Politique de protection des renseignements personnels

La protection de votre vie privée est importante pour Kaira Technologies inc. (« Kaira » ou « nous ») et c’est pourquoi nous nous préoccupons sérieusement du caractère confidentiel des renseignements personnels de nos utilisateurs et du respect des lois applicables.

La présente politique de protection des renseignements personnels (la « Politique ») a pour objectif de vous expliquer et décrire comment nous recueillons, utilisons et communiquons vos renseignements personnels. La Politique est conçue de manière à respecter les lois québécoises et canadiennes relatives à la protection des renseignements personnels et, lorsqu’applicable, le Règlement général sur la protection des données (« RGPD ») applicables aux personnes dans l’Union européenne (« UE »).

1. Portée de la Politique

La Politique s’applique aux renseignements personnels que nous détenons ou qui sont sous notre contrôle, notamment, les renseignements qui sont recueillis lors de l’utilisation de l’application mobile Kaira ou lors de la navigation sur le site internet de Kaira (les « Services Web »). La Politique s’applique également aux renseignements reçus de tiers vous concernant dans le cadre de notre prestation de services.

2. Acceptation

L’utilisation des Services Web est assujettie au respect de nos Conditions d’utilisation qui sont disponibles sur l’application mobile Kaira et sur le site internet de Kaira. Si vous accédez à nos Services Web, vous convenez d’être lié par les modalités et conditions contenues dans la Politique. Si vous n’acceptez pas d’être lié par ces modalités et conditions, veuillez ne pas accéder à nos Services Web ni en utiliser les fonctions.

3. Modifications de la Politique

Nous mettons occasionnellement cette Politique à jour et nous nous réservons le droit de modifier le contenu de cette Politique en tout temps. Tout changement apporté apparaîtra sur notre site Web et dans notre application. La date de la dernière version de cette Politique apparaît en bas de la page. Nous vous recommandons d’imprimer une copie de cette Politique pour vos dossiers et de réviser cette section de nos Services Web périodiquement.

4. Consentement

Kaira reconnaît que votre consentement à la collecte, à l’utilisation et à la communication de renseignements personnels vous concernant doit être manifeste, libre et éclairé. Votre consentement doit être donné à des fins spécifiques. En fonction de la nature et la sensibilité des renseignements personnels, votre consentement peut être explicite (un tel consentement peut être donné verbalement, par écrit ou par voie électronique) ou implicite (par exemple lorsque vous nous fournissez volontairement des renseignements personnels). En règle générale, Kaira sollicitera votre consentement au moment de la collecte des renseignements, sauf si nous y sommes tenus ou autrement autorisés en vertu de la loi.

Vous pouvez retirer votre consentement en tout temps, sous réserve des restrictions légales applicables, et de la transmission d’un préavis raisonnable. Veuillez noter que si vous choisissez de retirer votre consentement à la collecte, à l’utilisation ou à la communication de vos renseignements personnels, nos Services Web pourraient ne plus vous être accessibles et Kaira pourrait ne plus être en mesure de vous fournir certains services.

5. Collecte de renseignements personnels

Kaira recueille uniquement les renseignements personnels vous concernant qui sont nécessaires afin d’établir, de gérer et de maintenir sa relation avec vous.

Par exemple, de façon non limitative, des renseignements personnels peuvent être recueillis lorsque vous entrez des informations dans nos Services Web, vous inscrivez pour accéder à votre compte en ligne, vous inscrivez afin de recevoir notre infolettre ou vous participez à d’autres activités interactives en ligne. Les renseignements personnels recueillis peuvent inclure, entre autres, des renseignements d’identification, tels que votre prénom et nom de famille, votre date de naissance, votre employeur, votre adresse résidentielle complète, votre numéro de téléphone, votre adresse électronique et votre adresse de protocole Internet (communément appelée « adresse IP »).

Des renseignements ne permettant pas de vous identifier personnellement comme des renseignements sur votre situation professionnelle, votre situation familiale, vos rêves et vos projets pourront également être recueillis afin de nous permettre de vous offrir des services personnalisés.

6. Collecte de renseignements personnels via des tiers

Généralement, nous obtenons les renseignements directement auprès de vous. Toutefois, nous pouvons également recueillir des renseignements personnels vous concernant auprès de sources extérieures, avec votre consentement ou sans votre consentement, si la loi l’autorise.

Afin d’offrir ses services relatifs à votre santé financière, Kaira recueillera également des renseignements financiers directement auprès de vos institutions financières pour lesquelles vous l’avez autorisé. Ces renseignements financiers, pouvant inclure, de façon non limitative, votre salaire, votre actif, votre passif, vos transactions, des informations quant à des prêts, cartes de crédit, hypothèques et autres obligations, seront mis à jour automatiquement pour nous permettre d’offrir nos services d’accompagnement financier personnalisé (quotidiennement ou selon toute autre fréquence qui pourrait être requise afin d’offrir nos services).

7. Utilisation de vos renseignements personnels

Les fins pour lesquelles Kaira recueille vos renseignements personnels sont déterminées avant la collecte ou au moment de celle-ci. Kaira peut utiliser les renseignements personnels vous concernant pour les fins suivantes :

  • vous identifier en tant qu’utilisateur de nos Services Web et vous permettre d’accéder à votre compte;
  • vous offrir un service d’accompagnement financier personnalisé;
  • vous aider à maintenir une bonne santé financière et développer vos connaissances en matière de financière;
  • établir et maintenir notre relation d’affaires;
  • améliorer notre gamme de services, y compris l’utilisation des Services Web ou de tout autre service en ligne et alimenter nos travaux de recherche et développement;
  • communiquer avec vous lorsque vous soumettez des questions, des commentaires et des suggestions;
  • vous fournir de l’information sur nos services et produits financiers qui sont susceptibles de vous intéresser;
  • prévenir les erreurs et la fraude;
  • répondre aux exigences de la loi.

Kaira peut également utiliser vos renseignements personnels afin de compiler des statistiques. Toutefois, ces statistiques ne permettent pas de vous identifier et ont été dépersonnalisées. Vos renseignements personnels ne seront pas utilisés à des fins autres que celles décrites ci-dessus, à moins d’avoir obtenu votre consentement, ou si la loi l’exige ou l’autorise.

8. Prise de décision automatisée

Vos renseignements personnels pourront être utilisés par Kaira afin de prendre des décisions automatisées sur les services susceptibles de vous intéresser ou d’être pertinents pour vous. Cette prise de décision automatisée n’aura aucun effet juridique ou légal sur vous, mais vise simplement à générer automatiquement des recommandations sur la base de vos renseignements personnels et de vos renseignements financiers. Sur demande, Kaira vous fournira l’information sur le fonctionnement de ce système automatisé.

9. Communication de vos renseignements personnels à des tiers au Québec

Kaira reconnaît que, sauf dans les cas et sous réserve des conditions décrits ci-après ou lorsqu’autorisé par la loi, la communication de vos renseignements personnels à des tiers requiert votre consentement.
L’accès à vos renseignements personnels à l’intérieur de notre entreprise n’exige pas votre consentement, mais est strictement limité aux personnes pour qui ces renseignements sont nécessaires à l’exercice de leurs fonctions et responsabilités.

Kaira peut partager vos renseignements personnels, sans votre consentement, avec ses mandataires, prestataires de services ou consultants qui ont besoin de ces renseignements dans le cadre des activités de Kaira ou afin d’aider Kaira à administrer ses Services Web. Ces mandataires, prestataires de services et consultants garantiront par contrat qu’ils utiliseront les renseignements personnels leur ayant été communiqués uniquement pour fournir des services précis et qu’ils en respecteront le caractère confidentiel conformément à la présente Politique.

Si votre employeur vous a offert l’accès gratuit à Kaira, nous pourrions lui communiquer des statistiques compilées avec vos renseignements personnels. Toutefois, ces statistiques ne permettront pas de vous identifier et auront été dépersonnalisées. Kaira s’engage à dépersonnaliser vos renseignements personnels et à adopter des pratiques conformes aux meilleures pratiques en matière de statistiques afin de mettre tout en son pouvoir pour que votre employeur ne puisse vous identifier.

Kaira peut également, sans votre consentement, communiquer vos renseignements personnels lorsque la loi l’autorise ou l’exige, par exemple pour prévenir une fraude ou un risque de préjudice physique sérieux à toute personne. Chaque fois que Kaira devra divulguer des renseignements personnels vous concernant, elle s’efforcera de ne pas divulguer plus de renseignements qu’il n’est requis dans les circonstances.

10. Communication de vos renseignements personnels à l’extérieur de la province où vous résidez habituellement

Kaira pourrait communiquer à l’occasion vos renseignements à l’extérieur de la province dans laquelle vous résidez habituellement (vers une autre province ou à l’extérieur du Canada) dans le cadre de l’exécution d’un contrat de service ou d’un contrat d’entreprise, par exemple pour l’hébergement ou le traitement de données. Le cas échéant, nous prendrons toutes les mesures pour s’assurer que le tiers prestataire de services assurera la protection de vos renseignements personnels avec les mêmes standards de protection que ceux en vigueur chez Kaira et que vos renseignements personnels ne seront pas utilisés à d’autres fins que celles autorisées par la collecte ou la loi. Si nous communiquons des renseignements personnels sensibles à votre sujet à l’extérieur du Canada, nous obtiendrons votre consentement exprès. Vous avez le droit de savoir, sur demande, à qui vos renseignements personnels sont communiqués et des circonstances qui ont mené à leur divulgation et vous trouverez à la section 15 de la Politique les coordonnées de la personne-ressource pour faire une demande en ce sens.

11. Témoins

Votre utilisation des Services Web permet à Kaira de compiler automatiquement certains renseignements concernant votre profil d’utilisateur, ce qui peut inclure l’adresse de protocole Internet (ou adresse IP) de votre ordinateur, votre zone de géolocalisation, le système d’exploitation que vous utilisez, l’identité de votre fournisseur de services Internet, la date et l’heure auxquels vous avez accédé au présent site Web, le site Web précédent que vous avez visité et qui vous a fourni un lien à notre site Web, ainsi que le contenu visionné et téléchargé sur notre site.

Pour ce faire, notre site Web, comme la plupart des sites Web, utilise des témoins (ou cookies), soit de petits fichiers de données qui sont enregistrés sur votre ordinateur lorsque vous le visitez. Kaira et ses fournisseurs de services utilisent ces renseignements pour adapter le site Web à vos préférences et pour compiler des statistiques au sujet de la consultation et de l’utilisation de son site Web afin de l’améliorer.
Comme avec la plupart des navigateurs Internet, il est possible d’effacer les témoins du lecteur de disque dur de votre ordinateur, de bloquer la création de témoins ou de recevoir un avertissement avant qu’un témoin ne soit enregistré. Ce faisant, votre usage de nos Services Web peut toutefois être affecté et il se peut que vous n’ayez alors plus accès à toutes ses fonctions. Nous vous invitons à consulter les sites Ads Setting et Network Advertising Initiative ainsi que les instructions ou la section d’aide de votre navigateur pour plus d’informations sur les fichiers témoins.

12. Mesures de sécurité

Kaira a mis en place une série de mesures de sécurité visant à protéger vos renseignements personnels contre la perte ou le vol ainsi que contre toute consultation, communication, reproduction, utilisation et modification non autorisées, en tenant compte, notamment, de leur sensibilité et des fins auxquelles ils sont employés.
Ces mesures de sécurité incluent :

  • des mesures physiques (par exemple, les cartes d’accès aux bureaux pour les employés, l’enregistrement des visiteurs, la sauvegarde et l’archivage des données au moyen d’un système externe, etc.) ;
  • des mesures administratives ou organisationnelles (par exemple la restriction des accès à ce qui est strictement nécessaire, la restriction des modifications selon le principe du moindre privilège) ; et
  • des mesures technologiques (comme la dépersonnalisation de vos renseignements personnels, l’utilisation de mots de passe, l’utilisation d’un pare-feu, le chiffrement des données, l’utilisation du protocole SSL, etc.) qui sont raisonnables compte tenu de la sensibilité des renseignements, de leur utilisation, de leur quantité, de leur répartition et de leur support.

Kaira prend également les mesures nécessaires pour s’assurer que tous ses employés soient informés au sujet du contenu de la Politique et renseignés sur les pratiques en matière de protection des renseignements personnels.
Toutefois, comme aucun mécanisme n’offre une sécurité sans failles, une part de risque est toujours présente. Il est d’ailleurs de votre responsabilité, si vous vous créez un compte sur nos Services Web, de protéger le caractère confidentiel de votre mot de passe et de le changer régulièrement.
Si un incident de sécurité relatif aux renseignements personnels survient, Kaira divulguera, lorsque requis par la loi, à la Commission d’accès à l’information, au Commissariat à la protection de la vie privée du Canada et aux personnes concernées la survenance de cet incident et adoptera des mesures pour diminuer les impacts de cet incident de sécurité sur les personnes concernées. Kaira étudiera également l’incident de sécurité et adoptera des méthodes pour diminuer le risque qu’un incident de sécurité similaire ou de même nature survienne à nouveau. Kaira tient un registre de tous les incidents de sécurité ayant trait aux renseignements personnels et, sur demande et lorsque requis par la loi, communiquera ce registre aux organismes de protection des renseignements personnels compétents.

13. Exactitude

Kaira reconnaît qu’il est important que les renseignements personnels soient exacts, complets et à jour, et elle prend des mesures raisonnables afin de s’assurer de l’exactitude et de l’exhaustivité des renseignements qu’elle utilise ou communique. Toutefois, il vous incombe d’informer Kaira de tout changement significatif relativement à vos renseignements personnels qui pourraient survenir et de vous assurer que tous les renseignements personnels dans votre compte sont exacts.

Il vous incombe également que vous renseignements soient à jour auprès de votre institution financière considérant la communication quotidienne de renseignements entre votre institution financière et Kaira. Si vous remarquez que vos renseignements financiers doivent être rectifiés, nous vous demandons de faire sans délai les modifications auprès de votre institution financière.
Kaira conserve les renseignements personnels vous concernant seulement pendant la durée nécessaire à la réalisation de l’objet pour lequel ils ont été recueillis, pour rencontrer les exigences légales de conservation et pendant la durée nécessaire à la protection de ses intérêts commerciaux légitimes.

14. Traitement des Renseignements personnels des personnes se trouvant dans l’espace économique européen (EEE) et/ou dans l’UE

Kaira respecte les dispositions du RGPD, lorsqu’applicables. La section 14 de la Politique s’applique exclusivement au traitement des renseignements personnels en lien avec l’EEE et l’UE, dans la mesure où ce traitement a lieu alors que les personnes concernées se trouvent dans l’UE ou l’EEE et lorsque les activités de traitement sont liées à l’offre de bien ou de service ou au suivi du comportement de ces personnes, dans la mesure où il s’agit d’un comportement ayant lieu au sein de l’EEE ou de l’UE. En cas de conflit entre la présente section 14 et le reste de la politique, les dispositions de la présente section auront préséance, uniquement lorsque le traitement a lieu alors que les personnes concernées se trouvent dans l’UE ou l’EEE et lorsque les activités de traitement sont liées à l’offre de bien ou de service ou au suivi du comportement de ces personnes, dans la mesure où il s’agit d’un comportement ayant lieu au sein de l’EEE ou de l’UE.
14.1 Consentement – Si votre consentement est fourni dans une déclaration écrite qui traite d’autres sujets, Kaira s’assurera que la demande de consentement visant le traitement de vos renseignements personnels soit clairement distincte.
14.2 Collecte, conservation et utilisation des renseignements personnels – Kaira ne conservera pas de renseignements personnels plus longtemps que cela est nécessaire pour mettre en œuvre les fins pour lesquelles ils ont été recueillis et Kaira prendra les mesures raisonnables pour faire connaître à l’avance la période pendant laquelle ces renseignements personnels pourront être conservés ou les critères permettant de déterminer cette période.
14.3 Prise de décisions individuelles automatisées – Kaira reconnaît que vous avez le droit de savoir si vos renseignements personnels sont traités par un système automatisé de prise de décision. Sur demande, Kaira vous fournira l’information sur le fonctionnement de ce système automatisé. À moins que cela ne soit requis ou autorisé par la loi, vous avez le droit de refuser qu’une décision basée exclusivement sur un système automatisé soit prise à votre égard, lorsque cette décision a des conséquences légales pour vous.
14.4 Analyse d’impacts relative à la protection des renseignements personnels – Kaira procédera à une analyse d’impacts relative à la protection des renseignements personnels avant de mettre en œuvre de nouvelles technologies qui sont grandement susceptibles de porter atteinte à vos droits et libertés, incluant votre droit à la vie privée.
14.5 Droit à l’effacement – Lorsque la loi le prévoit, vous avez le droit de requérir de Kaira qu’elle procède au retrait et à l’effacement de renseignements personnels, et ce, sans délai déraisonnable.
14.6 Exactitude et protection – Kaira mettra en œuvre, avant de recueillir des renseignements personnels, des mesures techniques et organisationnelles appropriées pour assurer la protection des renseignements personnels.
Kaira ne partagera de renseignements personnels avec des agents, mandataires, consultants, entreprises de traitement de données ou fournisseurs de service externes que lorsque ceux-ci l’assurent que des mesures appropriées ont été mises en place afin de protéger les renseignements personnels.
14.7 Responsabilité – Kaira reconnaît qu’elle est responsable de la protection des renseignements personnels et qu’elle est en mesure de démontrer son respect du RGPD lorsqu’elle procède au traitement de renseignements personnels.
14.8 Procédure de plainte, droit d’accès ou de rectification – Kaira prend toutes les mesures nécessaires pour faciliter l’exercice de votre droit d’accès, de rectification ou d’obtention de vos renseignements personnels. Vous pouvez toujours obtenir de notre part confirmation que des renseignements personnels font l’objet d’un traitement. Toute rectification ou tout effacement de vos renseignements personnels sera communiqué aux tiers auxquels ces renseignements auront été divulgués.

15. Demandes d’accès et de rectification

Toutes les questions ou préoccupations concernant la Politique ou à propos de la collecte, de l’utilisation ou de la communication de vos renseignements personnels, incluant les demandes d’accès ou de rectification, doivent être formulées par écrit et adressées à la personne-ressource suivante :

KAIRA TECHNOLOGIES INC.
Responsable de la protection des données
4, Place Ville Marie
Montréal (Québec) H3B 3Y1
Courriel : dpo@kaira.ai

Vous avez le droit de demander de consulter et d’avoir accès aux renseignements personnels qui sont détenus à votre sujet par Kaira. Vous avez également le droit d’obtenir une confirmation que nous détenons des renseignements personnels sur vous. Nous vous communiquerons vos renseignements personnels, lorsque collectés électroniquement, dans un format technologique structuré et couramment utilisé. Vous pouvez également demander que vos renseignements personnels soient rectifiés s’ils sont inexacts, incomplets ou équivoques, ou si leur collecte, leur communication ou leur conservation n’est pas autorisée par la loi.

Kaira répondra à toute demande d’accès ou de rectification dans les 30 jours de la date de la réception de la demande écrite. En cas de refus de fournir ou corriger les renseignements, Kaira vous fournira les motifs au soutien de son refus et les articles de la loi applicable qui soutiennent son refus, sous réserve des restrictions prévues dans la loi, et l’informera de ses recours.

Si Kaira refuse de rectifier vos renseignements personnels, nous vous permettrons de verser par écrit à votre dossier des commentaires eu égard aux renseignements personnels ayant fait l’objet du refus de rectification. Kaira conservera également les renseignements personnels ayant été l’objet d’une demande d’accès aussi longtemps que nécessaire pour vous permettre d’épuiser les recours prévus par la loi.
Pour de plus amples renseignements sur la protection de vos renseignements personnels et vos droits, vous pouvez communiquer avec les autorités chargées de l’application de la loi :

  • Au Canada : Commissariat à la protection de la vie privée du Canada www.priv.gc.ca
  • Dans l’Union Européenne : Commission Nationale de l’Informatique et des Libertés www.cnil.fr

Politique mise à jour le 14 mai 2021.