Politique de confidentialité

boulangeriedeuxgarsdanslepetrin.ca | Dernière mise à jour : 8 mars 2026 | Version 1.0

1. Introduction

9296-7447 Québec inc s'engage à protéger la vie privée et les renseignements personnels conformément à la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25).

La présente politique de confidentialité complète les mécanismes de gestion du consentement (CMP) déjà en place sur notre site. Les préférences que vous exprimez via notre gestionnaire de consentement sont directement intégrées aux traitements décrits ci-dessous. Les paramètres de confidentialité appliqués découlent des configurations issues de l'auto-évaluation réalisée par notre organisation via la plateforme Normi, conformément aux exigences de la Loi 25.

2. Identification de l'organisme

boulangeriedeuxgarsdanslepetrin.ca

291 Rue Labelle Saint-Jérôme J7Z 5L2

deuxgarsdanslepetrin@gmail.com

(450) 565-5677

Ces coordonnées constituent également le point de contact administratif pour toute question relative à la protection de vos renseignements personnels. Vous pouvez communiquer avec nous pour obtenir des précisions sur nos pratiques de confidentialité ou pour toute demande liée à vos droits.

3. Responsable de la protection des renseignements personnels

Responsable de la protection des renseignements personnels

Lionel Ducreau

deuxgarsdanslepetrin@gmail.com

(450) 565-5677

Le responsable de la protection des renseignements personnels agit comme point de coordination pour l'ensemble des demandes d'accès, de rectification et de suppression. Il supervise également la gestion des incidents de confidentialité, la conduite des audits internes et la mise à jour des pratiques de protection des données au sein de l'organisation.

4. Renseignements personnels collectés

Les catégories de renseignements personnels collectés peuvent varier selon les fonctionnalités que vous utilisez sur notre site. Certaines données proviennent directement de vos interactions avec notre gestionnaire de consentement (CMP). Les catégories ci-dessous correspondent aux options sélectionnées lors de notre auto-évaluation de conformité et reflètent les traitements effectivement mis en œuvre.

  • Coordonnées (obligatoire) : Courriel, téléphone, adresse
  • Données d'identité : Nom, prénom, date de naissance
  • Données de navigation : Pages visitées, durée, appareil
  • Préférences : Langue, préférences de communication

5. Méthodes de collecte

Nous collectons vos renseignements personnels par différents moyens. La collecte automatique se limite aux éléments strictement nécessaires au fonctionnement technique de nos services. Les cookies analytiques et de suivi respectent les préférences que vous avez définies via notre gestionnaire de consentement. Les journaux techniques (logs serveur) sont utilisés exclusivement à des fins de sécurité et de diagnostic, et ne sont pas exploités à des fins commerciales.

  • Formulaires en ligne et interactions directes avec nos services
  • Cookies et technologies similaires, selon vos préférences de consentement
  • Journaux techniques (logs serveur) à des fins de sécurité et de diagnostic
  • Services tiers intégrés, dans la mesure autorisée par votre consentement

6. Finalités de la collecte

Chaque finalité de collecte est associée à une base légale ou opérationnelle spécifique. Les traitements de données sont configurés en fonction des choix exprimés via notre gestionnaire de consentement. La personnalisation de votre expérience reste strictement limitée aux paramètres que vous avez autorisés.

  • Respect de nos obligations légales : Respecter nos obligations légales
  • Sécurité et prévention de la fraude : Assurer la sécurité de nos systèmes
  • Analyse et amélioration : Améliorer nos services et notre site web
  • Communication avec vous : Répondre à vos demandes et vous contacter
  • Personnalisation de l'expérience : Personnaliser votre expérience
  • Fourniture de nos services : Fourniture de nos services et produits
  • Gestion de votre compte : Gestion de votre compte client

7. Communication à des tiers

Nos fournisseurs de services et partenaires sont sélectionnés selon des critères rigoureux de sécurité et de conformité en matière de protection des renseignements personnels. Toute communication de renseignements à des tiers se limite strictement aux finalités décrites dans la présente politique.

  • Autorités compétentes lorsque la loi l'exige
  • government
  • Fournisseurs de services (hébergement, paiement, analyse)

8. Mesures de sécurité

Les mesures de sécurité mises en œuvre sont proportionnelles au niveau de sensibilité des renseignements personnels traités. En plus des mesures techniques énumérées ci-dessous, des contrôles d'accès logiques et organisationnels sont appliqués pour limiter l'accès aux renseignements aux seules personnes autorisées dans le cadre de leurs fonctions. Les certifications et standards mentionnés reflètent les pratiques de nos fournisseurs d'hébergement et d'infrastructure.

  • Audits de sécurité réguliers
  • Sauvegardes sécurisées régulières
  • Formation du personnel à la protection des données
  • Chiffrement des données (HTTPS, chiffrement au repos)
  • Surveillance et détection des intrusions
  • Contrôle d'accès et authentification sécurisée
  • Plan de réponse aux incidents

9. Conservation des renseignements

La durée de conservation de vos renseignements personnels est déterminée en fonction de la nature de la relation commerciale ou contractuelle et des obligations légales applicables. Au terme de la période de conservation, vos renseignements sont supprimés de manière sécurisée ou, lorsque cela est approprié, anonymisés de façon irréversible afin qu'ils ne puissent plus être associés à une personne identifiable.

Durée de conservation : 3 ans

Hébergement : Canada

10. Vos droits

Conformément à la Loi 25, vous disposez des droits suivants concernant vos renseignements personnels :

  • Droit d'accès — obtenir la confirmation que nous détenons vos renseignements et y accéder
  • Droit de rectification — faire corriger des renseignements inexacts ou incomplets
  • Droit à l'effacement — demander la suppression de vos renseignements lorsque les conditions légales sont remplies
  • Droit à la portabilité — recevoir vos renseignements dans un format technologique structuré et couramment utilisé
  • Droit de retrait du consentement — retirer votre consentement à tout moment via notre gestionnaire de consentement

Les demandes d'exercice de droits sont traitées selon un processus interne structuré. Selon la nature de la demande, une validation d'identité peut être requise afin de protéger vos renseignements contre tout accès non autorisé. Cette vérification vise à garantir que la demande provient bien de la personne concernée ou de son représentant autorisé.

Pour exercer vos droits, contactez : deuxgarsdanslepetrin@gmail.com

Délai de réponse : 30 jours

11. Incident de confidentialité

En cas d'incident de confidentialité impliquant vos renseignements personnels, notre organisation applique un processus structuré comprenant les étapes suivantes :

  • Détection et évaluation — Identification rapide de l'incident, évaluation de sa portée et du risque de préjudice sérieux pour les personnes concernées.
  • Confinement et analyse — Mesures immédiates pour limiter l'impact de l'incident, analyse des causes et documentation détaillée des circonstances.
  • Notification — Lorsqu'un incident présente un risque de préjudice sérieux, la Commission d'accès à l'information du Québec et les personnes concernées sont notifiées dans un délai maximal de 72 heures, conformément à la Loi 25.
  • Remédiation — Mise en place de mesures correctives pour prévenir la récurrence de l'incident et renforcement des contrôles de sécurité.

12. Plainte

Notre organisation privilégie une résolution interne de toute préoccupation liée à la protection de vos renseignements personnels. Nous vous invitons à communiquer d'abord avec notre responsable de la protection des renseignements personnels pour tenter de résoudre la situation.

Si vous estimez que vos droits n'ont pas été adéquatement respectés après cette démarche, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec :

www.cai.gouv.qc.ca

1-888-528-7741

13. Modifications à la présente politique

Nous nous réservons le droit de modifier la présente politique de confidentialité. Les mises à jour peuvent découler de changements technologiques dans nos systèmes, d'évolutions du cadre législatif ou réglementaire applicable, ou de l'intégration de nouvelles fonctionnalités au sein de notre gestionnaire de consentement (CMP). La date de dernière mise à jour sera toujours indiquée en en-tête du présent document. En cas de modification substantielle, nous vous en informerons par les moyens appropriés.