Aller au contenu

Politique relative à la protection des renseignements personnels de La Fondation de l’Université de Sherbrooke

Préambule

Dans la présente politique de protection des renseignements personnels, la Fondation de l’Université de Sherbrooke est nommée sous le terme «La Fondation». La Fondation est un tiers de l’Université de Sherbrooke (ci-après l’«UdeS»), au sens des définitions décrites à la Directive de protection des renseignements personnel de l’UdeS.

La présente politique de protection des renseignements personnels (ci-après la «Politique») a pour but de décrire nos pratiques en matière de cueillette, d’utilisation, de divulgation, de conservation et de destruction des renseignements personnels, le tout notamment afin d’encadrer la gouvernance desdits renseignements personnel au sein de la Société ainsi que leur confidentialité.

La Politique s’applique aux Renseignements personnels que nous recueillons, peu importe la manière, que ce soit en personne, par téléphone ou encore via notre site Web.

En acceptant cette Politique ou en nous fournissant des Renseignements personnels par l’intermédiaire de notre site Web, en personne, par téléphone ou par courriel, en complétant un formulaire de participation à un événement, en faisant un don en ligne via le formulaire de don ou encore par tout autre moyen, vous acceptez que ceux-ci soient traités conformément à ce qui est indiqué dans la Politique, et vous autorisez La Fondation, ses tiers et ses fournisseurs de services à traiter vos Renseignements personnels aux fins énoncées ci-dessous.

Qui sommes-nous?

La Fondation contribue à soutenir le développement et le rayonnement de l'UdeS par la réalisation d’activités philanthropiques universitaires, et ce, en étroite collaboration avec la direction de l’UdeS, ses facultés, centres et services.

La Fondation est reconnue comme contributrice essentielle à la réalisation de projets universitaires en recherche et en enseignement ayant des retombées positives dans la société. Elle participe au renforcement de la fierté et de l’engagement des étudiantes et étudiants en soutenant des projets qui enrichissent leur vie de campus. Pour accomplir sa mission, elle recueille, utilise et divulgue des Renseignements personnels aux fins de la prestation de services en matière de sollicitation de contributions de diverses formes.

La Fondation génère la confiance par sa rigueur et sa transparence, tout en répondant de façon exemplaire aux saines pratiques de gouvernance, d’intégrité et de confidentialité. Elle s’engage dans une gestion éthique et responsable lors du traitement de tous les renseignements, particulièrement les Renseignements personnels.

Bonnes pratiques de La Fondation

Les Renseignements personnels recueillis sont accessibles qu’à nos employés ou représentants qui en ont besoin dans l’exercice de leurs fonctions. Ces employés ou représentants doivent en tout temps en assurer la confidentialité et doivent suivre régulièrement des formations et activités de sensibilisation en matière de confidentialité, de sécurité et de protection des renseignements personnels.

Lorsque la Fondation communique des Renseignements personnels à des tiers ou des fournisseurs, elle s’assure que les contrats comportent les clauses de protection nécessaires afin de s’assurer de la confidentialité de vos Renseignements personnels.

La Politique ne s’applique pas aux sites Web de tiers auxquels il est possible d’accéder en cliquant sur des liens qui se trouvent sur notre site Web. La Fondation n’est nullement responsable à l’égard de tels sites Web de tiers. Si vous suivez un lien vers un site Web de tiers, celui-ci disposera de ses propres politiques sur la protection des renseignements personnels que vous devrez examiner avant de soumettre des Renseignements personnels.

Définitions

Pour les fins de la Politique et de tout autre document en découlant ou s’y rattachant, les mots et expressions qui suivent ont le sens qui leur est donné ci‑après, à moins d’indication contraire :

 «Renseignement(s) personnel(s)» signifie les renseignements permettant d’identifier une personne physique tels que son prénom, nom et adresse, ainsi que tout renseignement ou information que peut détenir par tout moyen La Fondation ainsi que les serveurs de l’UdeS en raison des fonctionnalités et services offerts par La Fondation.

«Incident de confidentialité» signifie (i) l’accès non autorisé par la loi à un renseignement personnel; (ii) l’utilisation non autorisée par la loi d’un renseignement personnel; (iii) la communication non autorisée par la loi d’un renseignement personnel; ou (iv) la perte d’un renseignement personnel ou toute autre atteinte à la protection d’un tel renseignement;

Quels Renseignements personnels recueillons-nous?

La Fondation peut recueillir et traiter, selon les besoins et les consentements obtenus, différents types de Renseignements personnels dans le cadre de ses activités et de sa prestation de services, notamment :

  • Des coordonnées professionnelles et/ou personnelles, comme un prénom, un nom, adresse, adresse électronique, date de naissance et numéros de téléphone;
  • Des renseignements biographiques comme un titre de poste, le nom d’un employeur, le parcours professionnel et/ou personnel, des photos et du contenu vidéo ou audio;
  • Des renseignements relatifs à votre appartenance à l’UdeS, comme les informations relatives au parcours universitaire, l’année de diplomation, la faculté d’appartenance et le lien relatif à l’emploi au sein de l’UdeS;
  • Des renseignements relatifs aux préférences de canaux de communication tels que courriel, téléphone ou poste;
  • Des renseignements relatifs à l’historique de contributions à La Fondation, à la facturation et aux renseignements financiers, comme une adresse de facturation, des informations bancaires ou des données de paiement;
  • Des renseignements relatifs à la participation aux événements de l’organisation, les annonces de dons, les cérémonies de remise de bourses, les retrouvailles ou les galas du rayonnement;
  • Des renseignements relatifs à des services, comme des détails concernant des services que nous vous avons rendus;
  • Des renseignements sur votre parcours professionnel, vos réseaux, votre implication sociale, vos affiliations professionnelles et vos liens familiaux;
  • Des renseignements relatifs au recrutement, comme un curriculum vitae, des renseignements sur la scolarité et les antécédents professionnels, des détails concernant les affiliations professionnelles et d’autres renseignements pertinents à un recrutement potentiel;
  • Des Renseignements personnels fournis lors de dons planifiés, qu’ils soient relatifs aux éléments testamentaires, d’assurances ou de dons de titres cotés en bourse;
  • Des renseignements corporatifs comme votre politique de dons et investissements communautaires, vos contributions, les organismes bénéficiaires et ce envers quoi ils sont dédiés, s’il y a lieu, la reconnaissance obtenue, le processus de décision et les personnes impliquées dans votre organisation et le processus;
  • Tout autre Renseignement personnel fourni volontairement.

Veuillez prendre note que si vous agissez à titre de représentant d’une société ou d’un organisme et que vous nous fournissez des Renseignements personnels concernant d’autres personnes (comme vos clients, vos administrateurs, vos dirigeants, vos actionnaires ou vos propriétaires véritables), vous devez vous assurer de les avoir dûment avisés que vous nous fournissez leurs Renseignements personnels. Vous devez avoir obtenu leur consentement préalablement à une telle communication de renseignements. À cet effet, nous pouvons recueillir et partager les preuves de chaque consentement qui nous a été donné (date, heure, moyen) dans des circonstances où un tel consentement est nécessaire pour le traitement desdits Renseignements personnels recueillis.

Personnes de moins de 14 ans

Nous ne recueillons pas sciemment de Renseignements personnels auprès d’enfants ou d’autres personnes âgées de moins de 14 ans. Si vous avez moins de 14 ans, veuillez ne pas nous fournir de Renseignements personnels sans le consentement exprès d'un parent ou d'un tuteur. Si vous êtes un parent ou un tuteur et que vous savez que vos enfants nous ont fourni des Renseignements personnels, veuillez nous contacter. Si nous apprenons que nous avons recueilli des Renseignements personnels d'enfants mineurs sans vérification du consentement d’un parent ou d’un tuteur, nous prendrons des mesures pour supprimer ces renseignements de nos serveurs dans les plus brefs délais.

Collecte, traitement et utilisation de Renseignements personnels via notre site Web

En tant qu’entité tierce de l’UdeS, le site Web de La Fondation est hébergé en totalité sur les serveurs de l’UdeS et il opère sous son nom de domaine. De ce fait, lorsque nous recueillons de façon technologique des Renseignements personnels via notre site Web, lesdits renseignements recueillis sont partagés avec l’UdeS. Ces renseignements sont d’ailleurs traités conformément à la politique de confidentialité de l’UdeS, aux règles de gouvernance à l’égard des renseignements personnels de l’UdeS (Politique 2500-051) et à la directive relative à la protection des renseignements personnels de l’UdeS (Directive 2600-094), dont toutes les dispositions applicables à La Fondation ont été adoptées par La Fondation.

Pour plus d’information concernant la collecte et l’utilisation des renseignements personnels lors des visites sur le site Web, veuillez donc vous référer à la Politique de confidentialité disponible ici.

Comment collectons-nous vos Renseignements personnels?

La Fondation collecte que les Renseignements personnels qui sont strictement nécessaires aux fins déterminées avant la collecte qui décrites dans la section suivante. Nous collectons vos Renseignements personnels auprès de vous-même et lors de nos interactions avec vous comme suit :

  • Lorsque vous faites un don à La Fondation, quel que soit la forme de votre don;
  • Lors de votre inscription à des événements et infolettres;
  • Lors de votre inscription comme bénévole pour La Fondation et ses évènements;
  • Lors d’appels téléphoniques pour mettre à jour vos coordonnées dans notre base de données;
  • Au cours de la prestation de services que nous vous rendons ou que nous offrons.

Nous collectons également des renseignements personnels, avec votre consentement explicite, lors de votre embauche à La Fondation.

Nous collectons également des informations accessibles au public, notamment sur les plateformes publiques, y compris notre site Web.

Comment utilisons-nous les Renseignements personnels?

Nous utilisons les Renseignements personnels requis afin de fournir, d’administrer et d’exécuter nos activités de sollicitation et de gestion de fonds ainsi que nos services, y compris pour exécuter nos obligations découlant de toute entente conclue avec vous, et afin d’assurer la conduite de nos affaires.

En effet, nous pouvons utiliser les Renseignements personnels de l’une ou l’autre des manières indiquées ci-après, avec votre consentement lorsque requis, le cas échéant, ou selon une autre base légale. Dans chaque cas, nous indiquons pour quel(s) motif(s) nous utilisons vos Renseignements personnels :

  • À des fins de marketing et de développement des affaires – pour fournir des détails sur les nouveaux événements, de l’information sur les développements de notre organisation et de notre secteur et des invitations à des événements (lorsqu’une personne a choisi de recevoir de tels renseignements);
  • À des fins de recherche et de développement (y compris du point de vue de la sécurité) – pour réaliser des analyses permettant de mieux comprendre les exigences de nos donateurs et partenaires en matière de service et de marketing, de mieux comprendre notre organisme et d’élaborer nos services et nos offres;
  • À des fins de recrutement – pour nous permettre de traiter des demandes d’emploi et d’évaluer si une personne répond aux exigences du poste pour lequel elle pourrait postuler à La Fondation;
  • Afin de satisfaire à nos obligations légales, réglementaires ou de gestion des risques;
  • Pour prévenir la fraude et/ou effectuer d’autres vérifications d’antécédents qui pourraient être notamment requises à tout moment aux termes de la loi, de la réglementation applicable et/ou des pratiques exemplaires Lorsque nous traitons des Renseignements personnels de catégories spéciales, nous pouvons également nous fonder sur des éléments d’intérêt public importants (prévention ou détection des crimes) ou des réclamations fondées en droit. Si des renseignements faux ou inexacts nous sont fournis, ou encore si une fraude est constatée ou soupçonnée, de l’information pourrait être transmise à des organismes de prévention de la fraude et pourrait être enregistrée par nous ou par de tels organismes;
  • Pour faire respecter nos droits, pour satisfaire à nos obligations légales ou réglementaires en matière de communication d’information ou pour protéger les droits de tiers;
  • Afin de réorganiser ou de modifier notre organisme – si nous entreprenons une réorganisation (par exemple, en fusionnant, en regroupant ou en cédant une partie de la mission de La Fondation), nous pourrions devoir transférer une partie ou la totalité des Renseignements personnels à un tiers applicable (ou à ses conseillers) dans le cadre de tout processus de vérification diligente ou de transfert à toute entité issue de cette réorganisation, le cas échéant, ou à ce tiers, et ce, aux mêmes fins que celles énoncées dans la Politique ou aux fins de l’analyse de toute réorganisation proposée. Nous prendrons dans une telle situation tous les moyens nécessaires pour assurer la protection et la sécurité des Renseignements personnels partagés.

Nous collectons vos Renseignements personnels qu’aux seules fins de nos activités et services ci-avant décrits.

Avec qui partageons-nous des Renseignements personnels?

La Fondation est un organisme à but non lucratif dument incorporé et reconnu comme organisme de bienfaisance par l’Agence du revenu du Canada sous le numéro 88818 8661 RR0001. Par conséquent, les Renseignements personnels que nous recueillons peuvent être transmis à certains tiers, notamment :

  • L’UdeS;
  • Des tiers de La Fondation, pouvant inclure des firmes de recrutement externes, pour des fins de recrutement de ressources humaines;
  • Des tiers fournisseurs de service et/ou partenaires, notamment ceux qui nous fournissent des services de sollicitations de dons, services d’impression chez 9169-9835 QUÉBEC INC. (PUBLICATIONS 9417), services bancaires notamment Paysafe, d’analyse de bases de données, de développement d’applications, d’hébergement du CRM Eudonet par Eudonet Canada inc., d’entretien et d’autres services. Ces tiers peuvent avoir accès à des Renseignements personnels ou les traiter dans le cadre des services qu’ils nous fournissent. Nous limitons les Renseignements personnels que nous fournissons à ces fournisseurs aux seuls renseignements qui sont raisonnablement nécessaires pour leur permettre de s’acquitter de leurs fonctions pour des fins de contributions financières ou autres. Tel que mentionné précédemment, les contrats conclus avec ces fournisseurs exigent d’eux qu’ils préservent la confidentialité des Renseignements personnels qui leur sont accessibles;
  • Des autorités gouvernementales et des organismes d’application de la loi lorsque toute loi applicable l’exige. Pour plus de précision, nous pouvons divulguer des Renseignements personnels si nous y sommes tenus en vertu des lois, notamment fiscales, ou encore si nous croyons de bonne foi que cette divulgation est nécessaire pour respecter les lois applicables, en réponse à une ordonnance d’un tribunal, à une assignation à témoigner, à un mandat de perquisition du gouvernement, ou autrement pour collaborer avec de telles autorités gouvernementales et de tels organismes d’application de la loi.
  • L’acquéreur, le successeur ou le cessionnaire dans le cadre de toute fusion, acquisition, financement par emprunt, vente d’actifs ou encore de toute opération semblable, ainsi qu’en cas d’insolvabilité, de faillite ou de mise sous séquestre prévoyant le transfert, à une ou plusieurs tierces parties, de Renseignements personnels à titre d’actif commercial.

Nous utilisons les Renseignements personnels requis dans le seul but d’atteindre l'objectif principal et l'objectif légitime applicable pour lesquels ils ont été collectés, ou à des fins compatibles avec cet objectif principal ou légitime applicable.

Pendant combien de temps conservons-nous les Renseignements personnels?

Nous conservons les Renseignements personnels que pour la durée nécessaire aux fins prévues dans la Politique et pour nous conformer à nos obligations légales et réglementaires. Cependant, nous pouvons conservons les Renseignements personnels visés pour une durée différente lorsque vous nous l’autorisez. En tout temps il vous est possible de connaitre les Renseignements personnels que nous détenons à votre sujet et de modifier vos paramètres de consentement.

Nous détruirons vos Renseignements personnels lorsque les fins pour lesquelles nous les avons recueillis ou utilisés ont été accomplies, sous réserves des délais de conservation prévues par une loi.

Où conservons-nous les Renseignements personnels?

La Fondation utilise la base de données de l’UdeS. Les Renseignements personnels obtenus sont notamment stockés sur les serveurs québécois de notre fournisseur de service du CRM Eudonet. 

Certaines listes incluant les Renseignements personnels des participants aux événements et aux donateurs de La Fondation sont aussi conservées sur les serveurs sécurisés du Service des technologies de l’information (STI) de l’UdeS.

Comment protégeons-nous les Renseignements personnels?

Nous suivons les normes généralement acceptées dans le secteur pour protéger les Renseignements personnels qui nous sont soumis, tant au moment de leur transmission qu’une fois que nous les avons reçus. Nous maintenons les mesures de protection physiques, techniques et administratives appropriées pour protéger les Renseignements personnels contre une destruction accidentelle ou non conforme aux lois, une perte accidentelle, une modification, une divulgation ou un accès non autorisé, un mauvais usage ou toute autre forme illégale de traitement des Renseignements personnels en notre possession. Nous avons pris des mesures pour garantir que seuls les membres de notre personnel qui ont accès à des Renseignements personnels soient ceux qui ont besoin de les connaître ou dont les fonctions exigent raisonnablement que ces renseignements soient connus.

Cependant, aucune méthode de transmission par Internet, ni aucun moyen de stockage électronique ne sont totalement sécuritaires. Nous ne pouvons donc pas assurer ou garantir la sécurité des Renseignements personnels que vous nous transmettez ou que vous nous fournissez. Vous le faites ainsi à vos propres risques. Nous ne pouvons pas non plus garantir que de tels renseignements ne seront pas consultés, obtenus, divulgués, modifiés ou détruits par suite de la violation de nos mesures de protection physiques, techniques ou administratives.

Si vous avez des raisons de croire que des Renseignements personnels ont été compromis, veuillez communiquer avec nous aux coordonnées indiquées à la rubrique « Comment communiquer avec nous ». S’il survenait un Incident de confidentialité touchant vos Renseignements personnels, nous nous engageons à vous aviser dans les meilleurs délais suite à notre connaissance de cet incident. Nous prendrons les mesures raisonnables pour diminuer les risques qu’un préjudice soit causé et pour éviter que de nouveaux incidents de même nature ne se produisent.

Rôles et responsabilités du personnel

Tel que mentionné ci-haut, les Renseignements personnels recueillis par la Fondation sont accessibles qu’à nos employés et représentants qui en ont besoin dans l’exercice de leurs fonctions. Ces employés et représentants doivent en tout temps en assurer la confidentialité et doivent suivre régulièrement des formations et activités de sensibilisation en matière de sécurité et de protection de renseignements personnels.

En cas d’Incident de confidentialité

La gestion d’un Incident de confidentialité à La Fondation est attribuée à la personne suivante en raison des fonctions qu’elles exercent. La gestion d’un tel incident peut être complétée par les plans de mesures d’urgence suivant le niveau de criticité.

Le Directeur général de La Fondation est mandaté comme Responsable de la protection des renseignements personnels. En cas d’Incident de confidentialité, il prend en charge le traitement de l’incident tel qu’établi dans les plans de mesures d’urgence suivant le niveau de criticité.

Votre consentement

Votre consentement à la collecte, à l’utilisation ou à la communication de vos Renseignements personnels doit être manifeste, libre et éclairé. Il doit être donné aux fins et objectifs spécifiques identifiés dans la Politique.

En utilisant notre site Web ou en communiquant avec nous, vous consentez à ce que certains de vos Renseignements personnels soient collectés, utilisés, communiqués et conservés conformément à la Politique.

Si vous n’y consentez pas, veuillez cesser d’utiliser notre site Web et d’accéder à nos services. Sauf lorsque la loi prévoit autrement, vous pouvez retirer votre consentement en tout temps sur transmission d’un préavis raisonnable.

Veuillez noter que si vous choisissez de retirer votre consentement à la collecte, à l’utilisation ou à la communication de vos Renseignements personnels, certaines fonctionnalités de notre site Web ou certains des services que nous offrons pourraient ne plus vous être accessibles.

Quels droits une personne détient-elle à l’égard de ses Renseignements personnels?

Dans certaines circonstances et conformément aux lois applicables en matière de protection des données, une personne dispose des droits suivants :

Accès : le droit de demander si nous traitons des renseignements et, le cas échéant, de demander d’avoir accès aux Renseignements personnels. Sous réserve du droit applicable, la personne peut ainsi recevoir une copie des Renseignements personnels que nous détenons et certains autres renseignements la concernant;

Exactitude : nous sommes tenus de prendre des mesures raisonnables pour nous assurer que les Renseignements personnels en notre possession sont exacts, complets, non trompeurs et à jour;

Rectification : le droit de demander de faire rectifier tout Renseignement personnel incomplet ou inexact que nous détenons;

Refus : le droit de refuser de nous fournir les Renseignements personnels, auquel cas La Fondation ne pourrait pas procéder au service ou à la transaction demandée ou toutes autres fins pour lesquelles les Renseignements personnels sont nécessaires;

Désindexation : le droit de demander de cesser de diffuser leurs Renseignements personnels ou de désindexer tout hyperlien rattaché à leur nom donnant accès à des renseignements si cette diffusion leur cause préjudice ou contrevient à la loi ou à une ordonnance judiciaire (aussi appelé droit à l’effacement ou à l’oubli);

Anonymisation : le fait que la Fondation puisse, au lieu de les détruire, anonymiser les Renseignements personnels pour les utiliser, mais uniquement à des fins sérieuses et légitimes (par exemple la conservation des informations requises aux fins d’inspection fiscale éventuelle);

Destruction : Lorsque les fins pour lesquelles un Renseignement personnel a été recueilli ou utilisé sont accomplies, La Fondation doit le détruire, ou l’anonymiser pour l’utiliser à des fins d’intérêt public, sous réserve de la loi, notamment la Loi sur les archives ou le Code des professions;

Information : le droit d’être informé lorsque vous faites l’objet d’une décision fondée exclusivement sur un traitement automatisé;

Technologies d’identification, de profilage ou localisation : Le droit d’être informé lors du recours à une technologie d’identification, de localisation ou de profilage et des moyens offerts pour activer ces fonctions. Nos partenaires tiers (Google Analytics, Matamo Analytics, Meta (Facebook, Instagram), Alphabet (Google), Advance Publication (Reddit), Microsoft (LinkedIn) et Snap (Snapchat) peuvent utiliser les témoins de connexion et témoins publicitaires.

Plainte : il est également possible de déposer une plainte auprès d’une autorité de contrôle de la protection des données, plus particulièrement dans le pays, la province ou l’état dans lequel vous résidez normalement (au Québec, la Commission d’accès à l’information), dans lequel nous sommes situés ou dans lequel une infraction présumée aux lois sur la protection des données a été commise. Pour porter plainte auprès de la Commission d’accès à l’information (Québec), veuillez utiliser le formulaire approprié disponible à l’adresse suivante : Pour les citoyens | Commission d'accès à l'information du Québec (gouv.qc.ca)

Pour exercer l’un ou l’autre de ces droits, veuillez communiquer avec nous de la manière indiquée à la rubrique « Comment communiquer avec nous ».

Comment mettons-nous à jour la Politique?

Nous pouvons modifier le contenu de la Politique.  Les changements seront publiés sur le site Web et disponibles pour consultation, le cas échéant.

Comment communiquer avec nous?

Si vous avez des questions ou des préoccupations, si vous souhaitez exercer vos droits ou si vous voulez déposer une plainte relative à la protection des renseignements personnels, veuillez communiquer avec le responsable de la protection des renseignements personnels de La Fondation à l’adresse : LaFondation@Usherbrooke.ca ou en soumettant une demande écrite à :

Responsable de la protection des renseignements personnels
Pascal Grégoire, Directeur général

La Fondation de l’Université de Sherbrooke
2500, Boul. de l’Université, Pavillon S2
Sherbrooke, QC, J1K 2R1

La présente politique a été mise à jour le 19 octobre 2023.

Numéro d'enregistrement auprès de l’Agence du revenu du Canada comme organisme de bienfaisance enregistré : 88818 8661 RR0001