Notre politique de protection des renseignements personnels et politique de confidentialité – loi 25 Québec
- Contexte
Univers Mine de Rien, ci-après désignée par le nom « Mine de Rien » a à cœur la préservation et la protection de vos renseignements personnels.
La présente politique vise à vous informer des pratiques de Mine de Rien relatives à l’utilisation des renseignements personnels que nous recueillons ou que vous nos transmettez lorsque vous utilisez le site web de Mine de Rien et ses diverses fonctionnalités (sous le nom de domaine www.universminederien.com (https://www.universminederien.com/)).
Cette politique vise à assurer la protection des renseignements personnels et à encadrer la manière dont Mine de Rien les gère. C’est-à-dire, comment ces renseignements sont collectés, utilisés, communiqués, conservés et détruits. Cette politique vise aussi à informer toute personne intéressée sur la manière dont Mine de Rien traite leurs renseignements personnels.
- Définitions
Dans le cadre du présent document, un renseignement personnel est un renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l’identifier. Par exemple :
- Votre nom;
- Votre adresse;
- Votre adresse courriel;
- Votre numéro de téléphone;
- Votre genre;
- Vos renseignements bancaires;
- Collecte, utilisation et communication
Dans le cadre de ses activités, Mine de Rien peut collecter différents types de renseignements, et ce, à différentes fins.
Dans tous les cas, Mine de Rien ne collecte des renseignements que s’il a une raison valable de le faire. De plus, la collecte ne sera limitée qu’aux renseignements nécessaires dont il a besoin pour remplir l’objectif visé.
- Comment sont recueillis vos renseignements personnels?
- Lorsque vous effectuez un achat sur le site web de Mine de Rien ou lors d’événements.
- Par l’entremise de demandes ou de requêtes adressées à Mine de Rien par courriel, via la page contact du site web de Mine de Rien ou sur les médias sociaux.
- Par l’entremise de votre accès au site web de Mine de Rien, des témoins (cookies) peuvent être installés sur votre ordinateur ou votre appareil mobile.
- À quelles fins vos renseignements personnels sont-ils utilisés?
- Remplir et expédier votre commande.
- Envoyer un courriel de confirmation, de suivi ou de facturation.
- Répondre à une demande de renseignement sur nos produits ou services.
- Établir et gérer les relations avec la clientèle (et obtenir un moyen de communication).
- Offrir ou fournir un service professionnel.
- Envoyer des infolettres.
- Mener des recherches et analyses.
- Avec qui Mine de Rien partagera vos renseignements personnels ?
Mine de Rien ne vendra pas vos informations personnelles à des tierces parties.
Nous pouvons cependant fournir vos informations personnelles à des entreprises qui fournissent des services à Mine de Rien dans le cadre de ses activités :
- Compagnies d’expédition et de livraison.
- Des tiers fournisseurs de services qui traitent les données pour le compte de Mine de Rien, qui lui fournissent de l’assistance ou se voient confier la gestion de son site web ou pour la publication d’infolettres.
Nous pouvons également divulguer vos renseignements personnels à :
- Des tiers lorsqu’il est raisonnable de croire que la divulgation de l’information est nécessaire pour assurer la sécurité des personnes et protéger leurs droits et leurs biens, ou tel que permis en vertu des lois applicables.
- La police ou les agences de détection des crimes financiers et des fraudes dans le cadre d’enquêtes sur la fraude ou la corruption, ou pour tout autre motif autorisé en vertu des lois applicables.
- Une entité gouvernementale en réponse à une demande du gouvernement.
PayPal :
Si vous choisissez d’utiliser PayPal pour finaliser et payer votre commande, vous fournirez votre numéro de carte de crédit directement à PayPal. La politique de confidentialité de PayPal s’appliquera aux informations que vous fournissez sur le site Web de PayPal.
Pour plus d’information sur la politique de confidentialité de PayPal, veuillez vous référez à leur site web :
https://www.paypal.com/ca
Square :
Si vous choisissez de payer directement avec votre carte de crédit ou carte Interac pour finaliser votre commande, vous fournirez votre numéro de carte de crédit ou Interac à Square. La politique de confidentialité de Square s’appliquera aux informations que vous fournissez lors de la transaction.
Pour plus d’information sur la politique de confidentialité de Square, veuillez vous référez à leur site web : https://squareup.com/ca/fr
- Utilisation de technologies
- Utilisation de témoins de connexion
Des témoins de connexion sont des fichiers de données transmis à l’ordinateur du visiteur d’un site Internet par son navigateur Web lorsqu’il consulte ce site et peuvent avoir plusieurs utilités.
Les sites Internet contrôlés par Mine de Rien utilisent des témoins de connexion notamment :
- Pour mémoriser les réglages et préférences des visiteurs, par exemple pour le choix de la langue et pour permettre le suivi de la session courante.
- À des fins statistiques pour connaître le comportement des visiteurs, le contenu consulté et permettre l’amélioration du site Internet.
Les sites Internet contrôlés par Mine de Rien utilisent les types de témoins suivants :
- Témoins de session: Il s’agit de témoins temporaires qui sont gardés en mémoire pour la durée de la visite du site Internet seulement.
- Témoins persistants: Ils sont gardés sur l’ordinateur jusqu’à ce qu’ils expirent et ils seront récupérés lors de la prochaine visite du site.
Certains témoins de connexion pourront être désactivés par défaut et les visiteurs pourront choisir d’activer ces fonctions ou non, lors de la consultation des sites Internet de Mine de Rien.
Il est également possible d’activer et de désactiver l’utilisation des témoins de connexion en changeant les préférences dans les paramètres du navigateur utilisé.
- Utilisation de Google Analytics
Le site web de Mine de Rien (https://www.universminederien.com/) utilise Google Analytics afin de permettre son amélioration continue. Google Analytics permet notamment d’analyser la manière dont un visiteur interagit avec le site Internet de Mine de Rien. Google Analytics utilise des témoins de connexion pour générer des rapports statistiques sur le comportement des visiteurs de ces sites Internet et le contenu consulté.
Les informations provenant de Google Analytics ne seront jamais partagées par Mine de Rien à des tiers.
Il est possible d’installer un module complémentaire de navigateur pour désactiver Google Analytics.
- Autres moyens technologiques utilisés
Mine de Rien recueille également des renseignements personnels par l’entremise de moyens technologiques comme des formulaires Web intégrés à un site Internet contrôlé par Mine de Rien (par exemple son formulaire de contact), des questionnaires accessibles en ligne sur ses plateformes et ses applications, ainsi que d’autres plateformes ou outils de formulaires (p. ex. Microsoft Forms).
Si Mine de Rien recueille des renseignements personnels en offrant un produit ou un service technologique qui dispose de paramètres de confidentialité, Mine de Rien doit s’assurer que ces paramètres offrent le plus haut niveau de confidentialité par défaut (les témoins de connexion ne sont pas visés).
- Réseaux sociaux
Mine de Rien publie, entre autres, du contenu sur des plateformes numériques tel que FaceBook ou Instagram.
Toutes les informations que vous publiez ou divulguez sur les réseaux sociaux font partie du domaine public. Mine de Rien ne peut contrôler l’utilisation de l’information qui est divulguée sur les réseaux sociaux. Veuillez faire preuve de prudence lorsque vous divulguez de l’information sur des plateformes publiques.
Le site web de Mine de Rien peut utiliser des gadgets logiciels sur son site internet pour accéder directement à certains médias sociaux incluant, mais sans si limiter, Facebook, YouTube ou Instagram. Ces réseaux sociaux sont susceptibles de vous identifier, même si vous n’avez pas utilisé ces applications lors de votre consultation de nos sites web, du fait que votre compte personnel peut être activé sur votre terminal (session ouverte).
Nous n’avons aucun contrôle sur les processus employés par ces réseaux sociaux pour collecter des informations de navigation sur nos sites. Nous vous invitons à prendre connaissance de leurs politiques et de vous informer de vos droits ou des moyens de paramétrer vos comptes personnels.
- Responsabilités de Mine de Rien
De manière générale, Mine de Rien est responsable de la protection des renseignements personnels qu’elle détient.
Le responsable de la protection des renseignements personnels de Mine de Rien est le ou la propriétaire de la compagnie. Il ou elle doit, de façon générale, veiller à assurer le respect de la législation applicable concernant la protection des renseignements personnels. Le responsable doit approuver les politiques et pratiques encadrant la gouvernance des renseignements personnels. Plus particulièrement, cette personne est chargée de mettre en œuvre la présente politique et de veiller à ce qu’elle soit connue, comprise et appliquée.
Les membres du personnel de Mine de Rien ayant accès à des renseignements personnels ou étant autrement impliqués dans la gestion de ceux-ci doivent en assurer leur protection et respecter la présente politique.
Les rôles et les responsabilités des employés de Mine de Rien tout au long du cycle de vie des renseignements personnels peuvent être précisés par toute autre politique de Mine de Rien à cet égard, le cas échéant.
- Sécurité des données
Mine de Rien s’engage à mettre en place des mesures de sécurité raisonnables pour assurer la protection des renseignements personnels qu’elle gère. Les mesures de sécurité en place correspondent, entre autres, à la finalité, à la quantité, à la répartition, au support et à la sensibilité des renseignements. Ainsi, cela signifie qu’un renseignement pouvant être qualifié de sensible devra faire l’objet de mesures de sécurité plus importantes et devra être mieux protégé. Notamment, et conformément à ce qui a été mentionné précédemment concernant l’accès limité aux renseignements personnels, Mine de Rien doit mettre en place des mesures nécessaires pour imposer des contraintes aux droits d’utilisation de ses systèmes d’information de manière à ce que seuls les employés qui doivent y avoir accès soient autorisés à y accéder.
- Droits d’accès, de rectification et de retrait du consentement
Pour faire valoir ses droits d’accès, de rectification ou de retrait du consentement, la personne concernée doit soumettre une demande écrite à cet effet au responsable de la protection des renseignements personnels de Mine de Rien (indiqué dans la présente politique).
Sous réserve de certaines restrictions légales, les personnes concernées peuvent demander l’accès à leurs renseignements personnels détenus par Mine de Rien et en demander leur correction dans le cas où ils sont inexacts, incomplets ou équivoques. Elles peuvent également exiger la cessation de la diffusion d’un renseignement personnel qui les concerne ou que soit désindexé tout hyperlien rattaché à leur nom permettant d’accéder à ce renseignement par un moyen technologique, lorsque la diffusion de ce renseignement contrevient à la loi ou à une ordonnance judiciaire. Elles peuvent faire de même, ou encore exiger que l’hyperlien permettant d’accéder à ce renseignement soit réindexé, lorsque certaines conditions prévues par la loi sont réunies.
Le responsable de la protection des renseignements personnels de Mine de Rien doit répondre par écrit à ces demandes dans les 30 jours de la date de réception de la demande. Tout refus doit être motivé et accompagné de la disposition légale justifiant le refus. Dans ces cas, la réponse doit indiquer les recours en vertu de la loi et le délai pour les exercer. Le responsable doit aider le requérant à comprendre le refus au besoin.
Sous réserve des restrictions légales et contractuelles applicables, les personnes concernées peuvent retirer leur consentement à la communication ou à l’utilisation des renseignements recueillis.
Elles peuvent également demander à Mine de Rien quels sont les renseignements personnels recueillis auprès d’elle, les catégories de personnes chez Mine de Rien qui y ont accès et leur durée de conservation.
- Processus de traitement des plaintes
- Réception
Toute personne qui souhaite formuler une plainte relative à l’application de la présente politique ou, plus généralement, à la protection de ses renseignements personnels par Mine de Rien, doit le faire par écrit en s’adressant au responsable de la protection des renseignements personnels de Mine de Rien (indiqué dans la présente politique).
L’individu devra indiquer son nom, ses coordonnées pour le joindre, incluant un numéro de téléphone, ainsi que l’objet et les motifs de sa plainte, en donnant suffisamment de détails pour que celle-ci puisse être évaluée par Mine de Rien. Si la plainte formulée n’est pas suffisamment précise, le responsable de la protection des renseignements personnels peut requérir toute information additionnelle qu’il juge nécessaire pour pouvoir évaluer la plainte.
- Traitement
Mine de Rien s’engage à traiter toute plainte reçue de façon confidentielle.
Dans les 30 jours suivant la réception de la plainte ou suivant la réception de tous les renseignements additionnels jugés nécessaires et requis par le responsable de la protection des renseignements personnels de Mine de Rien pour pouvoir la traiter, ce dernier doit l’évaluer et formuler une réponse motivée écrite par courriel, au plaignant. Cette évaluation visera à déterminer si le traitement des renseignements personnels par Mine de Rien est conforme à la présente politique, à toute autre politique et pratique en place au sein de l’organisation et à la législation ou réglementation applicable.
Dans le cas où la plainte ne peut être traitée dans ce délai, le plaignant doit être informé des motifs justifiant l’extension de délai, de l’état d’avancement du traitement de sa plainte et du délai raisonnable nécessaire pour pouvoir lui fournir une réponse définitive.
Mine de Rien doit constituer un dossier distinct pour chacune des plaintes qui lui sont adressées. Chaque dossier contient la plainte, l’analyse et la documentation à l’appui de son évaluation, ainsi que la réponse envoyée à la personne à l’origine de la plainte.
Il est également possible de déposer une plainte auprès de la Commission d’accès à l’information du Québec ou à tout autre organisme de surveillance en matière de protection des renseignements personnels responsable de l’application de la loi concernée par l’objet de la plainte.
Toutefois, Mine de Rien invite toute personne intéressée à s’adresser d’abord à son responsable de la protection des renseignements personnels et à attendre la fin du processus de traitement par Mine de Rien.
- Approbation
La présente politique est approuvée par le responsable de la protection des renseignements personnels de Mine de Rien, dont les coordonnées d’affaires sont les suivantes :
Responsable de la protection des renseignements personnels :
221 De Tourville, Granby (Québec) Canada J2H 2A2
info@universminederien.com
Pour toute demande, question ou commentaire dans le cadre de la présente politique, veuillez communiquer avec le responsable par courriel.
- Publication et modifications
La présente politique est publiée sur le site Internet de Mine de Rien, ainsi que sur tous les sites Internet contrôlés et maintenus par Mine de Rien, auxquels s’applique la présente politique, et ce, relativement aux renseignements personnels qui y sont recueillis. Cette politique est également diffusée par tout moyen propre à atteindre les personnes concernées.
Mine de Rien doit également faire de même pour toutes les modifications à la présente politique, lesquelles devront également faire l’objet d’un avis pour en informer les personnes concernées.
*Notes : Veuillez noter que l’emploi du genre masculin a pour but d’alléger la présente politique et d’en faciliter la lecture.