Aller au contenu

Politique de confidentialité

BROUILLON — révision juridique requise

Ce texte est un projet de travail pour Conformly (plateforme SaaS de conformité à la vie privée au Canada). Il ne constitue pas un avis juridique et doit être revu et approuvé par des conseillers juridiques qualifiés avant toute publication.

La présente politique décrit comment Conformly traite les renseignements personnels dans le cadre de son service SaaS de conformité à la vie privée. Elle vise la Loi 25 (Québec), la LPRPDE (PIPEDA) au fédéral et, le cas échéant, le RGPD pour les personnes concernées situées dans l'Union européenne.

Collecte des renseignements personnels

Conformly collecte les renseignements nécessaires à la fourniture du service : identité et coordonnées des utilisateurs autorisés (nom, courriel, rôle), journaux techniques (adresse IP, horodatage, identifiants de session), contenus saisis dans les registres de conformité (activités, incidents, demandes d'accès) et données de facturation via notre processeur de paiement. Les portails publics de demandes de confidentialité collectent uniquement les renseignements requis pour traiter une demande et vérifier l'identité du demandeur.

Fondements et finalités du traitement

Les traitements reposent sur l'exécution du contrat de service, le respect d'obligations légales en matière de conformité et de sécurité, l'intérêt légitime à améliorer la plateforme (analytique agrégée, sans profilage commercial) et, lorsque requis, le consentement (p. ex. communications marketing ou cookies non essentiels). Conformly agit principalement comme sous-traitant pour les données saisies par les clients dans leur espace organisationnel ; le client demeure responsable du traitement au sens de la Loi 25 et de la LPRPDE.

Droits des personnes concernées

Selon votre juridiction, vous pouvez demander l'accès, la rectification, la suppression, la portabilité ou la limitation de vos renseignements, retirer votre consentement lorsque le traitement en dépend, et déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI), du Commissariat à la protection de la vie privée du Canada (CPVP) ou de l'autorité compétente. Les demandes peuvent être transmises au responsable indiqué ci-dessous ; nous répondrons dans les délais prévus par la loi applicable.

Conservation et sécurité

Les renseignements sont conservés pendant la durée du contrat, puis selon les délais légaux et contractuels applicables (journaux de sécurité, preuves de conformité). Des mesures organisationnelles et techniques raisonnables protègent les données (chiffrement en transit, contrôle d'accès, journalisation, sauvegardes). En cas d'incident de confidentialité présentant un risque de préjudice, Conformly notifiera les clients concernés conformément à ses obligations contractuelles et réglementaires.

Contact et responsable de la protection des renseignements personnels

Pour toute question relative à la présente politique ou pour exercer vos droits : [courriel RPRP / privacy@], [adresse postale]. Responsable de la protection des renseignements personnels (Loi 25) : [nom, titre]. Délégué à la protection des données (RGPD, le cas échéant) : [nom ou « non applicable »]. Dernière mise à jour : [date].

← Retour à l'accueil