Renseignement personnel
Un renseignement personnel est un renseignement qui concerne une personne physique et qui permet, directement ou indirectement, de l’identifier. Un écrit, une image, une vidéo et un enregistrement sonore peuvent contenir des renseignements personnels. Dans le cadre de ses activités, l’Église Source d’Amour et d’Espoir peut recueillir des renseignements personnels tels que le nom, l’adresse domiciliaire, la date de naissance, etc.
Consentement
L’Église Source d’Amour et d’Espoir collecte, utilise, communique un renseignement personnel avec le consentement de la personne concernée. Pour être valide, ce consentement doit être manifeste, libre, éclairé et donné à des fins spécifiques. La personne qui consent à fournir ses renseignements personnels est présumée consentir à leur utilisation et à leur communication à des fins pour lesquelles ils ont été collectés.
Toute personne peut retirer à tout moment son consentement à la collecte, à l’utilisation et à la communication de ses renseignements personnels par l’Église Source d’Amour et d’Espoir. Dans ce cas, si la collecte est nécessaire à l’exécution d’un service ou d’une demande par l’Église Source d’Amour et d’Espoir, celle-ci (celui-ci) pourrait ne pas être en mesure d’exécuter ce service ou de répondre à la demande.
Responsabilité
L’Église Source d’Amour et d’Espoir est responsable de la protection des renseignements personnels qu’elle détient dans le cadre de l’exercice de ses activités. Dans ce but, l’Église Source d’Amour et d’Espoir a adopté la politique de confidentialité ainsi que des politiques et des pratiques encadrant la gouvernance à l’égard des renseignements personnels et dont l’objectif est d’encadrer la cueillette, l’utilisation, la communication, la conservation et la destruction des renseignements personnels.
Collecte des renseignements personnels
L’Église Source d’Amour et d’Espoir ne collecte que des renseignements personnels nécessaires à l’exercice de ses activités :
- Pour la trésorerie, l’Église Source d’Amour et d’Espoir collecte les nom et prénom ainsi que l’adresse postale complète. Ces renseignements servent à produire les reçus des dons donnés dans l’année et les expédier au besoin. Ces renseignements sont inscrits sur les reçus de don.
- Faire des suivis pastoraux, être en mesure de communiquer avec les membres, les adhérents ou les visiteurs.
- Le jour et le mois de de la date de naissance sont utilisé pour souligner l’anniversaire dans le bottin des membres ou lors des réunions.
L’Église Source d’Amour et d’Espoir invite les responsables à expliquer en termes simples et clairs à la personne concernée les raisons de la collecte de ses renseignements personnels et à s’assurer de leur compréhension.
Aux fins de la collecte des renseignements personnels, l’Église Source d’Amour et d’Espoir encourage les responsables à utiliser les formulaires standardisés élaborés par l’Église Source d’Amour et d’Espoir.
L’Église Source d’Amour et d’Espoir peut aussi recueillir les renseignements personnels verbalement lors de correspondances avec les membres ou avec des visiteurs.
Utilisation et communication des renseignements personnels
Les renseignements personnels sont utilisés et communiqués aux fins pour lesquelles ils ont été collectés et avec le consentement de la personne concernée. Dans certains cas prévus par la loi, les renseignements personnels peuvent être utilisés à d’autres fins, par exemple, dans le but de détecter et de prévenir une fraude, dans le but de fournir un service à la personne concernée.
Conservation et destruction des renseignements personnels
Lorsque les fins auxquelles les renseignements personnels ont été recueillis ou utilisés ont été accomplies, l’Église Source d’Amour et d’Espoir doit les détruire, sous réserve d’un délai de conservation prévu par la Loi.
Mesures de sécurité
Lors de la collecte, de l’utilisation, de la conservation et de la destruction des renseignements personnels, l’Église Source d’Amour et d’Espoir applique les mesures de sécurité nécessaires pour protéger le caractère confidentiel des renseignements personnels. Plus spécifiquement, voici les mesures applicables :
- Seul un responsable directement impliqué dans la réalisation des services à rendre peut collecter et utiliser les renseignements personnels d’une personne.
- Les renseignements personnels collectés sur papier sont conservés dans un classeur verrouillé, dont seul le Responsable des renseignements personnels a la clé. Le classeur est entreposé dans une pièce elle aussi verrouillée. Seuls les responsables devant accéder à cette pièce ont la clé.
- Les renseignements personnels collectés de façon électronique sont conservés dans un entrepôt de données. L’Église Source d’Amour et d’Espoir utilise la solution Dropbox, qui permet de gérer de façon sécuritaire l’accès à tout ce qui y est entreposé.
Incident de confidentialité
Est un incident de confidentialité l’accès, l’utilisation, la communication d’un renseignement personnel non autorisé par la Loi ou la perte d’un renseignement personnel ou toute autre atteinte à la protection d’un renseignement personnel.
L’Église Source d’Amour et d’Espoir a mis en place un protocole de gestion d’un incident de confidentialité dans lequel sont identifiées les personnes qui assistent le Responsable de la protection des renseignements personnels et qui prévoit les actions concrètes qui doivent être posées en cas d’incident. Ce protocole prévoit notamment les responsabilités attendues à chacune des étapes de la gestion de l’incident incluant les mesures à prendre pour assurer la sécurité des données.
Rôles et responsabilités
L’Église Source d’Amour et d’Espoir
Assure la confidentialité des renseignements par de bonnes pratiques de gestion de l’information. Plus particulièrement, elle donne des directives, des formations et des instructions aux responsables relatives à la collecte, à l’usage, au stockage, à la modification, à la consultation, à la communication et à la destruction permise des renseignements personnels.
Déploie les mesures de protection adéquates afin de réduire le risque d’incident de confidentialité, par exemple, la sécurité informatique, la mise à jour des politiques relatives aux renseignements personnels, la formation de son personnel, etc.
Dispose de méthodes uniformisées de classement des documents contenant des renseignements personnels.
Dispose de méthodes uniformisées de conservation des documents contenant des renseignements personnels, notamment quant à la procédure de numérisation.
Gère les accès physique et informatique aux renseignements personnels en fonction notamment de leur sensibilité.
Procède à la destruction sécurisée des renseignements personnels. Plus particulièrement, elle donne des directives ou des instructions aux responsables relatives à la méthode de destruction sécuritaire, aux délais de destruction, etc.
Responsable de la protection des renseignements personnels
Conformément à la Loi, l’Église Source d’Amour et d’Espoir a nommé le Responsable de la protection des renseignements personnels.
Il s’assure notamment que les présentes politiques sont respectées et qu’elles sont conformes à la réglementation applicable. Le nom et les coordonnées de cette personne figurent dans la section « Droit d’accès, de retrait et de rectification ».
Le Responsable de la protection des renseignements personnels assume la gestion des incidents de confidentialité et, dans ce contexte, pose des gestes prévus par la Loi.
Le Responsable de la protection des renseignements personnels traite les demandes d’accès et de rectification des renseignements personnels. Il traite également les plaintes relativement au traitement des renseignements personnels par l’Église Source d’Amour et d’Espoir.
Le Responsable de la protection des renseignements personnels est consulté dans le cadre d’une évaluation des facteurs relatifs à la vie privée pour tout projet d’acquisition, de développement et de refonte d’un système d’information ou de prestation électronique de services impliquant la collecte, l’utilisation, la communication, la conservation ou la destruction de renseignements personnels. Il peut suggérer des mesures pour assurer la protection de renseignements personnels dans le cadre d’un tel projet.
Responsables
Un responsable de l’Église Source d’Amour et d’Espoir peut prendre connaissance du renseignement personnel uniquement dans la mesure où cela est indispensable à l’exécution de ses fonctions ou de son mandat.
Le responsable de l’Église Source d’Amour et d’Espoir :
- S’assure de l’intégrité et de la confidentialité des renseignements personnels détenus par l’Église Source d’Amour et d’Espoir.
- Se conforme à toutes les politiques et directives du Responsable de la protection des renseignements personnels sur l’accès, la collecte, l’utilisation, la communication, la destruction des renseignements personnels et sur la sécurité de l’information et respecte les consignes qui lui sont présentées.
- Respecte les mesures de sécurité mises en place sur son poste de travail et sur tout équipement contenant des renseignements personnels.
- Utilise uniquement l’équipement et les logiciels autorisés par l’Église Source d’Amour et d’Espoir.
- Assure, le moment venu, la destruction sécuritaire des renseignements personnels conformément aux consignes reçues. Signale immédiatement au Responsable de la protection des renseignements personnels tout acte, dont il a connaissance, susceptible de constituer une violation réelle ou présumée des règles de sécurité relatives aux renseignements personnels.
Droit d’accès, de retrait et de rectification
Une personne (ou son représentant autorisé) peut demander d’avoir accès aux renseignements personnels la concernant détenus par l’Église Source d’Amour et d’Espoir. Une personne peut retirer à tout moment son consentement à la collecte, à l’utilisation et à la communication de ses renseignements personnels. Ce retrait est alors consigné par écrit.
Une personne peut demander de corriger, dans un dossier qui la concerne, des renseignements personnels qu’elle estime inexacts, incomplets ou équivoques.
L’Église Source d’Amour et d’Espoir peut refuser une demande d’accès ou de rectification dans les cas prévus par la Loi.
Plaintes
Une personne qui se considère lésée peut formuler une plainte relativement au traitement de ses renseignements personnels par l’Église Source d’Amour et d’Espoir. Cette plainte sera traitée avec diligence dans un délai maximal de 30 jours par le Responsable de la protection des renseignements personnels et une réponse écrite sera adressée.
Pour faire une demande d’accès ou de rectification de vos renseignements personnels ou pour soumettre une plainte relativement au traitement des renseignements personnels, veuillez communiquer avec : Stéphane Demers, par courriel au rdrp@eglisesae.com ou par écrit à l’adresse postale suivante :
A/S Responsable de la protection des renseignements personnels
Église Source d’Amour et d’Espoir
1900, chemin Tourville Drummondville
Québec, Canada J2A 3X8
