Vie privée
Politique de confidentialité
Dernière mise à jour : août 2026 (Loi 25 (Québec) et RGPD (UE).
1. Responsable et personne responsable de la protection des renseignements personnels
Le responsable du traitement est RISS Canada Inc. (Montréal, Québec). Conformément à la Loi 25 (art. 3.1), la personne responsable de la protection des renseignements personnels est :
Olivier Guidici, président de RISS Canada Inc.
Courriel : [email protected] (objet « Protection des renseignements personnels »)
Adresse : RISS Canada Inc., Montréal, Québec, Canada.
Vous pouvez vous adresser à cette personne pour toute question sur la présente politique ou pour exercer vos droits (section 6).
2. Renseignements recueillis et finalités
| Traitement | Données | Finalité | Conservation |
|---|---|---|---|
| Formulaire de contact | Nom, courriel, organisation, besoin, message | Répondre à votre demande | 12 mois, puis suppression automatique |
| Évaluateur : pré-analyse | Réponses au questionnaire, domaine facultatif (traités en mémoire) | Calculer votre indice et générer la synthèse IA à votre demande | Aucune conservation si vous ne demandez pas vos conseils : seul un compteur anonyme est journalisé |
| Évaluateur : conseils & infolettre (opt-in) | Courriel, consentements horodatés, instantané de vos résultats | Débloquer et vous envoyer vos conseils (double opt-in) ; infolettre RISS si vous y consentez | Résultats : 30 jours puis suppression ; abonnement infolettre : jusqu'à votre désinscription (lien dans chaque courriel) |
| Livre blanc personnalisé | Nom, prénom, entreprise, taille, téléphone, courriel, fonction | Générer votre livre blanc et assurer le suivi commercial | 24 mois ou jusqu'à votre désinscription |
| Sécurité du site | Adresses IP hachées (irréversibles), signaux techniques | Filtrage anti-abus, limitation de débit | 30 à 90 jours selon le journal |
Nous appliquons la minimisation : aucune donnée n'est recueillie au-delà de ce qui est nécessaire.
3. Témoins (cookies)
Ce site ne dépose aucun témoin publicitaire ni traceur d'analyse d'audience. Seuls interviennent : le mécanisme de sécurité Cloudflare Turnstile sur les formulaires (finalité strictement de sécurité, exempté de consentement) et, le cas échéant, un témoin de session limité aux interfaces d'administration internes. C'est pourquoi aucun bandeau de consentement n'est requis.
4. Traitements automatisés et intelligence artificielle
En transparence (Loi 25, art. 12.1) : les messages soumis via le formulaire font l'objet d'un filtrage anti-abus automatisé (règles techniques et analyse par un modèle d'IA hébergé sur une infrastructure souveraine en France) avant remise. Un message bloqué est conservé en quarantaine au maximum 90 jours et peut être revu par un humain sur demande. La synthèse de l'évaluateur est générée par IA à votre initiative ; vos réponses ne sont pas réutilisées pour entraîner des modèles. Elles ne sont conservées que si vous demandez vos conseils (opt-in) en fin d'évaluation (voir section 2). Le livre blanc personnalisé, lui aussi à votre initiative, est rédigé par un modèle d'IA hébergé sur infrastructure souveraine à partir de vos réponses. Si vous renseignez votre domaine, nous effectuons une vérification technique passive (DNS : configuration de messagerie SPF/DMARC, réputation) pour affiner l'analyse : aucune connexion n'est établie vers votre site.
5. Communication et sous-traitants
Vos renseignements ne sont jamais vendus. Ils transitent uniquement par :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Cloudflare | Réseau de diffusion, tunnel sécurisé, Turnstile | International (clauses contractuelles) |
| Brevo | Acheminement des courriels | Union européenne |
| Proxy IA souverain (myisi.fr) | Analyse anti-abus et synthèses | France |
L'hébergement applicatif est situé en France. Cette communication hors Québec fait l'objet d'une évaluation des facteurs relatifs à la vie privée (EFVP) conformément à la Loi 25.
6. Vos droits
Vous disposez des droits d'accès, de rectification, de retrait du consentement, de suppression et : au titre du RGPD : de portabilité. Écrivez à [email protected] ; nous répondons dans un délai maximal de 30 jours. Vous pouvez aussi vous adresser à la Commission d'accès à l'information du Québec (CAI) ou, en Europe, à votre autorité de contrôle.
7. Sécurité et incidents
Mesures en place : chiffrement en transit, cloisonnement réseau, pare-feu applicatif, journalisation d'audit infalsifiable, purges automatiques. Tout incident de confidentialité présentant un risque de préjudice sérieux est inscrit au registre des incidents et notifié à la CAI et aux personnes concernées, conformément à la loi.