CBR-Cloud, société québécoise, traite vos renseignements personnels en conformité avec la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modernisée par la Loi 25, la LPRPDE (loi fédérale canadienne) et, pour les clients résidant dans l’Union européenne, le Règlement général sur la protection des données (RGPD — Règlement UE 2016/679) et la loi française n° 78-17 du 6 janvier 1978 (Informatique et Libertés).
Le détail est sur une page à part
Finalités, durées de conservation, sous-traitants, communication hors Québec, incidents de confidentialité, témoins de connexion et exercice de vos droits : tout est détaillé dans notre Politique de confidentialité, accessible depuis le pied de page. Le présent article en reprend les engagements essentiels, qui vous lient contractuellement.
- Responsable du traitement
- CBR-Cloud Inc. (NEQ 1181785297)
- Responsable de la protection (Loi 25)
- La direction — Tristan Biron, Swanny Uberti et Dorian Carrière · Contact@cbr-cloud.com
- Finalité principale
- Gestion des comptes, facturation, support
- Durée de conservation
- Durée contractuelle + 3 ans (factures : 5 ans min.)
- Contact vie privée
- Contact@cbr-cloud.com
- Accès aux données comptables
- Accès interne strictement limité aux données de facturation
Consentement et collecte (Loi 25) : CBR-Cloud ne collecte que les renseignements personnels nécessaires aux finalités déterminées ci-dessus, avec votre consentement manifeste, libre et éclairé. Vous pouvez retirer votre consentement à tout moment pour les traitements non indispensables à l’exécution du contrat. Les paramètres de confidentialité des services sont configurés, par défaut, au niveau le plus protecteur.
Communication hors Québec : vos renseignements peuvent être hébergés sur nos infrastructures situées au Canada (Québec) et en France. Conformément à la Loi 25, toute communication de renseignements personnels hors du Québec fait l’objet d’une évaluation des facteurs relatifs à la vie privée (ÉFVP) garantissant une protection adéquate, notamment contractuelle. La France, soumise au RGPD, offre un niveau de protection reconnu.
Incidents de confidentialité : en cas d’incident présentant un risque de préjudice sérieux, CBR-Cloud s’engage à notifier avec diligence la Commission d’accès à l’information du Québec (CAI) ainsi que les personnes concernées, conformément à la Loi 25 — et, le cas échéant, la CNIL pour les résidents européens, conformément à l’article 33 du RGPD. Un registre des incidents est tenu à jour.
Les journaux de connexion (adresses IP, horodatages) sont conservés conformément aux obligations légales applicables au Canada et en France et peuvent être transmis aux autorités sur réquisition judiciaire valide.
Vos droits
- Droit d’accès (Loi 25 ; art. 15 RGPD) : obtenir une copie de vos renseignements détenus par CBR-Cloud
- Droit de rectification (Loi 25 ; art. 16 RGPD) : faire corriger des renseignements inexacts ou incomplets
- Droit à l’effacement / désindexation (Loi 25 ; art. 17 RGPD) : demander la suppression ou la cessation de diffusion de vos renseignements
- Droit à la portabilité (Loi 25, en vigueur depuis juillet 2024 ; art. 20 RGPD) : recevoir vos renseignements dans un format technologique structuré et couramment utilisé
- Droit de retirer votre consentement (Loi 25) : mettre fin à tout moment aux traitements fondés sur le consentement
- Droit d’opposition et de limitation (art. 18 et 21 RGPD) : vous opposer à certains traitements ou en demander la suspension le temps d’un examen
Pour exercer ces droits, adressez votre demande écrite à Contact@cbr-cloud.com — réponse dans un délai maximal de 30 jours (Loi 25). En cas de désaccord, vous pouvez saisir la Commission d’accès à l’information du Québec (cai.gouv.qc.ca), le Commissariat à la protection de la vie privée du Canada (priv.gc.ca) ou, si vous résidez dans l’Union européenne, la CNIL (cnil.fr).