Politique de Confidentialité
Appollon Inc. - Conforme à la Loi 25 du Québec
Dernière mise à jour: Décembre 2025
Responsable de la protection des données: Ferhat Abbas
Courriel: [email protected]
Table des matières
- Qui sommes-nous?
- Quelles données collectons-nous?
- Pourquoi collectons-nous ces données?
- Comment protégeons-nous vos données?
- Combien de temps conservons-nous vos données?
- Partageons-nous vos données?
- Vos droits selon la Loi 25
- Cookies et technologies similaires
- Modifications de cette politique
- Nous contacter
1. Qui sommes-nous?
Appollon Inc. est une entreprise québécoise spécialisée en cybersécurité, située au Québec, Canada. Nous offrons des services de centre opérationnel de sécurité (SOC) managé et développons des solutions de sécurité mobile de niveau bancaire.
En tant qu'organisation québécoise, nous sommes soumis à la Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) et nous nous engageons à protéger votre vie privée avec les plus hauts standards.
Nos coordonnées:
- Site web: www.appollon-inc.com
- Courriel général: [email protected]
- Responsable protection données: Ferhat Abbas ([email protected])
2. Quelles données collectons-nous?
2.1 Données collectées directement
Lors de vos interactions avec notre site web:
- Nom et prénom
- Adresse courriel professionnelle
- Numéro de téléphone (optionnel)
- Nom de l'entreprise
- Fonction/Poste occupé
- Adresse IP
- Type de navigateur et système d'exploitation
- Pages visitées sur notre site
Lors de l'utilisation de nos services SOC:
- Informations de contact des administrateurs systèmes
- Logs de sécurité de votre infrastructure
- Adresses IP de votre réseau
- Métadonnées de trafic réseau (aucun contenu de communication)
- Informations sur les événements de sécurité détectés
- Données techniques sur votre infrastructure (serveurs, équipements)
Important: Nous ne collectons JAMAIS:
- Numéro d'assurance sociale
- Informations médicales
- Informations bancaires personnelles (nous offrons une sécurité de niveau bancaire, pas des services bancaires)
- Contenu de vos communications internes
- Données biométriques
2.2 Données collectées automatiquement
Cookies et technologies similaires:
- Cookies de session (nécessaires au fonctionnement)
- Cookies analytiques (avec votre consentement)
- Cookies de préférences (avec votre consentement)
Voir la section 8 pour plus de détails sur les cookies.
3. Pourquoi collectons-nous ces données?
Nous collectons et utilisons vos données uniquement pour les finalités suivantes, conformément à la Loi 25:
3.1 Fourniture de nos services
Base légale: Exécution d'un contrat
- Fournir nos services de surveillance de sécurité SOC 24/7
- Détecter et répondre aux menaces de cybersécurité
- Générer des rapports d'incidents et recommandations
- Assurer la maintenance et le support technique
3.2 Communication et support client
Base légale: Consentement ou exécution d'un contrat
- Répondre à vos demandes d'information
- Envoyer des notifications critiques de sécurité
- Fournir du support technique
- Vous informer de mises à jour importantes de nos services
3.3 Amélioration de nos services
Base légale: Intérêt légitime
- Analyser l'utilisation de notre site web (données anonymisées)
- Améliorer nos algorithmes de détection de menaces
- Développer de nouvelles fonctionnalités de sécurité
- Effectuer des recherches en cybersécurité (données anonymisées)
3.4 Conformité légale et réglementaire
Base légale: Obligation légale
- Respecter nos obligations légales au Québec et au Canada
- Répondre aux demandes des autorités compétentes (avec mandat)
- Maintenir un registre des incidents de confidentialité
- Conserver les preuves en cas de litige
Nous ne vendons JAMAIS vos données personnelles à des tiers.
4. Comment protégeons-nous vos données?
La sécurité est au cœur de notre activité. Nous mettons en œuvre des mesures de sécurité de niveau bancaire pour protéger vos données:
4.1 Mesures techniques
✅ Chiffrement AES-256
- Toutes les données en transit sont chiffrées avec TLS 1.3
- Toutes les données au repos sont chiffrées avec AES-256
- Les clés de chiffrement sont gérées de manière sécurisée
✅ Contrôles d'accès stricts
- Authentification multi-facteurs (MFA) obligatoire
- Principe du moindre privilège appliqué
- Révision trimestrielle des accès
✅ Surveillance continue
- Monitoring 24/7 de nos systèmes
- Détection des intrusions en temps réel
- Logs d'audit complets de tous les accès
✅ Infrastructure sécurisée
- Serveurs hébergés au Canada (conformité juridictionnelle)
- Pare-feu de nouvelle génération
- Segmentation réseau avancée
- Sauvegardes chiffrées quotidiennes
4.2 Mesures organisationnelles
✅ Formation du personnel
- Sensibilisation régulière à la confidentialité
- Signature d'accords de confidentialité (NDA)
- Accès limité aux données selon le besoin professionnel
✅ Politiques et procédures
- Politique de sécurité de l'information documentée
- Procédure de gestion des incidents
- Plan de réponse aux violations de données
- Audits de sécurité réguliers
✅ Gestion des tiers
- Évaluation rigoureuse des fournisseurs
- Contrats incluant des clauses de protection des données
- Surveillance continue de la conformité
5. Combien de temps conservons-nous vos données?
Nous respectons le principe de minimisation: vos données ne sont conservées que le temps nécessaire.
5.1 Durées de conservation
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Données de contact | Durée de la relation commerciale + 1 an | Suivi client et conformité |
| Logs de sécurité SOC | 7 ans | Obligation légale et analyse forensique |
| Incidents de sécurité | 10 ans | Conformité et prévention |
| Cookies analytiques | 13 mois maximum | Analyse d'utilisation |
| Données de navigation | 90 jours | Amélioration du site |
| Demandes d'accès (Loi 25) | 3 ans | Obligation légale |
5.2 Suppression des données
Au terme de ces durées:
- Les données sont supprimées de manière sécurisée (effacement irréversible)
- Les sauvegardes contenant ces données sont également purgées
- Vous pouvez demander une suppression anticipée (voir section 7)
Exception: Nous pouvons conserver des données plus longtemps si:
- Requis par la loi
- Nécessaire pour défendre nos droits en justice
- Vous nous avez donné un consentement explicite pour une durée prolongée
6. Partageons-nous vos données?
6.1 Principe général
Nous ne vendons, ne louons, ni ne partageons vos données personnelles, sauf dans les cas explicitement mentionnés ci-dessous.
6.2 Partages autorisés
Avec votre consentement explicite:
- Partenaires technologiques pour améliorer nos services (avec votre accord préalable)
- Autres entreprises de votre groupe (si vous nous le demandez)
Pour exécuter nos services:
Sous-traitants techniques (hébergement, infrastructure)
- Tous situés au Canada
- Liés par des contrats de confidentialité stricts
- Soumis à des audits réguliers
Fournisseurs de services essentiels (support, maintenance)
Pour des obligations légales:
- Autorités policières ou judiciaires (uniquement sur ordonnance)
- Organismes de réglementation (Commission d'accès à l'information du Québec)
- Avocats en cas de litige
6.3 Transfert de données hors Québec
Principe: Vos données sont stockées et traitées au Canada (Québec principalement).
Exception: Si nous devons transférer des données hors Québec:
- Nous obtiendrons votre consentement explicite au préalable
- Nous mettrons en place des garanties contractuelles appropriées
- Nous réaliserons une Évaluation des facteurs relatifs à la vie privée (ÉFVP)
- Vous serez informé des risques associés
Actuellement: Aucun transfert hors Canada n'est effectué.
7. Vos droits selon la Loi 25
En tant que citoyen québécois, vous bénéficiez de droits renforcés par la Loi 25:
7.1 Droit d'accès
Vous pouvez demander:
- Une copie de toutes vos données personnelles que nous détenons
- Les finalités de traitement de ces données
- Les catégories de personnes qui y ont accès
- L'origine de ces données (si non collectées directement)
Comment? Envoyez un courriel à [email protected]
Délai de réponse: 30 jours maximum (sans frais)
7.2 Droit de rectification
Vous pouvez demander:
- La correction de données inexactes ou incomplètes
- La mise à jour de vos informations
Comment? Contactez [email protected] avec les corrections
Délai de réponse: 30 jours maximum
7.3 Droit de suppression (droit à l'oubli)
Vous pouvez demander:
- La suppression de vos données personnelles
- L'arrêt du traitement de vos données
Exceptions: Nous pouvons refuser si:
- Requis par la loi (ex: logs de sécurité 7 ans)
- Nécessaire pour défendre nos droits en justice
- Exécution d'un contrat en cours
Comment? Envoyez un courriel à [email protected]
Délai de réponse: 30 jours maximum
7.4 Droit à la portabilité
Vous pouvez demander:
- Recevoir vos données dans un format structuré et lisible par machine (JSON, CSV)
- Transférer vos données à un autre fournisseur
Comment? Contactez [email protected]
Délai de réponse: 30 jours maximum
7.5 Droit d'opposition
Vous pouvez vous opposer:
- Au traitement de vos données à des fins de marketing
- À l'utilisation de vos données pour des finalités secondaires
- À la prise de décision automatisée vous concernant
Comment? Cliquez sur "Se désabonner" dans nos courriels ou contactez-nous
7.6 Retrait du consentement
À tout moment, vous pouvez:
- Retirer votre consentement pour un traitement spécifique
- Modifier vos préférences de cookies
Important: Le retrait n'affecte pas la licéité des traitements effectués avant le retrait.
7.7 Comment exercer vos droits?
Courriel: [email protected]
Courrier postal: Appollon Inc., 2278 rue cartier, Montreal, Canada
Pièces justificatives requises:
- Copie d'une pièce d'identité gouvernementale (pour vérifier votre identité)
- Description précise de votre demande
Nous répondons TOUJOURS sous 30 jours.
7.8 Droit de porter plainte
Si vous estimez que nous ne respectons pas vos droits, vous pouvez porter plainte auprès de:
Commission d'accès à l'information du Québec (CAI)
Site web: www.cai.gouv.qc.ca
Téléphone: 1-888-528-7741
Courriel: [email protected]
8. Cookies et technologies similaires
8.1 Qu'est-ce qu'un cookie?
Un cookie est un petit fichier texte stocké sur votre appareil qui permet au site web de mémoriser vos préférences et actions.
8.2 Types de cookies utilisés
Cookies strictement nécessaires
(pas de consentement requis)
- Cookies de session (supprimés à la fermeture du navigateur)
- Cookies de sécurité (prévention des attaques)
- Cookies d'authentification (si vous avez un compte)
Durée: Session uniquement
Cookies de préférences
(consentement requis)
- Langue préférée
- Paramètres d'affichage
Durée: 12 mois maximum
Cookies analytiques
(consentement requis)
- Google Analytics (anonymisé, IP tronquée)
- Analyse du trafic et comportement utilisateur
Durée: 13 mois maximum
8.3 Gestion des cookies
Vous contrôlez vos cookies:
- Accepter ou refuser via notre bannière de consentement
- Modifier vos préférences à tout moment: Paramètres cookies
- Bloquer tous les cookies via les paramètres de votre navigateur
Important: Bloquer les cookies nécessaires peut affecter le fonctionnement du site.
8.4 Technologies similaires
Nous utilisons également:
- Pixels invisibles (web beacons): Pour mesurer l'ouverture des courriels (avec consentement)
- Stockage local (localStorage): Pour améliorer les performances du site
- Empreinte digitale (fingerprinting): NON UTILISÉ
9. Modifications de cette politique
9.1 Mises à jour
Cette politique peut être modifiée pour:
- Refléter des changements dans nos services
- Respecter de nouvelles obligations légales
- Améliorer la transparence
9.2 Notification des changements
Changements mineurs:
- Mise à jour de la date en haut de cette page
- Notification sur notre page d'accueil pendant 30 jours
Changements majeurs:
- Notification par courriel à tous nos clients actifs
- Consentement requis si nécessaire
- Délai de 30 jours avant application
Nous vous encourageons à consulter régulièrement cette politique.
10. Nous contacter
Questions sur cette politique?
Responsable de la protection des données:
Nom: Ferhat Abbas
Courriel: [email protected]
Réponse garantie sous 5 jours ouvrables
Questions techniques ou commerciales?
Équipe Appollon Inc.:
Courriel général: [email protected]
Site web: www.appollon-inc.com
Téléphone: +1(819) 943-8591
Réclamations?
Si vous n'êtes pas satisfait de notre réponse:
- Première étape: Contactez [email protected]
- Seconde étape: Demandez une révision interne (délai 15 jours)
- Dernière étape: Portez plainte auprès de la CAI (voir section 7.8)
Engagement d'Appollon Inc.
Nous nous engageons à:
La confiance est au cœur de notre relation avec vous.
Politique de confidentialité version 1.0 - Décembre 2025
Conforme à la Loi 25 (Québec) et aux meilleures pratiques internationales
Appollon Inc. - Cybersécurité de confiance