Politique de confidentialité

Nimble Information Strategies Inc.

Date d’entrée en vigueur : 13 mars 2026

Dernière mise à jour : 2 octobre 2026

1. Introduction

Nimble Information Strategies Inc. (« Nimble », « nous », « notre » ou « nos ») est une entreprise de gestion de l’information de propriété canadienne et exploitée au Canada, dont le siège social est situé en Ontario, au Canada. Nous nous engageons à protéger la confidentialité et la sécurité des renseignements personnels que nous confient nos clients, leurs utilisateurs finaux, les visiteurs de notre site Web et nos employés.

La présente politique de confidentialité décrit la façon dont nous recueillons, utilisons, communiquons, conservons et protégeons les renseignements personnels dans le cadre de notre site Web (nimble.ca), de nos solutions numériques et de nos services professionnels. La présente politique s’applique à toutes les personnes dont nous traitons les renseignements personnels, que ce soit à titre de responsable du traitement ou de sous-traitant pour le compte de nos clients.

Nimble se conforme à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE), aux lois provinciales applicables en matière de protection de la vie privée, notamment la Loi de 2004 sur la protection des renseignements personnels sur la santé (LPRPS) et la Loi sur l’accès à l’information et la protection de la vie privée (LAIPVP), ainsi qu’aux autres lois canadiennes pertinentes en matière de protection de la vie privée.

2. Définitions

« Renseignements personnels » désigne tout renseignement concernant une personne identifiable, au sens de la LPRPDE. Cela comprend notamment, sans s’y limiter, les noms, les adresses courriel, les numéros de téléphone, les adresses postales, les identifiants délivrés par un gouvernement, les identifiants de réclamation, les renseignements sur la santé et les renseignements financiers.

« Client » désigne toute organisation ayant conclu une entente de services avec Nimble pour la prestation de nos services.

« Utilisateur final » désigne toute personne qui interagit avec des systèmes, des portails ou des services exploités ou hébergés par Nimble pour le compte d’un Client.

« Services » désigne l’ensemble des services fournis par Nimble, y compris, sans s’y limiter, les services de salle de courrier numérique, la numérisation et la conversion numérique de documents, la saisie de données, les services cognitifs (classification et extraction de documents fondées sur l’IA), l’hébergement et la livraison de courriels, l’hébergement Web et d’applications, la gestion des dossiers actifs, le traitement des comptes fournisseurs, les services de signature électronique, la conversion de microfilms et de microfiches, ainsi que les services connexes de gestion de l’information.

3. Renseignements que nous recueillons

3.1 Renseignements recueillis directement

Lorsque vous visitez notre site Web, communiquez avec nous ou retenez nos services, nous pouvons recueillir :

  • Coordonnées (nom, adresse courriel, numéro de téléphone, adresse postale, titre du poste, nom de l’organisation)
  • Détails des demandes de renseignements et de la correspondance
  • Renseignements soumis au moyen des formulaires Web de nimble.ca

3.2 Renseignements traités pour le compte des Clients

Dans le cadre de la prestation de nos Services, Nimble traite des renseignements personnels pour le compte de ses Clients. Les types de renseignements personnels traités dépendent du service concerné et peuvent comprendre :

  • Noms, adresses et coordonnées des utilisateurs finaux des Clients
  • Identifiants délivrés par un gouvernement et numéros de référence de réclamation
  • Renseignements financiers (factures, registres de paiement, numéros de compte)
  • Renseignements sur la santé (lors du traitement de documents liés aux soins de santé)
  • Justificatifs d’authentification (codes d’authentification multifacteur, mots de passe temporaires)
  • Contenu de documents (correspondance, demandes, formulaires, documents juridiques)
  • Contenu et métadonnées des courriels (expéditeur, destinataire, objet, horodatage)

Lorsque Nimble traite des renseignements personnels pour le compte d’un Client, le Client demeure le responsable du traitement de ces renseignements. Nimble agit à titre de sous-traitant et traite les renseignements uniquement conformément aux instructions du Client et à l’entente de services applicable.

3.3 Renseignements recueillis automatiquement

Lorsque vous visitez notre site Web, nous pouvons recueillir automatiquement :

  • Adresse IP et emplacement géographique général
  • Type et version du navigateur, système d’exploitation
  • Pages consultées, URL de provenance et habitudes de navigation
  • Témoins de connexion (cookies) et technologies de suivi similaires (voir la section 9)

4. Utilisation des renseignements personnels

Nimble utilise les renseignements personnels aux fins suivantes :

  • fournir, maintenir et améliorer nos Services conformément aux contrats conclus avec nos Clients;
  • traiter, numériser, classifier, indexer, acheminer et stocker des documents et des données pour le compte des Clients;
  • héberger et livrer des courriels, y compris des courriels transactionnels (codes d’authentification multifacteur, réinitialisations de mot de passe, avis relatifs aux réclamations);
  • héberger des applications Web, des portails et l’infrastructure connexe pour le compte des Clients;
  • exploiter des services cognitifs fondés sur l’IA pour la classification de documents, l’extraction de données et l’acheminement automatisé;
  • répondre aux demandes de renseignements et offrir du soutien à la clientèle;
  • communiquer avec des Clients potentiels et existants au sujet de nos services;
  • respecter les obligations légales et les exigences réglementaires;
  • protéger la sécurité et l’intégrité de nos systèmes, de nos services et de nos données;
  • effectuer des analyses internes et améliorer nos services.

Courriels de marketing et votre consentement

Nous nous conformons à la Loi canadienne anti-pourriel (LCAP). Lorsque vous communiquez avec nous au moyen de notre site Web ou de notre assistant de clavardage, nous utilisons vos renseignements pour répondre à votre demande. Nous vous envoyons des courriels de marketing (nouvelles, analyses et offres concernant nos services) uniquement si vous avez donné votre consentement exprès en cochant la case de consentement facultative, non cochée par défaut, de nos formulaires, ou lorsque la LCAP le permet par ailleurs, par exemple pendant une période limitée après que vous avez présenté une demande de renseignements ou lorsque nous entretenons une relation d’affaires en cours avec vous.

Lorsque vous donnez votre consentement, nous consignons la date et l’heure, le libellé que vous avez accepté et le formulaire que vous avez utilisé, afin de pouvoir démontrer votre consentement. Chaque courriel de marketing que nous envoyons identifie Nimble Information Strategies Inc., comprend notre adresse postale et nos coordonnées, et contient un lien de désabonnement.

Vous pouvez retirer votre consentement en tout temps au moyen du lien de désabonnement figurant dans n’importe lequel de nos courriels, ou en communiquant avec nous à contactus@nimble.ca ou au 1 877 362-8266. Nous donnons suite aux demandes de désabonnement dans un délai de 10 jours ouvrables. Le retrait de votre consentement aux courriels de marketing n’a aucune incidence sur les messages que nous vous envoyons pour répondre à vos demandes ou pour fournir les services pour lesquels vous avez fait appel à nous.

5. Communication des renseignements personnels

Nimble ne vend ni ne loue de renseignements personnels à des tiers, et n’en échange pas avec eux. Nous pouvons communiquer des renseignements personnels dans les circonstances suivantes :

  • Aux Clients : nous donnons aux Clients accès aux renseignements traités pour leur compte au moyen de nos Services.
  • Aux fournisseurs de services : nous pouvons faire appel à des fournisseurs de services tiers de confiance qui nous aident à fournir nos Services (comme des fournisseurs de relais de courriel, des fournisseurs d’infrastructure infonuagique et des services de sécurité). Ces fournisseurs sont liés par des obligations contractuelles qui les obligent à protéger les renseignements personnels et à les utiliser uniquement aux fins pour lesquelles ils leur ont été communiqués. Lorsque des fournisseurs de services tiers sont situés à l’extérieur du Canada, des renseignements personnels peuvent transiter par une infrastructure située dans d’autres territoires de compétence, ou être traités par celle-ci, uniquement aux fins de la prestation des services. Dans de tels cas, Nimble veille à ce que des mesures de protection contractuelles appropriées soient en place, notamment des ententes de traitement des données, le chiffrement en transit et des restrictions relatives à la conservation des données.
  • Lorsque la loi l’exige : nous pouvons communiquer des renseignements personnels lorsque les lois ou règlements applicables, une ordonnance d’un tribunal ou une demande gouvernementale l’exigent.
  • Pour protéger les droits et la sécurité : nous pouvons communiquer des renseignements personnels lorsque cela est nécessaire pour protéger les droits, la sécurité ou les biens de Nimble, de nos Clients ou du public.

6. Résidence et souveraineté des données

Nimble s’engage à assurer la souveraineté canadienne des données. Tous les renseignements personnels traités et stockés au repos par Nimble se trouvent au Canada, dans des installations exploitées par Nimble ou retenues à contrat par celle-ci, sous compétence canadienne. Nos installations de traitement des données sont situées à Aurora, à Ottawa, à Winnipeg et à Québec.

Nimble n’utilise pas d’infrastructure infonuagique publique appartenant à des intérêts étrangers pour le stockage des données des Clients au repos. Notre infrastructure est protégée contre les lois étrangères en matière d’accès aux données, notamment le CLOUD Act des États-Unis.

Dans des circonstances limitées, des renseignements personnels peuvent transiter par une infrastructure située à l’extérieur du Canada, uniquement aux fins de la livraison de courriels sortants lorsque des services de relais de courriel tiers sont utilisés. Dans de tels cas, le contenu des courriels n’est pas stocké au repos à l’extérieur du Canada, les transmissions sont chiffrées en transit au moyen du protocole TLS 1.2 ou d’une version ultérieure, et des mesures de protection contractuelles sont en place pour empêcher la conservation des données par le fournisseur tiers.

7. Sécurité des données

Nimble maintient des contrôles de sécurité complets, harmonisés avec les cadres ITSP.10.033 (ITSG-33) et NIST SP 800-53. Nos mesures de sécurité comprennent :

  • Chiffrement des données en transit (TLS 1.2+) et au repos (AES-256)
  • Authentification multifacteur et contrôles d’accès fondés sur les rôles
  • Surveillance des menaces en temps réel, détection des intrusions et intervention en cas d’incident
  • Cotes de sécurité de niveau Protégé B pour tout le personnel qui traite des renseignements sensibles
  • Vérifications des antécédents par la GRC et cotes de fiabilité du gouvernement fédéral pour le personnel
  • Contrôles de sécurité physique, notamment l’accès restreint aux installations, la surveillance et la manipulation des documents avec suivi par RFID
  • Installations et processus ayant fait l’objet d’un audit SOC 2
  • Tests d’intrusion et évaluations des vulnérabilités réguliers
  • Journalisation d’audit complète et surveillance des activités

8. Conservation des données

Nimble conserve les renseignements personnels uniquement pendant la durée nécessaire à la réalisation des fins pour lesquelles ils ont été recueillis, ou selon ce qu’exigent les lois applicables ou les obligations contractuelles. Les périodes de conservation précises sont régies par les ententes de services conclues avec chaque Client.

Lorsque des renseignements personnels ne sont plus nécessaires, ils sont détruits de façon sécurisée au moyen de méthodes adaptées à leur degré de sensibilité, notamment l’effacement numérique sécurisé, la démagnétisation ou la destruction physique, selon le cas.

9. Témoins de connexion et technologies de suivi

Notre site Web utilise des témoins de connexion (cookies) et des technologies similaires pour améliorer sa fonctionnalité et l’expérience utilisateur. Il peut notamment s’agir des témoins suivants :

  • Témoins essentiels : nécessaires au fonctionnement du site Web, ils ne peuvent pas être désactivés.
  • Témoins analytiques : ils nous aident à comprendre comment les visiteurs interagissent avec notre site Web afin que nous puissions l’améliorer.

Vous pouvez gérer vos préférences en matière de témoins au moyen des paramètres de votre navigateur. La désactivation de certains témoins peut avoir une incidence sur le fonctionnement du site Web.

10. Vos droits en matière de protection de la vie privée

En vertu de la LPRPDE et des lois provinciales applicables, vous avez le droit :

  • d’accéder aux renseignements personnels que Nimble détient à votre sujet;
  • de faire corriger les renseignements personnels inexacts ou incomplets;
  • de retirer votre consentement à la collecte, à l’utilisation ou à la communication de vos renseignements personnels, sous réserve de restrictions légales ou contractuelles;
  • de déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada si vous croyez que vos droits en matière de protection de la vie privée ont été violés.

Si vous êtes un Utilisateur final d’un service exploité par Nimble pour le compte d’un Client, veuillez d’abord adresser vos demandes relatives à la protection de la vie privée au Client, puisque celui-ci est le responsable du traitement de vos renseignements personnels. Nimble collaborera avec le Client pour donner suite à de telles demandes.

11. Protection de la vie privée des enfants

Nimble ne recueille pas sciemment de renseignements personnels auprès d’enfants de moins de 16 ans au moyen de son site Web. Si nous apprenons que nous avons recueilli de tels renseignements par inadvertance, nous prendrons des mesures pour les supprimer rapidement.

12. Modifications de la présente politique de confidentialité

Nimble peut mettre à jour la présente politique de confidentialité de temps à autre afin de refléter des changements apportés à ses pratiques, à ses services ou aux lois applicables. La politique mise à jour sera publiée sur notre site Web avec une date d’entrée en vigueur révisée. Nous vous encourageons à consulter périodiquement la présente politique.

13. Nous joindre

Si vous avez des questions, des préoccupations ou des demandes concernant la présente politique de confidentialité ou les pratiques de Nimble en matière de protection de la vie privée, veuillez communiquer avec nous :

Nimble Information Strategies Inc.

Responsable de la protection des renseignements personnels

privacy@nimble.ca

Site Web : nimble.ca

Téléphone : communiquez avec nous au moyen de la page nimble.ca/fr/contact