Mise en contexte
Supermarché PA est une organisation privée, œuvrant dans le domaine de l’alimentation, et est assujetti à la Loi sur la protection des renseignements personnels. Il reconnaît pleinement l’importance de respecter la vie privée de toute personne qui fait affaire avec lui.
Afin de permettre l’accès et l’utilisation de certains services, d’être embauché ou de respecter ses obligations légales, Supermarché PA doit recueillir, utiliser, conserver et partager certains renseignements personnels avec ses partenaires autorisés.
De ce fait, il s’engage à mettre en œuvre les moyens nécessaires pour protéger adéquatement la confidentialité des renseignements personnels qui lui sont confiés.
Supermarché PA invite toutes les personnes concernées à prendre connaissance de la présente politique, puisqu’elle présente les informations sur lesquelles repose le consentement à la collecte, à l’utilisation et à la communication des renseignements personnels.
Définition des renseignements personnels
Les renseignements personnels sont des renseignements qui concernent une personne physique et qui permettent de l’identifier directement ou indirectement.
À quels renseignements personnels s’applique cette politique
Cette politique s’applique aux renseignements personnels que nous recueillons, peu importe le moyen utilisé : en personne, par téléphone, par courriel, par notre site Internet ou par nos portails en ligne comme l’espace client.
Champ d’application
La présente politique s’adresse à toutes les personnes auxquelles Supermarché PA recueille des renseignements personnels dans le cadre de ses activités.
But de la politique
Cette politique a pour but de vous aider à comprendre nos pratiques en matière de cueillette, d’utilisation, de communication, de protection, de conservation et de destruction des renseignements personnels, et de vous expliquer comment et à quelles fins nous recueillons, utilisons et communiquons vos renseignements personnels lorsque vous avez recours à nos différents services ou en tant qu’employeur et de la façon dont vous pouvez faire valoir vos droits en matière de protection des renseignements personnels.
Quels renseignements personnels recueillons-nous?
Nous pouvons recueillir différents types de renseignements personnels dans le cadre de nos activités. Nous ne recueillons ces renseignements que si nous avons un intérêt sérieux et légitime de le faire.
Selon le service auquel vous souhaitez accéder, Supermarché PA pourrait collecter et conserver certains renseignements personnels.
Veuillez prendre note que si vous nous fournissez des renseignements personnels au sujet d’autres personnes (comme des membres de votre famille), vous devez vous assurer de les avoir dûment avisées que vous nous fournissez leurs renseignements et d’avoir obtenu leur consentement à une telle communication de renseignements les concernant.
Nous avons regroupé les renseignements personnels que nous recueillons en catégories présentées dans le tableau ci-dessous.
| Catégories | Exemples |
|---|---|
| Renseignements d’identification |
|
| Renseignements relatifs au recrutement |
|
| Renseignements nécessaires à la gestion du personnel |
|
| Renseignements sur vos communications avec nous |
|
| Renseignements afin de vous desservir |
|
| Renseignements à des fins de marketing |
|
| Renseignements sur votre utilisation du site Web |
|
| Renseignements sur vos commandes et préférences |
|
| Informations de commande et transactionnelles |
|
Quand et pourquoi devons-nous obtenir votre consentement?
- En confirmant votre consentement à ce que la Supermarché PA collecte, utilise et communique des renseignements personnels vous concernant, vous acceptez les modalités décrites dans la présente politique.
- Selon le cas, une confirmation de votre consentement sera requise, et ce, sur la base d‘informations contenues dans la présente politique.
- Advenant votre refus à une demande de consentement pour la cueillette de certains renseignements personnels, la Supermarché PA pourrait ne pas être en mesure de vous offrir le service souhaité, nécessitant ces renseignements personnels.
Gouvernance mise en place pour assurer la protection de vos renseignements personnels
Nous avons adopté une politique sur la protection des renseignements personnels qui a pour but d’assurer la protection des renseignements personnels que nous recueillons et détenons en conformité avec les lois applicables en la matière.
Ainsi, cette politique prévoit les règles à suivre par Supermarché PA pour chacun des principes applicables en matière de renseignement personnel (notamment les principes de responsabilité, de détermination des fins de la collecte, de limitation de la collecte, de consentement, de transparence, etc.) et pour permettre aux personnes concernées de faire valoir leur droit en matière de protection des renseignements personnels (notamment leur droit d’accès, de rectification, de retrait de leur consentement, de porter plainte).
Elle établit également les rôles et responsabilités de chacun chez Supermarché PA en matière de renseignements personnels.
Afin de donner suite à cette politique, nous avons adopté les directives et procédures suivantes:
| Directives | Procédures |
|---|---|
| Directive sur la gestion des incidents en matière de renseignements personnels | Elle établit un processus advenant la survenance d’un incident visant un renseignement personnel. Elle prévoit notamment comment signaler un tel incident au Responsable de la protection des renseignements personnels de Supermarché PA, le processus pour effectuer une évaluation du risque de préjudice sérieux afin de déterminer si cet incident doit être notifié aux autorités compétentes, aux personnes concernées ou toute autre autorité. |
| Procédure sur la collecte, l’utilisation et la communication des renseignements personnels | Elle prévoit les règles que nous devons suivre pour collecter des renseignements personnels, les utiliser et les communiquer conformément à la législation applicable. Elle décrit également les bases d’un consentement valide. |
| Procédure de gestion des droits des personnes | Elle prévoit comment nous devons gérer les différentes demandes d’exercice de vos droits en matière de renseignements personnels prévus dans la réglementation applicable (comme par exemple le droit d’accès ou le droit de rectification de vos renseignements personnels). |
| Procédure de gestion des plaintes | Elle prévoit les différentes actions que nous devons mettre en œuvre lors de la réception d’une plainte par une personne sur la cueillette, l’utilisation, la communication, la détention ou la destruction de ses renseignements personnels, le tout pour traiter cette plainte. |
| Calendrier de conservation des documents | Il prévoit la durée pendant laquelle nous devons conserver nos documents, y compris vos renseignements personnels. |
| Guide de destruction | Il prévoit la manière de détruire de façon sécuritaire les renseignements personnels quel que soit leur support. |
À qui s’applique la politique?
Cette politique s’applique toute personne qui navigue sur le site Internet du Supermarché PA(clients , employés, fournisseurs et consultants etc…).
Comment et quand recueillons-nous vos renseignements personnels?
Ce sont nos employés qui recueillent vos renseignements personnels.
Qui a accès à vos renseignements personnels et avec qui les partageons nous?
Seuls nos employés pour qui il est nécessaire d’accéder à vos renseignements pour exercer leurs fonctions y ont accès.
Il se peut toutefois que, dans certains cas prévus par la loi, nous transmettions vos renseignements personnels à des tiers sans votre consentement.
Quand nous confions vos renseignements personnels à des fournisseurs pour qu’ils puissent rendre les services prévus, nous veillons à ce que nos fournisseurs utilisent vos renseignements personnels uniquement pour fournir les services que nous avons retenus.
Combien de temps conservons nous vos renseignements personnels?
Nous gardons vos renseignements personnels tant et aussi longtemps que nous réalisons les fins pour lesquelles nous les avons recueillis.
Pour les employés, nous gardons encore les renseignements pendant 3 ans après le départ de l’employé.
Quelles mesures de sécurité prenons-nous pour protéger vos renseignements personnels?
Nous mettons en œuvre les normes de sécurité généralement reconnues pour protéger vos renseignements personnels, et ce, pendant toute la période où nous en sommes responsables (de leur collecte à leur destruction).
Les mesures de sécurité technologiques
Nous utilisons différents outils et protocoles pour assurer la protection des données:
- Pare-feux et systèmes antivirus à jour
- Accès sécurisé à nos serveurs et réseaux internes (ex. : connexion par VPN pour le personnel autorisé)
- Chiffrement des communications et des transactions en ligne via le protocole HTTPS, garantissant que les informations échangées entre votre appareil et notre site restent confidentielles
- Sécurité des paiements: toutes les transactions par carte sont traitées par notre fournisseur de paiement, Paysafe, qui utilise des technologies de chiffrement et de protection conformes aux normes industrielles.
- Mots de passe protégés et gestion des accès limités selon les rôles des employés
- Sauvegardes régulières et mises à jour de sécurité pour nos systèmes informatiques
Les mesures de sécurité physiques
Nous contrôlons l’accès à nos locaux et à nos équipements contenant des renseignements personnels:
- Accès restreint aux bureaux et aux salles de serveurs
- Verrouillage des classeurs et rangements contenant des documents confidentiels
- Systèmes de surveillance vidéo dans nos magasins et bureaux pour prévenir les intrusions ou pertes
Les mesures de sécurité organisationnelles
Nous avons mis en place des pratiques et procédures internes visant à encadrer la gestion des renseignements personnels:
- Accès limité aux renseignements personnels uniquement aux employés qui en ont besoin pour leur travail
- Politiques internes encadrant la confidentialité, la cybersécurité et la gestion des incidents
- Formation et rappels réguliers au personnel sur la protection des renseignements personnels
- Procédure en place pour détecter et gérer tout incident de sécurité
Nous révisons périodiquement ces mesures de sécurité pour nous assurer qu’elles sont bien appliquées, qu’elles sont encore pleinement efficaces et qu’elles conviennent toujours, compte tenu de l’évolution de nos systèmes et des technologies disponibles.
Cependant, il est important de noter qu’aucune méthode de transmission par Internet, ni aucun moyen de stockage électronique n’est sécuritaire à 100%. Nous ne pouvons donc pas assurer ou garantir la sécurité absolue de vos renseignements personnels que vous nous transmettez, ce qui signifie que vous le faites à vos propres risques. Nous ne pouvons pas non plus garantir que de tels renseignements ne seront pas consultés, obtenus, divulgués, modifiés ou détruits par suite de la violation de nos mesures de protection physiques, techniques ou administratives.
Quels droits détenez-vous à l’égard de vos renseignements personnels?
Dans certaines circonstances et conformément aux lois applicables en matière de protection des renseignements personnels, vous disposez des droits suivants:
Accès à vos renseignements personnels:
Dans certaines circonstances et conformément aux lois applicables en matière de protection des renseignements personnels, vous disposez des droits suivants:
Accès à vos renseignements personnels: le droit de demander à Supermarché PA de confirmer si elle détient des renseignements personnels sur vous et de vous donner une communication de ces renseignements en vous en remettant une copie.
Retrait du consentement: lorsque nous avons obtenu votre consentement au traitement de vos renseignements personnels, le droit de retirer votre consentement à la communication ou à l’utilisation de vos renseignements personnels recueillis.
Plainte: le droit de déposer une plainte auprès de la Commission d’accès à l’information du Québec et tout d’autre autorité de contrôle à la protection de la vie privée compétente, relative à l’application d’une disposition législative portant sur l’accès ou la rectification d’un renseignement personnel.
Comment utilisons-nous les témoins de connexion (cookies) et les technologies similaires?
Lorsque vous visitez notre site Web, certaines informations sont automatiquement recueillies à l’aide de technologies telles que les témoins de connexion (“cookies”), les fichiers journaux, les balises Web et les pixels. Ces technologies nous permettent notamment:
- de reconnaître votre appareil et votre navigateur lors de visites ultérieures;
- de comprendre comment vous naviguez sur le site et quelles pages vous consultez;
- d’améliorer la performance, la sécurité et la convivialité du site;
- d’effectuer des analyses statistiques et de mesurer l’efficacité de nos campagnes marketing.
Les cookies sont de petits fichiers de données placés sur votre appareil ou votre ordinateur, souvent accompagnés d’un identifiant unique anonyme. Vous pouvez configurer votre navigateur pour refuser les cookies ou pour vous avertir lorsqu’un cookie est envoyé. Pour en savoir plus sur les cookies et la façon de les désactiver, vous pouvez visiter le site : www.allaboutcookies.org.
Les fichiers journaux enregistrent certaines données liées à votre navigation, telles que votre adresse IP, le type de navigateur utilisé, votre fournisseur de services Internet, les pages consultées, ainsi que la date et l’heure de votre visite.
Les balises Web et pixels invisibles sont de petits fichiers électroniques qui nous aident à suivre les habitudes de navigation et à mesurer l’efficacité du contenu présenté.
Les renseignements recueillis à l’aide de ces technologies peuvent, dans certains cas, constituer des renseignements personnels. Ils sont alors traités conformément à la présente Politique sur la protection des renseignements personnels.
Modifications de la politique par Supermarché PA
Nous nous réservons le droit, à notre seule discrétion, de modifier à tout moment la présente politique, en totalité ou en partie, dans le respect de la réglementation applicable en matière de protection des renseignements personnels.
Entrée en vigueur
La présente politique est entrée en vigueur en septembre 2023.
Comment communiquer avec nous?
Pour poser des questions ou formuler des commentaires à l’égard de cette Politique ou à l’égard des renseignements personnels, des catégories de personnes qui ont accès à ces renseignements au sein du Supermarché PA, de la durée de conservation de vos renseignements, sur la manière d’exercer vos droits, de déposer une plainte, communiquez avec notre responsable de la protection des renseignements personnels d’une des deux manières suivantes:
Courriel :
info@supermarchepa.com
Par la poste :
Att. Responsable de la protection des renseignements personnels
Nelson Dias, Directeur général
Supermarché PA (Bureau-chef)
5220 avenue du Parc, Montréal, QC H2V 4G7