Politique sur la protection de la vie privée de FRDJ

La Fondation de la recherche sur le diabète juvénile (FRDJ) s’engage à protéger les renseignements personnels qui nous sont confiés par nos donateurs, participants, bénévoles et employés. Nous gérons vos renseignements personnels conformément à la Loi fédérale sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et autres lois applicables.

Afin d’assurer la cohérence avec les pratiques exemplaires de protection de la vie privée, la politique de la protection de la vie privée de la FRDJ est articulée autour de dix principes de protection des renseignements personnels acceptés à l’échelle internationale, lesquels sont codifiés comme il convient par la Loi dans l’annexe 1 de la LPRPDE. Elle souligne également les principes et les pratiques que nous suivons afin de protéger vos renseignements personnels.

Cette politique s’applique à la FRDJ ainsi qu’à toute personne qui offre des services en notre nom.

Qu’est-ce que des renseignements personnels?

Les renseignements personnels concernent tout renseignement au sujet d’une personne identifiable. Ceci comprend, par exemple, le nom d’une personne, l’adresse domiciliaire et le numéro de téléphone, de l’information financière et l’historique des dons. La FRDJ pourrait également vous demander directement, ou à votre tuteur, une quantité minimale de renseignements médicaux vous concernant, comme votre lien avec le diabète de type 1 (DT1) et, si applicable, le moment de votre diagnostic.

Qu’est-ce que les renseignements personnels de l’employé?

Les renseignements personnels de l’employé concernent tout renseignement au sujet d’un employé ou d’un bénévole, recueilli, utilisé, ou divulgué uniquement dans le but d’établir, de gérer, ou de mettre fin à l’emploi de l’employé ou à la relation de travail avec un bénévole. Les renseignements personnels de l’employé pourraient, dans certains cas, comprendre le numéro d’assurance sociale ou une évaluation du rendement.

Responsabilité

À la FRDJ, nous avons la responsabilité des renseignements personnels sous notre garde et notre contrôle, y compris les renseignements personnels que nous partageons avec des personnes qui agissent en notre nom (par exemple, les fournisseurs de technologie de l’information).  Nous exigeons de tous nos employés, bénévoles et fournisseurs de service de signer une entente de confidentialité afin d’assurer qu’ils protègent les renseignements personnels en conformité avec cette politique. 

Nous avons désigné un Chef de la protection des renseignements personnels dont le mandat est d’assurer notre conformité à cette politique de la protection de la vie privée. Les donateurs, participants, bénévoles, et les employés de la FRDJ peuvent communiquer avec le Chef de la protection des renseignements personnels de la FRDJ pour soumettre des questions, commentaires, ou plaintes par courriel à privacy.officer@jdrf.ca, par téléphone au 1 800 287-3533, ou par courrier au 235, boul. Yorkland, bureau 600, Toronto (Ontario) M2J 4Y8.  Les correspondances doivent être acheminées directement à l’intention du Chef de la protection des renseignements personnels.

Détermination des fins de collecte des renseignements

Nous informons nos donateurs, participants, employés et bénévoles, avant ou au moment de collecter des renseignements personnels, des fins pour lesquelles nous collectons les renseignements. Nous rendons cette information disponible par le biais de cette politique de la protection de la vie privée, de notre site Web, et d’autres renseignements présentés à titre documentaire lors des événements de la FRDJ. Le seul moment où nous ne donnons pas cet avis est lorsqu’une personne fournit des renseignements pour des raisons évidentes (par exemple, se servir d’une carte de crédit pour faire un don lorsque les renseignements ne seront utilisés que pour le traitement du paiement).

Nous ne collectons, n’utilisons, ou ne divulguons aucun renseignement personnel à de nouvelles fins qui n’ont pas été préalablement indiquées sans en avoir expliqué les motifs et avoir obtenu le consentement, à moins que cela soit autrement permis par la loi.

La FRDJ collecte et utilise les renseignements personnels directement des donateurs et participants ou par les entreprises autorisées par la FRDJ pour :

  • procéder au traitement des dons;
  • repérer et remettre des reçus aux fins de l’impôt pour les dons reçus conformément aux exigences de l’Agence du revenu du Canada;
  • aider les particuliers dans leurs activités de collecte de fonds au nom de la FRDJ; 
  • établir, créer, et maintenir des liens;
  • offrir un soutien social et pratique et de l’information aux familles ayant récemment reçu un diagnostic ou à quiconque faisant face aux défis de la vie avec le diabète;
  • promouvoir les activités organisationnelles, congrès, ou événements afin de sensibiliser au diabète et à la recherche sur le diabète;
  • offrir de l’information sur les produits, services, événements, ou activités auxquels vous vous êtes inscrit ou envers lesquels vous avez manifesté un intérêt (par exemple, le sac de l’espoir pour les patients récemment diagnostiqués ou les nouvelles sur les initiatives de défense d’intérêts); 
  • partager de l’information avec le siège social de la FRDJ, les divisions et bureaux régionaux dans le but d’administrer les programmes, fonctions ou initiatives de la FRDJ;
  • partager de l’information avec ceux qui expriment un intérêt envers les programmes de la FRDJ (par exemple, la Marche ou Roulons), les fonctions de l’organisation (les relations gouvernementales par exemple), ou autres initiatives (le programme de rapprochement par exemple); et
  • créer une base de données de Canadiens atteints de DT1 (si vous consentez à participer au programme Soyez des nôtres).

La FRDJ peut partager les renseignements personnels sur les donateurs ou participants avec les entreprises ou fournisseurs de service autorisés par la FRDJ afin de distribuer nos bulletins ou de soutenir l’une de nos campagnes de publipostage. De même, la FRDJ peut divulguer des renseignements personnels sur les donateurs ou participants au public par l’entremise de la page de collecte de fonds des participants afin de reconnaître les donateurs et participants pour leurs efforts en appui à la FRDJ. La FRDJ obtient le consentement de tous les donateurs et participants avant de divulguer leurs renseignements personnels.
 
La FRDJ peut collecter, utiliser, et divulguer les renseignements personnels de l’employé aux fins suivantes :

  • évaluer l’admissibilité pour un emploi ou un poste de bénévole, y compris la vérification des compétences et références;
  • établir les exigences relatives à la formation et développement;
  • évaluer le rendement et gérer les problèmes liés au rendement au besoin;
  • administrer la paie et les avantages sociaux (employés rémunérés seulement);
  • traiter les réclamations des employés qui sont liées au travail (par exemple, avantages sociaux, indemnisations, réclamations d’assurance) (employés rémunérés seulement); et
  • se conformer aux lois applicables (par exemple, Loi de l’impôt sur le revenu du Canada, Lois sur les normes de l’emploi provinciales).

Lorsque la relation entre nous et un employé ou un bénévole se termine, d’autres organisations peuvent communiquer avec nous et demander des références. Notre politique prévoit de ne pas divulguer des renseignements personnels sur nos employés et bénévoles à d’autres organisations qui demandent des références sans leur consentement. Les renseignements personnels que nous fournissons habituellement à titre de référence comprennent :

  • la confirmation qu’un individu fut un employé ou un bénévole, y compris le poste, et la période de l’emploi ou de bénévolat; et
  • des renseignements généraux sur les responsabilités du poste d’un individu et concernant l’habileté de l’individu ou du bénévole de s’acquitter de ses tâches avec succès lors de l’exécution de son travail ou de ses activités de bénévolat.

Limitation de la collecte de renseignements

Nous ne collectons que les renseignements personnels dont nous avons besoin dans le but de fournir des services à nos donateurs et participants. Par exemple, nous limitons la collecte de renseignements financiers et les coordonnées en recueillant seulement les renseignements jugés nécessaires pour traiter un don et pour l’élargissement de l’offre de produits.

Nous collectons habituellement vos renseignements personnels directement de vous. Nous pouvons collecter vos renseignements personnels par l’entremise d’autres personnes avec votre consentement ou si cela est autorisé par la loi.

Consentement

Nous demandons votre consentement pour collecter, utiliser, ou divulguer vos renseignements personnels, à l’exception de circonstances précises où la collecte, l’utilisation, ou la divulgation sans votre consentement sont autorisées ou exigées par la loi. Nous pouvons présumer de votre consentement dans les cas où vous soumettez vos renseignements à des fins évidentes.

Nous présumons votre consentement de continuer à utiliser et, là où il y a lieu, à divulguer vos renseignements personnels que nous avons déjà recueillis, aux fins pour lesquelles ils ont été recueillis.

Nous demandons votre consentement exprès pour certaines fins et pourrions ne pas pouvoir offrir certains services si vous ne consentez pas à la collecte, l’utilisation, ou la divulgation de certains renseignements personnels. Là où un consentement exprès est requis, nous vous demanderons habituellement d’y consentir par écrit.

Vous pouvez retirer votre consentement à la FRDJ pour l’utilisation ou la divulgation de vos renseignements personnels, en tout temps, pour les fins suivantes :

  • une initiative marketing et pour fournir des renseignements sur des offres spéciales pour des produits liés au diabète, services, programmes, ou événements offerts par la FRDJ ou par des entreprises autorisées par la FRDJ;
  • collecter vos renseignements personnels par l’entremise de références personnelles;
  • fournir des renseignements à un mentor désigné dans le cadre du programme de mentorat d’un enfant; ou
  • communiquer avec vous directement ou par l’entremise d’un tiers autorisé afin de faire répondre à un sondage pour améliorer les programmes de la FRDJ.

Vous pouvez retirer votre consentement pour ces utilisations et divulgations en communiquant avec le Chef de la protection des renseignements personnels de la FRDJ (voir coordonnées plus haut). Nous traiterons votre demande de retrait dans les dix jours suivant sa réception.

Nous pouvons collecter, utiliser, ou divulguer des renseignements personnels sans consentement seulement si autorisé par la loi. Par exemple, nous pourrions ne pas demander le consentement lorsque la collecte, l’utilisation, ou la divulgation servent à évaluer la pertinence d’une reconnaissance ou d’un prix ou si une urgence pose une menace pour la vie, la santé ou la sécurité.

La FRDJ peut collecter, utiliser et divulguer les renseignements personnels de l’employé sans consentement seulement aux fins d’établissement, de gestion, ou de cessation d’emploi ou de relation avec un bénévole. Nous soumettrons un avis préalable aux employés et bénévoles actuels concernant les renseignements que nous collectons, utilisons, ou divulguons et à quelles fins nous le faisons.

Nous obtiendrons le consentement de nos employés et bénévoles pour collecter, utiliser, et divulguer leurs renseignements personnels pour les fins non liées à l’emploi ou à la relation de bénévolat (par exemple, vous fournir des informations sur notre programme de bienfaisance sur les lieux de travail).

Limitation, divulgation et conservation

Nous utilisons et divulguons les renseignements personnels des donateurs, participants, employés, et bénévoles aux seules fins pour lesquelles les renseignements ont été recueillis, excepté les motifs prévus par la loi.  Par exemple, nous pouvons utiliser les renseignements financiers des donateurs lors du traitement des dons.

Les donateurs et participants peuvent demander une liste complète des organisations et services avec lesquels nous partageons ou divulguons leurs renseignements personnels en communiquant avec le Chef de la protection des renseignements personnels de la FRDJ (voir les coordonnées plus haut).

Nous demanderons votre consentement si nous souhaitons utiliser ou divulguer vos renseignements personnels à de nouvelles fins commerciales. Nous pourrions ne pas rechercher le consentement si la loi le permet (par exemple, la loi permet aux organisations d’utiliser les renseignements personnels sans consentement à des fins de recouvrement d’une dette).

Nous conservons les renseignements personnels aussi longtemps qu’il est raisonnable de le faire pour accomplir les objectifs pour lesquels les renseignements ont été recueillis ou à des fins légales ou commerciales.

Recours à des fournisseurs de service à l’extérieur du Canada

Il y a des organisations à la FRDJ qui fournissent des services en notre nom et qui pourraient traiter ou conserver des renseignements personnels à l’extérieur du Canada. Ces organisations comprennent : Global Cloud et Soft Trek, toutes deux situées aux États-Unis d’Amérique. Ces organisations traitent ou conservent des renseignements personnels aux fins suivantes : offrir du soutien pour notre outil de collecte de fonds en ligne, courriels marketing, gestion des liens avec la clientèle et le traitement des fonds. Vous pouvez communiquer avec le Chef de la protection des renseignements personnels de la FRDJ concernant notre recours à des fournisseurs de service à l’extérieur du Canada, y compris par exemple :

  • l’emplacement du fournisseur de service; et
  • la façon selon laquelle les renseignements personnels sont recueillis, utilisés, divulgués, conservés et protégés.

Exactitude

Nous déployons tous les efforts raisonnables afin d’assurer que les renseignements personnels sont exacts et complets. Nous comptons sur les particuliers pour nous aviser de tout changement dans leurs renseignements personnels qui pourrait modifier la nature de leur lien avec notre organisation. Si vous constatez une erreur dans nos renseignements vous concernant, veuillez nous en aviser et nous la corrigerons sur demande dans toute la mesure du possible. Dans certains cas, nous pourrions demander une requête par écrit pour la correction.

Mesures de protection

Nous protégeons les renseignements personnels de manière appropriée en fonction de la nature délicate des renseignements. Nous déployons tous les efforts raisonnables afin de prévenir toute perte, tout mauvais usage, toute divulgation, ou toute modification des renseignements personnels, de même que tout accès non autorisé aux renseignements personnels.
La FRDJ protège les renseignements personnels sous sa garde et contrôle par le biais, par exemple :

  • Mesure de sécurité administrative : Nous employons des mesures de sécurité administratives, comme cette politique sur la protection de la vie privée, notre politique sur l’utilisation acceptable de la technologie de l’information et les ententes de confidentialité afin d’assurer que tous les employés, les bénévoles et fournisseurs de service de la FRDJ aient accès aux renseignements personnels à des fins autorisées uniquement. Nous formons nos employés et bénévoles afin d’assurer la compréhension et le respect des pratiques énumérées dans cette politique de la protection de la vie privée et dans la politique sur l’utilisation acceptable de la technologie de l’information, et rappelons régulièrement aux employés et bénévoles leurs responsabilités relatives à la protection de la vie privée par le biais de bulletins par courriels, brochures, vérifications et formations sur la protection de la vie privée sur une base annuelle.
  • Mesure de sécurité technique : Nous employons des mesures de sécurité techniques, comme les mots de passe, journaux d’audit, cryptage et contrôle d’accès basés sur les rôles pour les systèmes d’information à partir desquels il est possible d’accéder aux renseignements personnels.
  • Mesure de protection matérielle : Nous employons des mesures de protection matérielle afin de protéger les renseignements personnels en verrouillant les classeurs, restreignant l’accès physique aux bureaux et centres des données et en déchiquetant les dossiers dont nous n’avons plus besoin.

Transparence

Nous mettons des renseignements spécifiques à la disposition de nos donateurs, participants, employés et bénévoles sur nos politiques et pratiques liées à la gestion des renseignements personnels. Ces renseignements sont présentés dans cette politique sur la protection de la vie privée et sont accessibles en communiquant avec le Chef de la protection des renseignements personnels de la FRDJ.

  • Ces renseignements décrivent, par exemple :  
  • les renseignements personnels qui sont sous notre garde ou contrôle;
  • comment nous collectons, utilisons, et divulguons les renseignements personnels, et à quelles fins;
  • comment nous protégeons les renseignements personnels sous notre garde et contrôle;
  • comment vous pouvez accéder aux renseignements personnels vous concernant et les corriger;
  • comment refuser des usages et divulgations spécifiques de renseignements personnels; et   
  • comment communiquer avec le Chef de la protection des renseignements personnels de la FRDJ pour soumettre une demande ou formuler une plainte.

Accès aux renseignements personnels

Les particuliers ont un droit d’accès à leur propre dossier de renseignements personnels sous la garde ou contrôle de la FRDJ, sous réserve de certaines exceptions. Par exemple, les organisations sont tenues en vertu des lois provinciales sur la protection de la vie privée (par exemple, la Loi sur la protection de l’information) de refuser de fournir un accès à l’information qui pourrait révéler des renseignements personnels sur une autre personne.
Si nous refusons d’accéder à une demande en tout ou en partie, nous donnerons les raisons de ce refus. Dans certains cas où des exceptions relatives à l’accès s’appliquent, nous pourrions retenir cette information et vous remettre le reste du dossier.

Vous pouvez soumettre une demande d’accès à vos renseignements personnels en remplissant le formulaire de demande d’accès et de correction de la FRDJ et le soumettre au Chef de la protection des renseignements personnels de la FRDJ (voir coordonnées plus haut). Vous devez fournir suffisamment d’informations dans votre demande afin de nous permettre de retrouver les renseignements que vous recherchez.

Vous pouvez également soumettre une demande d’information sur notre usage de vos renseignements personnels et toute divulgation de ces renseignements à des personnes à l’extérieur de notre organisation. De plus, vous pouvez demander la correction d’une erreur ou omission dans vos renseignements personnels. Nous consignerons les détails de votre demande de correction dans votre dossier et communiquerons cette information aux tiers concernés, s’il y a lieu et lorsque possible.

Nous répondrons à votre demande dans les 30 jours, à moins qu’une extension ne soit accordée. Nous pourrions exiger des frais raisonnables pour fournir les renseignements, mais pas pour apporter une correction. Nous n’exigerons pas de frais lorsque la demande concerne les renseignements personnels sur un employé. Nous vous aviserons des frais qui pourraient s’appliquer avant d’entamer le processus de traitement de votre demande.

Google AdWords

Nous utilisons le marketing de relance de Google AdWords  pour faire la promotion de FRDJ sur l’Internet, notamment, sur le réseau d’affichage de Google.

Le marketing de relance AdWords affichera des annonces à votre intention en fonction des sections du site Web de FRDJ que vous avez consultées en plaçant un témoin dans votre navigateur Web.

Ce témoin ne permet pas de vous identifier de quelque façon qui soit ni ne donne accès à votre ordinateur ou appareil mobile sans fil.

Le témoin est utilisé pour indiquer à d’autres sites Web que « Cette personne a consulté une page en particulier, donc n’affichez que les annonces qui ont un lien avec cette page. »

Le marketing de relance de Google AdWords nous permet de cibler nos activités marketing de sorte à mieux répondre à vos besoins et d’afficher des annonces qui correspondent à votre profil.

Si vous ne voulez pas voir des annonces de FRDJ, vous pouvez l’indiquer de plusieurs façons :

  1. Indiquez votre refus de l’utilisation de témoins par Google en vous rendant à la page des Paramètres des annonces  de Google.
  2. Indiquez votre refus de l’utilisation de témoins par un fournisseur indépendant en vous rendant à la page Network Advertising Initiative opt-out.

Questions et plaintes

Advenant une divergence ou une erreur dans votre transaction en ligne, écrivez-nous à general@jdrf.ca. Veuillez indiquer votre nom, numéro de téléphone, la date et le montant de votre transaction.

Pour toute question ou préoccupation concernant toute collecte, utilisation ou divulgation de renseignements personnels par la FRDJ, ou concernant une demande d’accès à vos renseignements personnels, veuillez communiquer avec le Chef de la protection des renseignements personnels de la FRDJ (voir coordonnées plus haut).

Si vous n’êtes pas satisfait de la réponse reçue, vous pouvez communiquer avec le bureau du Commissaire à la protection de la vie privée par téléphone au 1 800 282-1376 ou en remplissant le formulaire de plainte disponible au http://www.priv.gc.ca/I_I/form_f.cfm et soumettre le formulaire rempli à :

Bureau du Commissaire à la protection de la vie privée
112, rue Kent
Place de Ville, Tour B
3e étage
Ottawa (Ontario) K1A 1H3I

Il est également possible de communiquer avec le bureau du Commissaire à l’information et à la protection de la vie privée de votre province