ValdraBY CANUCKT English Tous les documents juridiques →

Aperçu de la sécurité

Valdra — Canuckt Synergy Solutions Inc. Version 1.0 · 28 juillet 2026

Un sommaire à l'intention des responsables de l'examen de la sécurité et de la protection des renseignements personnels. Rédigé pour répondre aux questions que vous poserez de toute façon.


La version courte

Où se trouvent nos données? Au Canada. À Beauharnois, au Québec. Les copies de sauvegarde aussi.
Sont-elles chiffrées? TLS 1.3 en transit. Chiffrées au repos et dans les copies de sauvegarde.
Qui peut les consulter? Uniquement des personnes nommément désignées, accès par clé, privilège minimal.
Les accès sont-ils journalisés? Oui — journal d'audit inaltérable, exportable par vous.
Entraînez-vous une IA sur nos données? Non.
Êtes-vous certifiés SOC 2? Pas encore. Programme en place, certification en cours.
Engagement de disponibilité? 99,0 % par mois, avec crédits de service.
Notification en cas d'incident? Dans les 48 heures suivant le moment où nous en prenons connaissance.

Résidence des données

L'infrastructure de production se trouve à Beauharnois (Québec), Canada (OVH). Les dossiers clients y sont stockés et traités. Les copies de sauvegarde chiffrées sont répliquées vers une infrastructure canadienne distincte.

Nous ne stockons pas de données clients de façon primaire à l'extérieur du Canada, et nous ne le ferons pas sans un préavis de 30 jours et sans votre droit de résilier.

Chiffrement

Contrôle d'accès

Pour vos utilisateurs : - Authentification multifacteur offerte à chaque compte, et imposable à l'échelle de l'organisation par votre administrateur. - Accès fondé sur les rôles : administrateur, membre, auditeur, lecteur — privilège minimal par défaut. - Liste blanche d'adresses IP facultative pour les actions administratives. - Authentification unique SAML et approvisionnement SCIM facultatifs. - Connexion sans mot de passe par lien à durée limitée; aucune base de mots de passe à compromettre.

Pour notre personnel : - Accès à la production restreint à des personnes nommément désignées, par clé uniquement, l'authentification par mot de passe étant désactivée. - Accès accordé selon le principe du privilège minimal, révisé lors d'un changement de rôle. - Obligations de confidentialité écrites. - Les accès administratifs sont consignés dans le journal d'audit.

Journalisation et audit

Un journal d'audit inaltérable consigne les authentifications, les actions administratives et les modifications aux dossiers de conformité — attribuées à un utilisateur, horodatées et exportables par vous sans avoir à nous le demander. Ce dernier point compte pour les organismes de réglementation qui s'attendent à ce que le dépositaire produise ses dossiers de façon autonome.

Les erreurs applicatives font l'objet d'une surveillance automatisée, les renseignements personnels étant expurgés avant la transmission.

Traitement par IA

Valdra fait appel à l'IA pour rédiger des recommandations, des politiques et des rapports.

Résilience et continuité

Développement sécurisé

Réponse aux incidents

Si vos données sont en cause, nous vous avisons dans les 48 heures suivant le moment où nous en prenons connaissance, en précisant ce qui s'est produit, quelles données ont été touchées, les conséquences probables et notre réponse — de quoi vous permettre de respecter vos propres obligations envers le Commissariat à la protection de la vie privée du Canada ou, lorsque la LPRPS de l'Ontario s'applique, le Commissaire à l'information et à la protection de la vie privée de l'Ontario.

Personne-ressource en matière de sécurité : [email protected]

Certifications — dit franchement

Nous exploitons un programme officiel de gestion de la sécurité de l'information et de l'IA aligné sur les normes SOC 2 Type II, ISO/CEI 27001 et ISO/CEI 42001 — programme mené à l'intérieur même de Valdra, soit le produit que vous envisagez d'acheter.

Nous ne sommes pas encore certifiés selon ces normes. La certification exige une période d'audit et nous y travaillons.

Nous aurions pu rédiger cette section de manière à laisser croire le contraire. Nous préférons que vous sachiez exactement où nous en sommes — et que vous puissiez le vérifier — plutôt que de vous faire découvrir un écart pendant votre propre audit. Si la certification est pour vous une exigence incontournable dès aujourd'hui, dites-le-nous et nous serons francs quant à l'échéancier.

Ce que nous vous dirions en privé

Nous sommes une petite entreprise. Cela comporte de réels avantages : vous avez une ligne directe avec la personne qui construit le produit, et les problèmes se règlent en heures plutôt qu'en trimestres. Cela signifie aussi que nous n'avons pas encore d'exploitation dotée en personnel 24 heures sur 24, 7 jours sur 7, ni de redondance multirégionale — ce qui est précisément la raison pour laquelle notre engagement de disponibilité est de 99,0 % plutôt qu'un chiffre que nous ne pourrions pas tenir de façon constante.

Nous vous informerons lorsque cela changera.


Des questions, ou besoin d'un questionnaire de sécurité rempli? [email protected] — nous répondons sans frais aux questionnaires raisonnables.