1. Responsable du traitement
La présente politique de confidentialité est publiée par DR conseils (ci-après « nous » ou « l'entreprise »), une entreprise assujettie à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (L.Q. 2021, c. 25), communément appelée « Loi 25 ».
En tant qu'entreprise du secteur financier exerçant ses activités au Québec, DR conseils s'engage à collecter, utiliser et conserver vos renseignements personnels dans le strict respect des obligations prévues par la Loi 25 et toute autre loi applicable.
Cette politique s'applique à toute personne qui visite notre site Web, remplit un formulaire en ligne, communique avec nous par courriel ou téléphone, ou utilise l'un de nos services numériques.
2. Renseignements personnels collectés
Selon la façon dont vous interagissez avec notre site, nous pouvons être amenés à collecter les catégories de renseignements personnels suivantes :
Renseignements d'identification et de contact
- Nom et prénom
- Adresse courriel
- Numéro de téléphone
- Toute autre information que vous nous transmettez volontairement via un formulaire
Renseignements techniques et de navigation
- Adresse IP (collectée par plusieurs services, dont Google Analytics 4, Google Ads, Google reCAPTCHA et Moelleux)
- Identifiants d'appareil et identifiants publicitaires
- Pages visitées, durée de session et comportement de navigation
- Localisation approximative (dérivée de l'adresse IP)
- Type de navigateur et système d'exploitation
Préférences de consentement
- Vos choix relatifs aux témoins (cookies), mémorisés par la plateforme Moelleux
au moyen d'un témoin nommé
moelleux_{site_key}(durée : 13 mois)
Renseignements liés aux infolettres
- Adresse courriel et préférences de communication, si vous vous inscrivez à notre infolettre
Nous ne collectons que les renseignements nécessaires aux finalités décrites à la section 3. Nous ne collectons pas de renseignements sensibles (données de santé, numéro d'assurance sociale, données biométriques) via notre site Web, sauf indication contraire explicite au moment de la collecte.
3. Finalités du traitement
Vos renseignements personnels sont utilisés uniquement pour les finalités décrites ci-dessous. Pour chaque finalité, nous indiquons la base légale sur laquelle nous nous appuyons conformément à la Loi 25.
Fonctionnement du site et sécurité
Finalité : Assurer le bon fonctionnement du site, prévenir les
abus et les accès non autorisés, notamment grâce à Google reCAPTCHA qui vérifie
que les soumissions de formulaires proviennent d'un être humain.
Base légale : Intérêt légitime — la sécurité de notre
infrastructure et la protection de nos visiteurs constituent un intérêt légitime
prépondérant.
Gestion du consentement aux témoins
Finalité : Mémoriser vos préférences en matière de témoins et
conserver un enregistrement de votre consentement, via la plateforme Moelleux
(Horizon-Cumulus, Joliette, Québec). Les enregistrements sont hébergés au Québec
(OVH Beauharnois).
Base légale : Obligation légale — la Loi 25 exige que nous
puissions démontrer l'obtention d'un consentement valide.
Mesure d'audience et amélioration du site
Finalité : Analyser le comportement des visiteurs et la
performance de notre site à l'aide de Google Analytics 4, afin d'améliorer
l'expérience utilisateur et le contenu que nous offrons.
Base légale : Consentement — ces témoins analytiques ne sont
activés qu'après l'obtention de votre consentement via notre bandeau de gestion
des témoins.
Publicité ciblée et suivi des conversions
Finalité : Mesurer l'efficacité de nos campagnes publicitaires
Google Ads, effectuer du remarketing auprès de visiteurs ayant déjà consulté notre
site, et optimiser nos investissements publicitaires.
Base légale : Consentement — ces témoins marketing ne sont
activés qu'après l'obtention de votre consentement explicite.
Envoi de l'infolettre et communications
Finalité : Vous faire parvenir notre infolettre et toute
communication à laquelle vous avez souscrit. L'envoi de courriels transite par
des fournisseurs tiers (voir section 4).
Base légale : Consentement — votre inscription à l'infolettre
constitue un consentement explicite que vous pouvez retirer en tout temps.
4. Tiers et sous-traitants
Dans le cadre de nos activités, nous faisons appel aux fournisseurs tiers suivants. Chacun d'eux est lié par des obligations contractuelles de protection des renseignements personnels conformes aux exigences de la Loi 25.
| Nom du service | Finalité | Catégorie | Transfert hors Québec |
|---|---|---|---|
| Moelleux (par Horizon-Cumulus) | Gestion du consentement aux témoins et hébergement de la politique de confidentialité | Essentiel | Non — hébergé au Québec (OVH Beauharnois) |
| Google Analytics 4 | Mesure d'audience et analyse du comportement des visiteurs | Analytique | Oui — États-Unis |
| Google Ads / Conversion | Suivi des conversions publicitaires et remarketing | Marketing | Oui — États-Unis |
| Google reCAPTCHA | Vérification anti-robot pour la sécurité des formulaires | Fonctionnel | Oui — États-Unis |
| Microsoft 365 | Infrastructure courriel de l'entreprise | Fonctionnel | Oui — États-Unis |
| Mandrill (Mailchimp transactionnel) | Envoi de courriels transactionnels | Fonctionnel | Oui — États-Unis |
Notre site est géré via WordPress et son accès est sécurisé par Cloudflare (réseau de diffusion de contenu). Cloudflare peut traiter temporairement votre adresse IP dans le cadre de la protection contre les attaques et de l'optimisation de la performance.
5. Transferts hors Québec
Certains de nos fournisseurs tiers sont établis à l'extérieur du Québec, ce qui implique que des renseignements personnels vous concernant peuvent être transférés, conservés ou traités dans d'autres juridictions. Conformément à l'article 17 de la Loi 25, nous vous en informons de façon transparente.
Transferts vers les États-Unis
Les services suivants impliquent un transfert de renseignements personnels vers les États-Unis :
- Google Analytics 4 — Vos données de navigation (adresse IP, pages visitées, comportement) peuvent être traitées sur des serveurs situés aux États-Unis par Google LLC.
- Google Ads / Conversion — Vos identifiants publicitaires et données de comportement peuvent être transmis à Google LLC aux États-Unis aux fins de remarketing et de suivi des conversions.
- Google reCAPTCHA — Votre adresse IP et votre comportement de navigation sont transmis à Google LLC aux États-Unis pour vérification anti-robot.
- Microsoft 365 — Notre infrastructure courriel est opérée par Microsoft Corporation, dont les serveurs sont principalement situés aux États-Unis.
- Mandrill (Mailchimp transactionnel) — L'envoi de courriels transactionnels transite par Mandrill, un service de The Rocket Science Group LLC (Mailchimp), opéré aux États-Unis.
Encadrement contractuel
Avant tout transfert de renseignements personnels vers une juridiction étrangère, nous nous assurons que le fournisseur concerné offre un niveau de protection adéquat, notamment par la conclusion d'ententes contractuelles conformes aux exigences de la Loi 25. Une évaluation des facteurs relatifs à la vie privée (EFVP) est réalisée lorsque la nature des renseignements transférés le justifie, conformément à l'article 17 de la Loi 25.
Nous vous invitons à consulter les politiques de confidentialité des fournisseurs concernés pour en savoir davantage sur leurs pratiques de traitement des données dans leur juridiction respective.
6. Durée de conservation
Nous conservons vos renseignements personnels uniquement pour la durée nécessaire aux finalités pour lesquelles ils ont été collectés, ou pour satisfaire à nos obligations légales. Voici un aperçu de nos durées de conservation par type de renseignements :
| Type de renseignements | Durée de conservation | Raison |
|---|---|---|
| Préférences de consentement aux témoins | 13 mois | Durée du témoin Moelleux ; renouvellement du consentement requis après cette période |
| Données analytiques (Google Analytics 4) | 14 mois (paramètre par défaut Google) | Analyse des tendances de trafic sur une période glissante |
| Données publicitaires (Google Ads) | Jusqu'à 540 jours (selon paramètres Google Ads) | Fenêtre de conversion et de remarketing |
| Coordonnées des abonnés à l'infolettre | Jusqu'au retrait du consentement, puis suppression dans un délai raisonnable | Maintien de la liste d'envoi active |
| Courriels et communications reçus | 3 ans | Gestion des relations clients et obligations légales en matière de services financiers |
| Journaux de sécurité (logs) | 12 mois | Détection des incidents de sécurité et conformité |
À l'expiration des délais applicables, vos renseignements personnels sont détruits de façon sécuritaire ou anonymisés de manière irréversible, conformément aux exigences de la Loi 25.
7. Droits des personnes concernées
La Loi 25 vous confère plusieurs droits à l'égard de vos renseignements personnels que nous détenons. Voici un résumé de ces droits et de la façon de les exercer.
Droit d'accès
Vous avez le droit de savoir si nous détenons des renseignements personnels vous concernant, d'en obtenir une copie et d'être informé des finalités pour lesquelles ils sont utilisés.
Droit de rectification
Si des renseignements personnels vous concernant sont inexacts, incomplets ou équivoques, vous pouvez nous demander de les corriger ou de les mettre à jour.
Droit à l'effacement (droit à l'oubli)
Dans les situations prévues par la Loi 25, vous pouvez demander la suppression de vos renseignements personnels, notamment lorsque leur conservation n'est plus nécessaire aux finalités pour lesquelles ils ont été collectés.
Droit à la portabilité
Vous avez le droit de recevoir, dans un format technologique structuré et couramment utilisé, les renseignements personnels que vous nous avez fournis, afin de les transmettre à un autre responsable du traitement, lorsque cela est techniquement possible.
Droit de retrait du consentement
Lorsque le traitement de vos renseignements personnels est fondé sur votre consentement, vous pouvez retirer ce consentement en tout temps, sans préjudice pour vous. Le retrait du consentement ne vaut que pour l'avenir et ne remet pas en cause les traitements effectués avant ce retrait. Vous pouvez notamment :
- Modifier vos préférences de témoins en tout temps via notre bandeau de gestion du consentement (icône disponible en bas de page) ;
- Vous désabonner de notre infolettre en cliquant sur le lien de désabonnement présent dans chaque courriel.
Comment exercer vos droits
Pour exercer l'un ou l'autre de ces droits, communiquez avec notre responsable de la protection des renseignements personnels aux coordonnées indiquées à la section 8. Nous nous engageons à répondre à votre demande dans un délai de 30 jours suivant sa réception, conformément à la Loi 25.
Droit de porter plainte
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information (CAI) du Québec :
- Site Web : www.cai.gouv.qc.ca
8. Responsable de la protection des renseignements personnels
Conformément à l'article 8.1 de la Loi 25, DR conseils a désigné une personne responsable de la protection des renseignements personnels. Cette personne veille à l'application de la présente politique et au respect des obligations légales de l'entreprise en matière de protection des renseignements personnels.
Pour toute question, demande d'accès, de rectification, d'effacement ou de portabilité, ou pour exercer tout autre droit prévu par la Loi 25, vous pouvez communiquer avec notre responsable aux coordonnées suivantes :
- Nom : --
- Titre : Responsable de la protection des renseignements personnels
- Courriel : [email protected]
- Téléphone : 1 833 853-8683
Nous nous engageons à accuser réception de votre demande promptement et à y répondre dans un délai maximal de 30 jours suivant sa réception, tel que prévu par la Loi 25. Si votre demande est complexe ou volumineuse, nous vous informerons de tout délai supplémentaire requis.
9. Entrée en vigueur et versionnement
La présente politique de confidentialité entre en vigueur le 10 juin 2026 et correspond à la version 2.
Nous nous réservons le droit de modifier cette politique en tout temps afin de refléter l'évolution de nos pratiques, de nos services ou des exigences légales applicables. En cas de modification importante, nous vous en informerons par un avis visible sur notre site Web avant l'entrée en vigueur des changements.
Nous vous encourageons à consulter régulièrement cette page pour prendre connaissance de la version la plus récente de notre politique. La date d'entrée en vigueur indiquée ci-dessus correspond toujours à la version actuellement applicable.
Cette politique a été générée et est hébergée par la plateforme Moelleux, un service d'Horizon-Cumulus (9322-8310 Québec inc.), Joliette (Québec).