Politique de confidentialité
Dernière mise à jour : 15/08/2026
1. Responsable de la protection des renseignements personnels
Conformément à la Loi 25, la personne responsable de la protection des renseignements personnels au sein de squad+ certiregistry est :
- Nom : À désigner
- Fonction : Responsable de la protection des renseignements personnels
- Courriel : confidentialite@certiregistry.com
Vous pouvez contacter cette personne pour toute question relative à la présente politique ou pour exercer vos droits.
2. Renseignements personnels que nous collectons
Dans le cadre de notre service de gestion de certificats de formation, nous collectons les renseignements suivants :
2.1 Données d'identification
- Nom et prénom
- Adresse courriel
- Numéro de téléphone (facultatif)
- Photo de profil (facultative)
- Organisation d'appartenance
2.2 Données de formation et certification
- Cours suivis et sessions auxquelles vous avez participé
- Taux de présence et résultats aux évaluations
- Certificats délivrés avec numéro unique
2.3 Données techniques
- Adresse IP et agent utilisateur lors des vérifications de certificats
- Historique des connexions (protection anti-bruteforce)
- Journal d'activité (actions effectuées sur la plateforme)
3. Finalités de la collecte
Vos renseignements personnels sont utilisés uniquement pour les finalités suivantes :
- Création et gestion de votre compte utilisateur
- Inscription aux sessions de formation
- Suivi de la progression et délivrance des certificats
- Vérification publique de l'authenticité des certificats
- Communication liée à votre formation (notifications par courriel)
- Respect des obligations légales et de traçabilité
- Sécurité de la plateforme (détection d'accès non autorisés)
4. Base légale et consentement
Nous traitons vos renseignements personnels sur la base :
- De votre consentement explicite pour les usages optionnels (partage LinkedIn, communications marketing)
- De l'exécution du contrat de service de formation et certification
- De nos obligations légales (conservation des traces pour audit)
Vous pouvez retirer votre consentement à tout moment pour les usages optionnels depuis votre espace profil.
5. Communication à des tiers
Nous ne vendons ni ne louons jamais vos renseignements personnels.
Vos renseignements peuvent être communiqués uniquement :
- Aux formateurs de vos sessions (données strictement nécessaires)
- Aux partenaires organisateurs de vos sessions (coordonnées et résultats)
- À des prestataires techniques (hébergement, envoi de courriels) liés par contrat de confidentialité
- À toute autorité légale sur demande formelle conforme à la loi
6. Durée de conservation
| Type de donnée | Durée de conservation |
|---|---|
| Compte utilisateur actif | Tant que le compte est actif |
| Compte inactif | Anonymisation après 3 ans d'inactivité |
| Certificats émis | Conservation permanente (preuve de certification) |
| Journal d'activité | 2 ans |
| Tentatives de connexion échouées | 90 jours |
| Registre des consentements | 3 ans après retrait |
7. Vos droits
Conformément à la Loi 25, vous disposez des droits suivants :
📋 Droit d'accès
Consulter l'ensemble des renseignements que nous détenons sur vous.
✏️ Droit de rectification
Corriger des données inexactes, incomplètes ou équivoques.
🗑️ Droit de suppression
Demander la suppression de vos renseignements (sauf obligations légales).
📤 Droit à la portabilité
Recevoir vos données dans un format structuré et couramment utilisé.
🚫 Droit de retrait du consentement
Retirer votre consentement à tout moment pour les usages optionnels.
🔔 Droit d'être informé
Être notifié en cas d'incident de confidentialité pouvant vous affecter.
Pour exercer ces droits, rendez-vous sur la page Mes données de votre espace personnel, ou contactez le responsable : confidentialite@certiregistry.com.
Nous nous engageons à répondre à votre demande dans un délai maximum de 30 jours.
8. Sécurité des renseignements
Nous mettons en place des mesures techniques et organisationnelles appropriées :
- Chiffrement des mots de passe (bcrypt)
- Communications sécurisées par HTTPS
- Contrôle d'accès strict basé sur les rôles (RBAC)
- Protection contre les attaques par force brute
- Journalisation des accès et actions sensibles
- Sauvegardes régulières et chiffrées
9. Transfert hors du Québec
Nos données sont hébergées dans des infrastructures conformes aux exigences de la Loi 25. En cas de transfert hors du Québec, une évaluation des facteurs relatifs à la vie privée (ÉFVP) est réalisée au préalable.
10. Incident de confidentialité
En cas d'incident susceptible de causer un préjudice sérieux, nous nous engageons à :
- Notifier la Commission d'accès à l'information (CAI) dans les meilleurs délais
- Informer les personnes concernées individuellement
- Mettre en œuvre les mesures de mitigation appropriées
- Tenir un registre des incidents conformément à la loi
11. Modifications de la présente politique
La présente politique peut être modifiée pour refléter les évolutions légales ou techniques. Toute modification significative sera notifiée par courriel aux utilisateurs actifs. La date de dernière mise à jour figure en haut de cette page.
12. Recours auprès de la CAI
Si vous estimez que vos droits ne sont pas respectés après avoir contacté notre responsable, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec :
- Site web : www.cai.gouv.qc.ca
- Téléphone : 418 528-7741 ou 1 888 528-7741 (sans frais)
- Courriel : cai.communications@cai.gouv.qc.ca
Cette politique est rédigée conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (P-39.1) telle que modifiée par la Loi 25.