Aller au contenu principal
Retour à l’accueil
Informations légales

Politique de confidentialité

Dernière mise à jour : 23 mai 2026

La présente politique de confidentialité décrit la manière dont StackArc (« StackArc », « nous », « notre ») recueille, utilise et protège les renseignements personnels lorsque vous visitez stackarc.io, demandez une démonstration, vous inscrivez à un scan ou interagissez autrement avec nos services.

Le présent document est rédigé conformément aux obligations de la Loi 25 (la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels du Québec) et de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) fédérale.

1. Renseignements que nous recueillons

Nous recueillons le minimum de renseignements requis pour fournir nos services :

  • Renseignements de contact que vous fournissez volontairement — adresse courriel, nom complet, organisation, fonction — lorsque vous demandez une démonstration, vous abonnez aux mises à jour ou nous contactez.
  • Métadonnées techniques de scan lorsque vous connectez votre compte AWS pour balayage : identifiant du compte AWS, horodatages des scans et constats générés par notre moteur de règles déterministe. Nous ne recueillons ni ne stockons vos identifiants AWS.
  • Données d'utilisation du sitelimitées au minimum technique requis pour exploiter stackarc.io (journaux serveur, adresse IP, type de navigateur, pages visitées). Aucun outil d'analyse tiers, traceur publicitaire ou enregistreur de session n'est déployé sur ce site.

2. Utilisation des renseignements

Nous utilisons les renseignements personnels uniquement pour :

  • fournir, maintenir et améliorer le service StackArc ;
  • répondre à vos demandes, questions ou billets de soutien ;
  • envoyer des communications liées au service (résultats de scans, alertes de sécurité, avis d'abonnement) ;
  • satisfaire aux obligations légales, comptables, réglementaires et de sécurité applicables.

Nous ne vendons pas de renseignements personnels. Nous ne les partageons pas avec des réseaux publicitaires ou des courtiers en données.

3. Fondement juridique (Loi 25 / LPRPDE)

Nous nous appuyons sur les fondements juridiques suivants pour traiter vos renseignements : le consentement (exprès, libre et éclairé), l'exécution d'un contrat, l'obligation légale et nos intérêts légitimes à exploiter un service sécurisé. Vous pouvez retirer votre consentement à tout moment en écrivant à privacy@stackarc.io.

4. Localisation et transfert des données

Les données de scan des clients sont stockées sous forme chiffrée dans les régions AWS canadiennes (ca-central-1) par défaut. Nous pouvons recourir à des sous-traitants situés à l'extérieur du Canada strictement pour des opérations d'infrastructure (par exemple, la livrabilité des courriels transactionnels). La liste complète et à jour est disponible à /sous-traitants.

5. Conservation

Les sorties de scan sont conservées pour la durée de votre abonnement plus une période de grâce de trente jours après résiliation. Les renseignements de contact à des fins de marketing sont conservés jusqu'à votre désabonnement. Les journaux serveur sont conservés quatre-vingt-dix jours à des fins de sécurité et de dépannage, puis supprimés.

6. Vos droits

En vertu de la Loi 25 et de la LPRPDE, vous avez le droit :

  • d'accéder aux renseignements personnels que nous détenons à votre sujet ;
  • de demander la rectification de renseignements inexacts ;
  • de demander la suppression (sous réserve d'exceptions liées à la conservation légale) ;
  • de vous opposer à certains traitements ou de les limiter ;
  • de demander la portabilité de vos données dans un format structuré ;
  • de déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) ou du Commissariat à la protection de la vie privée du Canada (CPVP).

Pour exercer l'un de ces droits, écrivez à privacy@stackarc.io. Nous répondons dans les trente jours.

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles alignées sur les attentes des cadres SOC 2 Type II et ISO 27001 : chiffrement au repos et en transit, principe du moindre privilège, authentification multifacteur pour tous les accès administratifs, surveillance continue et plan de réponse aux incidents.

8. Modifications à la présente politique

Les modifications importantes sont notifiées par courriel aux clients actifs et publiées sur cette page avec une date de « dernière mise à jour » révisée.

9. Responsable de la protection des renseignements personnels

Le responsable de la protection des renseignements personnels de StackArc peut être joint à privacy@stackarc.io.

Avis — document modèle.La présente politique de confidentialité est fournie à titre de modèle de travail et devrait être révisée par un conseiller juridique qualifié, familier avec la Loi 25 du Québec et la LPRPDE, avant le lancement commercial. Certaines dispositions peuvent nécessiter d'être adaptées au modèle d'affaires final de StackArc, aux sous-traitants utilisés et aux juridictions ciblées.
Des questions ? support@stackarc.io.