Politique de confidentialité de ScaleToad

Version : 2026-10-08.1
Entrée en vigueur : 8 octobre 2026
Exploitant : Fort de dossiers inc., faisant affaire sous le nom ScaleToad
Adresse : 6185 Taschereau Blvd, Brossard, QC J4Z 0E4, Canada
Contact confidentialité : support@scaletoad.com, à l’attention de la direction — demandes de confidentialité
Téléphone sans frais : activation en attente; utilisez les coordonnées écrites ci-dessus.

1. Portée et responsabilité

Cette politique explique notre traitement des renseignements personnels lorsque vous consultez ScaleToad, ouvrez un compte, louez une infrastructure ou nous contactez. La direction traite les demandes de confidentialité pour Fort de dossiers inc. Nous demeurons responsables de notre propre traitement et des obligations applicables avec nos fournisseurs. Vos droits impératifs sont préservés.

Si vous traitez les renseignements d’autres personnes sur un serveur, vous déterminez les finalités et autorisations de ce traitement. Nous les hébergeons selon vos instructions, sous réserve des obligations de sécurité et légales. Cette politique ne remplace pas une entente de traitement exigée pour votre usage. Contactez-nous avant de confier des renseignements réglementés au service ou de demander des modalités supplémentaires.

2. Renseignements et finalités

  • Comptes : courriel, nom affiché, empreintes de mots de passe, dossiers de vérification/réinitialisation, sessions, adresses IP et événements de sécurité permettent connexion, récupération, prévention de la fraude et contrôle d’accès. L’authentification facultative des administrateurs utilise des facteurs chiffrés et codes de récupération hachés.
  • Achats et contrats : commandes, montants/devises, références de paiement, mouvements de solde/promotion, durées, demandes d’annulation, langue/version acceptée et audit permettent livraison, comptabilité, remboursements, litiges et preuve des instructions. Stripe recueille les cartes sur sa page hébergée; nous ne conservons ni le numéro complet ni le code de sécurité.
  • Serveurs : allocations, images, réglages réseau/d’accès, clés SSH publiques et vérificateurs de mots de passe invités chiffrés, si choisis, permettent création, connexion, réconciliation et suppression. Les disques contiennent vos données. Un accès nécessaire peut servir à la sécurité, au soutien, à la récupération, aux enquêtes sur les abus ou aux demandes légales.
  • Communications : les renseignements fournis dans les demandes de soutien, confidentialité, annulation ou abus permettent de répondre et d’enquêter. Fournissez seulement le nécessaire, jamais de mots de passe, clés privées ou données complètes de carte.

Les renseignements nécessaires au compte ou service demandé sont requis pour le fournir. Le nom affiché et la connexion par mot de passe invité sont facultatifs. Un refus peut empêcher le service concerné sans autoriser un usage sans rapport.

3. Témoins et stockage du navigateur

Le panneau utilise un témoin de connexion nécessaire, normalement valable jusqu’à 30 jours, et le stockage du navigateur pour préférences et configuration. Les contrôles de sécurité peuvent terminer l’accès plus tôt. Bloquer les témoins nécessaires empêche la connexion. Le service actuel n’utilise pas de témoins publicitaires et ne vend pas de renseignements personnels. Les données invitées ne servent pas à entraîner des modèles d’IA généralistes. Un futur suivi facultatif ou usage sans rapport exige un avis clair et les choix/consentements requis par la loi.

4. Destinataires et lieux

OVHcloud fournit l’infrastructure actuelle de l’Est du Canada. Stripe traite les paiements. Les courriels de compte passent par notre infrastructure et votre fournisseur de courriel. La direction peut traiter les demandes dans sa boîte hébergée indépendamment. Nous communiquons seulement ce qui est nécessaire à la fonction concernée, à la sécurité, aux litiges ou à la loi.

Le traitement des paiements, courriels et opérations peut avoir lieu hors du Québec ou du Canada. Le lieu de la VM ne garantit pas que tous les dossiers y restent. Avant un nouveau transfert ou fournisseur, nous devons respecter les exigences applicables d’évaluation, protection et avis. Une communication peut être requise par la loi, pour protéger des personnes/infrastructures, ou lors d’un transfert d’entreprise licite avec les garanties applicables.

5. Protection et récupération

Nous utilisons des contrôles d’accès, le hachage adapté des mots de passe/jetons, le chiffrement des secrets applicatifs sensibles et un accès opérationnel restreint. La protection est proportionnée aux renseignements et risques; aucun système ne garantit une sécurité parfaite. Nous traitons les incidents et avis obligatoires selon la loi.

Les points de contrôle et instantanés de stockage disponibles servent à la maintenance. Ils ne promettent ni reprise indépendante après sinistre ni restauration des disques clients. Les points de contrôle locaux peuvent contenir renseignements et secrets protégés correspondants; ils excluent les disques invités. Gardez vos propres sauvegardes, sauf service activé et convenu séparément précisant sa couverture réelle.

6. Conservation

Nous conservons seulement pour la finalité nécessaire et les obligations licites de comptabilité, sécurité, contrat ou litige. Les comptes/services actifs exigent leurs dossiers de fonctionnement. Après fermeture, les preuves peuvent rester pendant les délais légaux ou litiges/blocages non résolus, sans justifier une nouvelle finalité sans rapport. Les données invitées suivent le cycle du service acheté. Les dossiers achevés et expirés de livraison des courriels d’authentification sont supprimés après sept jours. Les autres dossiers et points de contrôle ont des besoins distincts; fermer un compte n’efface pas immédiatement toutes les copies. Nous examinons la conservation lors des demandes de fermeture ou confidentialité et devons détruire ou anonymiser licitement ce qui n’est plus nécessaire, sous réserve des obligations de préservation. Les instantanés ne justifient pas un usage indéfini.

7. Demandes et choix

Écrivez au contact confidentialité ou à notre adresse postale pour demander accès, correction, fermeture, précisions sur le traitement, retrait du consentement ou autres droits applicables, dont portabilité lorsque requise. Une vérification proportionnée de l’identité peut être nécessaire. Nous expliquons refus, conservation légale et recours applicables. Un retrait peut affecter un service nécessitant les renseignements, sans supprimer les droits impératifs ni autoriser un usage sans rapport. Vous pouvez saisir l’autorité compétente, notamment la Commission d’accès à l’information du Québec ou le Commissariat à la protection de la vie privée du Canada, selon le cas.

8. Modifications

Nous publions des versions datées et expliquons les changements importants par des avis appropriés. Cette politique n’est pas un consentement général aux finalités futures. Un consentement supplémentaire est demandé avant un nouvel usage facultatif lorsque requis. Les Conditions d’utilisation décrivent les droits de service sans renoncer aux droits impératifs de confidentialité.