Politique de confidentialité
Dernière mise à jour : 5 octobre 2026
Cette politique de confidentialité explique comment FortaRisks CyberSécurité Inc. (« FortaRisks », « nous ») collecte, utilise, divulgue et protège les renseignements personnels dans le cadre de la plateforme FortaRisks (la « Plateforme »), de ce site et des services associés (les « Services »).
1. Ce que nous faisons
FortaRisks est une plateforme SaaS B2B de gestion du risque cyber. Nous traitons des renseignements professionnels et liés au compte pour créer et gérer les comptes, sécuriser les accès, fournir les Services, facturer, offrir le support et améliorer nos produits.
2. Renseignements que nous collectons
- Identité et contact professionnels : nom, fonction, courriel professionnel, téléphone professionnel, organisation.
- Compte et accès : usage SSO et MFA, rôles et permissions, journaux d'accès et pistes d'audit.
- Usage et technique : actions réalisées, métadonnées appareil et navigateur, adresse IP, fuseau horaire et autres identifiants techniques.
- Formulaires de ce site : courriel et, selon le formulaire, nom, organisation, fonction, taille de l'entreprise, nom de domaine et message ; la langue, le pays et la provenance de la visite (campagne, site référent, page d'arrivée).
- Contenu fourni par le client : contenu que vous téléversez, saisissez ou générez via les Services, y compris des éléments relatifs au risque et à la conformité.
3. Ce site : demandes, registre et infolettre
Chaque demande envoyée par un formulaire de ce site (contact, démo, rapport d'exposition, diagnostic, rapport trimestriel, trousse, infolettre) est inscrite dans un registre conservé sur notre serveur, au Canada, puis transmise à notre équipe par courriel. Une copie peut aussi lui parvenir par une messagerie d'alerte interne. Ce registre ne contient ni votre adresse IP ni les caractéristiques de votre navigateur.
L'inscription au récapitulatif du vendredi n'est effective qu'après confirmation par le lien que nous vous envoyons. Chaque envoi contient un lien de désinscription. Nous conservons la date de la demande, de la confirmation et de la désinscription.
Sur la page Démo, le calendrier de réservation est fourni par Google Agenda. Il ne se charge qu'après l'envoi de votre demande de démo ; votre réservation est alors traitée par Google.
4. Pourquoi nous les collectons
Pour fournir et opérer les Services, les sécuriser, gérer la facturation et la relation client, mesurer et améliorer le produit, et communiquer avec les utilisateurs.
5. Bases légales et consentement
Nous nous appuyons sur l'exécution du contrat, l'intérêt légitime quand permis (par exemple la sécurité et la prévention de la fraude), et le consentement pour ce qui l'exige. Le marketing B2B ne se fait qu'avec opt-in.
6. Hébergement et résidence des données
Par défaut, les données client sont hébergées au Canada. À l'onboarding, vous pouvez choisir un hébergement aux États-Unis ou dans l'Union européenne, lorsque disponible. Les transferts hors Québec ou Canada, s'ils sont nécessaires (par exemple le support), sont couverts par des garanties contractuelles.
7. Partage avec les prestataires
Nous utilisons des prestataires pour opérer les Services, comme l'hébergement infonuagique, l'envoi de courriels, la surveillance et le support. Nous ne vendons pas de renseignements personnels.
Pour ce site, il s'agit de :
- Cloudflare : relais et protection du trafic, contrôle anti-robot des formulaires et mesure d'audience sans témoin.
- Google : courriel de l'entreprise, par lequel passent vos demandes ; calendrier de réservation, si vous l'ouvrez ; mesure d'audience, avec votre consentement.
- LinkedIn : balise publicitaire, avec votre consentement.
- Telegram : messagerie d'alerte interne, lorsque cette alerte est active.
Certains de ces prestataires traitent des renseignements hors du Canada. Les données que vous confiez à la Plateforme ne leur sont pas transmises.
8. Témoins (cookies) et technologies similaires
Nous utilisons des témoins strictement nécessaires, la mesure d'audience avec consentement, et des témoins de marketing B2B uniquement avec votre consentement explicite. Voir notre Politique sur les témoins.
9. Fonctions IA et décision automatisée
Les actions à impact significatif requièrent une revue humaine, et l'activité pertinente est journalisée. Nous n'utilisons pas l'IA pour du profilage marketing sans consentement.
10. Sécurité
Chiffrement en transit et au repos, support SSO et MFA, contrôle d'accès granulaire basé sur les rôles, journalisation et monitoring, sauvegardes chiffrées, gestion des vulnérabilités et processus de réponse aux incidents.
11. Conservation
Nous conservons les renseignements personnels uniquement le temps nécessaire aux finalités décrites ci-dessus, après quoi nous les supprimons ou les anonymisons de façon sécurisée.
12. Vos droits (Canada / Québec)
Vous pouvez demander l'accès à vos renseignements personnels ou une copie, leur rectification, le retrait du consentement pour les traitements non essentiels, et leur suppression lorsque la loi le permet. Vous pouvez aussi demander qu'ils vous soient communiqués dans un format technologique structuré et couramment utilisé.
Pour exercer ces droits, écrivez à notre responsable de la protection des renseignements personnels (voir la section Contact). Si notre réponse ne vous satisfait pas, vous pouvez vous adresser à la Commission d'accès à l'information du Québec (cai.gouv.qc.ca) ou au Commissariat à la protection de la vie privée du Canada (priv.gc.ca).
13. Mises à jour de cette politique
La date de « Dernière mise à jour » ci-dessus indique l'entrée en vigueur de la dernière version.
14. Contact
Notre responsable de la protection des renseignements personnels, le CEO et fondateur de FortaRisks, répond à toute question de confidentialité et à toute demande d'accès, de rectification ou de suppression : privacy@fortarisks.com. FortaRisks CyberSécurité Inc., 108 Rue Alfred Desrochers, Saint-Augustin-de-Desmaures (QC) G3A 2T1, Canada.