Politique de confidentialité
La présente politique décrit comment Conformly traite les renseignements personnels dans le cadre de son service SaaS de conformité à la vie privée. Elle vise la Loi 25 (Québec), la LPRPDE (PIPEDA) au fédéral et, le cas échéant, le RGPD pour les personnes concernées situées dans l'Union européenne.
Collecte des renseignements personnels
Conformly collecte les renseignements nécessaires à la fourniture du service : identité et coordonnées des utilisateurs autorisés (nom, courriel, rôle), journaux techniques (adresse IP, horodatage, identifiants de session), contenus saisis dans les registres de conformité (activités, incidents, demandes d'accès) et données de facturation via notre processeur de paiement. Les portails publics de demandes de confidentialité collectent uniquement les renseignements requis pour traiter une demande et vérifier l'identité du demandeur.
Fondements et finalités du traitement
Les traitements reposent sur l'exécution du contrat de service, le respect d'obligations légales en matière de conformité et de sécurité, l'intérêt légitime à améliorer la plateforme (analytique agrégée, sans profilage commercial) et, lorsque requis, le consentement (p. ex. communications marketing ou cookies non essentiels). Conformly agit principalement comme sous-traitant pour les données saisies par les clients dans leur espace organisationnel ; le client demeure responsable du traitement au sens de la Loi 25 et de la LPRPDE.
Droits des personnes concernées
Selon votre juridiction, vous pouvez demander l'accès, la rectification, la suppression, la portabilité ou la limitation de vos renseignements, retirer votre consentement lorsque le traitement en dépend, et déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI), du Commissariat à la protection de la vie privée du Canada (CPVP) ou de l'autorité compétente. Les demandes peuvent être transmises au responsable indiqué ci-dessous ; nous répondrons dans les délais prévus par la loi applicable.
Conservation et sécurité
Les renseignements sont conservés pendant la durée du contrat, puis selon les délais légaux et contractuels applicables (journaux de sécurité, preuves de conformité). Des mesures organisationnelles et techniques raisonnables protègent les données (chiffrement en transit, contrôle d'accès, journalisation, sauvegardes). En cas d'incident de confidentialité présentant un risque de préjudice, Conformly notifiera les clients concernés conformément à ses obligations contractuelles et réglementaires.
Contact et responsable de la protection des renseignements personnels
Pour toute question relative à la présente politique ou pour exercer vos droits : [courriel RPRP / privacy@], [adresse postale]. Responsable de la protection des renseignements personnels (Loi 25) : [nom, titre]. Délégué à la protection des données (RGPD, le cas échéant) : [nom ou « non applicable »]. Dernière mise à jour : [date].