Politique de confidentialite
- Presentation et engagement
- Roles dans le traitement
- Renseignements collectes
- Finalites et bases legales
- Decisions automatisees
- Durees de conservation
- Destinataires et sous-traitants
- Hebergement et localisation
- Vos droits
- Responsable RPRP
- Notification de breche
- Cookies
- Mineurs
- Modifications
- Loi applicable
1. Presentation et engagement
Globalsecure [forme juridique a confirmer], NEQ [a completer], dont le siege social est situe au Quebec, exploite la plateforme infonuagique Globalsecure, un service de gestion des rondes de securite par lecture de codes QR, vendu aux agences de securite privee titulaires d'un permis du Bureau de la securite privee (« BSP ») du Quebec.
Globalsecure s'engage a respecter la Loi 25, la Loi sur la protection des renseignements personnels dans le secteur prive (RLRQ c. P-39.1) et, le cas echeant, la Loi sur la protection des renseignements personnels et les documents electroniques (LPRPDE, L.C. 2000, c. 5).
2. Roles dans le traitement
| Donnee | Responsable | Sous-traitant |
|---|---|---|
| Donnees operationnelles d'agence (sites, agents, présences, incidents) | L'agence cliente | Gissecure |
| Compte de facturation et support de l'agence | Gissecure | — |
| Donnees techniques anonymisees d'usage | Gissecure | — |
Lorsque Gissecure agit comme sous-traitant, un contrat de sous-traitance distinct (DPA) regit la relation entre Gissecure et l'agence cliente, integre au Contrat de service.
3. Renseignements personnels collectes
| Categorie | Donnees concretes |
|---|---|
| Identite | Nom, prenom, courriel, telephone, numero d'employe, role, agence |
| Authentification | Hash mot de passe, jeton CSRF, identifiant session, date derniere connexion |
| Connexion | Adresse IP, agent utilisateur, historique des tentatives |
| Planification | Présences planifiées par site et par date, statut |
| Incidents | Titre, description, gravite, photo, site, agent |
| Certifications | Type (BSP, RCR, SIMDUT, etc.), dates, statut |
| Journal d'audit | Toute action sensible horodatee et associee a un utilisateur |
| Cookies techniques | PHPSESSID et gr_theme uniquement — aucun cookie publicitaire |
Globalsecure ne collecte jamais : numero d'assurance sociale, donnees de sante non liees a un incident, opinions politiques ou religieuses, donnees biometriques, condamnations criminelles autres que la verification BSP communiquee par l'agence.
4. Finalites et bases legales
| Traitement | Finalite | Base legale |
|---|---|---|
| Comptes utilisateurs | Acces a la plateforme par role | Execution du contrat |
| Authentification | Protection contre l'usurpation | Interet legitime, securite |
| Planification des présences | Organisation des prestations de surveillance | Execution du contrat |
| Incidents avec photos | Tracabilite, assurance, transmission au client | Interet legitime, contrat |
| Reporting client final | Demontrer l'execution des prestations | Execution contrat agence ↔ client |
| Journal d'audit | Tracabilite, conformite, enquete brèche | Obligation legale Loi 25 |
5. Decisions automatisees
La plateforme ne prend aucune decision entierement automatisee produisant des effets juridiques a l'egard d'une personne. Le suivi des présences et des incidents est consulte et traite par des superviseurs humains.
6. Durees de conservation
| Categorie | Duree par defaut | Justification |
|---|---|---|
| Comptes utilisateurs (actifs) | Duree du contrat agence + 30 jours | Periode de grace |
| Comptes desactives | 12 mois puis pseudonymisation | Litige potentiel |
Plannings de présence (patrol_schedules) | 24 mois | Duree contractuelle + 1 an |
| Incidents avec photos | 5 ans | Prescription civile + assurance |
Journal d'audit (audit_logs) | 5 ans | Conformite Loi 25, preuve |
| Tentatives de connexion | 90 jours | Securite |
| Cookies de session | Fin de session ou 8 h d'inactivite | Securite |
A l'expiration, les renseignements sont detruits ou anonymises par tache planifiee. Le journal de purge
est conserve 5 ans dans audit_logs.
7. Destinataires et sous-traitants
Acces strictement limite a :
- L'agence cliente (admin, superviseur) pour ses propres employes — isolation par
agency_id. - L'agent concerne, pour ses propres donnees (mode mobile).
- Le client final (role
client_viewer) en lecture seule, limite a ses propres sites. - Globalsecure — strictement le personnel autorise pour le support, sur la base du moindre privilege, avec journalisation systematique.
- Hebergeur au Canada (voir section 8).
- Autorite competente sur demande legalement contraignante (mandat, ordonnance CAI).
Les renseignements ne sont jamais vendus, loues ou echanges a des fins commerciales.
8. Hebergement et localisation
Les renseignements sont heberges au Canada. L'hebergeur retenu est documente dans le registre des sous-traitants. Globalsecure s'engage a informer ses agences clientes par ecrit, avec preavis raisonnable, de tout changement d'hebergeur.
Avant toute communication a l'exterieur du Quebec, Globalsecure procede a une evaluation des facteurs relatifs a la vie privee (EFVP) (article 17 LPRPSP) et conclut un contrat ecrit avec le destinataire. Voir notre page Conformite Loi 25 pour le detail.
9. Vos droits
| Droit | Comment l'exercer |
|---|---|
| Acces | Export depuis le compte mobile (agent) ou demande au RPRP |
| Rectification | Modification du profil ou demande ecrite |
| Suppression / desindexation | Demande au RPRP, traitee en ≤ 30 jours, sous reserve d'obligation legale |
| Portabilite | Export JSON / CSV |
| Retrait du consentement | Dans le profil ; impact possible sur la fonction d'agent |
| Opposition | Demande motivee au RPRP |
| Plainte | Commission d'acces a l'information du Quebec |
10. Responsable RPRP
Conformement a l'article 3.1 LPRPSP :
- Nom : [a completer]
- Courriel :
info@globalinternationalsecurite.com - Adresse postale : [siege social]
11. Notification de breche (article 3.5 Loi 25)
En cas d'incident de confidentialite, Globalsecure evalue le risque de prejudice serieux et, sans delai, notifie la CAI, les agences clientes concernees et les personnes concernees lorsque le risque est serieux. L'incident est consigne au registre conserve 5 ans. Notification contractuelle aux agences sous 72 h.
12. Cookies et traceurs
Aucun cookie publicitaire ni mesure d'audience tierce. Seuls PHPSESSID
(httpOnly, SameSite=Lax) et gr_theme (preference visuelle).
13. Mineurs
L'acces est reserve aux personnes majeures (18 ans+ au Quebec), titulaires d'un permis BSP valide ou agissant pour une agence titulaire. Aucun renseignement de personnes < 14 ans n'est sciemment traite.
14. Modifications
Toute modification substantielle est communiquee aux agences par courriel et publiee sur la plateforme avec preavis de 30 jours. Les versions anterieures restent consultables.
15. Loi applicable
Regie par les lois du Quebec et du Canada applicables. Tout litige releve des tribunaux du district judiciaire de Montreal.