Conformite Loi 25
1. Registre des traitements
Conformement a l'article 3.2 LPRPSP, Globalsecure tient a jour le registre suivant pour ses traitements operationnels. Le registre est revu annuellement par le Responsable de la protection des renseignements personnels (RPRP).
T1 — Gestion des comptes utilisateurs
| Finalite | Authentification, autorisation, acces role a la plateforme |
|---|---|
| Personnes concernees | Administrateurs, superviseurs, agents, clients en lecture seule |
| Donnees | Identite, hash mot de passe, role, dates session |
| Destinataires | Agence cliente, Globalsecure (support) |
| Conservation | Compte actif : duree contrat ; desactive : 12 mois ; pseudonymise ensuite |
| Mesures | TLS, BCRYPT cost 12, CSRF, sessions httpOnly SameSite=Lax, rate-limit, audit_logs |
| Hors Quebec | Aucun. Hebergement Canada |
| Base legale | Execution du contrat |
T2 — Tracabilite des scans QR (avec geolocalisation)
| Finalite | Prouver la presence physique de l'agent au point de controle |
|---|---|
| Personnes | Agents |
| Donnees | ID agent, ID point, jeton QR, horodatage, latitude/longitude (au moment du scan), IP, user-agent, statut, commentaire |
| Destinataires | Agence (admin, superviseur), client final via reporting filtre |
| Conservation | 24 mois |
| Mesures | TLS, CSRF, agencyWhere(), token QR aleatoire 256 bits, journalisation |
| Hors Quebec | Aucun |
| Base legale | Execution contrat ; interet legitime securite |
T3 — Pointage de quart
| Finalite | Calcul des heures travaillees, paie, conformite normes du travail |
|---|---|
| Personnes | Agents |
| Donnees | Type d'evenement, horodatage, geolocalisation au moment de l'evenement, site |
| Destinataires | Agence (admin, superviseur, paie) |
| Conservation | 3 ans (prescription creances salariales — CcQ art. 2925) |
| Mesures | Idem T2 |
| Hors Quebec | Aucun |
| Base legale | Contrat de travail, obligation legale |
T4 — Declaration et suivi d'incidents
| Finalite | Tracabilite, gestion d'assurance, transmission au client final |
|---|---|
| Personnes | Agents (auteurs), tiers eventuellement presents sur la photo |
| Donnees | Titre, description, gravite, statut, photo, site, agent |
| Destinataires | Agence (admin, superviseur), client final concerne, assureur sur demande motivee |
| Conservation | 5 ans |
| Mesures | Photos hors public/, validation MIME et magic bytes, suppression cascade |
| Hors Quebec | Aucun |
| Base legale | Interet legitime securite, contrat |
T5 — Reporting au client final
| Finalite | Demontrer l'execution du contrat agence ↔ client |
|---|---|
| Personnes | Agents (indirectement via leurs scans) |
| Donnees | Statistiques agregees, scans horodates, incidents, photos |
| Destinataires | Representant designe du client final (client_viewer) |
| Conservation | Alignee sur T2/T4 |
| Mesures | Role client_viewer filtre strictement par client_id |
| Hors Quebec | Aucun |
| Base legale | Execution contrat agence ↔ client |
T6 — Journal d'audit (audit_logs)
| Finalite | Tracabilite interne, conformite Loi 25, enquete en cas de breche |
|---|---|
| Personnes | Tous les utilisateurs |
| Donnees | ID utilisateur, action, table cible, valeurs avant/apres, IP, horodatage |
| Destinataires | Globalsecure (DPO, equipe securite), agence sur demande motivee |
| Conservation | 5 ans |
| Mesures | Append-only, sauvegardes chiffrees |
| Hors Quebec | Aucun |
| Base legale | Obligation legale, interet legitime |
2. Modele de consentement employe
L'agence cliente est responsable de recueillir le consentement de ses agents avant la mise en service. Globalsecure fournit le canevas suivant, ainsi qu'un ecran de consentement integre presente automatiquement a chaque agent lors de sa premiere connexion.
2.1 Information prealable
L'agent est informe :
- Des categories de donnees collectees (identite, geolocalisation au moment du scan, photos d'incidents).
- Des finalites (preuve de presence, paie, gestion d'incidents, reporting client).
- Que la geolocalisation est ponctuelle et non continue.
- Des durees de conservation.
- De ses droits Loi 25.
- De l'identite du RPRP.
2.2 Consentement specifique
- Consentement a la geolocalisation au moment des scans (obligatoire pour exercer la fonction).
- Consentement a la prise et conservation de photos lors des incidents declares (optionnel pour les photos non liees a l'incident, obligatoire pour les photos de preuve).
- Mention du cadre BSP et CNESST (surveillance limitee a l'usage professionnel).
2.3 Possibilite de retrait
L'agent peut retirer son consentement a tout moment depuis son profil mobile. Le retrait du consentement a la geolocalisation l'empechera d'utiliser la plateforme pour scanner les points de controle, ce qui peut rendre impossible l'exercice de ses fonctions.
3. Hebergement et residence des donnees
L'ensemble des donnees est heberge au Canada. Globalsecure privilegie une residence physique au Quebec lorsque possible.
| Hebergeur | Region | Localisation physique |
|---|---|---|
| OVHcloud | BHS (Beauharnois) | Beauharnois, Quebec |
| AWS | ca-central-1 | Montreal, Quebec |
| GCP | northamerica-northeast1 | Montreal, Quebec |
| Microsoft Azure | Canada Central | Toronto, Ontario |
L'hebergeur retenu est documente dans le DPA signe avec chaque agence cliente, et toute modification fait l'objet d'un preavis ecrit.
4. Evaluation des facteurs relatifs a la vie privee (EFVP)
Conformement a l'article 17 LPRPSP, avant toute communication a l'exterieur du Quebec, Globalsecure realise une EFVP documentee, conservee 5 ans. La fiche evalue :
- Description du traitement, parties, flux de donnees.
- Categories, sensibilite, volume des renseignements concernes.
- Finalites et proportionnalite.
- Pays / regime juridique du destinataire (equivalence avec la protection quebecoise).
- Mesures techniques (chiffrement, controles d'acces, isolation).
- Mesures contractuelles (clauses, DPA, sous-traitance).
- Mesures organisationnelles (politique securite, formation, plan breche).
- Matrice de risque (impact × probabilite).
- Mesures correctrices, calendrier, responsable.
- Conclusion : communication possible / impossible / sous conditions.
5. Procedure de notification de breche (art. 3.5)
En cas d'incident de confidentialite, la procedure interne est la suivante :
- Detection : par le SOC, le journal d'audit, ou un signalement.
- Evaluation du risque de prejudice serieux.
- Notification sans delai, lorsque le risque est serieux :
- Commission d'acces a l'information du Quebec (CAI).
- Agences clientes concernees (responsables du traitement) — ≤ 72 h contractuelles.
- Personnes concernees, sauf si la notification mettrait en peril l'enquete.
- Inscription au registre des incidents de confidentialite (conserve 5 ans).
- Mesures correctrices.
6. Exercice de vos droits
Pour exercer un droit (acces, rectification, suppression, portabilite, opposition, retrait de consentement), vous pouvez :
- Utiliser les fonctionnalites integrees a la plateforme (export profil, modification, retrait depuis le profil mobile).
- Adresser une demande ecrite au RPRP :
info@globalinternationalsecurite.com. - En cas de reponse insatisfaisante, deposer une plainte aupres de la CAI.
7. Responsable de la protection des renseignements personnels
- Nom : [ GLOBAL INTERNATIONAL SECURITE]
- Courriel :
info@globalinternationalsecurite.com - Adresse postale : [2430 boul industriel, laval, Quebec H7S 2G7]
Ressources officielles : CAI Quebec · LPRPSP (LegisQuebec) · BSP · CRTC (LCAP)