CyberIA · Catafago Services

Politique de confidentialité

La présente politique explique de façon transparente comment CyberIA / Catafago Services recueille, utilise, communique, conserve et protège les renseignements personnels dans le cadre de son site Web, de sa plateforme CyberIA et de ses services.

Entrée en vigueur : 11 août 2026 · Dernière mise à jour : 11 août 2026

1. Portée et cadre applicable

La présente politique s'applique aux renseignements personnels traités par CyberIA / Catafago Services dans le cadre de ses activités commerciales, notamment par l'intermédiaire du site catafagoservices.com, de la plateforme CyberIA, de ses formulaires, de ses communications, de ses diagnostics et de ses services d'accompagnement.

Nous nous engageons à traiter les renseignements personnels conformément aux lois applicables au Québec, notamment la Loi sur la protection des renseignements personnels dans le secteur privé, telle que modernisée par la Loi 25.

2. Responsable de la protection des renseignements personnels

Les questions, demandes d'exercice de droits ou plaintes concernant la protection des renseignements personnels peuvent être adressées à :

Responsable de la protection des renseignements personnels
Elie Catafago
CyberIA / Catafago Services
Saint-Georges-de-Beauce (Québec), Canada
Courriel : elie@catafagoservices.com

3. Renseignements personnels que nous pouvons recueillir

Selon votre interaction avec nous, nous pouvons recueillir uniquement les renseignements raisonnablement nécessaires aux fins indiquées au moment de la collecte.

CatégorieExemples
Identification et coordonnéesNom, prénom, adresse courriel professionnelle, numéro de téléphone, organisation, fonction ou titre.
Compte et accèsIdentifiants de compte, rôles, préférences, historique de connexion et informations nécessaires à l'authentification.
Informations organisationnellesRenseignements fournis pour évaluer la posture de sécurité, décrire un contexte, une situation, une politique, un environnement technologique ou un incident.
Données soumises aux modules CyberIAContenu que vous choisissez de transmettre pour analyse, notamment texte, URL, contenu de courriels, fichiers, réponses à des questionnaires, informations relatives à des incidents de sécurité, ou autres données nécessaires au service demandé.
Données techniquesAdresse IP, type de navigateur, appareil, système d'exploitation, journaux techniques, date et heure d'accès, données de sécurité et informations de diagnostic.
Communications et soutienMessages, demandes de soutien, commentaires, demandes de démonstration, échanges commerciaux et historique de service.
Facturation et transactionInformations nécessaires à la facturation et au suivi administratif. Lorsque le paiement est traité par un fournisseur spécialisé, nous cherchons à ne pas conserver les données complètes de carte de paiement.

Important : nous vous demandons de ne pas transmettre à CyberIA des renseignements personnels sensibles ou des renseignements sur des tiers qui ne sont pas nécessaires à l'analyse demandée. Lorsque possible, anonymisez ou retirez les renseignements permettant d'identifier une personne.

4. Moyens de collecte

Les renseignements peuvent être recueillis :

  • directement auprès de vous lorsque vous remplissez un formulaire, créez un compte, demandez une démonstration, communiquez avec nous ou utilisez un module CyberIA;
  • automatiquement lors de l'utilisation de nos services au moyen de journaux de sécurité, de témoins ou de technologies similaires;
  • auprès de votre organisation lorsqu'elle vous autorise à utiliser CyberIA dans un contexte professionnel;
  • auprès de fournisseurs technologiques lorsque cela est nécessaire à la prestation, à la sécurité ou au soutien de nos services.

5. Finalités de la collecte et de l'utilisation

Nous pouvons utiliser les renseignements personnels pour les finalités suivantes :

  • fournir, exploiter, maintenir et sécuriser la plateforme CyberIA;
  • créer et gérer les comptes utilisateurs et les accès;
  • réaliser les analyses, évaluations, recommandations, rapports et diagnostics demandés;
  • maintenir l'historique et la progression lorsque cette fonctionnalité est activée;
  • répondre aux demandes de soutien, de démonstration ou de renseignements;
  • personnaliser et améliorer les services et l'expérience utilisateur;
  • détecter, prévenir, analyser et corriger les abus, fraudes, erreurs, incidents et menaces de sécurité;
  • assurer la facturation, la comptabilité et la gestion de la relation client;
  • respecter nos obligations légales, réglementaires et contractuelles;
  • communiquer des avis opérationnels, de sécurité ou relatifs au service;
  • envoyer des communications commerciales lorsque la loi le permet et selon les choix de la personne concernée.

Nous ne vendons pas les renseignements personnels.

6. Consentement

Lorsque le consentement est requis, nous cherchons à obtenir un consentement manifeste, libre et éclairé, donné à des fins spécifiques. Nous pouvons demander un consentement distinct lorsqu'il s'agit de renseignements sensibles ou lorsque la loi l'exige.

Vous pouvez retirer votre consentement à certaines utilisations ou communications, sous réserve des restrictions légales ou contractuelles applicables. Un retrait peut toutefois limiter notre capacité à fournir certaines fonctionnalités ou certains services.

7. Témoins (« cookies ») et technologies similaires

Notre site et notre plateforme peuvent utiliser des témoins et technologies similaires nécessaires au fonctionnement, à l'authentification, à la sécurité, aux préférences et, le cas échéant, à la mesure de performance.

Lorsque des technologies non strictement nécessaires permettent d'identifier, de localiser ou de profiler une personne, nous appliquons les mécanismes de consentement requis et les paramètres de confidentialité appropriés.

Vous pouvez généralement configurer votre navigateur pour bloquer ou supprimer certains témoins. Le refus de témoins nécessaires peut toutefois nuire au fonctionnement du service.

8. Fonctions d'intelligence artificielle et analyses automatisées

CyberIA utilise des technologies d'automatisation et d'intelligence artificielle pour produire certaines analyses, recommandations et rapports de cybersécurité à partir des informations soumises par l'utilisateur.

Nous appliquons le principe de minimisation : vous devez transmettre uniquement les données nécessaires à l'analyse. Les résultats générés par un système automatisé doivent être considérés comme une aide à la décision et peuvent nécessiter une validation humaine selon le contexte.

Lorsque la loi exige une information particulière concernant une décision fondée exclusivement sur un traitement automatisé de renseignements personnels, nous fournirons les informations et moyens d'exercice des droits prévus par la loi.

9. Communication à des fournisseurs et autres tiers

Nous pouvons communiquer des renseignements personnels à des fournisseurs de services qui nous aident à exploiter CyberIA, par exemple pour l'hébergement infonuagique, l'infrastructure, la cybersécurité, l'envoi de courriels, le soutien technique, la facturation, l'authentification ou certaines fonctions d'intelligence artificielle.

Ces fournisseurs ne doivent recevoir que les renseignements nécessaires à leur mandat et sont assujettis à des obligations contractuelles ou légales de confidentialité et de sécurité appropriées.

Nous pouvons également communiquer des renseignements lorsque la loi l'autorise ou l'exige, notamment en réponse à une ordonnance, pour prévenir une fraude, protéger nos droits ou assurer la sécurité de personnes, de systèmes ou de renseignements.

Nous ne louons ni ne vendons de listes de renseignements personnels à des fins publicitaires.

10. Hébergement, traitement et communication hors Québec

Certains de nos fournisseurs technologiques peuvent traiter ou héberger des renseignements à l'extérieur du Québec. Avant de communiquer des renseignements personnels à l'extérieur du Québec lorsque la loi l'exige, nous évaluons notamment la sensibilité des renseignements, les finalités, les mesures de protection et le régime juridique applicable, et nous mettons en place les mesures contractuelles ou organisationnelles appropriées.

En utilisant nos services, vos renseignements peuvent donc être traités dans des territoires autres que le Québec, où les autorités peuvent y avoir accès conformément aux lois locales applicables.

11. Conservation, anonymisation et destruction

Nous conservons les renseignements personnels uniquement pendant la durée nécessaire aux fins pour lesquelles ils ont été recueillis, pour fournir les services demandés, respecter nos obligations légales et contractuelles, résoudre les différends, prévenir les abus et assurer la sécurité.

À l'expiration de la période de conservation applicable, les renseignements sont détruits de façon sécuritaire ou, lorsque la loi le permet et que cela sert des fins sérieuses et légitimes, anonymisés conformément aux exigences applicables.

12. Mesures de sécurité

Compte tenu de la nature de nos activités en cybersécurité, nous accordons une importance particulière à la protection des renseignements. Nous mettons en œuvre des mesures administratives, techniques et organisationnelles raisonnables en fonction de la sensibilité, de la quantité, de la finalité et du support des renseignements.

Ces mesures peuvent notamment comprendre le contrôle des accès, l'authentification, la journalisation, le chiffrement lorsque pertinent, la segmentation ou l'isolation logique, les sauvegardes, la surveillance, la gestion des vulnérabilités, la limitation des privilèges et des processus de réponse aux incidents.

Aucune méthode de transmission ou de stockage électronique ne peut toutefois garantir une sécurité absolue.

13. Incidents de confidentialité

Nous maintenons un processus de gestion des incidents de confidentialité. Lorsqu'un incident impliquant un renseignement personnel survient, nous prenons des mesures raisonnables pour réduire le risque de préjudice et prévenir la répétition d'incidents semblables.

Lorsque l'incident présente un risque qu'un préjudice sérieux soit causé, nous avisons avec diligence la Commission d'accès à l'information du Québec et les personnes concernées, conformément aux exigences applicables. Nous tenons également un registre des incidents de confidentialité conformément à la loi.

14. Vos droits

Sous réserve des conditions et exceptions prévues par la loi, vous pouvez notamment :

  • demander si nous détenons des renseignements personnels à votre sujet;
  • demander l'accès à vos renseignements personnels;
  • demander la rectification de renseignements inexacts, incomplets ou équivoques;
  • demander, dans les cas prévus par la loi, la cessation de diffusion ou la désindexation de certains renseignements;
  • retirer un consentement lorsque le traitement repose sur ce consentement;
  • demander des renseignements sur l'utilisation et la communication de vos renseignements dans les cas prévus par la loi;
  • obtenir, lorsque les conditions légales sont remplies, certains renseignements personnels informatisés que vous nous avez fournis dans un format technologique structuré et couramment utilisé, ou demander leur transmission à une personne ou un organisme autorisé.

Nous pouvons devoir vérifier votre identité avant de traiter une demande. Nous répondons dans les délais prévus par la loi et vous informerons des motifs applicables si une demande doit être refusée en tout ou en partie.

15. Renseignements concernant les mineurs

CyberIA est destiné principalement aux organisations et aux professionnels. Nous ne cherchons pas sciemment à recueillir des renseignements personnels auprès de mineurs, sauf lorsque cela est nécessaire, légal et effectué avec les autorisations appropriées.

16. Liens vers des sites ou services tiers

Notre site ou nos rapports peuvent contenir des liens vers des sites ou services exploités par des tiers. Leurs pratiques de confidentialité sont régies par leurs propres politiques. Nous vous recommandons de les consulter avant de leur transmettre des renseignements personnels.

17. Modifications de la présente politique

Nous pouvons mettre à jour cette politique afin de refléter l'évolution de nos pratiques, de nos services, de nos fournisseurs ou des exigences légales. La date de la dernière mise à jour apparaît au haut de la page.

Lorsque la modification est importante, nous prendrons des mesures raisonnables pour en informer les personnes concernées, notamment par un avis sur notre site, dans la plateforme ou par courriel lorsque cela est approprié.

18. Questions et plaintes

Si vous avez une question ou une préoccupation relative à nos pratiques de confidentialité, nous vous invitons d'abord à communiquer avec notre responsable de la protection des renseignements personnels. Nous examinerons la demande et y répondrons conformément à nos obligations.

Vous pouvez également communiquer avec la Commission d'accès à l'information du Québec si vous estimez que vos droits en matière de protection des renseignements personnels n'ont pas été respectés.

19. Nous joindre

CyberIA / Catafago Services
Saint-Georges-de-Beauce (Québec), Canada
Courriel : elie@catafagoservices.com
Site Web : catafagoservices.com

Pour accélérer le traitement d'une demande relative à vos renseignements personnels, indiquez clairement l'objet de votre demande et les coordonnées permettant de vous identifier et de vous répondre.