ÉBAUCHE DE TRAVAIL — NON APPROUVÉE POUR LA PRODUCTION, L’ACCEPTATION CLIENT OU UN USAGE CONTRACTUEL. Une révision juridique externe et une révision qualifiée de la traduction juridique sont requises. Cette ébauche est un artefact de préparation technique et juridique; elle ne constitue pas un avis juridique. La partie contractante n’est intentionnellement pas nommée tant que le propriétaire n’a pas confirmé l’entité juridique appropriée. Document : Avis de confidentialité Sovariq ID du document : SOVARIQ-PRIVACY-NOTICE ID de version : DRAFT-2026-08-25-01 Langue : fr-CA Statut : ÉBAUCHE DE PRÉVERSION / RÉVISION JURIDIQUE DE CONFIDENTIALITÉ REQUISE 1. Objet Cette ébauche décrit en langage clair les flux de données actuels du site Web/service et consigne les éléments qui doivent être confirmés avant la production. Elle ne constitue pas un avis de confidentialité définitif. 2. Responsable de la confidentialité / personne responsable [BLOQUANT — PROPRIÉTAIRE + RÉVISION JURIDIQUE REQUIS] L’avis définitif doit identifier le responsable de la confidentialité ainsi que le moyen approuvé pour les questions, demandes d’accès/correction et plaintes relatives à la confidentialité. 3. Renseignements que le site Web public peut recueillir Le site Web public est conçu pour réduire au minimum les renseignements personnels et ceux de la congrégation. Selon la fonction utilisée, les services Web actuels peuvent traiter : - l’adresse courriel de réponse, la catégorie, le sujet et le message d’une demande d’assistance; - les métadonnées techniques de sécurité/anti-abus nécessaires pour protéger les points de terminaison publics et d’assistance; - les métadonnées minimales d’identité de congrégation, de licence et de droit utilisées par des services de serveur approuvés; - les références de paiement/passage en caisse, l’état, le montant/la devise et d’autres preuves commerciales limitées retournées par le processeur de paiement; - l’identité, l’autorisation et les enregistrements de sécurité/audit des administrateurs internes. 4. Renseignements que le site Web public n’est pas destiné à conserver comme données commerciales générales - les classeurs principaux de la congrégation; - les listes/profils de personnes ou proclamateurs; - les horaires de réunions, les attributions ou d’autres contenus opérationnels de planification de la congrégation; - les numéros de carte bruts, les codes CVV ou les identifiants de comptes bancaires; - les mots de passe, secrets MFA, jetons d’accès ou clés privées dans les dossiers/journaux commerciaux. 5. Raisons de l’utilisation Les objectifs actuels sont limités à : - répondre aux demandes d’assistance, commentaires, rapports de bogue et de sécurité; - établir/maintenir le service autorisé, l’identité de la congrégation et le droit de licence; - initier et rapprocher l’activité de paiement/licence sans conserver les instruments de paiement; - fournir les renseignements approuvés sur les logiciels/versions; - détecter les abus, sécuriser le service, auditer les actions privilégiées et enquêter sur les incidents; - satisfaire aux obligations juridiques/comptables une fois la politique de production applicable approuvée. 6. Paiements La saisie des données de paiement se fait sur Stripe Checkout hébergé. Les composants de l’application Sovariq ne sont pas destinés à recevoir ou à conserver les identifiants bruts de carte ou de banque. Des références limitées du processeur et l’état de la transaction peuvent être conservés lorsque cela est nécessaire pour le droit de licence, l’assistance, la comptabilité, les remboursements/litiges et l’audit. 7. Fournisseurs de services L’infrastructure Web actuelle utilise Google Cloud/Firebase. Le traitement des paiements utilise Stripe. D’autres fournisseurs (par exemple un futur fournisseur de courriels transactionnels) ne doivent être ajoutés à l’avis de production qu’après leur sélection, approbation et utilisation réelle. 8. Témoins, stockage du navigateur et analytique La source Web acceptée actuelle ne contient aucun outil analytique publicitaire Sovariq, Google Analytics/gtag, pixel marketing, témoin analytique ni identifiant analytique localStorage/sessionStorage créé par Sovariq. Le site Web n’ajoute donc pas une bannière de consentement au suivi simplement pour laisser croire à un suivi qui n’est pas mis en œuvre. Des mécanismes essentiels contrôlés par des fournisseurs peuvent être utilisés lorsque la sécurité/l’authentification l’exige sur des surfaces internes protégées. Si un suivi ou une analytique non essentielle est ajouté plus tard, l’examen de confidentialité/consentement doit être rouvert avant l’activation en production. 9. Conservation [BLOQUANT — RÉVISION JURIDIQUE/COMPTABLE/PROPRIÉTAIRE REQUISE] La politique technique consiste à ne conserver les renseignements personnels que pendant la durée nécessaire à l’objectif approuvé, tout en préservant les preuves de sécurité, financières, contractuelles, de version et d’identité immuable requises. Les durées de conservation de production exactes ne sont pas approuvées et ne doivent pas être inventées dans cette ébauche. 10. Accès, correction et suppression [BLOQUANT — PROCESSUS JURIDIQUE REQUIS] L’avis définitif doit expliquer comment une personne peut demander l’accès, la correction ou la suppression lorsque cela s’applique, comment son identité est vérifiée et quels renseignements peuvent devoir être conservés pour la sécurité, les contrats, la comptabilité, la prévention de la fraude ou des raisons juridiques. La suppression ne doit pas briser l’identité technique non recyclable de la congrégation ni effacer les données opérationnelles de la congrégation appartenant à d’autres personnes. 11. Sécurité Sovariq utilise des contrôles techniques et organisationnels visant à limiter l’accès, à maintenir l’accès public aux données en mode fermé par défaut, à séparer la préproduction de la production, à éviter les clés de déploiement de longue durée lorsque possible et à empêcher les secrets/instruments de paiement d’être conservés dans les données commerciales ordinaires du site Web. Aucun système ne peut être présenté comme sans risque; la formulation juridique définitive doit être révisée. 12. Traitement international/régional [BLOQUANT — RÉVISION DES TERRITOIRES DE LANCEMENT REQUISE] L’avis définitif doit identifier correctement les lieux de traitement/conservation applicables, les communications transfrontalières et les mesures juridiques pour l’architecture de production et les régions de lancement choisies. 13. Enfants / restrictions d’âge [BLOQUANT — RÉVISION JURIDIQUE/PRODUIT REQUISE] Aucune déclaration définitive sur l’âge ou l’utilisation par des mineurs n’est approuvée dans cette ébauche. L’avis/les conditions définitifs doivent refléter la clientèle réellement visée et le droit applicable. 14. Modifications de l’avis Les changements importants à l’avis de confidentialité doivent recevoir une nouvelle version/un nouveau hachage et être communiqués selon les exigences du droit applicable. Les versions historiques approuvées devraient demeurer traçables. 15. Références de conformité pour la révision Cette ébauche est préparée pour une révision externe en fonction des exigences canadiennes/québécoises applicables en matière de confidentialité et des territoires de lancement réels. Les références techniques utilisées pour la liste de contrôle comprennent les lignes directrices commerciales/principes de la LPRPDE du Commissariat à la protection de la vie privée du Canada et les lignes directrices relatives à la Loi 25 de la Commission d’accès à l’information du Québec. Ces références ne constituent pas une affirmation qu’une loi donnée s’applique à chaque transaction ni qu’une conformité juridique a été certifiée. Fin de l’ébauche de travail.