Aller au contenu
FortaRisks

Politique de confidentialité

Dernière mise à jour : 1er septembre 2025

Cette politique de confidentialité explique comment FortaRisks CyberSécurité Inc. (« FortaRisks », « nous ») collecte, utilise, divulgue et protège les renseignements personnels dans le cadre de la plateforme FortaRisks (la « Plateforme »), de ce site et des services associés (les « Services »).

1. Ce que nous faisons

FortaRisks est une plateforme SaaS B2B de gestion du risque cyber. Nous traitons des renseignements professionnels et liés au compte pour créer et gérer les comptes, sécuriser les accès, fournir les Services, facturer, offrir le support et améliorer nos produits.

2. Renseignements que nous collectons

  • Identité et contact professionnels : nom, fonction, courriel professionnel, téléphone professionnel, organisation.
  • Compte et accès : usage SSO et MFA, rôles et permissions, journaux d'accès et pistes d'audit.
  • Usage et technique : actions réalisées, métadonnées appareil et navigateur, adresse IP, fuseau horaire et autres identifiants techniques.
  • Contenu fourni par le client : contenu que vous téléversez, saisissez ou générez via les Services, y compris des éléments relatifs au risque et à la conformité.

3. Pourquoi nous les collectons

Pour fournir et opérer les Services, les sécuriser, gérer la facturation et la relation client, mesurer et améliorer le produit, et communiquer avec les utilisateurs.

4. Bases légales et consentement

Nous nous appuyons sur l'exécution du contrat, l'intérêt légitime quand permis (par exemple la sécurité et la prévention de la fraude), et le consentement pour ce qui l'exige. Le marketing B2B ne se fait qu'avec opt-in.

5. Hébergement et résidence des données

Par défaut, les données client sont hébergées au Canada. À l'onboarding, vous pouvez choisir un hébergement aux États-Unis ou dans l'Union européenne, lorsque disponible. Les transferts hors Québec ou Canada, s'ils sont nécessaires (par exemple le support), sont couverts par des garanties contractuelles.

6. Partage avec les prestataires

Nous utilisons des prestataires pour opérer les Services, comme l'hébergement cloud, l'envoi de courriels, le monitoring et le support. Nous ne vendons pas de renseignements personnels.

7. Cookies et technologies similaires

Nous utilisons des cookies strictement nécessaires, la mesure d'audience avec consentement, et des cookies de marketing B2B uniquement avec opt-in. Voir notre Politique de cookies.

8. Fonctions IA et décision automatisée

Les actions à impact significatif requièrent une revue humaine, et l'activité pertinente est journalisée. Nous n'utilisons pas l'IA pour du profilage marketing sans consentement.

9. Sécurité

Chiffrement en transit et au repos, support SSO et MFA, contrôle d'accès granulaire basé sur les rôles, journalisation et monitoring, sauvegardes chiffrées, gestion des vulnérabilités et processus de réponse aux incidents.

10. Conservation

Nous conservons les renseignements personnels uniquement le temps nécessaire aux finalités décrites ci-dessus, après quoi nous les supprimons ou les anonymisons de façon sécurisée.

11. Vos droits (Canada / Québec)

Vous pouvez demander l'accès à vos renseignements personnels ou une copie, leur rectification, le retrait du consentement pour les traitements non essentiels, et leur suppression lorsque la loi le permet.

12. Mises à jour de cette politique

La date de « Dernière mise à jour » ci-dessus indique l'entrée en vigueur de la dernière version.

13. Contact

Pour toute question de confidentialité, écrivez à privacy@fortarisks.com. FortaRisks CyberSécurité Inc., 108 Rue Alfred Desrochers, Saint-Augustin-de-Desmaures (QC) G3A 2T1, Canada.