Dernière mise à jour : 23 septembre 2026 · Version 2.0
Cette politique s’applique au site, aux comptes, aux espaces de travail, au soutien et aux transactions éventuelles. Les ventes publiques sont actuellement désactivées.
1. Responsable et portée
Le service est présenté sous le nom commercial « Silarquen Business OS », exploité par Philippe Poitras, faisant affaire sous le nom Silarquen. Adresse : 108, route 138, Ragueneau (Québec) G0H 1S0, Canada. Téléphone : 418-445-7626. Il s’agit d’une application Web exploitée depuis le Québec, Canada. La présente politique explique le traitement des renseignements personnels dans le cadre du site silarquen.com, de l’application, des comptes, du soutien et des transactions éventuelles.
Le titre public du responsable est « Responsable de la protection des renseignements personnels ». Les demandes peuvent être envoyées à l’adresse ci-dessous. Le responsable est Philippe Poitras. Adresse : 108, route 138, Ragueneau (Québec) G0H 1S0, Canada. Téléphone : 418-445-7626.
2. Renseignements recueillis
Selon l’utilisation du service, Silarquen peut traiter les catégories de renseignements suivantes :
- compte : adresse courriel, nom d’affichage ou identifiant fourni, état de vérification et préférences;
- authentification et sécurité : mot de passe sous forme cryptographiquement dérivée, identifiants de session et d’appareil, dates de connexion, événements de sécurité, adresse IP ou empreintes techniques lorsque nécessaires;
- espaces de travail : projets, idées, notes, offres, plans, tâches, contenu, contacts ou prospects saisis, métriques, progression, données structurées et exports;
- transactions éventuelles : plan, commande, montant, devise, taxes, état du paiement et identifiants transactionnels fournis par le prestataire de paiement;
- soutien : coordonnées, message, catégorie, produit concerné, identifiant de commande fourni et renseignements nécessaires au diagnostic;
- fonctionnement : navigateur ou appareil, journaux techniques et événements strictement nécessaires à la sécurité, à la stabilité et à la prévention des abus.
3. Sources
Les renseignements peuvent provenir directement de l’utilisateur, de son utilisation du site ou de l’application, du prestataire de paiement relativement à une transaction, ou de fournisseurs techniques agissant pour Silarquen.
4. Finalités
Silarquen utilise les renseignements uniquement pour des finalités raisonnables liées à la prestation et à la protection du service :
- créer, vérifier, administrer et sécuriser les comptes;
- fournir, enregistrer et restituer les espaces de travail et fonctions autorisées par le plan;
- produire les exports demandés et gérer les droits d’accès;
- traiter et confirmer une transaction lorsque les ventes seront ouvertes;
- répondre au soutien, prévenir les abus, diagnostiquer les défaillances et assurer la stabilité;
- respecter les obligations comptables, fiscales et légales, ou exercer et défendre des droits;
- améliorer la fiabilité du produit au moyen de données autorisées et appropriées.
5. Données de tiers dans un espace de travail
Un utilisateur peut inscrire des renseignements concernant des clients, prospects ou autres personnes. Il demeure responsable de posséder le droit de les recueillir et de les transmettre à Silarquen.
Silarquen ne doit pas servir à stocker inutilement des mots de passe de tiers, des numéros complets de cartes, des numéros d’assurance sociale, des renseignements médicaux détaillés, des secrets d’authentification ou des clés API non prévues dans une fonction sécurisée à cette fin.
6. Témoins et technologies semblables
Le dépôt audité utilise des témoins essentiels ou fonctionnels pour l’authentification, les sessions, les défis de sécurité, la reconnaissance de l’appareil et le choix de langue. Le témoin de langue peut être lu par le navigateur; les témoins d’authentification sensibles sont configurés côté serveur.
Aucun outil publicitaire, pixel marketing ou mécanisme de profilage public actif n’a été constaté dans le code audité. Les préférences d’analytique produit et de marketing existent, mais sont désactivées par défaut et ne déclenchent actuellement aucun outil de suivi public.
Toute technologie non essentielle exigeant un consentement devra demeurer inactive jusqu’à un choix volontaire, spécifique et révocable. Aucune case ne doit être précochée.
7. Profilage, identification et localisation
Silarquen n’active pas par défaut de fonction technologique destinée à identifier, localiser ou profiler une personne. Une telle fonction devrait être documentée, présentée avant son activation et activée volontairement lorsque la loi l’exige.
8. Fournisseurs techniques
Les fournisseurs effectivement sollicités dépendent de la configuration active. Le code et la configuration audités prévoient les catégories suivantes :
- Vercel : hébergement, diffusion, fonctions serveur et journaux techniques;
- Neon PostgreSQL : comptes, commandes et données applicatives dans la configuration de production vérifiée;
- Upstash ou un service Redis compatible : limitation de débit, verrous et marqueurs techniques temporaires pseudonymisés, avec expiration automatique;
- Vercel Blob : stockage d’avatars téléversés et assainis lorsque cette fonction est utilisée;
- Cloudflare Email Service ou Resend : courriels transactionnels, un seul fournisseur étant utilisé selon la configuration active;
- Stripe : paiement hébergé, vérification transactionnelle, remboursements et litiges lorsque le checkout sera autorisé.
9. Traitement à l’extérieur du Québec
Certains fournisseurs peuvent traiter ou conserver des renseignements à l’extérieur du Québec ou du Canada. Avant de leur communiquer des renseignements personnels ou de leur en confier le traitement hors Québec, Silarquen doit effectuer l’évaluation des facteurs relatifs à la vie privée applicable et conclure une entente écrite tenant compte de cette évaluation et des mesures de protection requises.
Les évaluations et les preuves d’ententes fournisseurs demeurent des contrôles opérationnels préalables à l’ouverture des ventes; cette politique ne prétend pas qu’un accord externe est signé sans preuve vérifiable.
10. Conservation
Les données actives du compte sont conservées pendant que le compte est actif. Les données principales d’un espace de travail sont conservées pendant que le compte ou cet espace de travail demeure actif. Les renseignements doivent autrement être supprimés lorsqu’ils ne sont plus nécessaires aux finalités annoncées, sous réserve d’une obligation légale applicable.
Après une demande de suppression valide et une vérification raisonnable de l’identité, la cible opérationnelle est de supprimer des systèmes actifs les données principales du compte et des espaces de travail qui ne doivent pas être conservées dans un délai maximal de 30 jours. Les sessions actives sont révoquées dès la confirmation de la suppression du compte. Cette cible ne constitue pas une promesse de suppression immédiate des renseignements visés par une obligation fiscale, comptable, transactionnelle, de sécurité ou par une conservation juridique exceptionnelle, limitée et justifiée.
Les liens et codes d’authentification cessent d’être valides à leur échéance technique. La cible est de conserver les journaux de sécurité applicatifs pendant 12 mois, les demandes de soutien ordinaires pendant 24 mois après la fermeture du dossier et les preuves de consentement marketing pendant la période où le consentement est invoqué, puis pendant trois ans après son retrait.
Les registres fiscaux et comptables applicables sont conservés six ans après la fin du dernier exercice pertinent, ou plus longtemps lorsque la loi l’exige. Les registres de transaction sont conservés pendant la durée minimale imposée par le droit applicable. Les exports actuels sont générés à la demande et transmis sans stockage durable du fichier par Silarquen; leur métadonnée opérationnelle demeure soumise aux autres règles de conservation.
Des copies résiduelles peuvent subsister temporairement dans des mécanismes de sauvegarde sécurisés jusqu’à leur rotation. Silarquen vise une suppression sous 90 jours au maximum, mais ne présente pas cette durée comme une garantie publique tant que tous les fournisseurs concernés n’en ont pas confirmé techniquement l’application.
11. Sécurité
Silarquen applique des mesures administratives, techniques et organisationnelles raisonnables selon la sensibilité, la finalité, la quantité et le support des renseignements. Elles comprennent notamment le contrôle d’accès, le hachage des mots de passe, la séparation logique, le chiffrement en transit, la gestion et la révocation des sessions, la limitation de débit, la journalisation de sécurité et la gestion des secrets.
Aucun système informatique ne peut garantir une sécurité absolue.
12. Incidents de confidentialité
Silarquen doit réduire les risques et prévenir la répétition d’un incident de confidentialité. Lorsqu’un incident présente un risque de préjudice sérieux, les avis requis doivent être transmis avec diligence et un registre des incidents doit être tenu conformément à la loi applicable.
13. Droits
Sous réserve des exceptions légales, une personne peut demander :
- la confirmation de l’existence et l’accès à ses renseignements;
- la rectification de renseignements inexacts, incomplets ou équivoques;
- des renseignements sur leur utilisation, les catégories de personnes qui y ont accès et leur durée de conservation;
- le retrait d’un consentement lorsque ce retrait est juridiquement possible;
- la suppression ou la cessation de diffusion dans les situations prévues par la loi;
- la communication des renseignements informatisés admissibles dans un format technologique structuré et couramment utilisé.
14. Demandes d’accès, de rectification, d’export ou de suppression
Une demande d’accès ou de rectification est traitée par écrit avec diligence et, lorsque la loi québécoise applicable le prévoit, au plus tard dans les 30 jours de sa réception. Une vérification raisonnable de l’identité peut être exigée.
L’export JSON authentifié du compte inclut les données autorisées du profil, des préférences, de la progression, des projets, des contenus enregistrés, des espaces de travail et de l’historique pertinent, sans mot de passe, jeton, secret, journal protégé ou identifiant de paiement sensible.
La demande de suppression authentifiée exige une confirmation explicite et une vérification raisonnable de l’identité. Elle révoque immédiatement les sessions et crée une échéance cible de 30 jours pour les données principales supprimables. Elle ne promet pas la destruction immédiate des renseignements devant être conservés légalement ni des copies résiduelles soumises à la rotation vérifiée d’un fournisseur.
15. Retrait du consentement
Le retrait d’un consentement n’annule pas les traitements déjà effectués légalement. Si certains renseignements sont nécessaires à la prestation demandée ou à une obligation légale, le retrait peut empêcher l’utilisation de certaines fonctions.
16. Communications commerciales
La création d’un compte ou un achat ne doit pas inscrire automatiquement une personne à des communications marketing qui nécessitent un consentement distinct. Le choix marketing est facultatif et désactivé par défaut.
Toute communication commerciale électronique assujettie à la législation canadienne anti-pourriel doit identifier l’expéditeur, fournir des coordonnées valides et offrir un désabonnement simple, sans connexion. Le mécanisme doit demeurer valide au moins 60 jours après l’envoi et la demande doit prendre effet sans délai, au plus tard dans les 10 jours ouvrables.
La preuve du consentement est conservée pendant que ce consentement est invoqué. Après son retrait, la cible opérationnelle de conservation de cette preuve est de trois ans; l’état de désabonnement demeure appliqué afin d’éviter un nouvel envoi sans consentement valide.
17. Modifications, contact et plainte
Toute modification substantielle doit faire l’objet d’un avis approprié. La date, la version et l’historique de la politique doivent être conservés.
Toute question, demande ou plainte peut être adressée au Responsable de la protection des renseignements personnels. Une personne peut aussi exercer les recours prévus par la loi, notamment auprès de la Commission d’accès à l’information du Québec lorsqu’elle est compétente.
Coordonnées du commerçant
Philippe Poitras, faisant affaire sous le nom Silarquen
108, route 138, Ragueneau (Québec) G0H 1S0, Canada
Téléphone : 418-445-7626
Courriel : contact@silarquen.com