Politique sur la confidentialité et la protection des renseignements personnels

 

Depuis 1987, Bâtirente est le partenaire de confiance des syndicats CSN, en accompagnant leurs membre pour leur mieux-être financier jusqu’à la retraite. Les valeurs adoptées par Bâtirente sont entre autres l’intégrité, la responsabilité sociale et l’excellence.

Bâtirente accorde une très grande importance à la protection de la vie privée et à la confidentialité des renseignements personnels recueillis. Cette Politique de confidentialité décrit les raisons de la cueillette des renseignements personnels, comment ces derniers sont traités, communiqués et comment Bâtirente les protège. Elle encadre aussi la façon dont les personnes peuvent exercer leurs droits et choix à l’égard de leurs renseignements personnels.

Objectifs

  • Décrire les pratiques et mesures relatives à la façon dont sont recueillis, détenus, utilisés, communiqués ou autrement traités ou supprimés des renseignements personnels;
  • Décrire comment Bâtirente préserve la confidentialité et comment une personne peut exercer ses droits et choix à l’égard de ses renseignements personnels;
  • S’assurer que tous les renseignements personnels recueillis sont traités de façon sécuritaire;
  • Se conformer à la Loi sur la protection des renseignements personnels dans le secteur privé;

1. Étendue et application

Bâtirente accorde une très grande importance à la protection de la vie privée et à la confidentialité des renseignements personnels recueillis. La présente politique sur la confidentialité et la protection des renseignements (la « Politique ») s’inscrit dans le cadre de la Loi sur la protection des renseignements personnels dans le secteur privé (telle que modifiée par la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels). Elle vise à décrire de façon générale les pratiques et mesures relatives à la façon dont sont recueillis, détenus, utilisés communiqués ou autrement traités ou supprimés des renseignements personnels, comment Bâtirente en préserve la confidentialité. Elle encadre aussi la façon dont les personnes peuvent exercer leurs droits et choix à l’égard de leurs renseignements personnels.

La Politique s’applique à toutes les activités ainsi qu’aux produits et services offerts par Bâtirente. Elle s’applique à toute personne qui est ou a déjà été : un utilisateur de son site Web, un membre, un responsable de groupe, un candidat à un emploi, un employé, un administrateur ou un membre de comité. De plus, elle s’applique à l’égard des renseignements personnels dans le cadre de ses activités sur des contacts ou tiers comme dans le cadre de l’administration d’un compte, à l’égard du conjoint d’un membre, de son représentant légal ou de ses bénéficiaires désignés. La Politique s’applique également aux renseignements personnels que lui partage une entité partenaire dont les produits, services ou activités sont liés ou complémentaire à ceux de Bâtirente.

Dans certains cas, au moment de la collecte de renseignements personnels Bâtirente peut fournir de plus amples renseignements sur leur traitement ou prévoir des modalités particulières. Bâtirente peut aussi, dans certaines circonstances, obtenir le consentement particulier, verbal ou écrit, à l’utilisation ou à la communication de renseignements personnels, y compris lorsque la loi l’exige.

2. Définition de « renseignement personnel »

Est un renseignement personnel, tout renseignement qui concerne une personne physique et permet de l’identifier, quelle que soit la nature du support et quelle que soit la forme sous laquelle ces derniers sont accessibles : écrite, graphique, sonore, visuelle, informatisée ou autre. Les renseignements anonymisés et qui ne peuvent être associés à un individu identifiable que ce soit directement ou indirectement ne constituent pas des renseignements personnels. En conformité avec la loi, aux fins de certains passages de la Politique, sont également exclus les renseignements qui concernent l’exercice d’une fonction au sein d’une entreprise, comme certaines coordonnées d’affaires.

3. Catégories de renseignements personnels recueillis

Bâtirente limite la collecte aux renseignements personnels qui sont raisonnablement nécessaires pour atteindre les objectifs pour lesquels ils ont été recueillis. Bâtirente peut, recueillir, détenir, utiliser ou communiquer divers renseignements en fonction de la nature de la relation d’une personne avec Bâtirente, notamment, sans s’y limiter :

  • Renseignements d’identification et d’authentification, comme le nom, l’adresse postale, le numéro d’assurance sociale, la date de naissance, la mention du sexe, le numéro de téléphone, l’adresse électronique, l’employeur, la profession, le numéro d’employé, l’état matrimonial, les signatures (manuscrites, électroniques ou numériques), les mots de passe et autres méthodes d’authentification.
  • Renseignements liés aux produits et services ou demandes, comme le numéro de membre, le solde du compte, les cotisations et retraits, les personnes autorisées au compte, l’information liée aux transactions et opérations, les renseignements bancaires ou d’un autre compte externe, l’identité des bénéficiaires désignés et l’historique des communications avec Bâtirente.
  • Renseignements recueillis à des fins de vérification, notamment en matière de blanchiment d’argent, de sanctions, de crimes financiers et de prévention de la fraude, comme ceux résultant des vérifications exigées aux termes de la Loi sur le recyclage des produits de la criminalité et le financement des activités terroristes ou dans le cadre de vérifications d’antécédents ou d’une vérification diligente.
  • Renseignements sur les activités sur Internet ou autre réseau électronique, comme le type de navigateur, le fournisseur de service internet, les pages de renvoi/de sortie, les pages consultées sur le site de Bâtirente, les réponses aux sondages ou consultations menées en ligne ou les commentaires recueillis sur des plateformes numériques de Bâtirente.

4. Cueillette des renseignements personnels

Bâtirente recueille des renseignements personnels de différentes façons, notamment directement de la personne concernée, auprès de tiers et via son site Web ou autrement, notamment, lorsque la loi le permet. Bâtirente peut également générer de nouveaux renseignements à l’aide de ceux déjà recueillis.

Bâtirente peut, sans s’y limiter, recueillir des renseignements personnels des sources générales suivantes :

a. Directement de la personne
Bâtirente peut recueillir des renseignements personnels directement de la personne concernée ou de son représentant légal, notamment dans le cadre des activités suivantes :

  • Demande d’adhésion ou d’ouverture de compte;
  • Réalisation d’opérations relatives à un compte, par exemple, cotisations, retraits ou transfert;
  • Offrir des services et agir à titre conseil en matière de retraite;
  • Abonnement à une infolettre ou à toute autre liste de diffusion;
  • Remplissage d’un formulaire sur le site Web ou d’un sondage ou d’une consultation ou de commentaires formulés sur les plateformes numériques;
  • Dans le cadre d’un emploi, fonction ou charge à Bâtirente.

Une personne n’est pas tenue de fournir à Bâtirente ses renseignements personnels lorsqu’ils sont demandés, mais il se pourrait que Bâtirente ne soit alors pas en mesure de lui fournir certains produits et services ou de traiter une demande, incluant l’impossibilité d’ouvrir un compte ou de réaliser une planification financière.

b. Auprès de tiers
Dans certaines circonstances, Bâtirente peut recueillir des renseignements personnels auprès de tiers, comme un employeur, une institution financière, une agence de renseignements, une agence d’évaluation de crédit, un responsable de groupe, un régime de retraite, un syndic de faillite, un fournisseur de services, un organisme public, un représentant légal. Bâtirente peut aussi recueillir par l’entremise de ses membres des renseignements sur une autre personne comme son ou ses bénéficiaire(s) désigné(s), mandataire ou conjoint.

Chaque tiers et membre est responsable de s’assurer et garantit qu’il est autorisé à fournir de tels renseignements à Bâtirente et a obtenu le consentement éclairé de la personne concernée pour la collecte, l’utilisation et la communication de ses renseignements personnels lorsque requis par la loi.

c. Via le site Web
L’utilisation du site Web permet à Bâtirente de compiler automatiquement certains renseignements concernant un profil d’utilisateur, ce qui peut inclure l’adresse de protocole Internet (ou adresse IP) d’un ordinateur, une zone de géolocalisation, le système utilisé, le nom du fournisseur de services Internet, la date et l’heure auxquels une personne a accédé au site Web, le site Web précédent qui a été visité dans la mesure où il a fourni un lien au site Web de Bâtirente, ainsi que le contenu visionné et téléchargé sur le site Web de Bâtirente. Pour ce faire, le site Web de Bâtirente, comme la plupart des sites Web, utilise des témoins de pistage, soit de petits fichiers de données qui sont enregistrés sur un ordinateur lorsque la visite est effectuée. L’utilisation du site Web est également assujettie à la Note légale – Conditions d’utilisation et aux autres conditions mises en ligne de temps à autre.

5. Utilisation des renseignements personnels

Avec le consentement de la personne concernée ou telle que la loi le permet ou l’exige, Bâtirente peut utiliser des renseignements personnels pour les besoins suivants ou toutes autres fins compatibles ou raisonnables ou suivant toutes autres fins prévues dans un consentement :

a. Besoins généraux de Bâtirente
Bâtirente peut utiliser des renseignements personnels pour des besoins généraux de l’entreprise, par exemple :

Fournir ou offrir des produits et services ou traiter des demandes

  • Identifier une personne et valider son identité;
  • S’assurer que les renseignements personnels sont exacts, complets, et à jour avant de les utiliser. Il est toutefois de la responsabilité des personnes d’informer Bâtirente de tout changement concernant les renseignements personnels;
  • Valider l’admissibilité d’une demande;
  • Fournir de l’information sur les produits et services qui peuvent être d’intérêt et, plus généralement sur l’épargne en vue de la retraite, et évaluer les demandes de produits ou services, y compris déterminer si un produit ou service peut ou non être offert;
  • Offrir des services et agir à titre conseil en matière de retraite;
  • Réaliser des opérations relatives à un compte;
  • Transférer des sommes à partir ou vers une institution financière;
  • Communiquer des informations associées à un compte;
  • Établir et maintenir une relation d’affaires et gérer la conformité des produits et services offerts;
  • Répondre à toutes questions, commentaires, suggestions ou plaintes;
  • Respecter les exigences légales.

Gérer les activités commerciales

  • Prévenir les erreurs et la fraude et répondre aux exigences de la loi;
  • Exercer une diligence pour prévenir ou réduire les risques commerciaux, satisfaire les exigences de bonne gouvernance ou gérer et faire auditer les activités commerciales;
  • S’assurer de la sécurité de l’information, des systèmes ou réseaux;
  • Respecter des obligations, exigences et lignes directrices juridiques et réglementaires;
  • Informer les autorités compétentes et collaborer avec elles lorsque requis;
  • Recouvrer des sommes dues;
  • Répondre à des audits, à des évaluations, à des demandes ou à des exigences légales.

Gérer le site Web

  • Le site Web de Bâtirente peut utiliser des renseignements pour gérer et faciliter son utilisation, qui peuvent inclure des témoins de pistage et autres technologies pour adapter le site Web à des préférences et pour compiler des statistiques au sujet de la consultation et de l’utilisation du site Web afin de l’améliorer comme des outils d’analyse tels que Google Analytics et des technologies semblables. Les statistiques peuvent notamment inclure le nombre de visites, le temps moyen de chaque visite ou les pages visitées.

Gérer le dossier d’un employé, responsable de groupe, membre de comité ou administrateur ou consultants de Bâtirente

  • Vérifier l’identité, les antécédents et dans certains cas, les diplômes obtenus;
  • Répondre à des demandes et communiquer avec la personne candidate, occupant le poste, ou ayant occupé le poste;
  • Évaluer une demande de candidature;
  • Conclure un contrat de travail ou tout autre contrat;
  • Traiter les paies, les retenues et les cotisations applicables et effectuer le paiement de toutes sommes dues;
  • Compléter l’adhésion à une assurance collective ou à un régime de retraite, incluant le calcul des sommes payables à la retraite ou autrement, comme un départ;
  • Gérer la performance ou le perfectionnement professionnel;
  • Assurer la conformité en matière de santé et de sécurité, assurer la surveillance, prévenir la violence, traiter des plaintes ou gérer des mesures administratives, disciplinaires ou légales;
  • Nommer ou recommander la nomination d’un administrateur, dirigeant ou membre de comité.

b. À des fins d’amélioration continue
Bâtirente peut utiliser des renseignements personnels pour améliorer l’expérience client et améliorer ou développer la gamme de produits et services, y compris l’utilisation du site Web. Cela peut comprendre le fait de générer des statistiques pour comprendre et évaluer les intérêts et besoins. Lorsque la loi l’exige, Bâtirente utilisera des renseignements dépersonnalisés ou anonymisés à ces fins.

c. Aux fins de marketing
Bâtirente peut utiliser des renseignements personnels pour fournir du contenu et des produits et services personnalisés et décider quelles offres ou promotions proposer sur ses plateformes numériques.

Bâtirente peut aussi utiliser des renseignements personnels pour communiquer avec ses membres ou d’autres personnes, par exemple, par courriel, téléphone, messagerie texte, poste ou en ligne, concernant tous produits, services, recommandations, offres spéciales, promotions, concours ou événements qui pourraient être d’intérêt pour ces personnes. Bâtirente inclut dans les messages commerciaux électroniques une procédure de désabonnement permettant à toute personne de ne plus les recevoir. Cela ne vise pas les communications au sujet de produits détenus ou des communications administratives nécessaires à la bonne gestion du dossier en cause ou faites conformément à la loi.

6. Communication à d’autres personnes ou organisations
Bâtirente peut communiquer des renseignements personnels à ses fournisseurs de services, incluant ses mandataires, prestataires de services ou consultants et d’autres organisations en conformité avec une loi applicable. Les fournisseurs de services qui pourraient recevoir des renseignements personnels comprennent notamment des entreprises de consultation, des entreprises de gestion des ressources humaines, des entreprises de formation, des entreprises de préparation d’états de compte ou de relevés fiscaux, des sociétés d’expédition postale et de messagerie, des entreprises de numérisation, des entreprises de stockage de documents, des fournisseurs d’hébergement de données infonuagiques ou autre, des fournisseurs de logiciels, d’entretien et de service-conseil en TI, des systèmes de participation à une assemblée annuelle, incluant le dépouillement de vote, des sociétés de fiducie et des services d’archivage.

Lorsque Bâtirente communique des renseignements personnels à des tiers comme des mandataires ou prestataires de services, il prévoit par contrat, conformément à la loi, que les renseignements personnels communiqués ne doivent être utilisés qu’aux fins de la réalisation du contrat et qu’ils doivent bénéficier de mesures de protection raisonnables compte tenu, par exemple, de leur sensibilité, utilisation ou quantité. Ces tiers peuvent être amenés à démontrer une assurance raisonnable que les contrôles de sécurité de l’information et de protection des données sont suffisants en ce sens.

En outre, Bâtirente peut communiquer des renseignements personnels lorsque la loi le permet ou l’exige, par exemple :

  • Avec des gouvernements, des organismes ou agences gouvernementaux, des organismes d’application de la loi lorsque la loi l’exige, comme dans le cas de la communication à des fins fiscales à l’Agence du revenu du Canada ou Revenu Québec, ou en matière de valeurs mobilières comme à l’Autorité des marchés financiers.
  • Avec des personnes ou des organisations, des agences de prévention de la fraude, des organismes ou agences de réglementation ou gouvernementaux, des opérateurs de base de données ou de registres utilisés pour vérifier les renseignements fournis par rapport à ceux existants, ou des assureurs, institutions financières pour valider l’admissibilité, repérer ou éliminer des abus financiers, des fraudes et des activités criminelles, protéger les actifs et les intérêts de Bâtirente, aider dans le cadre d’enquêtes internes et externes visant des activités potentiellement illégales ou suspectes ou gérer, défendre ou régler des pertes réelles ou potentielles liées à ce qui précède. À ces fins, des renseignements personnels peuvent être regroupés avec des données appartenant à d’autres personnes et faire l’objet d’analyses de données.

Dans tous les cas, Bâtirente ne vend pas les renseignements personnels qui lui sont confiés dans le cadre de ses activités.

7. Choix quant à l’utilisation des renseignements personnels

Une personne peut, dans certains cas, choisir la façon dont Bâtirente traite ses renseignements personnels.

a. Modification des préférences de communication
Une personne peut choisir de ne pas recevoir par courriel des messages commerciaux ou promotionnels de Bâtirente en cliquant sur le lien de désabonnement figurant dans les correspondances transmises.

Malgré ce choix, Bâtirente peut communiquer avec une personne relativement à un produit détenu ou à une demande présentée ou pour des communications administratives nécessaires à la bonne gestion du dossier en cause conformément à la loi.

Bâtirente traitera toute modification des préférences, généralement, dans un délai d’au plus dix (10) jours ouvrables suivant la demande.

b. Modification des paramètres de navigation sur un appareil
Il est possible d’effacer les témoins du lecteur de disque dur d’un ordinateur ou d’un appareil mobile, de bloquer la création de témoins de pistage ou de décevoir un avertissement avant qu’un témoin ne soit enregistré et une personne peut retirer ou désactiver certaines de ces technologies en tout temps au moyen de son navigateur. Toutefois, en cas de retrait ou désactivation, il est possible que certaines fonctionnalités du site Web et des plateformes numériques ne soient plus fonctionnelles ou accessibles.

Toute personne est invitée à se reporter aux instructions de son navigateur ou à son écran d’aide pour savoir comment bloquer, supprimer et gérer les témoins de pistage sur son ordinateur ou appareil mobile.

c. Restriction à la collecte, l’utilisation et la communication de renseignements personnels
Pour les autres situations que celles décrites précédemment, toute personne peut retirer son consentement à la collecte, à l’utilisation et à la communication de renseignements personnels conformément à la Politique, en tout temps  moyennant la remise d’un préavis écrit raisonnable à Bâtirente, sous réserve de restrictions légales ou contractuelles.

Toutefois, le retrait d’un consentement peut avoir une incidence sur la capacité de Bâtirente à offrir ou fournir des produits et services à une personne ou à répondre à une demande. Dans certaines circonstances, des exigences d’ordre légales ou contractuelles pourraient empêcher une personne de retirer son consentement.

8. Mesures de protection des renseignements personnels
Bâtirente maintient des politiques et des pratiques qui encadrent sa gouvernance à l’égard des renseignements personnels et assurent la protection de ces renseignements tout au long de leur cycle de vie. Selon le volume et la sensibilité des renseignements, les fins auxquelles ils sont utilisés et le format dans lequel ils sont conservés, Bâtirente met en œuvre une combinaison de mesures afin de protéger les renseignements personnels, notamment :

  • Désignation d’un responsable de la protection des renseignements personnels qui veille à ce que Bâtirente se conforme aux lois applicables en matière de protection des renseignements  personnels;
  • Des politiques et procédures internes qui définissent les rôles et responsabilités des employés tout au long du cycle de vie des renseignements et qui déterminent quels employés ou autres personnes autorisées peuvent accéder à des actifs informationnels et pendant quelle période;
  • Sensibilité et formation en continu sur la confidentialité et la sécurité des données pour les employés;
  • Si les renseignements sont recueillis ou conservés sous forme électronique, des mesures de sécurité techniques telles que le cryptage, les pares-feux, les logiciels antivirus et autres mesures similaires;
  • Des procédures pour recevoir, enquêter et répondre aux plaintes ou aux demandes relatives aux pratiques de Bâtirente en matière de traitement des renseignements, y compris celles relatives à tout incident impliquant des renseignements personnels;
  • Des mesures contractuelles et autres visant à assurer que les fournisseurs de services avec Bâtirente partage des renseignements personnels maintiennent des mesures de sécurité adéquates.

Toutefois, comme aucun mécanisme n’offre une sécurité sans failles, une part de risque est toujours présente.

9. Conservation des renseignements personnels
Bâtirente conserve les renseignements personnels (dossiers physiques ou électroniques) le temps nécessaire pour fournir des produits ou services ou répondre aux demandes qui lui sont présentées, gérer ses activités commerciales et se conformer à ses obligations légales et réglementaires. Lorsqu’ils ne sont plus nécessaires, les renseignements personnels sont détruits ou anonymisés de façon sécuritaire.

10. Transfert hors-Québec des renseignements personnels
De façon générale, les renseignements personnels sont détenus (données au repos) au Canada, que ce soit au Québec ou dans une autre province. Malgré ce qui précède, ils peuvent également être détenus dans tout pays où des fournisseurs de services de Bâtirente ont des activités et dans la mesure où cela est nécessaire à leurs fonctions ou prestations.

Ainsi, certains fournisseurs de Bâtirente peuvent avoir accès à des renseignements personnels, les utiliser ou les stocker à l’extérieur du Québec. Dans une telle situation, les mesures de protection décrites à l’article 8 s’appliquent, mais il demeure que les renseignements personnels ainsi communiqués peuvent être assujettis aux lois d’un État étranger, y compris toute loi permettant ou exigeant la communication des renseignements au gouvernement, à des organismes gouvernementaux, à des tribunaux et à des organismes d’application de la loi de cet État.

11. Demande d’accès, de rectification, de modification ou de suppression ou plainte relativement à ses renseignements personnels

Sous réserve de certaines exceptions légales, toute personne peut avoir accès aux renseignements personnels la concernant, demander que des corrections soient apportées à des renseignements inexacts et demander la rectification ou suppression de ses renseignements personnels si leur collecte, leur utilisation, leur communication ou leur conservation ne sont pas autorisées par la loi. Toute personne peut en outre formuler une plainte quant à la protection des renseignements personnels.

12. Modifications à la politique
Bâtirente peut, à son entière discrétion, apporter des modifications à la Politique. Toute modification prend effet au moment où elle est affichée sur son site Web. En conformité avec la loi, des modalités additionnelles pourraient s’appliquer. En continuant de traiter avec Bâtirente après que la nouvelle version de la Politique ait été affichée, toute personne sera réputée avoir accepté les modifications apportées à la Politique, sous réserve de toute autre exigence pouvant s’appliquer. Il est de la responsabilité de chaque personne de s’assurer d’avoir lu et compris la Politique et toute modification à celle-ci.

13. Coordonnées
Toutes questions générales relatives à la confidentialité et à la protection des renseignements personnels peuvent être soumises de la façon indiquée ci-dessous :

  • par téléphone au (514) 525-5740 poste 2041
  • par la poste : 2175, boul. De Maisonneuve Est, bureau 203, Montréal (Québec) H2K 4S3

À l’exception de certains cas particuliers, toutes demandes d’accès, de rectification, de modification, de suppression ou de plainte doivent être soumises par écrit au responsable de la protection des renseignements personnels de la façon indiquée ci-dessous :

  • par courriel à administration@batirente.com
  • par la poste : 2175, boul. De Maisonneuve Est, bureau 203, Montréal (Québec) H2K 4S3

Le responsable de la protection des renseignements personnels répond avec diligence à toute demande qui lui est adressée, généralement, dans les 30 jours de la réception de la demande écrite. Si le responsable ne peut pas donner suite, en tout ou en partie, à une demande qui lui est présentée, il en donnera la raison au demandeur.

Mise à jour et révision de la politique
Conformément aux dispositions de Loi sur la protection des renseignements personnels dans le secteur privé (telle que modifiée par la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels), la Politique a également été approuvée par le responsable de la protection des renseignements personnels à Bâtirente. L’application et la révision de la Politique sont sous sa responsabilité. La fréquence minimale de révision est tous les trois (3) ans ou plus fréquemment si cela s’avère nécessaire.

Share This