Centre d’aide Activity Messenger

Lois sur les renseignements personnels et la messagerie électronique au Canada et aux États-Unis

Choisissez les destinataires et l’objectif du message en tenant compte du consentement et de la vie privée. Activity Messenger fournit des contrôles de communication et des outils pour recueillir des renseignements personnels; votre organisation reste responsable de déterminer si un message et une utilisation des renseignements personnels sont permis.

Lois sur les messages électroniques au Canada et aux États-Unis

  • Loi canadienne anti-pourriel (LCAP) : Le CRTC publie une foire aux questions pour vous aider à comprendre la LCAP. Consultez les indications du CRTC sur la LCAP.
  • CAN-SPAM Act aux États-Unis : La Federal Trade Commission publie un guide de conformité. Consultez le guide de conformité de la FTC (en anglais).

Les deux lois exigent généralement l’identification de l’expéditeur et un mécanisme de désabonnement pour les messages électroniques commerciaux, et la LCAP exige aussi le consentement. Les exceptions et les conditions du consentement implicite dépendent des circonstances, et les indications de la FTC sur les courriels ne constituent pas un règlement complet pour les SMS. Quatre points sont à considérer.

1 - Intention du message

Les lois s’appliquent aux messages commerciaux, c’est-à-dire ayant une intention de marketing. Par exemple, promouvoir la programmation de la prochaine saison ou annoncer des places disponibles au camp de jour est de nature commerciale.

Les lois ne s’appliquent généralement pas aux messages transactionnels ou relationnels, comme aviser les participants qu’un cours est annulé ou envoyer un état de compte ou un reçu. La FTC distingue le contenu commercial du contenu transactionnel ou relationnel selon l’objectif principal du message. Une offre promotionnelle ne devient pas opérationnelle simplement parce qu’elle mentionne une inscription.

Lorsque vous créez un message, classez son contenu réel comme Marketing ou Non-marketing. Les messages Non-marketing peuvent joindre les personnes qui se sont désabonnées des messages marketing; réservez donc ce type aux véritables rappels, annulations, suivis et contenus semblables. La classification Non-marketing ne garantit pas la livraison et ne contourne pas toutes les suppressions. Suivez la gestion des désabonnements pour connaître le fonctionnement dans le produit.

2 - Consentement

Il est de la responsabilité de votre organisation d’obtenir le consentement de vos participants et d’en conserver la preuve. Si vous utilisez une plateforme d’inscriptions comme Amilia, le consentement a peut-être déjà été donné lors de l’inscription à l’activité ou au programme, ou lors de l’adhésion à un abonnement ou à un service. Une inscription ou une adresse importée ne constitue pas une autorisation générale pour toutes les promotions futures.

Activity Messenger présume que les participants que vous importez et à qui vous envoyez des messages vous ont donné leur consentement. Importez les désabonnements existants lors de la migration de vos listes.

3 - Renseignements d’identification

Les messages que vous envoyez doivent identifier votre organisation. Activity Messenger affiche votre adresse au bas des courriels, et le nom de l’expéditeur (« De ») est toujours celui de votre organisation. Les textos sont signés avec l’alias de votre organisation. Vérifiez vos renseignements d’identification avant l’envoi. Consultez Identité et image de marque de l’organisation pour en savoir plus.

4 - Mécanisme d’exclusion

Les deux lois exigent des moyens clairs et simples de se désabonner. Activity Messenger offre plusieurs moyens aux participants pour le faire. Consultez Courriels et textos d’Activity Messenger pour en savoir plus, et tenez compte des préférences de canal du destinataire avant l’envoi.

Consultez un conseiller juridique qualifié pour les cas incertains, les exigences propres à votre territoire et les obligations liées aux SMS.

Renseignements personnels

Activity Messenger vous donne des outils pour recueillir des renseignements personnels afin de mener vos activités. La collecte et le stockage de ces renseignements doivent respecter la loi de votre territoire, qui dépend de votre organisation, de votre activité et de votre emplacement. Ne recueillez que les renseignements nécessaires au processus visé, attribuez des accès appropriés à votre personnel et établissez les procédures de conservation et de réponse aux incidents de votre organisation. Pour connaître les énoncés actuels d’Activity Messenger sur la confidentialité, la sécurité et l’hébergement, consultez sa Politique de confidentialité et ses renseignements sur la sécurité.

Canada : LPRPDE

La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) s’applique aux organisations du secteur privé partout au Canada qui recueillent, utilisent ou communiquent des renseignements personnels dans le cadre d’une activité commerciale. Les provinces dont la loi est essentiellement similaire, comme le Québec, peuvent appliquer leur propre loi à la place pour les activités dans la province, et les transferts transfrontaliers de renseignements peuvent aussi compter. Commencez par les indications du Commissariat à la protection de la vie privée sur l’applicabilité et l’aperçu de la LPRPDE (en anglais).

Québec : Loi 25

La Loi 25 modernise la Loi sur la protection des renseignements personnels dans le secteur privé du Québec et offre une meilleure protection aux citoyens. Elle s’applique aux organisations privées qui recueillent, détiennent ou utilisent des renseignements personnels de personnes au Québec, et ses obligations ont été mises en place progressivement entre 2022 et 2024. Voici les principaux points pour une organisation qui utilise Activity Messenger :

  • Responsabilité : désigner une personne responsable de la protection des renseignements personnels, par défaut la plus haute autorité de l’organisation, et publier son titre et ses coordonnées.
  • Politiques et transparence : établir et publier des politiques de gouvernance claires et une politique de confidentialité qui expliquent comment vous recueillez, utilisez, conservez et protégez les renseignements personnels.
  • Consentement : obtenir un consentement manifeste, libre et éclairé, donné à des fins spécifiques. La demande doit être présentée séparément de toute autre information.
  • Évaluations des facteurs relatifs à la vie privée : évaluer les facteurs relatifs à la vie privée des projets qui touchent des renseignements personnels, et avant de communiquer des renseignements personnels à l’extérieur du Québec.
  • Incidents de confidentialité : tenir un registre des incidents et déclarer un incident présentant un risque de préjudice sérieux à la Commission d’accès à l’information et aux personnes concernées.
  • Droits des personnes : répondre aux demandes d’accès, de rectification ou de transmission de leurs renseignements, et de cessation de leur diffusion lorsque la loi le prévoit.

Les exigences dépendent de la situation de votre organisation et peuvent changer; confirmez-les auprès d’un conseiller juridique qualifié. Consultez les indications de la Commission d’accès à l’information pour les entreprises privées pour bien comprendre vos obligations.

Fuite de données

Dans le cas peu probable d’une fuite de données, définie comme la perte, l’accès non autorisé à, ou la divulgation non autorisée de renseignements personnels résultant d’une violation des mesures de sécurité d’une organisation, Activity Messenger prendra des mesures appropriées pour :

  • Prendre des mesures visant à résoudre la fuite de données
  • Contacter les propriétaires du compte de l’organisation pour les informer de la fuite de données et des mesures prises

Contactez-nous à support@activitymessenger.com si vous souhaitez plus d’information.