Entente de traitement des renseignements personnels

Dernière mise à jour

6 février 2026

La présente Entente de traitement des renseignements personnels (l’« Entente ») est conclue entre :

SmileyApp.Inc, 5043 Boulevard Royal, Shawinigan, QC, CA, G9N8G5 (ci après « Smiley »)

et

le client professionnel de Smiley (le « Photographe »)

Elle s’applique aux traitements de renseignements personnels effectués dans le cadre de l’utilisation de la plateforme Smiley et des services connexes.

1.Objet, rôles et définitions

1.1 Objet

La présente Entente encadre le traitement des renseignements personnels par Smiley lorsque Smiley traite des renseignements personnels pour le compte du Photographe dans le cadre de la prestation des Services (le « Contrat principal »). Elle précise les rôles des parties, les obligations de traitement, les mesures de sécurité, la sous traitance, les transferts hors Canada, les avis d’incident et les modalités de fin de traitement.

1.2 Contrat principal

Le « Contrat principal » désigne les Termes et conditions Smiley applicables au Photographe et toute commande, souscription, plan ou service additionnel qui régit l’accès et l’utilisation de la plateforme Smiley.

1.3 Définitions

« Renseignements personnels » : toute information concernant un individu identifiable, telle que définie par les lois applicables.

« Traitement » : toute opération portant sur des renseignements personnels, incluant la collecte, l’utilisation, la communication, la conservation, la modification, l’organisation, la consultation ou la suppression.

« Incident de confidentialité » : tout accès non autorisé, utilisation non autorisée, communication non autorisée, perte ou autre atteinte à la protection de renseignements personnels, ou tout événement présentant un risque sérieux de préjudice, selon les lois applicables.

« Sous traitant » : toute entité tierce mandatée par Smiley qui traite des renseignements personnels pour exécuter tout ou partie des Services.

« Instruction documentée » : toute instruction écrite ou autrement documentée émise par le Photographe concernant le traitement.

1.4 Photographe responsable ou mandaté

Le Photographe peut agir à l’un ou l’autre des titres suivants, selon les circonstances.

1.4.1 Photographe responsable du traitement

Le Photographe est généralement responsable du traitement lorsqu’il détermine les finalités et les moyens du traitement, notamment lorsqu’il recueille lui même un consentement ou lorsqu’il collecte des renseignements personnels directement auprès d’un individu ou de son représentant légal.

À titre d’exemples, le Photographe peut être responsable du traitement lorsque :

a) un parent ou tuteur consent à la participation d’un mineur à une séance photo et à la mise à disposition des photos,

b) un parent inscrit un mineur à une journée photo via un avis de l’établissement,

c) un parent inscrit un mineur via un formulaire en ligne,

d) une personne majeure consent à la séance et à la vente des photos par son comportement (ex : participation volontaire),

e) une personne majeure consent à recevoir des rappels courriel liés à la boutique du Photographe.

Dans ce cas, Smiley agit comme fournisseur de services traitant des renseignements personnels pour le compte du Photographe.

1.4.2 Photographe fournisseur de services pour un tiers

Le Photographe peut agir comme fournisseur de services lorsqu’il traite des renseignements personnels pour le compte d’un tiers (ex : une école, une garderie ou une organisation) qui détermine les finalités et les moyens du traitement. Dans ce cas, ce tiers est responsable du traitement, le Photographe agit pour son compte, et Smiley agit comme sous traitant du Photographe pour l’exécution technique des Services.

1.5 Références légales

Les termes non définis dans la présente Entente doivent être interprétés conformément aux lois applicables en matière de protection des renseignements personnels, incluant la LPRPDE (PIPEDA) et, lorsqu’applicable, les lois provinciales pertinentes, notamment au Québec.

2. Champ d’application et durée

2.1 Champ d’application

La présente Entente s’applique à toutes les activités où Smiley, ses employés ou ses Sous traitants traitent des renseignements personnels reçus du Photographe, reçus de Clients finaux via la boutique du Photographe, ou autrement traités dans le cadre des Services.

2.2 Durée

La présente Entente prend effet à la date d’acceptation du Contrat principal et demeure en vigueur aussi longtemps que Smiley traite des renseignements personnels pour le compte du Photographe dans le cadre du Contrat principal, incluant toute période nécessaire pour la suppression ou la restitution conforme aux présentes.

3. Description du traitement

3.1 Description générale

La nature, les finalités, les catégories de renseignements personnels et les catégories d’individus concernés sont décrites à l’Annexe 1 « Détails du traitement ». L’Annexe 1 fait partie intégrante de la présente Entente.

3.2 Limitation aux besoins des Services

Smiley ne traite les renseignements personnels que dans la mesure nécessaire pour fournir les Services, exécuter les fonctionnalités demandées et assurer l’exploitation, la sécurité, la maintenance et l’amélioration raisonnable de la Plateforme, conformément aux instructions documentées et aux lois applicables.

4. Obligations de Smiley

4.1 Traitement sur instruction

Smiley traite les renseignements personnels uniquement selon :

a) les dispositions du Contrat principal et de la présente Entente,

b) les instructions documentées du Photographe,

c) toute exigence légale imposant un traitement particulier.

Si Smiley est tenue par la loi de traiter des renseignements personnels autrement que sur instruction, Smiley informera le Photographe avant de procéder, sauf si la loi l’interdit.

4.2 Connaissance des exigences

Smiley déclare mettre en place un programme de conformité et être informée des exigences applicables en matière de protection des renseignements personnels dans le cadre de ses Services au Canada.

4.3 Confidentialité

Smiley s’assure que ses employés et personnes autorisées sont soumis à des obligations de confidentialité appropriées et n’accèdent aux renseignements personnels que dans la mesure nécessaire à l’exécution de leurs fonctions.

4.4 Exactitude

Smiley déploie des efforts raisonnables pour maintenir l’intégrité des données dans le cadre des Services. Le Photographe demeure toutefois responsable de l’exactitude des renseignements qu’il fournit, ainsi que des paramètres qu’il applique.

4.5 Demandes d’accès ou de correction

Si Smiley reçoit directement d’un individu une demande d’accès, de correction ou toute demande liée à ses renseignements personnels, Smiley dirigera l’individu vers le Photographe, sauf lorsque la loi impose une réponse directe par Smiley. Smiley informera le Photographe de la demande dans un délai raisonnable.

4.6 Suppression, correction et restriction

Smiley ne supprimera, corrigera ou restreindra des renseignements personnels traités pour le compte du Photographe que conformément au Contrat principal, à la présente Entente ou aux instructions documentées du Photographe, sauf obligation légale contraire.

4.7 Communications à des tiers

Smiley ne communiquera pas de renseignements personnels à un tiers autrement que :

a) à des Sous traitants autorisés conformément à la section 7,

b) au fournisseur de paiement ou partenaires nécessaires à l’exécution des Services, lorsque applicable,

c) sur instruction du Photographe,

d) lorsque requis par la loi.

5. Mesures de sécurité techniques et organisationnelles

5.1 Mesures appropriées

Compte tenu de l’état des connaissances, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que du degré de sensibilité des renseignements et des risques pour les individus, Smiley met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les renseignements personnels contre les accès non autorisés, les communications non autorisées, la perte, la modification ou la destruction.

5.2 Niveau minimal de mesures

Le niveau minimal de mesures de sécurité est décrit dans la documentation de sécurité de Smiley disponible à : [lien Smiley vers mesures techniques et organisationnelles]. Ces mesures font partie intégrante de la présente Entente au moment de l’entrée en vigueur du Contrat principal.

5.3 Évolution des mesures

Smiley peut adapter ses mesures de sécurité pour tenir compte des évolutions techniques et organisationnelles, à condition que le niveau global de protection ne soit pas diminué de façon substantielle. Smiley informera le Photographe des changements par un moyen de communication raisonnable (ex : notification dans la Plateforme, courriel, centre de nouvelles).

5.4 Séparation logique

Smiley met en place des mesures raisonnables permettant la séparation logique des environnements et données afin d’éviter les accès non autorisés entre comptes et clients, selon l’architecture applicable.

5.5 Supports et accès

Lorsque des supports de stockage ou environnements d’hébergement sont utilisés, Smiley applique des contrôles d’accès, de journalisation et de gestion des autorisations destinés à limiter l’accès aux personnes autorisées.

6. Traitement et transferts hors Canada

6.1 Consentement et avis

Le Photographe reconnaît et accepte que des renseignements personnels puissent être traités à l’extérieur du Canada dans le cadre de l’hébergement infonuagique, de la redondance, de l’assistance technique ou de l’exploitation de la Plateforme. Le Photographe confirme qu’il a fourni les avis requis et obtenu les consentements requis, lorsque nécessaire, auprès des individus concernés.

6.2 Autorisations lorsque le Photographe est fournisseur de services

Lorsque le Photographe agit comme fournisseur de services pour un tiers responsable du traitement, le Photographe s’assure d’obtenir l’autorisation nécessaire pour recourir à des Sous traitants situés hors Canada, lorsque requis par son entente avec ce tiers ou par la loi applicable.

6.3 Localisation principale et transferts ultérieurs

Smiley peut traiter des renseignements personnels dans des régions d’hébergement déterminées par Smiley et ses fournisseurs. Lorsque Smiley transfère des renseignements personnels vers une juridiction offrant un niveau de protection différent, Smiley met en place des mécanismes de protection appropriés (ex : clauses contractuelles, exigences de sécurité, engagements de confidentialité) et informe le Photographe conformément à la section 7.

7. Sous traitance

7.1 Autorisation générale

Le Photographe autorise Smiley à recourir à des Sous traitants pour fournir les Services, incluant l’hébergement, l’infrastructure, la livraison courriel, l’analytique et d’autres fonctions techniques nécessaires.

7.2 Liste et information

La liste des Sous traitants, incluant leur nom, le type de service et la nature du traitement, est disponible à : [lien Smiley vers liste sous traitants]. En acceptant la présente Entente, le Photographe approuve les Sous traitants listés à la date d’entrée en vigueur.

7.3 Ajout ou remplacement

Avant d’ajouter ou de remplacer un Sous traitant de manière significative, Smiley informera le Photographe par un moyen raisonnable (ex : avis dans la Plateforme ou courriel).

7.4 Droit d’opposition motivée

Le Photographe peut s’opposer par écrit à un nouveau Sous traitant pour un motif sérieux lié à la protection des renseignements personnels dans un délai de 14 jours suivant l’avis. En l’absence d’opposition dans ce délai, le Photographe est réputé avoir accepté le Sous traitant.

7.5 Obligations contractuelles équivalentes

Smiley s’assure que tout Sous traitant est lié par des obligations de protection des renseignements personnels essentiellement équivalentes à celles de la présente Entente, incluant la confidentialité, la sécurité, l’assistance en cas d’incident et les restrictions de traitement.

7.6 Responsabilité

Smiley demeure responsable des actes et omissions de ses Sous traitants dans la mesure où ceux ci traitent des renseignements personnels pour l’exécution des Services, sous réserve des limitations prévues au Contrat principal, sauf lorsque la loi applicable exige autrement.

8. Obligations du Photographe

8.1 Responsabilité de conformité

Le Photographe est responsable de déterminer si et comment les renseignements personnels peuvent être collectés, utilisés, communiqués et conservés conformément aux lois applicables, et de s’assurer que les droits des individus sont respectés dans son contexte d’activité.

8.2 Consentements et avis

Lorsque le consentement est requis, le Photographe obtient un consentement valable, y compris du parent ou tuteur lorsqu’il s’agit d’un mineur, pour les finalités prévues, incluant l’affichage, la vente et les communications nécessaires à l’exécution des commandes et notifications.

8.3 Paramétrage et politiques

Le Photographe demeure responsable des paramètres qu’il active, des politiques qu’il affiche, des messages qu’il envoie et des intégrations qu’il configure. Le Photographe s’assure que ses paramètres reflètent ses obligations légales.

9. Vérifications, audits et demandes d’autorités

9.1 Preuve de conformité

Sur demande raisonnable du Photographe, Smiley fournira des informations raisonnables démontrant la conformité de Smiley aux obligations de la présente Entente, dans la mesure où ces informations sont disponibles et peuvent être partagées sans compromettre la sécurité, la confidentialité d’autres clients ou les secrets commerciaux de Smiley.

9.2 Coopération en cas d’enquête

Smiley coopérera raisonnablement, aux frais du Photographe, dans le cadre d’une enquête, audit, plainte ou procédure concernant une violation alléguée des lois applicables ou de la présente Entente, dans la mesure où l’objet concerne le traitement effectué par Smiley pour le compte du Photographe.

10. Avis et incidents de confidentialité

10.1 Avis d’incident

Smiley avisera le Photographe dans les meilleurs délais après avoir confirmé un incident de confidentialité impliquant des renseignements personnels traités pour le compte du Photographe.

10.2 Contenu de l’avis

L’avis inclura, dans la mesure raisonnablement possible : la nature de l’incident, les catégories de renseignements concernés, les mesures prises ou envisagées, et toute information utile permettant au Photographe de respecter ses obligations légales.

10.3 Assistance

Smiley fournira une assistance raisonnable au Photographe afin de lui permettre de respecter ses obligations de notification aux autorités ou aux personnes concernées, lorsque ces obligations s’appliquent, dans la mesure où l’information et les processus existent dans les systèmes de Smiley et concernent le traitement effectué par Smiley.

10.4 Autres avis

Smiley informera le Photographe, dans la mesure permise par la loi, de toute demande ou mesure d’une autorité de contrôle relative aux renseignements personnels traités pour le compte du Photographe.

11. Instructions du Photographe

11.1 Droit d’instruction

Le Photographe peut transmettre des instructions documentées relatives au traitement.

11.2 Canal d’instructions

Les instructions peuvent être transmises à : allo@smileyapp.ca. En cas d’urgence, une instruction peut être donnée par un canal de soutien, à condition d’être confirmée ensuite par écrit.

11.3 Instructions illégales ou déraisonnables

Si Smiley estime qu’une instruction est illégale ou déraisonnable, Smiley en informera le Photographe et peut suspendre l’exécution de l’instruction jusqu’à clarification ou modification.

11.4 Documentation

Smiley documente, de façon raisonnable, les instructions pertinentes et leur mise en œuvre.

12. Fin du traitement, suppression et restitution

12.1 Suppression ou restitution

À la résiliation du Contrat principal ou sur demande du Photographe lorsque techniquement possible, Smiley supprimera ou rendra les renseignements personnels traités pour le compte du Photographe, sous réserve des obligations légales de conservation et des contraintes techniques raisonnables (ex : sauvegardes).

12.2 Sous traitants

Smiley s’assure que ses Sous traitants suppriment ou restituent les renseignements personnels conformément à leurs obligations contractuelles, sous réserve des mêmes limites légales et techniques.

12.3 Conservation de preuve

Smiley peut conserver une documentation nécessaire pour démontrer la conformité et la sécurité, selon les délais de conservation requis, sans conserver plus de renseignements personnels que nécessaire.

13. Résiliation pour motif sérieux

13.1 Résiliation par le Photographe

Le Photographe peut résilier le Contrat principal et la présente Entente en cas de manquement sérieux de Smiley à ses obligations essentielles de protection des renseignements personnels, si Smiley ne remédie pas au manquement dans un délai raisonnable convenu entre les parties.

13.2 Résiliation par Smiley

Smiley peut résilier pour motif sérieux si le Photographe s’oppose à un Sous traitant et qu’aucune solution raisonnable de remplacement n’est possible pour fournir les Services.

14. Responsabilité

14.1 Régime applicable

La responsabilité des parties est déterminée par les dispositions de responsabilité prévues au Contrat principal, sous réserve des règles impératives applicables en matière de protection des renseignements personnels.

15. Dispositions diverses

15.1 Confidentialité

Chaque partie traite comme confidentielles les informations sensibles de l’autre, incluant les mesures de sécurité, les informations techniques et, le cas échéant, les informations propriétaires. Cette obligation survit à la fin de la présente Entente.

15.2 Modifications

Toute entente additionnelle doit être constatée par écrit. Smiley peut mettre à jour la présente Entente pour refléter des changements légaux ou opérationnels, avec une date de mise à jour.

15.3 Nullité partielle

Si une disposition est jugée invalide, les autres demeurent en vigueur.

15.4 Entrée en vigueur sans signature

La présente Entente entre en vigueur au moment où le Photographe accepte le Contrat principal qui renvoie à la présente Entente, sans exigence de signature manuscrite.

Annexe 1

Détails du traitement

1. Lorsque le Photographe est responsable du traitement

1.1 Nature des opérations de traitement

Le traitement découle du Contrat principal et peut inclure :

- collecte via la boutique en ligne ou les formulaires
- hébergement, conservation et organisation
- classement, tri, regroupement et association de photos à des identifiants
- génération de miniatures et versions de prévisualisation
- gestion des commandes, paiements et communications de service
- gestion des demandes et réclamations via les outils de soutien
- analyse d’audience et statistiques d’utilisation de la boutique, lorsque activées

1.2 Finalités du traitement

Les finalités peuvent inclure :
- soutenir le traitement des commandes, incluant la production et l’expédition de produits photo lorsque applicable
- fournir l’accès sécurisé aux galeries et contenus
- permettre la vente en ligne et la livraison de fichiers numériques
- envoyer des communications transactionnelles importantes (ex : confirmations, liens d’accès, avis de commande)
- assurer la prévention de fraude, la sécurité et la fiabilité de la Plateforme
- améliorer les Services, selon des mesures agrégées ou nécessaires à l’exploitation

1.3 Types de renseignements personnels

Peuvent être traités :

- photos de personnes
- données de tri (ex : groupe, classe, identifiant, nom de groupe)
- nom et prénom
- coordonnées (adresse, courriel, téléphone)
- informations de commande (produits, quantités, montants, historique)
- informations de paiement traitées par un fournisseur de paiement, et métadonnées de transaction
- données d’utilisation et comportement dans la boutique (ex : pages consultées), lorsque activées

1.4 Catégories d’individus concernés

- personnes photographiées
- Clients finaux achetant via la boutique
- parents ou tuteurs, lorsque applicable
- utilisateurs administrateurs ou opérateurs du Photographe

2. Lorsque le Photographe agit pour le compte d’un tiers responsable du traitement

2.1 Nature des opérations

Le traitement est similaire à la section 1.1 mais peut être limité aux opérations nécessaires à la prestation de services du Photographe envers le tiers responsable du traitement.

2.2 Finalités

Les finalités incluent principalement :

- exécuter les services photo du Photographe envers le tiers
- héberger et rendre accessible le contenu pour vente ou distribution
- assurer les communications de service nécessaires
- assurer la sécurité et l’exploitation de la Plateforme

2.3 Types de renseignements personnels

Peuvent être traités :

- photos de personnes
- données de tri (ex : groupe, classe)
- nom et prénom
- coordonnées, lorsque nécessaires à la livraison ou à l’accès

2.4 Catégories d’individus

- personnes photographiées

- Clients finaux, selon le modèle de vente

- représentants du tiers responsable du traitement, lorsque applicable