Politique de confidentialité — Canada
Dernière mise à jour le 7 août 2026 · Loi 25 (Québec) et LPRPDE
Cette politique explique comment NESTOR LOGIC (« nous ») recueille, utilise, communique et protège les renseignements personnels au Canada. Elle reflète nos obligations sous la Loi sur la protection des renseignements personnels dans le secteur privé du Québec, telle que modifiée par la Loi 25, et sous la loi fédérale LPRPDE.
Qui est visé
NESTOR LOGIC est établie à Montréal, Québec. Cette politique s'applique aux renseignements personnels que nous traitons au sujet des visiteurs de ce site, des clients potentiels et des utilisateurs autorisés de notre plateforme.
Quand nous exploitons la plateforme pour le compte d'un client d'affaires, nous agissons comme fournisseur de services selon ses instructions. Le client est alors responsable de ses propres avis de confidentialité envers ses clients, et cette politique ne couvre que notre propre traitement.
Responsable de la protection des renseignements personnels
La Loi 25 exige que chaque organisation désigne un responsable de la protection des renseignements personnels et publie le titre et les coordonnées de cette personne. La nôtre porte le titre de responsable de la protection des renseignements personnels et est joignable à privacy@nestorlogic.ai. Écrivez-lui pour toute question, demande ou plainte — cette adresse rejoint la personne qui y répond, pas une file d'attente.
Ce que nous recueillons
| Catégorie | Exemples |
|---|---|
| Contact et compte | Nom, rôle dans l'entreprise, adresse courriel, numéro de téléphone, identifiants de connexion. |
| Détails de l'entreprise | Nom et adresse de l'entreprise, et l'information nécessaire pour créer et facturer un compte. |
| Identifiants de plateformes | Les accès que vous nous autorisez à utiliser sur les plateformes que vous connectez. |
| Usage et technique | Données de journaux, adresse IP, information sur l'appareil et le navigateur, et actions consignées dans le journal d'audit. |
| Communications | Demandes de soutien, correspondance et messages d'approbation que vous envoyez ou recevez. |
Pourquoi nous les utilisons
Nous utilisons les renseignements personnels pour fournir et sécuriser la plateforme, vérifier les utilisateurs et traiter les approbations des propriétaires, propager les changements approuvés vers les plateformes connectées, maintenir le journal d'audit, répondre aux demandes de soutien, gérer la facturation, respecter nos obligations légales et améliorer le service. Nous les recueillons à ces fins et, lorsque la loi l'exige, avec votre consentement. Si nous voulions un jour utiliser l'information à une fin substantiellement différente, nous demanderions d'abord.
Consentement
Nous nous appuyons sur un consentement clair, libre et éclairé, et nous demandons un consentement exprès lorsque l'information est sensible. Vous pouvez retirer votre consentement en tout temps, sous réserve des limites légales et contractuelles. Le retrait peut signifier que nous ne pouvons plus fournir une partie du service.
Où l'information est conservée, et combien de temps
Les données clients de la plateforme sont hébergées sur notre infrastructure montréalaise, avec un journal d'audit immuable des changements approuvés. L'information n'est conservée que le temps nécessaire aux fins décrites ci-dessus ou qu'exigé par la loi, après quoi elle est détruite ou anonymisée. Voici les délais que nous appliquons :
| Information | Durée de conservation |
|---|---|
| Coordonnées et données de compte | Tant que le compte est ouvert, puis 24 mois après sa fermeture afin de respecter nos obligations fiscales, contractuelles et d'audit. |
| Demandes qui ne deviennent jamais des comptes | 24 mois à compter de notre dernier échange avec vous, puis suppression. |
| Résultats d'analyse de conformité | 12 mois. L'analyse gratuite unique par visiteur est comptée au moyen d'une empreinte à sens unique, jamais l'adresse elle-même, et cette empreinte est conservée 30 jours. |
| Journaux de connexion et journaux techniques | 12 mois. |
| Le journal d'audit des approbations | Conservé pendant toute la vie du compte et jamais modifié — c'est le registre qui prouve ce qui a changé et qui l'a approuvé, alors nous le gardons aussi longtemps que cette preuve pourrait être nécessaire. |
Sur la localisation des données
La Loi 25 n'est pas une loi de localisation des données. Elle permet le traitement hors Québec après une évaluation appropriée. Nous hébergeons au Québec parce que cela retire ce fardeau d'évaluation — pas parce que la loi l'exige. La distinction mérite d'être dite clairement.
Avec qui nous les partageons
Nous ne partageons les renseignements personnels qu'avec les fournisseurs de services qui nous aident à opérer, et seulement sous des ententes qui limitent ce qu'ils peuvent en faire. Il y en a quatre, et voici où chacun détient l'information : hébergement, bases de données et stockage de fichiers — Beauharnois, Québec ; courriel transactionnel — Montréal, Québec ; traitement des paiements — Canada ; et protection en périphérie (la couche DNS et pare-feu devant le site) — le trafic y transite, et aucune information client n'y est conservée. Nous n'utilisons aucun fournisseur d'analytique ou de publicité. Nous ne vendons pas de renseignements personnels. Nous pouvons communiquer de l'information lorsque la loi l'exige, pour protéger nos droits ou dans le cadre d'une transaction d'entreprise, dans chaque cas tel que permis par la Loi 25 et la LPRPDE.
Information traitée hors Québec
Avant qu'un renseignement personnel soit traité hors Québec, la Loi 25 exige une évaluation des facteurs liés à la vie privée, y compris le cadre juridique de l'endroit où il serait traité. Lorsqu'un fournisseur opère hors Québec, nous menons cette évaluation et mettons en place des protections contractuelles.
Témoins (cookies)
Ce site dépose trois témoins, et les trois sont nécessaires : un qui vous garde connecté, un qui retient la langue que vous avez choisie, et un qui enregistre votre réponse à la bannière de témoins. Nous n'utilisons aucun témoin d'analytique, de publicité ou de profilage. Si nous en ajoutions un, il resterait désactivé jusqu'à ce que vous l'activiez — la Loi 25 exige que toute fonction capable d'identifier, de localiser ou de profiler une personne soit désactivée par défaut, et les nôtres le sont. Vous pouvez modifier votre réponse en tout temps depuis la bannière de témoins, ou effacer les témoins dans les réglages de votre navigateur.
Traitement automatisé
Notre analyseur de conformité produit des évaluations de sites web, pas des décisions sur des personnes. Si nous prenions un jour une décision fondée exclusivement sur un traitement automatisé, nous en informerions la personne et lui donnerions l'occasion de présenter ses observations, comme la loi l'exige.
Enfants et jeunes
Notre service s'adresse aux entreprises et n'est pas destiné aux enfants. Nous ne recueillons pas sciemment de renseignements personnels auprès d'une personne de moins de 14 ans, et nous n'ouvrons pas de compte pour elle. Selon la Loi 25, les renseignements concernant un enfant de moins de 14 ans ne peuvent être recueillis qu'avec le consentement du titulaire de l'autorité parentale, et les renseignements concernant un mineur sont traités comme sensibles par défaut — nous appliquons cette norme. Si vous croyez qu'un enfant nous a transmis des renseignements personnels, écrivez à privacy@nestorlogic.ai et nous les supprimerons.
Vos droits
Sous réserve des limites légales, vous pouvez accéder aux renseignements personnels que nous détenons sur vous, les faire rectifier, retirer votre consentement, en recevoir une copie dans un format technologique structuré et couramment utilisé, et nous demander de cesser la diffusion ou de désindexer certains résultats lorsque la loi le permet. Écrivez à privacy@nestorlogic.ai et nous répondrons dans les 30 jours, le délai fixé par la Loi 25.
Incidents de confidentialité
Si un incident impliquant des renseignements personnels présente un risque de préjudice sérieux, nous aviserons la Commission d'accès à l'information et les personnes concernées. La loi exige que ce soit fait avec diligence ; nous nous imposons plutôt un délai fixe — dans les 72 heures suivant le moment où nous prenons connaissance de l'incident, et plus tôt lorsque c'est possible. Nous tenons un registre des incidents, et chaque incident y est inscrit, qu'il ait été déclarable ou non.
Plaintes
Si notre réponse ne règle pas votre préoccupation, vous pouvez contacter la Commission d'accès à l'information du Québec, ou le Commissariat à la protection de la vie privée du Canada pour les matières relevant de la LPRPDE.
Modifications de cette politique
Nous pouvons mettre cette politique à jour. La date en haut indique la version courante, et nous donnerons un avis des changements importants.
Comment nous décrivons ce que nous faisons
NESTOR LOGIC est bâtie pour aider les entreprises à réduire leur exposition et à maintenir un dossier documenté de bonne foi des mesures prises. Nous ne garantissons la conformité à aucune loi, et rien sur ce site n'est un avis juridique. Pour des conseils sur vos propres obligations, consultez un avocat qualifié de votre juridiction.