1. Objet et champ d’application
Cette politique explique la gestion des renseignements personnels sur le site public, dans les demandes d’adhésion, l’espace membre, les événements, la newsletter, les formulaires, les documents et l’administration.
2. Responsable
La personne ayant la plus haute autorité au CHAF exerce cette fonction par défaut, à moins d’une délégation écrite. Les coordonnées précises seront publiées après leur validation dans l’administration.
3. Renseignements recueillis
Selon le service utilisé, le CHAF peut recueillir l’identité, les coordonnées, l’adresse postale, la date de naissance lorsqu’elle est demandée, le statut de membre, les renseignements d’adhésion, inscriptions, présences, préférences, consentements, messages, documents transmis, réponses administratives ainsi que certaines données techniques de sécurité comme l’adresse IP, le navigateur et les journaux.
4. Moyens et finalités
Les renseignements sont recueillis par les formulaires, l’espace membre, les inscriptions, les courriels, l’administration, les témoins nécessaires et les communications directes. Ils servent à traiter les adhésions, gérer les membres, communiquer, organiser les événements, exploiter la newsletter, fournir les documents, prévenir les abus, sécuriser et sauvegarder la plateforme, et produire des statistiques agrégées.
5. Consentement
Les consentements sont demandés selon le contexte. L’inscription à un événement ne vaut pas consentement à la newsletter. Les communications administratives essentielles restent distinctes. Les témoins facultatifs peuvent être refusés ou retirés.
6. Personnes mineures
Des renseignements concernant des enfants peuvent apparaître dans un contexte familial ou événementiel. Le CHAF doit confirmer et documenter les mécanismes de consentement parental applicables avant d’élargir cette collecte.
7. Communication et traitement externe
L’accès est limité aux personnes autorisées et aux prestataires nécessaires, notamment l’hébergement et le courriel. Le CHAF ne vend pas les renseignements. Le lieu réel de traitement dépend des fournisseurs confirmés; aucune garantie de conservation exclusive au Canada n’est donnée tant que l’infrastructure et les sous-traitants ne sont pas validés.
8. Conservation et sécurité
Les durées suivent la politique interne de conservation à valider par le CHAF. Les mesures comprennent le contrôle d’accès, les connexions chiffrées en production, le hachage des mots de passe, les journaux, les sauvegardes, la protection des fichiers, la suppression logique et la limitation des abus.
9. Droits et demandes
Une personne peut demander l’accès, la rectification, le retrait d’un consentement, le désabonnement ou une suppression lorsqu’elle est applicable. Certaines informations peuvent devoir être conservées. Le CHAF peut vérifier l’identité et motiver un refus lorsque la loi le permet.
10. Incidents
Le CHAF contient l’incident, évalue le risque, réduit le préjudice et avise les personnes et la Commission lorsque les conditions légales sont réunies.
11. Témoins et liens externes
La politique de témoins décrit les choix. Les sites externes appliquent leurs propres pratiques.
12. Questions et plaintes
Une question, une demande d’exercice de droits ou une plainte peut être transmise à la personne responsable. Le CHAF répond dans les délais applicables, peut demander une preuve d’identité proportionnée et explique les recours disponibles lorsqu’une demande ne peut être accueillie entièrement.
13. Modifications et contact
La date, la version et l’entrée en vigueur sont affichées au début de la politique. Une modification importante peut nécessiter un avis ou un nouveau consentement. La version antérieure demeure conservée dans l’administration afin de documenter l’évolution des engagements.