POLITIQUE DE CONFIDENTIALITÉ
Le Domaine des Pays d’en Haut veille aussi à la PROTECTION DE VOS RENSEIGNEMENTS PERSONNELS!
1. Votre responsabilité
Il est de votre responsabilité de lire la présente politique de confidentialité avant d’utiliser nos plateformes de vente en ligne.
Si vous n’adhérez pas à cette politique, vous devez éviter ou cesser de nous transmettre vos renseignements personnels par voie technologique. Dans ce cas, si vous nous avez déjà transmis vos renseignements personnels, veuillez communiquer avec nous immédiatement afin que nous soyons informés du retrait de votre consentement et que nous appliquions les mesures requises à l’égard de vos renseignements.
Vous consentez à ce que nous utilisions ou communiquions les renseignements que vous nous transmettez conformément à la présente politique de confidentialité.
Nous nous assurons d’avoir obtenu votre consentement préalablement à toute utilisation ou communication de vos renseignements personnels.
Dans certaines situations permises par la loi, nous pouvons utiliser ou communiquer vos renseignements sans avoir obtenu votre consentement au préalable et, si tel était le cas, nous nous assurerons de procéder conformément aux exigences de la loi et en respect de vos droits.
Le Domaine des Pays d’en Haut ne vend ni ne loue vos renseignements personnels d’aucune façon à qui que ce soit.
2. L’engagement du Domaine des Pays d’en Haut
Le Domaine des Pays d’en Haut de Piedmont s’engage à appliquer les mesures de sécurité nécessaires et de saines pratiques de gestion afin de protéger la confidentialité des renseignements personnels qui nous sont confiés et veiller au respect de votre droit à la vie privée.
Nous nous assurons de respecter cet engagement tout au long du cycle de vie des renseignements personnels chez nous, du moment où nous les obtenons, jusqu’à ce qu’ils soient détruits de manière définitive, en passant par leur conservation, leur utilisation et leur communication.
Nous agissons de manière conforme aux lois applicables au Québec, notamment aux règles contenues à la Loi sur la protection des renseignements personnels dans le secteur privé.
3. Personne responsable de la protection des renseignements personnels
Le Domaine des Pays d’en Haut de Piedmont a nommé Julie Deschênes, directrice générale, à titre de personne responsable de la protection des renseignements personnels.
Cette personne est responsable de veiller à l’application de la législation applicable en matière de protection des renseignements personnels et au respect de vos droits à l’égard de ceux-ci.
Pour toute question, commentaire ou information au sujet de la protection de vos renseignements personnels, ainsi que pour formuler une plainte ou faire valoir un droit, veuillez écrire à : [email protected].
4. Renseignements personnels
Pour l’application de la présente politique, un renseignement personnel est un renseignement qui concerne votre personne et qui permet de vous identifier ou de vous reconnaître, que ce soit de manière directe ou indirecte. Voici quelques exemples de renseignements personnels que vous pourriez être appelé à nous fournir :
- Votre nom et prénom
- Votre adresse
- Votre adresse courriel
- Votre numéro de téléphone
- Vos renseignements financiers
- Les renseignements sur votre santé
- Les noms de vos parents
- Votre langue d’usage
- Etc.
Plus le degré d’attente raisonnable en matière de vie privée augmente face à un renseignement, plus la sensibilité de celui-ci est importante et plus les mesures de protection doivent être élevées. Les trois sphères principales contenant des renseignements sensibles sont celles concernant l’aspect médical, financier ou biométrique.
Les mesures de sécurité appliquées sont proportionnées à la sensibilité des renseignements personnels à protéger.
Certains renseignements ne sont pas considérés comme étant des renseignements personnels, tels que ceux concernant vos fonctions professionnelles ou d’affaires et ceux étant dotés d’un caractère public en vertu d’une loi.
5. Collecte, utilisation et communication de vos renseignements personnels
Dans le cadre de nos activités, vous nous fournissez différents renseignements personnels dans des contextes variés.
Vos renseignements personnels sont collectés par le biais de formulaires informatisés.
Nous faisons affaire avec différents fournisseurs de services technologiques qui procèdent à la collecte de renseignements personnels en notre nom et nous n’avons pas systématiquement le contrôle sur le choix des informations demandées.
Dans tous les cas où il nous est possible de le faire, nous nous assurons de limiter l’étendue de notre collecte aux renseignements personnels qui sont nécessaires à l’atteinte des objectifs visés.
Achat d’abonnements saisonniers
Lorsque vous achetez un abonnement saisonnier en ligne, nous vous demandons les renseignements suivants :
- Nom et prénom de l’abonné
- Votre courriel
- Numéro de téléphone
- Date de naissance
- Genre
- Langue
- Votre adresse civique
- Vos informations pour paiement par carte de crédit (fournisseur externe sécurisé)
Ceux-ci visent plusieurs objectifs, à savoir :
- Vous identifier comme acheteur
- Recevoir votre paiement
- Vous délivrer les abonnements saisonniers par courriel
- Prévenir la fraude
- Dresser votre profil afin de diriger efficacement nos campagnes de fidélisation (marketing interne)
Achat de billets de glisse en ligne
Lorsque vous achetez des billets de glisse en ligne, les renseignements personnels suivants vous sont demandés :
- Vos nom et prénom (obligatoire)
- Votre courriel (obligatoire)
- Votre numéro de téléphone
- Votre adresse civique
- Vos informations pour paiement par carte de crédit (fournisseur externe sécurisé)
Ces renseignements visent plusieurs objectifs, à savoir :
- Vous identifier comme acheteur
- Recevoir votre paiement
- Vous délivrer les billets de glisse par courriel
- Prévenir la fraude
- Dresser votre profil afin de diriger efficacement nos campagnes de fidélisation (marketing interne)
Achat de cartes-cadeaux
Lorsque vous achetez des cartes-cadeaux en ligne, les renseignements personnels suivants vous sont demandés :
- Vos nom et prénom (obligatoire)
- Votre courriel (obligatoire)
- Votre numéro de téléphone
- Votre adresse civique
- Vos informations pour paiement par carte de crédit (fournisseur externe sécurisé)
Ces renseignements visent plusieurs objectifs, à savoir :
- Vous identifier comme acheteur
- Recevoir votre paiement
- Vous délivrer l’article que vous avez acheté (par Poste Canada) ou en personne
- Prévenir la fraude
- Dresser votre profil afin de diriger efficacement nos campagnes de fidélisation (marketing interne)
Location d’un casque ou lunette de ski
Lorsque vous effectuez la location d’un casque ou de lunette de ski sur place, les renseignements personnels suivants vous sont demandés :
- Vos nom et prénom (obligatoire)
- Votre courriel (obligatoire)
- Votre numéro de téléphone
- Votre adresse civique
- Vos informations pour paiement par carte de crédit
Ces renseignements visent plusieurs objectifs, à savoir :
- Vous identifier comme locateur
- Recevoir votre paiement
- Vous délivrer le produit loué
- Prévenir la fraude
- Dresser votre profil afin de diriger efficacement nos campagnes de fidélisation (marketing interne)
Commande en ligne à la Halte-Resto Versant Soleil ou La Cabane Arthur Raymond (UEAT)
Lorsque vous effectuez une commande en ligne à la Halte-Resto Versant Soleil ou La Cabane Arthur Raymond, vous passez par l’application U-EAT et les renseignements qui vous sont demandés sont déterminés par ce fournisseur. Il s’agit d’un outil de gestion des commandes que vous pouvez utiliser afin d’éviter la file d’attente.
Les renseignements sont utilisés par l’application et par le personnel qui y ont accès afin de vous aviser lorsque votre commande est prête.
Lorsque vous utilisez cette application, il est de votre responsabilité de prendre connaissance de la politique de confidentialité du fournisseur et d’en accepter le contenu. Si vous n’êtes pas en accord avec celle-ci, veuillez éviter d’utiliser l’application et vous adresser directement au comptoir de la Halte-Resto Versant Soleil ou de La Cabane Arthur Raymond.
6. Employés et candidats à l’emploi
Lorsque vous nous transmettez votre candidature à l’emploi ou que vous êtes à l’emploi chez nous, nous nous assurons de ne collecter que les renseignements personnels nécessaires dans ce contexte et d’en user de manière sécuritaire et conforme aux lois applicables.
Si vous avez des questions ou des commentaires en lien avec la gestion de vos renseignements personnels à ce titre, veuillez communiquer avec la personne responsable de la protection des renseignements personnels.
7. Conservation et destruction de vos renseignements personnels
Nous conservons vos renseignements personnels que pour la durée nécessaire à l’atteinte des objectifs visés et pour lesquels ils ont été collectés, le tout sauf si un délai minimum est requis par la loi.
Si vous avez des questions quant aux délais de conservation rattachés à vos renseignements personnels, vous pouvez communiquer avec la personne responsable.
Le moment venu, les renseignements personnels sont détruits (ou anonymisés dans certains cas) de manière sécuritaire et définitive.
Vous pouvez communiquer avec la personne responsable pour obtenir plus d’informations à ce sujet.
8. Accès à vos renseignements par le personnel
Nous veillons à ce que l’accès à vos renseignements personnels soit limité aux personnes pour qui il est nécessaire d’y accéder afin d’accomplir les tâches reliées à leurs fonctions.
Pour être informé des catégories de personnes qui ont accès à vos renseignements personnels au sein de nos organisations, communiquez avec la personne responsable.
9. Usage à des fins marketing
Les renseignements personnels que vous nous transmettez sont accessibles à notre département marketing qui les utilise à des fins de fidélisation de la clientèle et de promotion.
Lorsque nous devons procéder à leur destruction, les renseignements personnels que nous souhaitons continuer d’utiliser à des fins marketing sont anonymisés selon les meilleures pratiques afin qu’il ne soit plus possible de vous identifier ni de vous reconnaître à partir de ceux-ci.
10. Témoins de connexion et pixels-espions
Notre site Internet est doté de témoins de connexion. Un témoin de connexion (aussi appelé « cookie », est un élément d’information qui est transmis par le serveur au navigateur lorsque vous visitez notre site Internet.
Nous utilisons les témoins de connexion afin de mémoriser les préférences de nos visiteurs, à des fins statistiques, notamment pour l’amélioration de l’expérience client et l’optimisation de notre site Internet.
Les pixels-espions et les marqueurs sont des petites chaînes de code utilisées avec un témoin pour nous permettre d’enregistrer l’activité sur notre site. Les marqueurs Internet, les marqueurs graphiques et autres fonctions semblables à celles des pixels-espions nous permettent de compter le nombre d’utilisateurs qui ont visité une page Web particulière ou d’accéder à certains témoins. Nous pouvons utiliser des pixels-espions sur notre site pour compter le nombre d’utilisateurs et pour reconnaître les utilisateurs en accédant à nos témoins. Être en mesure d’accéder à nos témoins nous permet de personnaliser notre site et d’améliorer votre expérience sur notre site. Nous pouvons également inclure des pixels-espions dans les messages courriel au format HTML que nous envoyons pour déterminer quels messages courriel ont été ouverts.
Ces témoins peuvent être désactivés ou réactivés par les visiteurs en changeant les préférences dans les paramètres de votre navigateur Internet. Remarquez qu’en choisissant de désactiver les témoins, vous pouvez limiter votre accès à certaines des fonctionnalités personnalisées de notre site. Les témoins et les pixels-espions ne recueillent ni ne contiennent aucun de vos renseignements personnels.
11. Communication de vos renseignements personnels
Nous veillons à obtenir votre consentement préalablement à la communication de vos renseignements personnels à un tiers. Certaines situations prévues spécifiquement par la loi nous autorisent à effectuer une communication sans votre consentement et si tel était le cas, nous nous assurerons de procéder conformément aux exigences de la loi et en respect de vos droits.
12. À l’extérieur du québec
Il est possible que vos renseignements personnels soient communiqués à l’extérieur du Québec, notamment lorsque nous avons recours à des fournisseurs de services technologiques ou autres prestataires de services dont les serveurs ne se situent pas dans la province.
Le Domaine des Pays d’en Haut procède à l’évaluation des facteurs relatifs à la vie privée requise dans les circonstances.
13. Personnes mineures
Lorsque vous nous transmettez des renseignements personnels, vous devez avoir 14 ans ou plus. Si vous n’avez pas atteint l‘âge de 14 ans, le consentement de votre parent ou tuteur est nécessaire.
14. Droit de retirer votre consentement
Si vous souhaitez retirer votre consentement à la conservation, l’utilisation ou la communication de renseignements personnels que nous pourrions avoir recueillis sur vous, communiquez avec la personne responsable qui pourra examiner la situation avec vous.
15. Droits d’accès et de rectification
Sur demande, vous pouvez être informé des renseignements personnels que nous recueillons sur vous.
En plus d’être informé, vous pouvez également demander à ce que nous vous confirmions l’existence de vos renseignements personnels chez nous et que nous vous communiquions une copie de celui-ci. Lorsqu’il est informatisé, vous pouvez demander à ce que la copie de votre renseignement vous soit communiquée au moyen d’une transcription écrite et intelligible, dans un format technologique structuré et couramment utilisé.
Si vous constatez qu’un renseignement personnel que nous détenons sur vous est inexact, incomplet ou équivoque, vous pouvez exiger qu’il soit rectifié.
Lorsque nous procédons à la rectification de renseignements personnels, nous notifions sans délai toute personne ou organisation à qui nous aurions pu les communiquer dans les six (6) mois précédents et à celle de qui nous les avons reçus, le cas échéant.
Formuler une demande d’accès ou de rectification
Votre demande doit être écrite et transmise à la personne responsable de la protection des renseignements personnels.
Nous vous demanderons de prouver votre identité.
Vous pouvez demander à la personne responsable qu’elle vous prête assistance dans la préparation de votre demande.
Traitement de votre demande
La personne responsable est celle chargée du traitement de votre demande.
Une réponse vous sera transmise dans les trente (30) jours de la réception de la demande écrite par la personne responsable.
Frais raisonnables
L’accès et la rectification de vos renseignements personnels sont gratuits.
Toutefois, des frais raisonnables peuvent être exigés pour la transcription, la reproduction ou la transmission de ceux-ci. Dans un tel cas, vous serez informé au préalable du montant approximatif des frais applicables.
Refus de la demande
Lorsque la personne responsable refuse de faire droit à votre demande d’accès ou de rectification, elle vous informe des éléments suivants :
- La disposition légale sur laquelle s’appuie son refus;
- Les recours qui s’offrent à vous en vertu de la loi;
- Les délais dans lesquels les recours peuvent être exercés.
Si vous lui en faites la demande, la personne responsable doit vous prêter assistance afin de vous aider à comprendre le refus.
16. Traitement des plaintes
Pour toute plainte, veuillez vous adresser à la personne responsable de la protection des renseignements personnels.
Vous devrez alors fournir votre nom et vos coordonnées afin qu’il soit possible de vous rejoindre.
La personne responsable vous demandera d’exposer les motifs de votre plainte en lui fournissant des détails suffisamment précis afin de permettre le traitement de la plainte.
La personne responsable traitera votre plainte de manière confidentielle et effectuera auprès de vous un suivi par courriel dans les trente (30) jours à compter de celui où elle a obtenu toutes les informations nécessaires à l’évaluation de la situation.
Si un délai supplémentaire était nécessaire pour le traitement de votre plainte, la personne responsable vous en informerait par courriel avant l’expiration du délai de traitement habituel.
Malgré le processus interne de traitement des plaintes, vous pouvez également formuler une plainte auprès de la Commission d’accès à l’information. Évidemment, avant de procéder ainsi, nous vous invitons à vous adresser à la personne responsable et attendre que votre plainte ait été traitée à l’interne.
17. Incident de confidentialité
Advenant que nous soyons informés d’un incident portant atteinte à la confidentialité de vos renseignements personnels et que cet incident représente un risque que vous subissiez un préjudice sérieux, nous vous en aviserons par écrit. Dans un tel cas, la Commission d’accès à l’information serait également avisée.
Un incident de confidentialité consiste à tout accès, utilisation ou utilisation non autorisée d’un renseignement personnel, ainsi qu’à la perte de celui-ci ou toute autre atteinte à la protection d’un tel renseignement.
18. Sécurité technologique
Les renseignements personnels que nous collectons par voie technologique sont conservés dans un environnement sécurisé et les personnes travaillant pour nous sont tenues de respecter la confidentialité de vos informations.
Pour assurer la sécurité de vos renseignements personnels, nous avons recours aux mesures suivantes :
- Protocole SSL (Secure Sockets Layer)
- Logiciel de surveillance du réseau
- Pare-feu (Firewalls)
- Gestion des accès par mots de passe sécurisés et l’authentification multifacteur
- Personne autorisée seulement
- Sauvegarde informatique
- Audits réguliers des codes sources pour prévenir les failles
- Outils de prévention des pertes de données
Nous nous engageons à maintenir un haut degré de confidentialité en intégrant les dernières innovations technologiques permettant d’assurer la protection de vos renseignements personnels.
Malgré les mesures de sécurité que nous appliquons, l’usage des technologies représente toujours un risque d’incident de confidentialité et vous devez en être conscient lorsque vous nous transmettez vos renseignements par un moyen technologique.
19. Approbation, publication et mise à jour
La présente politique est approuvée par notre personne responsable de la protection des renseignements personnels.
Elle est publiée sur le site Internet du Domaine des Pays d’en Haut et diffusée de manière à atteindre les personnes concernées par les renseignements personnels que nous recueillons par voie technologique.
La politique pourrait être l’objet de modifications ou de mises à jour afin de s’adapter aux pratiques internes et aux lois applicables. Nous vous invitons à prendre connaissance des mises à jour en bas de page pour être informés de son évolution.
MISE À JOUR
Version 1.0 publiée le 22 septembre 2023