Loi 25 Conforme

Politique de Confidentialité

Appollon Inc. - Conforme à la Loi 25 du Québec

Dernière mise à jour: Décembre 2025

Responsable de la protection des données: Ferhat Abbas

Courriel: [email protected]

Table des matières

  1. Qui sommes-nous?
  2. Quelles données collectons-nous?
  3. Pourquoi collectons-nous ces données?
  4. Comment protégeons-nous vos données?
  5. Combien de temps conservons-nous vos données?
  6. Partageons-nous vos données?
  7. Vos droits selon la Loi 25
  8. Cookies et technologies similaires
  9. Modifications de cette politique
  10. Nous contacter

1. Qui sommes-nous?

Appollon Inc. est une entreprise québécoise spécialisée en cybersécurité, située au Québec, Canada. Nous offrons des services de centre opérationnel de sécurité (SOC) managé et développons des solutions de sécurité mobile de niveau bancaire.

En tant qu'organisation québécoise, nous sommes soumis à la Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels) et nous nous engageons à protéger votre vie privée avec les plus hauts standards.

Nos coordonnées:

2. Quelles données collectons-nous?

2.1 Données collectées directement

Lors de vos interactions avec notre site web:

  • Nom et prénom
  • Adresse courriel professionnelle
  • Numéro de téléphone (optionnel)
  • Nom de l'entreprise
  • Fonction/Poste occupé
  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Pages visitées sur notre site

Lors de l'utilisation de nos services SOC:

  • Informations de contact des administrateurs systèmes
  • Logs de sécurité de votre infrastructure
  • Adresses IP de votre réseau
  • Métadonnées de trafic réseau (aucun contenu de communication)
  • Informations sur les événements de sécurité détectés
  • Données techniques sur votre infrastructure (serveurs, équipements)
Important: Nous ne collectons JAMAIS:
  • Numéro d'assurance sociale
  • Informations médicales
  • Informations bancaires personnelles (nous offrons une sécurité de niveau bancaire, pas des services bancaires)
  • Contenu de vos communications internes
  • Données biométriques

2.2 Données collectées automatiquement

Cookies et technologies similaires:

  • Cookies de session (nécessaires au fonctionnement)
  • Cookies analytiques (avec votre consentement)
  • Cookies de préférences (avec votre consentement)

Voir la section 8 pour plus de détails sur les cookies.

3. Pourquoi collectons-nous ces données?

Nous collectons et utilisons vos données uniquement pour les finalités suivantes, conformément à la Loi 25:

3.1 Fourniture de nos services

Base légale: Exécution d'un contrat

  • Fournir nos services de surveillance de sécurité SOC 24/7
  • Détecter et répondre aux menaces de cybersécurité
  • Générer des rapports d'incidents et recommandations
  • Assurer la maintenance et le support technique

3.2 Communication et support client

Base légale: Consentement ou exécution d'un contrat

  • Répondre à vos demandes d'information
  • Envoyer des notifications critiques de sécurité
  • Fournir du support technique
  • Vous informer de mises à jour importantes de nos services

3.3 Amélioration de nos services

Base légale: Intérêt légitime

  • Analyser l'utilisation de notre site web (données anonymisées)
  • Améliorer nos algorithmes de détection de menaces
  • Développer de nouvelles fonctionnalités de sécurité
  • Effectuer des recherches en cybersécurité (données anonymisées)

3.4 Conformité légale et réglementaire

Base légale: Obligation légale

  • Respecter nos obligations légales au Québec et au Canada
  • Répondre aux demandes des autorités compétentes (avec mandat)
  • Maintenir un registre des incidents de confidentialité
  • Conserver les preuves en cas de litige

Nous ne vendons JAMAIS vos données personnelles à des tiers.

4. Comment protégeons-nous vos données?

La sécurité est au cœur de notre activité. Nous mettons en œuvre des mesures de sécurité de niveau bancaire pour protéger vos données:

4.1 Mesures techniques

✅ Chiffrement AES-256
  • Toutes les données en transit sont chiffrées avec TLS 1.3
  • Toutes les données au repos sont chiffrées avec AES-256
  • Les clés de chiffrement sont gérées de manière sécurisée
✅ Contrôles d'accès stricts
  • Authentification multi-facteurs (MFA) obligatoire
  • Principe du moindre privilège appliqué
  • Révision trimestrielle des accès
✅ Surveillance continue
  • Monitoring 24/7 de nos systèmes
  • Détection des intrusions en temps réel
  • Logs d'audit complets de tous les accès
✅ Infrastructure sécurisée
  • Serveurs hébergés au Canada (conformité juridictionnelle)
  • Pare-feu de nouvelle génération
  • Segmentation réseau avancée
  • Sauvegardes chiffrées quotidiennes

4.2 Mesures organisationnelles

✅ Formation du personnel
  • Sensibilisation régulière à la confidentialité
  • Signature d'accords de confidentialité (NDA)
  • Accès limité aux données selon le besoin professionnel
✅ Politiques et procédures
  • Politique de sécurité de l'information documentée
  • Procédure de gestion des incidents
  • Plan de réponse aux violations de données
  • Audits de sécurité réguliers
✅ Gestion des tiers
  • Évaluation rigoureuse des fournisseurs
  • Contrats incluant des clauses de protection des données
  • Surveillance continue de la conformité

5. Combien de temps conservons-nous vos données?

Nous respectons le principe de minimisation: vos données ne sont conservées que le temps nécessaire.

5.1 Durées de conservation

Type de données Durée de conservation Justification
Données de contact Durée de la relation commerciale + 1 an Suivi client et conformité
Logs de sécurité SOC 7 ans Obligation légale et analyse forensique
Incidents de sécurité 10 ans Conformité et prévention
Cookies analytiques 13 mois maximum Analyse d'utilisation
Données de navigation 90 jours Amélioration du site
Demandes d'accès (Loi 25) 3 ans Obligation légale

5.2 Suppression des données

Au terme de ces durées:

  • Les données sont supprimées de manière sécurisée (effacement irréversible)
  • Les sauvegardes contenant ces données sont également purgées
  • Vous pouvez demander une suppression anticipée (voir section 7)
Exception: Nous pouvons conserver des données plus longtemps si:
  • Requis par la loi
  • Nécessaire pour défendre nos droits en justice
  • Vous nous avez donné un consentement explicite pour une durée prolongée

6. Partageons-nous vos données?

6.1 Principe général

Nous ne vendons, ne louons, ni ne partageons vos données personnelles, sauf dans les cas explicitement mentionnés ci-dessous.

6.2 Partages autorisés

Avec votre consentement explicite:

  • Partenaires technologiques pour améliorer nos services (avec votre accord préalable)
  • Autres entreprises de votre groupe (si vous nous le demandez)

Pour exécuter nos services:

Sous-traitants techniques (hébergement, infrastructure)

  • Tous situés au Canada
  • Liés par des contrats de confidentialité stricts
  • Soumis à des audits réguliers

Fournisseurs de services essentiels (support, maintenance)

Pour des obligations légales:

  • Autorités policières ou judiciaires (uniquement sur ordonnance)
  • Organismes de réglementation (Commission d'accès à l'information du Québec)
  • Avocats en cas de litige

6.3 Transfert de données hors Québec

Principe: Vos données sont stockées et traitées au Canada (Québec principalement).

Exception: Si nous devons transférer des données hors Québec:

  • Nous obtiendrons votre consentement explicite au préalable
  • Nous mettrons en place des garanties contractuelles appropriées
  • Nous réaliserons une Évaluation des facteurs relatifs à la vie privée (ÉFVP)
  • Vous serez informé des risques associés

Actuellement: Aucun transfert hors Canada n'est effectué.

7. Vos droits selon la Loi 25

En tant que citoyen québécois, vous bénéficiez de droits renforcés par la Loi 25:

7.1 Droit d'accès

Vous pouvez demander:

  • Une copie de toutes vos données personnelles que nous détenons
  • Les finalités de traitement de ces données
  • Les catégories de personnes qui y ont accès
  • L'origine de ces données (si non collectées directement)

Comment? Envoyez un courriel à [email protected]
Délai de réponse: 30 jours maximum (sans frais)

7.2 Droit de rectification

Vous pouvez demander:

  • La correction de données inexactes ou incomplètes
  • La mise à jour de vos informations

Comment? Contactez [email protected] avec les corrections
Délai de réponse: 30 jours maximum

7.3 Droit de suppression (droit à l'oubli)

Vous pouvez demander:

  • La suppression de vos données personnelles
  • L'arrêt du traitement de vos données

Exceptions: Nous pouvons refuser si:

  • Requis par la loi (ex: logs de sécurité 7 ans)
  • Nécessaire pour défendre nos droits en justice
  • Exécution d'un contrat en cours

Comment? Envoyez un courriel à [email protected]
Délai de réponse: 30 jours maximum

7.4 Droit à la portabilité

Vous pouvez demander:

  • Recevoir vos données dans un format structuré et lisible par machine (JSON, CSV)
  • Transférer vos données à un autre fournisseur

Comment? Contactez [email protected]
Délai de réponse: 30 jours maximum

7.5 Droit d'opposition

Vous pouvez vous opposer:

  • Au traitement de vos données à des fins de marketing
  • À l'utilisation de vos données pour des finalités secondaires
  • À la prise de décision automatisée vous concernant

Comment? Cliquez sur "Se désabonner" dans nos courriels ou contactez-nous

7.6 Retrait du consentement

À tout moment, vous pouvez:

  • Retirer votre consentement pour un traitement spécifique
  • Modifier vos préférences de cookies

Important: Le retrait n'affecte pas la licéité des traitements effectués avant le retrait.

7.7 Comment exercer vos droits?

Courriel: [email protected]
Courrier postal: Appollon Inc., 2278 rue cartier, Montreal, Canada

Pièces justificatives requises:

  • Copie d'une pièce d'identité gouvernementale (pour vérifier votre identité)
  • Description précise de votre demande

Nous répondons TOUJOURS sous 30 jours.

7.8 Droit de porter plainte

Si vous estimez que nous ne respectons pas vos droits, vous pouvez porter plainte auprès de:

Commission d'accès à l'information du Québec (CAI)

Site web: www.cai.gouv.qc.ca
Téléphone: 1-888-528-7741
Courriel: [email protected]

8. Cookies et technologies similaires

8.1 Qu'est-ce qu'un cookie?

Un cookie est un petit fichier texte stocké sur votre appareil qui permet au site web de mémoriser vos préférences et actions.

8.2 Types de cookies utilisés

Cookies strictement nécessaires

(pas de consentement requis)

  • Cookies de session (supprimés à la fermeture du navigateur)
  • Cookies de sécurité (prévention des attaques)
  • Cookies d'authentification (si vous avez un compte)

Durée: Session uniquement

Cookies de préférences

(consentement requis)

  • Langue préférée
  • Paramètres d'affichage

Durée: 12 mois maximum

Cookies analytiques

(consentement requis)

  • Google Analytics (anonymisé, IP tronquée)
  • Analyse du trafic et comportement utilisateur

Durée: 13 mois maximum

8.3 Gestion des cookies

Vous contrôlez vos cookies:

  • Accepter ou refuser via notre bannière de consentement
  • Modifier vos préférences à tout moment: Paramètres cookies
  • Bloquer tous les cookies via les paramètres de votre navigateur

Important: Bloquer les cookies nécessaires peut affecter le fonctionnement du site.

8.4 Technologies similaires

Nous utilisons également:

  • Pixels invisibles (web beacons): Pour mesurer l'ouverture des courriels (avec consentement)
  • Stockage local (localStorage): Pour améliorer les performances du site
  • Empreinte digitale (fingerprinting): NON UTILISÉ

9. Modifications de cette politique

9.1 Mises à jour

Cette politique peut être modifiée pour:

  • Refléter des changements dans nos services
  • Respecter de nouvelles obligations légales
  • Améliorer la transparence

9.2 Notification des changements

Changements mineurs:
  • Mise à jour de la date en haut de cette page
  • Notification sur notre page d'accueil pendant 30 jours
Changements majeurs:
  • Notification par courriel à tous nos clients actifs
  • Consentement requis si nécessaire
  • Délai de 30 jours avant application

Nous vous encourageons à consulter régulièrement cette politique.

10. Nous contacter

Questions sur cette politique?

Responsable de la protection des données:

Nom: Ferhat Abbas

Courriel: [email protected]

Réponse garantie sous 5 jours ouvrables

Questions techniques ou commerciales?

Équipe Appollon Inc.:

Courriel général: [email protected]

Site web: www.appollon-inc.com

Téléphone: +1(819) 943-8591

Réclamations?

Si vous n'êtes pas satisfait de notre réponse:

  1. Première étape: Contactez [email protected]
  2. Seconde étape: Demandez une révision interne (délai 15 jours)
  3. Dernière étape: Portez plainte auprès de la CAI (voir section 7.8)

Engagement d'Appollon Inc.

Nous nous engageons à:

✅ Protéger votre vie privée avec les plus hauts standards de sécurité
✅ Être transparents sur nos pratiques de traitement des données
✅ Respecter intégralement la Loi 25 et toutes les lois applicables
✅ Répondre rapidement à toutes vos demandes
✅ Améliorer continuellement nos pratiques de confidentialité

La confiance est au cœur de notre relation avec vous.


Politique de confidentialité version 1.0 - Décembre 2025
Conforme à la Loi 25 (Québec) et aux meilleures pratiques internationales
Appollon Inc. - Cybersécurité de confiance