🛡️ Consentement PME Conforme — une division de PME ConformeConforme à la Loi 25 du Québec sur la protection des renseignements personnelsEn savoir plus
Consentement PME Conforme

Politique de confidentialité

Dernière mise à jour : 10 août 2026 — rédigée en langage clair, conformément aux exigences de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (« Loi 25 »), qui a modifié la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1).

Consentement PME Conforme

Consentement PME Conforme est une division de PME Conforme, cabinet-conseil en conformité à la Loi 25 basé à Sherbrooke, Québec. Cette politique s'applique à l'application de gestion du consentement offerte sur ce site.

1. Responsable de la protection des renseignements personnels

Art. 3.1, Loi 25

Conformément à la Loi 25, une personne doit être désignée responsable de la protection des renseignements personnels au sein de l'organisation. Cette responsabilité incombe à :

Charles Groleau
charles@pmeconforme.com

2. Renseignements personnels collectés

Nous collectons uniquement les renseignements nécessaires au fonctionnement du service :

  • Compte client : nom, adresse courriel, mot de passe (haché, jamais stocké en clair), organisation, secteur d'activité.
  • Sujets du consentement : pour le compte de nos clients (locataires — un CPE, un OBNL, une clinique...), nous hébergeons les renseignements des personnes physiques dont ils gèrent le consentement (nom, courriel, téléphone). Nous agissons ici comme mandataire de notre client, qui demeure responsable de la collecte auprès de ses propres sujets — c'est l'avis de consentement qui leur est présenté, pas cette politique, qui les informe des finalités qui les concernent.
  • Consentements et preuves : la finalité et la version exacte de l'avis présentés, le statut (accordé, refusé, retiré), l'horodatage, le type de preuve et, le cas échéant, une pièce jointe.
  • Journalisation de sécurité : adresse IP, horodatage et type d'événement — nécessaires pour détecter les accès non autorisés et pour constituer la piste de preuve du consentement.
  • Paiement : traité entièrement par PayPal — nous ne recevons ni ne stockons jamais vos renseignements de carte de crédit.

Nous ne collectons jamais plus de renseignements que ce qui est nécessaire à ces finalités.

3. Finalités de la collecte

Art. 8, Loi 25

  • Fournir le service de gestion du consentement (création de compte, envoi, portail, preuve).
  • Assurer la sécurité de la plateforme (détection de fraude, alertes de sécurité, journal d'accès).
  • Vous informer de l'état de vos demandes de consentement et de votre abonnement (courriels transactionnels).
  • Facturer l'abonnement aux paliers Essentiel ou Pro, le cas échéant.
  • Répondre à nos obligations légales.

Vos renseignements ne sont jamais vendus ni utilisés à des fins publicitaires ou de profilage.

4. Conservation et destruction

Art. 12, 23, Loi 25

Les renseignements identifiants d'un sujet (nom, courriel, téléphone) sont anonymisés après le délai de rétention active de votre palier, ou plus tôt si la politique de rétention propre à une finalité le prévoit. Cette anonymisation est automatique, effectuée par une tâche planifiée, et ne nécessite aucune action de votre part.

Le consentement lui-même et ses preuves — la finalité, la version exacte de l'avis, l'horodatage — sont, eux, conservés indéfiniment, même après l'anonymisation du sujet. C'est cette piste de preuve, inscrite dans un registre chaîné et inviolable, qui permet de démontrer qu'un consentement précis a bel et bien été demandé, accordé ou retiré à une date donnée — peu importe le palier choisi.

Les renseignements de votre propre compte (nom, courriel) sont conservés tant que votre compte est actif. Vous pouvez demander la suppression complète de votre compte en tout temps (voir section 6).

5. Mesures de sécurité

Art. 3.2, Loi 25

  • Registre de destruction chaîné par hash pour chaque anonymisation — toute altération après coup est détectable.
  • Analyse antivirus systématique de toute pièce jointe de preuve avant stockage — tout fichier infecté est rejeté et détruit, jamais stocké.
  • Authentification à deux facteurs (code par courriel ou authentificateur) pour tous les comptes.
  • Mots de passe hachés (Argon2id), jamais stockés ni transmis en clair.
  • Isolation stricte des données entre chaque client (aucun locataire ne peut voir les données d'un autre).

6. Vos droits

Art. 27, 28, 28.1, Loi 25

Vous disposez des droits suivants à l'égard de vos renseignements personnels :

  • Droit d'accès : obtenir une copie des renseignements que nous détenons à votre sujet.
  • Droit de rectification : faire corriger tout renseignement inexact, incomplet ou équivoque.
  • Droit à la portabilité : recevoir vos renseignements dans un format technologique structuré et couramment utilisé.
  • Droit de retrait du consentement : retirer votre consentement à la collecte ou à l'utilisation de vos renseignements en tout temps, sous réserve de nos obligations légales.
  • Droit à la suppression : demander la suppression complète de votre compte et des renseignements associés.

Si vous êtes le sujet d'un consentement géré par l'un de nos clients (et non un compte client vous-même), adressez-vous d'abord au responsable de la protection des renseignements personnels de cette organisation, identifié dans l'avis de consentement que vous avez reçu.

Pour exercer l'un de ces droits auprès de nous, écrivez au responsable de la protection des renseignements personnels (section 1). Nous répondrons dans les délais prévus par la loi.

7. Hébergement et localisation des données

Vos données sont hébergées exclusivement sur un serveur situé à Montréal, Québec. Aucune donnée n'est transférée ni stockée à l'extérieur du Québec.

8. Incidents de confidentialité

Art. 3.5–3.8, Loi 25

En cas d'incident présentant un risque de préjudice sérieux pour une personne concernée, nous nous engageons à aviser la Commission d'accès à l'information du Québec ainsi que les personnes affectées, conformément aux délais et modalités prévus par la loi.

9. Plainte

Si vous estimez que vos droits n'ont pas été respectés, vous pouvez d'abord communiquer avec notre responsable de la protection des renseignements personnels (section 1), ou déposer une plainte directement auprès de la Commission d'accès à l'information du Québec (CAI).

10. Modifications

Cette politique peut être mise à jour pour refléter des changements à nos pratiques ou à la loi. La date de la dernière mise à jour est indiquée en haut de cette page.

Des questions sur vos renseignements personnels ?

charles@pmeconforme.com

Retour à l'accueil