Version 2.0
Dernière mise à jour : 21 septembre 2026
UniTea est une solution technologique exploitée par UEMPIRE Inc. (« UEMPIRE », « UniTea », « nous », « notre » ou « nos »).
La protection des renseignements personnels fait partie des principes de conception de UniTea. La présente Politique explique de façon claire comment les renseignements personnels sont recueillis, utilisés, conservés, communiqués et protégés lorsque vous utilisez UniTea.
Elle s’applique à l’application UniTea, à ses portails Web, à ses interfaces administratives et aux services connexes exploités par UEMPIRE Inc.
Elle doit être lue avec les conditions d’utilisation de UniTea et, lorsqu’une organisation utilise UniTea pour gérer ses membres, avec les politiques et avis de confidentialité propres à cette organisation.
1. Nos engagements
UEMPIRE Inc. s’engage à traiter les renseignements personnels de manière responsable, transparente et proportionnée aux besoins du service.
Nous appliquons notamment les principes suivants :
- ne recueillir que les renseignements raisonnablement nécessaires aux finalités déterminées;
- expliquer pourquoi les renseignements sont recueillis;
- ne pas utiliser les renseignements à des fins incompatibles sans autorisation lorsque celle-ci est requise;
- limiter l’accès aux personnes et systèmes qui en ont besoin;
- appliquer des mesures de sécurité adaptées à la sensibilité des renseignements;
- permettre aux personnes d’exercer les droits prévus par les lois applicables;
- limiter la conservation à ce qui est nécessaire aux finalités, obligations contractuelles, exigences de sécurité et obligations légales;
- ne pas vendre les renseignements personnels;
- ne pas utiliser les données des membres à des fins de publicité comportementale.
2. Qui est responsable de vos renseignements?
UniTea fonctionne comme une plateforme SaaS multi-organisation.
Selon la nature des renseignements, les responsabilités peuvent donc être différentes.
Données gérées par une organisation cliente
Lorsqu’une association, fondation, OBNL ou autre organisation utilise UniTea pour gérer ses membres, bénévoles, donateurs, participants ou collaborateurs, cette organisation détermine généralement :
- les personnes dont elle souhaite enregistrer les renseignements;
- les renseignements nécessaires à ses activités;
- les raisons pour lesquelles elle les utilise;
- les personnes autorisées à y accéder.
Dans ce contexte, UEMPIRE Inc. fournit la plateforme et traite les renseignements afin de rendre le service UniTea à l’organisation, conformément aux instructions autorisées, au contrat applicable et à la loi.
Une demande concernant ces renseignements peut donc devoir être traitée en collaboration avec l’organisation concernée.
Données gérées directement par UEMPIRE Inc.
UEMPIRE Inc. détermine directement les finalités de certains traitements nécessaires notamment à :
- la création et l’administration des comptes UniTea;
- l’authentification;
- la sécurité de la plateforme;
- la prévention des abus et de la fraude;
- la gestion des sessions;
- la gestion de l’abonnement à UniTea;
- la facturation du service;
- le support technique;
- les journaux d’audit;
- l’administration de la plateforme;
- la conformité aux obligations légales.
3. Responsable de la protection des renseignements personnels
Le responsable de la protection des renseignements personnels de UEMPIRE Inc. est chargé de superviser les pratiques de confidentialité de l’entreprise et de recevoir les demandes, questions et plaintes relatives aux renseignements personnels.
Responsable de la protection des renseignements personnels
UEMPIRE Inc.
B-1295 Notting Hill Avenue
Ottawa, ON K1V 6T5
Canada
Courriel : **privacy@uempire.ca**
Téléphone : +1 514 974 1747
Pour les demandes générales concernant UniTea :
4. Renseignements que UniTea peut traiter
Les renseignements traités dépendent des fonctionnalités utilisées et du rôle de la personne.
Renseignements de compte et d’identité
Ils peuvent notamment comprendre :
- nom;
- prénom;
- nom affiché;
- adresse courriel;
- numéro de téléphone;
- langue;
- fuseau horaire;
- identifiant interne;
- état du compte;
- organisation ou organisations auxquelles le compte est associé;
- rôles et autorisations;
- identifiant technique fourni par le service d’authentification;
- date de dernière connexion.
Renseignements relatifs aux membres
Lorsqu’une organisation les utilise, UniTea peut contenir :
- numéro de membre;
- prénom et nom;
- coordonnées;
- adresse postale;
- ville;
- province, région ou État;
- code postal;
- pays;
- date de naissance;
- photo de profil;
- date d’adhésion;
- catégorie d’adhésion;
- état de membre;
- dates de validité d’une adhésion;
- langue et fuseau horaire.
Les champs disponibles ne sont pas nécessairement tous obligatoires.
Activités d’une organisation
Selon les modules utilisés, UniTea peut traiter des renseignements relatifs :
- aux adhésions;
- aux cotisations;
- aux événements;
- aux inscriptions et listes d’attente;
- aux présences;
- aux activités de bénévolat;
- aux heures de bénévolat;
- aux campagnes de dons;
- aux dons;
- aux documents;
- aux notifications;
- aux invitations;
- et à certaines communications administratives.
Données financières
UniTea peut enregistrer des données telles que :
- montant;
- devise;
- facture;
- cotisation;
- don;
- référence de paiement;
- état du paiement;
- tentative de paiement;
- remboursement;
- avoir;
- rapprochement financier;
- abonnement;
- période de facturation;
- événement financier.
Données de carte
UniTea n’est pas conçu pour conserver dans sa propre base de données :
- le numéro complet d’une carte bancaire;
- le cryptogramme de sécurité d’une carte;
- un mot de passe bancaire;
- une clé privée de paiement.
Lorsque des paiements électroniques sont activés, les renseignements sensibles relatifs à l’instrument de paiement sont destinés à être traités par le prestataire de paiement concerné.
UniTea peut conserver les références techniques nécessaires au suivi, au rapprochement et à l’audit de la transaction.
5. Données techniques et de sécurité
Lorsque vous utilisez UniTea, certaines données techniques peuvent être générées automatiquement.
Elles peuvent comprendre :
- identifiant de session;
- dates de connexion;
- dernière activité;
- type d’appareil;
- navigateur ou agent utilisateur;
- état de révocation d’une session;
- événements de sécurité;
- traces d’audit;
- erreurs techniques;
- empreinte cryptographique d’une adresse IP.
Lorsque cela suffit aux besoins de sécurité, UniTea privilégie une empreinte ou un identifiant technique à la conservation de la valeur originale.
6. Codes de connexion et authentification
Certains parcours UniTea peuvent utiliser un code à usage unique envoyé par courriel.
Les codes OTP sont destinés à être :
- temporaires;
- utilisables une seule fois;
- protégés contre les tentatives répétées;
- remplacés lorsqu’un nouveau code est demandé.
Le code en clair n’est pas destiné à être conservé dans la base de données.
UniTea conserve une empreinte cryptographique permettant de vérifier le code sans enregistrer sa valeur originale.
7. Carte de membre et code QR
Lorsqu’une carte de membre est activée, UniTea peut générer un code QR permettant de vérifier la validité d’une adhésion.
Le système conserve une empreinte du jeton de vérification plutôt que le jeton utilisable lui-même.
La vérification peut révéler uniquement les informations nécessaires au contrôle, notamment :
- numéro de membre;
- prénom et nom;
- organisation;
- statut du membre;
- validité ou expiration;
- état de révocation de la carte.
8. D’où viennent les renseignements?
UniTea peut recevoir des renseignements :
directement de vous, lorsque vous créez un compte, complétez votre profil, vous inscrivez à une activité ou utilisez une fonctionnalité;
de votre organisation, lorsqu’un administrateur autorisé crée ou administre votre dossier;
automatiquement, lorsque le fonctionnement et la sécurité du service génèrent des données de session ou d’audit;
de fournisseurs autorisés, par exemple lorsqu’un prestataire d’authentification, de messagerie ou de paiement retourne une information nécessaire à une opération.
9. Pourquoi utilisons-nous ces renseignements?
Selon les fonctionnalités utilisées, nous pouvons traiter les renseignements afin de :
- créer et administrer les comptes;
- authentifier les utilisateurs;
- vérifier les adresses courriel;
- gérer les sessions et appareils;
- déterminer les rôles et permissions;
- fournir les fonctionnalités demandées par l’organisation;
- gérer les membres et adhésions;
- gérer les cotisations;
- générer et vérifier les cartes de membre;
- organiser les événements;
- gérer les inscriptions;
- administrer les activités de bénévolat;
- traiter les dons;
- fournir et protéger les documents;
- transmettre des notifications;
- envoyer des communications transactionnelles;
- administrer les abonnements UniTea;
- établir les factures;
- assurer le suivi de paiements et remboursements;
- prévenir la fraude, les abus et les accès non autorisés;
- assurer la sécurité du service;
- diagnostiquer les incidents techniques;
- assurer la traçabilité des actions;
- respecter les obligations légales, réglementaires et contractuelles;
- répondre aux demandes de support.
Nous n’utiliserons pas les renseignements personnels à une nouvelle fin matériellement incompatible sans fournir l’information et obtenir le consentement lorsque la loi l’exige.
10. Consentement
Lorsque la loi exige un consentement, nous cherchons à obtenir un consentement valable, compréhensible et adapté à la nature des renseignements concernés.
Un consentement plus explicite peut être requis lorsque :
- les renseignements sont sensibles;
- l’utilisation envisagée dépasse les attentes raisonnables de la personne;
- une communication à un tiers n’est pas nécessaire au service demandé;
- ou la loi l’exige autrement.
Le retrait d’un consentement n’a pas nécessairement d’effet rétroactif.
Certaines opérations demeurent également nécessaires au fonctionnement du service, à la sécurité, à l’exécution d’un contrat ou au respect d’une obligation légale.
Le retrait de certains consentements peut donc limiter certaines fonctionnalités de UniTea.
11. Renseignements sensibles
Certains renseignements peuvent présenter un niveau de sensibilité plus élevé selon leur nature et leur contexte, notamment :
- date de naissance;
- informations financières;
- certains documents;
- certaines informations contenues dans des champs libres.
Nous demandons aux utilisateurs et organisations de ne pas déposer dans UniTea des renseignements sensibles qui ne sont pas nécessaires à leurs activités.
UniTea n’est pas conçu comme un dossier médical ni comme un système destiné à stocker des numéros d’assurance sociale, dossiers de santé détaillés ou autres renseignements hautement sensibles sans qu’une fonctionnalité et des mesures de protection appropriées aient été prévues à cette fin.
12. Documents et fichiers
Les documents chargés dans UniTea sont associés à une organisation.
Les contrôles techniques actuels sont conçus afin que :
- les fichiers ne soient pas publics par défaut;
- les fichiers soient associés au périmètre de leur organisation;
- l’accès soit contrôlé;
- l’écriture directe non contrôlée depuis le client soit interdite;
- les accès puissent être journalisés lorsque la fonctionnalité le requiert.
Les droits d’accès peuvent dépendre de la visibilité du document, du rôle de l’utilisateur et de l’organisation concernée.
13. Communication des renseignements
Nous ne vendons ni ne louons les renseignements personnels.
Des renseignements peuvent toutefois être communiqués lorsque cela est nécessaire aux catégories de destinataires suivantes.
Organisation concernée
Les administrateurs et personnes autorisées d’une organisation peuvent avoir accès aux renseignements nécessaires à leurs fonctions.
Fournisseurs technologiques
Nous pouvons faire appel à des fournisseurs pour fournir certaines composantes du service, par exemple :
- infrastructure d’hébergement;
- base de données;
- authentification;
- stockage;
- courrier électronique;
- paiement;
- sécurité ou infrastructure technique.
Selon la configuration utilisée, ces fournisseurs peuvent notamment comprendre des services de Google/Firebase, Google Cloud, Resend ou des prestataires de paiement activés dans UniTea.
Ils ne sont autorisés à traiter les renseignements que pour les finalités nécessaires à la fourniture du service et selon les obligations contractuelles et légales applicables.
Obligations légales
Nous pouvons communiquer des renseignements si la loi nous y oblige ou l’autorise, notamment dans le cadre :
- d’une ordonnance judiciaire;
- d’une demande légalement valide;
- d’une enquête autorisée;
- de la prévention ou détection de fraude;
- de la protection de nos droits;
- de la protection de la sécurité d’une personne ou de nos systèmes.
Réorganisation d’entreprise
Dans le cadre d’une opération légitime telle qu’une fusion, acquisition, financement, restructuration ou vente d’actifs, certains renseignements peuvent devoir être examinés ou transférés sous réserve des protections et obligations applicables.
14. Hébergement et transferts internationaux
UniTea utilise des infrastructures infonuagiques et certains fournisseurs susceptibles de traiter ou conserver des renseignements à l’extérieur de la province ou du pays où se trouve l’utilisateur.
Par conséquent, des renseignements personnels peuvent être soumis aux lois de la juridiction dans laquelle ils sont traités.
Lorsque les lois applicables l’exigent, UEMPIRE Inc. ou l’organisation responsable procédera aux évaluations requises avant de communiquer des renseignements à l’extérieur de la juridiction concernée et mettra en place des mesures contractuelles et techniques appropriées.
Pour les transferts soumis au droit québécois, une évaluation des facteurs relatifs à la vie privée est effectuée lorsque la loi l’exige avant la communication ou la conservation de renseignements personnels à l’extérieur du Québec.
15. Cookies et technologies similaires
UniTea utilise des mécanismes techniques nécessaires au fonctionnement du service.
Ils peuvent notamment comprendre :
- un cookie ou identifiant de session;
- un mécanisme permettant de mémoriser la langue;
- des paramètres nécessaires à la sécurité ou à l’authentification.
Les cookies de session sont conçus pour ne pas contenir directement le dossier personnel, les rôles ou les données d’organisation de l’utilisateur.
Dans l’état actuellement vérifié de UniTea, nous n’utilisons pas de cookies publicitaires ni de technologies destinées à établir un profil publicitaire comportemental des utilisateurs.
Si de telles technologies sont introduites ultérieurement, la présente Politique sera mise à jour et les mécanismes de consentement nécessaires seront ajoutés avant leur activation lorsque la loi l’exige.
16. Communications électroniques
UniTea peut envoyer des communications nécessaires au fonctionnement du service, notamment :
- codes de connexion;
- messages relatifs au compte;
- invitations;
- notifications de sécurité;
- messages opérationnels;
- confirmations administratives.
Ces communications transactionnelles sont distinctes des communications commerciales ou promotionnelles.
Lorsque nous envoyons des messages électroniques commerciaux assujettis à une obligation de consentement, nous appliquons les règles de consentement et de désabonnement requises.
Le désabonnement des communications marketing n’empêche pas la transmission des communications strictement nécessaires à votre compte, à la sécurité ou à l’exécution du service.
17. Décisions automatisées et profilage
UniTea n’utilise actuellement pas les renseignements personnels afin de prendre, sans intervention humaine, une décision produisant des effets juridiques ou comparables significatifs à l’égard d’une personne.
UniTea n’utilise pas non plus les renseignements personnels des membres à des fins de profilage publicitaire comportemental.
Si une fonctionnalité de décision automatisée ou de profilage ayant des conséquences significatives devait être introduite, nous fournirions les informations et mécanismes requis par la loi avant sa mise en service.
18. Conservation des renseignements
Nous conservons les renseignements personnels uniquement pendant la période raisonnablement nécessaire :
- à la fourniture du service;
- aux finalités pour lesquelles ils ont été recueillis;
- au maintien de la sécurité et de la traçabilité;
- au respect de nos obligations contractuelles;
- à la résolution de litiges;
- au respect des obligations comptables, fiscales ou légales applicables.
Les périodes ne sont pas nécessairement identiques pour toutes les catégories de renseignements.
Par exemple, les données de compte, documents, données financières, journaux d’audit et informations de sécurité répondent à des besoins différents.
Certains enregistrements de sécurité ou financiers sont conçus pour être conservés comme historique non modifiable lorsqu’une telle conservation est nécessaire à la traçabilité.
À l’expiration de la période applicable, les renseignements sont destinés à être supprimés, anonymisés ou rendus définitivement non identifiants, sous réserve des contraintes légales et des cycles raisonnables de sauvegarde.
Vous pouvez demander des informations sur la période applicable à une catégorie de renseignements en écrivant à **privacy@uempire.ca**.
Lorsque la législation québécoise s’applique, UEMPIRE Inc. conserve également le registre des incidents de confidentialité pendant la période prescrite par la réglementation applicable.
19. Sécurité
Nous utilisons des mesures administratives, techniques et organisationnelles adaptées à la nature du service et à la sensibilité des renseignements.
Selon le composant concerné, ces mesures comprennent notamment :
- contrôle d’accès par rôles et permissions;
- isolation des données entre organisations;
- sécurité au niveau des lignes de la base PostgreSQL;
- vérification des autorisations côté serveur;
- stockage privé des documents;
- limitation des accès aux fichiers;
- codes OTP temporaires et protégés cryptographiquement;
- cookies de session protégés;
- révocation de sessions;
- limitation de certaines tentatives d’authentification;
- masquage de secrets dans les journaux;
- journalisation d’actions sensibles;
- journaux d’audit append-only;
- séparation des secrets de production du code source;
- contrôle des environnements de paiement;
- mesures destinées à empêcher l’accès entre organisations.
Aucune mesure de sécurité ne peut éliminer entièrement tous les risques.
Nous réévaluons les mesures de protection lorsque le produit, les risques ou les technologies évoluent.
20. Incidents de confidentialité
UEMPIRE Inc. maintient des procédures permettant d’évaluer et de gérer les incidents susceptibles d’affecter des renseignements personnels sous son contrôle.
Lorsqu’un incident se produit, nous cherchons notamment à :
- contenir l’incident;
- limiter les conséquences;
- évaluer les renseignements concernés;
- évaluer les risques pour les personnes;
- corriger la cause de l’incident;
- prévenir une répétition;
- documenter l’incident.
Lorsque la loi applicable l’exige, nous aviserons les personnes concernées et l’autorité compétente.
Dans les juridictions où un registre des incidents est obligatoire, nous maintenons ce registre conformément aux exigences applicables.
21. Vos droits
Selon votre lieu de résidence et la loi applicable, vous pouvez notamment avoir le droit de :
- savoir si nous détenons des renseignements personnels vous concernant;
- demander l’accès à ces renseignements;
- connaître leur utilisation et certaines communications;
- demander la correction de renseignements inexacts ou incomplets;
- retirer un consentement lorsque le traitement repose sur celui-ci;
- demander la suppression lorsque la loi le permet;
- vous opposer à certaines utilisations;
- demander la cessation de certaines diffusions lorsqu’un tel droit existe;
- déposer une plainte concernant nos pratiques.
Lorsque le droit québécois s’applique, vous pouvez également demander, sous réserve des exceptions prévues par la loi, que certains renseignements personnels informatisés que vous nous avez fournis soient communiqués dans un format technologique structuré et couramment utilisé.
Certains droits peuvent être limités par la loi.
22. Comment exercer vos droits
Vous pouvez transmettre une demande à :
ou par courrier à :
Responsable de la protection des renseignements personnels
UEMPIRE Inc.
B-1295 Notting Hill Avenue
Ottawa, ON K1V 6T5
Canada
Nous pouvons devoir vérifier votre identité avant de communiquer ou modifier des renseignements.
Nous répondrons dans les délais prévus par la loi applicable.
Lorsqu’une demande porte principalement sur des renseignements gérés par une organisation cliente de UniTea, nous pouvons transmettre ou coordonner la demande avec cette organisation.
23. Exactitude des renseignements
Nous cherchons à maintenir les renseignements personnels suffisamment exacts, complets et à jour pour les finalités auxquelles ils sont utilisés.
Les utilisateurs et administrateurs autorisés sont invités à corriger les renseignements devenus inexacts.
24. Mineurs
UniTea peut être utilisé par des organisations dont certains membres sont mineurs.
L’organisation qui introduit les renseignements d’un mineur dans UniTea demeure responsable de s’assurer qu’elle dispose des autorisations nécessaires.
Lorsque la loi québécoise s’applique, les renseignements personnels d’un mineur de moins de 14 ans ne doivent pas être recueillis directement auprès de celui-ci sans le consentement du titulaire de l’autorité parentale ou du tuteur, sauf dans les cas permis par la loi.
25. Confidentialité par défaut
Lorsque UniTea offre des paramètres de confidentialité, nous cherchons à configurer par défaut les paramètres de manière à protéger la vie privée.
Les documents et données d’une organisation ne sont pas destinés à être accessibles publiquement par défaut.
26. Suppression ou fermeture d’un compte
La fermeture d’un compte ne signifie pas nécessairement que chaque renseignement associé est instantanément supprimé.
Certains renseignements peuvent devoir être conservés pendant une période supplémentaire lorsqu’ils sont nécessaires :
- à la sécurité;
- à l’audit;
- aux obligations financières;
- à la résolution d’un litige;
- au respect d’une obligation légale;
- ou aux besoins légitimes de l’organisation concernée.
27. Plaintes
Si vous estimez que UEMPIRE Inc. n’a pas traité correctement vos renseignements personnels, communiquez avec :
ou :
UEMPIRE Inc.
À l’attention du Responsable de la protection des renseignements personnels
B-1295 Notting Hill Avenue
Ottawa, ON K1V 6T5
Canada
Vous pouvez également vous adresser à l’autorité de protection des renseignements personnels compétente dans votre juridiction.
28. Modifications de cette Politique
Nous pouvons modifier cette Politique pour tenir compte d’une nouvelle fonctionnalité, d’un nouveau prestataire, d’une évolution législative ou d’une modification importante de nos pratiques.
La date de la version la plus récente sera indiquée en haut de la Politique.
Lorsqu’une modification est importante, nous prendrons des moyens raisonnables pour la porter à l’attention des personnes concernées.
29. Autres juridictions
UniTea peut être offert dans plusieurs provinces ou pays.
La présente Politique ne réduit aucun droit impératif accordé par une loi applicable.
Lorsque nécessaire, UEMPIRE Inc. peut publier des avis de confidentialité complémentaires pour certaines juridictions ou fonctionnalités.
30. Nous contacter
Responsable de la protection des renseignements personnels
UEMPIRE Inc.
Adresse
B-1295 Notting Hill Avenue
Ottawa, ON K1V 6T5
Canada
Confidentialité
privacy@uempire.ca
UniTea
unitea@uempire.ca
Téléphone
+1 514 974 1747
© 2026 UEMPIRE Inc. — UniTea. Tous droits réservés.
