Politique de confidentialité
Avis relatif à la protection des renseignements personnels du Collège Mont-Saint-Louis
1. Introduction
Le Collège Mont-Saint-Louis (« le Collège » également appelé « nous ») comprend et respecte l’importance des renseignements personnels qu’il recueille afin d’accomplir sa mission de guider les élèves vers la réussite. Le Collège a élaboré le présent avis relatif à la protection des renseignements personnels (l’« avis ») pour expliquer comment nous recueillons, utilisons, conservons, et communiquons (« traitons » et toutes les formes du verbe « traiter ») les renseignements concernant une personne physique et permettant directement ou indirectement de l’identifier (« renseignements personnels »). Le présent avis décrit également vos droits à la protection de vos renseignements personnels et la façon de les exercer.
2. Exigences relatives à l’avis
2.1 RESPONSABILITÉ : QUI EST RESPONSABLE DE MES RENSEIGNEMENTS PERSONNELS?
Nous, « Le Collège », sommes responsables des renseignements personnels que nous traitons. Nous avons nommé un responsable de la protection des renseignements personnels (le « RPRP ») pour superviser notre conformité à la législation applicable en matière de protection des renseignements personnels.
2.1.1 Coordonnées du Collège Mont-Saint-Louis
1700, boul. Henri-Bourassa Est, Montréal (Québec), H2C 1J3
2.1.2 Coordonnées de notre RPRP
M. Amar Imamović, directeur des services administratifs | 514 382-1560, poste 268 | aimamovic@msl.qc.ca
2.2 QUELS RENSEIGNEMENTS PERSONNELS TRAITONS-NOUS?
Le Collège peut être appelé à traiter les renseignements personnels suivants :
- Identité et coordonnées : y compris votre nom, adresse, numéro de téléphone, date de naissance et parcours scolaire.
- Renseignements commerciaux : y compris les renseignements fournis dans le cadre de la relation contractuelle entre vous ou votre organisation et le Collège, ou fournis volontairement par vous ou votre organisation.
- Renseignements sur le profil et l’utilisation : y compris les mots de passe pour accéder à nos sites Internet ou à nos plateformes ou services protégés par mot de passe, vos préférences de communication et des renseignements sur la façon dont vous utilisez nos sites Internet, y compris les services que vous avez consultés ou qui ont fait l’objet d’une recherche de votre part, les temps de réponse des pages, les erreurs de téléchargement, la durée des visites de certaines pages et les renseignements sur les interactions (comme le défilement, les clics et les survols du curseur).
- Renseignements techniques : y compris les renseignements recueillis lors de vos visites sur nos sites Internet, l’adresse IP (Internet Protocol), les données de connexion, le type et la version du navigateur, le type d’appareil, le réglage du fuseau horaire, les types et versions du module externe de navigation, ainsi que les systèmes et la plateforme d’exploitation. Pour en savoir plus sur notre utilisation de témoins ou de technologies similaires, veuillez consulter la section 2.7 ci-dessous.
- Renseignements au sujet de l’accès physique : les détails de vos visites dans nos locaux.
- Renseignements personnels sensibles : il s’agit de renseignements qui en raison de leur nature médicale, biométrique ou autrement intime ou du contexte de leur utilisation ou de leur communication, entraînent un niveau élevé d’attente raisonnable en matière de protection de la vie privée.
Veuillez noter : si vous nous communiquez des renseignements personnels sur une personne autre que vous-même, vous devez vous assurer qu’elle comprend comment ses renseignements seront utilisés et qu’elle vous autorise à nous les communiquer et qu’elle nous permet, ainsi qu’à nos fournisseurs de services impartis, de les utiliser.
2.3 POURQUOI TRAITONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
Le Collège traite vos renseignements personnels pour accomplir sa mission d’éducation, pour la gestion de son organisation et pour entretenir et établir des relations d’affaires. Nous traitons uniquement les renseignements nécessaires à ces fins. Si nous sommes tenus de traiter vos renseignements personnels à des fins différentes de celles décrites aux présentes, nous obtiendrons votre consentement avant de le faire, sauf dans les circonstances énoncées à l’article 2.8 de l’avis.
Les fins auxquelles nous traitons les renseignements personnels sont les suivantes :
- Pour exécuter toute obligation découlant d’un contrat conclu ou éventuel entre nous et vous ou pour prendre toute mesure liée à un contrat, avec vous ou votre organisation, y compris :
- pour traiter une demande d’admission ;
- pour fournir et administrer nos services ou d’autres services ou solutions, selon vos instructions ou celles de votre organisation ;
- pour administrer et gérer notre relation avec vous, y compris l’identification des personnes autorisées à représenter nos clients, fournisseurs ou prestataires de services ;
- pour traiter les paiements, la facturation et le recouvrement ;
- pour recruter et pour traiter les demandes d’emploi ;
- Selon ce dont nous avons besoin pour exercer nos activités et poursuivre nos intérêts légitimes, en particulier:
- pour fournir nos services et répondre à toute question ou préoccupation concernant nos services ;
- pour analyser et améliorer nos services et communications, y compris nos activités sur notre site Internet et pour surveiller le respect de nos politiques et normes ;
- pour gérer l’accès à nos locaux et à des fins de sécurité ;
- pour protéger la sécurité de nos communications et autres systèmes et pour prévenir et détecter les menaces à la sécurité, les fraudes ou d’autres activités criminelles ou malveillantes ;
- à des fins d’assurance ;
- pour recueillir des renseignements sur vos préférences afin de personnaliser et d’améliorer la qualité de nos communications avec vous ;
- Selon ce dont nous avons besoin pour mener des activités promotionnelles ;
- Selon ce dont nous avons besoin pour respecter nos obligations légales ou intenter des poursuites, notamment :
- pour protéger nos droits et notre sécurité ainsi que ceux des tiers ;
- pour nous conformer aux exigences légales ou aux ordonnances des tribunaux ;
- pour intenter des poursuites et présenter une défense dans le cadre d’une procédure judiciaire, d’un arbitrage ou d’une procédure semblable ;
- pour communiquer cette information aux conseillers qui nous aident à nous conformer aux exigences juridiques, comptables ou en matière de sécurité ;
- Comme il est autrement autorisé par la loi.
Le Collège n’utilisera pas vos renseignements personnels pour prendre des décisions automatisées.
Le Collège n’utilisera pas les renseignements personnels à des fins autres que celles auxquelles ils ont été recueillis, sauf, avec votre consentement, dans les cas suivants :
- des raisons juridiques, médicales ou de sécurité rendant impossible l’obtention du consentement ;
- le Collège est autorisé à le faire ou est tenu de le faire selon les lois applicables.
2.4 COMMENT RECUEILLONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
Les circonstances dans lesquelles le Collège peut recueillir des renseignements personnels vous concernant comprennent celles qui suivent :
- lorsque vous ou votre organisation proposez de nous fournir ou nous fournissez des services ;
- lorsque vous communiquez avec nous par téléphone, courriel ou tout autre moyen électronique, ou par écrit, ou lorsque vous nous fournissez directement d’autres renseignements, y compris lors de conversations avec nos employés ;
- lorsque vous ou votre organisation naviguez, remplissez un formulaire (y compris des renseignements signalant un problème avec le site Internet) ou faites une demande de renseignements ou interagissez autrement sur notre site Internet ou d’autres plateformes en ligne, vous fournissez volontairement des renseignements qui pourraient être inclus dans la collecte de renseignements personnels. Selon les circonstances, cela peut inclure des renseignements personnels comme l’adresse postale physique, l’adresse courriel personnelle, le ou les numéros de téléphone et d’autres détails tels que le sexe, l’emploi et d’autres renseignements démographiques. Vous trouverez plus de renseignements sur la manière dont notre site Internet traite les renseignements personnels à l’article 2.7 ci-dessous ;
- lorsque vous vous inscrivez pour recevoir des renseignements de notre part, y compris une formation ;
- lorsque vous activez des fonctions sur vos appareils technologiques qui nous permettent de vous identifier, de vous localiser ou de vous profiler.
2.5 QUE SE PASSE-T-IL SI JE NE FOURNIS PAS MES RENSEIGNEMENTS PERSONNELS?
Lorsque nous devons recueillir des renseignements personnels en vertu de la loi ou afin de traiter vos instructions ou exécuter une entente éventuelle ou un contrat que nous avons conclu avec vous et que vous ne fournissez pas ces renseignements personnels lorsqu’on vous les demande, nous pourrions ne pas être en mesure d’exécuter vos instructions ou d’exécuter le contrat que nous avons conclu ou essayons de conclure avec vous. Dans ce cas, nous devrons peut-être annuler le mandat que vous nous avez confié ou le contrat que nous avons conclu avec vous, mais nous vous informerons si tel est le cas à ce moment-là.
2.6 QUELLE EST L'ÉTENDUE DES RENSEIGNEMENTS PERSONNELS DONT NOUS AVONS BESOIN?
Le Collège limite les renseignements personnels que nous traitons à ce qui est nécessaire pour gérer ses activités et remplir son mandat.
2.7 COMMENT VOS RENSEIGNEMENTS PERSONNELS SONT-ILS TRAITÉS LORS DE L'UTILISATION DE NOTRE SITE INTERNET?
2.7.1 Renseignements recueillis lors de votre utilisation de notre site
Pour garantir que notre site Internet soit optimisé pour une utilisation facile ou pour les communications futures, le Collège ou ses fournisseurs de services peuvent utiliser des témoins pour recueillir des renseignements Internet standards sur la manière dont vous utilisez le site Internet et le moment où vous l’utilisez. Ces renseignements peuvent inclure votre adresse IP et vos données de localisation, les blogues, l’heure, la date, les préférences linguistiques, le navigateur utilisé, les adresses Web de référence, d’autres données de communication, les recherches effectuées et les pages visitées.
Nos communications par courriel peuvent contenir un « pixel invisible », notamment lors d’une campagne promotionnelle, qui nous indique si nos courriels sont ouverts et qui, combiné avec une autre technologie, vérifie les clics sur les liens contenus dans les courriels. Nous pouvons utiliser cette information, qui peut être liée à votre identité personnelle, à diverses fins, notamment pour établir lesquels de nos courriels vous intéressent le plus et pour demander aux utilisateurs qui n’ouvrent pas nos courriels s’ils souhaitent continuer de les recevoir. Le pixel sera supprimé lorsque vous supprimerez le courriel. Si vous ne souhaitez pas que le pixel soit téléchargé, il suffit de désactiver la fonction de téléchargement automatique des images à l’intérieur de votre client de messagerie, ou de ne pas cliquer sur le bouton « Télécharger les images » si ce dernier est apparent à l’intérieur du courriel.
Vous pouvez également choisir de ne pas cliquer sur les communications par courriel que nous vous envoyons.
2.7.2 Widgets de médias sociaux
Le site Internet du Collège peut inclure des widgets, comme le bouton « Partager » ou des mini-programmes interactifs qui s’exécutent sur notre site Internet. Ces fonctionnalités peuvent recueillir votre adresse IP et les pages que vous visitez sur notre site Internet, et elles peuvent créer un témoin pour leur permettre de fonctionner correctement. Les fonctionnalités et widgets de médias sociaux sont soit hébergés par un tiers, soit hébergés directement sur notre site Internet. Vos interactions avec ces fonctionnalités sont régies par la politique de confidentialité de l’entreprise qui fournit ce service.
2.7.3 Liens vers des sites Internet d’organisations tierces
Le site Internet du Collège contient des liens vers d’autres sites Internet, dont les pratiques de confidentialité peuvent différer des nôtres. Si vous transmettez des renseignements personnels à l’un de ces sites Internet, vos renseignements sont régis par les politiques de protection des renseignements personnels de ces sites Internet et nous n’acceptons aucune responsabilité ni obligation à l’égard des sites de tiers. Veuillez vérifier les politiques de confidentialité publiées sur les sites de tiers auxquels vous pouvez accéder à partir de notre site Internet avant de leur soumettre des renseignements personnels.
2.8 PARTAGEONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
Le Collège pourrait partager vos renseignements personnels dans les cas suivants et avec les destinataires suivants :
- avec les membres de notre équipe qui en ont besoin pour vous fournir nos services comme il est décrit dans le présent avis ;
- avec la Fédération des établissements d’enseignement privés (FÉEP) ;
- à des organismes gouvernementaux comme le ministère de l’Éducation ;
- de manière confidentielle avec des tiers dans le but de recueillir vos commentaires sur notre service, de nous aider à mesurer notre rendement, d’améliorer et de promouvoir nos services ;
- avec des institutions financières, des agences d’évaluation du crédit et des organismes de réglementation avec lesquels ces renseignements personnels sont partagés ;
- avec des tribunaux, des autorités chargées de l’application de la loi, des organismes de réglementation, des représentants gouvernementaux, des avocats ou d’autres parties, lorsque cela est raisonnablement nécessaire pour établir, faire valoir ou contester une réclamation fondée en droit ou aux fins d’un processus confidentiel de règlement extrajudiciaire des différends ;
- avec des fournisseurs de services que nous engageons au niveau national ou à l’étranger (par exemple, les centres de services partagés), pour traiter les renseignements personnels à l’une des fins énumérées ci-dessus en notre nom et conformément à nos instructions uniquement.
Veuillez noter : il se peut que le Collège, ses fournisseurs de services tiers et d’autres tiers auxquels nous communiquons des renseignements aux termes de l’avis exercent des activités à l’extérieur du Canada.
Les renseignements personnels qui sont traités dans des pays autres que le Canada peuvent être assujettis aux lois de ces pays (par exemple, lorsqu’un fournisseur de services tiers exerce des activités à l’échelle internationale). Par conséquent, il se peut que des renseignements personnels soient communiqués en réponse à des demandes valides d’autorités gouvernementales, de tribunaux ou de responsables de l’application de la loi dans des pays étrangers.
Vous pouvez obtenir des renseignements supplémentaires concernant le traitement de vos renseignements personnels à l’extérieur du Canada en contactant notre RPRP aux coordonnées indiquées au paragraphe 2.1.2 ci-dessus.
2.9 COMBIEN DE TEMPS CONSERVONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
Puisque la durée de conservation des renseignements personnels varie selon la nature des renseignements ainsi que nos obligations légales, nous gardons un calendrier de conservation des renseignements personnels. Nous vous invitons à communiquer avec notre RPRP pour toute question qui vous concerne.
2.10 COMMENT GARANTISSONS-NOUS L'EXACTITUDE DE VOS RENSEIGNEMENTS PERSONNELS?
Le Collège déploie des efforts raisonnables pour s’assurer que vos renseignements personnels sont conservés de façon telle qu’ils soient aussi exacts, complets et à jour que possible. Nous ne mettons pas régulièrement à jour vos renseignements personnels, à moins que cela ne soit nécessaire. Afin de nous aider à tenir à jour vos renseignements personnels et à en assurer l’exactitude, vous devez nous informer sans délai de tout changement dans les renseignements que vous nous fournissez.
2.11 COMMENT PROTÉGEONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
Le Collège s’engage à protéger la confidentialité, l’intégrité et la disponibilité de vos renseignements personnels. Nous employons des mesures de sécurité qui sont habituelles dans le domaine de l’éducation et adaptées à la sensibilité de l’information, y compris des mesures physiques, organisationnelles et technologiques. Parmi ces mesures, mentionnons l’accès restreint aux bureaux, la formation du personnel, la limitation de l’accès à l’information selon le principe du « besoin de savoir », l’utilisation de mots de passe et des politiques et pratiques internes bien définies.
En ce qui concerne les renseignements que vous pourriez nous transmettre par l’entremise de notre site Internet ou de notre portail, malgré toutes les mesures que nous mettons en place, la transmission de données par Internet comporte toujours un risque. Bien que nous ayons normalement recours au cryptage à l’aide de Secure Sockets Layer (« SSL ») ou Transport Layer Security (« TLS »), il vous incombe toutefois de vous assurer via votre navigateur que la connexion est cryptée et que le certificat de sécurité SSL soit valide et fiable avant de nous transmettre des informations.
2.12 QUELS SONT VOS DROITS?
Vous disposez de divers droits concernant notre utilisation de vos renseignements personnels :
- Accès : Vous avez le droit de demander si nous détenons des renseignements personnels à votre sujet et d’en demander une copie. Il existe des exceptions à ce droit, de sorte que l’accès peut être refusé si, par exemple, la mise à votre disposition des renseignements révélait des renseignements personnels au sujet d’une autre personne, ou si nous sommes légalement empêchés de communiquer ces renseignements.
- Exactitude : Nous voulons que vos renseignements personnels demeurent exacts, à jour et complets. Nous vous encourageons à contacter notre RPRP pour nous faire savoir si vos renseignements personnels sont inexacts ou changent, afin que nous puissions les mettre à jour.
- Retrait de consentement : Si vous avez donné votre consentement au traitement de vos renseignements personnels, vous avez le droit de le retirer en tout ou en partie. Une fois que nous aurons reçu la notification que vous avez retiré votre consentement, nous ne traiterons plus vos renseignements aux fins auxquelles vous avez initialement consenti, sauf s’il existe un autre motif légal pour le traitement.
- Cessation de diffusion : Vous avez le droit de nous demander de cesser de diffuser vos renseignements personnels si la diffusion est contraire à la loi ou à l’ordonnance d’un tribunal. Vous avez également le droit de demander que nous cessions de diffuser vos renseignements personnels si les conditions suivantes sont réunies :
- la diffusion des renseignements vous cause un préjudice grave relativement à votre droit au respect de votre réputation ou de votre vie privée ;
- le préjudice est nettement plus grand que l’intérêt du public à connaître les renseignements ou à l’intérêt du droit de toute personne de s’exprimer librement ;
- la cessation de diffusion demandée n’excède pas ce qui est nécessaire pour empêcher la perpétuation du préjudice.
- Désindexation : Vous avez le droit de nous demander de désindexer tout hyperlien attaché à votre nom et permettant d’accéder à des renseignements par un moyen technologique si la diffusion est contraire à la loi ou à l’ordonnance d’un tribunal. Vous avez également le droit de nous demander de désindexer un lien donnant accès à des renseignements lorsque les conditions suivantes sont réunies :
- la diffusion des renseignements vous cause un préjudice grave relativement à votre droit au respect de votre réputation ou de votre vie privée ;
- le préjudice est nettement plus grand que l’intérêt du public à connaître les renseignements ou à l’intérêt du droit de toute personne de s’exprimer librement ;
- la cessation de diffusion demandée n’excède pas ce qui est nécessaire pour empêcher la perpétuation du préjudice.
- Réindexation : Vous avez également le droit de nous demander de réindexer un lien donnant accès à des renseignements lorsque les conditions suivantes sont réunies :
- le fait de ne pas le faire vous cause un préjudice grave relativement à votre droit au respect de votre réputation ou de votre vie privée ;
- le préjudice causé par le défaut de réindexation est plus grand que l’intérêt du public à connaître les renseignements ou l’intérêt du droit de toute personne de s’exprimer librement ;
- la réindexation demandée ne dépasse pas ce qui est nécessaire pour empêcher la perpétuation du préjudice.
- Mobilité : Vous avez le droit de demander que les renseignements personnels informatisés recueillis auprès de vous vous soient communiqués dans un format technologique couramment utilisé ainsi qu’à toute personne ou entité autorisée par la loi à recueillir ces renseignements. Ce droit ne s’étend pas aux renseignements qui ont été créés ou déduits à partir de vos renseignements personnels et nous ne sommes pas tenus de communiquer ces renseignements si cela soulève de graves difficultés d’ordre pratique.
- Plaintes : Si vous pensez que vos droits à la protection de vos renseignements personnels ont pu être violés, vous avez le droit de déposer une plainte auprès de la Commission d’accès à l’information (« CAI ») au https://www.cai.gouv.qc.ca/.
Vous pouvez vous renseigner sur notre traitement de vos renseignements personnels, faire une demande de consultation de vos renseignements personnels ou exercer l’un des droits ci-dessus en contactant notre RPRP.
Le Collège répondra généralement à toutes les demandes d’accès dans les 30 jours suivant la réception de tous les renseignements nécessaires. Dans les cas où nous ne sommes pas en mesure de fournir l’accès ou si nous avons besoin de plus de temps pour répondre à une demande, nous vous aviserons par écrit.
Sur le fondement de dispenses prévues par les lois applicables, le Collège pourrait ne pas être en mesure de communiquer certains types de renseignements. Dans la mesure du possible, nous retrancherons les renseignements qui ne seront pas communiqués et nous vous donnerons accès aux autres renseignements.
Dans certaines circonstances, comme lorsque la demande est excessive ou non fondée, nous pouvons vous imposer des frais administratifs pour l’accès à vos renseignements personnels. Nous pouvons également facturer des copies supplémentaires. Nous vous informerons des frais éventuels avant de donner suite à une demande.
2.13 COMMENT RÉSOLVONS-NOUS VOS PRÉOCCUPATIONS?
Les rapports, préoccupations, plaintes ou incidents dont nous prenons connaissance et qui mettent en cause une conduite susceptible de contrevenir à cet avis seront traités de manière confidentielle dans la mesure du possible. Toutefois, la communication de certains renseignements peut être nécessaire pour répondre adéquatement aux questions soulevées, faciliter le déroulement de l’enquête et mettre en œuvre des solutions, au besoin.
2.13.1 Processus de signalement des incidents et de recours hiérarchique
Nous prenons au sérieux toute atteinte potentielle ou réelle aux renseignements personnels.
Vous pouvez faire part de vos préoccupations au sujet du traitement de vos renseignements personnels directement à notre RPRP.
Le RPRP fera appel aux paliers de direction appropriés pour l’aider à résoudre le problème.
2.13.2 Interdiction de représailles
Nous n’exercerons pas de représailles contre une personne qui, de bonne foi et pour des motifs raisonnables, soulève des questions ou des préoccupations concernant ses renseignements personnels.
3. Mécanismes de suivi/supervision
Le Comité de protection des renseignements personnels du Collège effectue des examens périodiques des incidents et des problèmes soulevés par le biais du processus de signalement des incidents et de recours hiérarchique afin d’identifier et de résoudre les problèmes systémiques.
4. Prise d’effet et modification
Cet avis prend effet le 1er septembre 2023 et remplace toutes les versions précédentes.
Le Collège se réserve le droit d’interpréter l’avis à sa seule discrétion.
La législation sur la protection des renseignements personnels continue d’évoluer et, par conséquent, nous pouvons modifier le présent avis à l’occasion, à notre entière discrétion, sans vous en aviser au préalable ni engager notre responsabilité envers vous ou toute autre personne. Le traitement de vos renseignements personnels par nous sera régi par la version du présent avis qui est en vigueur à ce moment-là.