Politique sur la protection de la vie privée
Comment nous traitons les renseignements personnels dans le cadre de nos affaires
Un « Renseignement Personnel » (aussi appelé « donnée à caractère personnel » dans le règlement général sur la protection des données de l’Union européenne (dit « RGPD ») renvoie à toute information se rapportant à un individu (une personne physique) identifié ou à toute information qui permet d’identifier un individu, directement ou indirectement.
Un « Traitement » et « Traiter » renvoie à toute opération appliquée à des Renseignements Personnels incluant, sans s’y limiter, la collecte et recueillir, l’utilisation et utiliser, la communication et communiquer, la conservation et conserver, et la destruction et détruire.
La confidentialité des Renseignements Personnels est importante pour nous. La présente Politique sur la protection de la vie privée (la « Politique ») explique nos pratiques de Traitement des Renseignements Personnels, à savoir :
- Qui sommes-nous et que faisons-nous?
- Sur qui recueillons-nous des Renseignements Personnels?
- Comment obtenons-nous votre consentement au Traitement de vos Renseignements Personnels?
- Quels sont les Renseignements Personnels que nous Traitons?
- Comment recueillons-nous les Renseignements Personnels?
- Comment Traitons-nous les Renseignements Personnels?
- Avec qui partageons-nous les Renseignements Personnels?
- Pendant combien de temps conservons-nous les Renseignements Personnels?
- Où conservons-nous les Renseignements Personnels et faisons-nous des transferts internationaux?
- Comment protégeons-nous les Renseignements Personnels?
- Quels sont les droits que les Personnes Concernées détiennent à l’égard de leurs Renseignements Personnels?
- Comment utilisons-nous des témoins de connexion (cookies)?
- Comment communiquer avec nous?
- Comment mettons-nous à jour la présente Politique?
Qui sommes-nous et que faisons-nous?
À moins que nous avisions du contraire, Enerkem est le responsable du Traitement des Renseignements Personnels, c’est-à-dire que nous déterminons à quelles fins et de quelles manières nous Traitons et protégeons les Renseignements Personnels.
Sur qui recueillons-nous des Renseignements Personnels?
Par ailleurs, nous bénéficions du soutien de nos actionnaires et d’investisseurs (désignés « Investisseurs » dans la présente Politique) pour mener à bien notre mission. Nous concédons des licences et nous offrons nos services à nos clients. Nous faisons appel aux services et expertises complémentaires de partenaires, de fournisseurs et de sous-traitants pour le développement de nos projets de recherche et de développement (« R&D ») ou pour la livraison de nos projets commerciaux. Dans tous ces cas, nous recueillons les Renseignements Personnels de nos Investisseurs (lorsqu’ils sont des individus) ainsi que des individus qui représentent nos Investisseurs, clients, partenaires, fournisseurs et sous-traitants, ou qui représentent une autorité de contrôle, un gouvernement, une entité gouvernementale ou toute autre personne morale ou entité (désignés « Représentants d’un Tiers » dans la présente Politique), assignés au projet ou à la relation d’affaires avec nous.
Nous n’offrons aucun produit et service aux consommateurs; par conséquent, nous ne recueillons pas leurs Renseignements Personnels.
Il peut arriver que nous recueillions certains Renseignements Personnels sur les individus qui visitent notre site Web; plus d’informations sur notre utilisation des témoins de connexion (cookies) sont indiquées à la rubrique Comment utilisons-nous des témoins de connexion (cookies)?
Les Employés et Représentants d’un Tiers sont susceptibles de nous communiquer des Renseignements Personnels de personnes à contacter en cas d’urgence et les Candidats sont susceptibles de nous communiquer des Renseignements Personnels de personnes qui agissent à titre de références (tous désignés « Contacts » dans la présente Politique). Ainsi, nous recueillons également les Renseignements Personnels des Contacts, et nous tenons pour acquis que les Employés, Candidats et Représentants d’un Tiers ont préalablement obtenu de leurs Contacts les consentements éclairés nécessaires pour nous transmettre les Renseignements Personnels de leurs Contacts.
Au final, qui que vous soyez (Employé, Candidat, Investisseur, Représentant d’un Tiers, visiteur de notre site Web, Contact ou tout autre individu que nous pourrions avoir omis de citer), et que votre relation avec nous soit passée, actuelle ou envisagée, dès que nous Traitons vos Renseignements Personnels, nous avons des obligations envers vous et la présente Politique s’adresse à vous (vous êtes la « Personne Concernée » au sens de la Présente Politique, « vous », « vos », « votre »).
Comment obtenons-nous votre consentement au Traitement de vos Renseignements Personnels?
Votre consentement à la communication et à l’utilisation des Renseignements Personnels peut être retiré en tout temps, sous réserve des restrictions légales ou contractuelles et moyennant un préavis raisonnable. Pour retirer votre consentement, veuillez nous contacter comme indiqué à la rubrique Comment communiquer avec nous? Cependant, veuillez noter qu’en l’absence de votre consentement, nous pourrions être limités ou empêchés d’accomplir les fins pour lesquelles nous avons recueilli ces informations, à savoir l’une ou l’autre des fins établies par Enerkem (plus amplement décrites à la rubrique Comment Traitons-nous les Renseignements Personnels?).
La présente Politique sera mise à jour de temps à autre et vous consentez à être lié à ces mises à jour sans avis préalable de notre part. Plus d’informations concernant la mise à jour de la Politique sont indiquées à la rubrique Comment mettons-nous à jour la présente Politique?
Quels sont les Renseignements Personnels que nous Traitons?
Malgré le principe du paragraphe qui précède, si vous utilisez des outils ou actifs informationnels appartenant à Enerkem, que ce soit ses appareils électroniques (tel qu’un ordinateur, tablette, téléphone intelligent, etc.), ses réseaux ou sa messagerie électronique, vous devez demeurer en tout temps conscient du fait que vous êtes susceptible de communiquer à Enerkem (et à des tiers fournisseurs de service, le cas échéant) des Renseignements Personnels qui ne sont pas nécessaires pour les fins établies ou permises. C’est le cas quand vous utilisez les outils et actifs informationnels d’Enerkem à des fins personnelles, et dans ces cas, les Renseignements Personnels que vous communiquez peuvent être très sensibles. Par exemple, l’utilisation d’applications et l’historique de navigation peuvent révéler des habitudes, une situation économique, une condition médicale, des préférences personnelles, des centres d’intérêts, des comportements, des renseignements financiers, des renseignements bancaires, des achats, des renseignements sur l’identité et la géolocalisation, des photos et vidéos, des contacts, etc. Enerkem rappelle que l’utilisation de ses outils et actifs informationnels est assujettie aux termes et conditions d’Enerkem, dont vous avez reçu copie (aussi disponibles sur l’Intranet d’Enerkem), et lesquels prévoient, notamment, l’absence d’expectative de vie privée. Votre vigilance et votre jugement dans l’utilisation des outils et actifs informationnels d’Enerkem sont essentiels à, et prédominent dans, la protection de votre vie privée.
Comment recueillons-nous les Renseignements Personnels?
Par ailleurs, des tiers (par exemple, sans s’y limiter, la personne que vous représentez, un fournisseur de logiciels-services (SaaS) de recrutement, une agence de placement de personnel ou de recrutement, un chasseur de tête, une agence de vérification des antécédents et tout autre tiers) peuvent nous communiquer vos Renseignements Personnels lorsqu’ils sont nécessaires à la relation d’emploi ou d’affaires, ou pour le bénéfice de votre candidature, ou pour l’amélioration de notre site Web; dans ces cas, vous avez autorisé ce tiers à recueillir vos Renseignements Personnels et à nous les communiquer pour les fins établies ou permises. Prenez note que ces tiers ont également leurs propres politiques sur la protection de la vie privée et sur les témoins de connexion, et qu’Enerkem est étrangère à celles-ci.
Finalement, nous sommes susceptibles de créer, générer ou inférer des Renseignements Personnels vous concernant au cours de la relation d’emploi ou d’affaires avec nous ou de l’évaluation de votre candidature.
Enerkem tient pour acquis que la présente Politique est portée à la connaissance des Personnes Concernées. Enerkem communique la présente Politique en prenant les mesures décrites ci-après pour s’assurer que l’existence de la Politique soit portée à l’attention de tous et en facilite l’accès, notamment au moyen d’hyperliens, mais Enerkem ne peut être tenue responsable si les Personnes Concernées choisissent de ne pas en prendre connaissance :
Personne Concernée |
Moyen de communication de la Politique |
Employé |
Référence à la Politique (avec hyperlien vers la Politique affichée sur notre site Web) dans la section « RH » de l’Intranet d’Enerkem, (parmi les autres codes, politiques et procédures d’Enerkem) Référence à la Politique (avec hyperlien vers la Politique affichée sur notre site Web) dans la signature des courriels pour toute adresse de courriel « @enerkem.com » Présentation et/ou mention de la Politique (avec hyperlien vers la Politique affichée sur notre site Web) dans diverses communications internes portant sur les règles de conduite attendue au sein d’Enerkem Diverses initiatives de sensibilisation et de formation en matière de sécurité de l’information et/ou de protection de la vie privée |
Candidat |
Référence à la Politique (avec hyperlien vers la Politique affichée sur notre site Web) dans la section « Carrière » de notre site Web |
Représentant d’un Tiers |
Référence à la Politique dans la signature des courriels des Employés avec hyperlien qui renvoie à la Politique affichée sur notre site Web |
Visiteur de notre site Web |
Politique affichée dans la section « Vie privée » de notre site Web La Politique sur les témoins de connexion est affichée la section « Cookies » de notre site Web et elle fait référence à la Politique (avec hyperlien vers la Politique affichée sur notre site Web) |
Contact et autre individu |
Politique affichée dans la section « Vie privée » de notre site Web |
Comment Traitons-nous les Renseignements Personnels?
Les bases légales:
- Exécution d’un contrat : lorsque les Renseignements Personnels sont nécessaires pour conclure ou exécuter un contrat avec vous ou la personne que vous représentez (relation d’emploi ou d’affaires).
- Obligation légale : lorsque les Renseignements Personnels sont nécessaires pour nous acquitter de nos obligations légales.
- Intérêts légitimes : lorsque les Renseignements Personnels sont nécessaires aux fins d’intérêts légitimes.
- La relation d’affaires.
Nous pouvons recueillir, générer et inférer les Renseignements Personnels suivants : vos noms, signature, coordonnées d’affaires et/ou personnelles (selon le cas), informations d’ordre professionnel comme vos formations académiques et professionnelles, affiliations professionnelles et accréditations, expériences de travail antérieures, équipe à laquelle vous faites partie, nom de votre supérieur hiérarchique, voix, photo, image, commentaires que vous pouvez formuler au cours de nos échanges, et tout autre renseignement pertinent.
Bases légales (RGPD) : Intérêts légitimes (de coopération, de relations d’affaires, de développement des affaires, de réalisation de projets de R&D et de livraison de projets) et exécution d’un contrat. - Le recrutement.
Nous pouvons recueillir, générer et inférer les Renseignements Personnels suivants : vos noms et coordonnées, renseignements sur la scolarité, antécédents professionnels, affiliations professionnelles et accréditations, toute autre information contenue dans vos curriculum vitae et lettre de présentation, résultats d’évaluations, résultats des vérifications d’antécédents de tout genre, voix, image, et tout autre renseignement pertinent.
Bases légales (RGPD) : Intérêts légitimes (de recrutement). - La relation d’emploi, et les activités et services qui s’y rattachent (incluant sans s’y limiter : (i) fournir et administrer les services de paie, les avantages sociaux, les services de technologie de l’information et de Traitement des données, et les activités sociales; (ii) réaliser les évaluations de rendement et déterminer les exigences en la matière; (iii) établir les besoins en matière de formation et de perfectionnement; (iv) Traiter les demandes des employés liées au travail (telles que les demandes d’indemnisation ou de règlements); (v) établir, gérer et mettre fin à la relation de travail; (vi) toute autre fin raisonnable s’y rapportant).
Nous pouvons recueillir, générer et inférer les Renseignements Personnels suivants : vos renseignements recueillis, générés ou inférés lors de votre recrutement, numéros d’identification auprès des gouvernements (comme le numéro d’assurance sociale, entre autres), renseignements bancaires, genre, date de naissance, état matrimonial, signature, photo, image et voix, copie de diplômes, bénéficiaires de régime de retraite et/ou d’avantages sociaux, renseignements de santé en cas d’une condition particulière, soins à vous prodiguer en cas d’urgence, personne à contacter en cas d’urgence, renseignements médicaux en cas d’accident de travail ou de lésion professionnelle, évaluations de performance, informations liées à l’immigration ou au détachement, et tout autre renseignement pertinent.
Bases légales (RGPD) : Intérêts légitimes (de gestion des ressources humaines), exécution de contrat et obligation légale. - La conformité aux obligations (légales, réglementaires et autres); la prévention ou la détection de violations de la loi, de fraudes et d’autres actes illégaux.
Nous pouvons recueillir, générer et inférer les Renseignements Personnels suivants : vos noms, coordonnées, copies de pièces d’identité avec photo (comme un passeport, un permis de conduire et autres), ainsi que tout autre document pertinent requis par une autorité de contrôle compétente aux fins de conformité aux réglementations applicables (incluant sans s’y limiter la réglementation anticorruption et de lutte contre le blanchiment d’argent, sur les bénéficiaires ultimes, sur le contrôle des sociétés, sur les règles « KYC » et autres), et tout autre renseignement pertinent.
Bases légales (RGPD) : Obligation légale et intérêts légitimes (afin de collaborer avec les autorités et s’assurer d’avoir un profil de risque acceptable). - La protection et la sécurité du personnel, des actifs et des intérêts d’Enerkem et de tiers lors de l’accès aux installations sécurisées ou des réseaux et systèmes TI d’Enerkem.
Nous pourrions recueillir, générer et inférer les Renseignements Personnels suivants : vos noms, signature, voix, photo, image, renseignements de connexion, mots de passe, numéro d’identification, profil d’usager, et tout autre renseignement pertinent.
Base légale (RGPD) : Intérêts légitimes (de protection et de sécurité et s’assurer d’avoir un profil de risque acceptable) et obligation légale. - L’utilisation et l’amélioration du site Web.
Nous pouvons recueillir, générer et inférer les Renseignements Personnels suivants : vos renseignements d’utilisation de notre site Web et d’autres renseignements techniques, comme des détails concernant votre navigation sur les pages de notre site Web, votre interaction avec notre contenu en ligne et des renseignements recueillis au moyen de témoins de connexion, et tout autre renseignement pertinent.
Base légale (RGPD) : Intérêts légitimes (d’amélioration de notre site Web).
Bien que nous prenions des mesures raisonnables pour nous assurer que les Renseignements Personnels soient exacts, exhaustifs et à jour au moment où nous les utilisons, nous nous appuyons également sur la collaboration proactive des Personnes Concernées afin que celles-ci nous fournissent des mises à jour exactes et opportunes concernant leurs Renseignements Personnels.
Avec qui partageons-nous les Renseignements Personnels ?
Les tiers prestataires de services sont notamment (mais sans s’y limiter) les cabinets d’avocats et de notaires, les cabinets comptables, les assureurs, les firmes d’ingénierie, les cabinets conseils, les agences de personnel, les agences de communication, les firmes de relations publiques, les institutions financières, les fournisseurs de service liés à la paie et aux paiements, les fournisseurs de services TI divers (notamment les services de sites Web, de développement d’applications, d’hébergement de données, d’entretien et autres). Ces tiers peuvent avoir accès à des Renseignements Personnels et être tenus de les Traiter dans le cadre des services qu’ils nous fournissent; alors nous nous limitons à leur communiquer les Renseignements Personnels qui sont raisonnablement nécessaires pour leur permettre de fournir leurs services ou pour accomplir les fins établies ou permises. Nous avons conclu avec ces tiers des contrats qui exigent que les Renseignements Personnels qui leur sont communiqués bénéficient d’un Traitement et d’une protection adéquats selon la présente Politique et les lois applicables. Par ailleurs, aucun contrat n’est signé avec des tiers lorsque l’objet du contrat implique la collecte, l’utilisation, la communication, le transfert, la conservation ou la destruction de Renseignements Personnels, sans qu’Enerkem n’en effectue la révision juridique préalable dans le cadre d’une évaluation des facteurs relatifs à la vie privée (soit une « analyse d’impact relative à la protection des données » au sens du RGPD), afin de s’assurer des niveaux de protection et de sécurité adéquats.
Nous pouvons aussi partager les Renseignements Personnels avec d’autres tiers qui ont besoin de les recevoir conformément à la loi ou pour répondre à une obligation légale ou pour faire valoir nos droits.
Il convient de noter que les personnes avec qui nous pouvons partager certains Renseignements Personnels peuvent être situées dans diverses juridictions. De ce fait, il se peut que les Renseignements Personnels soient Traités hors de votre juridiction. Conformément à la loi applicable, il peut exister des circonstances dans lesquelles des Renseignements Personnels peuvent être rendus accessibles aux autorités de ces juridictions, à leurs organismes de réglementation ou d’application de la loi ou à leurs représentants. Plus d’information sur la communication de Renseignements Personnels aux autorités de contrôle sont mentionnés à la rubrique Où conservons-nous les Renseignements Personnels et faisons-nous des transferts internationaux?
Pendant combien de temps conservons-nous les Renseignements Personnels?
Où conservons-nous les Renseignements Personnels et faisons-nous des transferts internationaux?
Puisque les Renseignements Personnels sont assujettis aux lois de la juridiction où ils se trouvent, ils pourraient faire l’objet d’une communication au gouvernement, à leurs organismes d’application de la loi et à leurs mandataires respectifs de cette juridiction, si les lois locales le prévoient. Nous sommes tenus de nous conformer aux lois sur la protection des Renseignements Personnels de diverses juridictions, incluant mais sans s’y limiter, du Québec et de l’Alberta (au Canada) et de l’Espace économique européen, lesquelles contiennent des règles contraignantes en matière de transfert international des Renseignements Personnels. Vous consentez au transfert de vos Renseignements Personnels dans des juridictions autres que celle de votre résidence et où les lois sur la protection des Renseignements Personnels peuvent être différentes de celles de votre juridiction de résidence.
Comment protégeons-nous les Renseignements Personnels?
Nous respectons les normes de protection et de sécurité de l’information généralement reconnues en matière de protection des Renseignements Personnels et ce, tout au long de leur cycle de vie, c’est-à-dire dès leur collecte ou création/génération jusqu’à leur destruction. Nous maintenons des mesures de sécurité physiques, techniques et administratives proportionnelles et appropriées à la sensibilité des Renseignements Personnels, la fin de leur utilisation, leur quantité, leur répartition et leur support. Seules les personnes qui doivent avoir accès aux Renseignements Personnels et qui sont soumis à un devoir légal, ou des engagements contractuels, de confidentialité ont accès aux Renseignements Personnels.
Cependant, aucune mesure de sécurité, aucune méthode de transmission sur Internet et aucune méthode de stockage électronique, n’est infaillible ou sécure à 100 %. Malgré nos efforts de sensibilisation et de formation, ainsi que de nos précautions et investissements dans la sécurité de nos réseaux et systèmes TI, nous ne pouvons pas garantir la sécurité des Renseignements Personnels en tout temps, ni que ceux-ci ne seront jamais consultés, utilisés, communiqués, modifiés, détruits ou autrement compromis dans l’éventualité d’une brèche de sécurité ou d’une autre forme d’atteinte à nos protections physiques, techniques ou administratives. Si vous pensez que vos Renseignements Personnels auraient été compromis, veuillez nous contacter comme indiqué à la rubrique Comment communiquer avec nous?
Quels sont les droits que les Personnes Concernées détiennent à l’égard de leurs Renseignements Personnels?
- Accès et portabilité : le droit de nous demander si nous Traitons des Renseignements Personnels à votre sujet, le droit d’y avoir accès ou de les recevoir dans un format technologique structuré et couramment utilisé, et le droit de nous enjoindre de transférer vos Renseignements Personnels à un autre responsable du traitement ou autre personne autorisée par la loi à les recevoir.
- Exactitude : nous sommes tenus de prendre des mesures raisonnables pour nous assurer que les Renseignements Personnels demeurent exacts, complets, non trompeurs et à jour.
- Rectification : le droit d’obtenir la rectification d’un Renseignement Personnel incomplet ou inexact.
- Contrôle de la diffusion : le droit de nous demander de cesser la diffusion de vos Renseignements Personnels, de désindexer tout hyperlien rattaché à votre nom donnant accès à des Renseignements Personnels par un moyen technologique et que tout hyperlien désindexé donnant accès à des Renseignements Personnels soit réindexé.
- Retrait du consentement : le droit de retirer le consentement à la communication et à l’utilisation de vos Renseignements Personnels.
- Plaintes : le droit de déposer une plainte auprès de l’autorité de contrôle compétente et de demander réparation devant les tribunaux (lorsqu’applicable) si vous estimez que vos Renseignements Personnels ont été compromis ou que vos droits liés à leur Traitement ont été enfreints.
- Effacement : le droit d’obtenir l’effacement de Renseignements Personnels périmés ou recueillis illégalement.
- Limitation du Traitement et opposition : le droit de limiter le Traitement de Renseignements Personnels ou le droit de vous y opposer.
- Décision automatisée : le droit de contester toute décision automatisée lorsqu’une telle décision existe et qu’elle a une incidence juridique ou similairement importante, et le droit de demander que celle-ci soit reconsidérée.
Nous répondons généralement à toute demande écrite, complète, précise et valide dans un délai de trente (30) jours de sa réception. Si nous ne sommes pas en mesure de donner suite à votre demande dans ce délai, nous vous en informerons par écrit. Au besoin, nous pouvons vous aider à formuler une demande complète et précise. Si nous ne sommes pas en mesure de donner satisfaction à votre demande, nous motiverons notre refus (sous réserve des restrictions prévues par la loi, le cas échéant), nous indiquerons les dispositions légales sur lesquelles ce refus s’appuie, et nous vous informerons des recours qui s’offrent à vous et des délais dont vous disposez.
Bien que l’exercice des droits mentionnés ci-dessus soit généralement gratuit, nous pouvons imposer de frais raisonnables pour la transcription, la reproduction ou la transmission de Renseignements Personnels, comme le prévoient les lois applicables. Le cas échéant, nous vous informerons des frais avant de traiter votre demande.
Rien dans la présente Politique ne vous empêche de communiquer avec les autorités compétentes en matière de protection des Renseignements Personnels de votre juridiction et d’y déposer une plainte.
Comment utilisons-nous des témoins de connexion (cookies)?
Comment communiquer avec nous?
ENERKEM INC.
À l’attention du responsable de la protection des Renseignements Personnels
1130, rue Sherbrooke Ouest, bureau 600
Montréal (Québec) Canada H3A 2M8