Politique de Confidentialité
Nous nous engageons à protéger vos renseignements personnels — appelés « données personnelles » dans le droit européen — et à dire clairement ce que nous détenons et pourquoi. Cette politique est rédigée en langage clair, volontairement.
Cette politique, avec notre Politique de cookies, s’applique à chaque visiteur et utilisateur de nos sites web à l’adresse esafetyfirst.com (les « sites ») et de nos services en ligne. Elle explique comment nous utilisons vos renseignements personnels et les droits que vous avez sur eux. Elle couvre aussi les renseignements personnels que vous nous transmettez par téléphone, SMS, courriel, lettre ou en personne.
Nous traitons vos renseignements personnels selon les lois qui s’appliquent réellement à vous et à nous : la loi fédérale canadienne sur la protection des renseignements personnels dans le secteur privé (LPRPDE) et les lois provinciales essentiellement similaires de la Colombie-Britannique, de l’Alberta et du Québec — y compris les exigences renforcées du Québec sous la Loi 25 —, la Loi canadienne anti-pourriel (LCAP) pour les courriels commerciaux et, parce que notre entreprise est établie en Roumanie, le Règlement général sur la protection des données de l’UE (RGPD). Rien dans cette politique ne limite les droits que la loi vous accorde.
1. Qui détient vos renseignements?
eSafetyFirst Canada (« eSafetyFirst », « nous ») est responsable de vos renseignements personnels — le « responsable du traitement », au sens européen. Notre responsable de la protection des renseignements personnels veille sur la façon dont nous les traitons; vous pouvez le joindre par les coordonnées de la section 14.
2. Quels renseignements collectons-nous, et comment?
2.1. Nous pouvons collecter, conserver et utiliser les types de renseignements personnels suivants :
Données d’identité : votre nom, votre nom d’utilisateur ou un autre identifiant ;
Données de contact : adresse de facturation, adresse courriel et numéros de téléphone ;
Données de transaction : les détails des paiements effectués de part et d’autre, et des formations que vous avez achetées chez nous ;
Données techniques : adresse IP, données de connexion, type et version du navigateur, fuseau horaire et localisation, système d’exploitation et autres caractéristiques des appareils que vous utilisez pour accéder aux sites ;
Données de profil : votre nom d’utilisateur et votre mot de passe, les cours de votre compte, vos préférences, vos commentaires et vos réponses aux sondages ;
Données d’utilisation : la façon dont vous utilisez nos sites et services ;
Données de marketing et de communication : vos préférences en matière de marketing et de communication ;
Autres : tout ce que vous choisissez de nous envoyer ou de mettre à notre disposition.
2.2. Nous collectons les renseignements personnels de trois façons :
Interactions directes : vous nous les donnez en remplissant des formulaires sur nos sites ou en nous écrivant, en nous téléphonant ou en nous envoyant un courriel. Cela comprend les renseignements personnels que vous fournissez lorsque vous :
Créez un compte sur nos sites ;
Vous abonnez à notre infolettre ou à nos autres mises à jour ;
Demandez à recevoir du matériel de marketing ;
Participez à un concours, une promotion ou un sondage ;
Nous faites part de vos commentaires, signalez un problème sur nos sites ou nous contactez pour toute autre raison.
Technologies automatisées : pendant que vous utilisez les sites, nous collectons automatiquement des Données techniques sur votre appareil, votre navigateur et votre navigation. Nous les collectons au moyen de témoins (cookies) et de technologies semblables — et aucun suivi non essentiel ne s’exécute avant que vous ayez donné votre consentement dans notre bandeau de consentement. Notre Politique de cookies donne le détail.
Tiers et sources publiques : nous pouvons recevoir des renseignements personnels à votre sujet des tiers et des sources publiques indiqués ci-dessous.
Données Techniques, par exemple de:
Nos fournisseurs d’analyse ;
Les plateformes publicitaires qui mesurent nos campagnes ;
Les moteurs et services de recherche qui amènent des visiteurs vers nos sites.
Données de contact, financières et de transaction provenant des fournisseurs de nos services techniques et de paiement, comme nos processeurs de paiement par carte.
Données d’identité et de contact provenant de sources publiques, comme les registres d’entreprises gouvernementaux — par exemple lorsque nous travaillons avec votre employeur.
2.3. Nous ne collectons aucun renseignement personnel sensible (de « catégorie spéciale ») : rien sur la race ou l’ethnicité, les croyances religieuses ou philosophiques, la vie sexuelle, l’orientation sexuelle, les opinions politiques, l’adhésion syndicale, la santé, ni de données génétiques ou biométriques. Nous ne collectons pas non plus d’informations sur les condamnations ou les infractions pénales.
2.4. Si vous nous contactez, nous pouvons conserver une trace de la correspondance, de l’appel ou du clavardage.
2.5. Nous pouvons surveiller ou enregistrer vos communications avec nous pour développer nos sites et services, pour former notre équipe, et lorsqu’un tribunal, un organisme de réglementation ou un corps policier l’ordonne.
3. Comment utilisons-nous vos renseignements personnels?
3.1. Nous utilisons vos renseignements personnels uniquement aux fins énoncées dans cette politique ou dans la partie pertinente des sites, et uniquement dans la mesure permise par la loi.
3.2. Nous pouvons utiliser vos informations personnelles pour :
Vérifier votre identité ;
Gérer notre relation avec vous — enregistrer votre compte, vous informer des changements à cette politique, ou vous inviter à laisser un avis ou à répondre à un sondage ;
Fournir et administrer les sites et nos services, les maintenir en bon état de marche — dépannage, analyse de données, tests et recherche — et améliorer votre expérience ;
Exécuter notre contrat avec vous : fournir la formation que vous avez achetée, gérer les paiements, les frais et les charges, et recouvrer les sommes qui nous sont dues ;
Vous envoyer des messages de service (non marketing) au sujet des formations en sécurité que vous avez achetées ;
Vous envoyer les notifications par courriel que vous avez expressément demandées ;
Vous envoyer notre infolettre et du marketing sur nos formations et, uniquement si vous y avez expressément consenti, des offres de partenaires sélectionnés ;
Traiter vos demandes et vos plaintes ;
Si vous achetez une formation chez nous, des détails de carte de paiement vous seront demandés. Toutes les transactions par carte sont traitées par des fournisseurs de paiement tiers, par une passerelle de paiement en ligne sécurisée; nous ne conservons nous-mêmes aucune trace de vos données de carte. Vos informations de carte servent uniquement à traiter votre paiement et à prévenir et détecter la fraude. Consultez les politiques de confidentialité de ces fournisseurs, offertes sur leurs sites web, avant de fournir vos données.
4. Marketing et consentement
4.1. Nous pouvons utiliser vos renseignements personnels pour déterminer quels cours et quelles offres sont susceptibles de vous intéresser (« marketing »).
4.2. Nous n’envoyons de courriels de marketing qu’avec votre consentement, comme l’exige la Loi canadienne anti-pourriel (LCAP). Le consentement peut être exprès — vous avez demandé nos communications — ou tacite pour une période limitée après une interaction avec nous : un achat vaut consentement tacite pendant un maximum de deux ans, une demande de renseignements pendant six mois. Passé ce délai, le consentement tacite s’éteint de lui-même.
4.3. Nous obtiendrons toujours votre consentement exprès avant de partager vos renseignements personnels avec un tiers pour son propre marketing.
4.4. Vous pouvez arrêter le marketing à tout moment : chaque message que nous envoyons contient un lien de désabonnement, et vous pouvez aussi simplement nous le demander. Le désabonnement est gratuit et prend effet au plus tard dans les dix jours ouvrables — habituellement bien plus vite.
5. Nos fondements juridiques pour utiliser vos renseignements personnels
5.1. Le droit canadien de la protection des renseignements personnels repose sur votre consentement; le RGPD, qui s’applique à nous en tant qu’entreprise établie en Roumanie, énumère des bases juridiques précises. En pratique, nous nous appuyons sur les fondements ci-dessous, parfois sur plusieurs à la fois.
Contrat: pour conclure un contrat avec vous et l’honorer. Cela couvre la fourniture de la formation que vous avez achetée, l’enregistrement et la gestion de votre compte, et l’envoi des mises à jour de service.
Consentement: lorsque vous avez accepté une utilisation de vos renseignements personnels — par exemple l’inscription aux courriels de marketing. Vous pouvez retirer votre consentement à tout moment; la section 10 explique comment.
Obligation légale: lorsque le traitement est nécessaire pour répondre à une exigence légale ou réglementaire — les règles fiscales et comptables, par exemple, ou la coopération à une enquête policière.
Intérêt légitime: lorsque le traitement est nécessaire à nos intérêts légitimes (une base du RGPD) et que vos droits ne l’emportent pas sur eux : améliorer nos sites et services, comprendre comment ils sont utilisés, faire des études de marché, gérer notre entreprise et garder les sites sécuritaires pour tous. Pour nos clients canadiens, chaque utilisation de ce type est tenue au critère du droit canadien : une fin qu’une personne raisonnable estimerait acceptable dans les circonstances.
6. Avec qui nous partageons vos renseignements personnels
6.1. Nous ne donnons pas vos renseignements personnels à des tiers, sauf comme prévu dans cette politique.
6.2. Nous pouvons les partager avec nos employés, dirigeants, agents, fournisseurs ou sous-traitants lorsque c’est raisonnablement nécessaire aux fins de cette politique.
6.3. Nous pouvons les partager au sein de notre groupe : nos filiales, notre société mère ultime et ses filiales.
6.4. Nous pouvons aussi utiliser ou partager vos renseignements personnels comme suit :
Fournir à des tiers des statistiques sur nos utilisateurs — jamais sous une forme qui vous identifie personnellement ;
Avec les fournisseurs de services qui soutiennent nos sites et services, y compris notre fournisseur de clavardage en direct.
6.5. De plus, nous pouvons partager vos renseignements personnels :
Lorsque la loi l’exige, ou dans le cadre d’une procédure judiciaire ;
Pour établir, exercer ou défendre nos droits, y compris pour la prévention de la fraude ;
Si nous vendons ou achetons un jour une entreprise ou des actifs — avec l’acheteur ou le vendeur éventuel et leurs conseillers. Si notre entreprise est vendue, vos coordonnées passent au nouveau propriétaire afin que vos formations et vos certificats continuent sans interruption; nous vous informons du changement, et la divulgation reste dans les limites de ce que permet la loi sur la protection des renseignements personnels. Vos renseignements personnels ne sont jamais eux-mêmes la chose vendue.
6.6. Nous utilisons Microsoft Advertising et sa balise de suivi universel des événements (Universal Event Tracking ou UET) pour mesurer le rendement publicitaire et les conversions. Microsoft collecte ou reçoit des renseignements personnels de nos sites et de notre part afin de fournir Microsoft Advertising, notamment pour la production de rapports, la mesure et, lorsque ces fonctions sont activées, la création d’audiences. Pour savoir comment Microsoft traite ces renseignements, consultez la Déclaration de confidentialité Microsoft.
6.7. Nous pouvons aussi partager des informations avec nos conseillers juridiques et professionnels et, conformément à la législation applicable, avec la police et d’autres organismes publics ou gouvernementaux, pour la prévention ou la détection d’infractions et la poursuite des contrevenants.
7. Où vos renseignements sont conservés, et les transferts internationaux
7.1. Nous exerçons nos activités au Canada et dans l’Union européenne, alors vos renseignements personnels peuvent être traités dans les deux. Selon l’endroit où vous vivez, cela peut signifier un transfert hors du Canada ou hors de l’Espace économique européen (EEE).
7.2. Certains de nos fournisseurs de services sont aussi établis hors du Canada ou de l’EEE, alors leur traitement peut comporter un transfert international.
7.3. Chaque fois que vos renseignements personnels quittent l’EEE, nous veillons à ce qu’ils conservent un niveau de protection équivalent grâce à au moins l’une de ces garanties :
Ils vont vers un pays que la Commission européenne reconnaît comme offrant une protection adéquate — le Canada détient cette reconnaissance pour les organisations commerciales. Pour plus de détails, voir Comment l’UE décide si un pays non membre protège adéquatement les données personnelles ;
Ou le transfert est encadré par des contrats approuvés par la Commission européenne qui accordent aux données personnelles la même protection qu’en Europe. Pour plus de détails, voir Clauses contractuelles types pour les transferts de données entre l'UE et les pays non membres de l'UE .
Pour nos clients du Québec : avant de communiquer des renseignements personnels hors du Québec, nous évaluons qu’ils y recevront une protection adéquate, comme l’exige la loi québécoise. Veuillez si vous souhaitez le détail de la garantie utilisée pour un transfert donné.
8. Sécurité de vos renseignements personnels
8.1. Aucune transmission sur Internet n’est totalement sécuritaire. Nous protégeons les données en transit, mais nous ne pouvons pas promettre une sécurité absolue pour l’information qui circule sur Internet.
8.2. Nous utilisons des mesures de sécurité appropriées pour empêcher que vos renseignements personnels soient perdus, altérés, divulgués ou consultés sans autorisation. L’accès est limité aux personnes qui en ont besoin pour leur travail — employés, agents, contractants et fournisseurs de services — qui les traitent uniquement sur nos instructions et sous obligation de confidentialité.
8.3. Nous avons des procédures pour tout incident présumé. Si un incident crée un risque réel de préjudice grave, nous vous avisons ainsi que l’organisme de réglementation compétent, et nous tenons un registre de l’incident — comme l’exigent le droit canadien et le droit québécois.
8.4. Gardez votre mot de passe et vos identifiants confidentiels. Nous ne vous demanderons jamais votre mot de passe.
9. Combien de temps nous gardons vos renseignements
9.1. Nous gardons les renseignements personnels seulement le temps nécessaire aux fins pour lesquelles nous les avons collectés, y compris les exigences légales, comptables et de déclaration. Si vous avez un compte, nous gardons vos renseignements tant que le compte est actif. La plateforme fait aussi son propre ménage : un certificat expiré qui n’est pas renouvelé dans les trois mois est retiré de votre compte, et un compte qui ne contient plus rien — aucun crédit, aucun certificat — est supprimé automatiquement.
9.2. Dans certains cas, vous pouvez nous demander de supprimer des renseignements plus tôt — voir Suppression sous « Vos droits » ci-dessous.
9.3. Nous pouvons anonymiser des renseignements (de sorte qu’ils ne puissent plus vous être associés) et les utiliser indéfiniment à des fins de recherche ou de statistiques.
10. Vos droits
10.1. Vous avez des droits sur vos renseignements personnels tant que nous les détenons. La loi qui accorde chaque droit dépend de l’endroit où vous vivez — la LPRPDE et les lois provinciales au Canada, la Loi 25 au Québec, le RGPD dans l’EEE — et nous honorons les demandes sous chacune d’elles :
Droit d’accès – vous pouvez demander une copie des renseignements personnels que nous détenons sur vous. En vertu de la loi fédérale canadienne, nous répondons dans les trente jours. Si nous devons refuser une demande, nous vous disons pourquoi.
Droit de rectification – vous pouvez faire corriger les renseignements inexacts ou incomplets qui vous concernent.
Suppression – vous pouvez nous demander de supprimer des renseignements que nous détenons sur vous. Dans l’EEE, c’est le « droit à l’oubli » du RGPD; au Québec, cela comprend le droit de demander la désindexation. Ailleurs au Canada, il n’existe pas de droit général à l’effacement — mais vous pouvez retirer votre consentement à tout moment et, sur demande, nous supprimons tout ce que nous n’avons aucune raison légale de conserver.
Droit à la restriction du traitement – dans certaines circonstances, vous pouvez nous demander de limiter ce que nous faisons de vos renseignements pendant qu’une question à leur sujet se règle.
Droit à la portabilité – vous pouvez demander les renseignements personnels que vous nous avez fournis dans un format électronique structuré et couramment utilisé, pour les transmettre à une autre organisation. Le RGPD l’accorde dans l’EEE; la Loi 25 du Québec l’accorde depuis septembre 2024.
Droit d’opposition – vous pouvez vous opposer à certaines utilisations de vos renseignements — avant tout le marketing direct. Opposez-vous au marketing et nous arrêtons.
Droit de porter plainte – vous pouvez porter plainte auprès d’un organisme de réglementation de la vie privée; la section 14 vous dit lequel selon votre lieu de résidence.
Veuillez pour toute question sur vos droits ou pour les exercer. Si un tiers nommé dans cette politique participe au traitement de vos renseignements, nous lui transmettons aussi votre demande.
11. Mettre vos renseignements à jour
11.1. Dites-nous si des renseignements personnels que nous détenons sur vous doivent être corrigés ou mis à jour.
12. Modifications de cette politique
12.1. Lorsque nous modifions cette politique, nous publions la nouvelle version sur nos sites. Consultez cette page à l’occasion pour connaître les conditions en vigueur.
12.2. Pour les changements importants, nous pouvons aussi vous aviser par courriel.
13. Sites web de tiers
13.1. Nos sites contiennent des liens vers des sites web, des modules et des applications de tiers. Suivre ces liens peut permettre à des tiers de collecter ou de partager des données à votre sujet. Nous ne contrôlons pas ces sites et ne sommes pas responsables de leurs pratiques de confidentialité — lisez la politique de confidentialité de chaque site que vous visitez.
14. Contact et plaintes
14.1. Si vous êtes insatisfait de la façon dont eSafetyFirst Canada — ou un tiers décrit dans cette politique — a traité vos renseignements personnels, ou du traitement d’une plainte, veuillez d’abord : notre responsable de la protection des renseignements personnels s’en occupera. Si la réponse ne vous satisfait pas, vous pouvez porter plainte auprès de l’organisme de votre lieu de résidence : au Canada, le Commissariat à la protection de la vie privée du Canada; au Québec, la Commission d’accès à l’information; dans l’EEE, votre autorité de contrôle nationale — pour la Roumanie, où nous sommes établis, l’Autorité nationale de surveillance du traitement des données à caractère personnel (ANSPDCP).
Pour toute autre question sur cette politique ou sur notre traitement de vos renseignements personnels, visitez la section « » de notre site web.