Politique de confidentialité

1. Introduction

Cardium (« nous », « notre » ou la « Société ») considère la confidentialité et la protection des renseignements personnels très‎seriously et s'engage à mener ses activités en pleine conformité avec les lois applicables relatives à la vie privée et à la protection des renseignements personnels (collectivement les « lois sur la protection de la vie privée »). Cette politique de confidentialité (la « Politique »)‎describes nos pratiques en matière de collecte, d'utilisation, de communication, de conservation, de destruction et de toute autre forme de traitement des informations personnelles que nous, nos sociétés affiliées ou nos fournisseurs de services pouvons recueillir‎when nous menons nos activités commerciales. Aux fins de la présente politique, l'expression « renseignements personnels » renvoie à la définition de renseignements personnels telle qu'elle est envisagée dans les lois applicables en matière de protection de la vie privée, mais désigne généralement tout renseignement qui se rapporte à une personne physique et qui permet d'identifier cette personne, directement ou indirectement. Cela comprend, par exemple, les noms, les numéros de téléphone et les adresses de courriel.‎ Nous pouvons mettre à jour cette politique de temps à autre pour assurer le respect continu des lois‎applicable sur la protection de la vie privée et autrement lorsque cela est raisonnablement nécessaire. Nous‎recommend que vous le révisez fréquemment. Nous communiquerons les modifications apportées à cette politique sur le site Web‎our ou par des moyens similaires pendant une période raisonnable avant et après que tout changement prenne‎effect. Lorsque les lois sur la protection de la vie privée applicables l'exigent, nous pouvons vous demander de confirmer votre consentement au‎processing de vos renseignements personnels conformément aux conditions énoncées dans notre politique mise à jour. Sinon, votre accès ou votre utilisation continue de notre site Web ou de nos services sera considéré comme constituant votre acceptation de ces changements.‎

2. Comment nous recueillons les renseignements personnels

2.1 Nous pouvons recueillir des renseignements personnels directement auprès de vous lorsque vous choisissez volontairement de nous communiquer des renseignements personnels par le biais de l'utilisation de notre site Web ou de toute transaction ultérieure que nous engageons avec vous. 2.2 Nous pouvons également recevoir vos renseignements personnels de tiers dans certaines situations, notamment :

  • (a) les clients tiers auxquels nous fournissons des services d'exécution des commandes ;
  • (b) les fournisseurs de services tiers qui nous fournissent des services de traitement des paiements, de vérification de crédit et d'enregistrement ;
  • (c) Lorsque vous laissez un avis sur un site Web tiers concernant votre expérience avec la Société.

2.3 Dans la mesure permise par les lois applicables sur la protection de la vie privée et, le cas échéant, avec votre consentement exprès, nous pouvons également recueillir des renseignements personnels lorsque vous visitez notre site Web ou utilisez notre application mobile à l'aide de témoins ou d'autres technologies similaires. Veuillez consulter notre Politique de confidentialité, disponible sur cardium.ca pour plus d'informations sur la façon dont nous utilisons ces technologies. 2.4 Nous obtiendrons votre consentement pour recueillir, utiliser, communiquer ou autrement traiter vos renseignements personnels chaque fois que les lois applicables en matière de protection de la vie privée l'exigent, sauf lorsque nous sommes autorisés ou tenus par la loi de le faire sans consentement. Votre consentement peut être explicite ou implicite et peut être donné verbalement, par écrit, en personne, par voie électronique ou autrement. Vous n'êtes pas obligé de consentir à la collecte, à l'utilisation ou à la communication de vos renseignements personnels, mais veuillez noter que nous pourrions être dans l'impossibilité de vous fournir certains de nos produits ou services, ou d'accéder à certaines fonctionnalités de notre site Web. Vous avez le droit de retirer votre consentement à l'utilisation, à la communication ou au traitement ultérieur de vos renseignements personnels, comme expliqué plus en détail ci-dessous dans la section « Droits relatifs aux renseignements personnels » de la présente politique.‎

3. Types de renseignements personnels que nous recueillons

3.1 Conformément aux lois applicables en matière de protection de la vie privée, nous pouvons recueillir auprès de vous les types de renseignements personnels suivants :

  • a) Les identifiants, tels que votre nom, votre date de naissance, votre numéro d'assurance sociale (NAS), votre numéro de carte santé, votre numéro de permis de conduire, votre numéro de passeport, votre adresse résidentielle, votre adresse e-mail, votre numéro de téléphone, votre sexe, votre état matrimonial et votre nationalité ;
  • (b) des informations techniques, telles que votre adresse IP, les cookies, les identifiants d'appareils mobiles, les identifiants d'utilisateur de médias sociaux, la photo de profil, la date de la dernière connexion, le type de navigateur Web, le système d'exploitation, l'appareil utilisé et l'historique Web, les données biométriques d'empreintes vocales, les données d'utilisation, y compris l'interaction avec les services, les préférences et les commentaires) ;
  • c) Les renseignements financiers, tels que les relevés bancaires, les renseignements bancaires personnels, le salaire, les renseignements sur les paiements, les informations de crédit, les informations de carte de crédit ou de compte bancaire, et l'historique des achats ou des transactions, la cote de crédit, les antécédents de crédit.

4. Fins pour lesquelles nous recueillons des renseignements personnels

4.1 Nous pouvons recueillir, utiliser, communiquer et traiter des renseignements personnels aux fins suivantes :‎

  • (a) Pour exploiter et maintenir notre site Web, et pour offrir les services et produits que vous nous demandez et commandez ;
  • (b) Pour fournir des renseignements sur les changements apportés à un produit ou service (p. ex. pour vous informer qu'un produit ou un service n'est plus disponible) ;‎
  • c) Permettre l'intégration et la gestion des comptes.
  • d) Évaluer la solvabilité et gérer les contrats et les ententes ;
  • (e) Pour répondre aux questions, réclamations ou questions concernant notre site Web, nos produits ou nos services ;
  • (f) pour surveiller le respect de nos conditions générales ou de la présente politique ;
  • (g) Pour nous aider à améliorer notre site Web, nos services et nos produits, à‎better comprendre nos clients et nos marchés, et à‎effect et faciliter les ventes ;
  • (h) Avec votre consentement, ou dans la mesure permise par les lois applicables, de communiquer avec vous (par voie électronique ou autrement) pour vous fournir des informations marketing et autres sur des produits ou services susceptibles de vous intéresser. Chacune de ces communications contiendra des instructions vous permettant de vous désinscrire » et de cesser de recevoir d'autres communications de cette nature.‎
  • (i) Avec votre consentement, ou dans la mesure permise par les lois applicables, pour offrir du contenu personnalisé ou de la publicité ciblée sur notre site Web, sur des sites Web de tiers, par e-mail ou tout autre moyen ;
  • j) pour protéger la Société, vous-même et d'autres personnes contre la fraude, les erreurs ou les atteintes à la sécurité ;
  • k) Pour protéger ou faire valoir des droits légaux de la Société, ou pour recouvrer les dettes envers la Société ;
  • l) Dans le cadre d'une transaction commerciale impliquant la Société (p. ex. fusion, acquisition, vente d'actifs, financement, restructuration) ;
  • m) De manière générale, pour se conformer aux exigences légales applicables et aux exigences‎regulatory.‎
  • (n) Nous pouvons également, si et dans la mesure permise par les lois applicables sur la protection de la vie privée, utiliser vos renseignements personnels sans votre consentement à des fins similaires et compatibles avec celles énumérées ci-dessus.

5. Personnes qui auront accès aux renseignements personnels

5.1‎Within la Société, vos renseignements personnels ne seront accessibles qu'aux personnes qui ont raisonnablement besoin d'y accéder pour l'exercice de leurs fonctions. 5.2 Afin d'atteindre les objectifs décrits à la section 4 de la présente Politique, nous pourrions avoir besoin de partager‎your Informations personnelles, tel que décrit à la section 3 de la présente Politique avec certaines de nos filiales et sociétés affiliées qui sont également assujetties à la présente Politique de confidentialité. 5.3 En outre, nous pouvons également retenir les services de sociétés tierces pour nous fournir certains services afin de mener nos activités commerciales. Les catégories de fournisseurs de services tiers auxquels nous pourrions avoir besoin de communiquer des renseignements personnels comprennent :

  • a) les fournisseurs de services de technologie de l'information, y compris, sans s'y limiter, les fournisseurs de services d'informatique en nuage ;
  • b) Experts en sécurité de l'information ;
  • c) Conseillers juridiques, financiers ou autres conseillers professionnels ;
  • d) Les fournisseurs ou fournisseurs de services fournissant des services de publicité ou de marketing ;
  • e) les autorités réglementaires ou gouvernementales ;
  • (f) D'autres fournisseurs ou fournisseurs de services fournissant les services nécessaires à nos activités commerciales.

Lorsque nous retenons les services de tiers‎to pour nous fournir de tels services, nous ne partagerons avec eux que les informations personnelles nécessaires pour leur permettre d'exécuter leurs services pour nous. Nous leur demanderons également de traiter et de protéger vos renseignements personnels dans‎accordance avec la présente politique, les normes de l'entreprise pour la protection des renseignements personnels et les lois applicables sur la protection des renseignements personnels.‎ 5.4 Nous pouvons également avoir besoin de communiquer vos renseignements personnels à un tiers dans le cadre d'une transaction commerciale impliquant la Société (p. ex. fusion,‎acquisition, vente d'actifs, financement, restructuration)‎. 5.5 Afin d'atteindre les objectifs décrits dans la présente Politique, nous pourrions avoir besoin de communiquer vos renseignements personnels à des juridictions situées à l'extérieur de votre province ou pays de la résidence, dont certaines peuvent avoir des normes juridiques différentes en matière de protection de la vie privée et de protection des renseignements personnels. Nous veillerons à ce que tout transfert de renseignements personnels à l'extérieur de votre province ou de votre pays de résidence se fasse uniquement en pleine conformité avec les lois applicables en matière de protection de la vie privée (y compris, lorsque cela est exigé par les lois applicables sur la protection des renseignements personnels, en effectuant toutes les évaluations d'impact nécessaires sur la confidentialité des données), et que vos renseignements personnels continueront de bénéficier d'un niveau de protection adéquat dans la juridiction où ils sont transférés. Dans certaines situations, les gouvernements, les tribunaux, les organismes d'application de la loi ou de réglementation de ces juridictions étrangères peuvent être en mesure d'accéder à vos renseignements personnels par‎to ou d'en obtenir la communication, conformément aux lois applicables dans ces juridictions étrangères. 5.6 Notre site Web peut contenir des liens vers des sites Web ou des services en ligne‎operated fournis par des tiers. Nos‎products ou services peuvent également créer des liens vers des produits, services ou fonctionnalités fournis par des tiers ou utiliser ces produits (p. ex. une application tierce). Une fois que vous quittez notre site Web, vos interactions avec ces tiers seront régies par les conditions d'utilisation et les politiques‎privacy de ces tiers, pour lesquels nous ne sommes pas responsables et déclinons toute responsabilité. Nous vous encourageons à lire attentivement les conditions d'utilisation et de confidentialité‎policies de tout site Web et des services tiers que vous visitez ou utilisez.‎

6. Mesures de sécurité en place pour protéger les renseignements personnels

6.1 Nous prendrons des mesures raisonnables pour protéger les renseignements personnels que nous détenons contre la perte, l'utilisation abusive, ainsi que l'accès non autorisé, la divulgation, la modification ou la destruction. Nous utilisons des mesures de protection administratives, techniques et physiques générales conformes aux normes générales de sécurité et aux pratiques exemplaires de l'industrie pour protéger les renseignements personnels que nous recueillons et traitons dans le cadre de nos activités commerciales. Veuillez noter cependant qu'aucune transmission d'information par Internet ne peut être sécurisée à 100 %. Si vous utilisez un ordinateur ou un appareil auquel d'autres personnes peuvent accéder, il se peut que d'autres personnes puissent accéder à des renseignements personnels non cryptés. Veuillez faire preuve de prudence lorsque vous utilisez ces ordinateurs ou appareils. Veuillez prendre toutes les précautions raisonnables pour protéger vos renseignements personnels lorsque vous utilisez Internet, y compris en utilisant des mots de passe forts, en les modifiant régulièrement, en utilisant un navigateur Web sécurisé et en ne partageant pas vos identifiants d'accès. 6.2 Nous avons mis en place une adresse e-mail sécurisée qui a été conçue avec des fonctions de sécurité améliorées et à l'égard de laquelle nous avons adopté des contrôles d'accès internes restreints. Lorsque vous nous envoyez des renseignements personnels ou des renseignements sensibles, nous vous encourageons à les envoyer à l'adresse suivante : securdoc@cardium.ca.

7. Conservation et suppression des renseignements personnels

7.1 Nous ne conserverons et conserverons vos renseignements personnels que pendant la durée raisonnablement nécessaire pour atteindre les objectifs énumérés dans la présente politique et pour nous conformer aux lois applicables, y compris les lois applicables en matière de protection de la vie privée. En règle générale, nous supprimerons (ou, dans la mesure permise par les lois applicables sur la protection des renseignements personnels, anonymiserons) vos renseignements personnels au plus tard trois ans après votre dernière interaction avec nous, sauf si les lois applicables en matière de protection de la vie privée l'exigent ou le permettent autrement. Nonobstant ce qui précède, nous conserverons tous les renseignements personnels utilisés pour rendre une décision vous concernant pendant une période d'au moins un an après la prise de cette décision. 7.2 Tous les renseignements personnels que nous détenons seront détruits ou anonymisés en toute sécurité dans‎accordance avec les exigences légales applicables une fois que la période de conservation énoncée ci-dessus expirera.‎

8. Droits relatifs aux renseignements personnels

8.1 Vous disposez de certains droits à l'égard de vos renseignements personnels, notamment :‎

  • a) Accès. Vous avez le droit d'accéder et de recevoir une copie de votre Personal‎Information que nous détenons. Sur demande écrite et confirmation de votre identité, nous vous fournirons‎your Personal‎Information‎that que nous détenons. Nous vous informerons également de la manière dont les renseignements personnels‎your sont utilisés‎being et de la description de‎the personnes à‎whom que ces informations ont été‎‎communicated.‎To dans la mesure permise par les lois applicables en matière de protection de la vie privée, des frais raisonnables peuvent être exigés pour la production de copies de vos renseignements personnels ;
  • b)‎Rectification. Vous avez le droit de demander que nous mettions à jour, complétons ou corrigeons les inexactitudes dans vos informations‎Personal que nous détenons, si vous démontrez l'inexactitude ou l'inexhaustivité des informations personnelles‎your que nous détenons. Si‎necessary, nous enverrons les informations personnelles corrigées‎to à des tiers à‎whom‎the Des informations ont été communiquées. Si une demande concernant l'exactitude‎the de vos informations‎Personal que nous détenons n'est pas résolue à votre satisfaction,‎we annotera‎same avec une note indiquant qu'une correction était‎‎requested‎but non fait.‎
  • c) Retirer son consentement. Vous avez le droit de retirer votre consentement à notre utilisation, communication ou traitement ultérieur de vos informations‎Personal à tout moment après avoir donné votre consentement. Veuillez noter que cela peut avoir une incidence sur notre capacité de continuer à‎provide certains produits, services ou fonctionnalités pour vous. Le retrait de votre consentement n'affecte pas la légalité de toute utilisation‎or de vos informations personnelles par nous jusqu'à ce stade, et ne nous oblige pas à supprimer vos informations‎Personal si nous sommes autrement autorisés à les conserver en vertu des lois applicables sur la protection de la vie privée.

Si vous êtes un résident de la province de Québec, vous avez les droits suivants,‎in en plus de ceux indiqués ci-dessus :‎

  • d) Transférabilité. Vous avez le droit d'obtenir une copie lisible par machine de vos informations‎Personal que nous détenons ou de nous les faire transférer à un autre tiers de votre‎choice.‎
  • e) Désindexation. Vous avez le droit de demander, dans certains‎circumstances, que nous mettions fin à‎disseminating vos informations personnelles ou à‎de -‎‎index tout lien hypertexte permettant l'accès‎to ces informations personnelles par‎technological signifie, si‎‎such la diffusion contrevient aux lois‎applicable ou à une ordonnance du tribunal.‎

8.2 Vous pouvez exercer l'un des droits énumérés ci-dessus en communiquant avec notre responsable de la protection de la vie privée à privacy@cardium.ca. 8.3 Nous répondrons à votre demande dans les 30 jours suivant la réception. Dans la mesure permise par les lois applicables sur la protection de la vie privée, si un délai supplémentaire est requis, nous vous informerons de‎this et de la raison du retard, ainsi que du délai de réponse. 8.4 Vous avez également le droit de déposer une plainte auprès de l'autorité locale‎the en charge de la confidentialité et de la protection des renseignements personnels dans votre juridiction de résidence. Vous pouvez faire part d'une préoccupation ou déposer une plainte officielle auprès du Commissariat fédéral à la protection de la vie privée à l'adresse‎https://www.priv.gc.ca/en. Si vous résidez dans la province de la Colombie-Britannique, vous devriez communiquer avec le Commissariat à l'information et à la protection de la vie privée de la Colombie-Britannique au https://www.oipc.bc.ca/. Si vous résidez dans la province de l'Alberta, vous devriez communiquer avec le Commissariat à l'information et à la protection de la vie privée de l'Alberta au https://oipc.ab.ca/. Si vous êtes un résident de la province de Québec, vous devez communiquer avec la Commission d'accès à l'information du Québec au https://www.cai.gouv.qc.ca/.

9. Communiquez avec nous

9.1 Nous avons désigné un agent de la protection de la vie privée pour agir à titre de personne responsable de la protection des renseignements personnels et du respect des lois sur la protection des renseignements personnels au sein de la Société. Si vous avez des questions, des préoccupations ou des plaintes au sujet de cette politique ou de nos pratiques en matière de protection de la vie privée et de protection des renseignements personnels, ou si vous avez besoin de plus d'informations ou d'aide à ce sujet, vous pouvez communiquer avec notre agent de la protection de la vie privée à privacy@cardium.ca.