Politique de confidentialité
Dernière mise à jour : 1er septembre 2025
Cette politique de confidentialité explique comment FortaRisks CyberSécurité Inc. (« FortaRisks », « nous ») collecte, utilise, divulgue et protège les renseignements personnels dans le cadre de la plateforme FortaRisks (la « Plateforme »), de ce site et des services associés (les « Services »).
1. Ce que nous faisons
FortaRisks est une plateforme SaaS B2B de gestion du risque cyber. Nous traitons des renseignements professionnels et liés au compte pour créer et gérer les comptes, sécuriser les accès, fournir les Services, facturer, offrir le support et améliorer nos produits.
2. Renseignements que nous collectons
- Identité et contact professionnels : nom, fonction, courriel professionnel, téléphone professionnel, organisation.
- Compte et accès : usage SSO et MFA, rôles et permissions, journaux d'accès et pistes d'audit.
- Usage et technique : actions réalisées, métadonnées appareil et navigateur, adresse IP, fuseau horaire et autres identifiants techniques.
- Contenu fourni par le client : contenu que vous téléversez, saisissez ou générez via les Services, y compris des éléments relatifs au risque et à la conformité.
3. Pourquoi nous les collectons
Pour fournir et opérer les Services, les sécuriser, gérer la facturation et la relation client, mesurer et améliorer le produit, et communiquer avec les utilisateurs.
4. Bases légales et consentement
Nous nous appuyons sur l'exécution du contrat, l'intérêt légitime quand permis (par exemple la sécurité et la prévention de la fraude), et le consentement pour ce qui l'exige. Le marketing B2B ne se fait qu'avec opt-in.
5. Hébergement et résidence des données
Par défaut, les données client sont hébergées au Canada. À l'onboarding, vous pouvez choisir un hébergement aux États-Unis ou dans l'Union européenne, lorsque disponible. Les transferts hors Québec ou Canada, s'ils sont nécessaires (par exemple le support), sont couverts par des garanties contractuelles.
6. Partage avec les prestataires
Nous utilisons des prestataires pour opérer les Services, comme l'hébergement cloud, l'envoi de courriels, le monitoring et le support. Nous ne vendons pas de renseignements personnels.
7. Cookies et technologies similaires
Nous utilisons des cookies strictement nécessaires, la mesure d'audience avec consentement, et des cookies de marketing B2B uniquement avec opt-in. Voir notre Politique de cookies.
8. Fonctions IA et décision automatisée
Les actions à impact significatif requièrent une revue humaine, et l'activité pertinente est journalisée. Nous n'utilisons pas l'IA pour du profilage marketing sans consentement.
9. Sécurité
Chiffrement en transit et au repos, support SSO et MFA, contrôle d'accès granulaire basé sur les rôles, journalisation et monitoring, sauvegardes chiffrées, gestion des vulnérabilités et processus de réponse aux incidents.
10. Conservation
Nous conservons les renseignements personnels uniquement le temps nécessaire aux finalités décrites ci-dessus, après quoi nous les supprimons ou les anonymisons de façon sécurisée.
11. Vos droits (Canada / Québec)
Vous pouvez demander l'accès à vos renseignements personnels ou une copie, leur rectification, le retrait du consentement pour les traitements non essentiels, et leur suppression lorsque la loi le permet.
12. Mises à jour de cette politique
La date de « Dernière mise à jour » ci-dessus indique l'entrée en vigueur de la dernière version.
13. Contact
Pour toute question de confidentialité, écrivez à privacy@fortarisks.com. FortaRisks CyberSécurité Inc., 108 Rue Alfred Desrochers, Saint-Augustin-de-Desmaures (QC) G3A 2T1, Canada.