Unionsuite
Entente de traitement des données

Entente de traitement des données

Voici l'entente de traitement des données (ETD) standard d'Unionsuite. Elle énonce comment nous traitons les données personnelles des membres au nom de chaque syndicat, la sécurité que nous appliquons, les sous-traitants que nous utilisons et vos droits. Une ETD signée est fournie avant l'intégration; cette page en est le modèle standard.

Mis à jour le 11 juin 2026.

Sécurité et conformité

Rapport de sécurité et de conformité des données

Notre architecture de sécurité complète et notre environnement de contrôle — isolation à locataire unique, chiffrement en transit et au repos, contrôle d'accès sans mot de passe, journaux d'audit par enregistrement et cycle de vie complet des données — mis en correspondance, contrôle par contrôle, avec les critères SOC 2 et la norme ISO/IEC 27001:2022, sur une infrastructure canadienne certifiée.

Aligné SOC 2 Aligné ISO 27001 Hébergé au Canada
Lire le rapport PDF · 10 pages · pour examen par les clients et prospects

Objet et durée

  • Cette entente de traitement des données (ETD) régit notre traitement des données personnelles au nom de votre syndicat dans le cadre du service Unionsuite.
  • Elle s'applique aussi longtemps que nous traitons des données personnelles pour votre syndicat, soit pendant la durée de votre abonnement et jusqu'à ce que les données soient retournées ou supprimées à la résiliation.
  • En cas de divergence entre cette ETD et votre entente signée, l'entente signée prévaut.

Rôles des parties

  • Votre syndicat est le responsable du traitement des données personnelles des membres dans son espace. Unionsuite Ltd. est le sous-traitant, agissant au nom de votre syndicat.
  • L'objet est l'exploitation de la plateforme Unionsuite; la nature et la finalité du traitement sont l'hébergement, le stockage, l'organisation et le soutien des dossiers de votre syndicat; les catégories de personnes concernées sont les membres de votre syndicat et le personnel qui administre l'espace.
  • Les catégories de données personnelles comprennent les noms, les coordonnées, l'emploi et la classification, l'ancienneté, le statut des cotisations, les historiques de griefs, les documents joints et tout champ personnalisé que votre syndicat configure.

Traitement uniquement sur instructions documentées

  • Nous ne traitons les données personnelles que selon les instructions documentées de votre syndicat, y compris celles données par l'entremise du service, et au besoin pour le fournir et le soutenir.
  • Si la loi nous oblige à traiter au-delà de vos instructions, nous vous en informerons au préalable, sauf si cette loi l'interdit.
  • Nous vous informerons si, à notre avis, une instruction enfreint la loi applicable sur la protection des données.

Confidentialité

  • Le personnel autorisé à traiter les données de votre syndicat est tenu à la confidentialité et n'y accède que selon le besoin de savoir.
  • Nous ne vendons pas de données personnelles et n'utilisons pas les données des membres à des fins publicitaires ni pour entraîner des modèles d'IA tiers.

Mesures de sécurité

  • Nous appliquons des mesures techniques et organisationnelles appropriées : isolation à locataire unique (une base de données, un stockage et une adresse web distincts par syndicat), chiffrement en transit et au repos, authentification sans mot de passe à débit limité, sécurité au niveau des lignes, permissions par rôle (47 capacités réparties sur 4 rôles), journaux d'audit par dossier, sauvegardes automatiques, une copie sauvegardée à la main avant chaque opération en masse, et liens de fichiers signés à durée limitée.
  • Les données personnelles des membres sont hébergées au Canada. Une description plus complète se trouve sur notre page de sécurité au /security.

Sous-traitants

  • Votre syndicat nous autorise à recourir aux sous-traitants nécessaires au service : Supabase (base de données Postgres gérée, stockage de fichiers et authentification, région canadienne), Vercel (hébergement de l'application et CDN), Resend (envoi de courriels transactionnels et de masse), Sentry (surveillance des erreurs) et Anthropic / Claude (l'assistant IA optionnel).
  • Chaque sous-traitant est lié par un contrat écrit imposant des obligations de protection des données non moins protectrices que cette ETD, et ne peut utiliser les données que pour nous fournir son service.
  • Nous vous donnons un préavis avant d'ajouter ou de remplacer un sous-traitant qui traite des données personnelles de membres, et vous pouvez vous y opposer pour des motifs raisonnables de protection des données.

Assistance aux demandes des personnes concernées

  • Compte tenu de la nature du traitement, nous aidons votre syndicat, par des mesures appropriées, à répondre aux membres qui exercent leurs droits d'accès, de correction, de suppression et de portabilité.
  • Si un membre nous contacte directement, nous le renvoyons à votre syndicat et vous aidons à répondre.
  • Nous aidons aussi votre syndicat en matière de sécurité, de notification des atteintes et de toute évaluation de confidentialité requise, selon les renseignements dont nous disposons.

Notification des atteintes aux données personnelles

  • Nous aviserons votre syndicat sans délai indu après avoir pris connaissance d'une atteinte aux données personnelles touchant vos données.
  • Notre avis décrira, dans la mesure où nous le savons, la nature de l'atteinte, ses conséquences probables et les mesures prises ou proposées pour y remédier.

Retour ou suppression à la résiliation

  • À la résiliation, l'ordre est délibéré : exporter d'abord, révoquer l'accès, puis supprimer selon un calendrier convenu, confirmé par écrit.
  • À votre choix, nous retournons ou supprimons les données personnelles de votre syndicat et supprimons les copies existantes, sauf lorsque la loi exige leur conservation. Vous pouvez aussi tout exporter vous-même en tout temps, en CSV, Excel ou PDF.
  • Les sauvegardes expirent selon leur cycle de renouvellement normal après la suppression.

Vérifications

  • Nous mettons à disposition les renseignements raisonnablement nécessaires pour démontrer le respect de cette ETD, y compris notre aperçu de sécurité et notre liste de sous-traitants.
  • Nous répondrons à une vérification ou à un questionnaire raisonnable, y compris les grilles de sécurité et les examens de confidentialité, et pouvons fournir les certifications de nos sous-traitants (par exemple SOC 2 / ISO 27001 de Supabase et de Vercel).

Transferts internationaux

  • Les données personnelles des membres sont hébergées au Canada. Certaines données d'exploitation (comme les diagnostics d'erreurs et les métadonnées d'envoi de courriels) peuvent être traitées par des sous-traitants hors du Canada.
  • Tout transfert de ce type est encadré par les garanties contractuelles du sous-traitant; les dossiers personnels des membres demeurent hébergés au Canada.

Responsabilité et exécution

  • La responsabilité au titre de cette ETD est assujettie aux limitations de responsabilité de votre entente signée.
  • Une ETD signée est fournie avant l'intégration; cette page en est le modèle standard. Pour la mettre en place ou pour obtenir une copie contresignée, écrivez à security@unionsuite.net.
  • Droit applicable : Ontario, Canada.

Des questions ? Écrivez-nous, une vraie personne répond.