Politique de confidentialité
Dernière mise à jour : 16 septembre 2026
Courrielleur est un service de Cakemail Inc. Dans le présent document, les termes « Cakemail », « nous » et « notre » désignent Cakemail Inc., la société qui exploite le service Courrielleur.
Bienvenue !
Bienvenue sur le site Web de Courrielleur, à l’adresse https://www.courrielleur.com (le « Site Web »), qui comprend toutes les sous-pages et tous les sous-domaines, actuels et futurs. Le Site Web comprend le sous-domaine https://app.courrielleur.com, où un « Client » peut accéder à nos « Services » pour créer, lancer et gérer des campagnes de courriels en ligne au moyen de notre plateforme de marketing par courriel. Il se peut aussi que vous accédiez aux Services au moyen d’autres adresses URL. Nous sommes heureux que vous ayez choisi de nous rendre visite ou d’utiliser le Site Web ou les Services, ou les deux.
Cakemail prend très au sérieux votre vie privée et la sécurité des données personnelles. Nous avons offert et continuerons d’offrir un environnement sécurisé ainsi que la présente Politique de confidentialité (la « Politique »), qui décrit les façons limitées dont vos renseignements sont utilisés et l’accès limité à ces renseignements. Nous vous demandons de la lire attentivement.
Veuillez noter que la présente Politique porte sur les données personnelles de personnes physiques détenues par Cakemail, et sur les droits de ces personnes à l’égard de leurs données personnelles. Si vous êtes un Client et que vous vous interrogez sur le traitement des données personnelles que vous avez recueillies et transmises au moyen des Services, ce traitement est régi par l’Addenda sur le traitement des données conclu entre vous et Cakemail, que vous pouvez consulter en ligne.
Nous vous invitons également à consulter notre Centre de confiance Cakemail.
Dernière mise à jour le 16 septembre 2026
Résumé de la présente politique
Voici les éléments clés de la présente Politique, afin que vous puissiez en connaître d’emblée les parties importantes et prendre une décision éclairée quant à votre consentement à la collecte, à l’utilisation et à la communication de vos données personnelles par nous. En nous transmettant des données personnelles par quelque moyen que ce soit, vous consentez à cette collecte, à cette utilisation et à cette communication. Vous trouverez les détails dans le reste de la Politique.
Dans le cas des deux derniers éléments (6 et 7), nous avons reçu ces données personnelles vous concernant d’un tiers, et ce tiers a obtenu directement de vous le consentement nécessaire pour que nous détenions ces données personnelles.
1. Coordonnées
-
Données personnelles que nous recueillons auprès de vous, mais uniquement avec votre consentement : Votre nom, votre adresse courriel et, facultativement, votre numéro de téléphone
-
Ce que nous en faisons : Répondre à votre demande
-
Types de tiers avec lesquels nous les partageons : Entreprises qui fournissent l’infrastructure du Site Web, et logiciel de gestion de la relation client (CRM)
2. Renseignements pour l’infolettre
-
Données personnelles que nous recueillons auprès de vous, mais uniquement avec votre consentement : Votre nom et votre adresse courriel
-
Ce que nous en faisons : Vous envoyer l’infolettre de Cakemail
-
Types de tiers avec lesquels nous les partageons : Entreprises qui fournissent l’infrastructure du Site Web et des Services
3. Renseignements d’inscription
-
Données personnelles que nous recueillons auprès de vous, mais uniquement avec votre consentement : Votre nom et votre adresse courriel
-
Ce que nous en faisons : Vous inscrire à nos webinaires et communiquer avec vous à leur sujet
-
Types de tiers avec lesquels nous les partageons : Entreprises qui fournissent l’infrastructure du Site Web, et logiciel de gestion de la relation client (CRM)
4. Renseignements sur le Client
-
Données personnelles que nous recueillons auprès de vous, mais uniquement avec votre consentement : Votre nom, votre adresse courriel, votre adresse postale et, facultativement, votre numéro de téléphone
-
Ce que nous en faisons : Communiquer avec vous au sujet des Services, vous permettre de vous connecter aux Services et assurer votre conformité aux lois anti-pourriel
-
Types de tiers avec lesquels nous les partageons : Entreprises qui fournissent l’infrastructure du Site Web et des Services, et logiciel de gestion de la relation client (CRM)
5. Renseignements de facturation
-
Données personnelles que nous recueillons auprès de vous, mais uniquement avec votre consentement : Les renseignements relatifs à votre carte de crédit
-
Ce que nous en faisons : Traiter vos paiements pour les forfaits payants de Cakemail
-
Types de tiers avec lesquels nous les partageons : Entreprises qui fournissent des services de traitement des paiements
6. Renseignements sur l’utilisateur
-
Données personnelles que nous recueillons auprès de vous, mais uniquement avec votre consentement : Votre nom et votre adresse courriel
-
Ce que nous en faisons : Vous créer un compte pour que vous puissiez accéder aux Services
-
Types de tiers avec lesquels nous les partageons : Entreprises qui fournissent l’infrastructure des Services
7. Renseignements sur l’abonné
-
Données personnelles que nous recueillons auprès de vous, mais uniquement avec votre consentement : Votre nom et votre adresse courriel
-
Ce que nous en faisons : Vous envoyer des courriels au nom d’un Client
-
Types de tiers avec lesquels nous les partageons : Entreprises qui fournissent l’infrastructure des Services
Quelques définitions
Avant d’entrer dans les détails, voici quelques termes qu’il vous serait utile de connaître à la lecture de la présente Politique.
Les « Lois sur la protection des données » désignent les lois qui visent à protéger vos données personnelles et votre vie privée là où vous habitez. Elles comprennent notamment :
-
Le « RGPD », la loi européenne sur la protection des données, dont le sigle signifie « règlement général sur la protection des données » et dont le nom officiel est règlement (UE) 2016/679 du Parlement européen et du Conseil;
-
Le « RGPD du Royaume-Uni » (UK GDPR), qui s’applique à nos activités au Royaume-Uni; veuillez noter que lorsque la présente Politique mentionne uniquement le « RGPD », cette mention comprend le RGPD du Royaume-Uni, selon le cas;
-
La « LPRPDE » (Loi sur la protection des renseignements personnels et les documents électroniques), la loi canadienne sur la protection des données qui s’applique à nos activités au Canada;
-
La Loi sur la protection des renseignements personnels dans le secteur privé du Québec (la « Loi québécoise sur la protection des renseignements personnels »), telle que modifiée par la Loi 25, qui s’applique à nos activités au Québec;
-
La California Consumer Privacy Act (« CCPA »), telle que modifiée par la California Privacy Rights Act, qui s’applique à nos activités aux États-Unis dans certaines circonstances;
-
D’autres lois d’États américains sur la protection de la vie privée, plus précisément celles qui sont actuellement en vigueur au Colorado, au Connecticut et en Virginie; et
-
La loi australienne intitulée Privacy Act 1988, telle que modifiée.
Cakemail s’engage à respecter toutes ces lois, ainsi que toute autre Loi sur la protection des données qui nous est applicable.
« Données personnelles » : il s’agit des informations que nous recueillons auprès de vous ou à votre sujet et que le RGPD définit comme « toute information se rapportant à une personne physique identifiée ou identifiable ». Il peut s’agir d’une chose aussi simple que votre nom ou votre adresse courriel, ou de quelque chose de plus complexe, comme un identifiant en ligne (habituellement une chaîne de lettres ou de chiffres, ou les deux) qui vous est associé. En vertu de la LPRPDE, de la Loi québécoise sur la protection des renseignements personnels et de la CCPA, la notion équivalente est celle de « renseignements personnels », qui a sensiblement le même sens. Par exemple, la Loi québécoise sur la protection des renseignements personnels définit un « renseignement personnel » comme « tout renseignement qui concerne une personne physique et permet, directement ou indirectement, de l’identifier ». Toute mention de « données personnelles » dans la présente Politique vise également les renseignements personnels.
À propos de nous et pour communiquer avec nous
Cakemail, Inc. (« Cakemail »), qui est propriétaire du Site Web et des Services et qui les exploite, est une société canadienne située dans la province de Québec, au Canada, ayant un bureau à l’adresse indiquée ci-dessous. Lorsque la présente Politique mentionne « Cakemail », cette mention peut viser Cakemail ou ses sociétés affiliées, ou les deux, ainsi que leurs dirigeants, administrateurs, employés, mandataires, partenaires, mandants, représentants, successeurs et ayants cause respectifs (collectivement, les « Représentants »), selon le contexte. Toute mention de « nous », « notre » ou « nos » dans la présente Politique vise également Cakemail. Dans la présente Politique, toute personne au sujet de laquelle nous détenons des données personnelles peut être désignée par « vous ».
En vertu du RGPD, Cakemail est généralement un « responsable du traitement ». Cela signifie que nous recueillons des données personnelles directement auprès de vous et que nous déterminons les finalités et les moyens du « traitement » de ces données. Le « traitement » est un terme général qui désigne la collecte, l’utilisation, la conservation, le transfert ou toute autre opération liée à vos données personnelles; il est employé en ce sens dans la présente Politique. Cakemail agit parfois à titre de « sous-traitant » lorsque nous obtenons des données personnelles de Clients (qui sont alors les responsables du traitement) et que nous les traitons pour leur compte, par exemple lorsque nous utilisons des adresses courriel recueillies par les Clients et que nous envoyons des courriels en leur nom.
En vertu de la LPRPDE, Cakemail est une « organisation » et, en vertu de la Loi québécoise sur la protection des renseignements personnels, Cakemail est une « entreprise ». La LPRPDE emploie l’expression « collecte, utilisation et communication » et la Loi québécoise sur la protection des renseignements personnels emploie l’expression « recueille, détient, utilise ou communique à des tiers » comme équivalent approximatif du « traitement » au sens du RGPD. Lorsque nous employons le terme « traitement » dans la présente Politique, vous pouvez le remplacer par l’une ou l’autre de ces expressions.
Si vous souhaitez nous poser une question sur le contenu de la présente Politique ou sur tout autre sujet lié à la vie privée ou aux données, ou exercer l’un ou l’autre des droits en matière de vie privée dont vous disposez, vous pouvez communiquer avec :
Responsable de la protection de la vie privée et des données de Cakemail privacy@cakemail.com.
ou :
**Responsable de la protection de la vie privée et des données de Cakemail
** 4020 Saint Ambroise, #100
Montreal, QC
Canada
H4C 2C7
Vos droits
Vous disposez des droits suivants à l’égard de vos données personnelles détenues par Cakemail, ainsi que d’autres droits en matière de vie privée. Veuillez noter que vous ne disposez pas nécessairement de tous ces droits; cela dépend des Lois sur la protection des données de l’endroit où vous vous trouvez qui vous sont applicables. Ces droits peuvent être exercés sans incidence sur les prix ou les frais facturés par Cakemail, le cas échéant. Veuillez noter que l’exercice de certains de ces droits peut nuire à votre capacité d’utiliser tout ou partie du Site Web ou des Services.
-
Le droit de retirer, en tout temps, votre consentement au traitement de vos données personnelles par Cakemail;
-
Le droit de faire effacer vos données personnelles des dossiers de Cakemail, et de faire désindexer votre nom si nous créons un lien vers des renseignements vous concernant (ce que nous ne faisons pas actuellement);
-
Le droit d’accéder à vos données personnelles et à tout renseignement pertinent concernant leur traitement et leur utilisation;
-
Le droit d’obtenir une copie de vos données personnelles dans un format facile à lire, afin de pouvoir les transférer à tout responsable du traitement, à tout sous-traitant ou à tout autre tiers;
-
Le droit de faire rectifier ou mettre à jour vos données personnelles si vous estimez qu’elles sont inexactes ou périmées;
-
Le droit de refuser, en tout temps, les communications marketing que nous vous envoyons;
-
Le droit de savoir si Cakemail partage vos données personnelles (et, le cas échéant, qui les reçoit). Veuillez consulter ces renseignements ailleurs dans la présente Politique; vous pouvez toutefois communiquer avec notre responsable de la protection de la vie privée et des données si vous avez besoin de renseignements supplémentaires ou de précisions;
-
Le droit d’exiger que Cakemail ne vende pas vos données personnelles. Veuillez noter que Cakemail ne vend pas vos données personnelles;
-
Le droit de restreindre le traitement de vos données personnelles si elles sont inexactes ou si notre traitement ou notre utilisation de celles-ci est contraire à la loi; et
-
Le droit de refuser tout marketing ou toute publicité ciblés à votre intention par Cakemail.
Si vous souhaitez exercer l’un ou l’autre de ces droits, veuillez communiquer avec notre responsable de la protection de la vie privée et des données au moyen des coordonnées ci-dessus, ou consulter certaines sections pertinentes plus loin dans la présente Politique.
Données personnelles recueillies auprès de vous et ce à quoi nous les utilisons
Cakemail limite la quantité de données personnelles recueillies à ce qui est nécessaire et approprié aux fins déterminées. Nous n’utiliserons ni ne communiquerons vos données personnelles à des fins autres que celles pour lesquelles elles ont été recueillies, sauf avec votre consentement ou dans la mesure permise ou exigée par la loi applicable.
Dans le tableau ci-dessous, vous trouverez toutes les données personnelles que nous pouvons recueillir directement auprès de vous, ce à quoi nous les utilisons et le fondement juridique, en vertu du RGPD, qui nous permet de détenir et de traiter ces données personnelles. En vertu de la LPRPDE, de la Loi québécoise sur la protection des renseignements personnels et de la CCPA, le fondement juridique est votre consentement éclairé et, en transmettant ces données personnelles, vous reconnaissez avoir donné ce consentement à Cakemail.
1. Coordonnées
-
Données personnelles traitées : Votre nom, votre adresse courriel et, facultativement, votre numéro de téléphone
-
Ce à quoi nous les utilisons (la « finalité » du traitement) : Répondre à votre demande lorsque vous remplissez un formulaire de contact sur le Site Web
-
Fondement juridique du traitement en vertu du RGPD : Le consentement que vous donnez en nous fournissant ces renseignements
2. Renseignements pour l’infolettre
-
Données personnelles traitées : Votre nom et votre adresse courriel
-
Ce à quoi nous les utilisons (la « finalité » du traitement) : Vous envoyer notre infolettre
-
Fondement juridique du traitement en vertu du RGPD : Le consentement que vous donnez en nous fournissant ces renseignements
3. Renseignements d’inscription
-
Données personnelles traitées : Votre nom et votre adresse courriel
-
Ce à quoi nous les utilisons (la « finalité » du traitement) : Vous inscrire à nos webinaires et communiquer avec vous à leur sujet
-
Fondement juridique du traitement en vertu du RGPD : Le consentement que vous donnez en nous fournissant ces renseignements
4. Renseignements sur le Client
-
Données personnelles traitées : Votre nom, votre adresse courriel, votre adresse postale et, facultativement, votre numéro de téléphone
-
Ce à quoi nous les utilisons (la « finalité » du traitement) : Communiquer avec vous au sujet des Services, vous permettre de vous connecter aux Services et veiller à votre conformité aux lois anti-pourriel lorsque vous utilisez les Services
-
Fondement juridique du traitement en vertu du RGPD : Le consentement que vous donnez en nous fournissant ces renseignements; l’exécution d’un contrat entre vous et nous
5. Renseignements de facturation
-
Données personnelles traitées : Selon votre carte de crédit, il peut s’agir du nom du titulaire de la carte, de l’adresse de facturation, du numéro de la carte de crédit, de la date d’expiration et du numéro CVV/CVC
-
Ce à quoi nous les utilisons (la « finalité » du traitement) : Traiter vos paiements pour les forfaits payants de Cakemail
-
Fondement juridique du traitement en vertu du RGPD : L’exécution d’un contrat entre vous et nous
Données personnelles recueillies à votre sujet auprès de tiers et ce à quoi nous les utilisons
Il arrive que nous obtenions de tiers des données personnelles vous concernant. Le tableau ci-dessous donne le détail de ces données personnelles : leur nature, leur provenance, ce que nous en faisons et le fondement juridique, en vertu du RGPD, qui nous permet de les détenir et de les traiter. En vertu de la LPRPDE, de la Loi québécoise sur la protection des renseignements personnels et de la CCPA, le fondement juridique est le consentement éclairé que vous avez donné au tiers qui les a recueillies. Aucune de ces données ne provient de sources accessibles au public.
1. Renseignements sur l’utilisateur
-
Données personnelles traitées : Votre nom et votre adresse courriel
-
De qui nous obtenons les données : Le Client qui souhaite vous créer un compte pour que vous puissiez utiliser les Services
-
Ce à quoi nous les utilisons (la « finalité » du traitement) : Vous créer un compte pour que vous puissiez accéder aux Services
-
Fondement juridique du traitement en vertu du RGPD : L’exécution d’un contrat
2. Renseignements sur l’abonné
-
Données personnelles traitées : Votre nom et votre adresse courriel
-
De qui nous obtenons les données : Le Client qui souhaite vous envoyer des courriels dans le cadre de ses campagnes de courriels
-
Ce à quoi nous les utilisons (la « finalité » du traitement) : Vous envoyer des courriels au nom du Client
-
Fondement juridique du traitement en vertu du RGPD : Le consentement que vous avez donné au Client
De plus, dans la mesure où des identifiants publicitaires et analytiques sont générés à partir de tiers, ceux-ci peuvent être considérés comme des données personnelles recueillies auprès de tiers; vous trouverez des détails à leur sujet plus loin dans la présente Politique.
À qui nous transférons vos données personnelles
Nous partageons régulièrement certaines de vos données personnelles avec certains types de tiers, qui sont indiqués dans le tableau ci-dessous avec ce qu’ils en font. Certains de ces tiers destinataires peuvent être établis à l’extérieur du territoire où vous résidez. Si vous vous trouvez dans l’Espace économique européen ou au Royaume-Uni, veuillez consulter la section Transfert de vos données personnelles à l’extérieur de l’Espace économique européen plus loin dans la présente Politique pour obtenir plus de renseignements, notamment sur la façon dont nous protégeons vos données personnelles dans un tel cas. Si vous vous trouvez au Québec, veuillez consulter la section Transfert de vos données personnelles à l’extérieur du Québec plus loin dans la présente Politique pour obtenir des renseignements sur la façon dont nous protégeons vos données personnelles dans un tel cas.
Si vous souhaitez obtenir la liste complète des fournisseurs de services tiers auxquels nous faisons appel pour les diverses fonctions décrites ci-dessous, veuillez communiquer avec notre responsable de la protection de la vie privée et des données au moyen des coordonnées indiquées plus haut dans la présente Politique. Veuillez noter que, selon les circonstances, nous pouvons refuser de vous fournir certains renseignements afin de protéger nos intérêts commerciaux légitimes.
1. Coordonnées
-
À qui nous les transférons : Entreprises qui fournissent l’infrastructure technique du Site Web, comme Amazon Web Services (AWS); entreprises qui fournissent des services de gestion de la relation client (CRM), comme HubSpot
-
Ce qu’elles en font : Conserver les renseignements afin que nous puissions les récupérer pour répondre à votre demande lorsque vous remplissez un formulaire de contact sur le Site Web
2. Renseignements pour l’infolettre
-
À qui nous les transférons : Entreprises qui fournissent l’infrastructure technique du Site Web
-
Ce qu’elles en font : Conserver les renseignements afin que nous puissions vous envoyer notre infolettre, comme il est précisé dans la section Communications par courriel ci-dessous
3. Renseignements d’inscription
-
À qui nous les transférons : Entreprises qui fournissent l’infrastructure technique du Site Web; entreprises qui fournissent des services de gestion de la relation client (CRM), comme HubSpot
-
Ce qu’elles en font : Conserver les renseignements afin que nous puissions les récupérer et les utiliser pour vous inscrire à un webinaire et communiquer avec vous au sujet d’un webinaire
4. Renseignements sur le Client
-
À qui nous les transférons : Entreprises qui fournissent l’infrastructure technique du Site Web
-
Ce qu’elles en font : Les conserver afin que nous puissions les récupérer pour effectuer le traitement décrit ci-dessus
5. Renseignements de facturation
-
À qui nous les transférons : Entreprises de traitement des paiements, comme Stripe
-
Ce qu’elles en font : Traiter vos paiements pour les forfaits payants de Cakemail
6. Renseignements sur l’utilisateur
-
À qui nous les transférons : Entreprises qui fournissent l’infrastructure technique du Site Web
-
Ce qu’elles en font : Faciliter votre connexion aux Services
7. Renseignements sur l’abonné
-
À qui nous les transférons : Entreprises qui fournissent l’infrastructure technique du Site Web
-
Ce qu’elles en font : Les conserver afin que nous puissions les récupérer pour vous envoyer des courriels au nom du Client
8. Identifiants publicitaires
-
À qui nous les transférons : Entreprises qui exploitent des réseaux publicitaires en ligne, comme Google
-
Ce qu’elles en font : Vous présenter des publicités pour Cakemail, le Site Web et les Services lorsque vous naviguez sur Internet, comme il est précisé dans la section Publicité de Cakemail ci-dessous
9. Identifiants analytiques et renseignements connexes, y compris l’adresse IP
-
À qui nous les transférons : Entreprises qui fournissent des services d’analyse de données pour le Site Web et les Services, comme Google Analytics et les autres programmes énumérés dans la section Collecte limitée de renseignements ci-dessous
-
Ce qu’elles en font : Nous fournir des analyses sur les Utilisateurs du Site Web et des Services et sur la façon dont le Site Web et les Services sont utilisés, et retracer des activités frauduleuses au besoin, comme il est précisé dans la section Collecte limitée de renseignements ci-dessous
Autres circonstances limitées dans lesquelles nous pouvons transférer vos données personnelles à des tiers
En plus du partage régulier de données personnelles avec des tiers décrit dans la section précédente, nous partagerons des données personnelles avec des tiers dans les circonstances limitées suivantes.
Nous pouvons partager vos données personnelles avec les autorités chargées de l’application de la loi ou d’autres autorités publiques : (1) si la loi applicable nous y oblige en réponse à des demandes légitimes, notamment pour satisfaire à des exigences en matière de sécurité nationale ou d’application de la loi; (2) si nous estimons que cela est nécessaire pour enquêter sur des activités illégales, des fraudes ou des situations comportant des menaces potentielles pour la sécurité de toute personne, pour les prévenir ou pour prendre des mesures à leur égard; ou (3) si nous estimons que cela est nécessaire pour enquêter sur des situations comportant une utilisation abusive de l’infrastructure du Site Web ou des Services, ou d’Internet en général (comme l’envoi massif de pourriels ou des attaques par déni de service), pour les prévenir ou pour prendre des mesures à leur égard.
Nous pouvons également partager des données personnelles : (1) avec une société mère, des filiales, des coentreprises ou d’autres sociétés sous contrôle commun avec Cakemail (auquel cas nous exigerons de ces entités qu’elles respectent la présente Politique); (2) si Cakemail fusionne avec une autre entité, fait l’objet d’une réorganisation, vend ou transfère tout ou partie de son entreprise ou de ses actifs (auquel cas nous exigerons de cette entité qu’elle assume nos obligations en vertu de la présente Politique, ou nous vous informerons que vous êtes visé par une nouvelle politique de confidentialité).
Nous ne partagerons jamais vos données personnelles avec d’autres tiers, sauf dans ces circonstances. Nous ne vendons ni ne louons vos données personnelles à quelque tiers que ce soit, à des fins de marketing direct ou à toute autre fin.
Renseignements personnels sensibles
Nous ne recueillons auprès de vous, lorsque vous utilisez le Site Web ou les Services, aucun des renseignements que les Lois sur la protection des données considèrent comme des renseignements personnels sensibles, à moins que vous ne nous les transmettiez volontairement, ce que nous vous encourageons à ne pas faire.
Communications par courriel et conformité aux lois anti-pourriel
Cakemail gère sa propre liste d’envoi et envoie sa propre infolettre. Vos renseignements pour l’infolettre sont utilisés uniquement pour l’envoi d’infolettres; nous n’utilisons ces données personnelles à aucune autre fin, et nous ne transférerons ni ne vendrons vos renseignements pour l’infolettre à quelque tiers que ce soit.
Vous pouvez vous désabonner de la liste d’envoi et cesser de recevoir l’infolettre en tout temps, en suivant le lien figurant au bas des infolettres de Cakemail. Les autres types de courriels, comme les courriels transactionnels et relationnels et les autres courriels liés au paiement des forfaits payants de Cakemail ou à votre compte, ne comporteront pas d’option de désabonnement, puisqu’ils sont nécessaires à l’utilisation des Services.
Les pratiques de Cakemail relatives à ses courriels sont conçues pour être strictement conformes aux lois anti-pourriel, y compris, notamment, la loi appelée officieusement « LCAP », ou Loi canadienne anti-pourriel (L.C. 2010, ch. 23), et la loi américaine CAN-SPAM Act of 2003. Si vous croyez avoir reçu un courriel en contravention de ces lois, veuillez communiquer avec notre responsable de la protection de la vie privée et des données au moyen des coordonnées indiquées plus haut dans la présente Politique.
Publicité de Cakemail et retrait
Cakemail évalue et modifie continuellement son utilisation de divers réseaux publicitaires, qui peuvent changer de temps à autre. Dans la présente section, vous trouverez tous les réseaux publicitaires qu’utilise actuellement Cakemail ainsi que les instructions pour vous en retirer. Vous pouvez également vous retirer de cette publicité ou la refuser en refusant ou en supprimant le témoin de connexion (cookie) approprié, comme il est décrit plus loin dans la présente Politique. Nous mettrons toujours à jour la présente Politique si nous utilisons d’autres réseaux publicitaires.
En général, ces réseaux publicitaires fonctionnent en vous présentant des publicités susceptibles de vous intéresser particulièrement lorsque vous utilisez leurs sites Web, leurs applications ou leurs services, en fonction de votre historique de navigation et d’activité lors de vos interactions avec les Sites Web et les Services. Certains réseaux publicitaires utilisent l’adresse courriel que vous nous transmettez pour l’apparier à votre profil afin de mieux cibler la publicité selon vos préférences, ce qu’on appelle le reciblage par courriel.
Le tableau ci-dessous indique les réseaux publicitaires que nous utilisons actuellement, ainsi que des liens et des instructions pour vous en retirer. En visitant les Sites Web, en utilisant les Services ou en nous transmettant votre adresse courriel, vous consentez à ce que nous vous présentions de la publicité de cette manière, étant entendu que vous pouvez vous en retirer en tout temps, ou refuser ou supprimer le témoin (comme il est décrit ci-dessous), ce qui empêchera cette publicité.
1. Google Ads
-
Réseau publicitaire : Google Ads
-
Lien(s) et instructions pour vous retirer : Modifiez vos paramètres publicitaires Google ou utilisez l’outil de retrait en ligne WebChoices.
2. Facebook Custom Audience
-
Réseau publicitaire : Facebook Custom Audience
-
Lien(s) et instructions pour vous retirer : Modifiez vos préférences publicitaires en étant connecté à Facebook
3. LinkedIn Advertising
-
Réseau publicitaire : LinkedIn Advertising
-
Lien(s) et instructions pour vous retirer : Suivez les instructions de LinkedIn ou utilisez l’outil de retrait en ligne WebChoices.
Collecte limitée de renseignements à des fins statistiques, analytiques et de sécurité
Cakemail recueille automatiquement certains renseignements au moyen de « Programmes d’analyse tiers », comme Google Analytics, pour nous aider à mieux comprendre les visiteurs de notre site et les Utilisateurs des Services ainsi que la façon dont ils utilisent le Site Web et les Services, mais aucun de ces renseignements ne vous identifie personnellement, sauf au moyen d’une chaîne alphanumérique. Par exemple, chaque fois que vous visitez le Site Web ou les Services, nous recueillons automatiquement (selon le cas) votre adresse IP, votre type de navigateur et d’ordinateur ou d’appareil, vos heures d’accès, la page Web d’où vous venez, la ou les pages Web ou le contenu que vous consultez, ainsi que d’autres renseignements connexes. Nous utilisons les renseignements recueillis de cette manière uniquement pour mieux comprendre vos besoins et ceux de l’ensemble des visiteurs du Site Web et des Utilisateurs des Services. Cakemail utilise également les renseignements recueillis à des fins statistiques pour suivre le nombre de visites du Site Web et des Services, les pages précises du Site Web et des Services, et les utilisateurs, en vue d’apporter des améliorations au Site Web, aux Services et à nos activités.
Nous utilisons également certains Programmes d’analyse tiers pour surveiller et analyser le rendement des Services en général.
Votre adresse IP et d’autres renseignements pertinents que nous recueillons au moyen des Programmes d’analyse tiers peuvent être utilisés pour retracer toute activité frauduleuse ou criminelle.
Technologies de suivi (« témoins de connexion » ou « cookies ») et technologies connexes
Cakemail utilise des technologies de suivi (des « témoins de connexion », ou « cookies », et des technologies connexes comme des balises, des pixels et des pixels invisibles) sur le Site Web, dans les Services et dans les courriels. Les témoins de connexion sont de petits fichiers texte placés sur votre ordinateur ou votre appareil lorsque vous visitez un site Web, afin de suivre l’utilisation du site et d’améliorer l’expérience utilisateur en stockant certaines données sur votre ordinateur. En visitant ou en utilisant le Site Web ou les Services, vous acceptez leur utilisation, mais uniquement si vous consentez explicitement à cette utilisation, au moyen de la bannière relative aux témoins qui vous est présentée lorsque vous visitez le Site Web.
Plus précisément, nous utilisons des témoins de connexion et des technologies connexes pour les fonctions suivantes :
-
Faciliter la publicité en ligne, comme il est décrit plus haut dans la présente Politique;
-
Produire des analyses générales internes et sur les utilisateurs, et mener des recherches pour améliorer le contenu du Site Web et des Services, et surveiller le rendement des Services, au moyen des Programmes d’analyse tiers, comme il est décrit plus haut dans la présente Politique;
-
Faciliter votre connexion aux Services;
-
Faciliter le traitement des paiements;
-
Suivre des renseignements sur les courriels que vous recevez, par exemple si vous les avez ouverts ou si vous avez cliqué sur l’un de leurs liens; et
-
Aider à repérer d’éventuelles activités frauduleuses.
Pour consulter la liste complète des témoins de connexion précis utilisés sur le Site Web et dans les Services, veuillez lire la Politique relative aux témoins de Cakemail.
Veuillez noter que la suppression ou le refus des témoins peut nuire à votre expérience utilisateur sur le Site Web ou dans les Services. De plus, la suppression des témoins peut empêcher complètement certaines fonctions de fonctionner.
Comment nous protégeons vos données personnelles
Nous avons mis en place des procédures techniques et organisationnelles strictes pour faire en sorte que, par défaut, seules les données personnelles nécessaires à chaque finalité précise du traitement soient traitées par nous. Ces procédures empêchent que vos données personnelles soient perdues, ou utilisées ou consultées de manière non autorisée.
Nous avons également mis en place des procédures pour gérer tout soupçon d’atteinte à la sécurité des données. Nous vous aviserons, ainsi que toute autorité de contrôle compétente, de toute atteinte présumée à la sécurité des données lorsque les Lois sur la protection des données nous y obligent, et dans le délai prescrit par la Loi sur la protection des données applicable.
Cakemail utilise uniquement les pratiques exemplaires du secteur (physiques, électroniques et procédurales) pour assurer la sécurité de toutes les données recueillies (y compris les données personnelles). De plus, nous faisons appel à des fournisseurs tiers et à des partenaires d’hébergement pour fournir le matériel, les logiciels, les réseaux, le stockage et les technologies connexes nécessaires à l’exploitation du Site Web, et ces tiers ont été choisis pour leurs normes élevées de sécurité, tant électronique que physique. Par exemple, Cakemail fait appel à des fournisseurs comme Amazon Web Services (AWS), un chef de file reconnu en matière de sécurité des données, et à d’autres fournisseurs qui appliquent des protocoles de sécurité très stricts, pour l’hébergement du Site Web, des Services et des données connexes, ainsi que pour la collecte et le stockage des données, y compris les données personnelles.
Enfin, tous les renseignements, y compris les données personnelles, sont transférés de façon chiffrée au moyen du protocole Secure Sockets Layer (« SSL ») ou Transport Layer Security (« TLS »), des normes de sécurité robustes pour le transfert de données et les transactions sur Internet. Vous pouvez utiliser votre navigateur pour vérifier les certificats de sécurité SSL valides de Cakemail sur le Site Web et dans les Services.
Procédures et politiques internes
En plus des mesures de protection de vos données personnelles décrites dans la section précédente, nous avons rédigé et mis en œuvre certaines procédures et politiques internes concernant les données personnelles, notamment :
-
Un cadre pour la conservation et la destruction des données personnelles, y compris les cas où nous pouvons conserver des données anonymisées;
-
La définition et la description des rôles et responsabilités des membres du personnel de Cakemail tout au long du cycle de vie des données personnelles;
-
Un processus de traitement des plaintes individuelles, des demandes relatives aux données personnelles et de l’exercice des droits des personnes en vertu des Lois sur la protection des données; et
-
Une politique et une procédure de gestion et de TI pour faire face aux incidents potentiels d’atteinte à la sécurité visant des données personnelles sous la garde de Cakemail. Cette politique décrit en détail les étapes que Cakemail suivra en cas d’atteinte à la sécurité des données, y compris la collaboration avec les autorités de contrôle compétentes en matière de vie privée.
Transfert de vos données personnelles à l’extérieur de l’Espace économique européen (EEE) et du Royaume-Uni
Pour nos utilisateurs européens, nous nous efforçons de conserver vos données personnelles dans l’EEE ou au Royaume-Uni (selon le cas).
Certains de nos sous-traitants (et Cakemail) se trouvent dans d’autres pays où vos données personnelles peuvent être transférées. Toutefois, ces pays se limitent à des pays présentant des circonstances particulières qui protègent vos données, soit :
- Le Canada. Nous transférons des données personnelles vers nos activités au Canada, mais il a été établi que le Canada offre un « niveau de protection adéquat » pour vos données personnelles en vertu de la législation européenne sur la protection des données.
- Les États-Unis. Vos données personnelles ne sont transférées qu’à des entreprises situées aux États-Unis qui : (1) ont signé des ententes avec nous ou nous ont informés qu’elles sont conformes au RGPD; et (2) ont conclu les clauses contractuelles types pour le transfert de données personnelles à l’extérieur de l’EEE et du Royaume-Uni.
C’est tout ! Vous avez toutefois le droit de refuser que vos données soient transférées à l’extérieur de l’EEE ou du Royaume-Uni. Veuillez communiquer avec notre responsable de la protection de la vie privée et des données pour présenter cette demande. Veuillez noter que cette demande pourrait vous empêcher d’utiliser certaines parties du Site Web ou des Services.
Transfert de vos données personnelles à l’extérieur du Québec
Pour nos Utilisateurs et visiteurs québécois, nous nous efforçons de conserver vos données personnelles au Québec. Toutefois, certains de nos fournisseurs de services tiers se trouvent dans d’autres provinces ou d’autres pays où vos données personnelles peuvent être transférées. Dans un tel cas, nous prenons les mesures suivantes pour protéger vos données personnelles :
- Nous effectuerons ce que la Loi québécoise sur la protection des renseignements personnels appelle une « évaluation des facteurs relatifs à la vie privée » (« EFVP », appelée en anglais « Privacy Impact Assessment » ou « PIA ») avant que les données personnelles ne quittent le Québec. Si l’EFVP ne satisfait pas à nos normes et aux normes exigées par la Loi québécoise sur la protection des renseignements personnels, nous ne transférerons pas vos données personnelles à ce fournisseur de services; et
- Si l’EFVP nous permet de transférer les données personnelles à ce fournisseur de services à l’extérieur du Québec, nous signerons avec le fournisseur de services ce qu’on appelle généralement une « entente de traitement des données » (en anglais, « Data Processing Agreement » ou « DPA »), qui protège les données personnelles qui lui sont transférées et limite l’utilisation qu’il peut en faire à ce que nous avons convenu par contrat avec lui. Cette entente respectera les exigences de la Loi québécoise sur la protection des renseignements personnels.
Autorités de contrôle et plaintes
Si vous vous trouvez dans l’EEE ou au Royaume-Uni, vous avez le droit, en vertu du RGPD, de déposer une plainte auprès de l’autorité de contrôle compétente. Si vous n’êtes pas satisfait de la réponse reçue ou des mesures prises par notre responsable de la protection de la vie privée et des données, ou si vous souhaitez déposer une plainte directement au sujet des pratiques de Cakemail en matière de données, nous vous invitons à communiquer avec l’autorité de contrôle de votre pays.
Si vous êtes au Royaume-Uni, vous devriez communiquer avec l’Information Commissioner’s Office (ICO), qui est l’autorité de contrôle. Les coordonnées de l’ICO sont accessibles sur son site Web, y compris par téléphone (0303 123 1113 au Royaume-Uni) et par la poste (Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF). Si vous êtes en France, vous devriez communiquer avec la Commission Nationale de l'Informatique et des Libertés (CNIL), qui est l’autorité de contrôle de ce pays. Les coordonnées de la CNIL sont accessibles sur son site Web.
La liste complète des autorités de protection des données (les autorités de contrôle) de l’EEE est accessible sur le site Web des coordonnées des autorités de protection des données.
Si vous êtes au Canada et que vous n’êtes pas satisfait de la réponse reçue ou des mesures prises par notre responsable de la protection de la vie privée et des données, vous pouvez déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada. Les instructions pour déposer une plainte officielle relative à la vie privée auprès du Commissariat à la protection de la vie privée sont accessibles en ligne. Si vous êtes au Québec, vous pouvez déposer une plainte auprès de la Commission d’accès à l’information; les instructions pour communiquer avec elle se trouvent dans la section « Nous joindre » de son site Web.
En Californie, vous pouvez déposer une plainte auprès de la California Privacy Protection Agency au moyen du formulaire de plainte accessible sur son site Web.
Conservation et anonymisation des données
Vos données personnelles ne seront conservées que pendant la durée nécessaire à la finalité de leur traitement. Par exemple, nous conserverons vos renseignements sur le Client aussi longtemps que vous aurez besoin d’un compte chez nous pour utiliser les Services; si vous cessez d’être un Client, nous supprimerons vos renseignements sur le Client.
Nous pourrions devoir conserver vos données pendant une période plus longue afin de satisfaire à nos obligations en vertu de toute loi applicable, y compris les lois anti-pourriel, ou afin de protéger nos intérêts juridiques, notamment pour freiner les abus et empêcher les clients dont le compte a été résilié pour contravention aux politiques de Cakemail de s’inscrire de nouveau aux Services.
Dans certains cas, lorsque les Lois sur la protection des données le permettent, nous pouvons conserver des données personnelles qui ont été anonymisées, à des fins commerciales légitimes.
Prise de décision automatisée
Cakemail n’utilise aucun processus de prise de décision automatisée à l’égard de vos données personnelles dans le cadre de la fourniture du Site Web ou des Services. Dans une mesure très limitée, Cakemail adapte votre expérience d’utilisation des Services en fonction de certains programmes analytiques et comportementaux, mais ceux-ci ne sont pas liés à vos données personnelles.
Énoncé sur la protection de la vie privée des enfants
Les Services sont destinés uniquement aux personnes âgées de 18 ans, dans le cas d’un résident d’une province canadienne, ou de 21 ans, dans le cas d’un résident d’un État américain, ou ayant l’âge de la majorité dans tout autre pays.
Les Lois sur la protection des données prévoient diverses limites quant à l’âge minimal requis pour que nous puissions détenir des données personnelles sur une personne. Nous ne recueillons pas sciemment de données personnelles auprès d’un enfant n’ayant pas atteint ces âges minimaux. Si nous apprenons que nous avons reçu par inadvertance, au moyen du Site Web ou des Services, des données personnelles d’une personne n’ayant pas atteint ces âges minimaux, nous supprimerons ces renseignements de nos dossiers.
Modifications de la présente politique de confidentialité
La date indiquée en haut de la présente page correspond à la date de la dernière mise à jour de la présente Politique. De temps à autre, nous devrons mettre à jour la présente Politique, et nous la mettrons à jour au moins une fois tous les 12 mois. Vous trouverez toujours la version la plus récente à la présente adresse URL; nous publierons toujours un avis bien visible sur le Site Web si nous apportons des modifications importantes, et nous ferons des efforts raisonnables pour communiquer avec vous si nous disposons de vos coordonnées, par exemple si vous êtes un Client ou un Utilisateur.
Merci de nous avoir lus ! Veuillez garder vos données personnelles en sécurité; nous nous engageons à faire de même.