Code de protection des renseignements personnels d’Amex Canada
Depuis toujours, American Express reconnaît et accepte pleinement qu’elle a pour responsabilité de protéger les renseignements personnels et d’assurer la confidentialité et la sécurité des données sur la clientèle qui lui sont confiées. Le présent Code de protection des renseignements personnels (le « code ») expose les lignes directrices en matière de protection des renseignements personnels à l’égard des produits, des services et de la clientèle (y compris des clients éventuels) de la Banque Amex du Canada et d’Amex Canada Inc. (« Amex Canada ») au Canada. Il est conforme aux Principes de protection des données et des renseignements personnels d’American Express, applicables à toutes les activités d’American Express dans le monde entier.
Il est possible de consulter ce Code et cette Déclaration sur notre site Web. Nous pouvons mettre à jour ce Code et cette Déclaration sur la protection des renseignements personnels en ligne et sa dernière version sera disponible sur le site www.americanexpress.ca/vieprivee.
Dans le présent Code, « renseignements personnels » désigne tout renseignement ayant trait à un particulier et qui permet d’identifier celui-ci (les « renseignements »).
Nous limitons la collecte, l’utilisation, la conservation et la divulgation des renseignements personnels sur nos clients aux renseignements qui nous sont nécessaires dans l’un ou l’autre des cas suivants :
Nous informons nos clients des fins auxquelles nous recueillons, divulguons, utilisons et traitons les renseignements. Nous fournissons aussi à nos clients des descriptions explicatives et des exemples pour les aider à comprendre la nature des renseignements et les fins auxquelles ces derniers sont recueillis. Par exemple, la Déclaration sur la protection des renseignements personnels en ligne comprend des descriptions explicatives et des exemples pour vous aider à comprendre comment nous recueillons, utilisons, divulguons et protégeons les renseignements en ligne, incluant ceux des sites Web, des applications mobiles et des autres communications et contenus en ligne.
Nature des renseignements recueillis
Les renseignements que nous recueillons varient en fonction du produit, et nous pouvons modifier la nature des renseignements au fil du temps. Voici quelques exemples des renseignements que nous recueillons et des fins auxquelles ils servent.
Les renseignements que nous recueillons de temps à autre peuvent comprendre :
Nous recueillons des renseignements de diverses sources, y compris directement auprès de vous dans les demandes de Carte, la correspondance ou d’autres communications, par l’intermédiaire des produits et services que vous utilisez en ligne et hors ligne, auprès d’autres personnes sous réserve de votre consentement (comme des agences d’évaluation du crédit et d’autres prêteurs), au moyen des bases de données de tiers (y compris services d’immatriculation et de délivrance de licences et de permis, services d’identification et fournisseurs de services de télécommunication), au moyen des références que vous nous avez fournies ou auprès d’autres sources autorisées.
Utilisation des renseignements recueillis
Nous vérifierons et analyserons de diverses façons les renseignements. À titre d’exemple, lorsque nous vérifions des opérations, nous utilisons des techniques exclusives qui aident à déceler un risque éventuel pour le crédit, un cas de fraude ou de blanchiment d’argent ou un financement d’activités terroristes.
Cette démarche sert à vous connaître et à connaître votre utilisation habituelle de nos produits et services afin de repérer toute activité inhabituelle. Elle implique également la comparaison de renseignements avec des renseignements provenant d’autres sources, y compris nos dossiers, dans le but de déceler des liens ou des comportements suspects.
Nous sommes tenus par la loi de déterminer si nous avons des clients politiquement exposés et nous conformer à certaines exigences de la loi. Pour déterminer si un client est politiquement exposé, nous utilisons des renseignements accessibles au public et provenant de bases de données commerciales. Vous trouverez plus de renseignements sur le site fintrac.gc.ca.
Lorsque nous faisons la promotion et commercialisons auprès de vous des produits et services que nous ou d’autres sociétés bien établies offrons (« promotions »), toutes les promotions sont soigneusement conçues dans le respect de nos exigences. De plus, nous nous assurons, dans la mesure du possible, qu’elles sont transmises aux clients les plus susceptibles d’en profiter. Pour ce faire, nous constituons des listes, pour notre usage, à partir des renseignements que vous avez fournis sur la demande de Carte, dans les sondages et d’autres communications, de l’information découlant de vos habitudes d’utilisation de nos produits qui indiquent notamment vos préférences et votre mode de vie et, enfin, de l’information de sources externes, y compris des rapports sur les consommateurs. Nous pouvons également utiliser ces renseignements et ceux de sources externes non liés au crédit pour dresser des listes à notre intention. Les listes qui servent à vous faire parvenir des promotions sont constituées dans des conditions rigoureuses dans le but d’assurer la confidentialité des renseignements de nos clients.
Nous pouvons utiliser des processus entièrement automatisés pour nous aider à prendre certaines décisions, y compris pour évaluer certains aspects qui vous concernent en vue de vous fournir nos services. Nous pouvons recourir à ces processus à différentes fins, par exemple :
Ces évaluations sont basées sur des renseignements que nous obtenons en toute légalité, notamment ceux que vous nous fournissez dans votre formulaire de demande, y compris votre revenu déclaré et vos antécédents de paiement auprès d’Amex, ainsi que sur des renseignements que nous obtenons auprès de tiers, comme les agences d’évaluation du crédit. Nous examinons également des données numériques (comme les renseignements au sujet de votre appareil et de votre navigateur et vos habitudes d’interactions en ligne avec Amex) ainsi que les particularités de vos opérations (notamment les établissements que vous fréquentez et si vous faites des opérations avec ou sans présentation de la Carte) afin de détecter les fraudes. Ces méthodes sont testées régulièrement afin d’en assurer l’efficacité et de veiller à ce qu’elles soient équitables et impartiales.
Nous donnons à nos clients la possibilité de ne pas recevoir nos promotions et nos offres de marketing. Ce droit de refus vise les offres de produits et de services transmises par les divisions d’American Express et d’autres sociétés bien établies. Même si vous vous désabonnez des promotions et des offres de marketing, nous pourrons vous fournir les mêmes renseignements lorsque vous communiquez avec nous. Par ailleurs, nous continuerons à fournir des renseignements à nos clients en fonction de la nature de nos relations avec eux.
Si vous ne souhaitez pas recevoir nos promotions et nos offres de marketing, veuillez nous aviser par téléphone au 1 800 869-3016 ou gérer vos préférences en matière de marketing dans les Services en ligne (si vous y êtes inscrit) au www.americanexpress.com/canada/prefFR. Vous pouvez choisir de ne pas recevoir la totalité ou une partie des promotions ou de vous désabonner de certains canaux de communication selon les options que nous pouvons permettre. De plus, vous pouvez vous désabonner de nos courriels de marketing en cliquant sur le lien « Se désabonner » dans le bas de chaque message. Nous répondrons à votre demande sans délai, mais vous pourriez recevoir des promotions déjà en cours.
Sous réserve de restrictions juridiques et contractuelles, vous pouvez retirer en tout temps votre consentement à notre utilisation des renseignements à votre sujet en nous donnant un préavis raisonnable. Par exemple, comme il est décrit ci-dessus, vous pouvez choisir de ne pas recevoir d’offres publicitaires ou de matériel promotionnel. Si vous refusez de donner votre consentement ou que vous le retirez et que cette décision nous empêche d’exécuter notre contrat de produit ou service à votre égard, nous ne pourrons vous offrir ou continuer de vous offrir le produit ou le service. Dans certains cas, le consentement est obligatoire et ne peut être retiré. Par exemple, une fois que vous détenez une de nos Cartes ou un de nos autres produits de crédit, il ne vous est plus possible de retirer votre consentement relatif à la collecte et à la divulgation continues de renseignements sur votre crédit. Ce consentement est nécessaire au soutien et au maintien de l’intégrité du processus d’octroi de crédit. De la même façon, vous ne pouvez retirer votre consentement à l’égard de sujets essentiels à la gestion de nos activités, y compris la divulgation de renseignements lorsque nous cédons nos droits à d’autres, comme pour la vente ou le recouvrement de dettes.
Nous utilisons une technologie de pointe, des procédures documentées et des pratiques de suivi internes, afin de garantir le traitement rapide, précis et exhaustif des renseignements relatifs aux clients. De plus, nous exigeons des normes de qualité élevées de la part des agences de renseignements sur la consommation et des autres marchands qui nous fournissent des renseignements relatifs à des clients éventuels.
Le client a accès à ses renseignements personnels qui sont raisonnablement accessibles et récupérables dans le cours normal de nos activités. Sous réserve d’une demande écrite explicite de sa part, nous lui communiquons les renseignements à son sujet contenus dans nos dossiers et il peut rectifier tout renseignement inexact ou incomplet. Nous répondons à sa demande, et s’il désire obtenir une copie des renseignements, nous l’avisons des frais exigés. Un client peut se voir refuser l’accès à certaines données si elles font référence à d’autres personnes, si elles sont visées par un privilège juridique, si elles comportent des renseignements confidentiels ou si elles ne peuvent être récupérées à l’aide du nom ou du numéro de compte d’un client, ni divulguées pour des motifs juridiques, sauf si la loi le permet.
Lorsque nous sommes informés et qu’il a été établi que les renseignements du client figurant dans nos dossiers sont inexacts, nous les corrigeons.
Pour exercer son droit d’accéder à ses renseignements, de les corriger ou de les supprimer, le client doit écrire à la personne responsable de la protection des renseignements personnels : Chef de la protection des
renseignements personnels, Amex Canada, C.P. 3204, succursale F, Toronto (Ontario) M1W 3W7. Nous
répondrons à votre demande écrite dans les trente (30) jours suivant sa réception. Si nous refusons votre demande pour quelque raison que ce soit, nous vous fournirons des explications par écrit.
Rapports de solvabilité
Avec votre consentement, dans le cadre de nos relations avec vous, nous pouvons obtenir et consulter des rapports de solvabilité sur vous rédigés par des agences d’évaluation du crédit. Si vous désirez avoir accès à ces dossiers et les modifier, vous devez communiquer avec ces agences. Si vous désirez obtenir le nom et l’adresse de l’agence ou des agences desquelles nous avons obtenu un rapport de solvabilité à votre égard, veuillez écrire à l’adresse ci-dessus à l’attention de la personne responsable de la protection des renseignements personnels.
Nous utilisons des mesures de sécurité administratives, organisationnelles, techniques et physiques pour protéger la confidentialité, l’intégrité et la disponibilité de vos renseignements. Ces mesures comprennent des mécanismes de sécurité technologiques ainsi que des mesures de contrôle de l’accès aux données et aux installations. Nous prenons des mesures raisonnables pour détruire, dépersonnaliser ou anonymiser en toute sécurité les renseignements et les renseignements sensibles, le cas échéant, quand nous n’en avons plus besoin. Nous conserverons vos renseignements seulement le temps nécessaire pour offrir nos produits et services, sauf si nous sommes tenus de les conserver plus longtemps en vertu de la loi ou de règlements ou en raison d’un litige ou d’une enquête réglementaire.
Si la loi l’exige ou le permet, nous pouvons communiquer vos renseignements à certaines entités, y compris dans les mesures suivantes :
Afin de vous offrir nos produits et services, nous transférerons des renseignements à l’extérieur de votre province ou territoire de résidence ou à l’extérieur du Canada (« autres emplacements »), où d’autres lois en matière de protection des données sont en vigueur, notamment aux États-Unis (où sont situés nos principaux centres de données). Peu importe où nous transférons les renseignements à votre sujet, nous les protégerons de la manière décrite dans nos avis sur la protection des renseignements personnels et conformément aux lois applicables, en ayant recours aux mesures de protection pertinentes prévues dans les contrats. Nous évaluons
également si d’autres mesures techniques ou organisationnelles sont requises. Toutefois, les gouvernements, les tribunaux et les organismes d’application de la loi ou de réglementation de ces autres
emplacements peuvent avoir recours aux lois qui les régissent pour demander que des renseignements sur les clients leur soient communiqués. Pour en savoir plus sur la manière dont nous et nos fournisseurs de services (y compris ceux à l’extérieur du Canada) traitons les renseignements personnels, veuillez communiquer avec nous aux coordonnées indiquées ci-dessous.
Nous pourrions communiquer des renseignements sur les clients afin de gérer nos activités, y compris si nous cédons nos droits à d’autres. Cette mesure comprend la divulgation confidentielle de renseignements sur les clients à des parties qui peuvent participer avec nous à une transaction commerciale, réelle ou projetée, y compris un financement, une titrisation, de l’assurance ou la cession de nos droits, comme pour la vente ou le recouvrement de dettes.
Si nous refusons une demande de service ou mettons fin à notre relation avec un client, dans les limites permises par la loi, nous fournissons une explication sur demande. Nous lui précisons le motif de la mesure prise et les renseignements qui ont servi de fondement à la décision, sauf lorsqu’une activité criminelle pourrait être en cause ou que les renseignements sont exclusifs.
Dans certains cas, lorsqu’une décision a été prise en se basant sur le traitement automatisé de vos renseignements, vous pouvez demander une explication de notre décision. Dans notre réponse, nous décrirons le type de renseignements utilisés, la source des renseignements et les principaux facteurs ayant mené à la décision. Vous pourrez aussi corriger les inexactitudes dans les renseignements utilisés pour le traitement automatisé.
Il revient à toutes les personnes qui participent au cycle de vie des renseignements sur les clients de veiller à ce que les clients continuent d’accorder leur confiance à Amex Canada. Nous fournissons des programmes de formation et de communication visant à informer les particuliers de la signification et des exigences du présent code.
Nous réalisons une combinaison d’auto-vérifications de conformité, d’évaluations des risques en matière de protection des renseignements personnels, de vérifications internes et, parfois, confions à des experts-conseils externes le mandat d’examiner notre conformité au code ainsi qu’aux pratiques et aux lignes directrices sous-jacentes.
Nous sommes chargés d’assurer le respect de la Déclaration sur la protection des renseignements personnels en ligne et du Code de protection des renseignements personnels, y compris en ce qui concerne les procédures, la formation, les rapports et déclarations, la supervision (notamment par le chef de la protection des renseignements personnels ou la personne responsable des renseignements), les comités de gestion ainsi que notre conseil d’administration (s’il y a lieu). Les employés d’Amex Canada sont tenus de respecter la Déclaration sur la protection des renseignements personnels en ligne ainsi que le Code de protection des renseignements personnels. Nos partenaires commerciaux et fournisseurs doivent également se conformer à nos normes en matière de protection des renseignements personnels.
Les employés qui violent le code ou d’autres lignes directrices et pratiques d’Amex Canada sont passibles d’une mesure disciplinaire qui peut mener à la cessation d’emploi. Les employés doivent signaler toute infraction à leur chef de service, à l’agent – Conformité de leur division ou en appelant de façon confidentielle au numéro prévu à cet effet.
Nous demandons aux entreprises avec lesquelles nous sommes en relation d’affaires de traiter les renseignements relatifs aux clients de manière confidentielle et sécuritaire, de protéger les renseignements contre l’accès, l’utilisation ou la divulgation non autorisés par la société destinataire, et de limiter leur utilisation aux fins auxquelles ils ont été divulgués. Nous encourageons également nos partenaires commerciaux à respecter les renseignements sur leurs clients par l’adoption de pratiques et de lignes directrices fermes et efficaces.
De plus, nous participons activement aux associations qui appuient la mise sur pied de lignes directrices et des stratégies de mise en œuvre détaillées.
Notre chef de la protection des renseignements personnels est la personne responsable des renseignements des clients et veille à ce que nos procédures courantes soient conformes à notre Code de protection des renseignements personnels.
Questions et préoccupations
Les clients qui ont des questions ou qui désirent formuler une plainte au sujet de la protection de leurs renseignements personnels peuvent communiquer avec un représentant, Service à la clientèle d’Amex Canada. Cliquez ici pour consulter la liste des numéros de téléphone ou écrivez à la personne responsable de la protection des renseignements personnels :
Chef de la protection des renseignements personnels
Banque Amex du Canada,
C.P. 3204, succursale F,
Toronto, Ontario
M1W 3W7