Chaque fonctionnalité de conformité canadienne.
Rien de superflu.
LPRPDE, Loi 25, LCAP, gestion des atteintes, risque des fournisseurs, gouvernance des données et signaux de confiance — dans une seule plateforme canadienne.
60+
Fonctionnalités
14
Lois sur la vie privée et la santé
421+
Détecteurs de RP
100%
Résidence des données au Canada
Votre centre de commandement de la conformité
Registre des systèmes d'IA
Un inventaire vivant de chaque système d'IA que vous concevez ou achetez — modèle, fournisseur, finalité, données et niveau de risque dans une seule source de vérité.
Classificateur de risque du Règlement européen sur l'IA
Un questionnaire guidé classe chaque système comme interdit, à haut risque, limité ou minimal — couvrant l'art. 5, l'annexe III, les GPAI et l'art. 50.
Carte des obligations en matière d'IA
Chaque obligation que déclenche chaque niveau — évaluation de la conformité, surveillance humaine, transparence — suivie avec statut et création de tâches en un clic.
Documentation de l'IA (annexe IV, fiches de modèle, FRIA)
Dossiers techniques de l'annexe IV, fiches de modèle et évaluations d'impact sur les droits fondamentaux générés depuis votre registre — versionnés et actualisés quand les modèles changent.
Découverte de l'IA fantôme
Faites remonter les outils d'IA non approuvés utilisés dans votre organisation, triez-les par risque et intégrez les outils approuvés au registre en un clic.
Évaluations automatisées pour chaque loi canadienne
Évaluation LPRPDE
Parcours guidé par IA des 10 principes d'information équitable. Rapport d'écarts noté avec citations du CPVP et documents de responsabilisation générés automatiquement.
Évaluation Loi 25
Couverture complète du Projet de loi 64 — déclencheurs d'EFVP, consentement rehaussé de la Loi 25, préparation aux dépôts de la CAI — bilingue EN/FR.
Évaluation LCAP
Cartographie du consentement, examen de la définition de MEC, audit du mécanisme de désabonnement et vérification de l'identifiant d'expéditeur — avec contexte d'application du CRTC.
Résumés de lois en langage clair
Les 14 lois canadiennes sur la vie privée et la santé expliquées sans jargon. Format en quatre sections (exige / s'applique à / application / pénalité) en EN + FR.
Suivi du projet de loi C-27
État parlementaire en temps réel du projet de loi fédéral remplaçant la LPRPDE. Décomposition LPVPC + Tribunal + LIAD, pré-analyse des écarts, modélisation des pénalités.
Documents de confidentialité et évaluations des facteurs
Assistant EFVP
Évaluation des facteurs relatifs à la vie privée en 8 étapes satisfaisant la Loi 25 art. 3.3 et le cadre du CPVP. Matrice de risque avec approbation des parties prenantes et export PDF.
Centre de consentement LCAP
Dossiers de consentement horodatés avec IP, canal, langage exact. Suivi exprès vs implicite, file de désabonnement de 10 jours, export pour le CRTC.
Présélection du seuil d'EFVP
Une présélection en 6 questions détermine si votre projet nécessite réellement une EFVP complète sous la LPRPDE / Loi 25. Économise des heures quand ce n'est pas requis.
Rédaction d'EFVP assistée par IA
Claude rédige votre évaluation des facteurs relatifs à la vie privée à partir d'une description en langage clair. Révisions multipartites, citations légales en ligne.
Prise en charge multilingue
Soumettez des demandes de vie privée en anglais, français ou 5 langues autochtones (cri, inuktitut, ojibwé, anishinaabe, mi'kmaq). Un gain d'accessibilité.
Pilote automatique des atteintes — délai de 72 heures du CPVP, géré
Évaluation RRPG
Évaluation conversationnelle du risque réel de préjudice grave. Guidance par IA étape par étape à travers les facteurs légaux — documentée pour examen.
Constructeur de rapport au CPVP
Génère automatiquement les notifications d'atteinte au CPVP et les dépôts à la CAI à partir de vos données d'incident. Modèles révisés juridiquement, faits en minutes.
Lettres de notification
Lettres de notification individuelles auto-rédigées pour les personnes touchées — langage clair, conformes à la LPRPDE, bilingues. Suit l'état des envois.
Notification d'atteinte de masse
Téléversez 100 000 personnes touchées en CSV. Notifications bilingues personnalisées, suivi des livraisons, retrait, envoi limité, journal d'audit. Conforme LPRPDE + Loi 25.
Registre des atteintes
Registre des atteintes de conservation de 2 ans exigé par la LPRPDE. Consultable, exportable et prêt pour l'examen du CPVP.
Risque des tiers, entièrement cartographié
Bibliothèque de fournisseurs
Profils de conformité préétablis pour les outils SaaS canadiens courants avec statut LPRPDE préévalué et cotes de risque CLOUD Act.
Suivi des ATD
Générez automatiquement des ATD avec clauses contractuelles types canadiennes. Suivez l'état signé/demandé/manquant pour tous les fournisseurs.
Détection IA NEDA
Détecte les outils d'IA non autorisés utilisés par votre équipe. Signale l'exposition au CLOUD Act et répond automatiquement à plus de 70 % des questionnaires de fournisseurs.
Évaluation de l'impact des transferts transfrontaliers
Évaluation de l'impact des transferts Loi 25 art. 17 + RGPD Schrems II. Cartes légales par pays, notation CLOUD Act, mesures supplémentaires, export prêt pour la CAI.
Calculateur de pénalités
Calculez l'exposition maximale aux pénalités sous la LPRPDE, la Loi 25 (25 M$ / 4 % du chiffre d'affaires) et la LCAP (10 M$). Scénarios de violations multiples, citations d'application récentes.
Modèles de menaces STRIDE
Modélisation des menaces basée sur STRIDE. Diagrammes de flux de données, bibliothèque d'atténuations issue de vos contrôles, preuves SOC 2 CC3.2, modèles réutilisables.
Préparation SOC 2 et ISO 27001
ISO 27001
Les 93 contrôles de l'Annexe A avec orientations, exigences de preuves et suivi de statut. Analyse des écarts par rapport à votre posture actuelle.
Bibliothèque de contrôles
Navigateur de contrôles unifié sur SOC 2, ISO 27001, LPRPDE et NIST. Étiquetez les contrôles, assignez des propriétaires, suivez l'achèvement.
Collecte de preuves
Téléversez PDF, captures d'écran et politiques comme preuves par contrôle. Dossiers de preuves versionnés, tracés et exportables.
2FA par application d'authentification
TOTP standard via Google Authenticator, Authy, 1Password. Configuration par code QR, flux lien magique puis code, codes de récupération.
Historique de connexion (SOC 2 CC6.1)
Audit de connexion de 90 jours avec IP, pays, appareil et méthode d'authentification. Requis comme preuve d'accès logique SOC 2 CC6.1.
Liste blanche d'IP
Restreignez les actions d'administration à une liste de blocs CIDR. Application par organisation, journal d'audit des tentatives refusées.
Connaissez vos données. Cartographiez-les. Gouvernez-les.
Découverte des données
Cartographiez chaque système traitant des données personnelles — ce que vous détenez, où elles résident, qui y accède. Automatisé et continu.
Cartes de lignée des données
Vue en couches de style Sankey : Sources → Applications → Stockage → Fournisseurs. Dérivée de votre inventaire des fournisseurs. Filtres par type de RP, indicateurs CLOUD Act, export PNG.
Score de confidentialité et registre des activités de traitement
Registre des activités de traitement alimenté automatiquement exigé par la Loi 25. Notation par juridiction avec suivi de la résidence des données.
Cartographies des flux de données
Cartes visuelles du mouvement des RP dans votre organisation — collecte, stockage, partage, élimination. Export pour documents d'EFVP.
Calendriers de conservation
Définissez les périodes de conservation par catégorie de données. Alertes automatisées à l'expiration et flux de travail de suppression.
Faites de la conformité un avantage concurrentiel
Badge de conformité
Badge « Valdra Vérifié » intégrable pour votre site web, signature de courriel ou propositions. Renvoie vers votre page de confiance en temps réel.
Bannière de consentement aux témoins
Consentement aux témoins conforme à la LPRPDE/CAI avec contrôles granulaires. Une seule balise de script. Journaux de consentement stockés dans Valdra.
Intégration d'avis de confidentialité
Avis de confidentialité actualisés automatiquement qui se synchronisent avec votre cartographie des données. Changez vos pratiques — l'avis se met à jour automatiquement.
Page de divulgation des sous-traitants
Liste publique des fournisseurs tiers qui traitent les données de vos clients — générée automatiquement depuis votre inventaire des fournisseurs. Pratique standard ATD + SOC 2.
Boîte de demandes du centre de confiance
Capturez les questionnaires de sécurité des prospects. Alertes courriel, coffre documentaire protégé par accord de confidentialité, piste d'audit par demande, analyses trimestrielles.
Statut / incidents du centre de confiance
Page d'incidents publique de style StatusPage.io. Notifications aux abonnés, suivi de la gravité, modèles de bilans post-incident. Fini le SaaS à 99 $/mois.
Générateur de rapports personnalisés
Compositeur glisser-déposer avec liaison de données en temps réel. PDF bilingues de marque pour les soumissions au CPVP, preuves SOC 2, mises à jour au conseil.
Dossier trimestriel prêt pour le conseil
Dossier trimestriel en un clic : tendance du score de conformité, top 5 des risques, résumé des atteintes, changements de fournisseurs, achèvement de la formation, horizon réglementaire.
Téléversement de cours personnalisés
Téléversez votre propre contenu de formation en Markdown — spécifique au secteur (fintech, santé), à une politique interne ou à l'intégration des nouveaux employés.
Connectez tout ce que vous utilisez déjà
All Integrations
Connectez Valdra à votre pile technologique existante — assistants IA, fournisseurs infonuagiques, plateformes RH et plus. Serveur MCP, API REST et webhooks sans code.
Rédacteur de documents
Génère politiques de confidentialité, ATD, avis de consentement LCAP, avis de confidentialité aux employés et politiques de témoins — bilingues, spécifiques à la juridiction, prêts à signer.
Triage d'atteinte
Réponse aux atteintes guidée par IA, du premier signalement au dépôt CPVP/CAI. Gère le compte à rebours de 72 heures, la détermination RRPG, les lettres de notification et le dossier de preuves.
Analyseur de RP
Détection d'entités propulsée par Shielk intégrée à Valdra. Découvre les RP non déclarés dans votre inventaire, documents et actifs infonuagiques sur plus de 421 types canadiens.
Risque fournisseur
Examine les rapports SOC 2, signale l'exposition au CLOUD Act et note les ATD des fournisseurs selon les exigences de transfert de la LPRPDE. Priorise selon la sensibilité et le volume des données.
Analyste des écarts
Identifie les écarts de conformité sur tous les cadres actifs, les classe par gravité réglementaire et effort de remédiation, et relie chaque écart à la loi précise.
Surveillant réglementaire
Surveille quotidiennement les fils du CPVP, CRTC, CAI et CANAFE. Traduit les nouvelles orientations en éléments d'action en langage clair propres à votre profil de conformité.
Module de formation
Formation de sensibilisation à la vie privée des employés adaptée à votre secteur et aux lois applicables. Suivi de l'achèvement, dossiers d'attestation et livraison bilingue.
Commencez votre évaluation de conformité gratuite
Aucune carte de crédit, aucun consultant requis. Voyez votre score LPRPDE, Loi 25 et LCAP en 10 minutes.