On ne trouve aucun résultat pour

Politique de confidentialité

Politique de confidentialité

La Forfaiterie

Dernière mise à jour : 20 avril 2026

En naviguant sur notre site Internet ou en utilisant nos systèmes ou nos services, vous reconnaissez avoir lu et compris la présente politique. Lorsque nous utilisons vos renseignements personnels à des fins nécessitant un consentement, celui-ci vous sera demandé séparément, de manière claire et distincte.

La présente politique s'applique à La Forfaiterie ainsi qu'à sa division agence de voyages, et vise à vous informer clairement de nos pratiques en matière de protection des renseignements personnels, conformément à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (telle que modifiée par la Loi 25).

1. Objectifs de la politique de confidentialité

Le respect de la vie privée ainsi que la protection des renseignements personnels sont essentiels pour nous. Par la présente politique, nous entendons protéger ces renseignements conformément aux lois en vigueur, notamment la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25.

La Forfaiterie s'engage à ne collecter, traiter et partager une information permettant d'identifier un individu que lorsque ce dernier y a consenti, à moins que cela ne soit permis ou requis par la loi, auquel cas votre consentement ne sera pas nécessaire.

La politique a pour objectif d'informer les utilisateurs des raisons et de la façon dont La Forfaiterie, ou toute personne agissant en son nom, va collecter et utiliser leurs renseignements personnels. Elle est rédigée en langage clair afin d'assurer un consentement éclairé.

Aux fins de la présente politique, on entend par « renseignements personnels » tous les renseignements qui concernent une personne physique et permettent, directement ou indirectement, de l'identifier. Dans la mesure du possible, nous anonymisons, pseudonymisons ou agrégeons ces renseignements afin qu'ils n'identifient plus une personne.

2. Entrée en vigueur

La présente politique s'applique à compter du 20 avril 2026 et remplace toutes les versions antérieures, incluant la version du 4 juin 2024.

3. Responsable de la protection des renseignements personnels

Conformément à la Loi 25, La Forfaiterie a désigné une personne responsable de la protection des renseignements personnels. Cette personne veille au respect et à la mise en œuvre de la présente politique, traite les demandes d'accès, de rectification, de retrait de consentement et les plaintes.

Responsable de la protection des renseignements personnels :

Mylène Sabourin

La Forfaiterie

107, 1re Avenue, Stoneham (Québec) G3C 0L3

Téléphone : 418 780-6484, poste 2104

Courriel : [email protected]

4. Renseignements personnels que nous recueillons

Nous recueillons uniquement les renseignements nécessaires aux finalités décrites dans la présente politique, conformément au principe de minimisation de la collecte. La nature et la sensibilité des renseignements varient selon le contexte de nos interactions avec vous.

4.1 Coordonnées et identité

Prénom, nom de famille, adresse postale, adresse courriel, numéro de téléphone, langue de communication.

4.2 Justificatifs d'identité et accès au compte

Identifiants de connexion, mots de passe, indices de mot de passe et autres renseignements de sécurité servant à vous identifier et à accéder à votre compte.

4.3 Données démographiques

Données telles que votre âge, votre sexe, votre pays, votre région, lorsque ces informations sont nécessaires aux services demandés (notamment pour les réservations de voyage).

4.4 Données de paiement

Données nécessaires au traitement des transactions. Les numéros complets de cartes de crédit ne sont pas stockés sur nos serveurs; ils sont traités par nos prestataires de paiement conformes aux normes PCI-DSS.

4.5 Données liées aux voyages (agence de voyages)

Pour les services de notre division agence de voyages : informations de passeport, dates de naissance, préférences de voyage, restrictions alimentaires et médicales pertinentes à la réservation, numéros de membre de programmes de fidélité. Ces renseignements sont recueillis uniquement dans la mesure nécessaire à la prestation du service demandé.

4.6 Images et sons

Données audiovisuelles captées par vidéosurveillance dans nos boutiques et lors d'événements dont nous sommes organisateurs, à des fins de sécurité des personnes et des biens.

4.7 Données d'interaction et de navigation

Historique de commandes et d'achats, requêtes de recherche, contenu des communications avec notre service à la clientèle, rapports d'erreur, données textuelles et de saisie que vous fournissez. Données de localisation approximative déduites de l'adresse IP ou fournies par votre profil (ville, code postal).

4.8 Données collectées par des moyens technologiques

Données recueillies automatiquement via notre site Internet : adresse IP, type et version de navigateur, système d'exploitation, pages consultées, durée de consultation, site de provenance, données d'analyse (Google Analytics et outils similaires). Voir la section 8 pour plus de détails sur les témoins.

5. Finalités de la collecte et du traitement

Nous recueillons et traitons vos renseignements personnels pour les finalités suivantes. Chaque finalité est distincte et, lorsque la loi l'exige, fait l'objet d'un consentement séparé.

5.1 Finalités principales (nécessaires à la prestation de nos services)

•      Traiter vos commandes de forfaits-cadeaux, vos réservations de voyage et autres achats.

•      Gérer votre compte client et vous donner accès à nos services en ligne.

•      Communiquer avec vous concernant vos transactions, réservations, demandes d'information et service après-vente.

•      Transmettre les informations nécessaires à nos partenaires et fournisseurs pour la prestation des services réservés (établissements, transporteurs, activités).

•      Traiter les paiements et prévenir la fraude.

•      Assurer la sécurité des personnes et des biens dans nos installations.

5.2 Finalités de conformité légale et réglementaire

•      Respecter nos obligations légales, notamment la Loi sur les agents de voyages et les exigences du Fonds d'indemnisation des clients des agents de voyages (FICAV).

•      Respecter les obligations fiscales, comptables et de tenue de registres.

•      Répondre aux demandes légales des autorités compétentes.

5.3 Finalités secondaires (nécessitant un consentement distinct)

Les finalités ci-dessous ne sont poursuivies qu'avec votre consentement exprès, obtenu séparément des finalités principales. Vous pouvez consentir à certaines et pas à d'autres, et vous pouvez retirer votre consentement en tout temps.

•      Communications marketing et promotionnelles (voir section 7).

•      Personnalisation de l'expérience et recommandations basées sur vos préférences et votre historique.

•      Profilage pour des fins publicitaires (voir section 9).

•      Sondages de satisfaction et études de marché.

•      Publicité ciblée sur des sites tiers (remarketing).

5.4 Amélioration de nos services

Nous utilisons des données dépersonnalisées et agrégées pour analyser nos opérations, améliorer nos produits et services, identifier les tendances d'utilisation et produire des statistiques internes. Lorsque ces traitements impliquent des renseignements personnels dépersonnalisés ou anonymisés, ils n'exigent pas de consentement additionnel conformément à l'article 12 de la loi.

6. Modalités de recueil du consentement

Conformément à la Loi 25, le consentement que nous recueillons est :

•      Manifeste : il résulte d'une action claire de votre part. Les cases pré-cochées, le silence et l'inaction ne constituent pas un consentement valide.

•      Libre : donné sans pression. Refuser un consentement à une finalité secondaire n'a aucune incidence sur votre accès à nos produits et services.

•      Éclairé : nous vous informons clairement des finalités, des moyens de collecte, des catégories de tiers concernés, du caractère obligatoire ou facultatif de la collecte, et de vos droits.

•      Spécifique et granulaire : demandé séparément pour chaque finalité distincte. Vous pouvez accepter certaines finalités et en refuser d'autres.

•      Compréhensible : exprimé en termes simples et clairs.

Si nous souhaitons utiliser vos renseignements personnels pour une nouvelle finalité non prévue lors de la collecte initiale, nous vous informerons de cette utilisation et demanderons à nouveau votre consentement.

Vous pouvez retirer votre consentement en tout temps, aussi facilement que vous l'avez donné, en communiquant avec notre responsable de la protection des renseignements personnels ou en utilisant les mécanismes prévus (notamment le lien de désabonnement dans nos courriels).

Certaines utilisations ou communications ne requièrent pas votre consentement, notamment lorsqu'elles sont nécessaires à la conclusion du contrat, à la prévention de la fraude, à la conformité légale, ou lorsque les renseignements sont dépersonnalisés à des fins d'études, de recherche ou de statistiques internes.

7. Communications marketing et prospection commerciale

Cette section décrit spécifiquement comment nous utilisons vos renseignements personnels à des fins de marketing et de prospection commerciale. Conformément à la Loi 25, ces utilisations font l'objet d'un consentement distinct et facultatif.

7.1 Types de communications marketing

Avec votre consentement, nous pouvons vous transmettre :

•      Des infolettres présentant nos forfaits-cadeaux, expériences et destinations voyage.

•      Des offres promotionnelles, rabais et ventes exclusives.

•      Des invitations à des événements organisés par La Forfaiterie ou ses partenaires.

•      Des recommandations personnalisées basées sur vos préférences et votre historique.

•      Des communications concernant de nouveaux produits, services ou destinations susceptibles de vous intéresser.

7.2 Canaux de communication

Les communications marketing peuvent vous être transmises par courriel, SMS, courrier postal, téléphone, ou via des notifications dans votre compte client. Vous pouvez consentir à certains canaux et en refuser d'autres.

7.3 Comment donner votre consentement

Le consentement aux communications marketing est recueilli au moyen d'une case à cocher non pré-cochée, distincte de toute autre finalité, au moment où vous :

•      Créez un compte client.

•      Effectuez un achat sur notre site Internet ou en boutique.

•      Vous inscrivez à notre infolettre.

•      Participez à un concours ou à un événement.

Le refus de consentir aux communications marketing n'a aucune incidence sur votre capacité à acheter nos produits ou à utiliser nos services.

7.4 Comment retirer votre consentement

Vous pouvez retirer votre consentement aux communications marketing en tout temps, aussi simplement que vous l'avez donné :

•      En cliquant sur le lien de désabonnement présent dans chacun de nos courriels marketing.

•      En répondant STOP à nos messages SMS.

•      En modifiant les préférences de votre compte client en ligne.

•      En communiquant avec notre responsable de la protection des renseignements personnels (coordonnées en section 3).

Le retrait de consentement est traité dans les meilleurs délais et n'est pas rétroactif : les communications déjà envoyées avant le retrait demeurent conformes.

7.5 Publicité ciblée et remarketing

Avec votre consentement exprès, nous pouvons utiliser des technologies de publicité ciblée sur des sites tiers (comme Meta, Google, ou d'autres plateformes) pour vous présenter des publicités de La Forfaiterie adaptées à vos intérêts. Cette finalité est distincte des communications marketing directes et fait l'objet d'un consentement séparé, notamment via la bannière de consentement aux témoins décrite à la section 8.

7.6 Engagement de La Forfaiterie

Nous ne vendons ni ne louons vos renseignements personnels à des tiers à des fins de marketing. Les données utilisées à des fins marketing demeurent sous notre responsabilité et ne sont partagées avec des prestataires (ex. plateformes d'envoi d'infolettre) que dans le cadre d'un traitement en sous-traitance encadré contractuellement.

8. Témoins (cookies) et technologies similaires

Notre site Internet utilise des témoins et technologies similaires (pixels, balises, fichiers journaux) pour diverses finalités. Conformément à la Loi 25, nous vous informons de leur utilisation et, pour les témoins non essentiels, nous sollicitons votre consentement exprès avant leur activation.

8.1 Catégories de témoins

Témoins strictement nécessaires : indispensables au fonctionnement du site (authentification, panier d'achat, sécurité). Ils ne requièrent pas de consentement et sont toujours activés.

Témoins de performance et d'analyse : nous permettent de comprendre comment les utilisateurs interagissent avec notre site (Google Analytics, etc.). Désactivés par défaut; activés uniquement avec votre consentement.

Témoins de fonctionnalité : mémorisent vos préférences (langue, région). Désactivés par défaut; activés uniquement avec votre consentement.

Témoins de profilage et de publicité : suivent votre navigation pour vous présenter de la publicité ciblée sur notre site ou sur des sites tiers (Meta Pixel, Google Ads, etc.). Désactivés par défaut; activés uniquement avec votre consentement exprès.

8.2 Gestion de votre consentement aux témoins

Lors de votre première visite sur notre site, une bannière de consentement vous permet d'accepter, de refuser ou de personnaliser votre choix pour chaque catégorie de témoins non essentiels. Vous pouvez modifier vos préférences en tout temps via le lien « Gestion des témoins » disponible en pied de page.

Vous pouvez également configurer votre navigateur pour refuser ou être averti de la présence de témoins. Toutefois, la désactivation complète des témoins peut affecter certaines fonctionnalités du site.

8.3 Liens vers des sites tiers

Notre site peut contenir des liens vers des sites de tiers. La présente politique cesse de s'appliquer au moment où vous quittez notre site. La Forfaiterie n'est pas responsable des pratiques de collecte ou de traitement des renseignements personnels par ces tiers.

9. Profilage et décisions automatisées

9.1 Profilage à des fins de personnalisation et de marketing

Avec votre consentement, nous pouvons analyser vos interactions, préférences, historique d'achat et données de navigation pour :

•      Vous proposer des recommandations de forfaits, voyages ou cadeaux adaptés à vos intérêts.

•      Personnaliser votre expérience sur notre site.

•      Adapter nos communications marketing pour qu'elles soient plus pertinentes.

Les fonctions technologiques permettant de vous identifier, de vous localiser ou d'effectuer un profilage sont désactivées par défaut. Vous choisissez de les activer via la bannière de consentement ou les préférences de votre compte.

9.2 Décisions fondées exclusivement sur un traitement automatisé

Actuellement, La Forfaiterie ne prend pas de décisions produisant des effets juridiques ou significatifs à votre égard sur la seule base d'un traitement automatisé sans intervention humaine.

Si une telle pratique devait être mise en place dans le futur, nous vous en informerions au plus tard au moment où la décision vous est communiquée. Vous auriez alors le droit :

•      D'être informé des renseignements personnels utilisés pour rendre la décision.

•      De connaître les raisons, les principaux facteurs et paramètres ayant mené à la décision.

•      De demander la rectification des renseignements utilisés s'ils sont inexacts.

•      De présenter vos observations à un membre de notre personnel en mesure de réviser la décision.

9.3 Intelligence artificielle

Lorsque nous utilisons des outils d'intelligence artificielle pour analyser des données agrégées ou dépersonnalisées (par exemple, pour identifier des tendances d'achat ou améliorer nos recommandations), nous le faisons dans le respect des principes de minimisation et de dépersonnalisation. Les données d'entraînement sont, dans la mesure du possible, anonymisées ou agrégées.

10. Partage avec des tiers et transferts hors Québec

10.1 Partage avec des tiers

Nous ne vendons ni ne louons vos renseignements personnels. Nous partageons vos renseignements uniquement dans les cas suivants :

Avec votre consentement : lorsque vous nous autorisez expressément à communiquer vos renseignements.

Avec nos partenaires et fournisseurs de services touristiques : hôtels, transporteurs, activités et autres prestataires nécessaires à la prestation des services que vous avez réservés.

Avec nos sous-traitants : prestataires techniques (hébergement infonuagique, plateforme d'envoi d'infolettre, outils de paiement, service à la clientèle) qui traitent des renseignements pour notre compte, selon nos instructions et dans le cadre d'ententes contractuelles exigeant un niveau de protection équivalent au nôtre.

Pour des raisons juridiques : lorsque la loi, un règlement, une ordonnance ou une demande légitime d'une autorité compétente l'exige.

Dans le cadre d'une transaction commerciale : en cas de fusion, acquisition, vente d'actifs ou financement, sous réserve d'une entente exigeant la confidentialité et la limitation d'usage, conformément à la Loi 25.

10.2 Transferts hors Québec

Certains de nos fournisseurs (notamment pour l'hébergement infonuagique, les services de marketing et les outils analytiques) sont situés à l'extérieur du Québec, parfois hors Canada. Dans ces cas, vos renseignements personnels peuvent être transférés et conservés hors du Québec.

Conformément à la Loi 25, avant tout transfert hors Québec, La Forfaiterie procède à une évaluation des facteurs relatifs à la vie privée (EFVP) afin de s'assurer que le renseignement bénéficiera d'une protection adéquate, notamment au regard :

•      De la sensibilité des renseignements concernés.

•      Des fins pour lesquelles ils seront utilisés.

•      Des mesures de protection mises en place par le destinataire.

•      Du régime juridique applicable dans la juridiction de destination.

Nous concluons des ententes contractuelles avec nos fournisseurs hors Québec pour encadrer la protection des renseignements. Malgré ces mesures, vous devez savoir que des renseignements transférés peuvent être assujettis aux lois locales et accessibles aux autorités gouvernementales de ces juridictions.

11. Mesures de protection des renseignements personnels

La Forfaiterie met en place des mesures techniques, administratives et physiques raisonnables pour protéger les renseignements personnels contre la perte, le vol, l'accès non autorisé, la divulgation, la copie, l'utilisation ou la modification.

11.1 Mesures techniques

•      Chiffrement des données en transit (HTTPS/TLS) et au repos pour les renseignements sensibles.

•      Traitement des paiements par des prestataires conformes aux normes PCI-DSS.

•      Contrôles d'accès, authentification et journalisation.

•      Mises à jour de sécurité régulières des systèmes.

•      Sauvegardes et plans de continuité.

11.2 Mesures administratives

•      Formation du personnel à la protection des renseignements personnels.

•      Ententes de confidentialité avec les employés et les sous-traitants.

•      Politiques internes encadrant la collecte, l'utilisation, la communication et la destruction des renseignements.

•      Accès aux renseignements limité au personnel qui en a besoin pour exercer ses fonctions.

11.3 Limites

Malgré ces mesures, aucune méthode de transmission ou de stockage n'est totalement sûre. Nous ne pouvons garantir une sécurité absolue, mais nous nous engageons à agir avec diligence et à vous aviser en cas d'incident présentant un risque de préjudice sérieux (voir section 16).

12. Conservation et destruction des renseignements personnels

Nous conservons vos renseignements personnels uniquement pendant la durée nécessaire aux finalités pour lesquelles ils ont été recueillis ou pour satisfaire aux obligations légales applicables.

12.1 Durées de conservation

Catégorie de données

Durée de conservation

Fondement

Données de compte client

Durée d'activité du compte + 3 ans après inactivité

Service contractuel

Données de transaction (achats, réservations)

7 ans après la transaction

Obligations fiscales et comptables

Données liées aux voyages (FICAV)

Durée prévue par la Loi sur les agents de voyages

Obligation légale

Données de paiement complètes

Non conservées (traitement par prestataire PCI-DSS)

Sécurité

Données marketing et consentements

Jusqu'au retrait du consentement + 1 an (preuve)

Consentement

Données de navigation et témoins

Selon le type de témoin (13 mois maximum pour analytiques)

Bonnes pratiques CAI

Images de vidéosurveillance

30 jours maximum, sauf incident

Sécurité

Communications avec le service à la clientèle

3 ans après la dernière interaction

Service et amélioration

 

12.2 Destruction et anonymisation

Une fois la période de conservation expirée, les renseignements personnels sont détruits de manière sécurisée ou anonymisés selon les meilleures pratiques. Seules les statistiques ou analyses basées sur des données dépersonnalisées peuvent être conservées pour des durées prolongées.

13. Rôles et responsabilités du personnel

La protection des renseignements personnels est une responsabilité partagée au sein de La Forfaiterie.

Responsable de la protection des renseignements personnels : approuve les politiques et pratiques, supervise leur application, traite les demandes d'accès et les plaintes, participe aux évaluations des facteurs relatifs à la vie privée (EFVP), coordonne la réponse aux incidents.

Direction : s'assure que les ressources nécessaires sont allouées à la protection des renseignements personnels et que les politiques sont intégrées aux opérations.

Gestionnaires : veillent à l'application des politiques dans leurs équipes, identifient les risques et signalent les incidents.

Personnel : manipule les renseignements personnels conformément aux politiques, respecte les contrôles d'accès et signale sans délai tout incident ou préoccupation.

Sous-traitants : sont encadrés par des ententes contractuelles précisant leurs obligations en matière de confidentialité, de sécurité et de notification d'incidents.

Le personnel reçoit une formation initiale et périodique sur la protection des renseignements personnels.

14. Vos droits

Conformément à la Loi 25, vous disposez des droits suivants concernant vos renseignements personnels.

14.1 Droit d'accès

Vous pouvez demander l'accès aux renseignements personnels que nous détenons à votre sujet, connaître leur source, les catégories de personnes qui y ont accès et la durée de leur conservation.

14.2 Droit de rectification

Vous pouvez demander la correction de renseignements personnels inexacts, incomplets ou équivoques.

14.3 Droit au retrait du consentement

Vous pouvez retirer votre consentement à toute utilisation ou communication basée sur ce consentement, en tout temps, aussi facilement qu'il a été donné.

14.4 Droit à la portabilité

Depuis le 22 septembre 2024, vous pouvez demander à recevoir les renseignements personnels informatisés que vous nous avez fournis, dans un format technologique structuré et couramment utilisé, ou demander leur communication à un tiers de votre choix, dans la mesure où cela n'est pas techniquement impossible.

14.5 Droit à la cessation de diffusion et à la désindexation

Vous pouvez demander que nous cessions de diffuser un renseignement personnel vous concernant ou que nous désindexions un hyperlien rattaché à votre nom donnant accès à ce renseignement, lorsque cette diffusion vous cause un préjudice, contrevient à la loi ou à une ordonnance, sous réserve des exceptions prévues par la loi.

14.6 Droit concernant les décisions automatisées

Voir section 9.2.

14.7 Droit de porter plainte

Vous pouvez porter plainte auprès de notre responsable de la protection des renseignements personnels (voir section 15) ou directement auprès de la Commission d'accès à l'information du Québec (www.cai.gouv.qc.ca).

14.8 Comment exercer vos droits

Pour exercer l'un de ces droits, communiquez avec notre responsable de la protection des renseignements personnels (coordonnées en section 3). Nous répondrons à votre demande dans les 30 jours. Par mesure de sécurité, nous pouvons vérifier votre identité avant de traiter votre demande.

L'accès à vos renseignements personnels est gratuit. Des frais raisonnables pour la transcription, la reproduction ou la transmission peuvent s'appliquer; le cas échéant, vous en serez informé au préalable.

Dans certaines circonstances prévues par la loi, nous pourrions ne pas pouvoir donner suite à votre demande (par exemple, lorsque l'accès révélerait des renseignements concernant un tiers). Le cas échéant, nous vous en aviserons par écrit avec les motifs.

15. Processus de traitement des plaintes

Si vous estimez que nous n'avons pas respecté nos obligations en matière de protection des renseignements personnels, ou si vous êtes insatisfait d'une réponse que nous vous avons fournie, vous pouvez déposer une plainte.

15.1 Dépôt d'une plainte

Adressez votre plainte par écrit à notre responsable de la protection des renseignements personnels (coordonnées en section 3), en précisant :

•      Votre nom et vos coordonnées.

•      La nature de la plainte et les faits pertinents.

•      Les documents ou éléments de preuve utiles.

•      Le résultat attendu.

15.2 Traitement de la plainte

•      Accusé de réception dans les 10 jours ouvrables.

•      Analyse impartiale de la plainte par la responsable.

•      Réponse motivée dans un délai raisonnable, au plus tard 30 jours après réception, sauf circonstances exceptionnelles.

•      Mise en place des mesures correctives si la plainte est fondée.

15.3 Recours auprès de la Commission d'accès à l'information

Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de la Commission d'accès à l'information du Québec :

Site web : www.cai.gouv.qc.ca

Téléphone : 1 888 528-7741

16. Incidents de confidentialité

La Forfaiterie tient un registre de tous les incidents de confidentialité et applique un plan de gestion des incidents.

En cas d'incident impliquant un renseignement personnel que nous détenons, nous prenons sans délai les mesures raisonnables pour diminuer les risques de préjudice et éviter que de nouveaux incidents de même nature ne se produisent.

Lorsqu'un incident présente un risque de préjudice sérieux, nous avisons avec diligence la Commission d'accès à l'information ainsi que les personnes concernées, conformément aux exigences de la Loi 25.

17. Modifications de la présente politique

Nous apportons des modifications à la présente politique de temps à autre pour refléter l'évolution de nos pratiques, des technologies, de la législation ou pour d'autres raisons opérationnelles, juridiques ou réglementaires.

La date de dernière mise à jour est indiquée en haut du document. Toute diminution de vos droits nécessitera votre consentement explicite. En cas de modification importante, nous publierons un avis bien en vue sur notre site Internet et, le cas échéant, vous en informerons par courriel.

Nous vous recommandons de consulter cette politique périodiquement.

— Fin de la politique —