Politique de confidentialité
Ce que nous recueillons quand vous commandez ou nous écrivez, où ça se trouve, combien de temps, avec qui, et comment exercer vos droits. En clair, sans surprise.
Texte de la politique
Cette politique s’applique au site cubikcloud.com et aux services d’hébergement, de sauvegarde et de nom de domaine de Cubik Cloud. Elle est rédigée pour être lue par des gens qui ne sont pas juristes ; la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25) s’applique dans tous les cas.
1. Qui nous sommes et qui répond de vos renseignements
9540-1915 Québec inc., faisant affaire sous le nom Cubik Cloud (NEQ 1180860570), est une entreprise de Québec.
Responsable de la protection des renseignements personnels
Philip Bouchard-Fortin, propriétaire de Cubik Cloud
Courriel : admin@cubikcloud.com
Téléphone : 418-376-1211, 7 jours sur 7, de 8 h à 20 h
C’est la personne à joindre pour toute question sur vos renseignements personnels, pour exercer vos droits (section 8) ou pour signaler un problème.
2. Ce que nous recueillons, et pourquoi
Nous recueillons seulement ce qu’il faut pour vendre, mettre en service et soutenir votre hébergement. Rien n’est recueilli « au cas où ».
| Quoi | Pourquoi |
|---|---|
| Compte et commande : nom, entreprise, courriel, téléphone, adresse de facturation, préférence de contact | Créer votre compte, émettre la facture, vous joindre pour la mise en service. L’adresse sert aussi de coordonnées de titulaire du nom de domaine, sauf si vous en indiquez d’autres. |
| Paiement | Par virement Interac, depuis votre institution financière : nous recevons l’avis de dépôt (nom du payeur, montant, message). Aucun numéro de carte ni de compte n’est recueilli par le site. Si nous offrons un jour le paiement par carte, le fournisseur sera évalué et cette politique mise à jour avant. |
| Configuration : forfait, niveau de sauvegarde, nom de domaine et registraire, situation des courriels, site à migrer, options | Préparer votre espace exactement comme vous l’avez demandé. |
| Accès transmis par le formulaire sécurisé (registraire, hébergeur actuel, boîtes courriel) | Migrer votre site, vos courriels ou faire pointer votre domaine. Chiffrés dès la réception, consultés uniquement pour la mise en service (chaque consultation est journalisée), supprimés au plus tard 30 jours après la mise en service. |
| Consentements donnés à la commande : texte accepté, date et heure, adresse IP, version des documents | Prouver ce que vous avez accepté, et quand. |
| Soutien : courriels, demandes envoyées par nos formulaires, notes de suivi | Vous répondre et garder le fil de votre dossier. |
| Données techniques : adresse IP, journaux de sécurité du site et des serveurs | Protéger le site et vos services (limites d’essais, pare-feu, détection d’abus). |
| Infolettre (facultative) | Seulement si vous cochez la case, jamais précochée. Désabonnement en un clic. Aucune infolettre n’est envoyée tant que notre adresse postale d’envoi n’est pas en place. |
Les données de vos propres clients (contenu de votre site, de votre boutique, de vos boîtes courriel) ne sont pas les nôtres : nous les hébergeons pour vous, en tant que fournisseur de services, et ne les consultons ni ne les communiquons, sauf sur votre instruction ou lorsque la loi l’exige (Conditions de service, clause 9).
3. Sur quelle base
- Le contrat : tout ce qui sert à livrer et facturer le service que vous avez commandé.
- Votre consentement : l’infolettre, et les témoins non nécessaires s’il y en a un jour (section 10). Vous pouvez le retirer en tout temps.
- La loi : conservation des documents de facturation, réponse aux autorités lorsqu’une loi l’exige.
- La sécurité : journaux et mesures de protection, dans la mesure nécessaire pour prévenir les abus.
4. Avec qui nous partageons
Nous ne vendons ni ne louons aucun renseignement personnel. Les seuls tiers qui en reçoivent sont ceux sans qui le service n’existe pas :
- Registraire et registre du nom de domaine : pour enregistrer le domaine à votre nom : nom, organisation, adresse, courriel et téléphone du titulaire, transmis à notre registraire, Cloudflare, Inc. (États-Unis), puis au registre de l’extension (.ca : ACEI, Canada ; .com, .net, .org : registres américains). Vos coordonnées sont expurgées des annuaires publics (WHOIS / RDAP) par défaut lorsque l’extension le permet. La zone DNS de votre domaine est hébergée chez notre registraire.
- Brevo (Sendinblue SAS, France, Union européenne) : envoi de nos courriels transactionnels : le destinataire, le contenu du courriel et les journaux d’envoi transitent par ses serveurs. Aucun mot de passe ni accès n’est jamais envoyé par courriel.
- Autorités : uniquement lorsqu’une loi ou une ordonnance nous y oblige, et seulement ce qui est exigé.
Ces communications hors Québec ont fait l’objet d’une évaluation des facteurs relatifs à la vie privée, comme la Loi 25 le demande.
5. Où sont vos données
Votre site, vos courriels et vos sauvegardes sont hébergés sur des serveurs situés au Québec. La copie infonuagique du niveau Sauvegarde complète est conservée ailleurs au Canada. Les virements Interac passent par votre institution financière et la nôtre, au Canada ; les données de titulaire de domaine sont chez le registraire et le registre (section 4). Le site cubikcloud.com lui-même et sa base de données (comptes, commandes) sont hébergés par Cubik Cloud, au Québec.
6. Combien de temps nous les gardons
- Données de service (site, courriels, sauvegardes) : pendant le contrat, puis 30 jours après la résiliation, durant lesquels vous pouvez demander une copie complète ; ensuite, suppression définitive (Conditions, clause 7).
- Compte, commandes, consentements et factures : pendant la relation d’affaires ; les documents de facturation sont conservés six ans après la fin de l’année fiscale concernée, comme l’exigent l’ARC et Revenu Québec.
- Accès transmis par le formulaire sécurisé : au plus tard 30 jours après la mise en service, ou dès que le lien expire sans avoir servi (7 jours).
- Demandes de soutien : le temps de les traiter, puis à titre d’historique de votre dossier tant que vous êtes client.
- Journaux techniques (journal de sécurité du site, journal des consultations) : 12 mois, sauf lorsqu’un incident exige de les conserver plus longtemps.
7. Comment nous les protégeons
- Chiffrement SSL/TLS de toutes les pages et de tous les échanges avec le site.
- Accès transmis par le formulaire sécurisé chiffrés au repos, consultés seulement par un administrateur pour la mise en service, chaque consultation étant journalisée.
- Accès restreints à l’équipe qui met votre espace en service ; comptes d’administration protégés.
- Protection Imunify (pare-feu, anti-maliciel) et sauvegardes du site marchand lui-même.
- Jamais de mot de passe ni d’accès par courriel : vos accès vous sont remis par un canal sécurisé.
8. Vos droits, et comment les exercer
Vous pouvez, en tout temps :
- accéder aux renseignements personnels que nous détenons sur vous, et en obtenir une copie ;
- les faire rectifier s’ils sont inexacts ou incomplets ;
- retirer votre consentement à l’infolettre ou aux témoins non nécessaires ;
- demander la désindexation ou la suppression de renseignements lorsque la loi le permet ;
- obtenir vos renseignements numériques dans un format structuré (portabilité) ;
- demander la fermeture de votre compte une fois vos services terminés.
Écrivez au responsable (section 1) ou utilisez le formulaire ci-dessous. Nous répondons dans les 30 jours. Pour protéger vos renseignements, nous vérifions votre identité avant de donner suite (par exemple en répondant depuis le courriel de votre compte). Si vous n’êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de la Commission d’accès à l’information du Québec.
Exercer un droit sur mes renseignements
9. En cas d’incident de confidentialité
Si un incident touchant vos renseignements personnels survient, réel ou tenté, nous vous en avisons sans délai, nous l’inscrivons à notre registre des incidents et, s’il présente un risque de préjudice sérieux, nous en informons la Commission d’accès à l’information, comme la loi l’exige. Nous vous disons ce qui s’est passé, ce que nous avons fait et ce que vous pouvez faire.
10. Témoins (cookies)
Le site n’utilise que des témoins nécessaires à son fonctionnement (session, panier, mémorisation de vos choix). Aucun témoin de statistiques ni de publicité n’est déposé. Le détail est dans la Politique relative aux témoins, où vous pouvez aussi gérer vos choix si des témoins non nécessaires sont un jour ajoutés.
11. Décisions automatisées et mineurs
Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé et ne faisons aucun profilage. Nos services s’adressent aux entreprises et aux travailleurs autonomes ; nous ne recueillons pas sciemment de renseignements auprès de mineurs de moins de 14 ans.
12. Modifications de cette politique
La version et la date de cette politique figurent en haut de page et dans chaque commande. Si nous la modifions de façon importante, nous vous en avisons par courriel avant l’entrée en vigueur du changement.
Version 1.0 du 17 septembre 2026, en vigueur le 18 septembre 2026.