Renseignements personnels

Politique de confidentialité

Ce que CBR-Cloud Inc. recueille à votre sujet, pourquoi, combien de temps, qui d’autre y a accès — et les droits dont vous disposez sur ces renseignements. Rédigée conformément à la Loi 25, à la LPRPDE et au RGPD.

Responsable
CBR-Cloud Inc. · NEQ 1181785297
Contact vie privée
Contact@cbr-cloud.com
Délai de réponse
30 jours au maximum (Loi 25)
En vigueur depuis
12 septembre 2026

Qui traite vos renseignements

CBR-Cloud Inc., société par actions québécoise, est responsable du traitement de vos renseignements personnels. Nous les traitons en conformité avec la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), telle que modernisée par la Loi 25, avec la LPRPDE (loi fédérale canadienne) et, pour les clients résidant dans l’Union européenne, avec le RGPD (Règlement UE 2016/679) et la loi française n° 78-17 du 6 janvier 1978 (Informatique et Libertés).

Responsable du traitement
CBR-Cloud Inc. (NEQ 1181785297)
Responsable de la protection (Loi 25)
La direction — Tristan Biron, Swanny Uberti et Dorian Carrière
Siège social
336 ch. du Ruisseau, Saint-Jacques-le-Mineur (Québec) J0J 1Z0, Canada
Contact vie privée
Contact@cbr-cloud.com

Ce que nous recueillons

Nous ne recueillons que les renseignements nécessaires aux services que vous demandez. Selon la manière dont vous nous approchez :

À la création d’un compte

  • Prénom et nom
  • Adresse électronique
  • Adresse postale, code postal, ville et pays
  • Numéro de téléphone
  • Un mot de passe, que nous ne conservons jamais en clair
  • Votre accord, ou votre refus, de recevoir nos infolettres

À l’usage des services

  • Vos factures et l’historique de vos commandes
  • Vos billets de support et les échanges qu’ils contiennent
  • Les journaux de connexion : adresses IP et horodatages

À une prise de contact commerciale

  • Nom et prénom, adresse électronique, numéro de téléphone (facultatif)
  • Type de besoin (gaming, VPS, web, autre) et niveau d’urgence
  • Votre message et l’historique des échanges

Vos coordonnées bancaires ne nous parviennent pas

Les paiements sont traités par Stripe, prestataire certifié. CBR-Cloud Inc. ne stocke jamais vos coordonnées bancaires sur ses serveurs : elles sont saisies chez Stripe et ne transitent pas par nous.

Les données que vous hébergez chez nous

Vos fichiers, bases et applications hébergés sur nos services restent votre propriété exclusive. Nous n’y accédons qu’à des fins techniques de maintenance, à votre demande expresse dans le cadre du support, ou en cas d’obligation légale — et nous ne les vendons, ne les partageons ni ne les exploitons jamais commercialement.

Pourquoi nous le recueillons

Gestion du compte
Créer votre espace client, vous authentifier, sécuriser l’accès à vos services
Facturation
Émettre vos factures, percevoir les paiements, respecter nos obligations comptables et fiscales
Support
Traiter vos billets, diagnostiquer un incident, vous répondre
Relation commerciale
Répondre à une demande de devis ou de rendez-vous, suivre l’échange jusqu’à sa conclusion
Sécurité
Détecter les abus, prévenir la fraude, répondre aux réquisitions judiciaires valides

Nous ne vendons aucun renseignement personnel, et nous n’en transmettons aucun à des tiers à des fins commerciales ou publicitaires.

Consentement et retrait

Conformément à la Loi 25, nous ne recueillons que les renseignements nécessaires aux finalités décrites ci-dessus, avec votre consentement manifeste, libre et éclairé. Les paramètres de confidentialité de nos services sont configurés, par défaut, au niveau le plus protecteur.

Vous pouvez retirer votre consentement à tout moment pour les traitements qui ne sont pas indispensables à l’exécution du contrat — une infolettre, par exemple. Les traitements nécessaires à la fourniture d’un service que vous avez commandé, eux, s’arrêtent avec ce service.

Refuser la prospection commerciale

Vous pouvez vous opposer à toute démarche commerciale proactive de nos représentants en écrivant à Contact@cbr-cloud.com avec l’objet « Opt-out commercial ». La demande est traitée dans les 48 heures.

Combien de temps nous le gardons

Compte et données de service
Durée du contrat, puis 3 ans
Factures et pièces comptables
5 ans au minimum, durée imposée par nos obligations comptables et fiscales
Demandes commerciales (leads)
12 mois après le dernier contact
Journaux de connexion
Selon les obligations légales applicables au Canada et en France
Contenus hébergés, après résiliation
7 jours calendaires, puis suppression définitive et irréversible

Les 7 jours sont un délai ferme

Passé ce délai, aucune récupération des contenus hébergés n’est possible. Cette durée peut être réduite en cas de résiliation pour violation des CGU ou activité illégale. Gardez vos propres sauvegardes, sur un support extérieur à nos services.

Qui d’autre y a accès

En interne, l’accès est limité à ce que chacun a besoin de voir : l’accès aux données de facturation est strictement réservé aux personnes qui en ont l’usage, et les demandes commerciales ne sont traitées que par nos représentants internes.

À l’extérieur

Stripe
Traitement des paiements. Les données de paiement stockées chez Stripe relèvent de ses propres conditions de sécurité et de sa politique de confidentialité.
OVH SAS
Protection anti-DDoS du réseau (2 rue Kellermann, 59100 Roubaix, France)
Autorités judiciaires
Sur réquisition judiciaire ou demande légale valide uniquement — journaux d’accès, adresses IP et données de connexion

Hors de ces cas, aucune communication à un tiers. Aucun renseignement n’est vendu, loué ou échangé.

Où vos renseignements sont hébergés

Vos renseignements sont hébergés sur notre propre infrastructure de serveurs physiques, répartie entre des datacenters situés au Canada (Québec) et en France.

Conformément à la Loi 25, toute communication de renseignements personnels hors du Québec fait l’objet d’une évaluation des facteurs relatifs à la vie privée (ÉFVP) garantissant une protection adéquate, notamment par voie contractuelle. La France, soumise au RGPD, offre un niveau de protection reconnu.

Sécurité et incidents de confidentialité

Les échanges avec nos services sont chiffrés (SSL/TLS). Les mots de passe ne sont jamais conservés en clair, et l’accès aux données internes est cloisonné par fonction.

En cas d’incident de confidentialité présentant un risque de préjudice sérieux, nous nous engageons à notifier avec diligence la Commission d’accès à l’information du Québec (CAI) ainsi que les personnes concernées, conformément à la Loi 25 — et, le cas échéant, la CNIL pour les résidents européens, conformément à l’article 33 du RGPD. Un registre des incidents est tenu à jour.

Témoins de connexion

Le site dépose des témoins (cookies) strictement nécessaires à son fonctionnement : le témoin de session, qui vous garde connecté d’une page à l’autre, et le jeton anti-falsification (CSRF), qui empêche qu’un autre site soumette un formulaire à votre place. Ils ne servent à rien d’autre et disparaissent à l’expiration de votre session.

Aucun traceur, donc aucun bandeau

Nous n’utilisons ni mesure d’audience, ni régie publicitaire, ni pixel de réseau social : pas de Google Analytics, pas de Tag Manager, pas de pixel Meta. C’est pourquoi ce site ne vous demande pas d’accepter de témoins — il n’en dépose aucun qui nécessiterait votre consentement.

Vos droits, et comment les exercer

  • Droit d’accès (Loi 25 ; art. 15 RGPD) : obtenir une copie des renseignements que nous détenons sur vous
  • Droit de rectification (Loi 25 ; art. 16 RGPD) : faire corriger des renseignements inexacts ou incomplets
  • Droit à l’effacement et à la désindexation (Loi 25 ; art. 17 RGPD) : demander la suppression ou la cessation de diffusion de vos renseignements
  • Droit à la portabilité (Loi 25, en vigueur depuis juillet 2024 ; art. 20 RGPD) : recevoir vos renseignements dans un format technologique structuré et couramment utilisé
  • Droit de retirer votre consentement (Loi 25) : mettre fin à tout moment aux traitements fondés sur le consentement
  • Droit d’opposition et de limitation (art. 18 et 21 RGPD) : vous opposer à certains traitements ou en demander la suspension le temps d’un examen

Pour exercer ces droits, adressez votre demande écrite à Contact@cbr-cloud.com — réponse dans un délai maximal de 30 jours (Loi 25).

Si notre réponse ne vous satisfait pas

  • Commission d’accès à l’information du Québec — cai.gouv.qc.ca
  • Commissariat à la protection de la vie privée du Canada — priv.gc.ca
  • CNIL, si vous résidez dans l’Union européenne — cnil.fr

Modifications de cette politique

Cette politique peut évoluer avec nos services ou avec la loi. Toute version modifiée est publiée sur cette page, et la date d’entrée en vigueur affichée en haut du document fait foi.

Les engagements pris ici reprennent l’article 6 de nos CGU/CGV, qui vous lient contractuellement ; l’identité de l’éditeur et de l’hébergeur figure dans les mentions légales.

Une question sur vos renseignements ?

Accès, correction, effacement, portabilité, retrait du consentement : une seule adresse, et une réponse sous 30 jours au maximum.

Mentions légales Conditions générales d’utilisation et de vente