenir un consentement explicite écrit avant ou au moment de recueillir des renseignements personnels. Les fins de la collecte, de l’utilisation ou de la divulgation des renseignements personnels seront fournies à la personne au moment où on lui demandera son consentement. Une fois qu’elle a obtenu le consentement de la personne pour l’utilisation des renseignements qui la concernent pour ces fins, la C.D.É.R. Nord-Aski a le consentement implicite de recueillir ou de recevoir tout renseignement supplémentaire qui est nécessaire pour atteindre les mêmes fins. Le consentement explicite devra aussi être obtenu lorsqu’il sera question d’une nouvelle utilisation, le cas échéant.
En signant la demande ou d’autres formulaires, la personne ou le client accorde son consentement implicite à obtenir ou à vérifier, en cours d’évaluation de son admissibilité, les renseignements qui proviennent de tiers, comme les banques, les bureaux de crédit, les autres sociétés de prêts et les sociétés d’assurance. La personne ou le client accorde aussi son consentement implicite à ce que la C.D.É.R. Nord-Aski rapporte ou autrement divulgue les renseignements qui la ou le concernent à Industrie Canada, le ministère fédéral qui administre le programme des Sociétés d’aide au développement des collectivités de l’Ontario.
Une personne peut choisir en tout temps de ne pas fournir certains ou tous les renseignements personnels demandés, mais si la C.D.É.R. Nord-Aski n’est pas en mesure de recueillir suffisamment de renseignements pour valider la demande de financement, celle-ci peut lui être refusée.
Un client ou une personne peut, à tout moment avant que la demande soit approuvée, retirer son consentement à ce que la C.D.É.R. Nord-Aski utilise les renseignements personnels qui la concernent en présentant une demande par écrit à cet effet.
Une fois qu’un prêt a été approuvé, une personne ne peut retirer son consentement à ce que la C.D.É.R. Nord-Aski utilise et divulgue les renseignements personnels qui la concernent aux fins définies dans cette Politique en matière de respect de la vie privée. Le consentement explicite de la personne sera obtenu avant la divulgation des renseignements personnels qui la concernent à d’autres prêteurs, assureurs de crédit et bureaux de crédit.
Cette Politique en matière de respect de la vie privée n’englobe pas les données statistiques à partir desquelles il est impossible d’identifier les personnes. La C.D.É.R. Nord-Aski conserve le droit d’utiliser et de divulguer les données statistiques comme elle le juge bon.
4.0 Limiter la collecte
Les renseignements personnels qui sont recueillis se limitent aux fins définies dans cette Politique en matière de respect de la vie privée, dans les demandes ou dans d’autres formulaires de la C.D.É.R. Nord-Aski.
5.0 Limiter l’utilisation, la divulgation et la conservation
5.1 Utilisation des renseignements personnels
Les renseignements personnels ne seront utilisés qu’aux seules fins auxquelles la personne a consenti, sous réserve des exceptions qui suivent et qui sont permises en vertu de la LPRPDE :
Le C.D.É.R. Nord-Aski utilisera les renseignements personnels sans le consentement de la personne lorsque :
-
l’organisation a des motifs raisonnables de croire que les renseignements seraient utiles dans le cas d’une enquête relative à une violation d’une loi fédérale, provinciale ou étrangère et que les renseignements seront utilisés pour cette enquête;
-
il y a une urgence qui menace la vie, la santé ou la sécurité d’une personne;
-
les renseignements servent à une étude ou à une recherche de nature statistique;
-
les renseignements sont disponibles publiquement;
-
l’utilisation est clairement dans l’intérêt de la personne et son consentement ne peut être obtenu en temps opportun;
-
la connaissance et le consentement compromettraient la disponibilité ou l’exactitude des renseignements;
-
et la cueillette est nécessaire pour faire enquête relativement à un manquement à une convention.
5.2 Divulgation et transmission de renseignements personnels
Les renseignements personnels ne seront divulgués qu’aux seuls employés, membres des comités et conseil d’administration de la C.D.É.R. Nord-Aski qui doivent connaître ces renseignements pour accomplir leur travail ou qui procèdent à une évaluation de l’admissibilité de la personne au programme de prêts.
Les renseignements personnels seront divulgués à des tiers avec la connaissance et le consentement de la personne.
La LPRPDE permet que la C.D.É.R. Nord-Aski divulgue des renseignements personnels à des tiers sans que la personne le sache ou y consente quand il s’agit :
-
d’un avocat qui représente la C.D.É.R. Nord-Aski;
-
de recouvrer une dette due à la C.D.É.R. Nord-Aski par la personne ou par le client;
-
de se conformer à une assignation, à un mandat ou à une ordonnance de la cour ou d’un autre organisme compétent;
-
d’un organisme d’application de la loi dans le cadre d’une enquête criminelle ou au civil;
-
d’un organisme ou d’un ministère gouvernemental qui demande les renseignements;
-
d’une exigence de la loi.
La LPRPDE permet que la C.D.É.R. Nord-Aski transmette des renseignements personnels à un tiers sans que la personne le sache ou y consente si cette transmission vise simplement le traitement de ces renseignements et si le tiers n’utilise ceux-ci que pour les fins pour lesquelles ils lui ont été transmis. La C.D.É.R. Nord-Aski veillera, par des moyens contractuels ou autres, à ce que le tiers protège les renseignements et ne les utilise qu’aux seules fins pour lesquelles ils auront été transmis.
5.3 Conservation des renseignements personnels
Les renseignements personnels seront conservés dans les dossiers des clients aussi longtemps que ces dossiers seront actifs et pour toute période que peuvent prescrire les lois et les règlements applicables.
Un dossier sera considéré inactif si le Comité de l’investissement rejette une demande, lorsqu’un prêt sera remboursé entièrement et les garanties seront libérées ou lorsqu’une caution sera expirée. Les renseignements qui apparaissent dans un dossier inactif seront conservés durant cinq (5) ans sauf dans le cas du rejet d’une demande. Si une demande est rejetée, le dossier et tous les renseignements personnels qu’il contient seront conservés durant un (1) an.
6.0 Exactitude
La C.D.É.R. Nord-Aski veille à ce que les renseignements personnels qui sont fournis par la personne dans son ou ses dossiers actifs soient exacts, à jour et complets selon ce qui est nécessaire pour atteindre les fins pour lesquelles ils ont été recueillis, utilisés, conservés et divulgués. Les personnes doivent informer la C.D.É.R. Nord-Aski de tout changement qui survient relativement aux renseignements personnels ou commerciaux qui les concernent. Les renseignements qui se trouvent dans les dossiers inactifs ne sont pas mis à jour.
7.0 Précautions
La C.D.É.R. Nord-Aski prendra des mesures physiques, organisationnelles et technologiques pour protéger les renseignements personnels et ne les transmettra qu’aux seuls employés et bénévoles de la C.D.É.R. ou aux seuls tiers qui doivent connaître ces renseignements aux fins prévues dans cette Politique en matière de respect de la vie privée.
Précautions organisationnelles — L’accès aux renseignements personnels se limitera à l’agent des prêts, à l’agent d’administration ou au directeur général, ou les trois, qui sont les personnes qui doivent décider de l’admissibilité de la personne à un prêt commercial. Les renseignements personnels qui seront fournis aux membres du ou des comités de la C.D.É.R. Nord-Aski se limiteront aux seuls renseignements nécessaires à l’accomplissement du mandat de ce ou ces comités. Les membres du ou des comités ou le conseil d’administration de la C.D.É.R. Nord-Aski ne sont pas autorisés à copier ou à conserver les renseignements personnels qui concernent les personnes ou les clients. Ils doivent retourner, pour fin de destruction, tous ces renseignements qui leur ont été remis pour fin d’examen dès que la fin pour laquelle ils les ont reçus a été atteinte.
Les employés et les membres du ou des comités ou le conseil d’administration de la C.D.É.R. Nord-Aski doivent signer une convention de confidentialité par laquelle ils s’engagent à conserver la confidentialité de tous les renseignements personnels auxquels ils ont accès.
Précautions physiques — Les dossiers actifs sont rangés dans des classeurs à tiroirs barrés dès qu’ils ne servent pas. L’accès aux aires de travail où les dossiers actifs peuvent être utilisés est limité aux seuls employés de la C.D.É.R. Nord-Aski et aux tiers autorisés. Tous les dossiers inactifs ou renseignements personnels qui ne sont plus nécessaires sont déchiquetés avant d’en disposer pour prévenir toute divulgation involontaire à des personnes non autorisées.
Précautions technologiques — Les renseignements personnels qui se trouvent dans les ordinateurs et les bases de données électroniques de la C.D.É.R. Nord-Aski sont protégés par des mots de passe conformément à la Politique sur la sécurité des renseignements personnels de la C.D.É.R. Nord-Aski. L’accès à tous les ordinateurs de la C.D.É.R. Nord-Aski est aussi protégé par des mots de passe. Le serveur Internet de la C.D.É.R. Nord-Aski dispose d’une architecture garde-barrière suffisante pour protéger les renseignements personnels et les renseignements commerciaux confidentiels contre les attaques de virus et les programmes renifleurs qui vont de pair avec l’activité dans Internet. Les renseignements personnels ne sont pas transmis par courrier électronique ou toute autre forme électronique aux membres bénévoles des comités, au conseil d’administration ou aux tiers.
8.0 Transparence
La C.D.É.R. Nord-Aski s’efforcera de faire connaître à la personne ses politiques et ses procédures en matière de respect de la vie privée par le moyen de cette Politique en matière de respect de la vie privée et de sa Déclaration sur le respect de la vie privée.
9.0 Accès de la personne
Une personne qui souhaite examiner ou vérifier quels renseignements personnels la C.D.É.R. Nord-Aski détient ou à qui les renseignements ont été divulgués (comme le permet la Loi), peut faire une demande d’accès par écrit au chef de la protection des renseignements personnels de la C.D.É.R. Nord-Aski. Après avoir vérifié l’identité de la personne, le chef de la protection des renseignements personnels doit répondre dans les 60 jours qui suivent. Si la personne se rend compte que les renseignements que détient la C.D.É.R. Nord-Aski sont inexacts ou incomplets, la C.D.É.R. Nord-Aski apportera rapidement les changements pertinents au ou aux dossiers actifs de la personne dès que celle-ci aura fourni les documents qui permettront d’obtenir les renseignements exacts.
10.0 Plaintes et recours
Si une personne a des préoccupations au sujet des pratiques de traitement des renseignements personnels de la C.D.É.R. Nord-Aski, elle peut remettre une plainte écrite au chef de la protection des renseignements personnels de la C.D.É.R. Nord-Aski. Après avoir vérifié l’identité de la personne, le chef de la protection des renseignements personnels de la C.D.É.R. Nord-Aski entreprendra rapidement une enquête et présentera un rapport écrit de ses conclusions à la personne.
Lorsque le chef de la protection des renseignements personnels de la C.D.É.R. Nord-Aski conclut que la plainte de la personne est fondée, il prend les mesures nécessaires pour corriger la pratique irrégulière de traitement des renseignements ou pour réviser les politiques et les procédures en matière de respect de la vie privée de la C.D.É.R. Nord-Aski. Lorsque le chef de la protection des renseignements personnels de la C.D.É.R. Nord-Aski conclut que la plainte de la personne n’est pas fondée, il en informe la personne par écrit.
Si la personne n’est pas satisfaite de la conclusion et de l’action qui a été prise par le chef de la protection des renseignements personnels de la C.D.É.R. Nord-Aski elle peut présenter une plainte au Commissaire à la vie privée du Canada à l’adresse qui apparaît ci-dessous :
Le Commissaire à la vie privée du Canada
112, rue Kent, Ottawa (Ontario) K1A 1H3
Tél. 1-800-282-1376
Questions, demande d’accès, plainte
Toute question au sujet de cette politique en matière de respect de la vie privée ou de toute autre politique de la C.D.É.R. Nord-Aski peut être adressée au chef de la protection des renseignements personnels. Les demandes d’accès aux renseignements ou les plaintes doivent être envoyées par écrit au chef de la protection des renseignements personnels à l’adresse qui apparaît ci-dessous :
Gilles Matko, Chef de la protection des renseignements personnels
La C.D.É.R. Nord-Aski
1500 rue Front, Sac Postal 6000, Hearst, Ontario, P0L 1N0
Modifications aux politiques en matière de respect de la vie privée de la
CDÉR Nord-Aski
Cette Politique en matière de respect de la vie privée de la C.D.É.R. Nord-Aski est entrée en vigueur le 14 décembre 2004 avec application rétroactive au 1er janvier 2004. Cette politique est sujette à des modifications qui répondront aux développements dans la législation sur la protection de la vie privée. Le chef de la protection des renseignements personnels examinera et révisera la Politique en matière de respect de la vie privée en fonction des changements qui seront apportés au droit de la protection de la vie privée.
Tout changement à la Politique en matière de respect de la vie privée sera publié dans le site Web de la C.D.É.R. Nord-Aski et il en sera de même pour la Déclaration sur la protection de la vie privée de la C.D.É.R. Nord-Aski. Toute modification à la Politique en matière de respect de la vie privée s’appliquera aux renseignements personnels qui seront recueillis à compter de la date de la publication du texte révisé de la Politique en matière de respect de la vie privée dans le site Web de la C.D.É.R. Nord-Aski.