GIRO Inc./Le Groupe en Informatique et Recherche Opérationnelle (ci-après « GIRO », « nos », « nous » ou « notre ») est soucieuse de respecter votre vie privée. La Politique sur la protection des renseignements personnels (ci-après la « Politique ») vise à vous informer des engagements de GIRO en matière de respect de la vie privée et de la protection des renseignements personnels. Elle vise à vous aider à mieux comprendre les pratiques de GIRO relatives à la collecte, l’utilisation, la communication et la conservation de vos renseignements personnels.
GIRO s’engage à protéger vos renseignements personnels conformément aux exigences légales et règlementaires applicables. GIRO s’engage à assurer la sécurité de ces renseignements, et ce, peu importe le support utilisé.
La protection des renseignements personnels de nos employés est régie par des directives distinctes qui sont disponibles sur le portail interne de l’entreprise.
QU’EST-CE QU’UN RENSEIGNEMENT PERSONNEL?
Nous entendons par « renseignement personnel » tout renseignement qui, pris seul ou combiné à d’autres renseignements, concerne une personne physique et permet de l’identifier, directement ou indirectement. De façon générale, les renseignements personnels ne comprennent pas vos coordonnées professionnelles comme votre nom, votre titre, votre adresse ou numéro de téléphone au travail.
QUELS RENSEIGNEMENTS PERSONNELS RECUEILLONS-NOUS?
Lorsque vous visitez notre site web ou que vous utilisez notre portail client, lorsque vous posez votre candidature pour travailler chez nous, lorsque vous vous inscrivez à une réunion des utilisateurs d’HASTUS et lorsque vous communiquez avec nous, nous recueillons un certain nombre de renseignements personnels vous concernant.
Dans le cadre de nos interactions avec vous et de l’exécution de notre prestation de services, nous pouvons recueillir et traiter différents types de renseignements personnels y compris :
- Des renseignements d’identité, comme un nom ou un prénom;
- Des coordonnées de contact, comme un nom, une adresse, une adresse électronique et un numéro de téléphone;
- Des renseignements relatifs au marketing et aux préférences de communication;
- Des renseignements relatifs à votre participation à une réunion des utilisateurs d’HASTUS comme des préférences alimentaires, des commentaires et des réponses à des sondages;
- Des renseignements relatifs à votre candidature, comme un curriculum vitae, des renseignements sur la scolarité et les antécédents professionnels, des détails concernant les affiliations professionnelles et d’autres renseignements pertinents à votre recrutement potentiel par GIRO ou à une association potentielle avec GIRO;
- Des renseignements sur votre utilisation de notre site web comme des détails concernant les visites sur notre site web, votre interaction avec notre contenu en ligne, ou des renseignements recueillis au moyen de témoins et d’autres technologies de suivi;
- Tout autre renseignement personnel fourni.
POURQUOI UTILISONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
GIRO recueille, utilise et divulgue vos renseignements personnels aux fins déterminées au moment de la collecte ou selon ce qui est permis ou exigé par la réglementation. Cela comprend notamment les fins suivantes :
- Établir et gérer les relations avec nos clients;
- Procéder à votre inscription à une réunion des utilisateurs d’HASTUS et obtenir vos commentaires sur l’évènement;
- Recruter du personnel, traiter les candidatures et évaluer le profil du ou de la candidate en lien avec les exigences du poste;
- Faciliter l’utilisation de notre site web, assurer sa pertinence, assurer sa présentation efficace pour vous et votre appareil et en suivre l’utilisation faite;
- Répondre à vos questions et demandes soumises par l’entremise de notre site web;
- Permettre le développement des affaires et le marketing afin notamment d’informer les clients actuels et les prospects sur nos produits, nos services et nos évènements;
- Satisfaire à nos obligations légales ou règlementaires;
- Toute autre fin à laquelle vous avez consenti.
Nous utiliserons les renseignements personnels dans le seul but d’atteindre l'objectif principal et l'objectif légitime applicable pour lesquels ils ont été collectés, ou à des fins compatibles avec cet objectif principal.
AVEC QUI PARTAGEONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
Afin de fournir nos services à nos clients, de répondre à vos demandes, de vous inscrire à une réunion des utilisateurs d’HASTUS ou d’évaluer votre candidature pour un poste chez nous, nous pouvons fournir vos renseignements personnels à nos prestataires de services ainsi qu’à nos partenaires. Nous pouvons également les communiquer pour répondre à une obligation légale ou pour faire valoir nos droits.
Les tiers à qui GIRO pourrait divulguer vos renseignements incluent notamment :
- Des tiers fournisseurs de services et/ou partenaires qui nous fournissent des services incluant notamment des services relatifs à notre site web, les services de vérification d’antécédents judiciaires et les services relatifs à la tenue des réunions des utilisateurs d’HASTUS. Les renseignements personnels fournis sont alors limités aux seuls renseignements nécessaires pour leur permettre de réaliser leurs services et ces fournisseurs ont l’obligation d’en préserver la confidentialité;
- Des autorités publiques gouvernementales et des organismes d’application de la loi lorsque les lois applicables l’exigent ou lorsque cela est nécessaire pour la fourniture de nos services.
En aucun temps, GIRO ne vendra vos renseignements personnels.
OÙ CONSERVONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
Vos renseignements personnels sont hébergés au Canada.
Lorsque nous transmettons vos renseignements personnels à des tiers prestataires de services et/ou partenaires (voir la rubrique « Avec qui partageons-nous vos renseignements personnels ? »), il se peut que vos renseignements personnels soient traités dans d’autres pays. Dans ce cas, GIRO assure la confidentialité de vos renseignements personnels en exigeant des garanties contractuelles appropriées de nos fournisseurs et partenaires et en validant qu’ils ont en place des mesures de sécurité adéquates.
PENDANT COMBIEN DE TEMPS CONSERVONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
Les renseignements personnels sont conservés pour la durée nécessaire aux fins prévues dans la présente Politique et afin de nous assurer d’être en conformité avec nos obligations légales et réglementaires.
Si vous souhaitez en apprendre davantage sur la durée de conservation de vos renseignements personnels, nous vous invitons communiquer avec notre Responsable de la vie privée dont les coordonnées figurent dans la rubrique « Comment nous contacter? ».
COMMENT PROTÉGEONS-NOUS VOS RENSEIGNEMENTS PERSONNELS?
GIRO met en place des mesures administratives, techniques et physiques appropriées afin de protéger vos renseignements personnels contre une destruction accidentelle ou non conforme aux lois applicables, une perte accidentelle, une modification, une divulgation ou un accès non autorisé, un mauvais usage ou toute autre forme illégale de traitement, y compris :
- Des mesures administratives telles que la sensibilisation de nos employés aux meilleures pratiques de sécurité informatique et de protection des renseignements personnels, la vérification d’antécédents judiciaires et la signature d'ententes de confidentialité avec tout partenaire et fournisseur;
- Des mesures techniques telles que la gestion des accès selon le besoin de savoir, l’authentification à double facteur, le chiffrement des portables, le verrouillage automatisé des écrans et le masquage des renseignements personnels;
- Des mesures physiques telles que les restrictions d’accès à nos locaux et la vidéosurveillance de ces accès.
Ces mesures font partie du cadre de contrôle interne de sécurité de GIRO. Ce cadre de contrôle est basé sur la norme ISO/IEC 27001 (2022) et est revu annuellement afin de prendre en considération l’évolution du niveau de risque.
Veuillez noter toutefois qu’aucune méthode de transmission par internet, ni aucun moyen de stockage électronique ne sont sécuritaires à 100 %. Nous ne pouvons donc pas assurer ou garantir la sécurité totale et complète des renseignements que vous nous transmettez. Si vous avez des raisons de croire que vos renseignements personnels ont été compromis, veuillez communiquer avec nous aux coordonnées indiquées à la rubrique « Comment nous contacter? ».
QUELS DROITS DÉTENEZ-VOUS À L’ÉGARD DE VOS RENSEIGNEMENTS PERSONNELS?
Dans certaines circonstances et conformément aux lois applicables en matière de protection des données, vous disposez des droits suivants à l’égard de vos renseignements personnels :
- Droit d’accès : vous pouvez obtenir des informations concernant le traitement de vos renseignements personnels par GIRO ainsi qu’une copie de ces renseignements;
- Droit de rectification : si vous estimez que vos renseignements personnels sont inexacts ou incomplets, vous pouvez nous demander de rectifier ces renseignements;
- Droit de retirer votre consentement : dans certaines circonstances, vous pouvez retirer votre consentement à la communication ou à l'utilisation de vos renseignements personnels recueillis par GIRO.
- Droit à la portabilité : vous pouvez nous demander de vous fournir (ou de transmettre à l’organisation de votre choix) vos renseignements personnels informatisés que vous nous avez fournies directement. À moins de difficultés pratiques sérieuses pour ce faire, vos renseignements personnels informatisés seront fournis dans un format technologique structuré et couramment utilisé.
Par ailleurs, en vertu du Règlement européen sur la protection des données (ci-après le « RGPD »), vous pouvez vous prévaloir des droits additionnels suivants si vous êtes un résident d’un pays de l’Union européenne:
- Droit à l’effacement : vous pouvez nous demander d’effacer vos renseignements personnels dans la limite de ce qui est permis par la réglementation, notamment lorsque les renseignements personnels ne sont plus nécessaires au regard des finalités pour lesquelles ils ont été recueillis ou au respect d’une obligation légale ou lorsqu’ils ne permettent plus la constatation, l’exercice ou la défense de droits en justice;
- Droit à la limitation du traitement : vous pouvez nous demander de suspendre le traitement de certains de vos renseignements personnels dans les circonstances permises par la réglementation, notamment afin d’établir leur exactitude ou la raison de leur traitement;
- Droit à la portabilité : lorsque vous avez donné votre consentement à l’utilisation de vos renseignements personnels par GIRO, vous pouvez nous demander de vous transmettre vos renseignements ou de les transmettre directement à un tiers dans un format structuré, couramment utilisé et lisible par machine si cela est possible techniquement;
- Droit d’opposition : vous pouvez vous opposer au traitement de vos renseignements personnels par GIRO, pour des motifs liés à votre situation particulière, lorsque le traitement est fondé sur la base d’un intérêt légitime (ou de celui d’un tiers) ou à certaines fins de marketing direct;
- Droits relatifs à une décision automatisée : vous avez le droit d’être informé d’une décision vous concernant fondée exclusivement sur un traitement automatisé de vos renseignements personnels par GIRO, de contester toute décision automatisée lorsqu’une telle décision à une incidence juridique ou similaire importante, et de demander que celle-ci soit reconsidérée;
Pour exercer l’un ou l’autre de ces droits, veuillez communiquer avec nous de la manière indiquée à la rubrique « Comment nous contacter ? ».
Enfin, il est également possible de déposer une plainte auprès d’une autorité de contrôle de la protection des données, plus particulièrement dans le pays, la province ou l’état dans lequel vous résidez normalement, ou dans lequel nous sommes situés.
COMMENT UTILISONS-NOUS LES TÉMOINS ET LES AUTRES TECHNOLOGIES SIMILAIRES?
Pour obtenir des renseignements détaillés au sujet des témoins que nous utilisons sur notre site web, consultez notre Directive sur les témoins, laquelle fait partie de la présente Politique.
COMMENT NOUS CONTACTER?
Pour toute question sur notre Politique et sur nos pratiques en matière de protection des renseignements personnels, pour exercer vos droits ou pour déposer une plainte, veuillez communiquer avec notre responsable à la protection des renseignements personnels par courriel à l’adresse dpo@giro.ca
COMMENT METTONS-NOUS À JOUR LA PRÉSENTE POLITIQUE?
Nous nous réservons le droit de modifier sans préavis le contenu de la présente Politique afin de la maintenir à jour selon la législation applicable et en fonction de nos opérations. Nous vous encourageons donc à consulter la Politique chaque fois que vous visitez notre site web ou que vous nous transmettez vos renseignements personnels afin de demeurer informé de la manière dont nous traitons vos renseignements personnels.