Politique de confidentialité

Comment magazine Territoire recueille, utilise, protège et partage vos renseignements personnels — et comment exercer vos droits. Nous ne recueillons que le nécessaire, et jamais à votre insu.

Vos données sont protégées.

Entrée en vigueur : 29 juin 2026
Dernière mise à jour : 11 août 2026

1Responsable

Responsable de la protection

Conformément à l'article 3.1 de la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25), la personne responsable de la protection des renseignements personnels au sein de magazine Territoire est :

  • Nom : Yu-Chiang Hsu
  • Titre : Technicien réseau
  • Courriel : [email protected]
  • Adresse postale : 1829, rue de Chambly, Montréal (Québec) H1W 3J1, Canada
2Renseignements

Ce que nous recueillons

Nous recueillons uniquement les renseignements nécessaires aux fins décrites ci-dessous :

  • Infolettre : prénom et nom, adresse courriel, code postal (facultatif), centre d'intérêt.
  • Compte / portail : adresse courriel, identifiant d'authentification (et, le cas échéant, l'authentification Google).
  • Fiche au Guide / soumission d'initiative : nom de l'organisation, coordonnées de contact, localisation, description.
  • Boutique / abonnement : renseignements de facturation traités par Stripe (nous ne stockons pas les numéros de carte).
  • Abonnement institutionnel : nom de l'institution, nombre de sièges, et activation d'un code d'accès par les membres (pour leur donner accès au magazine numérique).
  • Réseau d'entraide : nom affiché, organisation, liens de collaboration et informations que vous choisissez de publier sur le réseau.
  • Messages et formulaires : contenu que vous nous transmettez (contact, commentaires, recommandations).
  • Formulaire de retombées (codes QR terrain) : profil (citoyen·ne, entreprise, organisme ou municipalité), nom d'organisme (facultatif), gestes posés et commentaire libre. Réponses anonymes, recueillies avec votre consentement, pour mesurer l'impact du Guide.
  • Données techniques : statistiques de fréquentation agrégées et sans témoin, fournies par notre hébergeur (Cloudflare). Elles ne vous identifient pas.
  • Mesure d'audience (facultatif, avec consentement) : si vous activez les témoins « mesure d'audience », le fournisseur UserTrail recueille des données de navigation (pages visitées, session) de façon anonymisée, pour comprendre la fréquentation du site.
3Finalités

Pourquoi nous les utilisons

  • Vous envoyer l'infolettre et nos communications (avec votre consentement).
  • Gérer votre compte et l'accès au Guide, à la boutique et à la bibliothèque numérique.
  • Publier et tenir à jour les fiches du Guide et le réseau d'entraide.
  • Traiter les paiements et abonnements.
  • Mesurer l'impact du Guide auprès de la communauté — reddition de comptes envers nos partenaires — à partir de réponses anonymes.
  • Répondre à vos demandes et améliorer nos services.

Nous n'utilisons pas vos renseignements à d'autres fins sans vous en informer et, lorsque requis, obtenir votre consentement.

4Consentement

Votre consentement

Votre consentement est demandé de façon manifeste, libre et éclairée, à des fins précises, au moment de la collecte (par exemple par une case à cocher pour l'infolettre). Vous pouvez retirer votre consentement en tout temps, voir la section « Vos droits ».

5Partage

Partage et fournisseurs

Nous ne vendons pas vos renseignements personnels. Nous faisons appel à des fournisseurs qui les traitent pour notre compte, uniquement aux fins prévues :

FournisseurRôleRenseignements
SupabaseHébergement de la base de données et authentificationCompte, fiches, formulaires
Google (Sign-in)Connexion par compte Google, si vous choisissez cette optionAdresse courriel, identifiant Google
CloudflareHébergement, CDN, statistiques sans témoinDonnées techniques agrégées
StripeTraitement des paiementsFacturation
ResendEnvoi des courriels transactionnels et infolettreCourriel, nom
MapboxAffichage des cartes du Guide et du réseauDonnées de localisation/technique
Google AdSenseAffichage de publicités (si consentement aux témoins)Données de navigation publicitaire
UserTrailMesure d'audience (si consentement aux témoins)Données de navigation anonymisées
YouTube (mode sans témoin)Lecture des vidéosAucun témoin avant lecture
TwidgetHébergement d'une vidéo de présentation (bibliothèque)Données techniques (adresse IP au chargement)

Hébergement hors Québec. Certains de ces fournisseurs peuvent héberger ou traiter vos renseignements à l'extérieur du Québec, notamment aux États-Unis et dans l'Union européenne. Avant une telle communication, nous évaluons que les renseignements bénéficient d'une protection adéquate et encadrons ces transferts par des engagements contractuels appropriés, conformément à la Loi 25.

6Témoins

Témoins de connexion (cookies)

Par défaut, seuls les témoins strictement nécessaires sont déposés. Les témoins non essentiels ne sont activés qu'avec votre consentement, via le bandeau affiché à votre première visite :

  • Témoins essentiels : nécessaires au fonctionnement du site (par ex. votre session de connexion). Toujours actifs.
  • Témoins analytiques : mesure d'audience via UserTrail, activée uniquement avec votre consentement (données de navigation anonymisées).
  • Témoins marketing / publicité : Google AdSense, activés uniquement avec votre consentement.
  • Témoins de cartes : Mapbox, pour les cartes interactives du Guide et du réseau, activés uniquement avec votre consentement.

Vous pouvez modifier votre choix à tout moment :

7Conservation

Conservation et destruction

Nous conservons vos renseignements seulement le temps nécessaire aux fins prévues ou tel que requis par la loi, puis nous les détruisons ou les anonymisons.

  • Inscription à l'infolettre : jusqu'au retrait de votre consentement, puis détruite dans un délai maximal de 12 mois (un identifiant minimal peut être conservé afin de respecter votre désabonnement).
  • Compte : jusqu'à la suppression de votre compte.
  • Données de facturation : durée requise par les obligations fiscales et comptables.
8Sécurité

Mesures de sécurité

Nous mettons en place des mesures raisonnables de sécurité : chiffrement des communications (HTTPS), contrôle d'accès par rôles (politiques de sécurité au niveau des lignes dans la base de données), authentification, et accès restreint aux personnes autorisées.

9Vos droits

Vos droits

Vous pouvez, en tout temps :

  • Accéder aux renseignements que nous détenons à votre sujet;
  • Rectifier des renseignements inexacts ou incomplets;
  • Retirer votre consentement aux communications : via le lien de désabonnement présent dans chaque infolettre, ou depuis votre profil (« Infolettre → Me désabonner »);
  • Demander la suppression de votre compte et de vos données : depuis votre profil (« Supprimer mon compte ») ou par courriel;
  • Obtenir la portabilité de vos renseignements informatisés;
  • Demander la cessation de la diffusion d'un renseignement vous concernant, ou la désindexation d'un hyperlien qui y donne accès, lorsque cette diffusion vous cause un préjudice sérieux et que les conditions prévues par la loi sont réunies;
  • Porter plainte auprès de la Commission d'accès à l'information du Québec (cai.gouv.qc.ca).

Pour exercer ces droits, écrivez à [email protected]. Nous répondons dans les délais prévus par la loi (au plus 30 jours).

Gérer mon compte et mes consentements

10Incident

Incident de confidentialité

En cas d'incident de confidentialité présentant un risque de préjudice sérieux, nous prenons les mesures raisonnables pour le réduire, tenons un registre des incidents, et avisons les personnes concernées ainsi que la Commission d'accès à l'information, conformément à la Loi 25.

11Gouvernance

Gouvernance des renseignements

magazine Territoire a établi des règles internes encadrant la gouvernance des renseignements personnels, conformément à l'article 3.2 de la Loi 25 :

  • Rôles et responsabilités : la personne responsable (section 1) supervise l'application de la loi et le traitement des demandes.
  • Accès limité : l'accès aux renseignements est restreint aux personnes autorisées, par contrôle d'accès et politiques de sécurité au niveau des données.
  • Conservation et destruction : les données sont conservées selon la section 7, puis détruites automatiquement à l'échéance (processus planifié).
  • Registre des incidents : tout incident de confidentialité est consigné dans un registre interne et traité selon la section 10.
  • Gestion des fournisseurs : les sous-traitants (section 5) sont encadrés et n'utilisent les renseignements qu'aux fins prévues.
  • Révision : ces règles sont revues périodiquement et à chaque changement important de nos pratiques.

Une version détaillée des règles de gouvernance peut être obtenue sur demande à la personne responsable.

12Modifications

Modifications de la politique

Nous pouvons modifier cette politique pour refléter l'évolution de nos pratiques ou de la réglementation. La date de mise à jour figure en haut de la page. Toute modification importante vous sera communiquée par les moyens appropriés.